☰
REA:把 AI 逆向工程从“靠猜“变成“看证据“,从行为追到二进制
2026/10/12 2:17:37 网站建设 项目流程

REA:把 AI 逆向工程从"靠猜"变成"看证据",从行为追到二进制

【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea

假设你在某个 App 里看到一个想要的功能,但拿不到源码。你可以把 REA 接入你的编程 Agent——它是 Reverse Engineer Anything(任意逆向)项目,提供本地运行的 MCP 服务器和 CLI,让你无需源码就能分析应用行为,一路深挖到原生二进制层面,并且每一步结果都附带可核查的证据。

图:Agent 驱动 Hopper 检查原生二进制,分析在本地完成,右侧面板展示文件信息与分析进度

它是什么,不是什么

REA 是一个把逆向工具链结构化接入 AI Agent 的开源项目(MIT 许可)。它连接你的 Agent 与检查原生二进制、JavaScript/Electron 应用、.NET 程序集和网站的工具,同一套能力也能从终端直接使用。官方描述是:"Analysis runs locally, and results include the evidence and limitations behind each conclusion."(README.md)

能做不做
本地打开二进制,返回伪代码、汇编、字符串、符号和交叉引用不恢复原始源码,也不上传待分析文件到任何云端
静态分析 JavaScript/Electron 模块、导入、Source Map 和 IPC 通道不替你自动克隆竞品功能,重建实现由 Agent 编写后仍需你验证
用 Hopper、Ghidra 或 IDA 做深度原生分析静态分析不需要逆向引擎,但深度原生分析必须有其中一款

它如何工作

  1. 注册→ 运行npx rea-agents setup,交互式选择 Agent(支持 Claude Code、Codex、Cursor、Gemini CLI 等),批准前会先展示完整变更计划并备份现有配置。
  2. 提问→ 直接对 Agent 说"理解 Notes 应用的搜索怎么工作,给我看证据",Agent 通过 MCP 调用 REA 打开目标、搜索字符串、跟踪引用、反编译函数。
  3. 返回→ 每个工具调用返回的是带证据的结构化结果:观测到的事实、工件身份、引擎版本、置信度限制,以及明确列出的"未查到"项。
  4. 复用→ 终端里可以用完全相同的 CLI 工作流单独执行某一步,适合脚本化和验证。

最特别的设计取舍:缺失就是"未知",不是"否"

很多工具在查不到东西时返回空结果,调用方容易把"没查到"误读成"不存在"。REA 把这件事写进了契约:"Missing coverage is unknown, not absence."(docs/tool-design.md)

这条规则贯穿所有工具输出。例如网站运行时采集场景下,一份已加载的脚本可能没出现在采样里,REA 会把它标记为未知,而不是断言该脚本未被执行(见 docs/web-runtime.md)。对使用者的实际意义是:你拿着 Agent 的逆向结论时,可以直接追问"证据在哪、哪些没覆盖",而系统层面保证这个追问有答案。

另一个取舍是引擎可插拔但诚实:深度原生分析复用你已有的 Hopper、Ghidra 或 IDA 安装,而不是打包一个黑盒引擎;rea doctor只诊断环境、不修改任何东西,检查宿主、依赖、引擎和 Agent 配置后仅报告状态。

能力全景

分析对象REA 返回什么
原生二进制(Mach-O / ELF / PE)伪代码、汇编、字符串、符号、调用与引用关系
JavaScript / Electron 应用模块图、导入、Source Map、路由、IPC 和原生插件关系(静态,不运行应用)
.NET 程序集元数据、CIL 指令、声明的原生依赖、构建间对比(不加载不执行)
Android APK清单声明、类、反编译方法及其引用
网站页面结构、脚本、网络观测和请求的截图

其余长尾能力(固件、EVM 字节码、录制的崩溃现场、进程行为捕获等)见 README.md 的完整目标表。

3 条命令完成接入与验证

npx rea-agents setup

注册 REA 到你的 Agent,审查并批准变更计划,完成后重启 Agent。

npx -y rea-agents@latest analyze-javascript-application /绝对路径/到/app --json

对解包后的 JavaScript/Electron 应用做零依赖静态分析,直接返回模块图和内联证据,无需任何逆向引擎。

rea doctor

体检当前环境:检查宿主、依赖、分析引擎与 Agent 配置,只报告不修改(各子项可用--provider、--client参数细化)。

适合谁用

  • 产品/功能研究者:想弄清竞品某功能如何实现,再让自己的 Agent 基于证据写出可测试的实现——README 里的三个 Showcases(DX-Ball 声音声像重建、Notion Electron 剪贴板桥接、TH04 弹幕角度恢复)就是这类完整案例。
  • 安全与逆向工程师:希望把手上已有的 Hopper/Ghidra/IDA 工作流脚本化,并让 Agent 能参与调查。
  • 不适用的场景:如果你需要恢复出原始源码,或期望云端托管服务替你分析文件,REA 明确不做这两件事——它只做本地分析并展示结论的推导过程。

更多细节看 README.md、安装要求与支持的 Agent 列表见 docs/installation.md、工具契约见 docs/mcp-contracts.md。

【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询