x32dbg

为调试器x32dbg/x64dbg提供MCP服务器,实现AI辅助逆向分析。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:x32dbg。
它的用途是:为调试器x32dbg/x64dbg提供MCP服务器,实现AI辅助逆向分析。
完整的 Skill 内容见:https://321skill.com/skills/x32dbg/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“在x64dbg中,帮我分析一下当前EIP指令附近20条指令的调用关系,并找出所有对kernel32.dll的调用。”,它会通过MCP服务器控制调试器执行反汇编、分析指令,并将结构化的调用链和结果返回给你。或者你可以说:“在地址0x401000设置一个硬件执行断点,然后运行程序直到触发它。”,AI会替你完成这些调试器操作。

介绍

x32dbg是一个MCP服务器,它通过Python和LyScript库,将流行的x32dbg/x64dbg调试器与支持MCP协议的AI助手(如Claude Desktop)连接起来。这解决了逆向工程师和分析师在调试过程中需要频繁查阅文档、手动执行重复性调试命令或记忆复杂断点逻辑的问题。

使用时,您需要在本地运行x32dbg/x64dbg调试器,并启动此MCP服务器。随后,在配置了MCP客户端的AI助手(如Claude Desktop)中,您就可以直接用自然语言与AI对话来操控调试器,例如请求读取内存、设置断点、单步执行、分析反汇编代码等。

它非常适合从事软件逆向工程、漏洞分析、恶意代码研究或对闭源软件进行调试的开发者和安全研究人员。这些用户通常需要深入理解程序运行时的内部状态,而传统的调试过程较为繁琐。

使用建议:确保您的Python环境已正确安装LyScript库,并且熟悉x32dbg的基本操作。由于涉及直接操控调试器,在关键操作(如修改内存)前建议做好备份。初次配置时请仔细阅读项目文档,确保MCP服务器与调试器及AI客户端的连接正确。

核心特点

与通用代码调试或静态分析工具不同,它专为x32dbg/x64dbg这一特定且强大的Windows调试器生态提供MCP桥接,实现了AI对底层调试会话的直接、动态控制,而非仅分析源代码或日志。

注意事项

该Skill主要面向Windows平台下的二进制程序调试,不适合Web开发、后端服务调试或非x32/x64架构的程序分析。

常见问题

这个Skill支持哪些调试器?

支持x32dbg和x64dbg。

使用前需要安装什么?

需要安装Python、LyScript库,并运行x32dbg/x64dbg调试器。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/x32dbg/raw/index.md 读取 x32dbg 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。