乐于分享
好东西不私藏

这款开源AI编辑器,竟然把逆向工程工具也塞进去了?

这款开源AI编辑器,竟然把逆向工程工具也塞进去了?

市面上的AI编程工具大多依赖云端API,你的代码要上传到别人的服务器。但LibreCode完全不同——100%本地AI、真正跨平台原生应用,还内置了.NET、WASM、ELF三大格式的逆向工程工具包。这到底是什么神仙项目?


为什么LibreCode值得关注?

现在的AI编程工具市场,几乎被两类产品垄断:

1. 云端AI编辑器:如Cursor、GitHub Copilot,代码要上传到云端处理

2. Electron套壳应用:如某些开源编辑器,本质上是个网页包装

LibreCode走了第三条路:完全本地化的原生跨平台AI编辑器

特性
LibreCode
云端AI编辑器
Electron编辑器
AI运行位置
100%本地(Ollama)
云端API
通常是云端
代码隐私
✅ 代码不离开本机
❌ 上传到服务器
❌ 通常上传
启动速度
极快(原生渲染)
慢(加载网页)
内存占用
中等
高(Chromium内核)
跨平台
真正原生
网页版
套壳网页
逆向工程
✅ 内置工具包
❌ 无
❌ 无

更让人惊讶的是,LibreCode还内置了专业的逆向工程工具包,支持.NET程序集、WebAssembly二进制文件和ELF共享库的反编译、调试和分析。这在AI编辑器中是绝无仅有的。


核心功能详解

代码编辑器:现代编辑器的标配

LibreCode的编辑器基于AvaloniaEdit和TextMate语法,提供了现代编辑器的所有标准功能:

语法高亮:支持25+种编程语言(Python、C#、JS/TS、Go、Rust、Java、C/C++等)

智能补全:基于关键字的自动补全弹窗

智能缩进:自动识别代码块,智能调整缩进级别

多标签编辑:支持多文件同时编辑,未保存文件有标记

文件浏览器:树形目录浏览,支持文件操作和右键菜单

会话持久化:记住你打开的文件、项目目录和聊天历史

AI助手:四种交互模式

LibreCode的AI助手由本地Ollama驱动,提供四种交互模式:

Ask模式:问答式交互

你:这个函数是做什么的?AI:[基于你的代码库上下文回答]

Agent模式:自主编码代理

你:帮我重构这个模块,提高代码可读性AI:[自主读取文件、分析代码、编写代码、运行命令,循环直到任务完成]

Plan模式:规划实现方案

你:我想给项目添加用户认证功能AI:[先规划实现步骤,再开始写代码]

Debug模式:调试助手

你:[粘贴错误信息]AI:[分析错误原因,提供解决方案]

RAG上下文注入:AI会自动索引你的项目文件,使用Ollama生成嵌入向量,通过余弦相似度搜索找到最相关的代码片段注入到对话中。这意味着AI真正"理解"你的代码库。

自定义规则:你可以设置持久化的指令规则,比如"始终使用TypeScript"、"优先使用函数式风格",AI会始终遵循这些规则。

内置终端:开发者的必备工具

LibreCode内置了完整的终端面板:

快速切换:Ctrl+` 一键打开/关闭

智能检测:Windows下自动检测PowerShell(pwsh或powershell.exe)

项目目录:默认打开项目根目录

可调整大小:拖拽分隔条调整终端高度

PSReadLine支持:Windows下支持PowerShell的Tab补全

模型市场:一键管理Ollama模型

不需要离开编辑器,直接在LibreCode中管理Ollama模型:

浏览模型库:查看Ollama提供的所有模型

搜索模型:按名称搜索需要的模型

模型详情:查看模型描述、参数数量、变体标签

VRAM估算:显示预估的VRAM需求

GPU检测:自动检测你的GPU可用VRAM,告诉你哪些模型能跑得动


逆向工程工具包:LibreCode的杀手锏

这是LibreCode最独特的功能,也是其他AI编辑器完全没有的。LibreCode内置了三大格式的逆向工程工具包:

.NET逆向工程

基于ILSpy/dnSpy同款反编译引擎,提供完整的.NET程序集分析能力:

C#反编译器:加载任何.dll或.exe文件,浏览完整的反编译源代码。按命名空间和类导航,点击反编译单个类型。

IL反汇编器:查看整个模块或单个类型的原始IL字节码。

PE检查器:PE头、节、CLR元数据、程序集引用,应有尽有。

字符串搜索:扫描用户字符串堆,查找硬编码的字符串、URL、密钥、凭证。支持实时过滤。

十六进制查看器:分页浏览原始字节,显示偏移量、十六进制和ASCII列。支持跳转到任意偏移量。

IL调试器:逐条单步执行.NET IL指令。选择方法、设置断点,观察求值栈和局部变量在单步执行时的变化。它模拟CLR执行引擎,让你在字节码层面理解方法的行为,而不需要实际运行它。

Harmony补丁生成器:从类型/方法树中选择任何方法,立即生成可编译的HarmonyLib补丁类。自动生成正确的`[HarmonyPatch]`属性、typeof/参数类型匹配,以及连接了正确注入参数(`__instance`、`__result`、ref参数)的prefix/postfix/transpiler/finalizer存根——切换你想要的补丁方法,直接复制到你的补丁程序集。

WASM逆向工程

从零构建的零依赖WebAssembly二进制分析工具包:

WAT反汇编:完整反汇编每个函数的WebAssembly文本格式。在树中浏览函数,点击查看指令列表。

模块信息:二进制文件的高级概览:版本、函数/导入/导出/全局/表/内存/数据段计数、节布局。

导入和导出:分窗格视图显示模块导入和导出的所有内容,包含类型信息。

字符串搜索:从WASM数据段中提取字符串,显示偏移量和段索引。

十六进制查看器:与.NET侧相同的十六进制/ASCII分页器,但用于.wasm文件。

WASM调试器:WASM字节码的单步解释器。选择函数、在指令索引处设置断点,单步执行。观察操作数栈的增长和收缩,检查局部变量,实时查看输出。覆盖约200条操作码。

CDP实时调试器:通过Chrome DevTools Protocol连接到真实浏览器实例,调试运行中的WASM。发现目标、附加到标签页、暂停/恢复/单步跳过/单步进入/单步跳出,在WASM脚本的行和列处设置断点,在暂停帧上下文中求值表达式,检查作用域变量和调用栈,读取WASM线性内存,观看控制台输出——所有这些都在LibreCode内完成。只需用`--remote-debugging-port=9222`启动Chrome或Edge,点击Discover即可。

ELF / .so逆向工程

针对Linux和Android共享库的原生分析:

反汇编:浏览函数符号(可过滤),点击反汇编。x86和x86-64代码通过Iced完整反汇编;其他架构(ARM、AArch64、RISC-V等)显示带注释的函数字节十六进制转储。剥离的二进制文件回退到整节反汇编。

模块信息:ELF头(类、字节序、OS/ABI、机器、类型、入口点)、动态链接信息(SONAME、解释器、RunPath、需要的库)、符号统计、完整的节和程序头表。

符号:动态符号接口的分窗格视图:上面是导入(未定义符号),下面是导出(定义的全局/弱符号),包含地址、大小、类型和节。

字符串搜索:从所有节中提取可打印字符串,显示偏移量和节名。即使在节表被剥离的二进制文件上也能工作。

十六进制查看器:与其他格式相同的十六进制/ASCII分页器,但用于.so/.elf文件。

OLLVM反混淆:扫描x86/x86-64函数中的Obfuscator-LLVM工件。构建基本块控制流图,检测三种经典pass:控制流平坦化(定位调度器块和循环其常量的状态变量)、虚假控制流/不透明谓词(重复的全局读取和分支有死边的`x*(x±1)`奇偶性测试)、指令替换(减法作为加负数、xor/add展开模板)。生成发现报告加带内联标记的注释反汇编。静态、基于模式:它标记并解释混淆,让你能读懂它,而不是重写二进制文件。

Stealth / 反调试分析(所有格式)

所有三种格式(.NET、WASM、ELF)都有Stealth标签,扫描加载的模块中的反调试和反分析技术,按严重程度排名,并为每种技术生成规避方案:

.NET:扫描解码的IL中的调试器检测API(`Debugger.IsAttached`、`IsDebuggerPresent`、`CheckRemoteDebuggerPresent`、`NtQueryInformationProcess`)、调试器进程名扫描、时序检查、分析器环境变量探测、嵌入的工具名/`/proc`字符串。Evasion标签生成可直接应用的Harmony补丁,强制托管的`Debugger.*`检查报告"未附加",并列出需要非托管detour的原生检查。

ELF:标记`ptrace(PTRACE_TRACEME)`、`prctl`/`personality`反附加、SIGTRAP处理器、`/proc/self/status`的`TracerPid`读取、`LD_PRELOAD`检查、嵌入的分析工具名(Frida、gdbserver、Magisk等),以及x86/x86-64上的内联`rdtsc`时序和`.text`中的原始ptrace系统调用。生成每种技术的规避手册(预加载shim、伪造procfs、分支补丁)。

WASM:标记主机端时序导入和DevTools/调试器字符串,提供在JS主机中欺骗它们的指导。

关键优势:因为LibreCode的IL和WASM"调试器"是解释器,它们从不附加真实调试器或设置`Debugger.IsAttached`——所以它们在构造上对进程内检查是不可见的。Stealth标签显示外部调试器需要击败什么,并给你绕过方案。

AI分析:让AI帮你逆向

所有三种格式都支持将反编译/反汇编的代码发送给AI进行深度分析:

漏洞分析:识别潜在的安全漏洞

混淆检测:识别代码中的混淆技术

反调试模式识别:发现反调试代码

控制流审查:理解复杂的控制流

目的识别:分析代码的功能目的


技术栈:为什么选择.NET 10 + Avalonia UI?

LibreCode的技术栈选择非常明智:

层次
技术
优势
UI框架
Avalonia UI 11.3
真正的跨平台原生渲染,不是网页套壳
代码编辑器
AvaloniaEdit + TextMate
高性能文本编辑,支持语法高亮
终端
Iciclecreek.Avalonia.Terminal
完整的终端模拟,支持PTY
AI后端
Ollama
本地LLM推理,代码不离开本机
.NET反编译
ICSharpCode.Decompiler
ILSpy同款引擎,业界标准
PE分析
System.Reflection.Metadata
.NET官方元数据API
WASM分析
自研零依赖解析器
完全控制,无外部依赖
ELF分析
自研解析器 + Iced
灵活的x86/x86-64反汇编
OLLVM反混淆
Iced CFG构建器 + 启发式检测
静态模式匹配,无需运行
CDP调试
System.Net.WebSockets
标准WebSocket,无额外依赖
架构
MVVM + CommunityToolkit
清晰的关注点分离
依赖注入
Microsoft.Extensions.DI
.NET标准DI容器

为什么不用Electron?

1. 内存占用:Electron应用通常占用500MB+内存,LibreCode只需100-200MB

2. 启动速度:Electron需要加载Chromium,LibreCode直接原生渲染

3. 真正的跨平台:Avalonia UI直接渲染到各平台的原生图形API,不是网页套壳

4. 性能:原生应用的性能远超网页技术

为什么选择.NET 10?

1. 现代C#:最新的语言特性,提高开发效率

2. 性能优化:.NET 10的性能比.NET 6提升50%+

3. 跨平台:一次编写,到处运行

4. 生态系统:丰富的NuGet包和工具


实际使用场景

场景1:注重隐私的AI编程

痛点:你在使用Cursor或GitHub Copilot,但担心代码泄露到云端。

LibreCode方案

1. 本地运行Ollama,所有AI推理在本机完成

2. 代码永远不会离开你的电脑

3. 即使是公司代码也能放心使用

场景2:游戏Mod开发

痛点:你想给Unity游戏做Mod,需要反编译游戏DLL并注入自定义代码。

LibreCode方案

1. 用.NET反编译器加载游戏的.dll文件

2. 浏览反编译的C#代码,理解游戏逻辑

3. 用Harmony补丁生成器选择要修改的方法

4. 一键生成完整的Harmony补丁代码

5. 复制到你的Mod项目中编译

场景3:WebAssembly逆向分析

痛点:你想分析某个网站的WASM模块,理解它的业务逻辑。

LibreCode方案

1. 用WASM反汇编器加载.wasm文件

2. 浏览WAT格式的反汇编代码

3. 用WASM调试器单步执行,观察栈和变量

4. 用CDP实时调试器连接到浏览器,调试运行中的WASM

5. 用AI分析反汇编的函数,理解其目的

场景4:Linux共享库分析

痛点:你需要分析某个Linux .so库,但它被OLLVM混淆了。

LibreCode方案

1. 用ELF反汇编器加载.so文件

2. 用OLLVM反混淆器扫描函数

3. 查看发现报告,识别控制流平坦化、虚假控制流、指令替换

4. 阅读带注释的反汇编,理解真实逻辑

5. 用AI分析模块,识别漏洞和反分析模式

场景5:恶意软件分析

痛点:你需要分析可疑的二进制文件,但它有反调试保护。

LibreCode方案

1. 加载二进制文件到LibreCode

2. 用Stealth标签扫描反调试技术

3. 查看每种反调试技术的规避方案

4. 应用Harmony补丁或preload shim绕过保护

5. 用IL/WASM/ELF调试器单步执行,分析行为


安装和使用

前提条件

.NET 10 SDK:下载地址

Ollama:下载地址,安装并运行

构建和运行

git clone https://github.com/re4/LibreCode.gitcd LibreCode/LibreCodedotnet run

安装AI模型

ollama pull llama3.2

配置

编辑`appsettings.json`自定义设置:

{  "Ollama": {      "BaseUrl": "http://127.0.0.1:11434",    "DefaultModel": "llama3.2",    "EmbeddingModel": "nomic-embed-text",    "Temperature": 0.7,    "MaxTokens": 4096,    "AutocompleteEnabled": true,    "AutocompleteDebounceMs": 300  }}

快捷键

快捷键
功能
Ctrl+S
保存当前文件
Ctrl+``
切换终端
Ctrl+Shift+P
命令面板
Tab / Enter
接受自动补全建议
Escape
取消自动补全

许可证说明

LibreCode使用自定义许可证(贡献专用,不可转售,不可分叉分发),主要条款:

✅ 你可以使用它——用于个人或商业业务目的

❌ 你不能重新分发它——不能复制、销售、再许可或提供给第三方

❌ 你不能分叉并分发——分叉仅允许用于通过pull request贡献回原始仓库

❌ 你不能提供它作为服务——不能构建SaaS、托管或基于此软件的竞争产品

⚠️ 所有贡献成为原始作者的财产

这意味着你可以免费使用LibreCode,但不能基于它开发商业产品或提供托管服务。


适用人群

强烈推荐

注重代码隐私的开发者:不想把代码上传到云端

游戏Mod开发者:需要反编译和注入.NET游戏

安全研究员:需要分析二进制文件和恶意软件

逆向工程师:需要专业的反编译和调试工具

WASM开发者:需要调试和分析WebAssembly模块

Linux系统程序员:需要分析ELF共享库

适合使用

全栈开发者:需要一个功能完整的AI编辑器

开源爱好者:喜欢本地化、隐私友好的工具

.NET开发者:需要一个集成AI的编辑器

不太适合

需要商业许可的开发者:许可证不允许基于它开发商业产品

需要云端协作的团队:这是单机应用,不支持云端协作

只需要简单AI补全的用户:VSCode + Copilot可能更轻量


总结

LibreCode是一个非常有特色的开源项目,它在AI编辑器的基础上加入了专业的逆向工程工具包,这在市场上是独一无二的。

核心优势

优势
说明
100%本地AI
代码隐私有保障,不会泄露到云端
真正跨平台
原生渲染,不是Electron套壳
逆向工程工具包
支持.NET、WASM、ELF三大格式
AI辅助逆向
让AI帮你分析反编译代码
零依赖WASM/ELF解析
自研解析器,完全控制
CDP实时调试
直接调试浏览器中的WASM
Harmony补丁生成
一键生成游戏Mod代码
OLLVM反混淆
识别和解释混淆代码

局限性

局限
说明
自定义许可证
不能用于开发商业产品
需要.NET 10
运行时较大
单机应用
不支持云端协作
逆向工程学习曲线
需要一定的逆向工程知识

推荐指数

注重隐私的AI编程:⭐⭐⭐⭐⭐

游戏Mod开发:⭐⭐⭐⭐⭐

逆向工程:⭐⭐⭐⭐⭐

WASM分析:⭐⭐⭐⭐⭐

恶意软件分析:⭐⭐⭐⭐

如果你是一个注重代码隐私的开发者,或者需要专业的逆向工程工具,LibreCode绝对值得一试。它不仅是一个AI编辑器,更是一个集成了专业逆向工具的开发平台。


项目信息

字段
内容
项目名称
LibreCode
GitHub
github.com/re4/LibreCode
Stars
77
创建时间
2026年4月
语言
C# (.NET 10)
许可证
自定义许可证(贡献专用,不可转售)
技术栈
.NET 10 + Avalonia UI + Ollama
支持平台
Windows、Linux、macOS
官网
适合人群
注重隐私的开发者、逆向工程师、游戏Mod开发者、安全研究员

LibreCode证明了:AI编辑器不一定要依赖云端,逆向工程工具也可以和现代编辑器完美集成。如果你厌倦了把代码上传到云端,或者需要一个集成了逆向工具的AI编辑器,LibreCode就是你的菜。