🔍 Contexte

Publié le 7 octobre 2026, cet article correspond à la page GitHub du projet REA (Reverse Engineer Anything), un outil open source développé par morluto, classé #1 repository du jour sur GitHub Trending avec 13 100 étoiles et 1 400 forks.

🛠️ Description de l’outil

REA est un framework d’ingénierie inverse basé sur le protocole MCP (Model Context Protocol) qui connecte des agents IA à des outils d’analyse de binaires, d’applications JavaScript/Electron, d’assemblages .NET, de firmware et de sites web.

Fonctionnalités principales :

  • Analyse statique de binaires natifs (Mach-O, ELF, PE) via Hopper, Ghidra ou IDA Pro
  • Analyse statique JavaScript/Electron sans exécution (ASAR, modules)
  • Inspection d’assemblages .NET/CLI
  • Analyse de firmware via Binwalk et Unblob
  • Analyse statique d’APK Android via JADX
  • Observation de navigateurs via CDP (Chrome DevTools Protocol)
  • Capture de comportement de processus
  • Support de Claude Code, Cursor, Codex, Gemini CLI, GitHub Copilot CLI, etc.

⚙️ Architecture technique

REA expose 131 outils MCP répartis en familles :

  • 41 outils d’inspection native (fonctions, pseudocode, assembleur, symboles)
  • 14 workflows d’investigation
  • 11 outils d’observation de navigateur
  • 13 workflows applicatifs
  • 21 outils d’espace de travail et d’observation

L’analyse s’effectue localement ; aucun binaire n’est envoyé vers un service cloud.

🔐 Modèle de sécurité

REA communique avec Hopper et Ghidra via sockets locaux privés authentifiés. Sur Windows, il utilise des Job Objects natifs, DACLs privés et contrôles d’admission par handle. La capture de processus s’exécute avec les permissions de l’utilisateur courant et n’est pas un sandbox de sécurité.

📋 Type d’article

Il s’agit d’une présentation d’outil open source (README GitHub) décrivant les capacités, l’architecture, les prérequis et les cas d’usage d’un framework d’ingénierie inverse assisté par IA, destiné aux chercheurs en sécurité, aux participants CTF et aux développeurs.

🧠 TTPs et IOCs détectés

Malware / Outils

  • REA (Reverse Engineer Anything) (tool)

🔴 Indice de vérification factuelle : 25/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 45336 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ⬜ aucune TTP identifiée (0pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/morluto/rea