MEPPP 热点收录
@meppp_hot
收录
原帖正文
逆向工程的玩法彻底变了… 🤯刚刚试了这个 GitHub 开源神仙项目:x64dbg-mcp-server。简单来说:它把 Windows 最老牌的逆向神器 x64dbg 做成了 MCP 服务。 这意味着什么?你现在可以用 Claude / AI 直接接管调试器。
以前逆向分析: 手动下断点 ➡️ F7/F8 单步步过 ➡️ 肉眼找加密函数 ➡️ 翻内存栈现在: 直接对 Claude 说一句: “载入恶意样本,在入口点断下,步进5步,提取内存解密后的字符串。” AI 自己调了 8 个 API,秒级把寄存器和反汇编分析全部吐出来…✨ 亮点:1. 80 多个调试控制 API(内存读写、脱壳OEP检测、断点、寄存器)
2. 纯 Zig 写的,零环境依赖,dll 丢进去就能跑
3. 不需要 Python 或庞大框架,直接支持 SSE/HTTP以后打 CTF 逆向或者做外壳分析,真的要变成“聊天解题”了吗?
以前逆向分析: 手动下断点 ➡️ F7/F8 单步步过 ➡️ 肉眼找加密函数 ➡️ 翻内存栈现在: 直接对 Claude 说一句: “载入恶意样本,在入口点断下,步进5步,提取内存解密后的字符串。” AI 自己调了 8 个 API,秒级把寄存器和反汇编分析全部吐出来…✨ 亮点:1. 80 多个调试控制 API(内存读写、脱壳OEP检测、断点、寄存器)
2. 纯 Zig 写的,零环境依赖,dll 丢进去就能跑
3. 不需要 Python 或庞大框架,直接支持 SSE/HTTP以后打 CTF 逆向或者做外壳分析,真的要变成“聊天解题”了吗?
引用自 X
原帖地址:https://x.com/i/status/2107335290352546158
原帖:
本站媒体副本
0 条评论
登录后可以参与讨论。
成员登录还没有评论。第一条认真回应会很重要。