รีวิว REA — MCP ให้ AI agent ช่วยรีเวิร์สเอนจิเนียร์แอปได้ถึงระดับ binary
ข้อมูล Repo
morluto/rea- ภาษา
- TypeScript
- ดาว
- 50,987
- สร้างเมื่อ
- แก้ไขล่าสุด
เปลี่ยนสถานะผ่าน API: PATCH /api/reports/ad5ae64c-87e0-4416-97f9-92464bd7c631
แคปชันสำหรับ Facebook
เห็นฟีเจอร์เจ๋งๆ ในแอปคนอื่น แล้วอยากรู้ว่ามันทำงานยังไง? REA ให้ AI agent ไปแกะให้ดูได้ถึงระดับ binary REA (Reverse Engineer Anything) คือ MCP server ที่ต่อ agent อย่าง Claude Code, Codex, Cursor, Gemini CLI เข้ากับเครื่องมือ reverse engineering ✅ วิเคราะห์ได้ทั้ง native binary, แอป JavaScript/Electron, .NET assembly, เว็บไซต์ ไปจนถึง Android APK และ firmware ✅ งาน native ใช้ Hopper, Ghidra หรือ IDA ที่มีอยู่ ส่วน static JavaScript ไม่ต้องมี engine เพิ่ม ✅ วิเคราะห์บนเครื่องเรา ผลลัพธ์บอกหลักฐานและข้อจำกัดของทุกข้อสรุป ✅ ติดตั้งคำสั่งเดียว npx rea-agents setup แล้วสั่ง agent เป็นภาษาคน หรือใช้ผ่าน terminal ก็ได้ ✅ มี README ภาษาไทยด้วย เหมาะกับสาย security, CTF และ dev ที่อยากศึกษาว่าแอปอื่นทำฟีเจอร์ยังไง ข้อควรรู้: ต้องใช้ Node.js 22.19+, 24.11+ หรือ 26+ และควรใช้กับซอฟต์แวร์ที่เรามีสิทธิ์วิเคราะห์ 🔗 https://github.com/morluto/rea #ReverseEngineering #MCP #AIAgents #ClaudeCode #OpenSource
ภาพปกแบบ HTML สด
แสดงจาก HTML ต้นฉบับที่ใช้สร้างภาพ ดาวน์โหลดเป็น PNG 1080×1350 ได้ทันที
สไตล์ Easy AI
1080×1350แก้ไข 2026-10-10
สไตล์ easy-app
1080×1350แก้ไข 2026-10-10
สรุป
REA (Reverse Engineer Anything) เป็น MCP server และ CLI ที่ต่อ AI agent เข้ากับเครื่องมือวิเคราะห์ native binary, แอป JavaScript/Electron, .NET และเว็บไซต์ วิเคราะห์บนเครื่องเรา และทุกข้อสรุปมาพร้อมหลักฐานและข้อจำกัด
คืออะไร
morluto/rea (Reverse Engineer Anything) เป็น MCP server ตัวเดียวที่รวบรวมเครื่องมือสำหรับย้อนกลับมาดูพฤติกรรมของโปรแกรมตั้งแต่ระดับแอปจนถึง native binary ภาษาหลักของโปรเจกต์คือ TypeScript มีเว็บไซต์ที่ rea.tools และหน้า case study หลายเรื่อง
ตัวเลข ณ 10 ต.ค. 2026: ดาว 50.9k (50,987), fork 9,126, open issue 114, license MIT
จุดเด่น
- ครอบคลุมหลายเป้าหมายในที่เดียว ทั้ง native binary, JavaScript/Electron, .NET assembly, เว็บไซต์, Android APK, firmware, EVM bytecode, HAR ที่บันทึกไว้, package/resource และพฤติกรรมของ process
- วิเคราะห์บนเครื่อง (local) ไม่อัปโหลดแอปไปที่อื่น ผลลัพธ์จะมาพร้อมหลักฐานและข้อจำกัดของแต่ละข้อสรุป
- ใช้ผ่าน agent ที่รองรับ MCP หรือใช้จาก terminal ก็ได้ โดย workflow เดียวกัน
- setup รองรับหลายตัว (Claude Code, Codex, Cursor, Gemini CLI, Grok Build และตัวอื่นๆ ตามเอกสาร) พร้อมสำรอง config เดิมไว้
- แยกความต้องการตามประเภทเป้าหมายชัดเจน เช่น static JavaScript และ .NET ตรวจได้โดยไม่ต้องมี native analysis engine ส่วนงาน native ลึกๆ ใช้ Hopper, Ghidra หรือ IDA
- มี case study ที่ทำตามได้ เช่น DX-Ball (reconstruct สูตรคำนวณ sound-pan), Notion (ไล่ Electron clipboard bridge ผ่าน preload และ IPC) และ TH04 (กู้สูตรคำนวณมุมวงแหวนกระสุนจากเกม DOS 16-bit)
เหมาะกับใคร
- คนที่อยากรู้ว่าแอปหรือเกมที่เห็นฟีเจอร์น่าสนใจ มันทำงานยังไง โดยไม่มี source code
- นักพัฒนาที่ทำงานด้าน static analysis, reverse engineering, CTF, Android, firmware หรือ .NET
- ผู้ใช้ AI agent อย่าง Claude Code, Codex, Cursor ที่ต่อ MCP ได้ และอยากให้ agent ช่วยตรวจ artifact พร้อมหลักฐาน
- ผู้ใช้ macOS/Linux ที่มี Hopper, Ghidra หรือ IDA อยู่แล้ว จะได้ครบทุกโหมด
เริ่มต้นใช้งาน
ต้องมี Node.js และ npm ก่อน ตัวโปรเจกต์ระบุว่าใช้ Node.js 22.x (>=22.19), 24.x (>=24.11) หรือ 26+ แล้วรัน setup:
npx rea-agents setup
เลือก agent ที่ใช้ ตรวจรายการเปลี่ยนแปลง แล้วอนุมัติ จากนั้น restart agent
ถ้าอยากใช้จาก terminal:
npx -y rea-agents@latest analyze-javascript-application /absolute/path/to/app --json
ติดตั้งเป็นคำสั่ง rea สำหรับใช้ประจำ:
npm install --global rea-agents
rea --help
อัปเดต:
rea update
หรือถ้าใช้ผ่าน npx:
npx rea-agents@latest setup
เริ่มต้นด้วยการบอก agent ตามรูปแบบนี้ แล้วสลับชื่อแอปกับฟีเจอร์ที่ต้องการ:
Understand how search works in the Notes app, show me the evidence, and build a
similar feature for my project.
ข้อควรรู้
- License: MIT (MIT License) ใช้และดัดแปลงได้ตามเงื่อนไขของไลเซนส์
- ความสดใหม่: push ล่าสุด 10 ต.ค. 2026 โปรเจกต์ยังไม่ถูก archive และเพิ่งถูกสร้างเมื่อ 14 เม.ย. 2026 อายุประมาณ 6 เดือน
- repo เปลี่ยนไปเร็ว README แนะนำให้อัปเดตบ่อยๆ เพราะรุ่นใหม่มี bug fix ถี่ และฟีเจอร์บางอย่างอาจมีในโค้ดแต่ยังไม่ปล่อยใน npm — ดูหัวข้อ release availability ในเอกสาร
- ข้อจำกัดด้าน native analysis: ต้องมี Hopper, Ghidra หรือ IDA ติดตั้งไว้แล้ว (setup ติดตั้ง Hopper ให้ได้ถ้าอนุมัติ ส่วน Ghidra กับ IDA ใช้ของที่มีอยู่) บางอย่างเป็นค่าประสิทธิภาพ เช่นไบนารีใหญ่ๆ อาจต้องเพิ่ม REA_GHIDRA_STARTUP_TIMEOUT_MS
- ความรองรับต่างกันตาม provider และ host เช่น Windows กับ Ghidra อยู่ในสถานะทดลอง ส่วน .NET ทำได้แค่ static analysis
- บางเป้าหมายต้องมีเครื่องมือเพิ่ม เช่น Android APK ต้องมี headless JADX และ JDK เต็มบน Linux/macOS/Windows x64, firmware ต้องมี Binwalk หรือ Unblob บน Linux, เว็บไซต์ต้องมีเบราว์เซอร์ตระกูล Chrome, HAR ต้องมี mitmdump บน Linux สำหรับ native mitmproxy captures
- การจับพฤติกรรมขณะรัน (runtime capture) ใช้สิทธิ์ของผู้ใช้เอง ควรอ่านคู่มือของแต่ละเป้าหมายก่อนใช้
- REA ไม่ได้อัปโหลดแอปของคุณ แต่ agent จะได้รับผลลัพธ์ของเครื่องมือ และผู้ให้บริการโมเดลของ agent แต่ละเจ้ามีนโยบายข้อมูลของตัวเอง
🔗 https://github.com/morluto/rea
ข้อมูลจาก GitHub ณ 10 ต.ค. 2026: ⭐ 50,987 | ภาษา TypeScript | license MIT