20 KiB
English · 简体中文 · 繁體中文 · 日本語 · 한국어 · Türkçe · Русский · Tiếng Việt · ไทย · Deutsch · Español · Français · Українська · Polski · Português (Brasil) · العربية · فارسی · Bahasa Indonesia · Italiano
REA: Rekayasa Balik Apa Pun
Satu MCP untuk rekayasa balik pada berbagai biner, aplikasi, dan perilaku saat runtime.
Melihat fitur yang Anda sukai. Pahami cara kerjanya hingga ke tingkat biner.
Situs Web · Panduan · Contoh Penggunaan
Mulai Cepat · Cara Kerja REA · Hal yang Dapat Anda Analisis · Contoh Penggunaan · FAQ · Dokumentasi
npx rea-agents setup
|
Bergabunglah dengan Komunitas Rekayasa Balik Discord · Tanya Jawab · Berbagi Hasil |
Melihat fitur dalam suatu aplikasi yang ingin Anda hadirkan di produk sendiri? Minta agen Anda menyelidikinya menggunakan REA. REA dapat memeriksa aplikasi tanpa kode sumbernya, menjelaskan cara kerja fitur tersebut, menunjukkan bukti, dan membangun versi untuk proyek Anda.
REA menghubungkan agen Anda dengan berbagai alat untuk memeriksa biner native, aplikasi JavaScript dan Electron, assembly .NET, serta situs web. Anda juga dapat menggunakan alat yang sama dari terminal. Analisis dijalankan secara lokal, dan hasilnya mencakup bukti serta keterbatasan yang mendasari setiap kesimpulan.
Proses penyiapan mendaftarkan REA ke agen Anda dan memasang instruksi alur kerja yang sesuai. Analisis native dapat menggunakan instalasi Hopper, Ghidra, atau IDA yang sudah ada. Proses penyiapan juga dapat memasang Hopper secara opsional setelah mendapatkan persetujuan. Analisis JavaScript statis tidak memerlukan mesin analisis native.
Kunjungi situs web REA untuk mendapatkan petunjuk penyiapan, panduan bergambar, dan studi kasus nyata.
Mulai Cepat
Siapkan agen Anda
Dengan Node.js dan npm yang telah terpasang, jalankan:
npx rea-agents setup
Pilih agen yang ingin digunakan, tinjau perubahan yang diusulkan, lalu setujui perubahan tersebut. Proses penyiapan menambahkan server MCP REA dan instruksi alur kerja yang sesuai, serta membuat cadangan konfigurasi yang sudah ada. Setelah itu, mulai ulang agen Anda.
Penyiapan mendukung Claude Code, Codex, Cursor, Gemini CLI, Grok Build, dan agen lainnya. Lihat instalasi dan penyiapan untuk konfigurasi penyedia dan pendaftaran MCP secara manual.
Minta agen Anda
Pahami cara kerja pencarian di aplikasi Notes, tunjukkan buktinya, dan buat fitur serupa untuk proyek saya.
Ganti Notes dengan aplikasi target dan fitur yang ingin Anda pahami.
Gunakan terminal
Periksa direktori aplikasi JavaScript/Electron yang telah diekstrak atau berkas ASAR:
npx -y rea-agents@latest analyze-javascript-application /absolute/path/to/app --json
Hasilnya mencakup modul, impor, batas antarkomponen Electron, dan bukti yang mendasarinya. Ganti jalur tersebut dengan lokasi target Anda, misalnya "D:/apps/example" di Windows.
Untuk memasang perintah rea agar dapat digunakan secara rutin:
npm install --global rea-agents
rea --help
Untuk analisis native, konfigurasikan penyedia terlebih dahulu. Lihat Panduan CLI dan Bukti untuk perintah native, pemilihan penyedia, snapshot, dan pembuatan skrip.
Perbarui REA
REA berkembang dengan cepat, dan rilis baru sering menyertakan perbaikan bug. Pastikan instalasi Anda selalu diperbarui.
Untuk CLI yang dipasang melalui npm install --global atau bun add --global:
rea update
Pembaruan global dengan Bun memerlukan Bun 1.2.17 atau yang lebih baru. Pada rilis Bun yang lebih lama, perbarui Bun secara manual sebelum menjalankan rea update.
Untuk memperbarui pendaftaran agen dan skill Anda, jalankan perintah penyiapan yang ditampilkan oleh proses pembaruan.
Jika Anda menggunakan npx, perbarui penyiapan agen dengan:
npx rea-agents@latest setup
Tinjau perubahan penyiapan dan mulai ulang agen Anda. Untuk menjalankan perintah CLI sekali pakai, gunakan npx rea-agents@latest diikuti dengan perintah yang diinginkan. Dengan Bun, gunakan bunx rea-agents@latest sebagai pengganti npx rea-agents@latest.
Cara Kerja REA
Agen Anda memanggil REA melalui MCP untuk memeriksa target dan menelusuri kode yang relevan. REA mengembalikan temuan beserta bukti pendukungnya. Agen kemudian menggunakan temuan tersebut untuk mengajukan pertanyaan lanjutan, menjelaskan perilaku, atau menulis dan menguji implementasi.
Perintah CLI menggunakan alur kerja yang sama.
Buka ilustrasi dalam ukuran penuh.
Hal yang Dapat Anda Analisis
REA memerlukan Node.js 22.x (>=22.19), 24.x (>=24.11), atau 26+, beserta npm.
Alat tambahan dan dukungan sistem host bergantung pada target yang dianalisis:
| Target | Hasil yang diberikan REA | Persyaratan dan panduan |
|---|---|---|
| Biner native | Pseudocode, assembly, string, simbol, pemanggilan, dan referensi | Hopper, Ghidra, atau IDA; analisis native |
| Tata letak ELF offline | Bagian, segmen, simbol/relokasi asli, dan kandidat mitigasi statis | pwntools yang disediakan pemanggil pada Linux x64; diagnostik biner |
| Artefak WASM | Validasi, bagian, bentuk WAT import/ekspor yang tepat, dan WAT yang didekode | WABT 1.0.42 yang disediakan pemanggil; inspect_wasm_artifact |
| Bytecode EVM | Selector dispatch, offset byte, argumen yang disimpulkan, dan sifat mutabilitas | Pembawa data raw/hex lokal; panduan EVM offline |
| Crash Linux yang direkam | Catatan mentah, register/sinyal setiap thread yang direkam, dan kandidat pemetaan opsional | pwntools yang disediakan pemanggil; GDB/pwndbg opsional; crash yang direkam |
| JavaScript / Electron | Modul, impor, source map, rute, IPC, dan hubungan add-on native | Node.js dan npm; analisis aplikasi |
| Situs web | Struktur halaman, skrip, pengamatan jaringan, dan tangkapan layar yang diminta | Peramban berbasis Chrome; analisis peramban |
| Rekaman jaringan tersimpan | Permintaan, respons, payload yang terekspos, dan lokasi sumber | HAR; mitmdump di Linux untuk rekaman native mitmproxy; panduan rekaman |
| Assembly .NET | Metadata, instruksi CIL, dependensi native yang dideklarasikan, dan perbandingan build | Tidak ada (hanya analisis statis); panduan kode terkelola |
| APK Android | Deklarasi manifest, kelas, metode hasil dekompilasi, dan referensi | JADX mode headless dan JDK lengkap di Linux/macOS/Windows x64; panduan Android |
| Perangkat Android | Perangkat, paket, proses, log, dump, tangkapan layar, serta transfer APK/berkas | adb buatan pemanggil (emulator atau perangkat); panduan ADB |
| Proyek JEB | Unit proyek bertenaga mesin, hash artefak, dan pseudokode tipe/metode | Klien JEB yang dijalankan pemanggil dan menyajikan MCP, dipilih dengan REA_JEB_MCP_URL; panduan JEB |
| Resource Android | Manifest terdekode, tabel string, lokal, dan fakta versi | Peluncur Apktool buatan pemanggil; panduan resource |
| Firmware | Wilayah, hasil ekstraksi, dan pengalihan ke analisis native | Binwalk / Unblob di Linux; panduan firmware |
| Paket dan sumber daya | Inventaris berkas, digest, plist, struktur paket Apple, dan sumber daya yang diekstrak | Panduan artefak dan JavaScript, aplikasi Apple |
| Perilaku proses | Keluaran terminal, interaksi, pengamatan proses keluar dan sistem berkas, serta perbandingan eksekusi | Linux/macOS dengan PTY native; perekaman proses |
Pemeriksaan JavaScript dan .NET statis membaca berkas yang disediakan tanpa menjalankan aplikasinya. Perekaman runtime menjalankan atau berinteraksi dengan target yang dipilih menggunakan izin pengguna Anda. Setiap panduan runtime menjelaskan dampaknya.
Format native dan dukungan sistem host berbeda-beda menurut penyedia. Lihat penyiapan Hopper dan Ghidra, panduan IDA, dan dukungan eksperimental Ghidra di Windows.
Ghidra juga mendukung analisis DOS 16-bit.
Untuk biner berukuran besar, tingkatkan batas waktu startup menggunakan REA_GHIDRA_STARTUP_TIMEOUT_MS.
Untuk memilih penyedia, lihat panduan CLI.
Periksa ketersediaan rilis untuk mengetahui fitur yang ditambahkan setelah rilis npm terbaru.
Contoh Penggunaan
DX-Ball: merekonstruksi perhitungan sound-pan
Ikuti pemanggilan suara hingga ke fungsi pembantu yang mengubah posisi menjadi nilai pan, periksa instruksinya, lalu ubah pseudocode yang belum lengkap menjadi C. Hasil rekonstruksi tersebut lolos pada 3.205 kasus x86 asli dan mereproduksi seluruh 63 byte fungsi hasil kompilasi.
Baca studi kasus · Repositori rekonstruksi
Notion: menelusuri jembatan clipboard Electron
Temukan API clipboard pada renderer, telusuri jalurnya melalui preload dan IPC hingga ke proses utama, lalu periksa format clipboard kaya.
TH04: memulihkan perhitungan bullet-ring DOS
Periksa instruksi 16-bit dari gim PC-98 asli, pulihkan perhitungan sudut tetap dan sudut yang diarahkan, lalu bandingkan C++ hasil rekonstruksi dengan keluaran historis kompiler.
Baca studi kasus · Repositori rekonstruksi
Jika Anda telah menggunakan REA untuk menganalisis sesuatu yang menarik, kami ingin melihat hasilnya. Bagikan kasus Anda melalui issue atau pull request, sertakan target, pertanyaan Anda, bagaimana REA membantu, dan apa yang Anda temukan.
FAQ
Agen apa saja yang dapat menggunakan REA?
Agen apa pun yang mendukung server MCP lokal dapat menggunakan REA. Proses penyiapan mengonfigurasi agen yang didukung. Klien lain dapat menggunakan pendaftaran MCP manual.
Apakah saya memerlukan Hopper, Ghidra, atau IDA?
Analisis native mendalam menggunakan salah satu dari ketiganya. Pemeriksaan JavaScript dan .NET statis dapat dilakukan tanpa mesin analisis native.
Proses penyiapan dapat memasang Hopper setelah memperoleh persetujuan. Ghidra dan IDA menggunakan instalasi yang sudah tersedia. Lihat penyiapan penyedia.
Apakah saya harus menjalankan Hopper terlebih dahulu?
REA akan menjalankan Hopper saat suatu operasi membutuhkannya. Di macOS, dialog saat pertama kali dijalankan mungkin meminta Anda memilih mode demo atau mengaktifkan lisensi.
Apa fungsi memasang skill dari skills.sh?
Skill tersebut menyediakan instruksi investigasi untuk agen Anda. Gunakan npx rea-agents setup untuk mendaftarkan server MCP REA dan memasang instruksi yang sesuai, lalu mulai ulang agen Anda.
Lihat instalasi khusus skill.
Kode seperti apa yang dihasilkan REA?
Analisis native menghasilkan pseudocode dan assembly. Analisis JavaScript/Electron memulihkan modul dan hubungan antarmodulnya. Agen Anda menggunakan temuan tersebut untuk menulis dan menguji implementasi. Contoh penggunaan menyediakan contoh yang telah dikerjakan.
Apakah REA mengunggah aplikasi saya?
REA menganalisis target secara lokal. Agen Anda menerima hasil alat, sedangkan penyedia model yang digunakannya memiliki kebijakan datanya sendiri.
Apa yang harus saya lakukan jika menemukan bug?
Perbarui terlebih dahulu. Rilis terbaru mungkin sudah memperbaiki masalah tersebut.
Untuk CLI yang dipasang melalui npm install --global atau bun add --global:
rea update
Untuk penyiapan agen melalui npx:
npx rea-agents@latest setup
Jika Anda menggunakan agen, selesaikan pembaruan penyiapan dan mulai ulang agen tersebut.
Coba kembali tugas yang sama. Jika masalah masih terjadi, buat issue dengan menyertakan versi REA, jenis target, langkah-langkah untuk mereproduksi masalah, dan keluaran kesalahan.
Dokumentasi
Mulailah dengan panduan praktik di situs web.
Untuk mengetahui opsi, prasyarat, dan kontrak hasil secara tepat:
- Instalasi dan penyiapan: pendaftaran agen, konfigurasi penyedia, pembaruan, dan penghapusan instalasi.
- Kesiapan dan pemecahan masalah: mendiagnosis satu agen atau mesin analisis.
- CLI dan Bukti: perintah, pemilihan penyedia, snapshot, impor/ekspor, dan status keluar.
- Kontrak MCP dan prompt agen: hasil alat, sesi, dan investigasi terpandu.
- Katalog alat: inventaris alat, penyedia, dan perintah CLI yang dibuat secara otomatis.
- Peta jalan: pekerjaan yang direncanakan dan pelacak kemampuan.
Laporkan kerentanan melalui SECURITY.md.
Riwayat Bintang
🎉 90.000 bintang GitHub, terima kasih!
Terima kasih kepada semua orang yang menggunakan REA, melaporkan bug, meminta fitur, menguji build, dan berkontribusi dalam perbaikan.
Penafian
REA menyediakan alat untuk penelitian, analisis, dan rekonstruksi rekayasa balik yang sah. Anda bertanggung jawab untuk memperoleh otorisasi yang diperlukan dan mematuhi hukum yang berlaku. Proyek ini tidak mendukung penggunaan ilegal atau tanpa izin.
REA adalah proyek perangkat lunak sumber terbuka. Kami tidak menerbitkan atau mendukung mata uang kripto maupun token apa pun. Token yang menggunakan nama REA tidak berafiliasi dengan proyek ini.
Kontribusi
Kami sangat menghargai bantuan Anda untuk REA! Buat issue untuk melaporkan bug atau menyarankan fitur, atau kirim pull request untuk meningkatkan kode atau dokumentasi.
Lihat CONTRIBUTING.md untuk penyiapan pengembangan dan pemeriksaan, pengujian untuk tahapan verifikasi, serta peta arsitektur untuk struktur proyek.
