2026 年 10 月 11 日——GitHub 开源项目 REA(Reverse Engineer Anything)于 10 月 9 日登顶 GitHub Trending 总榜第一,第三方快照记录当日新增约 1.49 万 Star;截至发稿,仓库 README 显示总星数约 8 万。该项目把逆向工程分析能力封装为 MCP 服务器与命令行工具,供 Claude Code、Codex 等 AI 编码智能体调用,在无源码条件下分析软件的功能实现。
据虎嗅报道,REA 早期已在 GitHub 发布,10 月 7 日更新至 4.1.0 版本并加入多项新功能后快速走红,数日内迭代至 6.1.0;10 月 9 日发布 6.3.0 版本并同步上架 npm。
一、接入方式与工作流程
REA 通过 MCP 协议接入编码智能体,安装只需一条命令:npx rea-agents setup。官方 README 显示,setup 会注册 MCP 服务器并安装配套工作流指令,支持 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等支持本地 MCP 服务的智能体,也可通过 CLI(npm install --global rea-agents)在终端直接使用。
官方说明,分析在本地运行,运行环境要求 Node.js 22.x(不低于 22.19)、24.x(不低于 24.11)或 26 以上;静态 JavaScript 与 .NET 分析无需安装原生分析引擎,深度原生分析可复用已有的 Hopper、Ghidra 或 IDA 安装,也可在用户批准后由 setup 代为安装 Hopper。
二、分析目标与返回内容
| 分析目标 | 返回内容 | 主要依赖 |
|---|---|---|
| 原生二进制 | 伪代码、汇编、字符串、符号、调用与引用关系 | Hopper、Ghidra 或 IDA |
| JavaScript 与 Electron 应用 | 模块、导入、source map、路由、IPC 与原生扩展关系 | Node.js 与 npm |
| 网站 | 页面结构、脚本、网络观察与请求截图 | Chrome 系浏览器 |
| .NET 程序集 | 元数据、CIL 指令、原生依赖声明(仅静态) | 无 |
| Android APK | 清单声明、类、反编译方法与引用 | 无头 JADX 与 JDK |
| 固件 | 区域划分、提取结果与原生分析衔接 | Linux 端 Binwalk 或 Unblob |
| 网络抓包文件 | 请求、响应、载荷与源码位置对应 | HAR 文件或 mitmdump |
数据来源:REA 官方 README(morluto/rea 仓库)。
三、官方实测案例与证据机制
官方 README 展示三个典型案例:经典游戏 DX-Ball 的音效声像计算重建,不完整伪代码补全为 C 代码后通过 3205 个原始 x86 测试用例,63 个编译函数字节完全一致;Notion 剪贴板桥分析,从渲染进程的剪贴板 API 经 preload 与 IPC 追踪到主进程;东方系列 PC-98 老游戏(TH04)弹幕角度计算,从 16 位指令中恢复固定与瞄准角度计算并与历史编译器输出比对。
技术博主樊纬彬 10 月 11 日的实测文章指出,REA 6.3.0 要求分析结果显式区分直接观察与静态推断,并标注覆盖范围与未知项:对一个 4 文件的最小 Electron 应用,静态分析构建出 20 个应用图节点、91 个语义节点与 50 条语义关系,同时保留 38 个无法解析的 unknown 项,避免工具把分析边界之外的内容补成确定事实。
四、项目定位与使用边界
据虎嗅报道,REA 作者 GitHub ID 为 morluto,研究方向为 Agent、强化学习环境与偏好学习,另开发过 Jacobian、LeanToken 等面向 Agent 的工具,并曾向 Triton、MCP TypeScript SDK、Qwen Code 等开源项目提交修复。官方称 REA 不是反编译器,也不替代 Ghidra、Hopper 或 IDA,而是把这些工具与 JavaScript、Electron、.NET、Android、固件和网页分析能力整理为统一的 CLI 与 MCP 接口。
项目附带免责声明:REA 仅用于合法的逆向研究、分析与重建,使用者需自行取得授权并遵守法律,项目不支持非法或未授权使用,且未发行任何加密货币或代币。据虎嗅报道,社区已用 REA 分析 Adobe 系列软件、微信、支付宝、抖音等应用的客户端,但支付风控模型、推荐算法等核心逻辑运行在服务端,客户端逆向无法触达,且国民级应用普遍具备代码混淆、加壳与反调试防护。
| 项目 | 数据 |
|---|---|
| 项目名称 | REA(Reverse Engineer Anything) |
| GitHub 仓库 | morluto/rea |
| 开源协议 | MIT |
| 总星数 | 约 8 万(截至 10 月 11 日发稿,仓库 README 显示) |
| 单日新增 Star | 约 1.49 万(10 月 9 日,第三方 GitHub Trending 快照) |
| 最新版本 | 6.3.0(10 月 9 日发布,同步上架 npm) |
| 安装方式 | npx rea-agents setup |
| 支持智能体 | Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等 |
| 运行环境 | Node.js 22.x、24.x 或 26 以上 |
举手提问