Easy App
กลับไปหน้ารีวิว Repo
รีวิว Repoร่าง

รีวิว REA — MCP ให้ AI agent ช่วยรีเวิร์สเอนจิเนียร์แอปได้ถึงระดับ binary

vibe-coder
รีวิว REA — MCP ให้ AI agent ช่วยรีเวิร์สเอนจิเนียร์แอปได้ถึงระดับ binary

ข้อมูล Repo

morluto/rea
ภาษา
TypeScript
ดาว
50,987
สร้างเมื่อ
แก้ไขล่าสุด
ร่าง

เปลี่ยนสถานะผ่าน API: PATCH /api/reports/ad5ae64c-87e0-4416-97f9-92464bd7c631

แคปชันสำหรับ Facebook

เห็นฟีเจอร์เจ๋งๆ ในแอปคนอื่น แล้วอยากรู้ว่ามันทำงานยังไง? REA ให้ AI agent ไปแกะให้ดูได้ถึงระดับ binary REA (Reverse Engineer Anything) คือ MCP server ที่ต่อ agent อย่าง Claude Code, Codex, Cursor, Gemini CLI เข้ากับเครื่องมือ reverse engineering ✅ วิเคราะห์ได้ทั้ง native binary, แอป JavaScript/Electron, .NET assembly, เว็บไซต์ ไปจนถึง Android APK และ firmware ✅ งาน native ใช้ Hopper, Ghidra หรือ IDA ที่มีอยู่ ส่วน static JavaScript ไม่ต้องมี engine เพิ่ม ✅ วิเคราะห์บนเครื่องเรา ผลลัพธ์บอกหลักฐานและข้อจำกัดของทุกข้อสรุป ✅ ติดตั้งคำสั่งเดียว npx rea-agents setup แล้วสั่ง agent เป็นภาษาคน หรือใช้ผ่าน terminal ก็ได้ ✅ มี README ภาษาไทยด้วย เหมาะกับสาย security, CTF และ dev ที่อยากศึกษาว่าแอปอื่นทำฟีเจอร์ยังไง ข้อควรรู้: ต้องใช้ Node.js 22.19+, 24.11+ หรือ 26+ และควรใช้กับซอฟต์แวร์ที่เรามีสิทธิ์วิเคราะห์ 🔗 https://github.com/morluto/rea #ReverseEngineering #MCP #AIAgents #ClaudeCode #OpenSource

ภาพปกแบบ HTML สด

แสดงจาก HTML ต้นฉบับที่ใช้สร้างภาพ ดาวน์โหลดเป็น PNG 1080×1350 ได้ทันที

สรุป

REA (Reverse Engineer Anything) เป็น MCP server และ CLI ที่ต่อ AI agent เข้ากับเครื่องมือวิเคราะห์ native binary, แอป JavaScript/Electron, .NET และเว็บไซต์ วิเคราะห์บนเครื่องเรา และทุกข้อสรุปมาพร้อมหลักฐานและข้อจำกัด

คืออะไร

morluto/rea (Reverse Engineer Anything) เป็น MCP server ตัวเดียวที่รวบรวมเครื่องมือสำหรับย้อนกลับมาดูพฤติกรรมของโปรแกรมตั้งแต่ระดับแอปจนถึง native binary ภาษาหลักของโปรเจกต์คือ TypeScript มีเว็บไซต์ที่ rea.tools และหน้า case study หลายเรื่อง

ตัวเลข ณ 10 ต.ค. 2026: ดาว 50.9k (50,987), fork 9,126, open issue 114, license MIT

จุดเด่น

  • ครอบคลุมหลายเป้าหมายในที่เดียว ทั้ง native binary, JavaScript/Electron, .NET assembly, เว็บไซต์, Android APK, firmware, EVM bytecode, HAR ที่บันทึกไว้, package/resource และพฤติกรรมของ process
  • วิเคราะห์บนเครื่อง (local) ไม่อัปโหลดแอปไปที่อื่น ผลลัพธ์จะมาพร้อมหลักฐานและข้อจำกัดของแต่ละข้อสรุป
  • ใช้ผ่าน agent ที่รองรับ MCP หรือใช้จาก terminal ก็ได้ โดย workflow เดียวกัน
  • setup รองรับหลายตัว (Claude Code, Codex, Cursor, Gemini CLI, Grok Build และตัวอื่นๆ ตามเอกสาร) พร้อมสำรอง config เดิมไว้
  • แยกความต้องการตามประเภทเป้าหมายชัดเจน เช่น static JavaScript และ .NET ตรวจได้โดยไม่ต้องมี native analysis engine ส่วนงาน native ลึกๆ ใช้ Hopper, Ghidra หรือ IDA
  • มี case study ที่ทำตามได้ เช่น DX-Ball (reconstruct สูตรคำนวณ sound-pan), Notion (ไล่ Electron clipboard bridge ผ่าน preload และ IPC) และ TH04 (กู้สูตรคำนวณมุมวงแหวนกระสุนจากเกม DOS 16-bit)

เหมาะกับใคร

  • คนที่อยากรู้ว่าแอปหรือเกมที่เห็นฟีเจอร์น่าสนใจ มันทำงานยังไง โดยไม่มี source code
  • นักพัฒนาที่ทำงานด้าน static analysis, reverse engineering, CTF, Android, firmware หรือ .NET
  • ผู้ใช้ AI agent อย่าง Claude Code, Codex, Cursor ที่ต่อ MCP ได้ และอยากให้ agent ช่วยตรวจ artifact พร้อมหลักฐาน
  • ผู้ใช้ macOS/Linux ที่มี Hopper, Ghidra หรือ IDA อยู่แล้ว จะได้ครบทุกโหมด

เริ่มต้นใช้งาน

ต้องมี Node.js และ npm ก่อน ตัวโปรเจกต์ระบุว่าใช้ Node.js 22.x (>=22.19), 24.x (>=24.11) หรือ 26+ แล้วรัน setup:

npx rea-agents setup

เลือก agent ที่ใช้ ตรวจรายการเปลี่ยนแปลง แล้วอนุมัติ จากนั้น restart agent

ถ้าอยากใช้จาก terminal:

npx -y rea-agents@latest analyze-javascript-application /absolute/path/to/app --json

ติดตั้งเป็นคำสั่ง rea สำหรับใช้ประจำ:

npm install --global rea-agents
rea --help

อัปเดต:

rea update

หรือถ้าใช้ผ่าน npx:

npx rea-agents@latest setup

เริ่มต้นด้วยการบอก agent ตามรูปแบบนี้ แล้วสลับชื่อแอปกับฟีเจอร์ที่ต้องการ:

Understand how search works in the Notes app, show me the evidence, and build a
similar feature for my project.

ข้อควรรู้

  • License: MIT (MIT License) ใช้และดัดแปลงได้ตามเงื่อนไขของไลเซนส์
  • ความสดใหม่: push ล่าสุด 10 ต.ค. 2026 โปรเจกต์ยังไม่ถูก archive และเพิ่งถูกสร้างเมื่อ 14 เม.ย. 2026 อายุประมาณ 6 เดือน
  • repo เปลี่ยนไปเร็ว README แนะนำให้อัปเดตบ่อยๆ เพราะรุ่นใหม่มี bug fix ถี่ และฟีเจอร์บางอย่างอาจมีในโค้ดแต่ยังไม่ปล่อยใน npm — ดูหัวข้อ release availability ในเอกสาร
  • ข้อจำกัดด้าน native analysis: ต้องมี Hopper, Ghidra หรือ IDA ติดตั้งไว้แล้ว (setup ติดตั้ง Hopper ให้ได้ถ้าอนุมัติ ส่วน Ghidra กับ IDA ใช้ของที่มีอยู่) บางอย่างเป็นค่าประสิทธิภาพ เช่นไบนารีใหญ่ๆ อาจต้องเพิ่ม REA_GHIDRA_STARTUP_TIMEOUT_MS
  • ความรองรับต่างกันตาม provider และ host เช่น Windows กับ Ghidra อยู่ในสถานะทดลอง ส่วน .NET ทำได้แค่ static analysis
  • บางเป้าหมายต้องมีเครื่องมือเพิ่ม เช่น Android APK ต้องมี headless JADX และ JDK เต็มบน Linux/macOS/Windows x64, firmware ต้องมี Binwalk หรือ Unblob บน Linux, เว็บไซต์ต้องมีเบราว์เซอร์ตระกูล Chrome, HAR ต้องมี mitmdump บน Linux สำหรับ native mitmproxy captures
  • การจับพฤติกรรมขณะรัน (runtime capture) ใช้สิทธิ์ของผู้ใช้เอง ควรอ่านคู่มือของแต่ละเป้าหมายก่อนใช้
  • REA ไม่ได้อัปโหลดแอปของคุณ แต่ agent จะได้รับผลลัพธ์ของเครื่องมือ และผู้ให้บริการโมเดลของ agent แต่ละเจ้ามีนโยบายข้อมูลของตัวเอง

🔗 https://github.com/morluto/rea

ข้อมูลจาก GitHub ณ 10 ต.ค. 2026: ⭐ 50,987 | ภาษา TypeScript | license MIT

ไฟล์แนบ (3)

Easy App — กล่องรายงานจาก AI
v0.7.1 (1496eed)