REA 实战指南让 AI Agent 替你逆向二进制、Electron 应用与 .NET 程序【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/reaREAReverse Engineer Anything是一个面向 AI Agent 的逆向工程工具把 Hopper、Ghidra、IDA 等反汇编引擎连同 JavaScript/Electron、.NET、Android APK、固件与网站分析能力统一封装成 MCP 服务和 CLI 命令。你的 AI 编程助手可以直接驱动它完成逆向分析目标文件始终留在本地。什么情况下你会需要它场景一复刻竞品 App 的一个功能。你想弄清某个闭源 App 的搜索或同步机制怎么实现的。配置好 REA 后直接在对话里告诉 Agent 目标功能和想了解的点它会自动完成打开二进制 → 搜索字符串 → 查交叉引用 → 还原调用关系 → 输出伪代码的完整链路并把每一步的依据返回给你。场景二审计一个 Electron 应用但不装任何反汇编引擎。JS 静态分析不需要 Hopper/Ghidra/IDA一条命令直接产出模块、导入、Source Map、IPC 通道和原生插件关系结果以 JSON 输出npx -y rea-agentslatest analyze-javascript-application /absolute/path/to/app --json场景三验证补丁真的改了行为。传统 GUI 只能靠肉眼对比两次分析结果REA 的每次分析都附带 Evidence 记录来源位置、推断、未解决的未知项可以用rea compare对比两份证据文件、rea evidence-export固化结果复用无需重新拉起引擎。重建验证报告采用 pass / fail / unknown 三态——证据缺失就如实标记 unknown而不是默认通过。类比Hopper、Ghidra、IDA 是引擎REA 是挂在引擎上的编排层。它不替代你已安装的引擎而是替你调度它们。传统 GUI 反汇编器 vs REA关键差异对比点Hopper / Ghidra / IDAREA交互方式GUI 手动点选、键盘流Agent 对话或终端 CLI两条通道共享同一套工作流与契约分析对象原生二进制Mach-O / ELF / PE原生二进制之外还覆盖 JS/Electron、.NET 程序集、Android APK、固件、网站与进程行为结论形态屏幕上的人读视图JSON 证据链结论来源、引擎版本、目标摘要、置信度与局限可脚本化校验多引擎并存时REA 用显式--provider优先的确定性选择器多个候选同时可用会明确报错而不是替你猜一个。能力范围与前置依赖清单按目标类型对号入座摘自 README.md原生二进制伪代码、汇编、符号、交叉引用需自备 Hopper、Ghidra 或 IDA 之一引擎由你升级调查资产不绑定任何一方。Ghidra 额外支持 16 位 DOS 目标见 docs/ghidra-dos.md。JavaScript / Electron模块图、导入、Source Map、IPC 与原生插件关系只需 Node.js 和 npm纯静态、不运行目标。.NET 程序集元数据、CIL 指令、声明的原生依赖与构建对比无引擎依赖。Android APKManifest、类与反编译方法需 headless JADX 和完整 JDK。网站 / 浏览器页面结构、脚本、网络观察与截图需要 Chrome 系浏览器。固件区域划分、提取结果与原生分析交接需要 Binwalk / UnblobLinux。记录型崩溃寄存器、信号与线程快照Linux x64依赖调用方提供的 pwntools。接入成本与隐私边界接入成本主要是环境要求Node.js 22.19 / 24.11 / 26 及对应 npm。接入 Agent 只需一条命令它会把 REA 的 MCP 服务注册进你的 AI 助手并写入配套工作流说明支持 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等完整名单见 docs/installation.mdnpx rea-agents setup常用 CLI 可以全局安装后以rea命令使用npm install --global rea-agents隐私边界分析全部运行在你自己的支持主机上目标软件不会上传到任何托管分析服务快照文件保存在本地且仅属主可读。卸载时 REA 只清理它自己的注册与文件你的引擎、证据与配置原样保留。下一步三条命令跑起来注册到 Agentnpx rea-agents setup然后重启你的 AI 助手。零引擎试水跑上文那条analyze-javascript-application命令指向任意解包后的 JS/Electron 目录。环境异常时用rea doctor做只读审计检查主机、依赖、引擎与 Agent 注册状态可用--provider定向排查某个引擎。选型建议只做 JS / .NET 静态分析可以直接开始要碰原生二进制先确认手头已有 Hopper、Ghidra 或 IDA 之一。已有的 GUI 反汇编器不必卸载——把它们当作 REA 的分析后端多一条 Agent 自动化通道而已。更多命令详见 CLI 与 Evidence 指南 和 MCP 契约说明。【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考