news 2026/10/12 1:36:07

一条命令让 AI Agent 具备逆向工程能力:REA 快速上手

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一条命令让 AI Agent 具备逆向工程能力:REA 快速上手

一条命令让 AI Agent 具备逆向工程能力:REA 快速上手

【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea

REA(Reverse Engineer Anything)让 Claude Code、Cursor、Codex 这类 AI 编码助手直接参与逆向工程(根据程序行为反推内部实现):一条命令接入,把二进制(编译后的可执行文件)分析能力挂到助手上,从 App 行为查到原生二进制。CLI 与 MCP(Model Context Protocol,AI 调用外部工具的标准通道)双入口,分析全程只在本机运行,不上传文件。

先把终点摆出来。流程走完,你手里会有三样东西:一份完整 Evidence 记录(恢复出的应用图谱——模块、路由、IPC 通道的结构关系,外加分析的局限与未知项);由交叉引用(代码中互相引用的位置)追踪出来的调用图与关键函数反编译;以及 Agent 依据行为证据写好的相似功能代码。下面倒推这三样东西分别怎么来。

🔌 接入 AI 助手:跑一次 setup

环境只卡两条:macOS 12+、Ubuntu 24.04+、Fedora 41+、Arch / CachyOS 等系统,外加 Node.js 22.x(≥22.19)、24.x(≥24.11)或 26+ 及配套 npm。后面要做的首次分析选静态 JavaScript / Electron,不需要 Hopper、Ghidra 这类引擎,平台细节在安装与平台支持里。

打开终端 → 运行下面这条 → 按提示走完:

npx rea-agents setup

这次 REA setup 背后分三段。其一,勾选客户端:Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、VS Code 等 12 种,注册过 REA 的会默认勾上。其二,审阅变更计划:配置写入路径、MCP 注册、技能文件位置全部列出来,确认后才落盘,原有配置自动备份,中途可退出。其三,引擎是可选项:Hopper 需你单独批准才安装或连接,已有 Ghidra 则只登记路径。它只动计划里声明过的文件,这一步随时可取消。

💡 只想预览不落盘:rea setup --dry-run以只读方式给出完整计划,任何配置都不改。

做到这一步,你解锁了:助手重启后就能自己打开 REA 工具链找证据。

🔍 跑第一次静态分析:JS / Electron 不用装引擎

第一次出手,建议选静态 JavaScript / Electron 分析——应用本身不运行,也不用任何引擎,是最短路径。打开终端 → 运行 → 把/绝对路径/你的应用目录换成你的目标(目录或 .asar 包均可,.asar 是 Electron 应用的打包格式,Windows 上如"D:/apps/example"):

npx -y rea-agents@latest analyze-javascript-application /绝对路径/你的应用目录 --json

整个过程不执行应用,

【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/12 1:34:34

从LED看STM32寄存器编程:地址、位运算与外设配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/12 1:34:09

AI文档处理:从PDF/Word/Excel到Markdown的转换与优化实践

1. 为什么喂给 AI 的文档格式决定了回答质量的上限很多人用 AI 处理文档时都有过类似的体验:把一份排版精美的 PDF 直接丢进去,问它"帮我总结第三季度的销售数据",结果 AI 要么答非所问,要么把表格里的数字张冠李戴&…

作者头像 李华
网站建设 2026/10/12 1:34:06

PTA天梯赛L2刷题复盘:模式匹配与数据结构要点

PTA天梯赛的题集,我断断续续刷过一遍之后,前阵子又完整回炉了一遍。这已经是这个系列的第二篇温故笔记,上一篇主要在处理L1的稳定拿分,这次把火力集中在L2区间。为什么单独拎出L2,原因很简单:在天梯赛里L1决…

作者头像 李华
网站建设 2026/10/12 1:34:03

roLabelImg旋转标注工具深度拆解:从theta约定到源码改造

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/12 1:32:48

Claude Code 成本暴跌 92%:从 26 美元到 2 美元的 API 降本实践

上个月我把一个攒了很久的个人项目丢给 Claude Code 去重跑:全量重构、改接口、补测试、顺手写一堆文档和迁移脚本。二十多天下来,终端里累计跑掉了 400 万 Tokens,月底打开 API 账单一看,26 美元。这个数字放到企业项目里不算什么…

作者头像 李华