Честный обзор REA: ИИ-инструмент для обратной разработки
PromptlyAshwin
0:00 / 0:00
Честный обзор REA: ИИ-инструмент для обратной разработки
202 просмотра · 13 ч назад
PromptlyAshwin
20 подписчиков
202 просмотра · 13 ч назад
Проект с открытым исходным кодом REA позволяет агенту ИИ-программиста проверять программное обеспечение, для которого у него нет исходного кода, и предоставлять доказательства. В этом видео объясняется, как это делалось раньше, как работает REA, как его попробовать, все реальные примеры, опубликованные проектом, подвох и то, что может измениться в будущем. Данные взяты из документации проекта с указанием версий и дат.
Как попробовать (команды из README REA, https://github.com/morluto/rea)
1. Установите Node.js версии 22.19 или более поздней.
2. Настройте своего агента: npx rea-agents setup
Просмотрите отображаемый план, подтвердите его, затем перезапустите агента.
3. Задайте простой вопрос, например: «Поймите, как работает поиск в приложении «Заметки», покажите мне доказательства и создайте аналогичную функцию для моего проекта».
4. Или используйте терминал в извлеченном JavaScript или Electron-приложении: npx -y rea-agents@latest analyze-javascript-application /absolute/path/to/app --json
5. Поддерживайте актуальность: rea update (глобальная установка) или npx rea-agents@latest setup, затем перезапустите агент.
Нативные программы также требуют Hopper, Ghidra или IDA. Используйте их только с программным обеспечением, которым вы владеете или которое вам разрешено анализировать, и оставьте запросы подтверждения в настройках агента включенными.
Разделы
0:00 Исходный код не включен
0:46 Как это делалось до сих пор
1:33 Как работает REA
2:29 Как его использовать, шаг за шагом
3:33 Пример первый, функция из игры 1996 года
4:48 Пример второй, приложение-аутентификатор
5:56 Пример третий, буфер обмена внутри Notion
6:49 Пример четвертый, проверка флага в игре «Захват флага»
7:44 Тест, проведенный человеком, который не писал REA
8:31 Подвох
9:40 Что изменится дальше
10:43 Рутина, которая заставляет вас быть честным
Источники
Репозиторий REA (лицензия MIT): https://github.com/morluto/rea
Веб-сайт REA и примеры использования: https://rea.tools
Пример использования Aegis Authenticator: https://rea.tools/showcase/aegis/
Пример использования проверки флага CTF: https://rea.tools/showcase/ctf/
DX-Ball Пример использования: https://rea.tools/showcase/dx-ball/
Пример использования Notion: https://rea.tools/showcase/notion/
Репозиторий реконструкции DX-Ball: https://github.com/N0zoM1z0/dx-ball
Cisco Talos, Использование LLM в качестве помощника в обратном проектировании, 31 июля 2025 г.: https://blog.talosintelligence.com/us...
Тестирование REA другим разработчиком на собственном приложении: Роб Шокс, Switch Dimension, • The Fastest-Rising Repo on GitHub Is a Lit...
Ghidra: https://github.com/NationalSecurityAg...
Отчет AICoder, 8 октября 2026 г.: https://aicoder.com/news/news-2026100...
Данные и релизы репозитория GitHub, проверено 10 октября 2026 г.
Изображения и рисунки из репозитория REA и rea.tools используются с указанием авторства в соответствии с лицензией MIT; фрагменты кода Aegis на его странице распространяются по лицензии GPL-3.0 и не воспроизводятся. Музыкальное сопровождение — оригинальная композиция, созданная для этого видео. Это не является юридической консультацией. Используйте REA только на программном обеспечении, которым вы владеете или которое вам разрешено анализировать.
#AI #ReverseEngineering #AIAgents #OpenSource