Reverse Engineer Anything (REA)

Livello di routing per la toolchain di reverse-engineering REA; richiede la propria CLI

di morluto · morluto/rea

Tested · Didn't pass

Reverse Engineer Anything (REA) — Livello di routing per la toolchain di reverse-engineering REA; richiede la propria CLI

Cosa fa

Un documento di routing che indica a un agente quale dei 110 strumenti di reverse-engineering di REA utilizzare su un binario, un Electron ASAR, un assembly PE gestito, un pacchetto app o una pagina browser live, e come riportare i risultati come evidenza con osservazioni separate dalle inferenze. È solo un front-end: l'analisi stessa proviene dalla CLI rea-agents e dal server MCP, più un backend Hopper o Ghidra per target nativi.

Rapporto di test

Il file della skill si copia pulitamente, ma da solo è inerte - instrada solo a 110 strumenti MCP che arrivano con 'npx rea-agents setup', e il medico di REA ha confermato che manca anche il resto: nessun Hopper, e Ghidra necessita di GHIDRA_INSTALL_DIR puntato a una release 12.1.2 estratta. La CLI sottostante è reale: puntata all'app.asar di Claude.app ha verificato l'integrità dell'archivio e ha segnalato un binding nativo il cui SHA-256 dichiarato non corrispondeva al file su disco, e ho riprodotto entrambi gli hash indipendentemente. Si è poi rifiutata di analizzare ulteriormente, e ha fatto lo stesso su ChatGPT.app - due su due, perché le app Electron di macOS firmate con codice portano abitualmente moduli nativi decompressi che non corrispondono più all'intestazione, quindi un semplice parse dell'intestazione asar è andato oltre la skill. Vale anche la pena sapere: il SKILL.md su GitHub dichiara 111 strumenti mentre la CLI pubblicata ne spedisce 110, una discrepanza che il medico di REA è costruito per segnalare come drift.

Testato il: 2026-07-28 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/morluto/rea.git
mkdir -p ~/.claude/skills
cd rea && cp -r skills/reverse-engineer-anything ~/.claude/skills/reverse-engineer-anything

Comandi e prompt di esempio

  • /reverse-engineer-anythingLivello di routing per la toolchain di reverse-engineering REA; richiede la propria CLI

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • How does the search feature in this Electron app's app.asar work?
  • Decompile this .dylib and tell me exactly what the license check does
  • Compare v2 and v3 of this .apk and tell me precisely what changed