安装与配置 REA。

把 REA 连接到编程助手,或从终端检查本地应用。

需要 Node.js 22(22.19+)、24(24.11+)或 26+。npm 会随 Node.js 一起安装。

还没安装 Node.js,或不确定?

打开终端,检查版本:

终端机
node -v
npm -v

如果 node -v 显示 v22.19+、v24.11+ 或 v26+,就可以继续。如果版本更旧,或显示“无法识别”/“command not found”,先安装 Node.js 24 LTS:

Windows(PowerShell)

Windows PowerShell
winget install OpenJS.NodeJS.LTS

如果提示接受条款,输入 Y。关闭 PowerShell,再次打开,然后运行 node -v。

如果之后运行 npx 时,PowerShell 提示“running scripts is disabled on this system”(系统禁止运行脚本),运行下面的命令一次,再重试:

Windows PowerShell
Set-ExecutionPolicy -Scope CurrentUser RemoteSigned

macOS

如果你使用 Homebrew:

macOS · Homebrew
brew install node

其他情况:

macOS
curl -fsSL https://fnm.vercel.app/install | bash

关闭终端,重新打开,然后运行:

macOS
fnm install 24
fnm default 24

Linux

Linux
curl -fsSL https://fnm.vercel.app/install | bash

安装程序需要 curl 和 unzip(Debian/Ubuntu 上用 sudo apt install curl unzip 安装)。关闭终端,重新打开,然后运行:

Linux
fnm install 24
fnm default 24

发行版自带的 nodejs 包经常早于 22.19。如果使用它,请用 node -v 确认版本。

更喜欢普通安装包?从 nodejs.org 下载 LTS 版。

连接编程助手

运行 setup,把 REA 连接到编程助手。可选择 Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Grok Build 和其他受支持的 MCP 客户端。Grok Bot 的连接器从聊天中添加。

第一次使用编程助手?

编程助手是一种在你的电脑上工作、而不只待在浏览器页面里的 AI 助手。它能读取文件、运行命令,并在修改前征求确认。REA 为它提供逆向工程工具。

如果还没有助手,选择一个,按照其安装页面操作并登录:

  • Claude Code,由 Anthropic 开发,需要付费 Claude 套餐。
  • Codex,由 OpenAI 开发,用 ChatGPT 账号登录。
  • OpenCode,开源,可以连接你选择的模型服务商。

打开助手,把下面的 prompt 复制进去。助手会运行 REA setup,并在执行更改前展示计划。

你的编程助手

使用 npx rea-agents@latest setup 安装 REA,并连接到这个编程助手。先展示安装计划,等我确认后再执行,然后验证安装结果。

也可以自己运行 setup
怎么打开终端?
  • Windows:打开开始菜单,输入 PowerShell,按 Enter。
  • macOS:按 ⌘ Space,输入 Terminal,按 Enter。
  • Linux:多数桌面环境可以按 Ctrl Alt T。

用 Ctrl V 粘贴命令(macOS:⌘ V;Linux 终端:Ctrl Shift V),再按 Enter。

终端机
npx rea-agents@latest setup

选择客户端,并查看配置计划。REA 会添加 MCP 连接和配套调查技能,同时备份已有配置。确认后才会应用更改。

配置完成后重启客户端。

如何重启客户端?

桌面应用(Claude Desktop、Cursor、Windsurf、VS Code):完全退出后再打开,只关窗口不够。macOS 上按 ⌘ Q;Windows 上,如果有托盘图标,也要从那里退出。

终端助手(Claude Code、Codex、Gemini CLI):退出当前会话,再启动一次。

给助手目标路径和一个具体问题。比如 JavaScript 或 Electron 应用,可以这样开始:

检查 /absolute/path/to/app,找出它如何导出数据。展示涉及的入口点、函数调用和依赖,并给出分析结果对应的源码位置。

把路径换成自己的本地目标。

怎么取得文件夹的完整路径?
  • Windows:在文件资源管理器中右键文件夹,选择“复制文件地址”。Windows 10 上,按住 Shift 再右键。
  • macOS:在 Finder 中右键文件夹,按住 Option,选择“将…拷贝为路径名称”。
  • 所有系统:把文件夹拖进终端窗口,也能显示路径。

在终端里,包含空格的路径需要加引号。

使用CLI

静态分析 JavaScript 或 Electron 应用目录、ASAR 文件,无需启动应用:

静态应用分析
npx -y rea-agents@latest analyze-javascript-application \
  /absolute/path/to/app --json

把路径换成解包后的应用目录或 .asar 文件。Windows 上也可以使用 "D:/apps/example" 这样的路径。

在哪里找到应用的 .asar 文件?

Electron 应用通常把它放在 resources 文件夹中:

  • Windows : C:\Users\<you>\AppData\Local\Programs\<App>\resources\app.asar
  • macOS:/Applications/<App>.app/Contents/Resources/app.asar(右键应用,选择“显示包内容”)
  • Linux:通常位于 /opt/<App>/resources/app.asar

有些应用安装在其他位置。在应用目录里搜索 app.asar。

结果会识别应用,展示模块之间的关系,并给出源码位置。REA 无法解析的关系会在结果中注明。

如果希望在 shell 中直接使用 rea 命令:

安装CLI
npm install --global rea-agents

继续看 JavaScript 应用指南

配置原生分析

原生二进制需要本地分析工具。在下面选择并配置一个工具,再提供可执行文件或库。

选择工具:Ghidra、Hopper 或 IDA

Ghidra

在 Linux 或 macOS 的 x64、arm64 上,使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本。Ghidra 需要对应主机架构的原生反编译器。运行 setup 前先设置路径:

连接已有的 Ghidra
Ghidra 连接 · macOS / Linux
export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_12.1.4_PUBLIC
export JAVA_HOME=/absolute/path/to/jdk-21
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup

把两个路径换成自己的安装位置。setup 会检查路径,并为选定客户端保存有效配置。Linux arm64 上可能需要另行构建 Ghidra 原生反编译器。

在 Windows 上连接 Ghidra

Windows x64 提供实验性的只读支持:分析固定本地 NTFS 驱动器上的原生 x86、x64 PE 应用和 DLL。使用已有的 Ghidra 12.1.x 和 64 位 JDK 21 或更新版本:

Ghidra 连接 · Windows PowerShell
$env:GHIDRA_INSTALL_DIR = "C:/tools/ghidra_12.1.4_PUBLIC"
$env:JAVA_HOME = "C:/tools/jdk-21"
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup

把两个路径换成安装位置,再查看 setup 计划。

Hopper

在 macOS 或 Linux 上连接 Hopper。运行上面的 setup 命令,它会检测已有安装,或提出安装计划供你确认。

在 macOS 上,首次使用 Hopper 时先完成演示模式或许可证激活的选择,再做无人值守分析。

IDA

已验证的 IDA 配置使用 Windows,连接已有的 MCP 注册,可附加到 GUI,也可使用无界面数据库。Linux 和 macOS 的无界面分析仍未验证。

连接已有的 IDA MCP 注册

把上游服务器可用的 command、args 和可选的 env 保存在 JSON 文件中。已有的 mcpServers 对象中包含 ida-pro-mcp 条目也可以。运行 setup 前让 REA 指向这个文件:

IDA 连接 · Windows PowerShell
$env:REA_IDA_MCP_CONFIG = "C:/analysis/ida-mcp.json"
$env:REA_ANALYSIS_PROVIDER = "ida"
npx -y rea-agents@latest doctor --provider ida --json
npx rea-agents@latest setup

附加配置使用上游 legacy 1.4.0 工具,原始二进制应已在 IDA 中打开。无界面配置使用上游 database-supervisor API,以及包含 "mode": "headless" 的注册;实际验证覆盖 IDA 9.3 Windows x64 supervisor。doctor 只检查注册,不会启动 IDA。

给 REA 原始可执行文件的路径,在 CLI 查询中加入 --provider ida。使用编程助手时,把 REA_IDA_MCP_CONFIG 加入 REA 注册的环境配置,并在打开二进制时选择 IDA。

已配置 Ghidra 时,可以这样检查函数:

函数分析
npx -y rea-agents@latest function /absolute/path/to/program main \
  --provider ghidra --json

把 main 换成要检查的函数名或地址。

原生分析会话如何工作

每条 CLI 命令导入并分析二进制文件,完成后关闭会话。助手的 MCP 查询会在会话保持打开时复用已导入的二进制文件。

跟着原生分析示例,看看函数结果如何帮助还原计算规则。

寻求帮助

助手看不到 REA 工具时

配置后重启或重新连接客户端。用 doctor 检查 REA 连接。以 Codex 为例:

检查一个客户端
npx -y rea-agents@latest doctor --client codex --json

分析后端出现问题时

检查正在使用的分析后端。以 Ghidra 为例:

检查一个分析后端
npx -y rea-agents@latest doctor --provider ghidra --json

报告会列出失败的检查和建议的下一步。

  • REA FAQ关于更新、助手和分析的常见解答。
  • 选择调查指南二进制、Electron 应用和浏览器的完整示例。
  • GitHub issues附上命令与诊断结果,反馈问题。
  • REA 社区交流问题、调查和正在进行的工作。

顶部