逆向工具选型:REA 能做什么 Hopper、Ghidra、IDA 做不到的事
【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea
想让 AI agent 帮你分析一个没有源码的 App——从原生二进制到 JS 模块、.NET 程序集、APK——绕不开一个问题:单一反汇编器既无法被 agent 直接驱动,也覆盖不了整条分析链。REA(Reverse Engineer Anything)就是为此设计的逆向工程编排层:它把 Hopper、Ghidra、IDA 等引擎,连同 JavaScript/Electron、.NET、Android、网站等静态分析能力,统一封装成 MCP 服务与 CLI 命令,全部在本地运行。
下面按"适合谁、差在哪、怎么起步"来回答:要不要把 REA 放进你的工具链。
为什么只装了 Ghidra,让 AI 逆向还是走不通
常见卡点有两个。其一,Ghidra、Hopper 这类引擎面向人和脚本,agent 没有现成的入口去打开二进制、发起查询、拿回结构化结果;其二,很多分析对象根本不是原生二进制——Electron 应用的 JS bundle、Android 的 APK、网站行为——这些在引擎的覆盖范围之外。
REA 补的正是这个口子:agent 经 MCP 调用 REA,由它按需拉起已安装的引擎或做纯静态分析,返回的每条结论都带来源、提供者版本与局限性说明。CLI 与 MCP 共用同一套工作流,终端跑一遍的结果,agent 侧可以直接复用。
💡 REA 不替代你已有的 Hopper 或 Ghidra,它负责连接与调度;JavaScript 静态分析甚至不需要任何反汇编引擎。
REA 与 Hopper、Ghidra、IDA 的真实差异
公平地说:单颗原生二进制的深度分析,三款引擎远强于 REA。Hopper 交互调试快、标注体验好;Ghidra 免费开源、反编译插件生态最活跃;IDA Pro 反汇编质量和多平台覆盖是业内标杆。如果你的日常工作就是盯着单个二进制深挖,它们仍是第一选择。
REA 的价值在另一个层面:
| 角度 | Hopper / Ghidra / IDA | REA |
|---|---|---|
| 谁来操作 | 工程师,GUI 或脚本 | AI agent(MCP)+ 终端(CLI),两条通道能力一致 |
| 分析目标面 | 原生二进制(Mach-O / ELF / PE 等) | 原生二进制 + JS/Electron、.NET、APK、网站、固件、进程行为 |
| 输出形态 | 窗口视图 + 脚本输出 | 结论附来源与局限,可导出、可 diff 对比 |
| 多引擎并存 | 各自独立,手动切换 | 显式指定--provider;多候选时明确报错,不替你猜 |
| 数据去向 | 本地 | 本地,目标软件不上传任何托管服务 |
⚠️ 原生深度分析完全依赖你已安装的 Hopper、Ghidra 或 IDA 之一。一样都没装时,REA 只剩 JS、.NET 这类静态能力可用。
什么情况下该选它,什么情况下别选
适合:
- 想让 agent 串起"搜字符串 → 查交叉引用 → 还原调用图 → 反编译"的完整链路,并且每个结论要能追溯来源;
- 分析对象跨形态,比如一个 Electron 应用同时涉及 JS 模块、原生依赖和在线网站;
- 需要证明"改动前后行为有差异"——两份证据包用
rea compare直接 diff,缺失证据只会得到unknown,不会被硬判成pass; - 环境里只装了一个引擎,或目标根本不在传统引擎的覆盖范围内。
不适合:
- 对单个函数做深度交互调试、手工标注符号——直接用引擎自己的 GUI 更高效;
- 没有任何反汇编引擎、又只想看原生反汇编——先装引擎,REA 不提供替代引擎。
安装后的第一条命令
需要 Node.js 22.x(或更高版本)。第一步把 REA 注册到你的 agent:
npx rea-agents setup之后可以直接对 agent 说:"搞清楚备忘录 App 的搜索功能怎么实现的,给出证据,并给我的项目实现一版。"终端侧跑同一条链路,JS/Electron 静态分析不依赖任何引擎:
npx -y rea-agents@latest analyze-javascript-application /绝对路径/to/app --json环境有问题时,先跑只读诊断:
npx -y rea-agents@latest doctor✅ setup 会备份你现有的 agent 配置,出问题可直接回滚。
遇到问题去哪查文档
- 安装与设置:引擎安装、MCP 手动注册、支持的 agent 列表
- CLI 与证据指南:provider 选择、快照复用、
evidence-import/compare命令细节 - MCP 契约:工具返回值的字段与结果格式
- 原生调查能力:值追踪、调用路径、Swift/ObjC 符号发现
- JavaScript 应用工作流 与 Android 分析:按目标类型的专项指南
✅ 一句话收束:要交互式深挖单颗二进制,留在 Hopper、Ghidra 或 IDA 里;要 agent 替你跑完整逆向、结论可验证、目标覆盖全栈、数据留在本地,REA 可以作为编排层架在你现有引擎之上——引擎照旧随你升级替换。
【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考