<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Malware-Analysis on P01NT</title><link>https://outofsrvc.github.io/ar/categories/malware-analysis/</link><description>Recent content in Malware-Analysis on P01NT</description><generator>Hugo</generator><language>ar</language><lastBuildDate>Sun, 22 Mar 2026 10:00:00 +0300</lastBuildDate><atom:link href="https://outofsrvc.github.io/ar/categories/malware-analysis/index.xml" rel="self" type="application/rss+xml"/><item><title>Cyber Attack Lifecycle</title><link>https://outofsrvc.github.io/ar/workshop/cyber-attack-lifecycle/</link><pubDate>Fri, 20 Mar 2026 11:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/cyber-attack-lifecycle/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>عندما نقوم بالتعامل مع البرمجيات الخبيثة (Malware) ويتطلب منا الأمر فحصها، يجب أن نعلم كيفية تفكير المهاجم والخطوات التي يسعى إليها. لذلك، في هذا المقال سنناقش إن شاء الله التسلسل الهجومي أو ما يعرف بـ Attack Lifecycle، وسنشرح بعض المصطلحات الأساسية في تطوير البرمجيات الخبيثة.&lt;/p>
&lt;p>تقسم دورة الهجوم إلى ثلاث مراحل رئيسية:&lt;/p>
&lt;p>&lt;img alt="Attack Lifecycle" decoding="async" loading="lazy" src="https://outofsrvc.github.io/assets/img/workshop/lifecycle/lifecycle.png">
&lt;em>شكل (1): توضيح دورة حياة الهجمات.&lt;/em>&lt;/p>
&lt;hr>
&lt;h2 id="المرحلة-الأولى-الوصول-الأولي-stage-1-initial-access">المرحلة الأولى: الوصول الأولي (Stage 1: Initial Access)&lt;/h2>
&lt;p>هذه المرحلة تركز على كسر خطوط الدفاع الأولى والوصول إلى داخل النظام.&lt;/p></description></item><item><title>Basic Reconnaissance</title><link>https://outofsrvc.github.io/ar/workshop/basic-reconnaissance/</link><pubDate>Sat, 21 Mar 2026 12:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/basic-reconnaissance/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>دائماً عندما نريد تحليل أي ملف، نقوم بالخطوات التالية سواء كان الهدف من التحليل هو اكتشاف ما إذا كان الملف سليماً أم يحتوي على برمجيات خبيثة (Malware)، أو حتى إن كنا نريد كسر حمايته (Cracking):&lt;/p>
&lt;h2 id="the-4-stages-of-analysis">The 4 Stages of Analysis&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>التحليل الثابت الأساسي (Basic Static Analysis):
هذا التحليل لا يتطلب خبرة تقنية عميقة، بل يعتمد بشكل كلي على أدوات تعمل بشكل تلقائي (مثل VirusTotal). يكشف لك هذا التحليل عن مؤشرات (Indicators) تبين ما إذا كان هذا الملف فايروساً أم لا.&lt;/p></description></item><item><title>RE Toolkit: Disassemblers &amp; Debuggers</title><link>https://outofsrvc.github.io/ar/workshop/re-toolkit/</link><pubDate>Sun, 22 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/re-toolkit/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>بعد الانتهاء من التحليل الأساسي (Basic Analysis)، ننتقل إلى التحليل العميق (Advanced Analysis). في هذا المقال سنناقش أهم برامج الـ Disassemblers والـ Debuggers المستخدمة لتحليل الملفات بشرح بسيط وسريع. وعند التطبيق العملي، سنتعرف على هذه الأدوات بشكل أفضل وأعمق.&lt;/p>
&lt;hr>
&lt;h2 id="برامج-التفكيك-disassemblers">برامج التفكيك (Disassemblers)&lt;/h2>
&lt;p>تُستخدم هذه الأدوات لقراءة البرنامج دون تشغيله (Static Analysis)، وهي تشبه قراءة الخريطة لتحديد الاتجاهات وتضاريس المنطقة قبل بداية الرحلة.&lt;/p>
&lt;ul>
&lt;li>&lt;a href="https://hex-rays.com/ida-free/">IDA Free&lt;/a> (سنستخدمها في الورشة)&lt;/li>
&lt;/ul>
&lt;p>&lt;img alt="IDA Free" decoding="async" loading="lazy" src="https://outofsrvc.github.io/assets/img/workshop/re-tools/ida.gif">
&lt;em>شكل (1): واجهة تطبيق IDA Freeware.&lt;/em>&lt;/p></description></item></channel></rss>