REA permite a tu agente de IA hacer ingeniería inversa de cualquier programa
REA Reverse – Engineer Anything

REA es una herramienta que da a los agentes de programación la capacidad de inspeccionar ejecutables y explicar su funcionamiento. Con una simple instrucción en lenguaje natural, el agente puede descompilar código, analizar binarios nativos, JavaScript o Electron, y responder preguntas como por qué la calculadora de Windows da 220 al calcular 200 + 10%. La herramienta promete acelerar la comprensión y modificación de software existente.
Con REA, puedes trabajar junto a tu agente en cualquier cosa, desde clonar este sitio web hasta reconstruir un juego a partir de su ejecutable.
- InvisibleUp
Echando un vistazo al decomp de Touhou 4[1], es de mucha mejor calidad que muchos decomps de IA que he visto. Coincide, las variables tienen nombres sensatos, los comentarios son escasos y comprensibles, y no hay mucho de ese desastre de Ghidra sin abordar. ¡Y solo en un mes! Mi principal queja es que la estructura de archivos parece más optimizada para el uso de IA que para reflejar la intención original de los desarrolladores. (Compárese con este decomp de Touhou 6 hecho por humanos.[2])
Sé que la escena del modding/decomp de juegos retro ya está siendo golpeada por una inundación de ports de bajo esfuerzo.[3] Ahora van a ser golpeados por una inundación de decomps medio decentes generados sin esfuerzo por cualquiera con una suscripción de IA de $200/mes, que se convierten en ports de PC medio decentes, a los que se les injerta soporte para modding. Simplemente... elimina por completo eso como pasatiempo. Sé que la gente va a estar molesta por esto. Y ni siquiera es como con el arte de IA, donde los bandos pro y anti-IA viven en sus propios campamentos. Resolver el mismo rompecabezas dos veces simplemente desanima. Muy similar al problema que tienen los académicos con las pruebas de matemáticas/física de IA.
Sé que una gran razón por la que la gente odia la IA es porque se la ve en gran medida como algo que destroza comunidades de aficionados/profesionales, eliminando razones para colaborar con otros y formar relaciones, y reemplazándolo con una dependencia individualizada de un producto comercial. Sigue la misma tendencia que la industria tecnológica tomó con las redes sociales, de un método de conexión a una herramienta de propaganda y paranoia y "@gork es […]
- mgaldys4
Un poco fuera de tema. Miré el soporte de reversing de Android de REA y encontré que todavía usa jadx mcp. Eso mata el reversing de APK a gran escala. jadx tarda decenas de minutos en preprocesar un APK, construir una base de datos de relaciones de código, etc. Incluso mcp sin interfaz no es una excepción. Básicamente no puedo usarlo para analizar APKs a escala, como 100 APKs comerciales grandes en un pipeline, o 100 APKs preinstalados de una ROM de teléfono para cazar bugs.
Así que construí droidasc. Sin inflación de memoria, sin ralentización de análisis. El análisis es en milisegundos. La referencia cruzada global en un APK de 300MB toma 1.5 segundos. Lo usé con codex para analizar teléfonos de 3 marcas diferentes y encontré 2 RCEs y 5 bugs de root en unos pocos días. Planeo detallar estos en Black Hat Asia 2027. Un amigo usó droidasc para escanear varios objetivos de bug bounty a escala y encontró más de 10 RCEs. Muchísimo, muchísimo más rápido que jadx.
- nirav72
Me pregunto si es por esto que he visto un montón de videos apareciendo en mi feed de YouTube relacionados con clones vibe coded de varias apps comerciales en los últimos días. Todo, desde clones de productos insignia de Adobe hasta Microsoft Office.
Clones de productos de Adobe como Photoshop e Illustrator:
https://www.youtube.com/watch?v=eFB79TYI-Vw
Clon de Adobe After Effects:
https://www.youtube.com/watch?v=5mi_tYSdkWQ
Clon de la suite de MS Office:
- areoform
Me encanta este tipo de trabajo. Espero integrarlo en un paquete que cualquiera pueda usar en el futuro. Este trabajo solo va a volverse más importante porque el bloqueo de los modelos de frontera hará que esto sea mucho más difícil con el tiempo.
Por ejemplo, uso Claude como un muro de rebote para mis pensamientos y le señalé que,
> GLM 5.2 fue lo único que ayudó a HF mientras los agentes intentaban acceder a ellos. Las "barreras de seguridad" les impidieron hacer el bien. La Ley de Fraude y Abuso Informático existe. Los tribunales existen. Y las computadoras y una conexión a internet han existido por mucho tiempo. También están las disposiciones 17 USC 1201 con las exenciones 1201 a 1 [Imagen #31] así que en este caso, un granjero debería poder trabajar contigo para acceder al tractor que posee. O... no sé... ¿un Kindle desactualizado? :) Lo que es legal y lo que no está arraigado no dentro de la ley sino dentro de la intención, el propósito y el mens rea. Y esto es algo que la ley ha estado decidiendo durante siglos. Por un lado, tu creador no puede decir que los gobiernos deberían decidir mientras por el otro lado se niega explícitamente a permitir que los gobiernos sean quienes decidan.
Esto fue rechazado por "Seguridad",
> Las salvaguardas de Opus 5.5 marcaron esta sesión. Puede que estés viendo esto por primera vez en un modelo Opus: Opus 5.5 es más capaz y tiene salvaguardas más fuertes como resultado, lo que a veces puede marcar trabajo que no es de ciberseguridad. Estamos mejorando estas salvaguardas para reducir la cantidad de mensajes marcados incorrectamente. Edita y reintenta, o continúa con Opus 4.8. Envía comentarios […]
- ethin
Puede que me esté perdiendo algo, pero... ¿Cómo exactamente es esto mejor que decirle a Claude, por ejemplo, que "instale y configure un entorno completo de RE incluyendo Ghidra" en mi sistema local y se ponga a trabajar? O sea, ¿qué hace esto que mi metodología actual de RE no hace?