Pular para o conteúdo
    Notícia

    Rea passa de 20 mil estrelas no GitHub com agentes de IA para engenharia reversa

    O repositório morluto/rea, que conecta agentes de IA a ferramentas de engenharia reversa de binários e aplicativos, atingiu 20,4 mil estrelas no GitHub após a versão 5.0.0, publicada em 7 de outubro de 2026. Uma versão 6.0.0 saiu no dia seguinte.

    Foto de Leandro Vieira

    Leandro Vieira

    CEO e founder | IA.com.br

    8 de out. de 2026 · 6 min de leitura

    Seguir no Google
    Bancada escura de laboratório vista em ângulo alto, com smartphone desmontado ao centro: tela virada para baixo, bateria destacada e placa lógica exposta com chips dourados sob luz focal quente. Bandejas metálicas com parafusos, flex cables
    Ferramentas de engenharia reversa como as integradas ao projeto Rea, que acaba de superar 20 mil estrelas no GitHub, permitem desmontar binários e aplicativos com precisão cirúrgica.

    O repositório rea (abre em nova aba), mantido no GitHub pelo usuário morluto, exibia 20,4 mil estrelas e 2,2 mil forks quando a página do projeto foi verificada em 8 de outubro de 2026. Os números aparecem ao lado de uma atividade intensa: 1.394 commits, 32 branches e 31 tags registrados até aquela data. A tração acompanha a versão 5.0.0 do pacote de software rea-agents, publicada na véspera, 7 de outubro, às 17h26, com assinatura digital verificada pelo próprio GitHub.

    Estrelas funcionam no GitHub como marcadores públicos de interesse, semelhantes a curtidas. Forks são cópias que outros usuários criam de um projeto, geralmente para estudá-lo ou modificá-lo. Um repositório que reúne mais de 20 mil estrelas em pouco tempo chama atenção dentro da plataforma.

    A tração não veio de um projeto antigo. Segundo o histórico de licenças do repositório, o primeiro commit é de 14 de abril de 2026, com a descrição de betterBinaryMCP, um servidor para a ferramenta de análise Hopper. Em cerca de seis meses, o projeto cresceu até se tornar uma suíte de engenharia reversa movida por agentes de IA.

    Bancada de laboratório forense à noite com placa de circuito exposta de dispositivo portátil desmontado, sondas de precisão em mãos com luvas de nitrilo azul, lupa articulada projetando círculo de luz fria sobre trilhas de cobre e component
    Análise de hardware em bancada forense: o projeto morluto/rea, que conecta agentes de IA a ferramentas de engenharia reversa, ultrapassou 20 mil estrelas no GitHub após as versões 5.0.0 e 6.0.0 lançadas em outubro de 2026.

    O que o rea faz

    Engenharia reversa é o trabalho de examinar um programa já compilado, sem acesso ao código original, para entender como ele funciona. É prática comum em segurança da informação, na investigação de malwares e em competições técnicas. O rea se apresenta com o lema "Reverse Engineer Anything", ou seja, fazer engenharia reversa de qualquer coisa, e se define como um único MCP para analisar binários, aplicativos e comportamento em execução.

    MCP é a sigla de Model Context Protocol, um protocolo que permite a programas de inteligência artificial usar ferramentas externas, como analisadores de código. Na prática, o rea conecta um agente de IA, ou seja, um assistente capaz de executar tarefas por conta própria, a um conjunto de 133 ferramentas de inspeção, contadas na versão 5.0.0. O agente usa essas ferramentas para examinar arquivos e relatar o que encontra.

    O alcance é amplo. Segundo a documentação, o rea inspeciona binários nativos, aplicativos em JavaScript e Electron, assemblies de .NET e sites completos. A análise roda localmente, no computador do usuário, e os resultados incluem as evidências e as limitações por trás de cada conclusão, o que reduz o risco de o agente apresentar palpites como se fossem certezas.

    Para a parte nativa, o rea pode aproveitar uma instalação existente de Hopper ou de Ghidra, duas ferramentas especializadas que traduzem código de máquina de volta para uma forma legível. O assistente de instalação também pode instalar o Hopper, com aprovação do usuário. Já a análise estática de JavaScript não depende de nenhum dos dois motores.

    O que chegou na versão 5.0.0

    A versão 5.0.0, datada de 7 de outubro de 2026, trouxe mudanças que quebram compatibilidade, e também novidades. Entre as mudanças obrigatórias, a análise de Android passa a exigir um JDK 17 ou mais recente, com o módulo de compilação, para a ponte de código-fonte Java incluída no pacote. O changelog também registra a preservação de capturas incompletas de interface nativa.

    As novas funcionalidades listadas na nota de lançamento incluem:

    • mapeamento da anatomia de pacotes de aplicativos macOS nos grafos de aplicação;
    • conexão das ferramentas de inventário em grafos para Android e Apple;
    • atribuição de fontes de execução nativa e de listeners em páginas web;
    • captura de conteúdo de rede correlacionado, com evidências do ciclo de vida do site;
    • rastreamento de importações de módulos e de localizações de source maps em sites capturados;
    • recuperação de módulos JavaScript legíveis com a ferramenta Wakaru;
    • decodificação de fixups encadeados, binds e de categorias e propriedades Objective-C em binários.

    Fontes de execução são os pontos do código onde o navegador executa instruções. Source maps são arquivos que ligam código comprimido ao código original. Fixups e binds são mecanismos de ligação de código usados no formato de binários da Apple, e categorias e propriedades são recursos da linguagem Objective-C, comum em aplicativos do ecossistema da Apple. A lista mostra que a versão 5.0.0 avançou em três frentes ao mesmo tempo: apps de desktop, sites e binários nativos.

    Versão 6.0.0 no dia seguinte

    O ritmo do projeto ficou evidente logo em seguida. A versão 6.0.0 foi publicada em 8 de outubro, às 9h40, menos de um dia depois da 5.0.0, e já aparece marcada como Latest, ou seja, como a versão mais recente do pacote.

    A nova versão também traz mudanças que quebram compatibilidade, entre elas a exigência de caminhos absolutos do hospedeiro em entradas de sistema de arquivos do MCP. As funcionalidades incluem resolução de bibliotecas dinâmicas no formato Mach-O do macOS, capturas históricas de rede em sites, análise offline de bytecode de EVM, o formato de contratos inteligentes de blockchains compatíveis com Ethereum, análise de executáveis PE de 32 bits no Windows via Ghidra e inspeção do layout de arquivos ELF, o formato de binários do Linux, com suporte a registros de falhas via pwntools e pwndbg.

    O salto da 5.0.0 para a 6.0.0 em menos de 24 horas ajuda a explicar a quantidade de commits e tags acumulada. No dia 8 de outubro, o commit mais recente do repositório corrigia a retenção de resultados completos de aplicativos em respostas do MCP, creditado ao usuário N0zoM1z0, registrado poucos minutos antes da leitura da página.

    Como instalar e usar

    A instalação é feita com um único comando, npx rea-agents@latest setup, segundo a documentação oficial do projeto. O npm, gerenciador de pacagens do ecossistema JavaScript, seleciona a versão publicada, e o registro persistente do MCP fica fixado na versão que fez a instalação. Isso significa que rodar o comando novamente com instruções mais novas não atualiza automaticamente um servidor em execução; é preciso fazer a instalação a partir da nova versão.

    Existe também um modo de instalação reduzido, voltado apenas às instruções do agente, com o comando npx skills add morluto/rea --skill reverse-engineer-anything. Esse modo entrega as orientações e referências embutidas, mas não instala o registro do MCP nem os motores de análise.

    A documentação alerta para um limite prático: a inicialização do pacote sozinha não verifica se o fluxo de trabalho de um provedor funciona de fato na plataforma do usuário. O catálogo disponível no branch principal do código descreve o estado atual do desenvolvimento, e funcionalidades mais novas exigem uma compilação a partir do código ou um lançamento posterior ao checkpoint da versão 5.0.0, que saiu do commit fixado b33236e.

    A documentação registra ainda que a atualização isolada da versão 4.1.0 para a 5.0.0 foi verificada através do npm, incluindo a interface de linha de comando, o catálogo de 133 ferramentas do MCP e a sessão livre de alvos de análise. O pacote distribuído inclui controles nativos para Windows, ferramentas de Android via JADX e de firmware, anotações de funções do Ghidra e referências de evidência retidas entre os resultados de aplicativos.

    O projeto mantém ainda um site oficial, em morluto.github.io/rea (abre em nova aba), com os temas de agente de IA, análise binária, engenharia reversa e ferramentas de desenvolvedor listados como marcas da página do repositório.

    Perguntas frequentes

    O que é o rea?

    É um projeto de código aberto hospedado no GitHub, mantido pelo usuário morluto, que conecta agentes de IA a ferramentas de engenharia reversa de binários, aplicativos e sites por meio do protocolo MCP.

    Como instalar o rea?

    A documentação orienta rodar npx rea-agents@latest setup. O registro do MCP fica fixado na versão usada na instalação, e uma atualização exige rodar o setup novamente a partir da versão nova.

    Preciso ter Ghidra ou Hopper instalado para usar?

    Não necessariamente. A análise de binários nativos pode aproveitar uma instalação existente de Hopper ou Ghidra, e o setup pode instalar o Hopper com aprovação do usuário, mas a análise estática de JavaScript não depende de nenhum dos dois motores.

    A análise de arquivos acontece no meu computador?

    Sim. Segundo a página do projeto, a análise roda localmente, e os resultados incluem as evidências e as limitações que sustentam cada conclusão apresentada pelo agente.

    Foto de Leandro Vieira

    Leandro Vieira

    CEO e founder | IA.com.br

    Ver perfil completo