0x7. RE Toolkit: Disassemblers & Debuggers

بسم الله الرحمن الرحيم. بعد الانتهاء من التحليل الأساسي (Basic Analysis)، ننتقل إلى التحليل العميق (Advanced Analysis). في هذا المقال سنناقش أهم برامج الـ Disassemblers والـ Debuggers المستخدمة لتحليل الملفات بشرح بسيط وسريع. وعند التطبيق العملي، سنتعرف على هذه الأدوات بشكل أفضل وأعمق. برامج التفكيك (Disassemblers) تُستخدم هذه الأدوات لقراءة البرنامج دون تشغيله (Static Analysis)، وهي تشبه قراءة الخريطة لتحديد الاتجاهات وتضاريس المنطقة قبل بداية الرحلة. IDA Free (سنستخدمها في الورشة) شكل (1): واجهة تطبيق IDA Freeware. ...

22 مارس 2026 · دقيقتان · P01NT

0x6. Basic Reconnaissance

بسم الله الرحمن الرحيم. دائماً عندما نريد تحليل أي ملف، نقوم بالخطوات التالية سواء كان الهدف من التحليل هو اكتشاف ما إذا كان الملف سليماً أم يحتوي على برمجيات خبيثة (Malware)، أو حتى إن كنا نريد كسر حمايته (Cracking): The 4 Stages of Analysis التحليل الثابت الأساسي (Basic Static Analysis): هذا التحليل لا يتطلب خبرة تقنية عميقة، بل يعتمد بشكل كلي على أدوات تعمل بشكل تلقائي (مثل VirusTotal). يكشف لك هذا التحليل عن مؤشرات (Indicators) تبين ما إذا كان هذا الملف فايروساً أم لا. ...

21 مارس 2026 · بضع ثوان · P01NT

0x5. Cyber Attack Lifecycle

بسم الله الرحمن الرحيم. عندما نقوم بالتعامل مع البرمجيات الخبيثة (Malware) ويتطلب منا الأمر فحصها، يجب أن نعلم كيفية تفكير المهاجم والخطوات التي يسعى إليها. لذلك، في هذا المقال سنناقش إن شاء الله التسلسل الهجومي أو ما يعرف بـ Attack Lifecycle، وسنشرح بعض المصطلحات الأساسية في تطوير البرمجيات الخبيثة. تقسم دورة الهجوم إلى ثلاث مراحل رئيسية: شكل (1): توضيح دورة حياة الهجمات. المرحلة الأولى: الوصول الأولي (Stage 1: Initial Access) هذه المرحلة تركز على كسر خطوط الدفاع الأولى والوصول إلى داخل النظام. ...

20 مارس 2026 · بضع ثوان · P01NT