Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cheatengine-mcp-bridge — Connectez vos agents IA préférés directement à Cheat Engine via MCP. Automatisez l'ingénierie inverse, le scan de pointeurs et l'analyse mémoire en langage naturel. | Kitploit
Outils/GitHubGitHub/miscusi-peek/cheatengine-mcp-bridge
Analyse Dynamique (Sandboxing)Génération de PayloadsAnalyse de CodeExploitationRétro-ingénierieShellcodeDébogueursCTFAnalyse de Binaires
Rétro-Ingénierie Assistée par IA
GitHubmiscusi-peek/cheatengine-mcp-bridge

cheatengine-mcp-bridge

Connectez vos agents IA préférés directement à Cheat Engine via MCP. Automatisez l'ingénierie inverse, le scan de pointeurs et l'analyse mémoire en langage naturel.

Voir le dépôt
1.2k18224il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo

Cheat Engine MCP Bridge

Laissez les centres de données IA de plusieurs milliards de dollars analyser la mémoire du programme pour vous.

Créez des mods, des trainers, des audits de sécurité, des bots de jeu, accélérez la rétro-ingénierie, ou faites tout autre chose avec n'importe quel programme et jeu en une fraction de temps.

Version Python

[!NOTE] Merci à tous pour les étoiles, c'est très apprécié ! <3

Un grand merci tout spécialement à tous les contributeurs !!

@libangli218, @lauralex, @iamtyroon, @HachiroSan, @Attacktive


Le problème

Vous fixez des gigaoctets de mémoire. Des millions d'adresses. Des milliers de fonctions. Trouver ce pointeur, cette structure demande des jours ou des semaines de travail manuel.

Et si vous pouviez simplement demander ?

"Trouver le hook de déchiffrement de paquets."
"Trouver l'OPcode des coordonnées du personnage."
"Trouver l'OPcode des valeurs de santé."
"Trouver le motif AOB unique pour rendre mon trainer fiable après les mises à jour du jeu."

C'est exactement ce que ça fait.

- Arrêtez de cliquer dans des hex dumps et commencez à converser avec la mémoire.


Ce que vous obtenez :

Avant (Manuel)Après (Agent IA + MCP)
Jour 1 : Trouver l'adresse du paquetMinute 1 : "Trouver le hook de déchiffrement de paquets RX"
Jour 2 : Tracer ce qui y écritMinute 3 : "Générer une signature AOB unique pour le rendre persistant après mise à jour"
Jour 3 : Trouver le hook RXMinute 6 : "Trouver les OPcodes de mouvement"
Jour 4 : Documenter la structureMinute 10 : "Créer un interpréteur Python de l'hexadécimal en texte brut"
Jour 5 : Mise à jour du jeu, recommencerFini.

Votre IA peut maintenant :

  • Lire n'importe quelle mémoire instantanément (entiers, flottants, chaînes, pointeurs)
  • Suivre des chaînes de pointeurs : [[base+0x10]+0x20]+0x8 → résolu en ms
  • Analyser automatiquement les structures avec les types de champs et les valeurs
  • Identifier les objets C++ via RTTI : "C'est un objet CPlayer"
  • Désassembler et analyser des fonctions
  • Déboguer de manière invisible avec des points d'arrêt matériels + hyperviseur Ring -1
  • Et bien plus encore !

Comment ça fonctionne

flowchart TD
    AI[AI Agent: Claude/Cursor/Copilot]
    
    AI -->|MCP Protocol - JSON-RPC over stdio| MCP
    
    MCP[mcp_cheatengine.py - Python MCP Server]
    
    MCP <-->|Named Pipe - Async| PIPE
    
    PIPE["\\.\\pipe\\CE_MCP_Bridge_v99"]
    
    PIPE <--> CE
    
    subgraph CE[Cheat Engine - DBVM Mode]
        subgraph LUA[ce_mcp_bridge.lua]
            WORKER[Worker Thread - Blocking I/O]
            MAIN[Main Thread - GUI + CE API]
            WORKER <-->|Sync| MAIN
        end
    end
    
    MAIN -->|Memory Access| TARGET[Target .exe]

Installation

pip install -r MCP_Server/requirements.txt

Ou manuellement :

pip install mcp pywin32

[!NOTE] Le mode pipe natif est Windows uniquement car il utilise des Named Pipes (pywin32). Utilisez le transport par relais TCP lorsque le serveur MCP s'exécute en dehors de l'environnement Windows qui héberge Cheat Engine et ne peut pas ouvrir le pipe nommé directement.


Démarrage rapide

1. Charger le pont dans Cheat Engine

  1. Activez DBVM dans Cheat Engine si vous prévoyez d'utiliser les outils DBVM.
  2. Ouvrez le Lua Engine ou l'exécuteur de script de Cheat Engine.
    • Préféré : Fichier -> Exécuter un script -> ouvrir MCP_Server/ce_mcp_bridge.lua -> Exécuter.
    • Si votre version de Cheat Engine n'affiche pas Fichier -> Exécuter un script, utilisez Table -> Afficher le script Lua de la cheat table, collez la ligne dofile(...) ci-dessous, et exécutez-la :
dofile([[C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_mcp_bridge.lua]])

Recherchez : [MCP v12.0.0] MCP Server Listening on: CE_MCP_Bridge_v99

2. Configurer le client MCP

Ajoutez à votre configuration MCP (par exemple, mcp_config.json) :

{
  "servers": {
    "cheatengine": {
      "command": "python",
      "args": ["C:/path/to/MCP_Server/mcp_cheatengine.py"]
    }
  }
}

Redémarrez l'IDE pour charger la configuration du serveur MCP.

Pour Codex, ajoutez un bloc de serveur TOML dans ~/.codex/config.toml :

[mcp_servers.cheatengine]
command = "python"
args = ['C:\path\to\cheatengine-mcp-bridge\MCP_Server\mcp_cheatengine.py']

Utilisez des guillemets simples pour le chemin Windows afin que TOML traite les antislashes littéralement.

Transport par relais TCP

Le relais TCP permet à mcp_cheatengine.py de communiquer avec Cheat Engine via une socket TCP au lieu d'ouvrir directement le pipe nommé Windows. Cheat Engine et le pont Lua restent sous Windows, tandis que le serveur MCP peut s'exécuter partout où il peut atteindre le relais : un autre processus Windows, une VM, un conteneur, un hôte Linux ou une machine distante. Cela peut également être utilisé avec WSL sans modifier le pont Lua.

  1. Sous Windows, chargez MCP_Server/ce_mcp_bridge.lua dans Cheat Engine comme d'habitude.
  2. Sous Windows, démarrez le relais :
python C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_tcp_relay.py --host 127.0.0.1 --port 9876
  1. Dans l'environnement où le serveur MCP s'exécutera, installez la dépendance MCP sans pywin32, puis exécutez/configurez le serveur MCP avec le transport TCP :
python3 -m pip install -r MCP_Server/requirements-tcp.txt
CE_MCP_TRANSPORT=tcp \
CE_MCP_HOST=127.0.0.1 \
CE_MCP_PORT=9876 \
python3 /path/to/cheatengine-mcp-bridge/MCP_Server/mcp_cheatengine.py

Pour les configurations client MCP qui prennent en charge les variables d'environnement :

{
  "servers": {
    "cheatengine": {
      "command": "python3",
      "args": ["/path/to/cheatengine-mcp-bridge/MCP_Server/mcp_cheatengine.py"],
      "env": {
        "CE_MCP_TRANSPORT": "tcp",
        "CE_MCP_HOST": "127.0.0.1",
        "CE_MCP_PORT": "9876"
      }
    }
  }
}

Définissez --host sur le relais et CE_MCP_HOST sur le serveur MCP pour correspondre à votre configuration réseau. Liez le relais uniquement aux interfaces de confiance, car quiconque peut l'atteindre peut contrôler le pont Cheat Engine.

3. Vérifier la connexion

Utilisez l'outil ping pour vérifier la connectivité :

{"success": true, "version": "12.0.0", "message": "CE MCP Bridge Active"}

4. Commencez à poser des questions

"Quel processus est attaché ?"
"Lire 16 octets à l'adresse de base"
"Désassembler le point d'entrée"

~180 Outils MCP disponibles

Mémoire

OutilDescription
read_memory, read_integer, read_stringLire n'importe quel type de données
read_pointer_chainSuivre les chemins [[base+0x10]+0x20]
scan_all, aob_scanTrouver des valeurs et des motifs d'octets

Analyse

OutilDescription
disassemble, analyze_functionAnalyse de code
dissect_structureDétection automatique des champs et des types
get_rtti_classnameIdentifier les types d'objets C++
find_references, find_call_referencesRéférences croisées

Débogage

OutilDescription
set_breakpoint, set_data_breakpointPoints d'arrêt matériels
start_dbvm_watchTraçage invisible Ring -1
Télécharger l’outil