🐛 x64dbg-MCP Server: debugue binários com IA via protocolo MCP
Nível 4 · 👁️ Polifemo · ⏱️ ~20 min · Pré-requisitos: x64dbg instalado, conhecimento de engenharia reversa, cliente MCP configurado, opcionalmente Zig para compilar
📌 Pra que serve
Esse plugin transforma o x64dbg (debugger Windows famoso entre engenheiros reversos) em um servidor MCP. Com ele, qualquer assistente de IA compatível com MCP (Claude, Copilot, etc.) pode controlar o debugger diretamente: colocar breakpoints, ler memória, dar step-by-step no código, analisar PE, tudo via linguagem natural. Ideal para quem trabalha com análise de malware, engenharia reversa ou pesquisa de segurança.🛠️ Passo a passo
1. Tenha o x64dbg instalado (https://x64dbg.com/). 2. Baixe a última release do plugin em https://github.com/duty1g/x64dbg-mcp-server/releases ou compile do zero (precisa de Zig 0.16-dev+):zig build -Doptimize=ReleaseSafe --prefix dist
3. Copie o conteúdo da pasta dist/ para a raiz da sua instalação do x64dbg (isso instala tanto x32 quanto x64).
4. Abra o x64dbg normalmente — o servidor MCP sobe sozinho nas portas padrão:
- x64: 0.0.0.0:9094
- x32: 0.0.0.0:9095
5. Pegue o token Bearer gerado automaticamente em Plugins > x64dbg-MCP Server > Configure MCP Server....
6. No seu cliente MCP (ex: .mcp.json), adicione:
{
"mcpServers": {
"x64dbg": {
"type": "http",
"url": "http://localhost:9094/",
"headers": { "Authorization": "Bearer SEU_TOKEN_AQUI" }
}
}
}
7. Carregue um binário pelo próprio chat da IA, ex: "Carregue calc.exe e pare no entry point" — o assistente vai chamar as ferramentas LoadBinary, SetBreakpoint e WaitForPause automaticamente.
8. Explore as 84 ferramentas disponíveis (registradores, call stack, dump de memória, detecção de OEP, xrefs, etc.) pedindo direto ao assist