做产品的人都有过这种时刻:看到某个 App 里一个特顺滑的功能,心里痒痒——"这到底是怎么实现的?"以前你只能对着黑盒猜,现在有人把这事交给了 AI。
最近有一个开源项目——REA(Reverse Engineer Anything),3.9 万 star,MIT 协议。它的定位一句话:给 AI Agent 用的逆向工程 MCP。不用看源码,让 AI 直接"看懂"一个软件是怎么实现的:看中某个 App 的功能,让 Agent 去扒它的二进制、讲清逻辑,还能照着复刻一个出来。
我把它的文档翻了一遍,下面把能干什么、怎么装、边界在哪一次讲透。
一、它到底是什么
REA 是一个开源的 MCP(Model Context Protocol)服务,专门给 AI Agent 用的——Claude Code、Codex、Cursor、Gemini CLI、Grok Build 这些支持本地 MCP 的 Agent 都能接。
它不做模型本身,只做一件事:把逆向工程的工具链(反汇编、反编译、静态分析这些)封装成 Agent 能调用的工具。你跟 Agent 说一句话,它就去目标软件里翻代码、找证据、讲逻辑,最后还能照着写一个实现出来。
跟传统逆向最大的区别:以前你得自己啃汇编,现在你当"甲方",AI 当"逆向工程师",你只负责提问和验收。
官网 rea.tools 上有图文教程,GitHub 仓库的 README 也有中文版,英文吃力的直接看中文文档就行。
二、能分析什么
一张表看明白:
- 原生二进制:反汇编、伪代码、字符串、符号表(可配合 Hopper / Ghidra / IDA)
- JS / Electron 应用:模块结构、路由、进程间通信
- 网站:页面结构、脚本、网络请求
- .NET 程序:元数据、中间语言指令
- 安卓 APK:Manifest、反编译后的方法
- 固件、EVM 字节码:也能处理
关键一点:分析全在本地跑,目标文件不上传。你扒的东西不会流到别人服务器上——当然,你的 Agent 用的模型服务商有自己的数据政策,这点心里要有数。
三、官方案例:它真能干活
文档里给了三个实战案例,不是 PPT 概念:
- DX-Ball 老游戏:跟进一段声音调用,还原了它的"音效声像定位"算法,最后用 C 语言重写了一遍,跑了 3205 个测试用例全过。
- Notion:从渲染进程的剪贴板 API 出发,一路跟过 preload 脚本、IPC 通信,摸清了它剪贴板桥接的完整链路。
- TH04(东方旧作):直接读 16 位 DOS 汇编,还原了游戏里的弹幕"环形弹道"计算,还跟当年的编译器输出做了对比。
看明白没?它干的不是"大概讲讲",是能拿出证据链、能复刻验证的硬活。
四、普通人能拿它干什么
别被"逆向工程"四个字吓住,对咱们这种做产品、做内容的人,有三个实在用法:
① 建站抄作业 看到哪个网站的动效、布局、交互好,让 Agent 去扒它的前端实现,学思路、学结构,然后改成你自己的。做个人网站、落地页的时候,这就是个"灵感提款机"。
② 扒小工具逻辑 看到个好用的在线小工具(比如某个格式转换站、AI 生图站),让 Agent 分析它怎么调接口、数据怎么处理。理解了链路,你自己复刻个简化版就不难了。
③ 做内容素材 "我让 AI 把某 App 的 XX 功能逆向出来了"——这种选题天然带流量,过程有悬念、结果有干货,做视频做文章都吃香。
五、手把手安装(3 步)
第 1 步:确认环境 需要 Node.js 22 以上:
node --version
第 2 步:一键接入你的 Agent
npx rea-agents setup
按提示选你的 Agent(Claude Code、Cursor 等),它会自动注册 MCP 服务并装好配套的 workflow 说明。装完重启 Agent 生效。
只想先了解它的工作流、不急着接 MCP 的话,也可以去 skills.sh 搜 rea,只安装 skill 说明文档。
第 3 步(可选):配原生分析引擎 只分析网站、JS 应用的话,第 2 步就够了。想啃原生二进制,再装 Hopper、Ghidra 或 IDA 其中一个,REA 会自动调用。setup 过程中也可以按提示装 Hopper。
装完试一句:
npx -y rea-agents@latest analyze-javascript-application /你的应用路径 --json
平时用就是跟 Agent 说话:
帮我看看这个网站的搜索功能是怎么实现的,把证据链列出来,再给我写个类似的。
六、避坑/边界(必看)
- 版权红线:学思路、借鉴交互没问题,但别直接复制别人的商业代码。逆向学习和抄袭是两回事,这条线自己守好。
- 别指望 100% 准确:REA 返回的是"带证据的结论",不是真理。复杂的加壳、混淆过的二进制,它也会有"不知道"的部分——文档里明确说了每个结论都附带"局限性说明",看报告时别跳过这部分。
- 运行时分析有副作用:静态分析只读文件很安全;但"运行起来抓行为"这类分析,是真的会在你机器上跑目标程序,可疑来源的软件别轻易这么干。
- 免费但吃配置:大二进制分析时 Ghidra 启动慢是正常的,文档建议调大启动超时;老机器啃大文件会卡,量力而行。
- 版本更新快:作者迭代很勤,遇到 bug 先
rea update升级一版再说,大概率已经修了。
七、适合谁
- 独立开发者 / 一人公司:想快速理解竞品、复刻功能,省掉啃文档的时间
- 建站、做产品的人:把"看到好设计"变成"知道怎么做"
- 内容创作者:"AI 逆向"本身就是个好选题,过程即内容
- 安全爱好者、CTF 玩家:本来就是你们的工具箱常客
不适合谁:只想"点一下就出结果"的人——它再强也是个工具,提问的质量决定了你能挖多深。
仓库:https://github.com/morluto/rea 官网:https://rea.tools(有图文教程和完整案例)
技术细节以官网为准,版本更新快,动手前建议先去仓库看一眼 README。
逆向这事,案例越多越好玩——动手前先去仓库看一眼 README。