REAがコーディングエージェントをリバースエンジニアリングの相棒に変える
REA Reverse – Engineer Anything

REAは、コーディングエージェントにプログラムを検査させ、その動作を説明するツールを提供する。Windows Calculatorの%ボタンが200+10%を220と計算する理由や、Chromeの恐竜ゲームの加速ルールを解明し、再構築できる。ネイティブバイナリ、JavaScript、Electron、ブラウザアクティビティに対応し、エージェントと協力してソフトウェアの仕組みを理解し、変更・再構築することを可能にする。
After +, the % button takes a percentage of the first number. 10% of 200 = 20, 200 + 20 = 220.
HNでの議論
94- InvisibleUp
Touhou 4のデコンパイル[1]をちらっと見たけど、これまで見てきた多くのAIデコンパイルよりずっと品質が高い。マッチングも取れているし、変数名もまともで、コメントは控えめで理解しやすく、未解決のGhidraのガタつきもほとんどない。しかもたった1ヶ月で! 主な不満は、ファイル構成が開発者たちの本来の意図を反映するというより、AIでの利用に最適化されているように見えることだ。(人間が作ったTouhou 6のデコンパイル[2]と比べてみてほしい。)
レトロゲームのMOD/デコンパイル界隈がすでに低品質な移植の洪水に見舞われているのは知っている[3]。今度は、月200ドルのAIサブスクさえあれば誰でも楽々生成できる、そこそこマシなデコンパイルの洪水が押し寄せる。それがそこそこマシなPC移植になり、そこにMODサポートが接ぎ木される。もう完全に……趣味としての存在意義を根こそぎ奪われてしまう。これに人々が怒るのは分かる。しかもAIアートの時のように、賛成派と反対派がそれぞれの陣営に分かれて住み分けるという話でもない。同じパズルを二度解かされるのは、ただただやる気を削がれる。AIによる数学/物理の証明で学界が抱えている問題と非常によく似ている。
AIが嫌われる大きな理由の一つは、AIが趣味/プロのコミュニティを引き裂き、他人と協力して関係を築く理由を奪い、代わりに商業製品への個人的な依存に置き換えると広く見なされているからだ。これはテック業界がソーシャルメディアに対して辿ったのと同じ傾向だ。つながりの手段から、プロパガンダとパラノイアの道具へ、そして「@gorkは[……
- mgaldys4
少し脱線します。REAのAndroidリバースエンジニアリング対応を見てみたところ、まだjadx mcpを使っていることが分かりました。これでは大規模なAPKリバースは不可能です。jadxはAPKの前処理やコード関係データベースの構築などに何十分もかかります。ヘッドレスmcpでも例外ではありません。パイプラインで100個の大規模商用APKを処理したり、電話ROMから100個のプリインストールAPKを抜き出してバグを探したりといった、規模を伴うAPK解析には事実上使えません。
そこでdroidascを作りました。メモリの肥大化もなく、パースの遅延もありません。解析はミリ秒単位です。300MBのAPKに対するグローバルxrefが1.5秒で終わります。これをcodexと組み合わせて、3社の異なるブランドの端末を解析し、数日で2件のRCEと5件のrootバグを見つけました。Black Hat Asia 2027で詳細を発表する予定です。友人はdroidascを使って様々なバグバウンティ対象を大規模にスキャンし、10件以上のRCEを見つけました。jadxよりはるかに、はるかに高速です。
- nirav72
ここ数日、YouTubeのフィードに様々な商用アプリのvibe codedクローン関連の動画がやたらと出てくるのは、これが理由なのだろうか。AdobeからMicrosoft Officeまで、フラッグシップ製品のクローンが何でも揃っている。
PhotoshopやIllustratorといったAdobe製品のクローン:
https://www.youtube.com/watch?v=eFB79TYI-Vw
Adobe After Effectsのクローン:
https://www.youtube.com/watch?v=5mi_tYSdkWQ
MS Officeスイートのクローン:
- areoform
こういう仕事が大好きです。将来は誰でも使えるパッケージにまとめたいと思っています。フロンティアモデルがロックダウンされていくにつれて、この作業は時間とともにずっと重要になっていくでしょうから。
例えば、私はClaudeを思考の壁打ち相手に使っているのですが、こんな指摘をしました。
> GLM 5.2だけが、エージェントがHFにアクセスしようとしている間、HFを助けてくれた。あの「ガードレール」が、彼らが善行をなすのを妨げたのだ。Computer Fraud and Abuse Actは存在する。裁判所も存在する。そしてコンピュータとインターネット接続はずっと前から存在している。さらに17 USC 1201の規定、1201 a 1の例外もある[Image #31]。だからこの場合、農家は自分が所有するトラクターにアクセスするためにあなたと協力できるはずだ。あるいは……何だっけ……時代遅れのkindleとか? :) 何が合法で何が違法かは、法律そのものではなく、意図、目的、そしてmens reaに根ざしている。そしてこれは何世紀にもわたって法が判断してきたことだ。一方で、あなたのメーカーは政府が決めるべきだと言い、他方で政府が決める側になることを明示的に拒否することはできない。
これは「Safety」を理由に拒否されました。
> Opus 5.5のセーフガードがこのセッションにフラグを立てました。Opusモデルで初めて見るかもしれません:Opus 5.5はより高性能で、その結果としてセーフガードも強化されており、サイバーセキュリティ以外の作業に時々フラグを立てることがあります。誤ってフラグが立つメッセージを減らすよう、これらのセーフガードを改善しています。編集して再試行するか、Opus 4.8で続行してください。フィードバックを送信[……
- ethin
何か見落としているのかもしれませんが……例えばClaudeに「Ghidraを含む完全なRE環境をローカルシステムにインストールしてセットアップしろ」と指示して作業させるのと比べて、一体どう優れているのでしょう? つまり、私の現在のRE手法ではできない何ができるのですか?