連線程式設計助手
執行設定流程,將 REA 連接到你的程式設計助手。可選擇的用戶端包括 Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Grok Build 和其他支援的 MCP 用戶端。Grok Bot 的連接器要從它的聊天介面新增。
第一次使用程式設計助手?
程式設計助手是一種在你的電腦上工作、而不只待在瀏覽器頁面裡的 AI 助手。它能讀取檔案、執行命令,並在修改前徵求確認。REA 為它提供逆向工程工具。
如果還沒有助手,選擇一個,按照其安裝頁面操作並登入:
- Claude Code,由 Anthropic 開發,需要付費 Claude 套餐。
- Codex,由 OpenAI 開發,用 ChatGPT 賬號登入。
- OpenCode,開源,可以連線你選擇的模型服務商。
開啟助手,把下面的 prompt 複製進去。助手會執行 REA setup,並在執行更改前展示計劃。
使用 npx rea-agents@latest setup 安裝 REA,並連線到這個程式設計助手。先展示安裝計劃,等我確認後再執行,然後驗證安裝結果。
也可以自己執行 setup
怎麼開啟終端?
- Windows:開啟「開始」功能表,輸入 PowerShell 後按 Enter。
- macOS:按 ⌘ Space,輸入 Terminal,按 Enter。
- Linux:多數桌面環境可以按 Ctrl Alt T。
用 Ctrl V 貼上命令(macOS:⌘ V;Linux 終端:Ctrl Shift V),再按 Enter。
npx rea-agents@latest setup
選擇你的用戶端並檢查設定計畫。REA 會加入它的 MCP 連線和對應的調查 skill,並備份現有的設定。套用變更前,它會先詢問你。
配置完成後重啟客戶端。
如何重啟客戶端?
桌面應用(Claude Desktop、Cursor、Windsurf、VS Code):完全退出後再開啟,只關視窗不夠。macOS 上按 ⌘ Q;Windows 上,如果有托盤圖示,也要從那裡退出。
終端助手(Claude Code、Codex、Gemini CLI):退出當前會話,再啟動一次。
給助手目標路徑和一個具體問題。比如 JavaScript 或 Electron 應用,可以這樣開始:
檢查
/absolute/path/to/app,找出它如何匯出資料。展示涉及的入口點、函式呼叫和依賴,並給出分析結果對應的原始碼位置。
把路徑換成自己的本地目標。
怎麼取得資料夾的完整路徑?
- Windows:在檔案資源管理器中右鍵資料夾,選擇“複製檔案地址”。Windows 10 上,按住 Shift 再右鍵。
- macOS:在 Finder 中右鍵資料夾,按住 Option,選擇“將…複製為路徑名稱”。
- 所有系統:把資料夾拖進終端視窗,也能顯示路徑。
在終端裡,包含空格的路徑需要加引號。
使用CLI
靜態分析 JavaScript 或 Electron 應用目錄、ASAR 檔案,無需啟動應用:
npx -y rea-agents@latest analyze-javascript-application \
/absolute/path/to/app --json
把路徑換成解包後的應用目錄或 .asar 檔案。Windows 上也可以使用 "D:/apps/example" 這樣的路徑。
在哪裡找到應用的 .asar 檔案?
Electron 應用通常把它放在 resources 資料夾中:
-
Windows :
C:\Users\<you>\AppData\Local\Programs\<App>\resources\app.asar -
macOS:
/Applications/<App>.app/Contents/Resources/app.asar(右鍵應用,選擇“顯示包內容”) -
Linux:通常位於
/opt/<App>/resources/app.asar
有些應用安裝在其他位置。在應用目錄裡搜尋 app.asar。
結果會識別應用,展示模組之間的關係,並給出原始碼位置。REA 無法解析的關係會在結果中註明。
如果希望在 shell 中直接使用 rea 命令:
npm install --global rea-agents
配置原生分析
原生二進位制需要本地分析工具。在下面選擇並配置一個工具,再提供可執行檔案或庫。
選擇工具:Ghidra、Hopper 或 IDA
Ghidra
在 Linux 或 macOS 的 x64、arm64 上,使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本。Ghidra 需要對應主機架構的原生反編譯器。執行 setup 前先設定路徑:
連線已有的 Ghidra
export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_12.1.4_PUBLIC
export JAVA_HOME=/absolute/path/to/jdk-21
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup
把兩個路徑換成自己的安裝位置。setup 會檢查路徑,併為選定客戶端儲存有效配置。Linux arm64 上可能需要另行構建 Ghidra 原生反編譯器。
在 Windows 上連線 Ghidra
Windows x64 提供實驗性的只讀支援:分析固定本地 NTFS 驅動器上的原生 x86、x64 PE 應用和 DLL。使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本:
$env:GHIDRA_INSTALL_DIR = "C:/tools/ghidra_12.1.4_PUBLIC"
$env:JAVA_HOME = "C:/tools/jdk-21"
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup
把兩個路徑換成安裝位置,再檢視 setup 計劃。
Hopper
在 macOS 或 Linux 上連線 Hopper。執行上面的 setup 命令,它會檢測已有安裝,或提出安裝計劃供你確認。
在 macOS 上,首次使用 Hopper 時先完成演示模式或許可證啟用的選擇,再做無人值守分析。
IDA
已驗證的 IDA 配置使用 Windows,連線已有的 MCP 註冊,可附加到 GUI,也可使用無介面資料庫。Linux 和 macOS 的無介面分析仍未驗證。
連線已有的 IDA MCP 註冊
把上游伺服器可用的 command、args 和可選的 env 儲存在 JSON 檔案中。已有的 mcpServers 物件中包含 ida-pro-mcp 條目也可以。執行 setup 前讓 REA 指向這個檔案:
$env:REA_IDA_MCP_CONFIG = "C:/analysis/ida-mcp.json"
$env:REA_ANALYSIS_PROVIDER = "ida"
npx -y rea-agents@latest doctor --provider ida --json
npx rea-agents@latest setup
附加配置使用上游 legacy 1.4.0 工具,原始二進位制應已在 IDA 中開啟。無介面配置使用上游 database-supervisor API,以及包含 "mode": "headless" 的註冊;實際驗證覆蓋 IDA 9.3 Windows x64 supervisor。doctor 只檢查註冊,不會啟動 IDA。
給 REA 原始可執行檔案的路徑,在 CLI 查詢中加入 --provider ida。使用程式設計助手時,把 REA_IDA_MCP_CONFIG 加入 REA 註冊的環境配置,並在開啟二進位制時選擇 IDA。
已配置 Ghidra 時,可以這樣檢查函式:
npx -y rea-agents@latest function /absolute/path/to/program main \
--provider ghidra --json
把 main 換成要檢查的函式名或地址。
原生分析會話如何工作
每條 CLI 命令匯入並分析二進位制檔案,完成後關閉會話。助手的 MCP 查詢會在會話保持開啟時複用已匯入的二進位制檔案。
跟著原生分析示例,看看函式結果如何幫助還原計算規則。
尋求幫助
助手看不到 REA 工具時
配置後重啟或重新連線客戶端。用 doctor 檢查 REA 連線。以 Codex 為例:
npx -y rea-agents@latest doctor --client codex --json
分析後端出現問題時
檢查正在使用的分析後端。以 Ghidra 為例:
npx -y rea-agents@latest doctor --provider ghidra --json
報告會列出失敗的檢查和建議的下一步。
- REA FAQ關於更新、助手和分析的常見解答。
- 選擇調查指南二進位制、Electron 應用和瀏覽器的完整示例。
- GitHub issues附上命令與診斷結果,反饋問題。
- REA 社群交流問題、調查和正在進行的工作。