目标
列出入口模块与写出导出文件的函数。
为何要逆向
支持问「CSV 从哪出去」,你想先让智能体收集调用图。
示例提示
› 用 REA 检查 /absolute/path/to/our-electron-app(或我们发布的 .asar)。给出与导出相关的入口、调用与源码位置,并标注未解析项。
Evidence 路径(示意)
典型检查链的交错展开。
entry 主进程
mod exportService
io writeCsv()
返回通道
REA 把 Evidence/结构化结果返回智能体会话(MCP 或 CLI JSON)。
智能体角色
解读 Evidence、解释规则、列出未知。写入仍须你批准。
建议步骤
01
用自有制品
公司构建、个人项目,或有书面许可分析的样本。
02
先静态
JS/Electron 静态分析通常不需要 Ghidra/Hopper/IDA。
03
改写要批准
先只要报告;改文件仍由你批准。