恒美微站
首页
关于我们
建站服务
主题模板
案例展示
资讯中心
联系我们
一条命令接入 REA:让 AI Agent 替你做逆向工程完整指南
首页
资讯中心
/
一条命令接入 REA:让 AI Agent 替你做逆向工程完整指南
一条命令接入 REA:让 AI Agent 替你做逆向工程完整指南
发布时间:2026/10/12 4:03:57
一条命令接入 REA让 AI Agent 替你做逆向工程完整指南【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/reaREAReverse Engineer Anything是一款开源 MCP 工具它把 Hopper、Ghidra 等分析引擎接入你的 AI Agent让你直接用一句自然语言问这个应用的登录是怎么实现的Agent 便在本地完成逆向分析并带着证据作答。从一句真实提问开始上手 REA 最快的方式就是先给 Agent 提一句自然语言的问题。比如竞品研究时你常会想某款应用的登录体验做得很好它到底是怎么实现的传统做法是手动反编译、翻符号表、追调用链再把功能逻辑人工拼出来门槛高、耗时久。在 REA 里你只需要对 Agent 说分析 /path/to/my-app 的登录流程凭据如何提交、token 存在哪里、失败后走什么逻辑Agent 会在你机器上完成分析目标文件不上传返回登录相关的模块、路由、IPC 通道与原生桥接点并且每个结论都附带对应的证据。手工逆向的四个痛点怎么解决把逆向交给 Agent 自动化解决的是手工流程里最耗时的四件事手动反编译人工翻反编译器输出 → Agent 自动调用 Hopper、Ghidra 或 IDA直接拿到伪代码、汇编与字符串人工追引用在符号表里逐个找调用关系 → Agent 沿 def-use 图自动追踪加载、存储、分支操作数都内联展示人工拼逻辑功能结构靠人脑拼 → Agent 把观察、推断、未知项分开返回缺失的关系不会被谎报环境配置繁琐逐个安装配置分析引擎 → 一条npx rea-agents setup完成 MCP 服务注册与配套工作流指令安装接入装好、提问、或跑一条命令从装到出结果只需要三步安装注册确保 Node.js ≥ 22.19运行npx rea-agents setup选择你的 AgentClaude Code、Codex、Cursor、Gemini CLI 等审阅变更计划并批准。setup 会注册 REA 的 MCP server、安装匹配的工作流指令并备份已有配置。provider 配置与手动 MCP 注册见 docs/installation.md。重启 Agent 后提问例如分析 /path/to/app 的搜索功能如何工作给我看证据并在我的项目里实现类似功能。或直接在终端跑对解包好的 JavaScript / ASAR 目录执行npx -y rea-agentslatest analyze-javascript-application /absolute/path/to/app --json立即得到模块、导入关系与证据。provider 选择、快照与脚本化的完整 CLI 参考见 docs/cli.md。能问什么按能力维度拆解常见提问集中在四个维度登录与功能路径、数据存储、版本差异、原生行为。登录流程怎么问对 JavaScript / Electron 应用Agent 会调用analyze_javascript_application构建JavaScript 应用图再沿图追踪功能路径。你能拿到登录相关模块、路由、IPC 通道、原生桥接点以及逐项证据。跨层追踪的语义细节见 docs/javascript-application-workflows.md。数据存在哪里怎么查按三层回答JavaScript 层从应用图中检索 localStorage、IndexedDB、文件写入相关的模块与调用点原生二进制层用trace_native_values沿 Ghidra 的 def-use 图追数据流向分支操作数内联展示包结构层project-apple-application-graph投影 IPA / .app 的完整结构——可执行文件候选、签名路径、扩展与 Helper见 docs/apple-application-analysis.md。版本差异怎么看compare_application_versions是内置的引导式工作流给它两个已发布版本它找出新增/变更的模块与行为支持静态与运行时两种跟进验证。对 Android APK还可以用 JADX 引擎查具体类与方法rea inspect-android-package /path/Example.apk rea trace-android-references /path/Example.apk example.MainActivity命令说明与反编译结果的完整/部分返回标记见 docs/android-analysis.md。原生二进制能追到什么程度原生场景下REA 会在 Hopper 内启动分析桥接自动反汇编 Mach-O 二进制、标记入口点并解析__TEXT段伪代码、汇编、字符串、符号、调用与引用结果都会随证据一起返回。答案靠什么支撑REA 的核心设计是观察、推断、未知项三者严格分开静态可达不等于运行时确实执行缺失的关系不会被谎报为没有该行为。每条工具结果都内联携带 Evidence 记录Agent 的解释可以直接引用字节级证据而不是靠猜测。关键概念含义Evidence每条结论附带的字节级证据Agent 可直接引用作答观察 vs 推断实际看到的内容与由观察推导出的结论分开记录未知项缺失或无法确认的关系如实报告不虚构引导式工作流investigate_feature、compare_application_versions等 6 个供应商无关的 MCP prompts这套契约的细节见 docs/mcp-contracts.md。适用范围与边界REA 覆盖七类分析目标每类返回的内容都有明确边界目标类型REA 能返回什么原生二进制伪代码、汇编、字符串、符号、调用与引用需 Hopper / Ghidra / IDAJavaScript / Electron模块、导入、源码映射、路由、IPC 与原生插件关系无需原生引擎网站页面结构、脚本、网络观察、截图需 Chrome 系浏览器网络抓包HAR请求、响应、暴露的载荷与来源定位Android APK清单声明、类、反编译方法与引用.NET 程序集元数据、CIL 指令、声明的原生依赖与构建对比仅静态进程行为终端输出、交互、退出码与文件系统观察静态 JavaScript 与 .NET 检查只读文件、不运行应用运行时捕获会以你的用户权限运行或交互目标各指南会说明具体影响。落地使用要留意的四点保持更新rea update更新 CLI用npx的用户跑npx rea-agentslatest setup刷新注册。复用现有安装Hopper 由 REA 按需拉起macOS 首次运行可能弹授权对话框Ghidra 与 IDA 复用你已装好的实例setup 不会替你安装 Node、Java、Ghidra 等无关软件。隐私边界目标文件只在本地分析Agent 拿到的是工具结果模型侧的数据政策属于你的 Agent 服务商。诚实的局限报告Android 方法反编译会标注完整/部分返回与回退标记重载方法存在歧义时 REA 直接拒绝而不是静默选第一个输出天然带可信度分级。接下来可以做什么证据链跑通之后竞品研究、安全研究与功能复现三条路都打开了用investigate_feature工作流让 Agent 顺着功能追到函数级证据再把逆向出来的行为直接移植成你自己项目里的实现——逆向的终点从看懂变成用上。【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考