REA gir kodeagenten din Ghidra, Hopper og IDA Pro gjennom én MCP-server
torsdag 8. oktober · KI-generert · Kilde: GitHub
Gi kodeagenten din MCP-verktøy som dekompilerer apper lokalt, slik at den kan forklare funksjoner du ikke har kildekoden til.
Med REA får Claude Code, Codex, Cursor, Gemini CLI og åtte andre agenter en MCP-server som åpner binærfiler, søker i strenger, følger kryssreferanser og dekompilerer rutiner til pseudokode, ifølge prosjektets README på GitHub. Selve analysen gjøres av Hopper, Ghidra 12.1 eller IDA Pro. Ghidra og IDA må du ha fra før, mens oppsettet kan installere Hopper for deg. Prosjektet til GitHub-brukeren morluto er MIT-lisensiert, ble opprettet i april og har over 14 500 stjerner.
Dekningen går utover native kode. REA kartlegger moduler, IPC-kanaler og lagring i JavaScript- og Electron-apper uten å kjøre dem, leser .NET-assemblies og APK-filer, og kan observere en åpen side i Chrome passivt. README-en viser en typisk bestilling: finn ut hvordan offline-søket i Notes-appen virker, og bygg en egen versjon i TypeScript og SQLite.
«Ingen dekompilator kan garantere den opprinnelige kildekoden» — REA-dokumentasjonen på GitHub
REA sender ikke appen til noen skytjeneste, men pseudokoden og strengene agenten leser, havner hos modell-leverandøren din. Prosjektet skriver selv at agenten har sin egen datapolicy, og at du er ansvarlig for å ha lov til å analysere det du åpner.
Versjon 5.0.0 kom 7. oktober og krever full JDK 17 eller nyere for Android-analyse. Ghidra på Windows x64 er eksperimentelt, og analyse av 32-bits x86-programmer krever foreløpig main-grenen.
Hva bør du gjøre?
- Test på en Electron-app med
npx -y rea-agents@latest analyze-javascript-application /sti/til/app --json, som verken trenger MCP-oppsett, Hopper eller Ghidra. - Kjør
npx rea-agents setupog les gjennom endringene i agent-konfigurasjonen før du godkjenner dem. - Bruk en lokal modell når du analyserer binærfiler du ikke vil dele med en sky-leverandør.