市面上的AI编程工具大多依赖云端API,你的代码要上传到别人的服务器。但LibreCode完全不同——100%本地AI、真正跨平台原生应用,还内置了.NET、WASM、ELF三大格式的逆向工程工具包。这到底是什么神仙项目?

为什么LibreCode值得关注?
现在的AI编程工具市场,几乎被两类产品垄断:
1. 云端AI编辑器:如Cursor、GitHub Copilot,代码要上传到云端处理
2. Electron套壳应用:如某些开源编辑器,本质上是个网页包装
LibreCode走了第三条路:完全本地化的原生跨平台AI编辑器。
更让人惊讶的是,LibreCode还内置了专业的逆向工程工具包,支持.NET程序集、WebAssembly二进制文件和ELF共享库的反编译、调试和分析。这在AI编辑器中是绝无仅有的。
核心功能详解
代码编辑器:现代编辑器的标配
LibreCode的编辑器基于AvaloniaEdit和TextMate语法,提供了现代编辑器的所有标准功能:
•语法高亮:支持25+种编程语言(Python、C#、JS/TS、Go、Rust、Java、C/C++等)
•智能补全:基于关键字的自动补全弹窗
•智能缩进:自动识别代码块,智能调整缩进级别
•多标签编辑:支持多文件同时编辑,未保存文件有标记
•文件浏览器:树形目录浏览,支持文件操作和右键菜单
•会话持久化:记住你打开的文件、项目目录和聊天历史
AI助手:四种交互模式
LibreCode的AI助手由本地Ollama驱动,提供四种交互模式:
Ask模式:问答式交互
你:这个函数是做什么的?AI:[基于你的代码库上下文回答]
Agent模式:自主编码代理
你:帮我重构这个模块,提高代码可读性AI:[自主读取文件、分析代码、编写代码、运行命令,循环直到任务完成]
Plan模式:规划实现方案
你:我想给项目添加用户认证功能AI:[先规划实现步骤,再开始写代码]
Debug模式:调试助手
你:[粘贴错误信息]AI:[分析错误原因,提供解决方案]
RAG上下文注入:AI会自动索引你的项目文件,使用Ollama生成嵌入向量,通过余弦相似度搜索找到最相关的代码片段注入到对话中。这意味着AI真正"理解"你的代码库。
自定义规则:你可以设置持久化的指令规则,比如"始终使用TypeScript"、"优先使用函数式风格",AI会始终遵循这些规则。
内置终端:开发者的必备工具
LibreCode内置了完整的终端面板:
•快速切换:Ctrl+` 一键打开/关闭
•智能检测:Windows下自动检测PowerShell(pwsh或powershell.exe)
•项目目录:默认打开项目根目录
•可调整大小:拖拽分隔条调整终端高度
•PSReadLine支持:Windows下支持PowerShell的Tab补全
模型市场:一键管理Ollama模型
不需要离开编辑器,直接在LibreCode中管理Ollama模型:
•浏览模型库:查看Ollama提供的所有模型
•搜索模型:按名称搜索需要的模型
•模型详情:查看模型描述、参数数量、变体标签
•VRAM估算:显示预估的VRAM需求
•GPU检测:自动检测你的GPU可用VRAM,告诉你哪些模型能跑得动
逆向工程工具包:LibreCode的杀手锏
这是LibreCode最独特的功能,也是其他AI编辑器完全没有的。LibreCode内置了三大格式的逆向工程工具包:
.NET逆向工程
基于ILSpy/dnSpy同款反编译引擎,提供完整的.NET程序集分析能力:
•C#反编译器:加载任何.dll或.exe文件,浏览完整的反编译源代码。按命名空间和类导航,点击反编译单个类型。
•IL反汇编器:查看整个模块或单个类型的原始IL字节码。
•PE检查器:PE头、节、CLR元数据、程序集引用,应有尽有。
•字符串搜索:扫描用户字符串堆,查找硬编码的字符串、URL、密钥、凭证。支持实时过滤。
•十六进制查看器:分页浏览原始字节,显示偏移量、十六进制和ASCII列。支持跳转到任意偏移量。
•IL调试器:逐条单步执行.NET IL指令。选择方法、设置断点,观察求值栈和局部变量在单步执行时的变化。它模拟CLR执行引擎,让你在字节码层面理解方法的行为,而不需要实际运行它。
•Harmony补丁生成器:从类型/方法树中选择任何方法,立即生成可编译的HarmonyLib补丁类。自动生成正确的`[HarmonyPatch]`属性、typeof/参数类型匹配,以及连接了正确注入参数(`__instance`、`__result`、ref参数)的prefix/postfix/transpiler/finalizer存根——切换你想要的补丁方法,直接复制到你的补丁程序集。

WASM逆向工程
从零构建的零依赖WebAssembly二进制分析工具包:
•WAT反汇编:完整反汇编每个函数的WebAssembly文本格式。在树中浏览函数,点击查看指令列表。
•模块信息:二进制文件的高级概览:版本、函数/导入/导出/全局/表/内存/数据段计数、节布局。
•导入和导出:分窗格视图显示模块导入和导出的所有内容,包含类型信息。
•字符串搜索:从WASM数据段中提取字符串,显示偏移量和段索引。
•十六进制查看器:与.NET侧相同的十六进制/ASCII分页器,但用于.wasm文件。
•WASM调试器:WASM字节码的单步解释器。选择函数、在指令索引处设置断点,单步执行。观察操作数栈的增长和收缩,检查局部变量,实时查看输出。覆盖约200条操作码。
•CDP实时调试器:通过Chrome DevTools Protocol连接到真实浏览器实例,调试运行中的WASM。发现目标、附加到标签页、暂停/恢复/单步跳过/单步进入/单步跳出,在WASM脚本的行和列处设置断点,在暂停帧上下文中求值表达式,检查作用域变量和调用栈,读取WASM线性内存,观看控制台输出——所有这些都在LibreCode内完成。只需用`--remote-debugging-port=9222`启动Chrome或Edge,点击Discover即可。

ELF / .so逆向工程
针对Linux和Android共享库的原生分析:
•反汇编:浏览函数符号(可过滤),点击反汇编。x86和x86-64代码通过Iced完整反汇编;其他架构(ARM、AArch64、RISC-V等)显示带注释的函数字节十六进制转储。剥离的二进制文件回退到整节反汇编。
•模块信息:ELF头(类、字节序、OS/ABI、机器、类型、入口点)、动态链接信息(SONAME、解释器、RunPath、需要的库)、符号统计、完整的节和程序头表。
•符号:动态符号接口的分窗格视图:上面是导入(未定义符号),下面是导出(定义的全局/弱符号),包含地址、大小、类型和节。
•字符串搜索:从所有节中提取可打印字符串,显示偏移量和节名。即使在节表被剥离的二进制文件上也能工作。
•十六进制查看器:与其他格式相同的十六进制/ASCII分页器,但用于.so/.elf文件。
•OLLVM反混淆:扫描x86/x86-64函数中的Obfuscator-LLVM工件。构建基本块控制流图,检测三种经典pass:控制流平坦化(定位调度器块和循环其常量的状态变量)、虚假控制流/不透明谓词(重复的全局读取和分支有死边的`x*(x±1)`奇偶性测试)、指令替换(减法作为加负数、xor/add展开模板)。生成发现报告加带内联标记的注释反汇编。静态、基于模式:它标记并解释混淆,让你能读懂它,而不是重写二进制文件。

Stealth / 反调试分析(所有格式)
所有三种格式(.NET、WASM、ELF)都有Stealth标签,扫描加载的模块中的反调试和反分析技术,按严重程度排名,并为每种技术生成规避方案:
•.NET:扫描解码的IL中的调试器检测API(`Debugger.IsAttached`、`IsDebuggerPresent`、`CheckRemoteDebuggerPresent`、`NtQueryInformationProcess`)、调试器进程名扫描、时序检查、分析器环境变量探测、嵌入的工具名/`/proc`字符串。Evasion标签生成可直接应用的Harmony补丁,强制托管的`Debugger.*`检查报告"未附加",并列出需要非托管detour的原生检查。
•ELF:标记`ptrace(PTRACE_TRACEME)`、`prctl`/`personality`反附加、SIGTRAP处理器、`/proc/self/status`的`TracerPid`读取、`LD_PRELOAD`检查、嵌入的分析工具名(Frida、gdbserver、Magisk等),以及x86/x86-64上的内联`rdtsc`时序和`.text`中的原始ptrace系统调用。生成每种技术的规避手册(预加载shim、伪造procfs、分支补丁)。
•WASM:标记主机端时序导入和DevTools/调试器字符串,提供在JS主机中欺骗它们的指导。
关键优势:因为LibreCode的IL和WASM"调试器"是解释器,它们从不附加真实调试器或设置`Debugger.IsAttached`——所以它们在构造上对进程内检查是不可见的。Stealth标签显示外部调试器需要击败什么,并给你绕过方案。

AI分析:让AI帮你逆向
所有三种格式都支持将反编译/反汇编的代码发送给AI进行深度分析:
•漏洞分析:识别潜在的安全漏洞
•混淆检测:识别代码中的混淆技术
•反调试模式识别:发现反调试代码
•控制流审查:理解复杂的控制流
•目的识别:分析代码的功能目的
技术栈:为什么选择.NET 10 + Avalonia UI?
LibreCode的技术栈选择非常明智:
为什么不用Electron?
1. 内存占用:Electron应用通常占用500MB+内存,LibreCode只需100-200MB
2. 启动速度:Electron需要加载Chromium,LibreCode直接原生渲染
3. 真正的跨平台:Avalonia UI直接渲染到各平台的原生图形API,不是网页套壳
4. 性能:原生应用的性能远超网页技术
为什么选择.NET 10?
1. 现代C#:最新的语言特性,提高开发效率
2. 性能优化:.NET 10的性能比.NET 6提升50%+
3. 跨平台:一次编写,到处运行
4. 生态系统:丰富的NuGet包和工具
实际使用场景
场景1:注重隐私的AI编程
痛点:你在使用Cursor或GitHub Copilot,但担心代码泄露到云端。
LibreCode方案:
1. 本地运行Ollama,所有AI推理在本机完成
2. 代码永远不会离开你的电脑
3. 即使是公司代码也能放心使用
场景2:游戏Mod开发
痛点:你想给Unity游戏做Mod,需要反编译游戏DLL并注入自定义代码。
LibreCode方案:
1. 用.NET反编译器加载游戏的.dll文件
2. 浏览反编译的C#代码,理解游戏逻辑
3. 用Harmony补丁生成器选择要修改的方法
4. 一键生成完整的Harmony补丁代码
5. 复制到你的Mod项目中编译
场景3:WebAssembly逆向分析
痛点:你想分析某个网站的WASM模块,理解它的业务逻辑。
LibreCode方案:
1. 用WASM反汇编器加载.wasm文件
2. 浏览WAT格式的反汇编代码
3. 用WASM调试器单步执行,观察栈和变量
4. 用CDP实时调试器连接到浏览器,调试运行中的WASM
5. 用AI分析反汇编的函数,理解其目的
场景4:Linux共享库分析
痛点:你需要分析某个Linux .so库,但它被OLLVM混淆了。
LibreCode方案:
1. 用ELF反汇编器加载.so文件
2. 用OLLVM反混淆器扫描函数
3. 查看发现报告,识别控制流平坦化、虚假控制流、指令替换
4. 阅读带注释的反汇编,理解真实逻辑
5. 用AI分析模块,识别漏洞和反分析模式
场景5:恶意软件分析
痛点:你需要分析可疑的二进制文件,但它有反调试保护。
LibreCode方案:
1. 加载二进制文件到LibreCode
2. 用Stealth标签扫描反调试技术
3. 查看每种反调试技术的规避方案
4. 应用Harmony补丁或preload shim绕过保护
5. 用IL/WASM/ELF调试器单步执行,分析行为
安装和使用
前提条件
•.NET 10 SDK:下载地址
•Ollama:下载地址,安装并运行
构建和运行
git clone https://github.com/re4/LibreCode.gitcd LibreCode/LibreCodedotnet run
安装AI模型
ollama pull llama3.2配置
编辑`appsettings.json`自定义设置:
{"Ollama": {"BaseUrl": "http://127.0.0.1:11434","DefaultModel": "llama3.2","EmbeddingModel": "nomic-embed-text","Temperature": 0.7,"MaxTokens": 4096,"AutocompleteEnabled": true,"AutocompleteDebounceMs": 300}}
快捷键
Ctrl+S | |
Ctrl+`` | |
Ctrl+Shift+P | |
Tab / Enter | |
Escape |
许可证说明
LibreCode使用自定义许可证(贡献专用,不可转售,不可分叉分发),主要条款:
✅ 你可以使用它——用于个人或商业业务目的
❌ 你不能重新分发它——不能复制、销售、再许可或提供给第三方
❌ 你不能分叉并分发——分叉仅允许用于通过pull request贡献回原始仓库
❌ 你不能提供它作为服务——不能构建SaaS、托管或基于此软件的竞争产品
⚠️ 所有贡献成为原始作者的财产
这意味着你可以免费使用LibreCode,但不能基于它开发商业产品或提供托管服务。
适用人群
强烈推荐
•注重代码隐私的开发者:不想把代码上传到云端
•游戏Mod开发者:需要反编译和注入.NET游戏
•安全研究员:需要分析二进制文件和恶意软件
•逆向工程师:需要专业的反编译和调试工具
•WASM开发者:需要调试和分析WebAssembly模块
•Linux系统程序员:需要分析ELF共享库
适合使用
•全栈开发者:需要一个功能完整的AI编辑器
•开源爱好者:喜欢本地化、隐私友好的工具
•.NET开发者:需要一个集成AI的编辑器
不太适合
•需要商业许可的开发者:许可证不允许基于它开发商业产品
•需要云端协作的团队:这是单机应用,不支持云端协作
•只需要简单AI补全的用户:VSCode + Copilot可能更轻量
总结
LibreCode是一个非常有特色的开源项目,它在AI编辑器的基础上加入了专业的逆向工程工具包,这在市场上是独一无二的。
核心优势:
局限性:
推荐指数:
•注重隐私的AI编程:⭐⭐⭐⭐⭐
•游戏Mod开发:⭐⭐⭐⭐⭐
•逆向工程:⭐⭐⭐⭐⭐
•WASM分析:⭐⭐⭐⭐⭐
•恶意软件分析:⭐⭐⭐⭐
如果你是一个注重代码隐私的开发者,或者需要专业的逆向工程工具,LibreCode绝对值得一试。它不仅是一个AI编辑器,更是一个集成了专业逆向工具的开发平台。
项目信息
LibreCode证明了:AI编辑器不一定要依赖云端,逆向工程工具也可以和现代编辑器完美集成。如果你厌倦了把代码上传到云端,或者需要一个集成了逆向工具的AI编辑器,LibreCode就是你的菜。
夜雨聆风