Перейти к содержимому

Честный обзор REA: ИИ-инструмент для обратной разработки

PromptlyAshwin

0:00 / 0:00

Честный обзор REA: ИИ-инструмент для обратной разработки

202 просмотра · 13 ч назад
PromptlyAshwin
20 подписчиков
202 просмотра · 13 ч назад
Проект с открытым исходным кодом REA позволяет агенту ИИ-программиста проверять программное обеспечение, для которого у него нет исходного кода, и предоставлять доказательства. В этом видео объясняется, как это делалось раньше, как работает REA, как его попробовать, все реальные примеры, опубликованные проектом, подвох и то, что может измениться в будущем. Данные взяты из документации проекта с указанием версий и дат. Как попробовать (команды из README REA, https://github.com/morluto/rea) 1. Установите Node.js версии 22.19 или более поздней. 2. Настройте своего агента: npx rea-agents setup Просмотрите отображаемый план, подтвердите его, затем перезапустите агента. 3. Задайте простой вопрос, например: «Поймите, как работает поиск в приложении «Заметки», покажите мне доказательства и создайте аналогичную функцию для моего проекта». 4. Или используйте терминал в извлеченном JavaScript или Electron-приложении: npx -y rea-agents@latest analyze-javascript-application /absolute/path/to/app --json 5. Поддерживайте актуальность: rea update (глобальная установка) или npx rea-agents@latest setup, затем перезапустите агент. Нативные программы также требуют Hopper, Ghidra или IDA. Используйте их только с программным обеспечением, которым вы владеете или которое вам разрешено анализировать, и оставьте запросы подтверждения в настройках агента включенными. Разделы 0:00 Исходный код не включен 0:46 Как это делалось до сих пор 1:33 Как работает REA 2:29 Как его использовать, шаг за шагом 3:33 Пример первый, функция из игры 1996 года 4:48 Пример второй, приложение-аутентификатор 5:56 Пример третий, буфер обмена внутри Notion 6:49 Пример четвертый, проверка флага в игре «Захват флага» 7:44 Тест, проведенный человеком, который не писал REA 8:31 Подвох 9:40 Что изменится дальше 10:43 Рутина, которая заставляет вас быть честным Источники Репозиторий REA (лицензия MIT): https://github.com/morluto/rea Веб-сайт REA и примеры использования: https://rea.tools Пример использования Aegis Authenticator: https://rea.tools/showcase/aegis/ Пример использования проверки флага CTF: https://rea.tools/showcase/ctf/ DX-Ball Пример использования: https://rea.tools/showcase/dx-ball/ Пример использования Notion: https://rea.tools/showcase/notion/ Репозиторий реконструкции DX-Ball: https://github.com/N0zoM1z0/dx-ball Cisco Talos, Использование LLM в качестве помощника в обратном проектировании, 31 июля 2025 г.: https://blog.talosintelligence.com/us... Тестирование REA другим разработчиком на собственном приложении: Роб Шокс, Switch Dimension,    • The Fastest-Rising Repo on GitHub Is a Lit...   Ghidra: https://github.com/NationalSecurityAg... Отчет AICoder, 8 октября 2026 г.: https://aicoder.com/news/news-2026100... Данные и релизы репозитория GitHub, проверено 10 октября 2026 г. Изображения и рисунки из репозитория REA и rea.tools используются с указанием авторства в соответствии с лицензией MIT; фрагменты кода Aegis на его странице распространяются по лицензии GPL-3.0 и не воспроизводятся. Музыкальное сопровождение — оригинальная композиция, созданная для этого видео. Это не является юридической консультацией. Используйте REA только на программном обеспечении, которым вы владеете или которое вам разрешено анализировать. #AI #ReverseEngineering #AIAgents #OpenSource