REA:让 AI 智能体帮你逆向没有源码的软件
想让 Claude Code 或 Cursor 帮你拆别人 App 的功能,装个 REA 就行,一行 npx 命令。它连 DX-Ball 都能还原到字节级一致,逆向老游戏和竞品研究都能用。
开源项目 REA(Reverse Engineer Anything)以 MCP 服务形式接入 Claude Code、Codex、Cursor 等编程智能体,安装命令为 npx rea-agents setup。它支持原生程序(借助 Hopper、Ghidra、IDA)、Electron 的 ASAR 归档、.NET、安卓 APK、固件、网站、抓包记录和以太坊合约字节码等目标。官方案例中,DX-Ball 的还原代码通过 3205 组测试,编译产物 63 个字节与原版完全一致。项目在 GitHub 已有 5 万星,npm 包今年 7 月首发,最新版本为 6.3.0。分析在本机进行,但结果会发送给智能体背后的模型服务商。
REA:让 AI 智能体帮你逆向没有源码的软件 开源项目 REA(Reverse Engineer Anything)把逆向分析工具接到了 Claude Code、Codex、Cursor 这类 AI 编程智能体上。看到别人 App 里有个好功能,可以让智能体去拆这个程序,讲清楚功能是怎么实现的,附上证据,再在你自己的项目里写一个类似的。逆向分析指的是手里没有源代码,从编译好的程序反推它是怎么写的。 REA 本身是一个 MCP 服务。MCP 是 AI 智能体调用外部工具的通用接口,接上以后,智能体在对话里就能直接调用 REA 的分析功能。安装只需一行命令 npx rea-agents setup,它会注册到 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等智能体里,改配置前会先备份并让你确认。不用智能体的话,也可以在终端里直接跑命令。 能分析的东西很多。原生程序(直接编译成机器码的软件)要借助 Hopper、Ghidra 或 IDA 这几款反汇编工具,把机器码还原成汇编和近似 C 语言的伪代码。Electron 应用(用网页技术做的桌面软件,比如 Notion)可以直接拆开安装包里的 ASAR 归档文件,理清模块和进程间通信,不需要额外工具。此外还支持 .NET 程序、安卓 APK、固件、网站、抓包记录、以太坊合约字节码,以及在 Linux 和 macOS 上记录程序运行时的行为。 分析在本机进行,REA 不上传目标程序,但分析结果会交给智能体背后的模型服务商,数据怎么处理看各家政策。 项目给了三个案例。一是经典打砖块游戏 DX-Ball:从一次播放音效的调用,追到根据球的位置计算左右声道的函数,把不完整的伪代码还原成 C 代码,3205 组测试结果和原版一致,编译出的 63 个字节也和原版完全相同。二是 Notion 桌面版:追踪复制粘贴从界面一路经过预加载脚本、进程间通信到主进程的完整链路。三是日本老电脑 PC-98 上的游戏《东方幻想乡》(TH04):从 16 位指令里还原出弹幕子弹环的角度算法。 对安全研究员、做老游戏复刻和软件保存的人来说,以前要自己对着反汇编工具一行行读、一层层追调用,现在可以让智能体先追,人来核对它给出的证据。普通开发者想研究竞品某个功能的做法,也多了一条路。 README 显示项目在 GitHub 上已有 5 万星。npm 包今年 7 月首次发布,最新的 6.3.0 版今天刚发。 使用前注意两点。项目声明只支持合法的逆向研究,授权和合规由使用者自己负责,逆向别人的软件可能违反用户协议或版权法规。项目还说明从未发行或背书任何加密货币,借用 REA 名字的代币都与它无关。 github.com/morluto/rea 💬 15 🔄 2 ❤️ 27 👀 3288 📊 22 ⚡