夜雨聆风学习资料网

ARTICLE · 1160075

5w star AI逆向神器(REA)解析任意程序,开发者直言:软件时代到头了

5w star AI逆向神器(REA)解析任意程序,开发者直言:软件时代到头了

REA(Reverse Engineer Anything)说明

一个 MCP,打通二进制、应用与运行时行为的逆向工程分析。「看到喜欢的功能?把它理解到二进制层面。」

一、产品定位

REA(Reverse Engineer Anything)是一个开源逆向工程工具集(MIT 协议),由巴西独立开发者 morluto 维护。它以 MCP(Model Context Protocol)服务器 + CLI 命令行工具两种形态发布,把 Ghidra、Hopper、IDA Pro、JADX、Binwalk、pwntools 等专业逆向工具统一接入 AI Agent 的工作流。

一句话理解它的定位:你不需要学会逆向工程,你只需要会向 Agent 描述你想搞清楚什么。

项目于 2026 年 10 月 7 日发布,当天 GitHub Trending 总榜第一,24 小时新增近 3000 Star,随后持续攀升(官方 README 已标注突破 60,000 Star)。

它解决的核心问题:AI 编码 Agent 能力再强,也只能处理有源码的项目。现实中大量场景只有二进制——源码丢失的遗留组件、竞品的闭源客户端、待审计的第三方应用。REA 让 Agent 直接分析这些目标:解释功能原理、出示证据、然后在同一个会话里用你的技术栈重建它。

二、核心理念

2.1 三步工作闭环

1. 反编译(Decompile)——从二进制恢复可读的伪代码、汇编和命名线索;

2. 追踪(Trace)——动态/静态追踪执行路径,直到目标功能的原理被讲清楚;

3. 重建(Recreate)——基于发现,用你自己的技术栈写出实现并测试。

2.2 不造轮子,只做调度

REA 自身不做任何反编译。它是「调度员 + 翻译官」:把 Agent 的请求转给对应的专业引擎,再把引擎输出整理成结构化发现 + 原始证据 + 已知局限交回给 Agent。每个结论都强制附带证据链,抑制模型凭空编造。

2.3 本地优先

所有分析在你自己的机器上运行,目标程序不上传任何云端服务(注意:Agent 收到分析结果后,其模型供应商有自己的数据政策)。

三、工作原理

Agent 通过 MCP 调用 REA 检查目标、追踪相关代码 → REA 调度专业引擎并把结果整理成「发现 + 证据」交回 → Agent 据此追问、解释行为,或直接编写并测试实现。CLI 命令走同样的工作流,适合脚本化和终端场景。

安装 setup 时会同时向 Agent 注册 MCP 服务、安装配套的「调查工作流指令」(skill),让 Agent 知道如何组织一次逆向调查。

四、功能清单(分析能力矩阵)

分析对象
返回内容
依赖要求
原生二进制(Mach-O / ELF / PE)
伪代码、汇编、字符串、符号、调用与引用
Hopper、Ghidra 或 IDA Pro
离线 ELF 布局
段、节、原始符号/重定位、静态缓解候选
pwntools(Linux x64)
EVM 字节码
分发选择器、字节偏移、参数推断与可变性
本地 raw/hex 载体(Linux x64)
已记录的 Linux 崩溃
各线程寄存器/信号、映射候选
pwntools,可选 GDB/pwndbg
JavaScript / Electron 应用
模块、导入、source maps、路由、IPC、原生插件关系
仅需 Node.js + npm(纯静态)
网站
页面结构、脚本、网络观测、截图
Chrome 系浏览器
已保存的网络抓包
请求、响应、暴露的载荷、源码位置
HAR;mitmproxy 需 mitmdump(Linux)
.NET 程序集
元数据、CIL 指令、原生依赖、构建对比
无(纯静态)
Android APK
Manifest、类结构、反编译方法与引用
无头 JADX + 完整 JDK
Android 设备
设备、包、进程、日志、截屏、文件传输
调用方提供 adb
Android 资源
解码 Manifest、字符串表、多语言、版本信息
调用方提供 Apktool
固件
区域、提取结果、原生分析交接
Binwalk / Unblob(Linux)
进程行为
终端输出、交互、退出码、文件系统观测
Linux/macOS 原生 PTY

关键区分:静态 JS/.NET 分析只读文件不运行程序;运行时捕获(process capture)会以你的用户权限实际运行目标——详见第八节。

五、安装与快速开始

环境要求:Node.js 22.x(≥22.19)、24.x(≥24.11)或 26+,及 npm。

一行安装:

npx rea-agents setup

选择你的 Agent,核对改动清单,批准执行。setup 会注册 MCP 服务、安装工作流指令、备份现有配置、按你的授权决定是否安装 Hopper。完成后重启 Agent。支持 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 及其他支持本地 MCP 的客户端。

全局安装 CLI:

npm install --global rea-agents

rea --help

不安装直接体验(检查解包的 Electron 应用):

npx -y rea-agents@latest analyze-javascript-application /absolute/path/to/app --json

返回模块、导入、Electron 边界及其证据。注意:MCP 文件输入要求绝对路径。

更新(REA 迭代很快,发布 24 小时内连发 v6.1–v6.3):

rea update # npm 全局安装的 CLI

npx rea-agents@latest setup # 刷新 Agent 注册

对 Agent 说的第一句话:

Understand how search works in the Notes app, show me the evidence,

and build a similar feature for my project.

把 Notes 换成你的目标应用和想理解的功能即可。

六、原生分析引擎说明

Ghidra:NSA 开源,免费。需 Ghidra 12.1.4 + 64 位 JDK 21,额外支持 16 位 DOS 分析。Windows 上的原生分析为实验性只读模式。大文件可调 REA_GHIDRA_STARTUP_TIMEOUT_MS 提高启动时限。

Hopper:商业软件(另有授权),macOS/Linux。setup 可在用户批准后代装;REA 按需自动启动它。

IDA Pro:使用你已有的安装。不需要原生引擎也能干活:静态 JS 和 .NET 分析开箱即用。

七、官方实战案例(Showcases)

1. DX-Ball:重建声音声像计算——Agent 沿着声音调用找到「位置转声像」辅助函数,检查 x86 指令,把不完整的伪代码补全成 C。重建版通过 3205 个原始 x86 测试用例,且 63 个字节的编译函数机器码完全复现。

2. Notion:追踪 Electron 剪贴板桥——从渲染进程的剪贴板 API 出发,穿过 preload 和 IPC 到主进程,读懂富剪贴板格式。

3. TH04:恢复 DOS 弹幕环计算——分析 PC-98 原版游戏的 16 位指令,恢复固定角与瞄准角计算,并与当年的编译器输出对比验证重建的 C++。三个案例均有完整可复现的仓库。

八、已知局限与风险(必读)

1. 不还原原始源码。README 明确承诺边界:不保证恢复原始源代码;动态与模糊的代码关系可能保持未解析;进程捕获记录的是行为,相关性不等于因果。

2. 进程捕获不是沙箱。运行时分析以你的用户权限执行目标程序,官方原话「not a sandbox」。让 Agent 跑来路不明的二进制,风险等同于你亲自双击运行。

3. 平台支持范围:macOS 12+、Ubuntu 24.04+、Fedora 41+、64 位 Arch Linux。Windows 的原生分析(经 Ghidra)为实验性只读。

4. 大规模目标可能翻车:社区 issue 中有 24 MB 的 ASAR 包(Obsidian 1.12.7)输出不可读、超大 JS 目标触发 RangeError 等报告。遇到 bug 先 rea update,多数情况下新版已修。

5. MIT 协议只覆盖 REA 本身,不覆盖你分析的对象(见第九节)。

九、法律与合规

REA 仅用于合法的逆向工程研究、分析与重建。获取所需授权、遵守适用法律的责任在使用者本人,项目方不为非法或未授权使用背书。

常见合法场景:恢复自家丢失源码的功能、安全研究审计、为已停止维护的应用做兼容。高风险场景:未经授权逆向商业软件涉嫌侵权——「Reverse Engineer Anything」里的 Anything 不是法律许可的范围。

防伪声明:官方明确声明未发行任何加密货币或代币,市面冠以 REA 之名的代币与本项目无关。

十、常见问题(FAQ)

Q:哪些 Agent 能用?任何支持本地 MCP 服务器的 Agent。setup 支持主流 Agent,其余客户端可手动注册。

Q:必须装 Hopper/Ghidra/IDA 吗?只有深度原生分析需要其中之一;静态 JS/.NET 分析无需任何原生引擎。

Q:REA 会把我的应用上传吗?分析全程本地。Agent 会收到工具结果,但 Agent 的模型供应商有自己的数据政策——敏感目标请注意这一环。

Q:遇到 bug 怎么办?先更新(rea update 或 npx rea-agents@latest setup),重启 Agent 重试;仍复现则带版本号、目标类型、复现步骤和报错输出开 issue。

十一、信息汇总

仓库
github.com/morluto/rea
官网与指南
rea.tools / morluto.github.io/rea
npm 包
rea-agents
协议
MIT
首发时间
2026-10-07
Star
发布 24 小时近 3000,现破 60,000
当前大版本
v6.x(新增 EVM 字节码、Windows PE 原生支持、崩溃检查等)
竞品/参照
ida-pro-mcp、Ghidra(NSA)、radare2

(本说明书基于官方 README 与第三方报道整理。逆向工程是把双刃剑:用它理解世界,别用它踩红线。)

相关文章

一、WorkBuddy 实践

WorkBuddy:让 AI 真正交付工作

WorkBuddy 去 AI 味,抄这份规矩

高效用积分!WorkBuddy 省积分技巧放送

WorkBuddy 安全指南|6 个习惯让它好用又安心

二、AI 技能与协议

AISP(AI 技能协议)

重复劳动终结者:把工作流封装成 Skill

三、Agent 开发与学习

分享我两个月转 Agent 开发学习路线

AI Agent 完整关键词体系及应用代码示例(Python 版)

LangChain 四种核心模型调用方法:invoke、ainvoke、stream、astream 的区别及应用实例

Function Calling 与 Tool Use 的区别及代码对比

四、工具与部署

Windows-MCP:让 AI 也能操控你的电脑

基于 MCP 的 MySQL 管理与性能监控服务器(Go 语言)

从命令行查询本地微信数据的智能体 wx-cli

手把手教程:用 Ollama 在本地部署 Qwen3-8B,打造专属 AI 助手

AI笔记汇

关注AI笔记汇,添加“星标”

技术群请加:udb_0610(加时请说明)

投稿、合作、版权等邮箱:

payall@agent.qq.com

相关学习资料