REA — 让 AI 智能体帮你逆向工程任何 App

REA 是一个给 AI 编程智能体用的逆向工程工具,把 Hopper 和 Ghidra 的反编译能力包成 CLI 和 MCP 服务,让你在 Claude Code、Cursor、Codex 这类对话里直接说「解释这个 App 的搜索功能」,智能体自己开二进制、搜字符串、找交叉引用、画调用图、反编译伪代码,最后帮你用你自己的技术栈实现一个类似功能。这个 软件工具 走 MIT 协议,npm 包叫rea-agents,分析全程在本机跑,不把你的二进制上传到任何托管服务。作为对比,传统逆向是专家活,REA把它变成了一句话指令。

场景痛点

看到别人 App 里有个好用的功能——离线搜索、手势返回、本地缓存策略——想抄到自己产品里,但没有源代码。打开 Hopper 或 Ghidra,面对汇编和伪代码,要会识别函数边界、跟交叉引用、画调用图,学几个月才看得懂一个功能的控制流。做开发者工具和工具推荐的人想要的,不是再学一遍逆向工程,是把这个脏活累活丢给 AI,自己只负责看结论和写自己的实现。

主要功能特点

一句话驱动完整逆向流程

你在智能体里说「逆向工程备忘录 App,找到离线搜索的工作方式,解释控制流,用 TypeScript 和 SQLite 为我的项目构建一个版本」,智能体依次调用 REA工具:打开二进制、搜字符串和过程、找交叉引用、画调用图、反编译伪代码,最后第 6 步用它自己的文件编辑能力在你的项目里写代码。REA 负责前 5 步二进制分析,第 6 步是智能体的常规编程。

CLI 和 MCP 双模式同一套能力

终端里跑 npx -y rea-agents@latest analyze /Applications/Notes.app 直接出报告;智能体里通过 MCP 协议调用同一套分析流程。MCP 配置就是一段 JSON,任何支持本地 MCP 服务器的智能体都能接——Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Devin、GitHub Copilot CLI、VS Code 都在支持列表里。作为一个 AI应用,它不绑死某一个智能体。

接 Hopper 或 Ghidra,本地不托管

原生二进制分析靠 Hopper(商业软件,有演示模式)或 Ghidra(NSA 开源免费)。REA不自己写反编译引擎,而是通过 Unix 套接字把操作交给这两个工具,分析全程在本机跑。Ghidra 会话用隔离的临时项目,不会打开或修改你自己的 Ghidra 工程。这是它跟那些把二进制上传到云端反编译服务的本质区别。

覆盖原生、Electron、.NET、Android、网站

工具目录覆盖:原生检查 41 个、调查工作流 14 个、macOS 原生 7 个、产物图 5 个、托管 PE/CLI 7 个、固件 2 个、Android APK 5 个、浏览器观察 11 个、Electron 5 个、JS 运行时 2 个、应用工作流 13 个、工作区与观察 21 个。从 Mach-O 到 .NET CIL 到 APK 到网页脚本,不是只看一种格式。

引导式 Setup,不偷偷装东西

npx rea-agents setup 先让你多选要连接哪个智能体,展示变更并备份已有配置,再让你批准。Hopper 是单独的可选操作,需要单独批准;Ghidra 路径由你自己填,REA 不会自动装 Java、Node 或 Homebrew。出问题跑rea doctor 诊断,不修改文件。

安全模型和边界写清楚

每个桥会话用随机能力令牌和仅限当前用户的 Unix 套接字。REA自己写明:这不是沙箱,打开不可信二进制会让 Hopper 以你的用户权限分析;它不会恢复原始源代码,只给伪代码、汇编、符号、字符串和关系,智能体据此解释或兼容重建。作为一个 Skill工具,它把软件开发里最脏的那一段自动化了,但不假装能克隆整个 App。

简易使用教程

  • 装好 Node.js 22+ 和 npm,macOS 12+ 或 Ubuntu 24.04+。
  • 跑 npx rea-agents setup,选要连接的智能体,按提示批准变更。
  • 需要原生二进制分析时,准备好 Hopper(演示模式即可)或 Ghidra 12.1 + JDK 21,Setup 里填路径。
  • 重启智能体,用一句话下指令:目标 App + 想了解的功能 + 想用什么技术栈实现。
  • 智能体自动跑分析,给你伪代码证据和控制流解释,然后在你的项目里写代码。
  • 终端直接用就跑 npx -y rea-agents@latest analyze /path/to/app;出问题跑rea doctor。

个人使用感受

我看下来最直接的感受是「它把逆向工程从一个专家手艺,变成了一个可以外包给 AI 的分析任务」。以前想搞清楚某个 App 的离线搜索怎么实现,得自己开 Hopper、点函数、跟交叉引用、读伪代码;现在跟智能体说一句话,它自己把前 5 步跑完,把证据摆给你看,然后用 TypeScript 写一个类似功能。覆盖原生、Electron、.NET、Android、网站,工具目录加起来一百多个,不是玩具。

它不是独立反编译器,原生分析必须接 Hopper 或 Ghidra,Hopper 演示模式有功能限制;Windows 支持还是实验性 P0;Android 静态分析要自备 JADX;它不会恢复原始源代码,只给伪代码和关系,能不能重建取决于智能体的理解能力;打开不可信二进制有安全风险,因为 Hopper 是以你的权限跑的。但如果你是开发者,看到别人 App 里有个功能想搞懂原理,这个把实用软件接到 AI 对话里的开源方案,值得放进你的备选清单,归在 AI工具和酷软趣站里。它没替你做产品决策,只是让你不用再为了一个功能去学汇编。

官方网站

官网 https://rea.tools/

GitHub https://github.com/morluto/rea

下载地址

https://pan.quark.cn/s/f7a9b82b336c

https://www.guangyapan.com/s/1956016278711832633_aeWhI5wocgzRgCO6 (光鸭新用户注册福利:永久免费空间:所有新用户注册即可解锁 2TB 永久免费存储空间,无需额外任务或付费)

相关推荐

Avatar photo

JameCling

我是 格律诗的软件世界 的作者,一名专注于软件工具、AI 技术和数字效率领域的独立研究者。
多年来,我持续关注互联网工具的发展趋势,体验不同平台的软件产品,并研究它们如何帮助用户提升效率。
我的工作不仅是整理软件信息,而是通过实际测试、功能分析和使用场景研究,帮助用户判断一个工具是否真正值得使用。
格律诗的软件世界 的每一篇文章都希望提供真实、有价值的信息,包括工具特点、使用方法、优缺点分析以及适合的人群。
我相信,好的工具能够改变工作方式,而准确的信息能够帮助用户做出更好的选择。