2026 年 10 月 11 日——GitHub 开源项目 REA(Reverse Engineer Anything)于 10 月 9 日登顶 GitHub Trending 总榜第一,第三方快照记录当日新增约 1.49 万 Star;截至发稿,仓库 README 显示总星数约 8 万。该项目把逆向工程分析能力封装为 MCP 服务器与命令行工具,供 Claude Code、Codex 等 AI 编码智能体调用,在无源码条件下分析软件的功能实现。

据虎嗅报道,REA 早期已在 GitHub 发布,10 月 7 日更新至 4.1.0 版本并加入多项新功能后快速走红,数日内迭代至 6.1.0;10 月 9 日发布 6.3.0 版本并同步上架 npm。

一、接入方式与工作流程

REA 通过 MCP 协议接入编码智能体,安装只需一条命令:npx rea-agents setup。官方 README 显示,setup 会注册 MCP 服务器并安装配套工作流指令,支持 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等支持本地 MCP 服务的智能体,也可通过 CLI(npm install --global rea-agents)在终端直接使用。

graph LR A[Claude Code 与 Codex 等编码智能体] --> B[REA MCP 服务器与 CLI] B --> C[Hopper Ghidra IDA 原生分析引擎] B --> D[Node.js JADX Binwalk 静态引擎] B --> E[浏览器 adb mitmproxy 运行时捕获] C --> F[原生二进制 NET 程序集 APK 固件] D --> G[JavaScript 与 Electron 应用] E --> H[网站 网络抓包 Android 设备] style A fill:#e8f4f8,stroke:#1a6b8a style B fill:#d5f5e3,stroke:#27ae60 style C fill:#ffecd6,stroke:#b7950b style D fill:#d6eaf8,stroke:#2980b9 style E fill:#fadbd8,stroke:#c0392b style F fill:#ebdef0,stroke:#8e44ad style G fill:#fdebd0,stroke:#e67e22 style H fill:#e8f4f8,stroke:#1a6b8a

官方说明,分析在本地运行,运行环境要求 Node.js 22.x(不低于 22.19)、24.x(不低于 24.11)或 26 以上;静态 JavaScript 与 .NET 分析无需安装原生分析引擎,深度原生分析可复用已有的 Hopper、Ghidra 或 IDA 安装,也可在用户批准后由 setup 代为安装 Hopper。

二、分析目标与返回内容

分析目标 返回内容 主要依赖
原生二进制 伪代码、汇编、字符串、符号、调用与引用关系 Hopper、Ghidra 或 IDA
JavaScript 与 Electron 应用 模块、导入、source map、路由、IPC 与原生扩展关系 Node.js 与 npm
网站 页面结构、脚本、网络观察与请求截图 Chrome 系浏览器
.NET 程序集 元数据、CIL 指令、原生依赖声明(仅静态) 无
Android APK 清单声明、类、反编译方法与引用 无头 JADX 与 JDK
固件 区域划分、提取结果与原生分析衔接 Linux 端 Binwalk 或 Unblob
网络抓包文件 请求、响应、载荷与源码位置对应 HAR 文件或 mitmdump

数据来源:REA 官方 README(morluto/rea 仓库)。

三、官方实测案例与证据机制

官方 README 展示三个典型案例:经典游戏 DX-Ball 的音效声像计算重建,不完整伪代码补全为 C 代码后通过 3205 个原始 x86 测试用例,63 个编译函数字节完全一致;Notion 剪贴板桥分析,从渲染进程的剪贴板 API 经 preload 与 IPC 追踪到主进程;东方系列 PC-98 老游戏(TH04)弹幕角度计算,从 16 位指令中恢复固定与瞄准角度计算并与历史编译器输出比对。

技术博主樊纬彬 10 月 11 日的实测文章指出,REA 6.3.0 要求分析结果显式区分直接观察与静态推断,并标注覆盖范围与未知项:对一个 4 文件的最小 Electron 应用,静态分析构建出 20 个应用图节点、91 个语义节点与 50 条语义关系,同时保留 38 个无法解析的 unknown 项,避免工具把分析边界之外的内容补成确定事实。

四、项目定位与使用边界

据虎嗅报道,REA 作者 GitHub ID 为 morluto,研究方向为 Agent、强化学习环境与偏好学习,另开发过 Jacobian、LeanToken 等面向 Agent 的工具,并曾向 Triton、MCP TypeScript SDK、Qwen Code 等开源项目提交修复。官方称 REA 不是反编译器,也不替代 Ghidra、Hopper 或 IDA,而是把这些工具与 JavaScript、Electron、.NET、Android、固件和网页分析能力整理为统一的 CLI 与 MCP 接口。

项目附带免责声明:REA 仅用于合法的逆向研究、分析与重建,使用者需自行取得授权并遵守法律,项目不支持非法或未授权使用,且未发行任何加密货币或代币。据虎嗅报道,社区已用 REA 分析 Adobe 系列软件、微信、支付宝、抖音等应用的客户端,但支付风控模型、推荐算法等核心逻辑运行在服务端,客户端逆向无法触达,且国民级应用普遍具备代码混淆、加壳与反调试防护。

项目 数据
项目名称 REA(Reverse Engineer Anything)
GitHub 仓库 morluto/rea
开源协议 MIT
总星数 约 8 万(截至 10 月 11 日发稿,仓库 README 显示)
单日新增 Star 约 1.49 万(10 月 9 日,第三方 GitHub Trending 快照)
最新版本 6.3.0(10 月 9 日发布,同步上架 npm)
安装方式 npx rea-agents setup
支持智能体 Claude Code、Codex、Cursor、Gemini CLI、Grok Build 等
运行环境 Node.js 22.x、24.x 或 26 以上