x64dbg-MCP Server 源码剖析:Zig 零依赖架构如何实现单二进制跨平台调试
x64dbg-MCP Server 源码剖析Zig 零依赖架构如何实现单二进制跨平台调试【免费下载链接】x64dbg-mcp-serverx64dbg-MCP Server is a native MCP (Model Context Protocol) plugin for x64dbg that exposes the debuggers full functionality over HTTP. Connect any MCP-compatible AI assistant and control x64dbg programmatically: set breakpoints, step through code, read memory, dump registers, and more. Built with Zig — zero dependencies, single-binary output, cros项目地址: https://gitcode.com/gh_mirrors/x6/x64dbg-mcp-server想让 AI 助手直接操控调试器吗x64dbg-MCP Server是一个用 Zig 编写的原生 MCPModel Context Protocol插件把 x64dbg 调试器的完整能力通过 HTTP 暴露给任意 AI 客户端——零依赖、单二进制、一套源码跨平台编译 x32 与 x64。本文将剖析它如何用不到 6000 行代码实现这一目标理解其架构背后的工程取舍。项目概览让 AI 直接操控 x64dbgx64dbg-MCP Server 的定位是「MCP 驱动的智能逆向工程」。它不是一个独立的调试器而是一个嵌入到 x64dbg 内部的插件加载后在调试器进程内启动一个 HTTP 服务AI 客户端通过 JSON-RPC 发送请求每个工具调用都直接映射到 x64dbg 的 SDK。它的核心价值可以用三个词概括全功能覆盖 71 个 MCP 工具断点、单步、读内存、反汇编、模式扫描、字符串提取、xref、PE 分析等与 22 个调试事件回调。零依赖纯原生插件无 .NET、无 Python、无任何运行时。跨平台同一套源码在 Linux / macOS / WSL 上交叉编译出 Windows 的 x32 与 x64 两个插件。架构总览6 个模块如何协同整个项目只有 6 个源码文件 1 个构建脚本职责边界非常清晰文件行数职责main.zig459插件入口、菜单、22 个事件回调bridge.zig456x64dbg SDK 绑定运行时符号解析mcp_server.zig819HTTP 服务与 JSON-RPC 分发config.zig737Win32 配置对话框与持久化tools.zig320971 个 MCP 工具定义与处理器json.zig142零分配 JSON 写入器调用链路一目了然AI 请求 → mcp_server.zig 解析 JSON-RPC → tools.zig 找到工具 → bridge.zig 调用调试器 API。插件运行在 x64dbg 的地址空间内无需轮询、无需外部进程直接访问调试器 API。零依赖架构为什么不需要运行时多数「MCP 服务器」靠 Python 或 .NET 运行时支撑部署时要装解释器。而本项目把依赖压到了极致——build.zig 里只链接三个Windows 系统库kernel32 ws2_32 user32其余全部由 Zig 标准库与手写代码完成。三个关键设计让「零依赖」成为可能手写网络层HTTP 服务器没有用任何框架直接基于 mcp_server.zig 的serverLoop用socket / bind / listen / accept手写每个连接开一个线程处理。零分配 JSONjson.zig 的JsonWriter直接写入固定大小缓冲区序列化过程不触发堆分配。原生 Win32 UI配置对话框用 config.zig 直接调用 Win32 API 构建连资源编译器都省了。结果是「把插件丢进 x64dbg 的plugins文件夹就能跑」没有任何额外安装步骤。单二进制跨平台一套源码编译 x32 与 x64这是项目最有工程含量的部分。x32dbg 与 x64dbg 的调试器 API 分属x32bridge.dll/x64bridge.dll指针宽度也不同通常要写两套绑定。本项目用运行时符号解析绕开了这个难题。在 bridge.zig 的init()中插件加载时通过GetModuleHandleAGetProcAddress按当前架构动态解析每一个 API 函数指针DLL 名由sizeOf(usize)在编译期决定64 位进程 → 加载x64bridge.dll/x64dbg.dll32 位进程 → 加载x32bridge.dll/x32dbg.dll于是同一份 main.zig 源码同时适配两种架构。构建时build.zig 定义两个目标模块.x86与.x86_64均为 Windows一次性产出两个单文件插件dist/ ├── x32/plugins/x64dbg-MCP-Server.dp32 └── x64/plugins/x64dbg-MCP-Server.dp64只需一条命令即可在任意宿主系统上交叉编译zig build -DoptimizeReleaseSafe --prefix dist把dist/内容拷入 x64dbg 根目录两个架构同时部署完成。手写 HTTP 服务无框架的网络层设计mcp_server.zig 同时实现了Streamable HTTP SSE两种传输兼容新旧 MCP 客户端。几个值得注意的细节每连接一线程serverLoop在accept到新连接后立即CreateThread派发互不阻塞。手动解析 HTTPfindHeaderEnd/parseContentLength直接扫描Content-Length不依赖任何解析库。JSON-RPC 分发handleJsonRpc按initialize/tools/list/tools/call/ping路由tools.zig 的工具注册表是查找的核心。优雅停止stop()会关闭所有 SSE 长连接与监听套接字WaitForSingleObject等待服务线程退出后再回收。71 个 MCP 工具把调试能力交给 AI工具在 tools.zig 中以声明式数组注册每个ToolDef包含名称、描述、参数 schema 与处理器。按可用性分为两类始终可用10 个GetDebugState、LoadBinary、EvalExpression、SearchForStrings、ExecuteDebuggerCommand等。需活跃调试会话61 个StepInto、ReadMemory、SetBreakpoint、GetCallStack、AnalyzeModule、DetectOEP等。tools/list会实时根据bridge.isDebugging()过滤工具列表——没有调试会话时AI 只会看到基础工具从协议层面杜绝了误操作。AI 拿到每个工具后即可像人一样「设断点 → 运行 → 等暂停 → 读寄存器」。快速上手安装、配置与 Bearer 认证部署从 Release 下载或源码构建将dist/拷入 x64dbg 根目录启动即自动拉起服务默认 x64 端口9094x32 端口9095。接入 AI在 MCP 客户端配置中指向服务地址并带上认证头{ mcpServers: { x64dbg: { type: http, url: http://localhost:9094/, headers: { Authorization: Bearer YOUR_TOKEN } } } }安全设计由于服务器拥有完整的内存读写与进程控制权限config.zig 在首次运行时通过SystemFunction036自动生成 Bearer Token 并持久化到mcp_config.json每个请求都必须携带该 Token否则返回401 Unauthorized。配置可通过「Plugins x64dbg-MCP Server Configure」修改 IP / 端口 / Token保存后服务自动重启。提示0.0.0.0监听所有网卡便于 WSL / 远程接入127.0.0.1仅限本地。请勿将服务暴露给不可信网络。总结Zig 零依赖的架构价值x64dbg-MCP Server 用 ~5900 行代码证明了选对语言能把「插件 网络服务 UI 协议」四件事压缩进一个无需运行的单二进制文件。零依赖→ 部署零门槛拷进plugins即用运行时符号解析→ 一套源码同时吃下 x32 / x64交叉编译→ 在 Linux / macOS / WSL 上产出 Windows 插件零分配 手写网络层→ 无运行时、无外部进程、直接落在调试器地址空间内对于「给传统桌面工具接上 AI」这类场景这套架构提供了一个极佳的参考范本不必引入重型运行时也能让任何 MCP 客户端像操作本地工具一样操控整个调试器。【免费下载链接】x64dbg-mcp-serverx64dbg-MCP Server is a native MCP (Model Context Protocol) plugin for x64dbg that exposes the debuggers full functionality over HTTP. Connect any MCP-compatible AI assistant and control x64dbg programmatically: set breakpoints, step through code, read memory, dump registers, and more. Built with Zig — zero dependencies, single-binary output, cros项目地址: https://gitcode.com/gh_mirrors/x6/x64dbg-mcp-server创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Python基础语法练习题(53-54)

Python基础语法练习题(53-54)

接着下面两题。第五十三题,遍历打印任意区间耗时计算:#编写一个程序,该程序将遍历用户指定区间内的所有整数,同时计算并输出整个遍历过程所消耗的总时间#导入time模块import time#获取用户输入的区间start int(input(请输入区间开…

2026/10/9 23:11:54 阅读更多 →
智诺方 AI|论文修改两步走:分清降重和降 AIGC,别再踩修改误区!智诺方AI|论文修改两步走:分清降重和降AIGC,别再踩修改误区!

智诺方 AI|论文修改两步走:分清降重和降 AIGC,别再踩修改误区!智诺方AI|论文修改两步走:分清降重和降AIGC,别再踩修改误区!

智诺方AI|论文修改两步走:分清降重和降AIGC,别再踩修改误区!官网 https://www.znfai.cn,微信服务号搜一搜 智诺方 ai 很多本科、硕博生在论文定稿阶段都会陷入同一个误区:认为降重就等于降低AIGC检测风险&a…

2026/10/10 9:34:57 阅读更多 →
video-autopilot-kit 知识层拆解:YouTube 算法五模式与脚本留存三支柱,让发片决策不再靠猜

video-autopilot-kit 知识层拆解:YouTube 算法五模式与脚本留存三支柱,让发片决策不再靠猜

video-autopilot-kit 知识层拆解:YouTube 算法五模式与脚本留存三支柱,让发片决策不再靠猜 【免费下载链接】video-autopilot-kit Fill-in-your-own-data framework for YouTube / short-form video automation: CapCut JSON ffmpeg tooling an onboar…

2026/10/11 14:47:02 阅读更多 →

最新新闻

德思特 GNSS 模拟器技术参数详解:700+通道、1000Hz 迭代率、可模拟1200颗卫星的全星座仿真方案

德思特 GNSS 模拟器技术参数详解:700+通道、1000Hz 迭代率、可模拟1200颗卫星的全星座仿真方案

在高阶自动驾驶 HiL 闭环、低空无人系统及高动态 PNT(定位、导航、定时)测试中,传统户外路测往往受环境干扰大且场景难以 100% 复现。针对工程选型关注的核心参数与信号支持能力,德思特 GNSS 模拟器基于 Skydel 引擎与 SDA 软件定…

2026/10/11 22:52:37 阅读更多 →
vnpy量化实战:多因子选股+LightGBM动态仓位优化闭环

vnpy量化实战:多因子选股+LightGBM动态仓位优化闭环

简介:本资源是一套基于vn.py框架深度二次开发的量化投资实践项目,面向金融工程开发者、量化交易学习者及AI金融交叉领域从业者,解决选股自动化、策略回测工程化与机器学习模型集成等核心问题。压缩包共1656个文件,体量59.07MB&…

2026/10/11 22:52:37 阅读更多 →
vllm-metal 加载 GGUF 量化模型完整指南:Mac 本地部署 LLM 的省钱秘籍

vllm-metal 加载 GGUF 量化模型完整指南:Mac 本地部署 LLM 的省钱秘籍

【免费下载链接】vllm-metal Community maintained hardware plugin for vLLM on Apple Silicon 项目地址: https://gitcode.com/gh_mirrors/vl/vllm-metal 点击查看 免费下载 vllm-metal 是一个社区维护的硬件插件,让 vLLM 能够运行在 Apple Silicon&a…

2026/10/11 22:52:37 阅读更多 →
家电维修预约欧米到家|博世洗衣机维修预约|附近师傅上门检修|欧米到家报修热线

家电维修预约欧米到家|博世洗衣机维修预约|附近师傅上门检修|欧米到家报修热线

前言🌆 国内住宅业态丰富,各地老城老旧管网老化、水质杂质多,城市高层住宅水压波动频繁,全国大部分地区属于湿润气候,梅雨季、多雨季节潮湿多雨、空气湿度极高,冬夏温差大,差异化的居家工况让洗…

2026/10/11 22:52:37 阅读更多 →
构网型储能变流器参数整定:虚拟惯量、阻尼与下垂系数实战解析

构网型储能变流器参数整定:虚拟惯量、阻尼与下垂系数实战解析

最近在调试一个构网型储能样机,100kW 的柜子在离网工况下带 RLC 负载,光是 J 和 D 两个参数就调了两个晚上。功率波形要么像水面波纹一样持续荡漾,要么频率响应慢到让人怀疑控制器死机。后来我才意识到,构网型变流器能不能真正工程…

2026/10/11 22:52:37 阅读更多 →
MySQL子查询完全指南:分类、执行流程、性能优化与常见坑

MySQL子查询完全指南:分类、执行流程、性能优化与常见坑

子查询在MySQL里被很多人当成"会用但说不清"的技术点。SQL子查询用得好,能把复杂统计拆成清晰的嵌套逻辑;用不好,一条慢查询直接拖垮业务接口。这篇文章我把子查询从分类、执行流程到性能优化、报错排查完整过一遍,所有…

2026/10/11 22:51:36 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →