律书设计 | AI 一人公司

← 返回首页

实战教程 · 免费公开

让 AI 当"逆向工程师":这个 3.9 万星的开源工具,能把任何软件扒个底朝天

开源 MCP 工具 REA 实战:能分析什么、三步安装、五个边界提醒。

做产品的人都有过这种时刻:看到某个 App 里一个特顺滑的功能,心里痒痒——"这到底是怎么实现的?"以前你只能对着黑盒猜,现在有人把这事交给了 AI。

最近有一个开源项目——REA(Reverse Engineer Anything),3.9 万 star,MIT 协议。它的定位一句话:给 AI Agent 用的逆向工程 MCP。不用看源码,让 AI 直接"看懂"一个软件是怎么实现的:看中某个 App 的功能,让 Agent 去扒它的二进制、讲清逻辑,还能照着复刻一个出来。

我把它的文档翻了一遍,下面把能干什么、怎么装、边界在哪一次讲透。

一、它到底是什么

REA 是一个开源的 MCP(Model Context Protocol)服务,专门给 AI Agent 用的——Claude Code、Codex、Cursor、Gemini CLI、Grok Build 这些支持本地 MCP 的 Agent 都能接。

它不做模型本身,只做一件事:把逆向工程的工具链(反汇编、反编译、静态分析这些)封装成 Agent 能调用的工具。你跟 Agent 说一句话,它就去目标软件里翻代码、找证据、讲逻辑,最后还能照着写一个实现出来。

跟传统逆向最大的区别:以前你得自己啃汇编,现在你当"甲方",AI 当"逆向工程师",你只负责提问和验收。

官网 rea.tools 上有图文教程,GitHub 仓库的 README 也有中文版,英文吃力的直接看中文文档就行。

二、能分析什么

一张表看明白:

关键一点:分析全在本地跑,目标文件不上传。你扒的东西不会流到别人服务器上——当然,你的 Agent 用的模型服务商有自己的数据政策,这点心里要有数。

三、官方案例:它真能干活

文档里给了三个实战案例,不是 PPT 概念:

  1. DX-Ball 老游戏:跟进一段声音调用,还原了它的"音效声像定位"算法,最后用 C 语言重写了一遍,跑了 3205 个测试用例全过。
  2. Notion:从渲染进程的剪贴板 API 出发,一路跟过 preload 脚本、IPC 通信,摸清了它剪贴板桥接的完整链路。
  3. TH04(东方旧作):直接读 16 位 DOS 汇编,还原了游戏里的弹幕"环形弹道"计算,还跟当年的编译器输出做了对比。

看明白没?它干的不是"大概讲讲",是能拿出证据链、能复刻验证的硬活。

四、普通人能拿它干什么

别被"逆向工程"四个字吓住,对咱们这种做产品、做内容的人,有三个实在用法:

① 建站抄作业 看到哪个网站的动效、布局、交互好,让 Agent 去扒它的前端实现,学思路、学结构,然后改成你自己的。做个人网站、落地页的时候,这就是个"灵感提款机"。

② 扒小工具逻辑 看到个好用的在线小工具(比如某个格式转换站、AI 生图站),让 Agent 分析它怎么调接口、数据怎么处理。理解了链路,你自己复刻个简化版就不难了。

③ 做内容素材 "我让 AI 把某 App 的 XX 功能逆向出来了"——这种选题天然带流量,过程有悬念、结果有干货,做视频做文章都吃香。

五、手把手安装(3 步)

第 1 步:确认环境 需要 Node.js 22 以上:

node --version

第 2 步:一键接入你的 Agent

npx rea-agents setup

按提示选你的 Agent(Claude Code、Cursor 等),它会自动注册 MCP 服务并装好配套的 workflow 说明。装完重启 Agent 生效。

只想先了解它的工作流、不急着接 MCP 的话,也可以去 skills.sh 搜 rea,只安装 skill 说明文档。

第 3 步(可选):配原生分析引擎 只分析网站、JS 应用的话,第 2 步就够了。想啃原生二进制,再装 Hopper、Ghidra 或 IDA 其中一个,REA 会自动调用。setup 过程中也可以按提示装 Hopper。

装完试一句:

npx -y rea-agents@latest analyze-javascript-application /你的应用路径 --json

平时用就是跟 Agent 说话:

帮我看看这个网站的搜索功能是怎么实现的,把证据链列出来,再给我写个类似的。

六、避坑/边界(必看)

  1. 版权红线:学思路、借鉴交互没问题,但别直接复制别人的商业代码。逆向学习和抄袭是两回事,这条线自己守好。
  2. 别指望 100% 准确:REA 返回的是"带证据的结论",不是真理。复杂的加壳、混淆过的二进制,它也会有"不知道"的部分——文档里明确说了每个结论都附带"局限性说明",看报告时别跳过这部分。
  3. 运行时分析有副作用:静态分析只读文件很安全;但"运行起来抓行为"这类分析,是真的会在你机器上跑目标程序,可疑来源的软件别轻易这么干。
  4. 免费但吃配置:大二进制分析时 Ghidra 启动慢是正常的,文档建议调大启动超时;老机器啃大文件会卡,量力而行。
  5. 版本更新快:作者迭代很勤,遇到 bug 先 rea update 升级一版再说,大概率已经修了。

七、适合谁

不适合谁:只想"点一下就出结果"的人——它再强也是个工具,提问的质量决定了你能挖多深。


仓库:https://github.com/morluto/rea 官网:https://rea.tools(有图文教程和完整案例)

技术细节以官网为准,版本更新快,动手前建议先去仓库看一眼 README。

逆向这事,案例越多越好玩——动手前先去仓库看一眼 README。

文章看完了?加个微信一起玩 AI

实操中遇到问题,或想交流 AI 一人公司的玩法,直接加我微信。