<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Python on P01NT</title><link>https://outofsrvc.github.io/ar/tags/python/</link><description>Recent content in Python on P01NT</description><generator>Hugo</generator><language>ar</language><lastBuildDate>Fri, 07 Aug 2026 00:30:00 +0300</lastBuildDate><atom:link href="https://outofsrvc.github.io/ar/tags/python/index.xml" rel="self" type="application/rss+xml"/><item><title>Static Lab</title><link>https://outofsrvc.github.io/ar/workshop/static-lab/</link><pubDate>Tue, 24 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/static-lab/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>في هذا المقال، سوف نقوم بحل تحدي (Lab) بسيط يعتمد بشكل كامل على التحليل الثابت (Static Analysis). الهدف هنا هو تطبيق المفاهيم التي تعلمناها سابقاً لفك تشفير العلم (Flag) المخفي داخل البرنامج.&lt;/p>
&lt;blockquote>
&lt;p>تجهيز بيئة العمل: يمكنك تحميل الملف التنفيذي الخاص بهذا اللاب من الرابط التالي &lt;a href="https://outofsrvc.github.io/assets/binaries/5t4t1c_cr4ckm3.7z">5t4t1c_cr4ckm3&lt;/a> في مستودع الدورة كلمة فك الضغط: &lt;strong>p01nt&lt;/strong>&lt;/p>&lt;/blockquote>
&lt;hr>
&lt;blockquote>
&lt;p>لفتح هذه الملف يجب عليك ان تفتحه داخل &lt;strong>VM&lt;/strong> مع اني انا الذي صممت هذا الملف ولكن لا تثق بالمجتمع السيبراني أبدا نقوم بعمل run للملف بالامر التالي&lt;/p></description></item><item><title>Dynamic Lab</title><link>https://outofsrvc.github.io/ar/workshop/dynamic-lab/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/dynamic-lab/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>في هذا المقال، سوف نقوم بحل تحدي (Lab) بسيط يعتمد بشكل كامل على التحليل الديناميكي (Dynamic Analysis) باستخدام المنقح x64dbg. سنتعلم كيف نتخطى آليات اكتشاف المنقح (Anti-Debugging) وكيف نقوم بتعديل مسار البرنامج (Patching) ليقبل أي مفتاح ندخله.&lt;/p>
&lt;blockquote>
&lt;p>تجهيز بيئة العمل: يمكنك تحميل الملف التنفيذي الخاص بهذا اللاب من الرابط التالي &lt;a href="https://outofsrvc.github.io/assets/binaries/dyn4m1c_cr4ckm3.7z">dyn4m1c_cr4ckm3&lt;/a> في مستودع الدورة كلمة فك الضغط: &lt;strong>p01nt&lt;/strong>&lt;/p>&lt;/blockquote>
&lt;hr>
&lt;h2 id="1-الاستطلاع-والملاحظة-reconnaissance">1. الاستطلاع والملاحظة (Reconnaissance)&lt;/h2>
&lt;p>بدايةً، نفتح موجه الأوامر (CMD) ونقوم بتشغيل البرنامج لنرى ما هي مخرجاته الأولية.&lt;/p></description></item><item><title>Flare-On 2014: حل التحدي الأول</title><link>https://outofsrvc.github.io/ar/posts/flare-on-14-1/</link><pubDate>Fri, 07 Aug 2026 00:30:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/posts/flare-on-14-1/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>في هذا المقال، سوف نحل التحدي الأول من تحديات &lt;strong>Flare-On (2014)&lt;/strong>. سنعتمد في هذا الحل — وفي غالبية التحديات القادمة — على منهجية التعلم في الوقت المناسب (Just-in-Time Learning) أو ما يُعرف بالتعلم بالممارسة (Learning-by-Doing).&lt;/p>
&lt;h2 id="لماذا-بدأنا-بتحديات-flare-on">لماذا بدأنا بتحديات Flare-On؟&lt;/h2>
&lt;p>لأن هذه التحديات مبنية على تقنيات واقعية من العالم الحقيقي (Real-World)، وليست مجرد تحديات CTF مصطنعة تُقدَّم عادةً في المسابقات.&lt;/p>
&lt;blockquote>
&lt;p>&lt;strong>ملاحظة مهمة:&lt;/strong> تحديات الـ CTF هي فقط جسرٌ بين التعلم النظري والتطبيق العملي، ولا تدل بأي شكل من الأشكال على أنك شخص قوي في المجال. الخبرة الحقيقية تُكتسب من التعامل مع البرامج الواقعية (Real-World) — سواء كانت برمجيات خبيثة (Malware) أو ألعاباً أو برامج نقوم بهندستها عكسياً.&lt;/p></description></item></channel></rss>