返回更新列表
新发布Aug 19, 2026

PyMemoryEditor v2.1.0

一个纯 Python 库,让你只需几行 Python 代码即可检查、修改和搜索任何正在运行的进程的内存 :snake: 。

分享

PyMemoryEditor

一个纯 Python 库(基于 ctypes 构建),让你用几行 Python 代码即可检查、修改和搜索任何正在运行的进程的内存——在 Windows、Linux 和 macOS 上实现 Cheat Engine 工作流!


PyMemoryEditor logo

直接从 Python 读取、写入和扫描任何进程的内存。
一套统一 API。三个操作系统。无需 C 编译器。无需原生构建步骤。

Python Package Coverage Pypi License Python Version Downloads

运行于 Windows · Linux · macOS — 支持 32 位和 64 位。

PyMemoryEditor app attached to a running process

在运行中的游戏里调整数值 · 检查实时程序的状态 · 直接从 RAM 中采集数据。


安装

pip install PyMemoryEditor

如需同时安装捆绑的 GUI 应用(类似 Cheat Engine 的扫描器),请使用 app 附加项:

pip install "PyMemoryEditor[app]"
pymemoryeditor

如需在大型进程上加快扫描速度,请添加 speed 附加项。它会引入 NumPy 并自动向量化数值扫描比较循环——在选择性扫描中速度提升约 10–30 倍:

pip install "PyMemoryEditor[speed]"

如需让 AI 助手通过 Model Context Protocol 驱动该库,请使用 mcp 附加项(参见下文):

pip install "PyMemoryEditor[mcp]"

📖 完整指南请见 Read the Docs。


实际效果

from PyMemoryEditor import OpenProcess

with OpenProcess(name="game.exe") as process:

    # Scan the whole process for every address holding the value 100.
    for address in process.search_by_value(int, value=100):
        print(f"Found at 0x{address:X}")

    # Read the current value, then write a new one back.
    current = process.read_int(address)
    process.write_int(address, current + 500)

就是这样——用三行代码即可读取、写入或扫描另一个进程,在每个平台上方式都相同。


让 AI 助手来完成(MCP)

PyMemoryEditor 附带一个 Model Context Protocol 服务器,因此 AI 助手可以自行运行整个循环:

“在我的游戏里找到生命值。它现在是 100。”

它会进行扫描,让你受到伤害,细化匹配结果,然后给你地址。

pip install "PyMemoryEditor[mcp]"
claude mcp add pymemoryeditor -- pymemoryeditor-mcp

或者在任何读取 mcpServers JSON 的客户端中(Claude Desktop、编辑器等):

{
  "mcpServers": {
    "pymemoryeditor": {
      "command": "pymemoryeditor-mcp",
      "args": []
    }
  }
}

十四个工具覆盖完整工作流,扫描结果保存在服务器端的一个句柄之后,因此一次命中 40 000 条的首次扫描只需消耗少量 token,而不是你的整个上下文。

阅读 MCP 指南 了解更多。


📖 文档

完整文档位于 pymemoryeditor.readthedocs.io——安装、Cheat Engine 工作流、每个方法和参数、GUI 应用指南、平台说明和故障排除。

快速导航:

快速开始打开进程、读取、写入并运行你的第一次扫描。
搜索内存数值扫描、范围、细化结果、Cheat Engine 循环。
模式扫描使用字节签名(AOB)和正则表达式查找代码/数据。
指针多级指针链和实时 RemotePointer。
指针扫描查找在 ASLR 下依然有效的静态指针。
GUI 应用捆绑的 Cheat Engine 风格扫描器。
MCP 服务器让 AI 助手驱动扫描/细化循环。
API 参考每个公开类、方法和参数。
平台说明Windows、Linux 和 macOS 上的权限与特性。
故障排除常见错误及其修复方法。

我能用它构建什么?

  • 🎮 游戏模组与速通工具——经典的 Cheat Engine 用例。
  • 🔬 调试与内省——无需附加调试器即可检查实时状态。
  • 📊 可观测性工具——对运行中进程的变量进行采样以用于遥测。
  • 🔐 安全与逆向工程研究——在你拥有或获授权测试的系统上进行。
  • 🎓 学习——捆绑应用是讲解内存扫描原理的绝佳教学工具。

[!NOTE] 负责任地使用。 PyMemoryEditor 通过操作系统级 API 与其他进程通信。 请仅将其用于你拥有或获得明确许可检查的进程。


🤝 贡献

非常欢迎拉取请求、错误报告和功能建议。请阅读 CONTRIBUTING.md 了解开发环境设置、测试布局以及 需要注意的少量平台特定特性。

如果 PyMemoryEditor 对你的项目有帮助,请给仓库 ⭐——这是支持这项工作 并帮助他人发现该库的最简单方式。


许可证

基于 MIT License 发布——可免费用于个人和商业用途。

分类