
Conecte seus agentes de IA favoritos diretamente ao Cheat Engine via MCP. Automatize engenharia reversa, varredura de ponteiros e análise de memória usando linguagem natural.
Deixe datacenters de IA de bilhões de dólares analisarem a memória do programa para você.
Crie mods, trainers, auditorias de segurança, bots de jogos, acelere engenharia reversa, ou faça qualquer outra coisa com qualquer programa e jogo em uma fração do tempo.
[!NOTE] Obrigado a todos pelas estrelas, muito apreciado! <3
Um agradecimento especial a todos os contribuidores!!
@libangli218, @lauralex, @iamtyroon, @HachiroSan, @Attacktive
Você está encarando gigabytes de memória. Milhões de endereços. Milhares de funções. Encontrar aquele ponteiro, aquela estrutura leva dias ou semanas de trabalho manual.
E se você pudesse simplesmente perguntar?
"Encontre o hook do descriptografador de pacotes."
"Encontre o OPcode das coordenadas do personagem."
"Encontre o OPcode dos valores de vida."
"Encontre o padrão AOB único para tornar seu trainer confiável após atualizações do jogo."
É exatamente isso que isso faz.
- Pare de clicar em dumps hexadecimais e comece a ter conversas com a memória.
| Antes (Manual) | Depois (Agente de IA + MCP) |
|---|---|
| Dia 1: Encontrar endereço do pacote | Minuto 1: "Encontrar hook de descriptografia de pacote RX" |
| Dia 2: Rastrear o que escreve nele | Minuto 3: "Gerar assinatura AOB única para torná-la persistente a atualizações" |
| Dia 3: Encontrar hook RX | Minuto 6: "Encontrar OPcodes de movimento" |
| Dia 4: Documentar estrutura | Minuto 10: "Criar interpretador Python de hex para texto simples" |
| Dia 5: Atualizações do jogo, começar de novo | Pronto. |
Sua IA agora pode:
[[base+0x10]+0x20]+0x8 → resolvido em msflowchart TD
AI[AI Agent: Claude/Cursor/Copilot]
AI -->|MCP Protocol - JSON-RPC over stdio| MCP
MCP[mcp_cheatengine.py - Python MCP Server]
MCP <-->|Named Pipe - Async| PIPE
PIPE["\\.\\pipe\\CE_MCP_Bridge_v99"]
PIPE <--> CE
subgraph CE[Cheat Engine - DBVM Mode]
subgraph LUA[ce_mcp_bridge.lua]
WORKER[Worker Thread - Blocking I/O]
MAIN[Main Thread - GUI + CE API]
WORKER <-->|Sync| MAIN
end
end
MAIN -->|Memory Access| TARGET[Target .exe]
pip install -r MCP_Server/requirements.txt
Ou manualmente:
pip install mcp pywin32
[!NOTE] O modo de pipe nativo é apenas para Windows porque usa pipes nomeados (
pywin32). Use o transporte de relé TCP quando o servidor MCP for executado fora do ambiente Windows que hospeda o Cheat Engine e não puder abrir o pipe nomeado diretamente.
File -> Execute Script -> abra MCP_Server/ce_mcp_bridge.lua -> Execute.File -> Execute Script, use Table -> Show Cheat Table Lua Script, cole a linha dofile(...) abaixo e execute:dofile([[C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_mcp_bridge.lua]])
Procure por: [MCP v12.0.0] MCP Server Listening on: CE_MCP_Bridge_v99
Adicione à sua configuração MCP (ex.: mcp_config.json):
{
"servers": {
"cheatengine": {
"command": "python",
"args": ["C:/path/to/MCP_Server/mcp_cheatengine.py"]
}
}
}
Reinicie a IDE para carregar a configuração do servidor MCP.
Para Codex, adicione um bloco de servidor TOML em ~/.codex/config.toml:
[mcp_servers.cheatengine]
command = "python"
args = ['C:\path\to\cheatengine-mcp-bridge\MCP_Server\mcp_cheatengine.py']
Use aspas simples para o caminho do Windows para que o TOML trate as barras invertidas literalmente.
O relé TCP permite que mcp_cheatengine.py converse com o Cheat Engine através de um socket TCP em vez de abrir o pipe nomeado do Windows diretamente. O Cheat Engine e a bridge Lua ainda são executados no Windows, enquanto o servidor MCP pode ser executado em qualquer lugar que consiga alcançar o relé: outro processo Windows, uma VM, um container, um host Linux ou uma máquina remota. Isso também pode ser usado com WSL sem modificar a bridge Lua.
MCP_Server/ce_mcp_bridge.lua no Cheat Engine como de costume.python C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_tcp_relay.py --host 127.0.0.1 --port 9876
pywin32 e então execute/configure o servidor MCP com transporte TCP:python3 -m pip install -r MCP_Server/requirements-tcp.txt
CE_MCP_TRANSPORT=tcp \
CE_MCP_HOST=127.0.0.1 \
CE_MCP_PORT=9876 \
python3 /path/to/cheatengine-mcp-bridge/MCP_Server/mcp_cheatengine.py
Para configurações de cliente MCP que suportam variáveis de ambiente:
{
"servers": {
"cheatengine": {
"command": "python3",
"args": ["/path/to/cheatengine-mcp-bridge/MCP_Server/mcp_cheatengine.py"],
"env": {
"CE_MCP_TRANSPORT": "tcp",
"CE_MCP_HOST": "127.0.0.1",
"CE_MCP_PORT": "9876"
}
}
}
}
Defina --host no relé e CE_MCP_HOST no servidor MCP para endereços que correspondam à sua configuração de rede. Mantenha o relé vinculado apenas a interfaces confiáveis, porque qualquer um que possa alcançá-lo pode controlar a bridge do Cheat Engine.
Use a ferramenta ping para verificar a conectividade:
{"success": true, "version": "12.0.0", "message": "CE MCP Bridge Active"}
"Qual processo está anexado?"
"Leia 16 bytes no endereço base"
"Desmonte o ponto de entrada"
| Ferramenta | Descrição |
|---|---|
read_memory, read_integer, read_string | Ler qualquer tipo de dado |
read_pointer_chain | Seguir caminhos [[base+0x10]+0x20] |
scan_all, aob_scan | Encontrar valores e padrões de bytes |
| Ferramenta | Descrição |
|---|---|
disassemble, analyze_function | Análise de código |
dissect_structure | Detectar automaticamente campos e tipos |
get_rtti_classname | Identificar tipos de objetos C++ |
find_references, find_call_references | Referências cruzadas |
| Ferramenta | Descrição |
|---|---|
set_breakpoint, set_data_breakpoint | Breakpoints de hardware |
start_dbvm_watch | Rastreamento invisível Ring -1 |
| Ferramenta | Descrição |
|---|---|
open_process, get_process_list | Anexar ou enumerar processos em execução |
create_process | Iniciar um novo processo sob controle do CE |
pause_process, unpause_process | Suspender / retomar execução do alvo |