Ein neues Open-Source-Projekt will Coding-Agenten ein richtiges Reverse-Engineering-Toolkit geben. REA des Entwicklers morluto kommt als Node.js-Kommandozeilenwerkzeug und MCP-Server, der sich in gängige Agenten einklinkt — Claude Code, Codex, Cursor, Gemini CLI, Windsurf, VS Code und andere — und ihnen Werkzeuge für Anwendungen gibt, deren Quellcode sie nicht haben.

Das Versprechen ist konkret: eine Funktion in einer App entdecken, den Agenten bitten, sie mit REA zu untersuchen, und sich erklären lassen, wie sie funktioniert — inklusive Belege —, um danach in derselben Sitzung eine eigene Version für das Projekt zu bauen. REA verbindet sich mit den Disassemblern Hopper oder Ghidra und bietet einen großen Katalog: 39 Werkzeuge zur nativen Inspektion (Funktionen, Pseudocode, Assemblercode, Strings, Symbole, Querverweise), 14 Untersuchungs-Workflows, Artefakt- und Paketanalyse für APK, IPA, ASAR, plists und mehr sowie Browserbeobachtung über das Chrome DevTools Protocol.

Die Designentscheidungen sind so bemerkenswert wie die Fähigkeiten. Die Analyse läuft lokal — das Projekt hat nach eigenen Angaben keinen gehosteten Analysedienst — und Ergebnisse tragen Belege, Fundstellen, Konfidenz und ausdrücklich benannte Grenzen. REA behauptet nicht, Originalquellcode zurückzugewinnen oder eine App automatisch zu klonen, und kennzeichnet importierte Decompiler-Ausgaben als Analysten-Schlussfolgerung. Hopper ist separate, lizenzierte Software, kann aber mit Zustimmung installiert werden; Ghidra wird im Nur-Lese-Modus mit 22 Operationen unterstützt, und die Ghidra-Unterstützung unter Windows ist derzeit nicht verfügbar, bis Prozesseigentum und Pfadsicherheit geklärt sind.

Das Projekt steht unter MIT-Lizenz und wird über npx installiert, mit einem doctor-Befehl zur Diagnose und einem Snapshot-Mechanismus, der Analyseergebnisse zwischenspeichert. Dazu kommt eine Workflow-Ebene: Die README auf GitHub führt einen Agenten vom Öffnen einer Binärdatei über das Finden von Strings und Prozeduren, das Verfolgen von Querverweisen und das Rekonstruieren des Kontrollflusses bis zum Decompilieren von Routinen und schließlich dem Bau der Funktion im eigenen Stack.

Innerhalb eines Tages sammelte das Repository Tausende Sterne — ein Zeichen dafür, wie schnell agentische Werkzeuge über das Schreiben neuen Codes hinausgehen und das Verstehen bereits existierender Software erreichen. Die rechtlichen und ethischen Fragen, die mit Decompilierung einhergehen — Lizenzbedingungen, Interoperabilität und Urheberrecht —, bleiben Verantwortung der Nutzer, und das Projekt benennt diese Grenze klar.