夜雨聆风学习资料网

ARTICLE · 1144853

REA:让 AI 助手帮你拆解软件功能,追到代码证据

REA:让 AI 助手帮你拆解软件功能,追到代码证据
REA:GitHub 与项目标志封面横幅

今天给大家推荐的项目是 REA(Reverse Engineer Anything)。它把逆向分析工具接入 AI 编程助手,让你能针对本地应用、网页或二进制文件提问:某个功能怎么实现?代码路径在哪里?REA 会返回可检查的证据,供助手解释、实现或测试。它的亮点不是替你“猜源码”,而是把调查过程变成有证据的本地分析。

❝

项目名称: REA(Reverse Engineer Anything)主要语言: TypeScript、JavaScriptStars: 20.6kForks: 2.2k项目链接: https://github.com/morluto/rea

REA 官方标志

想借鉴一个功能,却看不懂它怎么做?

你在常用软件里发现一个顺手的搜索、剪贴板或交互功能,想了解它如何工作,却没有源代码。过去往往要在文件、调试器和开发者工具之间来回切换;即使找到线索,也难判断结论是否可靠。

REA 将分析能力接到支持 MCP(模型上下文协议,让 AI 助手调用外部工具)的编程助手,也提供命令行。你提出问题,助手调用 REA 检查目标,再依据返回的代码位置、引用关系和未知项继续追问。分析在本机进行;不过,分析结果会交给你所用的模型服务,其数据政策仍需单独查看。

REA 调查流程:提问、分析、查看证据,再由助手解释或实现

本地分析工具如何把线索串起来

  • 分析多种目标:可检查 JavaScript/Electron 应用、网站、.NET 程序集、Android APK、固件和原生二进制等。适合排查应用结构或研究兼容性问题;不同目标需要不同依赖,不是装好后所有分析都能立即使用。
  • 从结构走到行为:针对 Electron,REA 可梳理模块、导入关系、路由与进程间通信;网站分析可查看页面结构、脚本及网络观察结果。比手工搜文件更容易形成连续线索,且结论附带证据与限制。
  • 按需接入深度分析引擎:原生二进制分析可使用 Hopper、Ghidra 或 IDA;静态 JavaScript 和 .NET 检查则不需要这些引擎。工具要求随目标和操作系统而变,官方文档列出了各自前提。
  • 同一套流程也能在终端跑:REA 的 CLI 与 MCP 使用相同工作流。你可让助手解释结果,也可把 JSON 输出交给自己的脚本处理,避免被单一交互方式绑定。

MCP、CLI 与本机分析的分工

REA 主要以 TypeScript 构建,通过 MCP 暴露分析工具;CLI 则供终端调用。README 要求 Node.js 22.19+、24.11+ 或 26+,并安装 npm。快速接入可运行 npx rea-agents setup,选择要配置的助手,审阅并批准改动后重启助手。原生分析再按需配置相应引擎。

通俗地说,REA 像调查员:负责收集代码与运行线索;AI 助手负责把线索组织成解释或改动建议。这样分工的好处是分析结果可追查,也能替换或扩展调用它的助手;限制是环境配置并不轻量,且原生分析依赖额外工具。运行时捕获还会以当前用户权限启动或交互目标程序,使用前应确认目标来源和授权范围。

REA 的用途偏开发与研究,不是普通用户日常软件。若你是开发者、兼容性维护者或安全研究人员,想弄清一个应用的实现边界,它值得在隔离、获授权的目标上尝试。项目采用 MIT License;仓库创建于 2026 年 4 月 14 日,最近推送于 10 月 8 日,最新 Release 为 rea-agents-6.0.0,包含 Windows 原生 x86 PE 分析支持及多项修复。项目仍在活跃更新,但此版本有 MCP 文件输入必须使用绝对路径的破坏性变更,升级前应查看说明。

项目地址:morluto/rea

资料来源

  • GitHub Trending(Daily)
  • REA 仓库与 README
  • REA 官方网站与指南
  • REA Releases

相关学习资料