<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Entry-P01NT on P01NT</title><link>https://outofsrvc.github.io/ar/workshop/</link><description>Recent content in Entry-P01NT on P01NT</description><generator>Hugo</generator><language>ar</language><lastBuildDate>Thu, 26 Mar 2026 10:00:00 +0300</lastBuildDate><atom:link href="https://outofsrvc.github.io/ar/workshop/index.xml" rel="self" type="application/rss+xml"/><item><title>Introduction to Reverse Engineering</title><link>https://outofsrvc.github.io/ar/workshop/introduction-to-re/</link><pubDate>Mon, 16 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/introduction-to-re/</guid><description>&lt;h2 id="مقدمة">مقدمة&lt;/h2>
&lt;p>منذ الطفولة، يمتلك الإنسان فضولاً فطرياً لمعرفة &lt;em>&amp;ldquo;كيف تعمل الأشياء؟&amp;rdquo;&lt;/em>. هذا الفضول هو ما يدفع الطفل لكسر لعبته المفضلة ليرى المحرك الصغير بداخلها. في عالم التكنولوجيا المتقدم، يتحول هذا الفضول إلى تخصص هندسي دقيق وحاسم يُعرف باسم الهندسة العكسية (Reverse Engineering).&lt;/p>
&lt;p>قد لا يكون أغلب مستخدمي الحاسوب قد سمعوا بالهندسة العكسية من قبل، ربما لأنها غير شائعة كثيراً بعكس ما هو الحال مع عالم الاختراق &amp;ldquo;الهاكينج&amp;rdquo;، أو ربما لأنهم يعرفونها بمصطلحها الآخر ألا وهو &amp;ldquo;الكراكينج&amp;rdquo; (Cracking).&lt;/p></description></item><item><title>Fundamentals of Reverse Engineering</title><link>https://outofsrvc.github.io/ar/workshop/fundamentals-of-re/</link><pubDate>Tue, 17 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/fundamentals-of-re/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>في هذا المقال سنتعرف على العلوم الأساسية التي يجب تعلمها للبدء في عالم الهندسة العكسية. لقد قمت باستخلاص هذه المعرفة من عدة مراجع عالمية، وصغتها في شروحات وسلاسل عربية نشرتها على &amp;ldquo;شبكة شل العربية&amp;rdquo;، وسأرفقها لكم هنا مع المراجع الأصلية في نهاية كل جزئية.&lt;/p>
&lt;p>بدايةً، لكل علم أساسيات لا يمكن التغاضي عنها، وتعلمها واجب لأنها ستكون نقطة الانطلاق في رحلة التمكين التي نسعى إليها بإذن الله.&lt;/p></description></item><item><title>Windows Architecture &amp; PE Format</title><link>https://outofsrvc.github.io/ar/workshop/windows-architecture-and-pe/</link><pubDate>Wed, 18 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/windows-architecture-and-pe/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>هل تساءلت سابقاً كيف تعمل البرامج داخل الأنظمة؟ أو هل خطرت لك فكرة: ما الفرق بين المستخدم العادي والمطور من حيث فهمه للأنظمة التي يتعامل معها؟&lt;/p>
&lt;p>بإذن الله في هذا المقال سنوضح تنسيق الملفات التنفيذية في ويندوز ونتكلم عن بعض الأمور الهامة التي لا يجب أن نجهلها في معمارية نظام ويندوز.&lt;/p>
&lt;blockquote>
&lt;p>قبل البدء، إن لم يكن لديك علم كافي بأنظمة التشغيل أنصحك بمراجعة السلسلة التالية:
🔗 &lt;a href="https://sh3ll.cloud/xf2/threads/4230/">سلسلة أنظمة التشغيل على شبكة شل&lt;/a>&lt;/p></description></item><item><title>Recognizing C Code Constructs in Assembly</title><link>https://outofsrvc.github.io/ar/workshop/c-constructs-in-assembly/</link><pubDate>Thu, 19 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/c-constructs-in-assembly/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>دائماً في بداية رحلة أي شخص عند التعامل مع لغة Assembly، يشعر بصعوبة كونها لغة Low-Level على عكس اللغات الأخرى كـ C أو Python. سنحاول في هذا المقال تبسيط أكواد الأسمبلي لكي نتمكن من فهمها بشكل أكبر إن شاء الله.&lt;/p>
&lt;p>فكرة المقال هي أننا سنكتب كوداً بسيطاً بلغة C ونقوم بعمل Compile له ليصبح x86 Assembly، ثم نشرح الخطوات التي تحدث لنتمكن من تحليل الـ Control Flow.&lt;/p></description></item><item><title>Cyber Attack Lifecycle</title><link>https://outofsrvc.github.io/ar/workshop/cyber-attack-lifecycle/</link><pubDate>Fri, 20 Mar 2026 11:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/cyber-attack-lifecycle/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>عندما نقوم بالتعامل مع البرمجيات الخبيثة (Malware) ويتطلب منا الأمر فحصها، يجب أن نعلم كيفية تفكير المهاجم والخطوات التي يسعى إليها. لذلك، في هذا المقال سنناقش إن شاء الله التسلسل الهجومي أو ما يعرف بـ Attack Lifecycle، وسنشرح بعض المصطلحات الأساسية في تطوير البرمجيات الخبيثة.&lt;/p>
&lt;p>تقسم دورة الهجوم إلى ثلاث مراحل رئيسية:&lt;/p>
&lt;p>&lt;img alt="Attack Lifecycle" decoding="async" loading="lazy" src="https://outofsrvc.github.io/assets/img/workshop/lifecycle/lifecycle.png">
&lt;em>شكل (1): توضيح دورة حياة الهجمات.&lt;/em>&lt;/p>
&lt;hr>
&lt;h2 id="المرحلة-الأولى-الوصول-الأولي-stage-1-initial-access">المرحلة الأولى: الوصول الأولي (Stage 1: Initial Access)&lt;/h2>
&lt;p>هذه المرحلة تركز على كسر خطوط الدفاع الأولى والوصول إلى داخل النظام.&lt;/p></description></item><item><title>Basic Reconnaissance</title><link>https://outofsrvc.github.io/ar/workshop/basic-reconnaissance/</link><pubDate>Sat, 21 Mar 2026 12:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/basic-reconnaissance/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>دائماً عندما نريد تحليل أي ملف، نقوم بالخطوات التالية سواء كان الهدف من التحليل هو اكتشاف ما إذا كان الملف سليماً أم يحتوي على برمجيات خبيثة (Malware)، أو حتى إن كنا نريد كسر حمايته (Cracking):&lt;/p>
&lt;h2 id="the-4-stages-of-analysis">The 4 Stages of Analysis&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>التحليل الثابت الأساسي (Basic Static Analysis):
هذا التحليل لا يتطلب خبرة تقنية عميقة، بل يعتمد بشكل كلي على أدوات تعمل بشكل تلقائي (مثل VirusTotal). يكشف لك هذا التحليل عن مؤشرات (Indicators) تبين ما إذا كان هذا الملف فايروساً أم لا.&lt;/p></description></item><item><title>RE Toolkit: Disassemblers &amp; Debuggers</title><link>https://outofsrvc.github.io/ar/workshop/re-toolkit/</link><pubDate>Sun, 22 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/re-toolkit/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>بعد الانتهاء من التحليل الأساسي (Basic Analysis)، ننتقل إلى التحليل العميق (Advanced Analysis). في هذا المقال سنناقش أهم برامج الـ Disassemblers والـ Debuggers المستخدمة لتحليل الملفات بشرح بسيط وسريع. وعند التطبيق العملي، سنتعرف على هذه الأدوات بشكل أفضل وأعمق.&lt;/p>
&lt;hr>
&lt;h2 id="برامج-التفكيك-disassemblers">برامج التفكيك (Disassemblers)&lt;/h2>
&lt;p>تُستخدم هذه الأدوات لقراءة البرنامج دون تشغيله (Static Analysis)، وهي تشبه قراءة الخريطة لتحديد الاتجاهات وتضاريس المنطقة قبل بداية الرحلة.&lt;/p>
&lt;ul>
&lt;li>&lt;a href="https://hex-rays.com/ida-free/">IDA Free&lt;/a> (سنستخدمها في الورشة)&lt;/li>
&lt;/ul>
&lt;p>&lt;img alt="IDA Free" decoding="async" loading="lazy" src="https://outofsrvc.github.io/assets/img/workshop/re-tools/ida.gif">
&lt;em>شكل (1): واجهة تطبيق IDA Freeware.&lt;/em>&lt;/p></description></item><item><title>The Reverse Engineer's Mindset</title><link>https://outofsrvc.github.io/ar/workshop/thinking-lab/</link><pubDate>Mon, 23 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/thinking-lab/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>المهندس العكسي لا يرى الكود كأوامر برمجية معقدة فحسب، بل يراه كـ &amp;ldquo;صندوق أسود&amp;rdquo; (Black Box) له مدخلات (Inputs) ومخرجات (Outputs). لذلك، سنناقش في هذا المقال كيف يتم بناء عقلية المهندس العكسي وكيفية استنتاج المنطق البرمجي المخفي.&lt;/p>
&lt;hr>
&lt;h2 id="السيناريو-الباب-الإلكتروني-the-scenario">السيناريو: الباب الإلكتروني (The Scenario)&lt;/h2>
&lt;p>تخيل أننا أمام باب إلكتروني مغلق. هذا الباب لا يُفتح إلا إذا أدخلت &amp;ldquo;حرفاً&amp;rdquo; واحداً صحيحاً من لوحة المفاتيح. لدينا فقط لوحة المفاتيح وشاشة صغيرة تعرض رسالة واحدة عند كل محاولة إدخال.&lt;/p></description></item><item><title>Static Lab</title><link>https://outofsrvc.github.io/ar/workshop/static-lab/</link><pubDate>Tue, 24 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/static-lab/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>في هذا المقال، سوف نقوم بحل تحدي (Lab) بسيط يعتمد بشكل كامل على التحليل الثابت (Static Analysis). الهدف هنا هو تطبيق المفاهيم التي تعلمناها سابقاً لفك تشفير العلم (Flag) المخفي داخل البرنامج.&lt;/p>
&lt;blockquote>
&lt;p>تجهيز بيئة العمل: يمكنك تحميل الملف التنفيذي الخاص بهذا اللاب من الرابط التالي &lt;a href="https://outofsrvc.github.io/assets/binaries/5t4t1c_cr4ckm3.7z">5t4t1c_cr4ckm3&lt;/a> في مستودع الدورة كلمة فك الضغط: &lt;strong>p01nt&lt;/strong>&lt;/p>&lt;/blockquote>
&lt;hr>
&lt;blockquote>
&lt;p>لفتح هذه الملف يجب عليك ان تفتحه داخل &lt;strong>VM&lt;/strong> مع اني انا الذي صممت هذا الملف ولكن لا تثق بالمجتمع السيبراني أبدا نقوم بعمل run للملف بالامر التالي&lt;/p></description></item><item><title>Dynamic Lab</title><link>https://outofsrvc.github.io/ar/workshop/dynamic-lab/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/dynamic-lab/</guid><description>&lt;p>بسم الله الرحمن الرحيم.&lt;/p>
&lt;p>في هذا المقال، سوف نقوم بحل تحدي (Lab) بسيط يعتمد بشكل كامل على التحليل الديناميكي (Dynamic Analysis) باستخدام المنقح x64dbg. سنتعلم كيف نتخطى آليات اكتشاف المنقح (Anti-Debugging) وكيف نقوم بتعديل مسار البرنامج (Patching) ليقبل أي مفتاح ندخله.&lt;/p>
&lt;blockquote>
&lt;p>تجهيز بيئة العمل: يمكنك تحميل الملف التنفيذي الخاص بهذا اللاب من الرابط التالي &lt;a href="https://outofsrvc.github.io/assets/binaries/dyn4m1c_cr4ckm3.7z">dyn4m1c_cr4ckm3&lt;/a> في مستودع الدورة كلمة فك الضغط: &lt;strong>p01nt&lt;/strong>&lt;/p>&lt;/blockquote>
&lt;hr>
&lt;h2 id="1-الاستطلاع-والملاحظة-reconnaissance">1. الاستطلاع والملاحظة (Reconnaissance)&lt;/h2>
&lt;p>بدايةً، نفتح موجه الأوامر (CMD) ونقوم بتشغيل البرنامج لنرى ما هي مخرجاته الأولية.&lt;/p></description></item><item><title>After That</title><link>https://outofsrvc.github.io/ar/workshop/after-that/</link><pubDate>Thu, 26 Mar 2026 10:00:00 +0300</pubDate><guid>https://outofsrvc.github.io/ar/workshop/after-that/</guid><description>&lt;p>بسم الله والصلاة والسلام على رسول الله، وعلى آله وصحبه ومن والاه.&lt;/p>
&lt;p>الحمد لله رب العالمين الذي بفضله وتوفيقه تم الانتهاء من ورشة &lt;strong>Entry P01NT&lt;/strong>. أسأل الله أن يكتب لكم العلم النافع والعمل الصالح بها، وأن تكون خير بداية لكم.&lt;/p>
&lt;hr>
&lt;h2 id="ماذا-بعد-الورشة-the-road-ahead">ماذا بعد الورشة؟ (The Road Ahead)&lt;/h2>
&lt;p>الهندسة العكسية ليست مجرد قراءة مقالات، بل هي ممارسة، تجربة، وبناء ذاكرة عضلية (Muscle Memory) في التعامل مع الأدوات وتحليل الأكواد. لذلك، قمت بتجهيز خارطة طريق بسيطة لكم:&lt;/p></description></item></channel></rss>