REA
REA

REA

逆向工程开源

开源逆向工程 MCP,让 AI 助手无源码拆解可执行程序

访问官网
收录: 2026-10-07·更新: 2026-10-07·编程工具

详细介绍

产品定位
REA 是 Reverse Engineer Anything 的缩写,由 morluto 开源,TypeScript 编写,MIT 协议,npm 包名为 rea-agents,最新版本 v4.1.0(2026-10-06),GitHub 星标约 1.2 万。它面向 AI 编程助手提供一套逆向工程能力,以 CLI 和 MCP 服务器两种形态运行,让助手在没有源码的情况下调查应用,完成反编译、理解与复刻。它不替代 Hopper、Ghidra 或 IDA Pro,而是把本地逆向工具、证据记录和工作流组织成可被 AI 调用的能力层。

核心功能
MCP 客户端可通过 prompts/list 发现有序调查工作流,已支持 Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、Devin、OpenCode、Antigravity、GitHub Copilot CLI、Command Code、VS Code。安装运行 npx rea-agents setup 即可,该命令会先展示变更计划并备份配置再应用;也可 npm install --global rea-agents 全局安装,常用命令有 rea doctor、rea capabilities、rea providers、rea analyze。工具目录覆盖原生检查 41 项(函数、伪代码、汇编、字符串、符号、交叉引用、注解、字节读取)、调查工作流 14 项(应用总览、函数档案、批量反编译、特性追踪、调用图)、macOS 原生实用工具 7 项(Mach-O 元数据、代码签名、Swift demangle,无需启动 Hopper)与产物图谱 5 项。每次成功结果记录为确定性的 Evidence v2,含 artifact 与 provider 身份、置信度、限制和位置,支持导入导出、跨会话比较与版本间差异对比。

支持范围
原生二进制覆盖 Mach-O、ELF、PE 与 Mac .app;包与资源支持目录、ZIP、APK、IPA、ASAR、plist、编译后的 Interface Builder 文件与 Apple asset catalog;此外还能分析 .NET 程序集的 CIL 指令与元数据、Android APK 的 headless JADX 静态分析、固件的 Binwalk 与 Unblob、浏览器页面被动观察(走 CDP 且不执行页面 JavaScript)、Node 与 Electron 的 V8 Inspector 以及受控进程捕获。深度二进制分析依赖已有的 Hopper 桌面应用(支持 demo 模式)或 Ghidra 只读提供方,也支持 IDA Pro 只读适配;REA 不下载 Ghidra,也不安装 Java。纯 JavaScript 与 Electron 静态分析不需要任何反编译引擎,直接运行 analyze-javascript-application 即可。运行环境要求 macOS 12+ 或 Ubuntu 24.04+ / Fedora 41+ / 64 位 Arch,Node.js 22.19+ 或 24.11+;Windows x64 为实验性,仅限基于 Ghidra 的 PE 分析。

适用与注意
适合无源码应用理解、互操作性研究、格式与协议逆向、遗留系统维护、安全审计与可疑样本排查等场景。分析全程本地运行,通过本地私有认证 socket 与 Hopper、Ghidra 通信,不上传二进制到托管分析服务。项目声明不还原原始源码、不自动克隆整个应用,使用者需自行取得合法授权并遵守当地法律与软件许可条款。