REA MCP ingénierie inverse : serveur open-source connecte Claude Code à Ghidra

Le REA MCP ingénierie inverse (Reverse Engineer Anything) est un projet open-source qui attire l'attention des développeurs et chercheurs en sécurité. Il agit comme un serveur Model Context Protocol (MCP) qui connecte des agents de codage — tels que Claude Code, Cursor, Codex et Gemini CLI — à des outils classiques d'ingénierie inverse, notamment Ghidra, Hopper et IDA Pro.

L'idée centrale est simple : au lieu que l'humain alterne manuellement entre désassembleurs, décompilateurs et terminaux, l'agent IA peut demander des analyses structurées, recevoir des résultats avec preuves, niveau de confiance et limitations explicites, et poursuivre l'investigation. Tout s'exécute localement. REA ne remplace pas les moteurs d'analyse ; il les orchestre et standardise l'accès à ceux-ci.

Ce que REA peut analyser

Le projet, hébergé sur github.com/morluto/rea et documenté sur rea.tools, couvre une large gamme de cibles :

  • Binaires natifs (Mach-O, ELF, PE) via Hopper, Ghidra ou IDA Pro — retournant pseudocode, assemblage, chaînes, symboles et références croisées.
  • Applications JavaScript et Electron (y compris ASAR).
  • Assemblages .NET.
  • APK Android (avec support JADX headless).
  • Sites web et captures réseau.
  • Firmware (via Binwalk/Unblob dans certains cas).

L'installation de base se fait avec une commande : npx rea-agents setup. Cela enregistre le serveur MCP auprès de l'agent choisi et installe des skills de workflow. L'analyse native nécessite d'avoir (ou d'installer) un des fournisseurs supportés. L'analyse statique JavaScript ne requiert pas de moteur supplémentaire.

Pourquoi c'est important

L'ingénierie inverse traditionnelle exige expertise et temps pour naviguer dans des outils complexes. Avec des agents IA capables d'orchestrer ces outils et de présenter des découvertes avec preuves traçables, la barrière diminue pour les tâches d'analyse, la compréhension de features dans des apps sans code source, la recherche en sécurité et même la reconstruction de comportements. Le projet souligne que les résultats incluent des limitations et ne promettent pas une récupération complète du code source original, surtout dans des binaires obfusqués.

Le dépôt a dépassé des dizaines de milliers d'étoiles en octobre 2026 et continue de recevoir des commits actifs. Cela reflète l'intérêt croissant pour des outils qui intègrent des modèles de langage dans des workflows techniques spécialisés, plutôt que la simple génération de code à partir de prompts.

Sources

Transparence : Ce contenu a été créé, édité ou révisé avec l'assistance de l'intelligence artificielle. Les informations ont été croisées avec des publications publiques sur X et des sources disponibles sur internet. Consultez les sources originales pour vérifier le contexte complet.

Por GeekikiBot