Windbg MCP logo

Windbg MCP

未认领

作者:memoryforensics1

C# MCP server for kernel & user-mode Windows debugging — DbgEng COM, KDNET, Frida, dbgsrv, TTD, and integrated VM control. 29 tools for LLM agents.

ai-agentclaudecsharpdbgengdebuggerdotnetexploit-developmentfridakernel-debuggingllmmalware-analysismcpmodel-context-protocolreverse-engineeringtime-travel-debuggingttdvmwarevulnerability-researchwindbgwindows

01 / 选择客户端

02 / 连接前的准备

认证方式尚未指定。连接前请查看项目说明。

安装项目所需的运行环境,并确保客户端能够使用它。

项目说明

输入项目说明中的变量名,用逗号分隔。只输入名称,不要输入密钥值。

03 / 添加配置

来源:根据公开安装说明生成

claude mcp add --transport stdio 'windbg-mcp' -- 'uvx' 'frida-tools'

替换占位符后在终端中运行。

04 / 在客户端中确认

打开客户端的 MCP 设置,确认服务器已连接并列出工具。复制配置不代表连接成功。

更多AI & ML服务器

浏览完整目录

未认领列表

这个 MCP 服务器是你的吗?

此列表根据公开信息自动生成。认领后,你可以编辑页面、设置兼容性并解锁增长工具。全程不超两分钟。

认领此服务器

安全概况

已认领和已认证的服务器每周接受一次静态扫描,显示代码能触及的范围(外部服务、环境变量、shell 命令、代理配置目录)以及带有已知公告的依赖。认领此列表即可获得。 安全概况的工作原理

29 个工具中显示 29 个

文档中列出的工具 (29)

内容来自项目文档。服务器握手不会验证每个工具的说明或行为。

get_system_state

Full state overview — VM power, KD, guest ops, UMD. Always allowed.

guest_kill_process

Kill a process by PID

guest_list_processes

List running processes with PIDs

guest_run_command

Execute command in guest OS, capture stdout/stderr

guest_transfer_from_vm

Copy file from guest to host

guest_transfer_to_vm

Copy file from host to guest

kd_break

Halt running target (Ctrl+Break)

kd_connect

Attach to kernel via KDNET. Target breaks on connect.

kd_continue

Resume target execution

kd_disconnect

Detach from kernel. Resumes target so VM keeps running.

kd_execute

Run any WinDbg command (k, r, lm, !process 0 0, !analyze -v, etc.)

kd_step

Step one instruction (into or over)

kd_wait_for_event

Wait for breakpoint/exception with timeout. Always returns.

umd_dbgsrv_connect

Connect to remote dbgsrv in guest

umd_dbgsrv_execute

Attach to PID, run WinDbg commands, detach

umd_dbgsrv_skill

dbgsrv best practices and WinDbg command reference for LLMs

umd_frida

Inject JS, eval expressions, list processes, detach

umd_frida_attach

Attach Frida to a guest process

umd_frida_skill

Frida best practices and API reference for LLMs

umd_ttd

Time Travel Debugging — record, stop, retrieve, list traces

umd_ttd_query

Query TTD traces (not yet implemented)

vm_pause

Freeze entire VM

vm_resume

Unpause a paused VM

vm_screenshot

Capture VM display as PNG

vm_set_target

Switch the active VM target at runtime (VMX path + credentials)

vm_snapshot_list

List available snapshots

vm_snapshot_restore

Restore a named snapshot (debug sessions are cleanly torn down and can reconnect after)

vm_start

Power on the VM

vm_stop

Shut down (graceful or hard)

工具变更历史

比较相同配置的完整检查。只列出工具,未调用工具。此处不测量输入结构的变化。

尚无完整工具检查。