設定 REA。

將 REA 連接到你的程式設計助手,或在終端機中檢查本機應用程式。

需要 Node.js 22(22.19+)、24(24.11+)或 26+。npm 會隨 Node.js 一起安裝。

還沒安裝 Node.js,或不確定?

開啟終端機並檢查:

終端機
node -v
npm -v

如果 node -v 顯示 v22.19+、v24.11+ 或 v26+,就可以繼續。如果版本更舊,或顯示“無法識別”/“command not found”,先安裝 Node.js 24 LTS:

Windows(PowerShell)

Windows PowerShell
winget install OpenJS.NodeJS.LTS

如果要求你接受條款,請輸入 Y。關閉 PowerShell 後重新開啟,再執行 node -v。

如果之後執行 npx 時,PowerShell 提示“running scripts is disabled on this system”(系統禁止執行指令碼),執行下面的命令一次,再重試:

Windows PowerShell
Set-ExecutionPolicy -Scope CurrentUser RemoteSigned

macOS

如果你使用 Homebrew:

macOS · Homebrew
brew install node

其他情況:

macOS
curl -fsSL https://fnm.vercel.app/install | bash

關閉終端,重新開啟,然後執行:

macOS
fnm install 24
fnm default 24

Linux

Linux
curl -fsSL https://fnm.vercel.app/install | bash

安裝程式需要 curl 和 unzip(Debian/Ubuntu 上用 sudo apt install curl unzip 安裝)。關閉終端,重新開啟,然後執行:

Linux
fnm install 24
fnm default 24

發行版提供的 nodejs 套件通常早於 22.19。如果使用它,請執行 node -v 確認版本。

偏好一般的安裝程式?到 nodejs.org 下載 LTS 版本。

連線程式設計助手

執行設定流程,將 REA 連接到你的程式設計助手。可選擇的用戶端包括 Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Grok Build 和其他支援的 MCP 用戶端。Grok Bot 的連接器要從它的聊天介面新增。

第一次使用程式設計助手?

程式設計助手是一種在你的電腦上工作、而不只待在瀏覽器頁面裡的 AI 助手。它能讀取檔案、執行命令,並在修改前徵求確認。REA 為它提供逆向工程工具。

如果還沒有助手,選擇一個,按照其安裝頁面操作並登入:

  • Claude Code,由 Anthropic 開發,需要付費 Claude 套餐。
  • Codex,由 OpenAI 開發,用 ChatGPT 賬號登入。
  • OpenCode,開源,可以連線你選擇的模型服務商。

開啟助手,把下面的 prompt 複製進去。助手會執行 REA setup,並在執行更改前展示計劃。

你的程式設計助手

使用 npx rea-agents@latest setup 安裝 REA,並連線到這個程式設計助手。先展示安裝計劃,等我確認後再執行,然後驗證安裝結果。

也可以自己執行 setup
怎麼開啟終端?
  • Windows:開啟「開始」功能表,輸入 PowerShell 後按 Enter。
  • macOS:按 ⌘ Space,輸入 Terminal,按 Enter。
  • Linux:多數桌面環境可以按 Ctrl Alt T。

用 Ctrl V 貼上命令(macOS:⌘ V;Linux 終端:Ctrl Shift V),再按 Enter。

終端機
npx rea-agents@latest setup

選擇你的用戶端並檢查設定計畫。REA 會加入它的 MCP 連線和對應的調查 skill,並備份現有的設定。套用變更前,它會先詢問你。

配置完成後重啟客戶端。

如何重啟客戶端?

桌面應用(Claude Desktop、Cursor、Windsurf、VS Code):完全退出後再開啟,只關視窗不夠。macOS 上按 ⌘ Q;Windows 上,如果有托盤圖示,也要從那裡退出。

終端助手(Claude Code、Codex、Gemini CLI):退出當前會話,再啟動一次。

給助手目標路徑和一個具體問題。比如 JavaScript 或 Electron 應用,可以這樣開始:

檢查 /absolute/path/to/app,找出它如何匯出資料。展示涉及的入口點、函式呼叫和依賴,並給出分析結果對應的原始碼位置。

把路徑換成自己的本地目標。

怎麼取得資料夾的完整路徑?
  • Windows:在檔案資源管理器中右鍵資料夾,選擇“複製檔案地址”。Windows 10 上,按住 Shift 再右鍵。
  • macOS:在 Finder 中右鍵資料夾,按住 Option,選擇“將…複製為路徑名稱”。
  • 所有系統:把資料夾拖進終端視窗,也能顯示路徑。

在終端裡,包含空格的路徑需要加引號。

使用CLI

靜態分析 JavaScript 或 Electron 應用目錄、ASAR 檔案,無需啟動應用:

靜態應用分析
npx -y rea-agents@latest analyze-javascript-application \
  /absolute/path/to/app --json

把路徑換成解包後的應用目錄或 .asar 檔案。Windows 上也可以使用 "D:/apps/example" 這樣的路徑。

在哪裡找到應用的 .asar 檔案?

Electron 應用通常把它放在 resources 資料夾中:

  • Windows : C:\Users\<you>\AppData\Local\Programs\<App>\resources\app.asar
  • macOS:/Applications/<App>.app/Contents/Resources/app.asar(右鍵應用,選擇“顯示包內容”)
  • Linux:通常位於 /opt/<App>/resources/app.asar

有些應用安裝在其他位置。在應用目錄裡搜尋 app.asar。

結果會識別應用,展示模組之間的關係,並給出原始碼位置。REA 無法解析的關係會在結果中註明。

如果希望在 shell 中直接使用 rea 命令:

安裝CLI
npm install --global rea-agents

繼續看 JavaScript 應用指南

配置原生分析

原生二進位制需要本地分析工具。在下面選擇並配置一個工具,再提供可執行檔案或庫。

選擇工具:Ghidra、Hopper 或 IDA

Ghidra

在 Linux 或 macOS 的 x64、arm64 上,使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本。Ghidra 需要對應主機架構的原生反編譯器。執行 setup 前先設定路徑:

連線已有的 Ghidra
Ghidra 連線 · macOS / Linux
export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_12.1.4_PUBLIC
export JAVA_HOME=/absolute/path/to/jdk-21
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup

把兩個路徑換成自己的安裝位置。setup 會檢查路徑,併為選定客戶端儲存有效配置。Linux arm64 上可能需要另行構建 Ghidra 原生反編譯器。

在 Windows 上連線 Ghidra

Windows x64 提供實驗性的只讀支援:分析固定本地 NTFS 驅動器上的原生 x86、x64 PE 應用和 DLL。使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本:

Ghidra 連線 · Windows PowerShell
$env:GHIDRA_INSTALL_DIR = "C:/tools/ghidra_12.1.4_PUBLIC"
$env:JAVA_HOME = "C:/tools/jdk-21"
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup

把兩個路徑換成安裝位置,再檢視 setup 計劃。

Hopper

在 macOS 或 Linux 上連線 Hopper。執行上面的 setup 命令,它會檢測已有安裝,或提出安裝計劃供你確認。

在 macOS 上,首次使用 Hopper 時先完成演示模式或許可證啟用的選擇,再做無人值守分析。

IDA

已驗證的 IDA 配置使用 Windows,連線已有的 MCP 註冊,可附加到 GUI,也可使用無介面資料庫。Linux 和 macOS 的無介面分析仍未驗證。

連線已有的 IDA MCP 註冊

把上游伺服器可用的 command、args 和可選的 env 儲存在 JSON 檔案中。已有的 mcpServers 物件中包含 ida-pro-mcp 條目也可以。執行 setup 前讓 REA 指向這個檔案:

IDA 連線 · Windows PowerShell
$env:REA_IDA_MCP_CONFIG = "C:/analysis/ida-mcp.json"
$env:REA_ANALYSIS_PROVIDER = "ida"
npx -y rea-agents@latest doctor --provider ida --json
npx rea-agents@latest setup

附加配置使用上游 legacy 1.4.0 工具,原始二進位制應已在 IDA 中開啟。無介面配置使用上游 database-supervisor API,以及包含 "mode": "headless" 的註冊;實際驗證覆蓋 IDA 9.3 Windows x64 supervisor。doctor 只檢查註冊,不會啟動 IDA。

給 REA 原始可執行檔案的路徑,在 CLI 查詢中加入 --provider ida。使用程式設計助手時,把 REA_IDA_MCP_CONFIG 加入 REA 註冊的環境配置,並在開啟二進位制時選擇 IDA。

已配置 Ghidra 時,可以這樣檢查函式:

函式分析
npx -y rea-agents@latest function /absolute/path/to/program main \
  --provider ghidra --json

把 main 換成要檢查的函式名或地址。

原生分析會話如何工作

每條 CLI 命令匯入並分析二進位制檔案,完成後關閉會話。助手的 MCP 查詢會在會話保持開啟時複用已匯入的二進位制檔案。

跟著原生分析示例,看看函式結果如何幫助還原計算規則。

尋求幫助

助手看不到 REA 工具時

配置後重啟或重新連線客戶端。用 doctor 檢查 REA 連線。以 Codex 為例:

檢查一個客戶端
npx -y rea-agents@latest doctor --client codex --json

分析後端出現問題時

檢查正在使用的分析後端。以 Ghidra 為例:

檢查一個分析後端
npx -y rea-agents@latest doctor --provider ghidra --json

報告會列出失敗的檢查和建議的下一步。

  • REA FAQ關於更新、助手和分析的常見解答。
  • 選擇調查指南二進位制、Electron 應用和瀏覽器的完整示例。
  • GitHub issues附上命令與診斷結果,反饋問題。
  • REA 社群交流問題、調查和正在進行的工作。

頂部