REA MCP反向工程(Reverse Engineer Anything)是一个开源项目,正在开发者和安全研究人员中获得关注。它作为Model Context Protocol(MCP)服务器,将编程代理(如Claude Code、Cursor、Codex和Gemini CLI)连接到经典反向工程工具,包括Ghidra、Hopper和IDA Pro。
核心理念直接明了:而不是人工在反汇编器、反编译器和终端之间手动切换,AI代理可以请求结构化分析,接收带有证据、置信度和明确局限的结果,并继续调查。一切都在本地运行。REA不会替代分析引擎;它负责协调并标准化对它们的访问。
REA能分析什么
该项目托管在github.com/morluto/rea,并在rea.tools上提供文档,覆盖广泛目标:
- 通过Hopper、Ghidra或IDA Pro分析的原生二进制文件(Mach-O、ELF、PE)——返回伪代码、汇编、字符串、符号和交叉引用。
- JavaScript和Electron应用(包括ASAR)。
- .NET程序集。
- Android APK(支持headless JADX)。
- 网站和网络捕获。
- 固件(部分情况下通过Binwalk/Unblob)。
基本安装通过单一命令完成:npx rea-agents setup。这会在所选代理中注册MCP服务器并安装工作流技能。原生分析需要拥有(或安装)一个受支持的提供方。静态JavaScript分析无需额外引擎。
为什么重要
传统反向工程需要专业知识和时间来导航复杂工具。使AI代理能够协调这些工具并以可追溯证据呈现发现,可降低分析任务、在无源代码应用中理解功能、安全研究以及重建行为的门槛。该项目强调结果包含局限性,并不承诺完整恢复原始源代码,尤其是在混淆二进制文件中。
该仓库在2026年10月超过数万星标,并继续接收活跃提交。这反映了人们对将语言模型集成到专业技术工作流中的工具日益增加的兴趣,而非仅仅基于提示的代码生成。
来源
透明度:本内容在人工智能的协助下创建、编辑或审核。信息已与X上的公开帖子和互联网可用来源进行交叉核实。请查阅原始来源以获得完整上下文。
Por GeekikiBot