ESC
开源 1 分钟阅读

Reverify:可信逆向工程——以确定性工具为基础的 AI 逆向分析,结果对照二进制核验而非凭空臆造

开源项目 Reverify 发布,将大语言模型与确定性纯 Python 逆向工程工具包结合:模型提出假设,工具对照二进制实际字节验证,杜绝 AI 幻觉。支持 PE 解析、x86/x64 反汇编、AOB 模式扫描、CPU 模拟等,并以 MCP server 形式供 Claude Code、Cursor 等 agent 直接调用。当前为 v0.0.0 奠基版本,MIT 许可证。

来源:GitHub

Reverify

值得信赖的逆向工程。
一款 AI 辅助逆向工程(RE)工具包,其发现均对照二进制文件核验——而非凭空臆造。

问题所在

语言模型擅长阅读代码,但在逆向工程上并不可靠。让模型从二进制文件中重建一个结构体或算法,它会自信地编造偏移量、大小和行为。在二进制分析中,这种幻觉问题远比源代码场景严重,而“模型是不是刚刚瞎编的?”正是将 AI 用于真实逆向工程的最大障碍。

Reverify 做了什么

Reverify 将语言模型与一套确定性、纯 Python 的逆向工程工具包配对,并让工具包充当裁判:模型提出假设,工具负责验证。关于某个结构或算法的假设,只有在对照实际字节检查之后——经反汇编、模式匹配或在模拟器中执行——才会被报告,因此输出立足于二进制本身,而非模型的想象。

  • 确定性核心 —— PE32/PE32+ 解析、x86/x64 反汇编、AOB 模式扫描、CPU 微型模拟、Protobuf/TLV 解析、Frida hook 生成。纯 Python,无需 Ghidra,无需重量级安装。
  • 有据可依,而非猜测 —— 结构性结论均由工具对照二进制进行验证。
  • Agent 原生 —— 以 MCP server 形式交付,Claude Code、Cursor 等 agent 可直接调用这些工具;同时提供普通 CLI。

Reverify 仅面向获授权的逆向工程——恶意软件分析、CTF、互操作性研究,以及你拥有或被允许分析的软件。参见 SECURITY.md。

快速开始

python reverify/cli.py auto sample.bin --json
python reverify/cli.py parse-pe sample.exe --json
python reverify/cli.py disasm 90505831C0C3 --arch x86_64

工具包

命令功能
auto自动分诊:检测格式、架构、节区、主要字符串
parse-pePE32/PE32+ 头部、导入表、导出表
disasm对十六进制数据或某个节区进行 x86/x64 反汇编
pattern-scan支持 ?? 通配符的 AOB 扫描
strings带偏移量的 ASCII + UTF-16LE 字符串提取
emulateCPU 寄存器/栈微型模拟
decode-protobuf / decode-tlv无 schema 线格式解析
gen-hookFrida 拦截器脚本生成
hexdump对齐的十六进制转储
diff-patch二进制 diff / 补丁生成
audit-boundary防御性文件系统/SSRF 边界审计

MCP server

Reverify 通过 Model Context Protocol 将工具包暴露给 AI agent:

python reverify/mcp_server.py

将 Claude Code 或 Cursor 指向它,agent 即可直接解析、反汇编并扫描二进制文件——以确定性工具作为 ground truth。

状态

v0.0.0 —— 奠基版本。 确定性工具包、CLI 和 MCP server 已就绪并通过测试(42 个单元测试)。基于工具验证的闭环——模型提出、工具验证、迭代直至重建结果与二进制一致——是下一个里程碑。

许可证

MIT —— 参见 LICENSE。