<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Deep-Dive on P01NT</title><link>https://outofsrvc.github.io/ar/categories/deep-dive/</link><description>Recent content in Deep-Dive on P01NT</description><generator>Hugo</generator><language>ar</language><lastBuildDate>Sun, 22 Mar 2026 10:00:00 +0300</lastBuildDate><atom:link href="https://outofsrvc.github.io/ar/categories/deep-dive/index.xml" rel="self" type="application/rss+xml"/><item><title>Recognizing C Code Constructs in Assembly</title><link>https://outofsrvc.github.io/ar/workshop/c-constructs-in-assembly/</link><pubDate>Thu, 19 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/c-constructs-in-assembly/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>دائماً في بداية رحلة أي شخص عند التعامل مع لغة Assembly، يشعر بصعوبة كونها لغة Low-Level على عكس اللغات الأخرى كـ C أو Python. سنحاول في هذا المقال تبسيط أكواد الأسمبلي لكي نتمكن من فهمها بشكل أكبر إن شاء الله.&lt;/p>
&lt;p>فكرة المقال هي أننا سنكتب كوداً بسيطاً بلغة C ونقوم بعمل Compile له ليصبح x86 Assembly، ثم نشرح الخطوات التي تحدث لنتمكن من تحليل الـ Control Flow.&lt;/p></description></item><item><title>Cyber Attack Lifecycle</title><link>https://outofsrvc.github.io/ar/workshop/cyber-attack-lifecycle/</link><pubDate>Fri, 20 Mar 2026 11:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/cyber-attack-lifecycle/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>عندما نقوم بالتعامل مع البرمجيات الخبيثة (Malware) ويتطلب منا الأمر فحصها، يجب أن نعلم كيفية تفكير المهاجم والخطوات التي يسعى إليها. لذلك، في هذا المقال سنناقش إن شاء الله التسلسل الهجومي أو ما يعرف بـ Attack Lifecycle، وسنشرح بعض المصطلحات الأساسية في تطوير البرمجيات الخبيثة.&lt;/p>
&lt;p>تقسم دورة الهجوم إلى ثلاث مراحل رئيسية:&lt;/p>
&lt;p>&lt;img alt="Attack Lifecycle" decoding="async" loading="lazy" src="https://outofsrvc.github.io/assets/img/workshop/lifecycle/lifecycle.png">
&lt;em>شكل (1): توضيح دورة حياة الهجمات.&lt;/em>&lt;/p>
&lt;hr>
&lt;h2 id="المرحلة-الأولى-الوصول-الأولي-stage-1-initial-access">المرحلة الأولى: الوصول الأولي (Stage 1: Initial Access)&lt;/h2>
&lt;p>هذه المرحلة تركز على كسر خطوط الدفاع الأولى والوصول إلى داخل النظام.&lt;/p></description></item><item><title>Basic Reconnaissance</title><link>https://outofsrvc.github.io/ar/workshop/basic-reconnaissance/</link><pubDate>Sat, 21 Mar 2026 12:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/basic-reconnaissance/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>دائماً عندما نريد تحليل أي ملف، نقوم بالخطوات التالية سواء كان الهدف من التحليل هو اكتشاف ما إذا كان الملف سليماً أم يحتوي على برمجيات خبيثة (Malware)، أو حتى إن كنا نريد كسر حمايته (Cracking):&lt;/p>
&lt;h2 id="the-4-stages-of-analysis">The 4 Stages of Analysis&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>التحليل الثابت الأساسي (Basic Static Analysis):
هذا التحليل لا يتطلب خبرة تقنية عميقة، بل يعتمد بشكل كلي على أدوات تعمل بشكل تلقائي (مثل VirusTotal). يكشف لك هذا التحليل عن مؤشرات (Indicators) تبين ما إذا كان هذا الملف فايروساً أم لا.&lt;/p></description></item><item><title>RE Toolkit: Disassemblers &amp; Debuggers</title><link>https://outofsrvc.github.io/ar/workshop/re-toolkit/</link><pubDate>Sun, 22 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/re-toolkit/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>بعد الانتهاء من التحليل الأساسي (Basic Analysis)، ننتقل إلى التحليل العميق (Advanced Analysis). في هذا المقال سنناقش أهم برامج الـ Disassemblers والـ Debuggers المستخدمة لتحليل الملفات بشرح بسيط وسريع. وعند التطبيق العملي، سنتعرف على هذه الأدوات بشكل أفضل وأعمق.&lt;/p>
&lt;hr>
&lt;h2 id="برامج-التفكيك-disassemblers">برامج التفكيك (Disassemblers)&lt;/h2>
&lt;p>تُستخدم هذه الأدوات لقراءة البرنامج دون تشغيله (Static Analysis)، وهي تشبه قراءة الخريطة لتحديد الاتجاهات وتضاريس المنطقة قبل بداية الرحلة.&lt;/p>
&lt;ul>
&lt;li>&lt;a href="https://hex-rays.com/ida-free/">IDA Free&lt;/a> (سنستخدمها في الورشة)&lt;/li>
&lt;/ul>
&lt;p>&lt;img alt="IDA Free" decoding="async" loading="lazy" src="https://outofsrvc.github.io/assets/img/workshop/re-tools/ida.gif">
&lt;em>شكل (1): واجهة تطبيق IDA Freeware.&lt;/em>&lt;/p></description></item></channel></rss>