REA даёт вашему кодинг-агенту способность реверс-инжинирить любую программу

REA Reverse – Engineer Anything

REA даёт вашему кодинг-агенту способность реверс-инжинирить любую программу

REA — это инструмент, который позволяет кодинг-агенту исследовать программы и объяснять их работу. С помощью REA можно, например, понять, почему в Windows Calculator 200 + 10% даёт 220, или восстановить логику ускорения в игре про динозавра Chrome. Агент получает доступ к инструкциям, декомпилированному коду и вызовам, а затем объясняет поведение и помогает воссоздать функциональность. Установка проста: npx rea-agents@latest setup.

После + кнопка % берёт процент от первого числа. 10% от 200 = 20, 200 + 20 = 220.
  1. InvisibleUp

    Бегло взглянув на декомпиляцию Touhou 4[1], она гораздо лучшего качества, чем многие ИИ-декомпиляции, которые я видел. Она совпадает, переменные названы разумно, комментарии редки и понятны, и почти нет неразобранного мусора от Ghidra. И всего за месяц! Моя главная претензия в том, что структура файлов, похоже, оптимизирована больше для использования ИИ, чем для отражения изначального замысла разработчиков. (Сравните с этой декомпиляцией Touhou 6, сделанной человеком.[2])

    Я знаю, что сцену моддинга/декомпиляции ретро-игр уже захлёстывает поток низкокачественных портов.[3] Теперь их захлестнёт поток полуприличных декомпиляций, без усилий сгенерированных любым, у кого есть подписка на ИИ за $200/мес, которые превращаются в полуприличные ПК-порты, к которым прикручивают поддержку моддинга. Это как-то просто... полностью уничтожает это как хобби. Я знаю, люди будут этим расстроены. И это даже не как с ИИ-артом, где лагеря «за» и «против» ИИ живут каждый в своём лагере. Решать одну и ту же головоломку дважды просто обескураживает. Очень похоже на проблему, с которой сталкиваются академики с ИИ-доказательствами в математике/физике.

    Я знаю, что большая причина, по которой люди ненавидят ИИ, в том, что его в значительной степени воспринимают как разрушающего любительские/профессиональные сообщества, устраняющего причины сотрудничать с другими и строить отношения, и заменяющего это индивидуализированной зависимостью от коммерческого продукта. Это следует той же тенденции, которую технологическая индустрия задала для соцсетей: от способа связи к инструменту пропаганды и паранойи и «@gork это […]

  2. mgaldys4

    Немного не по теме. Я посмотрел на поддержку реверс-инжиниринга Android в REA и обнаружил, что она всё ещё использует jadx mcp. Это убивает крупномасштабный реверс APK. jadx тратит десятки минут на предобработку APK, построение базы связей кода и т. д. Даже headless mcp не исключение. Я практически не могу использовать его для анализа APK в масштабе, например, 100 крупных коммерческих APK в пайплайне, или 100 предустановленных APK из прошивки телефона для поиска багов.

    Поэтому я сделал droidasc. Никакого раздувания памяти, никакого замедления парсинга. Анализ занимает миллисекунды. Глобальный xref на APK размером 300 МБ занимает 1,5 секунды. Я использовал его с codex для анализа телефонов трёх разных брендов и нашёл 2 RCE и 5 рут-багов за несколько дней. Я планирую подробно рассказать о них на Black Hat Asia 2027. Друг использовал droidasc для сканирования различных целей bug bounty в масштабе и нашёл 10+ RCE. Гораздо, гораздо быстрее, чем jadx.

    https://github.com/MG1937/ASC

  3. nirav72

    Интересно, не поэтому ли я вижу кучу видео, всплывающих в моей ленте YouTube за последние несколько дней, связанных с вайб-кодированными клонами различных коммерческих приложений. Всё, от клонов флагманских продуктов от Adobe до Microsoft Office.

    Клоны продуктов Adobe, таких как Photoshop и Illustrator:

    https://www.youtube.com/watch?v=eFB79TYI-Vw

    Клон Adobe After Effects:

    https://www.youtube.com/watch?v=5mi_tYSdkWQ

    Клон пакета MS Office:

    https://www.youtube.com/watch?v=U_jTYMOlXio

  4. areoform

    Я люблю такую работу. Надеюсь в будущем собрать её в пакет, которым сможет пользоваться любой. Эта работа будет становиться только важнее, потому что блокировка фронтирных моделей со временем сделает это намного сложнее.

    Например, я использую Claude как стену для отскока своих мыслей, и я указал, что,

    > GLM 5.2 был единственным, что помогло HF, пока агенты пытались получить к ним доступ. «Ограждения» не дали им сделать доброе дело. Закон о компьютерном мошенничестве и злоупотреблениях существует. Суды существуют. И компьютеры с интернет-соединением существуют уже давно. Есть также положения 17 USC 1201 с исключениями 1201 a 1 [Изображение #31], так что в этом случае фермер должен иметь возможность работать с вами, чтобы получить доступ к трактору, которым он владеет. Или... не знаю... к устаревшему kindle? :) Что законно, а что нет, коренится не в самом акте, а в намерении, цели и mens rea. И это то, что закон решает уже столетия. С одной стороны, ваш производитель не может говорить, что правительства должны решать, а с другой — явно отказываться позволить правительствам быть теми, кто решает.

    Это было отклонено по причине «Безопасность»,

    > Защитные механизмы Opus 5.5 пометили эту сессию. Возможно, вы видите это впервые на модели Opus: Opus 5.5 более способна и, как следствие, имеет более сильные защитные механизмы, которые иногда могут помечать работу, не связанную с кибербезопасностью. Мы улучшаем эти защитные механизмы, чтобы уменьшить количество ошибочно помеченных сообщений. Отредактируйте и повторите попытку или продолжите с Opus 4.8. Отправьте отзыв […]

  5. ethin

    Может, я что-то упускаю, но... Чем именно это лучше, чем сказать Claude, например, «установи и настрой полноценную среду реверс-инжиниринга, включая Ghidra» в моей локальной системе и приступай к работе? То есть что это делает такого, чего не делает моя текущая методология реверс-инжиниринга?

Ещё за этот день

2026-10-10