Featured image of post REA:用 Agent 逆向工程一切,从应用行为到原生二进制

REA:用 Agent 逆向工程一切,从应用行为到原生二进制

GitHub Trending 今日榜首 morluto/rea:一个覆盖原生二进制、JS/Electron 应用、.NET、网站与固件的逆向工程 MCP,让 AI Agent 看懂任意应用的实现细节。

今日(2026-10-10)GitHub Trending 榜首是 morluto/rea,单日新增约 14,927 stars,总星数已达 51,548,TypeScript 编写,MIT 协议。

REA 是什么

REA(Reverse Engineer Anything)口号是"逆向工程一切"——一个面向二进制、应用与运行时行为的统一 MCP(Model Context Protocol)服务器。它的核心场景非常直接:

看到某个应用里你喜欢的一个功能?让 Agent 用 REA 去调查它。它可以在没有源码的情况下分析应用,解释这个功能如何实现、给出证据,并为你的项目构建一个类似版本。

REA 将 Agent 连接到一组检查工具,覆盖:

  • 原生二进制:伪代码、汇编、字符串、符号、调用与引用(依托 Hopper / Ghidra / IDA)
  • JavaScript / Electron 应用:模块、导入、source maps、路由、IPC 与原生插件关系
  • .NET 程序集:元数据、CIL 指令、原生依赖声明(纯静态,无需引擎)
  • 网站:页面结构、脚本、网络观察与截图
  • Android APK:Manifest、类、反编译方法(需 headless JADX + JDK)
  • 固件:区域划分与提取(Binwalk / Unblob,Linux)
  • EVM 字节码、Linux 崩溃记录、网络抓包(HAR/mitmproxy)、进程行为等

工作原理

Agent 通过 MCP 调用 REA 检查目标、追踪相关代码;REA 返回带有证据和局限性说明的分析结论,Agent 再据此追问、解释行为,或直接编写并测试一个实现。CLI 命令走同样的工作流,也可脱离 Agent 单独使用。所有分析默认本地运行,不会上传应用。

快速上手

1
2
3
4
5
6
7
8
# 一行完成 Agent 注册(支持 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等)
npx rea-agents setup

# 直接用终端分析 JS/Electron 应用
npx -y rea-agents@latest analyze-javascript-application /path/to/app --json

# 全局安装 CLI
npm install --global rea-agents

要求 Node.js 22.x(≥22.19)/ 24.x(≥24.11)/ 26+。深度原生分析需要一个逆向引擎(Hopper、Ghidra 或 IDA),setup 可在确认后自动安装 Hopper;纯 JS 与 .NET 静态分析无需任何引擎。

案例

官方给出三个完整案例研究:

  1. DX-Ball 音量声像计算:从音频调用追到 pan 计算函数,把不完整的伪代码还原为 C,通过 3,205 个原始 x86 测试用例,与原编译产物 63 字节完全一致。
  2. Notion 剪贴板桥:从渲染进程的剪贴板 API 一路追过 preload 与 IPC 到主进程。
  3. TH04 弹幕环计算:分析 16 位 DOS 游戏 PC-98 原始指令,还原固定/瞄准角度计算并与历史编译器输出对比。

点评

REA 代表了 AI Agent 工具链的一个有趣方向:不是让模型"猜"代码行为,而是给它一套严谨的静态/动态分析基础设施,并强制返回证据。对安全研究、互操作性开发、以及"抄作业式"功能还原都是利器。项目迭代很快,README 也提醒需及时 rea update。免责声明明确:仅限合法的逆向工程用途,需自行获得授权。

仓库地址:https://github.com/morluto/rea · 官网:https://rea.tools/