
REA注释功能详解如何在Hopper中留下命名、注释与书签实现人机协同逆向分析【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/reaREAReverse Engineer Anything万物皆可逆向是一个开源的逆向工程 Agent 工具它通过 MCP模型上下文协议把 AI Agent 连接到 Hopper、Ghidra 等反汇编引擎让你可以一边在 Hopper 里阅读二进制一边让 Agent 自动留下命名、注释与书签实现真正的人机协同分析。为什么需要人机协同的逆向分析传统逆向分析全靠手工你在反汇编器里逐个给函数命名、添加注释、打上书签。过程枯燥、缓慢而且换一个同事接手时上下文往往丢失。REA 的注解Annotation功能改变了这一点Agent 负责体力活批量命名地址、写入常规注释和行内注释、标记关键地址你负责判断在 Hopper 图形界面里审查、补充、修正成果留在 Hopper 里所有注解直接写入 Hopper 工程文件下次打开还在一句话Agent 分析人验收知识沉淀在工具里。一键了解 REA 与 Hopper 的协作方式上图REA 的分析桥接在 Hopper 内运行左下角可见正在执行的 Python 脚本反汇编视图中已带有EntryPoint命名与地址注释安装完成后只需在终端运行npx rea-agents setupREA 就会把 MCP 服务器注册给你的 Agent支持 Claude Code、Codex、Cursor、Gemini CLI 等并安装配套的工作流说明。之后你只需对 Agent 说帮我分析这个二进制里搜索功能的实现它就会调用 Hopper 完成分析与注解。Hopper 支持的三类注解操作REA 的 Hopper 桥接层实现了完整的注解读写能力源码见 bridge/hopper_bridge.py注解类型作用典型使用场景地址命名Naming给任意地址设置符号名支持单个或批量重命名把sub_400a10改成语义清晰的parse_token注释Comments写入常规注释显示在地址上方和行内注释显示在指令右侧记录此处校验 JWT 签名等上下文说明书签Bookmarks在关键地址打书签支持查询列表、设置与移除标记待验证的跳转目标或可疑函数入口命名与注释让地址会说话批量命名通过set_addresses_names方法一次写入多个地址名称注释则区分set_comment常规注释与set_inline_comment行内注释两种形态写入后 REA 会立即回读校验确保内容真正落盘见 hopper_bridge.py。每次写入后REA 还会主动失效缓存的符号表与伪代码结果保证后续查询拿到的都是最新命名——你不会再看到注释已改、伪代码还是旧名字的尴尬。书签给关键地址打路标书签操作包括list_bookmarks列出全部书签及名称、set_bookmark在地址上设置可命名书签和unset_bookmark移除书签。Agent 排查调用链时可以在可疑入口自动打标你之后用 Hopper 的导航历史即可快速跳转复核。地址上下文查询一眼看清所有注解当你在 Hopper 里光标停在某个地址上时可以调用inspect_address_context一次性取回该地址的名称、所属过程、常规注释、行内注释和书签五类信息不支持的维度会返回明确的unavailable状态而非报错。整体设计细节见 docs/mcp-contracts.md 的Aggregate native context一节。配套的导航工具get_navigation_context还能返回当前文档、当前地址与所在过程方便 Agent 跟随你的光标继续分析——你在 Hopper 里移动光标就是在给 Agent 划重点。一次典型的人机协同工作流启动npx rea-agents setup完成注册用现有 Hopper 打开目标二进制委托让 Agent 分析某个功能它自动调用 Hopper 反汇编、识别过程注解Agent 批量重命名关键地址、写入解释性注释、给入口打书签审查你在 Hopper 图形界面中核对命名是否准确补充 Agent 没把握的地方沉淀注解保存在 Hopper 工程中团队协作或下次接手时直接继承相关文档与模块docs/mcp-contracts.mdMCP 工具契约与地址上下文查询说明docs/native-investigation.md原生二进制调查指南docs/installation.md安装与 Hopper 配置bridge/hopper_bridge.pyHopper 桥接实现命名、注释、书签skills/reverse-engineer-anything/SKILL.mdAgent 工作流技能说明其中明确要求复用已有的书签与证据避免重复分析常见问题QAgent 的注解会不会污染我的 Hopper 工程注解直接写入 Hopper 工程文件但都是可读、可改、可删的常规符号、注释与书签与手工操作无异随时可以纠正。Q没有 Hopper 可以用吗可以。REA 同样支持 Ghidra 作为原生分析引擎且静态 JavaScript 分析完全不需要反汇编引擎。Q注解能力是 Hopper 独有的吗地址上下文查询接口在多引擎间保持统一契约Ghidra 等提供者按自身能力返回对应维度缺失项以unavailable明确标注Agent 可以据此调整策略。小结REA 的注解功能让 AI Agent 不再只是答题机而是能把自己的分析结论直接写进 Hopper——命名、注释、书签三者齐备形成可审查、可继承的协同闭环。对于想入门二进制逆向的新手这也是一个绝佳的起点让 Agent 先跑一遍并留下路标你负责理解和修正学习效率倍增。【免费下载链接】reaReverse engineer anything with agents, from app behavior down to native binaries.项目地址: https://gitcode.com/GitHub_Trending/rea2/rea创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考