Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cheatengine-mcp-bridge — اربط Cursor وCopilot وClaude AI مباشرة بـ Cheat Engine عبر MCP. أتمتة الهندسة العكسية ومسح المؤشرات وتحليل الذاكرة باستخدام اللغة الطبيعية. | Kitploit
أدوات/GitHubGitHub/miscusi-peek/cheatengine-mcp-bridge
التحليل الديناميكي (عزل)توليد الحمولةتحليل الكودالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءCTFتحليل الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الهندسة العكسية بمساعدة الذكاء الاصطناعي
GitHubmiscusi-peek/cheatengine-mcp-bridge

cheatengine-mcp-bridge

اربط Cursor وCopilot وClaude AI مباشرة بـ Cheat Engine عبر MCP. أتمتة الهندسة العكسية ومسح المؤشرات وتحليل الذاكرة باستخدام اللغة الطبيعية.

عرض المستودع
1.2k18211منذ 26 أيامتمت المراجعة من قبل Kitploit
مشاركة

عرض توضيحي

Cheat Engine MCP Bridge

دع مراكز بيانات الذكاء الاصطناعي متعددة المليارات تحلل ذاكرة البرنامج نيابةً عنك.

أنشئ تعديلات (mods)، وأدوات تدريب (trainers)، وتدقيقات أمان، وروبوتات ألعاب، وسرّع الهندسة العكسية (RE)، أو افعل أي شيء آخر مع أي برنامج ولعبة في جزء يسير من الوقت.

Version Python

[!NOTE] شكراً لكم جميعاً على النجوم، محل تقدير كبير! <3

وبشكل خاص، شكر كبير جداً لجميع المساهمين!!

@libangli218, @lauralex, @iamtyroon, @HachiroSan, @Attacktive


المشكلة

أنت تحدّق في غيغابايتات من الذاكرة. ملايين العناوين. آلاف الدوال. العثور على ذلك المؤشر المحدد، ذلك الهيكل المحدد يستغرق أياماً أو أسابيع من العمل اليدوي.

ماذا لو كان بإمكانك أن تسأل فقط؟

"اعثر على خطاف فك تشفير الحزم."
"اعثر على OPcode لإحداثيات الشخصية."
"اعثر على OPcode لقيم الصحة."
"اعثر على نمط AOB الفريد لجعل أداة التدريب موثوقة بعد تحديثات اللعبة."

هذا بالضبط ما يفعله هذا المشروع.

- توقف عن التنقيب في مفرغات الهكس (hex dumps) وابدأ في إجراء محادثات مع الذاكرة.


ما الذي ستحصل عليه:

قبل (يدوي)

ذكاؤك الاصطناعي يستطيع الآن:

  • قراءة أي ذاكرة فورياً (أعداد صحيحة، أعداد عشرية، نصوص، مؤشرات)
  • تتبّع سلاسل المؤشرات: [[base+0x10]+0x20]+0x8 → تُحل في ميلي ثانية
  • تحليل الهياكل تلقائياً مع أنواع الحقول وقيمها
  • تحديد كائنات C++ عبر RTTI: "هذا كائن CPlayer"
  • فك تجميع الدوال وتحليلها
  • تصحيح الأخطاء بشكل غير مرئي باستخدام نقاط توقف للعتاد + مراقب افتراضي Ring -1
  • والكثير غير ذلك!

كيف يعمل

root@kitploit:~
flowchart TD
    AI[AI Agent: Claude/Cursor/Copilot]
    
    AI -->|MCP Protocol - JSON-RPC over stdio| MCP
    
    MCP[mcp_cheatengine.py - Python MCP Server]
    
    MCP <-->|Named Pipe - Async| PIPE
    
    PIPE["\\.\\pipe\\CE_MCP_Bridge_v99"]
    
    PIPE <--> CE
    
    subgraph CE[Cheat Engine - DBVM Mode]
        subgraph LUA[ce_mcp_bridge.lua]
            WORKER[Worker Thread - Blocking I/O]
            MAIN[Main Thread - GUI + CE API]
            WORKER <-->|Sync| MAIN
        end
    end
    
    MAIN -->|Memory Access| TARGET[Target .exe]

التثبيت

root@kitploit:~
pip install -r MCP_Server/requirements.txt

أو يدوياً:

root@kitploit:~
pip install mcp pywin32

[!NOTE] وضع الأنبوب الأصلي لنظام Windows فقط لأنه يستخدم الأنابيب المسماة (pywin32). استخدم نقل مرحّل TCP عندما يعمل خادم MCP خارج بيئة Windows التي تستضيف Cheat Engine ولا يمكنه فتح الأنبوب المسمى مباشرة.


البدء السريع

1. تحميل الجسر في Cheat Engine

  1. فعّل DBVM في Cheat Engine إذا كنت تخطط لاستخدام أدوات DBVM.
  2. افتح محرك Lua أو منفّذ السكربتات في Cheat Engine.
    • المفضل: File -> Execute Script -> افتح MCP_Server/ce_mcp_bridge.lua -> Execute.
    • إذا كان إصدار Cheat Engine لديك لا يعرض File -> Execute Script، استخدم Table -> Show Cheat Table Lua Script، والصق سطر dofile(...) أدناه، ونفّذه:
root@kitploit:~
dofile([[C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_mcp_bridge.lua]])

ابحث عن: [MCP v12.0.0] MCP Server Listening on: CE_MCP_Bridge_v99

2. إعداد عميل MCP

أضف إلى إعداد MCP الخاص بك (مثال: mcp_config.json):

root@kitploit:~
{
  "servers": {
    "cheatengine": {
      "command": "python",
      "args": ["C:/path/to/MCP_Server/mcp_cheatengine.py"]
    }
  }
}

أعد تشغيل IDE لتحميل إعداد خادم MCP.

بالنسبة إلى Codex، أضف كتلة خادم TOML إلى ~/.codex/config.toml:

root@kitploit:~
[mcp_servers.cheatengine]
command = "python"
args = ['C:\path\to\cheatengine-mcp-bridge\MCP_Server\mcp_cheatengine.py']

استخدم علامات الاقتباس المفردة لمسار Windows حتى يتعامل TOML مع الخطوط المائلة العكسية حرفياً.

نقل مرحّل TCP

يتيح مرحّل TCP لـ mcp_cheatengine.py التواصل مع Cheat Engine عبر مقبس TCP بدلاً من فتح الأنبوب المسمى لنظام Windows بنفسه. لا يزال Cheat Engine وجسر Lua يعملان على Windows، بينما يمكن لخادم MCP العمل في أي مكان يمكنه الوصول إلى المرحّل: عملية Windows أخرى، أو جهاز افتراضي (VM)، أو حاوية، أو مضيف Linux، أو جهاز بعيد. يمكن استخدام هذا أيضاً مع WSL دون تغيير جسر Lua.

  1. على Windows، حمّل MCP_Server/ce_mcp_bridge.lua في Cheat Engine كالمعتاد.
  2. على Windows، ابدأ المرحّل:
root@kitploit:~
python C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_tcp_relay.py --host 127.0.0.1 --port 9876
  1. في البيئة التي سيعمل فيها خادم MCP، ثبّت تبعية MCP بدون pywin32، ثم شغّل/اضبط خادم MCP باستخدام نقل TCP:
root@kitploit:~
python3 -m pip install -r MCP_Server/requirements-tcp.txt
root@kitploit:~
CE_MCP_TRANSPORT=tcp \
CE_MCP_HOST=127.0.0.1 \
CE_MCP_PORT=9876 \
python3 /path/to/cheatengine-mcp-bridge/MCP_Server/mcp_cheatengine.py

لإعدادات عملاء MCP التي تدعم متغيرات البيئة:

root@kitploit:~
{
  "servers": {
    "cheatengine": {
      "command": "python3",
      "args": ["/path/to/cheatengine-mcp-bridge/MCP_Server/mcp_cheatengine.py"],
      "env": {
        "CE_MCP_TRANSPORT": "tcp",
        "CE_MCP_HOST": "127.0.0.1",
        "CE_MCP_PORT": "9876"
      }
    }
  }
}

اضبط --host على المرحّل وCE_MCP_HOST على خادم MCP على عناوين تتوافق مع إعداد شبكتك. أبقِ المرحّل مرتبطاً بالواجهات الموثوقة فقط، لأن أي شخص يمكنه الوصول إليه يمكنه التحكم في جسر Cheat Engine.

3. التحقق من الاتصال

استخدم أداة ping للتحقق من الاتصال:

root@kitploit:~
{"success": true, "version": "12.0.0", "message": "CE MCP Bridge Active"}

4. ابدأ بطرح الأسئلة

root@kitploit:~
"What process is attached?"
"Read 16 bytes at the base address"
"Disassemble the entry point"

~180 أداة من أدوات MCP متاحة

الذاكرة

الأداةالوصف

التحليل

التصحيح

الأداةالوصف
set_breakpoint, set_data_breakpointنقاط توقف للعتاد
start_dbvm_watchتتبّع غير مرئي في Ring -1

دورة حياة العملية

الأداةالوصف
open_process, get_process_listالارتباط بالعمليات قيد التشغيل أو تعدادها
create_processتشغيل عملية جديدة تحت سيطرة CE

تخصيص الذاكرة

الأداةالوصف
allocate_memory, free_memoryحجز وتحرير الذاكرة في الهدف
set_memory_protection, full_accessضبط علامات حماية الصفحات

حقن الكود

الأداةالوصف
inject_dllتحميل DLL في العملية الهدف
execute_code, execute_methodتشغيل shellcode أو أساليب CE Lua عن بُعد

إدارة الرموز

الأداةالوصف
register_symbol, get_symbol_infoإنشاء الرموز المسماة والاستعلام عنها
enable_windows_symbolsتفعيل دقة رموز PDB

التجميع / التحويل البرمجي

الأداةالوصف
assemble_instructionتجميع تعليمة x86/x64 واحدة إلى بايتات
compile_c_codeترجمة كود C المصدر إلى shellcode محقون
generate_api_hook_scriptتوليد قالب خطاف API لسكربت التجميع التلقائي في CE

أتمتة النوافذ / الواجهة الرسومية

الأداةالوصف
find_windowتحديد موقع نافذة حسب العنوان أو الفئة
send_window_messageإرسال رسائل WM_* إلى نافذة هدف

أتمتة الإدخال

الأداةالوصف
get_pixelأخذ عينة من لون بكسل عند إحداثيات الشاشة
is_key_pressed, do_key_pressالاستعلام عن إدخال لوحة المفاتيح ومحاكاته

جدول الغش (Cheat Table)

الأداةالوصف
load_table, save_tableتحميل / حفظ ملفات جداول الغش .CT
get_address_listتعداد الإدخالات في جدول الغش النشط

وضع النواة (DBK / DBVM)

الأداةالوصف
dbk_get_cr3قراءة سجل CR3 للعملية الهدف
read_process_memory_cr3قراءة الذاكرة الفعلية عبر تجاوز CR3

والمزيد في AI_Context/MCP_Bridge_Command_Reference.md


الإعدادات الحرجة

منع شاشة الموت الزرقاء (BSOD)

[!CAUTION] يجب عليك تعطيل: Cheat Engine → Settings → Extra → "Query memory region routines"

عند التفعيل: يسبب أعطال شاشة الموت الزرقاء CLOCK_WATCHDOG_TIMEOUT بسبب تعارضات مع DBVM/مكافحة الغش عند فحص الصفحات المحمية.


استكشاف الأخطاء وإصلاحها

يقول Cheat Engine: "too many local variables"

حمّل الجسر من القرص باستخدام dofile(...) بدلاً من لصق السكربت الكامل في سكربت جدول الغش. يصرّح الجسر أيضاً بمعالجات الأوامر كدوال عامة عن قصد؛ وهذا يتجنب حد Cheat Engine البالغ 200 متغير محلي في كتلة Lua عند تجميع الجسر الكامل دفعة واحدة.

لا يمكن لعميل MCP الاتصال

تحقق من هذه الأمور بالترتيب:

  1. Cheat Engine مفتوح ويعرض MCP Server Listening on: CE_MCP_Bridge_v99.
  2. تمت إعادة تشغيل عميل MCP بعد إضافة إعداد الخادم.
  3. مسار mcp_cheatengine.py المُعد موجود.
  4. ثبّت pip install -r MCP_Server/requirements.txt كلاً من mcp وpywin32.
  5. شغّل أداة MCP ping. يعيد الاتصال الناجح success: true وإصدار الجسر. process_id: 0 أمر طبيعي حتى يتم إرفاق Cheat Engine بعملية هدف.

متغيرات البيئة


أمثلة على سير العمل

العثور على قيمة:

root@kitploit:~
You: "Scan for gold: 15000"  →  AI finds 47 results
You: "Gold changed to 15100"  →  AI filters to 3 addresses
You: "What writes to the first one?"  →  AI sets hardware BP
You: "Disassemble that function"  →  Full AddGold logic revealed

فهم بنية:

root@kitploit:~
You: "What's at [[game.exe+0x1234]+0x10]?"
AI: "RTTI: CPlayerInventory"
AI: "0x00=vtable, 0x08=itemCount(int), 0x10=itemArray(ptr)..."

بنية المشروع

root@kitploit:~
CLAUDE.md                               # Claude Code agent guidance (this repo)
README.md                               # User-facing documentation

MCP_Server/
├── mcp_cheatengine.py                  # Python MCP Server (FastMCP)
├── ce_mcp_bridge.lua                   # Cheat Engine Lua Bridge
└── test_mcp.py                         # Test Suite

AI_Context/
├── BATCH_WORKER_BRIEFING.md            # Parallel-worker task specifications (v12 overhaul)
├── MCP_Bridge_Command_Reference.md     # MCP Commands reference
├── CE_LUA_Documentation.md             # Full CheatEngine 7.6 official documentation
└── AI_Guide_MCP_Server_Implementation.md  # Full technical documentation for AI agent

الاختبار

تشغيل الاختبار:

root@kitploit:~
python MCP_Server/test_mcp.py

المخرجات المتوقعة:

root@kitploit:~
✅ Memory Reading: 6/6 tests passed
✅ Process Info: 4/4 tests passed  
✅ Code Analysis: 8/8 tests passed
✅ Breakpoints: 4/4 tests passed
✅ DBVM Functions: 3/3 tests passed
✅ Utility Commands: 11/11 tests passed
⏭️ Skipped: 1 test (generate_signature)
────────────────────────────────────
Total: 36/37 PASSED (100% success)

الخلاصة

لم تعد بحاجة إلى أن تكون خبيراً. فقط اطرح الأسئلة الصحيحة.

⚠️ إخلاء مسؤولية تعليمي

هذا الكود لأغراض تعليمية وبحثية فقط. أُنشئ لعرض قدرات بروتوكول سياق النموذج (MCP) وتصحيح الأخطاء القائم على نماذج اللغة الكبيرة (LLM). لا أقرّ استخدام هذه الأدوات للاختراق الخبيث، أو الغش في الألعاب متعددة اللاعبين، أو انتهاك شروط الخدمة. هذا عرض توضيحي لأتمتة هندسة البرمجيات.

تنزيل الأداة
بعد (وكيل ذكاء اصطناعي + MCP)
اليوم 1: العثور على عنوان الحزمةالدقيقة 1: "اعثر على خطاف فك تشفير حزم RX"
اليوم 2: تتبّع ما يكتب إليهالدقيقة 3: "ولّد توقيع AOB فريداً لضمان استمراريته بعد تحديثات اللعبة"
اليوم 3: العثور على خطاف RXالدقيقة 6: "اعثر على OPcodes الحركة"
اليوم 4: توثيق البنيةالدقيقة 10: "أنشئ مفسّر Python لتحويل الهكس إلى نص عادي"
اليوم 5: تحديثات اللعبة، ابدأ من جديدتم.
read_memory, read_integer, read_stringقراءة أي نوع بيانات
read_pointer_chainتتبّع مسارات [[base+0x10]+0x20]
scan_all, aob_scanالعثور على القيم وأنماط البايتات
الأداةالوصف
disassemble, analyze_functionتحليل الكود
dissect_structureكشف الحقول والأنواع تلقائياً
get_rtti_classnameتحديد أنواع كائنات C++
find_references, find_call_referencesالمراجع المتبادلة
pause_process, unpause_processإيقاف / استئناف تنفيذ الهدف
المتغيرالافتراضيالغرض
CE_MCP_TIMEOUT30المهلة (بالثواني) لكل استدعاء أداة MCP.
CE_MCP_ALLOW_SHELLغير مضبوطاضبطه على 1 لتفعيل أداتي run_command / shell_execute. خطر تنفيذ كود عشوائي — اتركه غير مضبوط افتراضياً.