ARTICLE · 1151917
AI 学会拆软件了:REA 一天狂揽 3000 star,“软件时代到头了”这话我只信一半
前两天推特上有段对话挺有意思。有人发问:对 macOS 进行逆向工程,行吗?AI 圈的名嘴 Matthew Berman 回得干脆:当然可以。两条推各挂着三万上下的浏览量,底下没几个人觉得这有啥稀奇。
搁两年前,这话得先掂量掂量。逆向工程这门手艺门槛不低,Ghidra、Hopper、IDA 这些反汇编器个个是庞然大物,界面全是给资深安全研究员准备的,光入门就得脱层皮。普通人连窗口都点不明白,更别说从几十万行汇编里看出个所以然。
现在情况变了。这两天 GitHub Trending 榜首是个叫 REA 的项目,全称 Reverse Engineer Anything,一天涨了将近 12400 个 star,截至现在已经4万star。


它干的事说穿了不复杂:把 Ghidra、Hopper 这些老牌逆向工具打包成一个 MCP 服务,丢给 AI 编程智能体去驱动。你不用学反汇编,只需要跟 Claude Code 或者 Cursor 说一句:“看看这个应用里的搜索是怎么实现的,讲明白,顺便给我的项目也整一个。”
它接得住的玩意儿比想象中广:原生二进制(Mach-O、ELF、PE)、JS 和 Electron 应用、.NET 程序集、网站,连安卓 APK 和固件都能静态分析。一百二十多个工具,一个 MCP 全兜住。
但我真正觉得有意思的,不是“AI 能逆向”这件事本身,而是它治好的一个老毛病。
以前你把一个二进制文件丢给大模型,问它这函数干了啥,它多半在瞎编。编译后的二进制一动就是几 MB 的汇编,塞进上下文窗口直接爆掉,模型只能按“通常这种校验都这么写”的路数,编一个看起来像模像样的答案。行话管这叫幻觉,我管这叫一本正经地胡说八道。
REA 的思路是反过来:所有结论必须挂证据。这个函数凭什么判定是校验逻辑?给你看文件偏移、汇编指令、交叉引用,一条条列清楚。分析全在你本机跑,程序不上传云端。模型从“猜”变成了“查”。这一步,比跑分涨了几个百分点重要得多。
有想尝试的可以链接安装试试,https://github.com/morluto/rea。
至于视频里那句“软件时代到头了”,我觉得话说反了一半。到头的不是软件,是“靠一个功能点吃十年”的好日子。以前闭源软件的护城河,有一截是建立在“你反正看不懂”上头;现在 AI 带着证据链拆给你看,功能层面的秘密越来越藏不住。往后真正护得住的,是数据、是迭代速度、是你跟用户的距离,不是某个机灵的交互细节。
当然,这事的法律边界得拎清。REA 是 MIT 协议开源,定位是自有项目的学习研究。未经授权去逆向商业软件,涉嫌侵权,这条红线一直都在。工具是中性的,可“能力有了”和“随便用”是两码事,当年 Burp Suite 也没让渗透测试变成想测谁就测谁。
我倒是从 REA 身上看清了另一个趋势:那些原本“只给人用”的专业工具,正在一个接一个长出 MCP 接口,变成智能体的手脚。今天轮到逆向工程,明天呢?你手上那个吃饭的家伙,说不定哪天也被 AI 接管了。
到时候,你是使唤 AI 的那个人,还是被比下去的那个?