首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
AI 工具与工作流
发新帖
6
2
[原创]在 Cursor 中配置 CheatEngine MCP 实现自动化逆向
发表于: 2026-7-1 09:57
1885
[原创]在 Cursor 中配置 CheatEngine MCP 实现自动化逆向
GN-顾念
2026-7-1 09:57
1885
# Cheat Engine MCP Bridge — 使用教程 > **项目仓库**:<a href="elink@beeK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6t1L8$3I4D9P5g2A6G2k6g2)9J5c8X3y4Z5k6h3q4@1k6h3&6Y4K9h3&6W2i4K6u0V1L8h3y4H3i4K6u0V1N6r3y4H3i4K6u0V1j5Y4u0A6k6r3N6W2"><mark class="encrypted">c59K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6t1L8$3I4D9P5g2A6G2k6g2)9J5c8X3y4Z5k6h3q4@1k6h3&6Y4K9h3&6W2i4K6u0V1L8h3y4H3i4K6u0V1N6r3y4H3i4K6u0V1j5Y4u0A6k6r3N6W2</mark></a> 本教程将引导你完成 CE MCP TCP Bridge 的完整配置,让 AI 代理(如 Cursor)能够通过 MCP 协议远程驱动 Cheat Engine 进行内存分析和调试(此项目支持原生TCP通讯,比原作者的匿名管道通讯稳定N倍且支持重连,觉得好用请帮我点个 Star 喵~)。 --- ## 前置要求 - **Cheat Engine 7.x**(推荐 7.5+,需以管理员身份运行) - **Python 3.10+**(<a href="elink@5b8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3P5i4c8Z5L8$3&6Q4x3X3g2G2M7X3N6Q4x3V1k6V1L8%4N6F1L8r3!0S2k6s2y4Q4x3V1j5`.">下载</a>) - **Cursor IDE**(或其他支持 MCP 的 AI 客户端) --- ## 步骤一:下载项目源码并拷贝 Native DLL 到 CE 目录 将项目中的 `ce_mcp_tcp_x64.dll`(64 位 CE)或 `ce_mcp_tcp_x86.dll`(32 位 CE)复制到 **Cheat Engine 安装根目录**下。 DLL 文件位于项目的 `MCP_Server/` 文件夹中。  > **注意**:DLL 必须与 CE 的 exe 在同一目录下,否则 Lua 脚本无法加载它。 --- ## 步骤二:打开 Cheat Table Lua Script 编辑器 以**管理员身份**打开 Cheat Engine,然后: 菜单栏 → `Table` → `Show Cheat Table Lua Script`(快捷键 `Ctrl+Alt+L`)  --- ## 步骤三:打开 Lua 桥接脚本 在弹出的 Lua Script 编辑器中: `File` → `Open`(快捷键 `Ctrl+O`)  浏览到项目目录,选择 `MCP_Server/ce_mcp_bridge.lua` 文件。 --- ## 步骤四:执行脚本 打开脚本后可以看到代码内容,点击底部的 **「Execute script」** 按钮运行脚本。  --- ## 步骤五:确认 Native TCP 桥接启动成功 执行成功后会弹出 DLL 的调试控制台窗口,同时 CE 的 Lua Engine 输出窗口也会显示启动信息。 **DLL 调试控制台输出**: ``` [MCP-DLL] ce_mcp_tcp.dll loaded (v3.1.0) [MCP-DLL] luaopen_ce_mcp_tcp called [MCP-DLL] Resolving Lua API (17 functions)... [MCP-DLL] Found module: lua53-64.dll [MCP-DLL] lua53-64.dll => 17/17 functions [MCP-DLL] Native mode: 5 Lua functions registered [MCP-DLL] mcp_tcp_start called [MCP-DLL] TCP server thread started [MCP-DLL] Listening on 0.0.0.0:17171 (THREADED mode) ``` **Lua Engine 输出**: ``` [MCP] CE path: F:\Usually SoftWare\Cheat Engine 7.6 [MCP] CE x64 - loading ce_mcp_tcp_x64.dll [MCP] DLL loaded OK from: F:\Usually SoftWare\Cheat Engine 7.6\ce_mcp_tcp_x64.dll [MCP] Bridge started on port 17171 (native TCP, 1ms poll) ```  > 看到 `Listening on 0.0.0.0:17171` 表示 CE 端已就绪,等待 AI 客户端连接。 --- ## 步骤六:安装 Python MCP 模块 打开命令提示符(CMD)或 PowerShell,运行: ```bash pip install mcp ``` > `mcp` 不是 Python 内置模块,必须手动安装。如果你有多个 Python 版本,请使用 `python -m pip install mcp` 确保安装到正确的环境。  安装完成后验证: ```bash python -c "from mcp.server.fastmcp import FastMCP; print('OK')" ``` --- ## 步骤七:在 Cursor 中添加 MCP 服务器配置 打开 Cursor Settings: 1. 左侧菜单找到 **「Tools & MCPs」** 2. 点击底部的 **「New MCP Server」** / **「Add a Custom MCP Server」**  --- ## 步骤八:配置 MCP 参数 在打开的 `.cursor/mcp.json` 文件中添加 `cheatengine` 配置: ```json { "mcpServers": { "cheatengine": { "command": "python", "args": [ "E:/你的路径/cheatengine-mcp-tcp-bridge/MCP_Server/mcp_cheatengine.py" ], "env": { "CE_TRANSPORT": "tcp", "CE_HOST": "127.0.0.1", "CE_PORT": "17171" } } } } ``` > **注意**:`args` 中的路径需要替换为你实际的项目路径。使用正斜杠 `/` 或双反斜杠 `\\`。  --- ## 步骤九:配置成功 保存配置后,回到 Cursor Settings → Tools & MCPs 页面,可以看到 `cheatengine` 服务器显示为绿色圆点,并提示 **「173 tools enabled」**,表示配置成功!  > 如果显示红色错误,请检查: > - CE 是否已运行并执行了 Lua 脚本 > - Python 是否已安装 `mcp` 模块 > - `mcp.json` 中的路径是否正确 > - 端口 17171 是否被防火墙阻断 --- ## 步骤十:效果展示 配置完成后,你可以在 Cursor 对话中直接让 AI 调用 CE 的各种功能。例如让 AI 枚举当前进程的模块列表:  AI 能够通过 MCP 工具自动连接 CE,读取进程信息、枚举模块、扫描内存等。 --- ## 常见问题 | 问题 | 解决方案 | |------|---------| | `No module named 'mcp'` | 运行 `python -m pip install mcp` | | DLL 未找到 | 确保 DLL 在 CE 目录下,文件名对应位数 | | MCP 服务器显示红色 | 确认 CE 已执行脚本且端口 17171 在监听 | | 连接超时 | 检查 `CE_HOST` 和 `CE_PORT` 是否正确 | | "too many local variables" | 用 `dofile(...)` 执行脚本而非直接粘贴 | --- ## 环境变量说明 | 变量 | 默认值 | 说明 | |------|--------|------| | `CE_TRANSPORT` | `tcp` | 传输模式:`tcp`(推荐)或 `pipe`(旧版) | | `CE_HOST` | `127.0.0.1` | CE 机器 IP 地址 | | `CE_PORT` | `17171` | TCP 监听端口 | | `CE_PORT_RANGE` | `10` | 端口扫描范围 | | `CE_MCP_TIMEOUT` | `90` | 单次工具调用超时(秒) | --- ## 重要安全提示 1. **禁用 "Query memory region routines"**:CE → Settings → Extra → 取消勾选该选项,否则扫描 DBVM 页面会导致蓝屏 2. **TCP 无加密**:仅在可信网络中使用,不要将端口暴露到公网 3. **管理员权限**:CE 需要管理员权限才能读写目标进程内存
冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
收藏
・
6
点赞
・
2
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
屁屁
这个讨论对我很有帮助,谢谢!
2026-8-11 17:30
pexillove
为你点赞!
2026-7-1 14:09
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
阿卜
雪 币:
48
活跃值:
(71)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
阿卜
2
楼
确实不错
2026-7-11 23:42
0
pnczk
雪 币:
205
活跃值:
(305)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
pnczk
3
楼
MCP动态测试下来.经常会CE崩溃.当然了.不是说这个 版本
2026-8-6 00:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
GN-顾念
2
发帖
19
回帖
10
RANK
关注
私信
他的文章
[原创]在 Cursor 中配置 CheatEngine MCP 实现自动化逆向
1885
[原创] 记录一次鹅厂反作弊绕过之利用回调完成异常派遣的提前接收
21173
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部