一条命令让 AI Agent 具备逆向工程能力:REA 快速上手
【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea
REA(Reverse Engineer Anything)让 Claude Code、Cursor、Codex 这类 AI 编码助手直接参与逆向工程(根据程序行为反推内部实现):一条命令接入,把二进制(编译后的可执行文件)分析能力挂到助手上,从 App 行为查到原生二进制。CLI 与 MCP(Model Context Protocol,AI 调用外部工具的标准通道)双入口,分析全程只在本机运行,不上传文件。
先把终点摆出来。流程走完,你手里会有三样东西:一份完整 Evidence 记录(恢复出的应用图谱——模块、路由、IPC 通道的结构关系,外加分析的局限与未知项);由交叉引用(代码中互相引用的位置)追踪出来的调用图与关键函数反编译;以及 Agent 依据行为证据写好的相似功能代码。下面倒推这三样东西分别怎么来。
🔌 接入 AI 助手:跑一次 setup
环境只卡两条:macOS 12+、Ubuntu 24.04+、Fedora 41+、Arch / CachyOS 等系统,外加 Node.js 22.x(≥22.19)、24.x(≥24.11)或 26+ 及配套 npm。后面要做的首次分析选静态 JavaScript / Electron,不需要 Hopper、Ghidra 这类引擎,平台细节在安装与平台支持里。
打开终端 → 运行下面这条 → 按提示走完:
npx rea-agents setup这次 REA setup 背后分三段。其一,勾选客户端:Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、VS Code 等 12 种,注册过 REA 的会默认勾上。其二,审阅变更计划:配置写入路径、MCP 注册、技能文件位置全部列出来,确认后才落盘,原有配置自动备份,中途可退出。其三,引擎是可选项:Hopper 需你单独批准才安装或连接,已有 Ghidra 则只登记路径。它只动计划里声明过的文件,这一步随时可取消。
💡 只想预览不落盘:
rea setup --dry-run以只读方式给出完整计划,任何配置都不改。
做到这一步,你解锁了:助手重启后就能自己打开 REA 工具链找证据。
🔍 跑第一次静态分析:JS / Electron 不用装引擎
第一次出手,建议选静态 JavaScript / Electron 分析——应用本身不运行,也不用任何引擎,是最短路径。打开终端 → 运行 → 把/绝对路径/你的应用目录换成你的目标(目录或 .asar 包均可,.asar 是 Electron 应用的打包格式,Windows 上如"D:/apps/example"):
npx -y rea-agents@latest analyze-javascript-application /绝对路径/你的应用目录 --json整个过程不执行应用,
【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考