文档 / 使用教程GUIDE 02
REA Electron & JavaScript analysis

第一次分析:读懂 Electron 应用

从一个具体问题出发,检查本地应用目录或 ASAR,梳理模块、导入关系与 IPC 边界。

01 / 选一个范围明确的问题

先选择你有权分析的应用副本。分析目标可以是提取后的 JavaScript / Electron 应用目录,也可以是 ASAR 文件。路径应指向真实的本地文件。

第一次不要要求“完整复刻应用”。例如,先查清“渲染进程怎样通过 IPC 调用剪贴板功能”,更容易核对分析结果。

本页提供操作示例,未对你的应用运行分析;命令里的路径是占位示例。本站不接收或上传应用文件。

02 / 获取静态分析结果

将示例路径替换成目标的绝对路径。含空格的路径保留引号。静态分析读取文件,不运行被分析的 JavaScript 应用。

此流程无需 Hopper 或 Ghidra。返回内容可包含模块、导入、源码映射、路由线索,以及 Electron 的 preload、IPC 和原生扩展关系。

终端 · 替换示例路径后运行
npx -y rea-agents@latest analyze-javascript-application "/absolute/path/to/app" --json

03 / 从线索追到证据

找到与你的问题相关的模块、字符串或 IPC 通道后,继续追踪调用两端。要求客户端给出文件位置和相关代码,而不是只给一个概括。

动态生成的路径、缺失的资源或无法解析的调用可能仍然未知。没有观察到某个行为,不能证明该行为不存在。

  • 观察:实际读到了哪个模块、符号或通道?
  • 推断:这些线索如何支持对功能的解释?
  • 未知:还缺什么文件、运行证据或验证步骤?
示例提示词 · 在已连接 REA 的客户端使用
请用 REA 分析我指定的本地 Electron 应用。
先说明模块和 IPC 结构,再追踪剪贴板功能的调用路径。
给出文件位置与证据,分别列出观察、推断和仍未知的部分。

04 / 用理解到的行为设计自己的实现

先把证据整理成输入、输出和异常情况,再让编程客户端在你的项目中实现相似功能,并用测试核对行为。REA 负责分析,编程客户端负责编辑和测试代码。

反编译结果或模块图不等于原始源码,也不保证重新实现与原应用完全等价。对于未验证的行为,保留说明。

来源与版本

本页为官方文档的独立整理,未对你的环境或应用执行验证。官方 main 可能领先 npm 发布版本。

官方 JavaScript / Electron 入门官方应用分析指南官方案例与证据说明
继续阅读 / GUIDE 03原生程序分析:先选对引擎