Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ctxdebug — MCP-платформа для реверс-инжиниринга, объединяющая WinDbg, IDA Pro и x64dbg с 160+ инструментами отладки и анализа, доступными для ИИ. | Kitploit
Инструменты/GitHubGitHub/ddudle/ctxdebug
Статический анализДинамический анализ кода (DAST)Обратная инженерияОтладчикиАнализ вредоносных программАнализ Бинарных ФайловОбратная Разработка с Помощью ИИ
GitHubddudle/ctxdebug

ctxdebug

MCP-платформа для реверс-инжиниринга, объединяющая WinDbg, IDA Pro и x64dbg с 160+ инструментами отладки и анализа, доступными для ИИ.

Репозиторий
1926 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ctxdebug — центр управления для реверс-инжиниринга

ЦЕНТР УПРАВЛЕНИЯ ДЛЯ РЕВЕРС-ИНЖИНИРИНГА
Один stdio-интерфейс · 160+ инструментов · Три отладчика, один центр управления.

status python platform mcp license

Быстрый старт · Архитектура · Серверы · Рабочие процессы · Сообщить о проблеме

Сайт · ctxdebug.xyz  ·  Контакты · [email protected]  ·  Статус · Публичная альфа

Создан для авторизованного реверс-инжиниринга, отладки и исследований в области безопасности.


▎ Обзор

ctxdebug — это MCP-серверная платформа, которая подключает WinDbg, IDA Pro 9.x и x64dbg к AI-ассистентам для написания кода для реверс-инжиниринга и исследования безопасности Windows.

Один stdio-интерфейс. 160+ инструментов. Три отладчика, один центр управления.

Идея. MCO превращает ваши отладчики в серверы инструментов MCP (Model Context Protocol). Вы общаетесь с Claude, Kiro или любым MCP-совместимым клиентом — а он общается с вашими отладчиками. Никакого копирования вывода. Никакого переключения окон. Никакой ручной сверки данных между инструментами.

Один цикл запроса. Вы говорите: «Проанализируй этот дамп краха и найди первопричину». MCO открывает дамп в WinDbg, выполняет !analyze -v, извлекает адрес сбоя, переключается на IDA Pro для декомпиляции аварийной функции и возвращает объединённый отчёт с псевдокодом и цепочкой вызовов.


▎ Демо

ctxdebug демо — от дампа краха до первопричины за один цикл запроса

Один запрос → WinDbg открывает дамп, анализирует крах, переключается на IDA и возвращает источник сбоя — первопричина за ~1,8 с.


▎ Последовательность запуска

T-2 — Требования

  • Python 3.11+
  • ОС Windows 10 / 11
  • Как минимум один отладчик — WinDbg (Windows SDK) · IDA Pro 9.x · x64dbg

T-1 — Установка

root@kitploit:~
git clone https://github.com/DdUdle/ctxdebug.git
cd ctxdebug
pip install -e .

T-0 — Регистрация серверов

Отдельные серверы:

root@kitploit:~
claude mcp add windbg       -- python windbg_mcp.py
claude mcp add ida          -- python ida_mcp.py
claude mcp add x64dbg       -- python -m agent --mcp
claude mcp add mco          -- python mco_orchestrator.py
claude mcp add mco-sessions -- python mco_sessions.py

Или используйте единый шлюз — один сервер, все инструменты:

root@kitploit:~
claude mcp add mco-gateway -- python mco_gateway.py

Полную JSON-конфигурацию с переменными окружения см. в mcp_config_example.json.

LIFTOFF — Проверка

После регистрации сервера задайте вашему AI-клиенту:

root@kitploit:~
Open C:\dumps\crash.dmp, run a full crash analysis,
and decompile the function at the fault address.

MCO автоматически связывает windbg_open_dump → windbg_analyze_crash → mco_pivot_to_ida и возвращает псевдокод с цепочкой вызовов.


▎ Возможности


▎ Архитектура

Системная архитектура — одно MCP-подключение расходится на три отладчика, оркестратор и слой сессий

  • Транспорт — stdio JSON-RPC (спецификация MCP 2024-11-05)
  • Связь с IDA — HTTP REST на localhost:2022, автоматическое обнаружение конечной точки из 6 кандидатов
  • Связь с x64dbg — двоичная кадровая передача через именованный канал (магическое число X64A + длина uint32 + 8-байтовое заполнение + JSON)
  • Рассуждения агента — цикл ReAct со сменными LLM-бэкендами (Claude, Groq, OpenRouter, локальный Ollama или только эвристики)
  • Сессии — SQLite с полнотекстовым поиском FTS5, режим WAL, потокобезопасность
  • Шлюз — запускает подсерверы как дочерние процессы, проксирует все вызовы инструментов через одно stdio-подключение

▎ Флот — серверы


▎ Наземная подготовка — отладчики

WinDbg

Требуется cdb.exe из Windows SDK. Путь по умолчанию:

root@kitploit:~
C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\cdb.exe

Установите WINDBG_MCP_CDB, если ваш путь отличается. Предварительный запуск не нужен — инструменты открывают дампы или подключаются по требованию.

IDA Pro 9.x
  1. Откройте IDA Pro 9.x с загруженным бинарником.

  2. В консоли Python выполните:

    root@kitploit:~
    exec(open(r'path\to\mco\ida_server_plugin.py').read())
    
  3. HTTP-сервер запускается на порту 2022.

x64dbg
  1. Соберите C++-плагин:

    root@kitploit:~
    cd agent\plugins
    build_plugin.bat
    
  2. Скопируйте mco_agent.dp64 в каталог плагинов x64dbg.

  3. Перезапустите x64dbg — плагин предоставляет именованный канал \\.\pipe\x64dbg_ai_agent.


▎ Ключевые рабочие процессы

Крах → исходный код (одна команда)

root@kitploit:~
mco_crash_to_source(dump_path="C:\\dumps\\crash.dmp")

Открывает дамп, выполняет !analyze -v, извлекает адрес сбоя, декомпилирует аварийную функцию в IDA и возвращает псевдокод с вызывающими функциями.

Обнаружение и обход антиотладки

root@kitploit:~
mco_bossix_report()
bossix_hide()            # PEB patch
bossix_patch(address)    # NOP / flip JCC at check

Переключение любого адреса на псевдокод

root@kitploit:~
mco_pivot_to_ida(address="0x7FF712340000")

Автономный анализ по целям

root@kitploit:~
agent_analyze(goal="Find the unpacking loop and identify the OEP")

Агент планирует последовательность вызовов инструментов, выполняет их и сообщает результаты — с LLM-бэкендом или без него.

Запись сессии

root@kitploit:~
session_start(name="chrome uaf analysis")
# ... do your work ...
session_end(notes="UAF at CRenderObject::Destroy")
session_export_markdown(session_id=1)

▎ Режимы сервера x64dbg


▎ Переменные окружения


▎ Структура проекта

root@kitploit:~
mco/
├── windbg_mcp.py           # WinDbg MCP server (production, 3000+ lines)
├── ida_mcp.py              # IDA Pro MCP server
├── ida_server_plugin.py    # IDA Python plugin (starts HTTP server)
├── mco_orchestrator.py     # Cross-debugger meta-tools
├── mco_sessions.py         # Session recording (SQLite + FTS5)
├── mco_gateway.py          # Unified gateway proxy
├── agent/
│   ├── __main__.py         # x64dbg MCP entry point + LLM backend selection
│   ├── core.py             # ReAct agent (Observe → Think → Act)
│   ├── memory.py           # Persistent memory store (~/.x64ai/)
│   ├── bridge.py           # Named-pipe IPC to x64dbg plugin
│   ├── mcp_server.py       # Tool definitions (38+)
│   ├── skills/             # Modular skill implementations
│   └── plugins/
│       ├── x64dbg_plugin.cpp
│       └── build_plugin.bat
├── mcp_config_example.json # Ready-to-use MCP client config
└── pyproject.toml

▎ Разработка

root@kitploit:~
git clone https://github.com/DdUdle/ctxdebug.git
cd ctxdebug
pip install -e ".[dev]"
pytest

▎ Участие в разработке

Вклад приветствуется. Пожалуйста, откройте issue перед началом крупных изменений, чтобы сначала можно было обсудить подход.


▎ Лицензия

MIT — см. LICENSE.

Три отладчика. Один центр управления. Запуск разрешён. 🔥

Скачать инструмент
ВозможностьЧто делает
Управление отладчиком в реальном времениЗапуск, пауза, пошаговое выполнение и проверка живого процесса через x64dbg. Установка точек останова на целые группы API (memory, network, crypto, bossix) вместо одного адреса за раз.
Переключение между отладчикамиВозьмите адрес из дампа краха WinDbg и переходите сразу к декомпиляции в IDA Pro, вызывающим и вызываемым функциям одним вызовом инструмента.
Автономный агент анализаСервер x64dbg включает опционального агента рассуждений ReAct (agent_analyze), который планирует и выполняет многошаговые цели — «найти цикл распаковки», «определить антиотладочные проверки» — самостоятельно связывая вызовы инструментов. Работает с Claude, Groq, локальным Ollama или только на эвристиках.
Постоянная памятьАгент запоминает сигнатуры упаковщиков, антиотладочные паттерны и выводы прошлых сессий и автоматически вспоминает их на новых целях.
Запись сессийКаждый вызов инструмента может записываться в SQLite с полнотекстовым поиском (FTS5). Воспроизведите таймлайн, сравните две сессии или экспортируйте полный отчёт в Markdown.
Обнаружение и обход антиотладкиСтатическое сканирование (импорты/паттерны IDA) + динамическое сканирование (PEB/RDTSC в x64dbg) объединяются в один отчёт, с автоматическим патчингом PEB и патчами обхода на уровне инструкций.
СерверФайлЧто делаетИнструменты
windbgwindbg_mcp.pyДампы краха, анализ кучи, теневой стек, отладка ядра70+
idaida_mcp.pyДекомпиляция, перекрёстные ссылки, восстановление типов, патчинг бинарников32+
x64dbgagent/Динамический анализ, агент ReAct, обход антиотладки, патчинг памяти38+
mcomco_orchestrator.pyСоставные рабочие процессы между отладчиками7
mco-sessionsmco_sessions.pyЗапись сессий, поиск FTS, экспорт в Markdown13
mco-gatewaymco_gateway.pyЕдиный прокси — все серверы через одно подключениеall
РежимКоманда
Только инструменты (по умолчанию)python -m agent --mcp
Рассуждения Claudepython -m agent --mcp --llm claude --api-key sk-...
Локальный Ollamapython -m agent --mcp --llm local --llm-model deepseek-r1
Groq (бесплатный тариф)python -m agent --mcp --llm groq
OpenRouterpython -m agent --mcp --llm openrouter
Интерактивный CLIpython -m agent --cli
ПеременнаяСерверНазначение
WINDBG_MCP_CDBwindbgПуть к cdb.exe
IDA_MCP_HOSTidaHTTP-хост IDA (по умолчанию: localhost)
IDA_MCP_PORTidaHTTP-порт IDA (по умолчанию: 2022)
X64DBG_PATHx64dbgПуть к x64dbg.exe
X64DBG_PIPEx64dbgПуть к именованному каналу
ANTHROPIC_API_KEYx64dbgТребуется только с --llm claude
GROQ_API_KEYx64dbgТребуется только с --llm groq
MCO_SESSIONS_DBsessionsПуть к базе данных SQLite
MCO_SERVERSgatewayПодмножество серверов для включения через запятую