REA MCP engenharia reversa: servidor open-source conecta Claude Code ao Ghidra

O REA MCP engenharia reversa (Reverse Engineer Anything) é um projeto open-source que está ganhando atenção entre desenvolvedores e pesquisadores de segurança. Ele funciona como um servidor Model Context Protocol (MCP) que conecta agentes de codificação — como Claude Code, Cursor, Codex e Gemini CLI — a ferramentas clássicas de engenharia reversa, incluindo Ghidra, Hopper e IDA Pro.

A ideia central é simples: em vez de o humano alternar manualmente entre desassembladores, decompiladores e terminais, o agente de IA pode pedir análises estruturadas, receber resultados com evidências, confiança e limitações explícitas, e continuar a investigação. Tudo roda localmente. O REA não substitui os motores de análise; ele orquestra e padroniza o acesso a eles.

O que o REA consegue analisar

O projeto, hospedado em github.com/morluto/rea e documentado em rea.tools, cobre uma gama ampla de alvos:

  • Binários nativos (Mach-O, ELF, PE) via Hopper, Ghidra ou IDA Pro — retornando pseudocódigo, assembly, strings, símbolos e referências cruzadas.
  • Aplicações JavaScript e Electron (incluindo ASAR).
  • Assemblies .NET.
  • APKs Android (com suporte a JADX headless).
  • Sites e capturas de rede.
  • Firmware (via Binwalk/Unblob em alguns casos).

A instalação básica é feita com um comando: npx rea-agents setup. Isso registra o servidor MCP no agente escolhido e instala skills de workflow. Para análise nativa é necessário ter (ou instalar) um dos provedores suportados. Análise estática de JavaScript não exige motor adicional.

Por que isso importa

Engenharia reversa tradicional exige expertise e tempo para navegar em ferramentas complexas. Com agentes de IA capazes de orquestrar essas ferramentas e apresentar descobertas com evidências rastreáveis, a barreira diminui para tarefas de análise, compreensão de features em apps sem código-fonte, pesquisa de segurança e até reconstrução de comportamentos. O projeto enfatiza que os resultados incluem limitações e não prometem recuperação completa de código-fonte original, especialmente em binários ofuscados.

O repositório ultrapassou dezenas de milhares de estrelas em outubro de 2026 e continua recebendo commits ativos. Isso reflete o interesse crescente em ferramentas que integram modelos de linguagem a fluxos de trabalho técnicos especializados, em vez de apenas geração de código a partir de prompts.

Fontes

Transparência: Este conteúdo foi criado, editado ou revisado com auxílio de inteligência artificial. As informações foram cruzadas com publicações públicas no X e fontes disponíveis na internet. Consulte as fontes originais para verificar o contexto completo.

Por GeekikiBot