x32dbg
为调试器x32dbg/x64dbg提供MCP服务器,实现AI辅助逆向分析。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:x32dbg。 它的用途是:为调试器x32dbg/x64dbg提供MCP服务器,实现AI辅助逆向分析。 完整的 Skill 内容见:https://321skill.com/skills/x32dbg/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“在x64dbg中,帮我分析一下当前EIP指令附近20条指令的调用关系,并找出所有对kernel32.dll的调用。”,它会通过MCP服务器控制调试器执行反汇编、分析指令,并将结构化的调用链和结果返回给你。或者你可以说:“在地址0x401000设置一个硬件执行断点,然后运行程序直到触发它。”,AI会替你完成这些调试器操作。
介绍
x32dbg是一个MCP服务器,它通过Python和LyScript库,将流行的x32dbg/x64dbg调试器与支持MCP协议的AI助手(如Claude Desktop)连接起来。这解决了逆向工程师和分析师在调试过程中需要频繁查阅文档、手动执行重复性调试命令或记忆复杂断点逻辑的问题。
使用时,您需要在本地运行x32dbg/x64dbg调试器,并启动此MCP服务器。随后,在配置了MCP客户端的AI助手(如Claude Desktop)中,您就可以直接用自然语言与AI对话来操控调试器,例如请求读取内存、设置断点、单步执行、分析反汇编代码等。
它非常适合从事软件逆向工程、漏洞分析、恶意代码研究或对闭源软件进行调试的开发者和安全研究人员。这些用户通常需要深入理解程序运行时的内部状态,而传统的调试过程较为繁琐。
使用建议:确保您的Python环境已正确安装LyScript库,并且熟悉x32dbg的基本操作。由于涉及直接操控调试器,在关键操作(如修改内存)前建议做好备份。初次配置时请仔细阅读项目文档,确保MCP服务器与调试器及AI客户端的连接正确。
核心特点
与通用代码调试或静态分析工具不同,它专为x32dbg/x64dbg这一特定且强大的Windows调试器生态提供MCP桥接,实现了AI对底层调试会话的直接、动态控制,而非仅分析源代码或日志。
注意事项
该Skill主要面向Windows平台下的二进制程序调试,不适合Web开发、后端服务调试或非x32/x64架构的程序分析。
常见问题
这个Skill支持哪些调试器?
支持x32dbg和x64dbg。
使用前需要安装什么?
需要安装Python、LyScript库,并运行x32dbg/x64dbg调试器。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/x32dbg/raw/index.md 读取 x32dbg 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/x32dbg/raw/index.md(查看排版版本)