Reverify教程:二进制分析Agent的反幻觉框架

📌 项目日期:2026年9月 | 数据来源:GitHub官方仓库 | 星数:800+

📋 项目简介

Reverify 是一个 0.8k 星的反幻觉框架,专门解决"AI 分析二进制文件时一本正经地胡说八道"的问题。核心设计哲学一句话:模型提议,确定性工具裁决(The model proposes, deterministic tools decide)。AI 可以猜测"这个函数在做什么",但每一个结论都必须由确定性工具(反汇编器、符号执行等)验证通过才算数。

🔧 工作原理

步骤角色产出
1. 提议LLM假设:"地址0x4012a0是加密函数"
2. 验证计划LLM设计确定性检查项
3. 执行验证确定性工具反汇编/符号执行/模式匹配
4. 裁决工具链结论成立✅或驳回❌

📦 使用方式

git clone https://github.com/2akouwu/reverify.git
cd reverify
pip install -r requirements.txt

# 分析一个二进制(仅限授权目标)
python reverify.py ./target.bin \
  --question "是否存在网络通信逻辑?" \
  --agent claude

# 输出:
# [PROPOSE] LLM假设: 0x403000处调用send()
# [VERIFY]  交叉引用确认: 3处调用点 ✅
# [VERIFY]  字符串"POST /api" 引用确认 ✅
# [DECIDE]  结论成立(置信度: 验证通过2/2)

💡 价值

📚 常见问题

Reverify是什么?

Reverify 是一个 0.8k 星的反幻觉框架,专门解决"AI 分析二进制文件时一本正经地胡说八道"的问题。核心设计哲学一句话:模型提议,确定性工具裁决(The model proposes, deterministic tools decide)。AI 可以猜测"这个函数在做什么",但每一个结论都必须由确定性工具

如何上手Reverify?

逆向/安全分析中杜绝"AI幻觉导致的错误结论"