x64dbg-MCP Server
Нативный MCP-плагин для отладчика x64dbg: агент управляет отладкой по HTTP, ставит точки останова, шагает по коду, читает и патчит память
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Дает полный контроль над отлаживаемым процессом: чтение и запись памяти, патчи, произвольные команды отладчика
- Сервер по умолчанию слушает все интерфейсы, а доступ защищен только токеном
Установка
Ручная установка
{
"mcpServers": {
"x64dbg": {
"type": "http",
"url": "http://localhost:9094/",
"headers": {
"Authorization": "Bearer YOUR_TOKEN_HERE"
}
}
}
}Фрагмент конфигурации MCP-клиента для транспорта streamable HTTP. Токен возьмите из диалога настройки плагина. Для старых клиентов есть вариант SSE по адресу http://localhost:9094/sse.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Плагин встраивается в отладчик x64dbg и открывает его функции по протоколу MCP поверх HTTP, так что подключенный агент управляет отладкой программно. Через набор инструментов агент загружает исполняемый файл или подключается к процессу, ставит обычные и аппаратные точки останова, шагает по инструкциям, читает регистры, стек вызовов, модули и потоки, дизассемблирует код и ищет строки в памяти. Есть инструменты для реверс-инжиниринга: поиск точки входа после распаковки, дамп модуля, анализ PE, чтение аргументов функций и трассировка. Память можно не только читать, но и патчить, а результат каждого вызова содержит строку состояния отладчика и очередь событий. Плагин написан на Zig, собирается в один бинарник без зависимостей под x32 и x64, поддерживает транспорты streamable HTTP и SSE и требует токен в заголовке Bearer на каждый запрос.
Для кого. Для специалистов по реверс-инжинирингу, анализу вредоносного кода и исследователей безопасности, которые работают в x64dbg и хотят вести отладку через агента.
Подходит, если
- Нужно вести сессию отладки в x64dbg через агента: точки останова, шаги, чтение регистров и памяти
- Нужно распаковать образец: найти точку входа, снять дамп модуля, разобрать PE
- Нужно связать анализ вредоносного кода или бинаря с рассуждениями агента
Не подходит, если
- Нет x64dbg или задача не про Windows и нативную отладку
- Нет права анализировать этот бинарь или процесс
Пример запроса к агенту
Загрузи calc.exe, остановись на точке входа и покажи текущие регистрыОграничения
Плагин работает внутри x64dbg, а значит на Windows, и требует установленного отладчика. По умолчанию сервер поднимается на 0.0.0.0, то есть при доступе по сети управление отладчиком открыто всем, у кого есть токен, поэтому токен нужно беречь, а привязку ограничивать. Пакета в npm или PyPI нет: ставится копированием собранного плагина в папку x64dbg или сборкой из исходников на Zig. Инструмент дает полный контроль над отлаживаемым процессом, включая запись в память и патчи.
Как отключить. Удалите файлы плагина из папки x64dbg и перезапустите отладчик. Уберите запись сервера из конфигурации MCP клиента.
MCP
- Транспорт
- http, sse
- Авторизация
- API-ключ
Проверка безопасности
- Дает полный контроль над отлаживаемым процессом: чтение и запись памяти, патчи, произвольные команды отладчика
- Сервер по умолчанию слушает все интерфейсы, а доступ защищен только токеном
Коротко о README
README представляет плагин как нативный сервер MCP для x64dbg, который открывает функции отладчика по HTTP и позволяет любому совместимому агенту управлять отладкой: точки останова, шаги, чтение памяти, дамп регистров и другое. Плагин собран на Zig, без зависимостей, в один бинарник, кросс-компилируется под x32 и x64 из любой системы. Поддерживаются транспорты streamable HTTP и SSE, обязательна аутентификация по токену Bearer, который создается при первом запуске. Сервер стартует автоматически при запуске x64dbg, порты и токен меняются в диалоге настройки. Лицензия MIT.
Частые вопросы
Где взять токен?
Токен генерируется при первом запуске сервера и требуется в каждом запросе. Поменять адрес, порт и токен можно в диалоге настройки из меню Plugins.
Это законно?
Отладка и реверс-инжиниринг это стандартная работа при анализе вредоносного кода, исследовании безопасности и разборе своих бинарей. Применять инструмент можно только к тем программам и процессам, на анализ которых у вас есть право.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов