3 步把 IDA Pro 接进 AI AgentREA 对接实操指南【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/reaREA 是一个用 MCP 协议让 AI 调用外部工具的标准接口连接 AI Agent 与逆向工具链的开源项目能陪你从应用行为一路看到原生二进制。本文以 IDA Pro 为例带你把它接成 Agent 可直接驱动的分析后端发一条指令就能完成函数分析和字符串搜索。它替你解决了什么问题单开 IDA Pro 时分析动作全部停在本地 GUI 上找函数、看反编译、查交叉引用都要你在窗口之间来回切换。接入 REA 之后Agent 会直接调用analyze_function、search_strings这类 MCP 工具自动完成分析并且每个结论都附带证据和限制说明不是黑盒输出。另外两件事值得说明。REA 本身不安装、不激活、不许可 IDA它只适配上游的 ida-pro-mcp 服务器你现有的 IDA 环境原样复用。同时 Hopper、Ghidra、IDA 三个引擎共用同一套 CLI 命令切换分析后端时不用改任何工作流。哪种接法适合你两种模式按你的场景挑。如果你已经用 IDA 的 GUI 打开了目标二进制就用 attached 模式REA 直接复用你打开的数据库前提是你打开的是原始输入二进制它的 SHA-256 要与 IDA 里记录的哈希一致。这种模式适合边看边分析的人工逆向REA 关闭时只断开连接绝不替你保存或关闭 GUI 数据库。如果你想让批量分析、CI 流水线或 Agent 自动调查跑起来就用 headless 模式它要求上游 MCP 支持 database supervisor APIidb_open、idb_list这类工具REA 会自动建库全程无界面。⚠️ 混合环境注意WSL 配 Windows GUI 只支持 attached 模式因为 headless 要求 REA 和 supervisor 共享同一台主机的文件系统。5 分钟跑起来先装 REA 的前置部分需要 Node.js 和 npmnpx rea-agents setup它会列出支持的 AgentClaude Code、Cursor 等让你勾选展示一份变更计划供你审查批准后注册 MCP 服务器并安装配套工作流指令然后重启 Agent。再跑一条验证命令确认注册状态该命令只校验注册文件、不会启动 IDArea doctor --provider ida --json如果输出格式错误多半是注册 JSON 写坏了回去检查引号和字段名。上手走一遍从注册文件到首次分析先准备一份注册 JSON。attached 模式只需把已跑通的 ida-pro-mcp 注册里的command、args和可选env抄进来{ command: python, args: [/absolute/path/to/ida_pro_mcp/server.py, --ida-rpc, http://127.0.0.1:13337] }headless 模式则把command换成idalib-mcp、args写[--stdio, --max-workers, 1]并加上mode: headless需要时补一个带IDADIR的env块。再设置两个环境变量REA_IDA_MCP_CONFIG指向这份注册文件REA_ANALYSIS_PROVIDERida选定引擎。也可以在单条命令上加--provider ida或在 MCP 的open_binary里传provider_id。最后发起分析rea function /absolute/path/to/program main --json预期会返回带反编译结果和函数档案的 JSON。headless 模式下REA 会先把二进制复制到一个权限0700的私有临时目录、校验摘要后再申请独占 worker原始二进制永远不会被执行或覆盖。失败时常见两种信号哈希不匹配检查是不是误开了.idb或.i64数据库文件连接报错则确认上游 MCP 进程还在运行。想让 Agent 长期接入把这两个环境变量写进 REA 的 MCP 入口环境即可重连后按open_binary→analyze_function→search_strings→close_binary的标准顺序调用。全部打通后还可以跑npm run verify:ida -- --target /absolute/path/to/program --procedure main走一遍真实 CLI 与 MCP 链路它会校验输出契约、证据完整性和原始输入保全。IDA 对接的能力边界当前能做✅ 函数与字符串清单、字面量和正则搜索✅ 过程解析、伪代码、汇编、原始函数指令✅ 已解析的被调用者、传入地址引用、函数档案暂不支持❌ 完整函数体范围、带类型引用边、CFG、被引用数据、源本地变量、注释分类、数据库修订号❌binary_overview、整库符号清单、变更操作、调试、任意 Python 转发、GUI 导航关键提醒档案里的空字段表示未知而不是确认不存在别据此下结论。IDA 对接自查清单报 SHA-256 不匹配 → GUI 里开的是.idb/.i64改开原始二进制WSL 路径打不开 → attached 模式可用挂载别名headless 必须同主机把 REA 挪到 supervisor 那边跑分析请求超时 → 调大 MCP 侧的timeoutMs默认 300000超时未完成的请求会保留私有工作区待清理中断后会话残留 → 先看上游会话清单和保留的工作区诊断再用close_binary规范关闭担心 IDA 项目被改坏 → attached 模式只断开连接不保存、不关闭你的数据库外部编辑实时可见写在最后回到起点注册 JSON、两个环境变量、选对模式三件事做完 IDA Pro 就进了 Agent 的工作流。下一步建议拿一个小样本试search和decompile两条命令感受证据化输出的粒度。深入对接细节可对照 IDA 适配器官方文档 和 核心会话源码。【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
阅读完成 · 觉得有帮助?