文档 / 使用教程GUIDE 03
REA Ghidra & Hopper setup

原生程序分析:先选对引擎

分清 REA、AI 客户端和反编译器各自的作用,再按目标格式与操作系统检查可用能力。

REA、客户端与引擎怎样协作

REA 通过 CLI 或 MCP 提供统一的分析入口。原生分析引擎处理反汇编和反编译,AI 客户端组织问题、调用工具并解释证据。

在 REA 的主分支文档中,原生分析可使用 Hopper、Ghidra 或 IDA。具体平台、格式和操作支持各不相同;涉及新能力时,应先查发布版本是否包含它。

根据目标选择,不按名称猜测

已经拥有可用引擎时,优先按官方说明连接现有安装。Hopper 是独立软件,有自己的许可与启动流程;setup 可在你批准后协助安装。Ghidra 和 IDA 使用你已有的安装。

先核对目标是 Mach-O、ELF、PE 还是其他格式,再核对主机系统、架构、引擎版本与所需操作。Windows 原生分析不能按 macOS / Linux 的支持范围推定。

本页不把 Hopper、Ghidra、IDA 视为完全等价的替代品,也不承诺所有平台和格式都可分析。

先检查引擎,再分析目标

以 Ghidra 为例,先检查 provider 诊断结果。确认必需路径和运行条件后,再按相应引擎指南打开目标文件。

如果安装了多个引擎,使用官方 CLI 文档中的 --provider 参数明确选择,避免把另一个引擎的诊断结果当成当前能力。

终端 · Ghidra 就绪检查
npx -y rea-agents@latest doctor --provider ghidra --json

从函数、引用与调用关系理解行为

让客户端先识别目标,再根据字符串、符号和交叉引用定位相关函数。结合汇编、伪代码和调用关系解释功能,而不是只读一段伪代码就下结论。

符号缺失、优化、混淆和类型恢复误差都可能限制结论。对需要运行验证的判断,注明尚未验证。

示例提示词 · 需要已授权的本地目标
请先识别目标程序和可用分析引擎。
查找与本地搜索相关的字符串、引用和调用路径,
解释关键函数的输入与输出,并标注证据位置和不确定性。

来源与版本

本页为官方文档的独立整理,未对你的环境或应用执行验证。官方 main 可能领先 npm 发布版本。

官方能力与平台说明官方安装与引擎配置官方指南目录
继续阅读 / GUIDE 04遇到问题,从哪一步检查