不会逆向也能查 App 怎么实现的Agent 逆向工具 REA 完整指南MCP 反汇编一次讲透【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/reaREA 是一个面向 Agent 的逆向工程编排层它把 Hopper、Ghidra、IDA 等反汇编引擎统一封装成 MCP 服务加 CLI 双通道让 AI 助手一句话就能驱动分析。本文讲清它的定位、覆盖范围、结论验证方式与安装成本。一个具体任务查清某 App 的离线搜索怎么实现的 让 Agent 查清备忘录类 App 的离线搜索逻辑并给出可复用的实现。传统做法是打开反汇编器手动找字符串、追交叉引用、读汇编每一步都靠人盯着屏幕。对新手来说光是理解指令就够喝一壶。REA 的思路不同你只描述目标Agent 自己完成打开二进制、搜字符串、查交叉引用、还原调用图、反编译的链路最后把结论连同证据交给你。问题从来不是引擎不够强而是人不够快。30 秒看懂REA 到底是什么简单说它是一层分析编排层上面对接 AI Agent下面调度你机器上已有的反汇编引擎中间用统一的术语和证据格式串起来。它不取代你装好的 Hopper 或 Ghidra只是替 Agent 把它们调起来。另一条边界值得记住JavaScript 这类静态分析完全不依赖任何反汇编引擎装没装引擎都能跑。让 Agent 说一句话就开干怎么做到的装好之后逆向能力直接变成 AI 编码助手的技能配套的调查工作流写在 skills/reverse-engineer-anything/SKILL.md 里。MCP 与 CLI 双通道同一次调查Agent 走 MCP 自主驱动或你在终端敲同样效果的命令两边结果互认、契约一致。典型链路全自动以查离线搜索为例Agent 依次完成打开目标、检索关键字符串、沿交叉引用追调用链、反编译目标函数再把代码与引用整理给你。引擎选择不靠猜你显式传--provider时以它为准若多个引擎都能处理目标它直接报错让你挑而不是默默替你选一个。除了原生二进制它还能分析什么三款经典引擎基本只盯原生二进制REA 的目标面宽得多原生二进制Mach-O、ELF、PE可接 Hopper、Ghidra、IDA 三个深度引擎JavaScript / Electron静态梳理模块、导入、Source Map 与 IPC 通道不用运行目标.NET 程序集元数据、CIL 指令、构建对比纯静态Android APK基于 headless JADX 做静态检查网站 / 浏览器通过 CDP 被动观察页面结构、网络元数据、脚本与截图固件区域识别、解包结果并可交接给原生分析继续做。哪类目标你手头没有合适的 GUI 工具哪里的覆盖优势就最明显。怎么验证 REA 的分析结论确实可信GUI 工具给你的是一屏画面信不信全凭眼力。REA 每次分析都附一条Evidence 证据链结论来自哪、引擎版本、目标摘要、置信度与局限全部写进记录。rea compare对比两份证据用来验证改动前后的行为差异evidence-import/evidence-export固化语义结果复用时不必重新拉起引擎重建验证只有 pass、fail、unknown 三态——没查到的就老实标 unknown不会拿没证据冒充没问题。契约细节见 docs/mcp-contracts.md工具全景可查 docs/product-catalog.json。安装步骤与隐私边界数据会出本地吗npx rea-agents setup一条命令完成 Agent 注册、可选的 Hopper 安装、Ghidra 路径登记改动前先给你看计划再批准rea doctor做只读审计检查主机、依赖、引擎与 Agent 注册加--provider可只查某一个引擎分析全程跑在你自己的机器上目标软件不上传任何托管服务rea uninstall只清理 REA 自己的注册与文件你的引擎、证据和配置原样保留。细节见 docs/installation.md。该不该换 REA给三类人的选择建议适合优先上手的人日常主要靠 AI Agent 干活希望对话或脚本里直接拿到可验证的逆向结论逆向新手想跳过先学一周工具界面的成本有隐私或合规要求数据必须留在本地。继续用 Hopper、Ghidra、IDA 就好的人资深反汇编专家精细标注与调试仍离不开 GUI只分析少量原生二进制、且习惯既有工作流的团队——引擎本身一个都没变你随时照用。何时值得放进工具链第一站当你需要 Agent 独立完成从目标到可验证结论、甚至可运行复刻的整条链路或目标横跨原生、JS、APK、网站等多种类型时让 REA 先接单由它决定调哪个引擎。三条最常用命令# 引导式配置完成 Agent 注册与引擎路径登记 npx rea-agents setup# 只读排查指定引擎的健康状态 rea doctor --provider hopper# 对 JS/Electron 应用做静态分析并直接输出 Evidence npx -y rea-agentslatest analyze-javascript-application /absolute/path/to/app --json小结只想要一个给人看的窗口Hopper、Ghidra、IDA 依然是好引擎若希望 AI Agent 替你走完从二进制到可运行复刻的链路且结论可验证、数据留在本地REA 值得放在工具链的第一站。深入阅读 docs/native-investigation.md 与 docs/installation.md。【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
阅读完成 · 觉得有帮助?