连接编程助手
运行 setup,把 REA 连接到编程助手。可选择 Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Grok Build 和其他受支持的 MCP 客户端。Grok Bot 的连接器从聊天中添加。
第一次使用编程助手?
编程助手是一种在你的电脑上工作、而不只待在浏览器页面里的 AI 助手。它能读取文件、运行命令,并在修改前征求确认。REA 为它提供逆向工程工具。
如果还没有助手,选择一个,按照其安装页面操作并登录:
- Claude Code,由 Anthropic 开发,需要付费 Claude 套餐。
- Codex,由 OpenAI 开发,用 ChatGPT 账号登录。
- OpenCode,开源,可以连接你选择的模型服务商。
打开助手,把下面的 prompt 复制进去。助手会运行 REA setup,并在执行更改前展示计划。
使用 npx rea-agents@latest setup 安装 REA,并连接到这个编程助手。先展示安装计划,等我确认后再执行,然后验证安装结果。
也可以自己运行 setup
怎么打开终端?
- Windows:打开开始菜单,输入 PowerShell,按 Enter。
- macOS:按 ⌘ Space,输入 Terminal,按 Enter。
- Linux:多数桌面环境可以按 Ctrl Alt T。
用 Ctrl V 粘贴命令(macOS:⌘ V;Linux 终端:Ctrl Shift V),再按 Enter。
npx rea-agents@latest setup
选择客户端,并查看配置计划。REA 会添加 MCP 连接和配套调查技能,同时备份已有配置。确认后才会应用更改。
配置完成后重启客户端。
如何重启客户端?
桌面应用(Claude Desktop、Cursor、Windsurf、VS Code):完全退出后再打开,只关窗口不够。macOS 上按 ⌘ Q;Windows 上,如果有托盘图标,也要从那里退出。
终端助手(Claude Code、Codex、Gemini CLI):退出当前会话,再启动一次。
给助手目标路径和一个具体问题。比如 JavaScript 或 Electron 应用,可以这样开始:
检查
/absolute/path/to/app,找出它如何导出数据。展示涉及的入口点、函数调用和依赖,并给出分析结果对应的源码位置。
把路径换成自己的本地目标。
怎么取得文件夹的完整路径?
- Windows:在文件资源管理器中右键文件夹,选择“复制文件地址”。Windows 10 上,按住 Shift 再右键。
- macOS:在 Finder 中右键文件夹,按住 Option,选择“将…拷贝为路径名称”。
- 所有系统:把文件夹拖进终端窗口,也能显示路径。
在终端里,包含空格的路径需要加引号。
使用CLI
静态分析 JavaScript 或 Electron 应用目录、ASAR 文件,无需启动应用:
npx -y rea-agents@latest analyze-javascript-application \
/absolute/path/to/app --json
把路径换成解包后的应用目录或 .asar 文件。Windows 上也可以使用 "D:/apps/example" 这样的路径。
在哪里找到应用的 .asar 文件?
Electron 应用通常把它放在 resources 文件夹中:
-
Windows :
C:\Users\<you>\AppData\Local\Programs\<App>\resources\app.asar -
macOS:
/Applications/<App>.app/Contents/Resources/app.asar(右键应用,选择“显示包内容”) -
Linux:通常位于
/opt/<App>/resources/app.asar
有些应用安装在其他位置。在应用目录里搜索 app.asar。
结果会识别应用,展示模块之间的关系,并给出源码位置。REA 无法解析的关系会在结果中注明。
如果希望在 shell 中直接使用 rea 命令:
npm install --global rea-agents
配置原生分析
原生二进制需要本地分析工具。在下面选择并配置一个工具,再提供可执行文件或库。
选择工具:Ghidra、Hopper 或 IDA
Ghidra
在 Linux 或 macOS 的 x64、arm64 上,使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本。Ghidra 需要对应主机架构的原生反编译器。运行 setup 前先设置路径:
连接已有的 Ghidra
export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_12.1.4_PUBLIC
export JAVA_HOME=/absolute/path/to/jdk-21
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup
把两个路径换成自己的安装位置。setup 会检查路径,并为选定客户端保存有效配置。Linux arm64 上可能需要另行构建 Ghidra 原生反编译器。
在 Windows 上连接 Ghidra
Windows x64 提供实验性的只读支持:分析固定本地 NTFS 驱动器上的原生 x86、x64 PE 应用和 DLL。使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本:
$env:GHIDRA_INSTALL_DIR = "C:/tools/ghidra_12.1.4_PUBLIC"
$env:JAVA_HOME = "C:/tools/jdk-21"
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup
把两个路径换成安装位置,再查看 setup 计划。
Hopper
在 macOS 或 Linux 上连接 Hopper。运行上面的 setup 命令,它会检测已有安装,或提出安装计划供你确认。
在 macOS 上,首次使用 Hopper 时先完成演示模式或许可证激活的选择,再做无人值守分析。
IDA
已验证的 IDA 配置使用 Windows,连接已有的 MCP 注册,可附加到 GUI,也可使用无界面数据库。Linux 和 macOS 的无界面分析仍未验证。
连接已有的 IDA MCP 注册
把上游服务器可用的 command、args 和可选的 env 保存在 JSON 文件中。已有的 mcpServers 对象中包含 ida-pro-mcp 条目也可以。运行 setup 前让 REA 指向这个文件:
$env:REA_IDA_MCP_CONFIG = "C:/analysis/ida-mcp.json"
$env:REA_ANALYSIS_PROVIDER = "ida"
npx -y rea-agents@latest doctor --provider ida --json
npx rea-agents@latest setup
附加配置使用上游 legacy 1.4.0 工具,原始二进制应已在 IDA 中打开。无界面配置使用上游 database-supervisor API,以及包含 "mode": "headless" 的注册;实际验证覆盖 IDA 9.3 Windows x64 supervisor。doctor 只检查注册,不会启动 IDA。
给 REA 原始可执行文件的路径,在 CLI 查询中加入 --provider ida。使用编程助手时,把 REA_IDA_MCP_CONFIG 加入 REA 注册的环境配置,并在打开二进制时选择 IDA。
已配置 Ghidra 时,可以这样检查函数:
npx -y rea-agents@latest function /absolute/path/to/program main \
--provider ghidra --json
把 main 换成要检查的函数名或地址。
原生分析会话如何工作
每条 CLI 命令导入并分析二进制文件,完成后关闭会话。助手的 MCP 查询会在会话保持打开时复用已导入的二进制文件。
跟着原生分析示例,看看函数结果如何帮助还原计算规则。
寻求帮助
助手看不到 REA 工具时
配置后重启或重新连接客户端。用 doctor 检查 REA 连接。以 Codex 为例:
npx -y rea-agents@latest doctor --client codex --json
分析后端出现问题时
检查正在使用的分析后端。以 Ghidra 为例:
npx -y rea-agents@latest doctor --provider ghidra --json
报告会列出失败的检查和建议的下一步。
- REA FAQ关于更新、助手和分析的常见解答。
- 选择调查指南二进制、Electron 应用和浏览器的完整示例。
- GitHub issues附上命令与诊断结果,反馈问题。
- REA 社区交流问题、调查和正在进行的工作。