0xB. After That

بسم الله والصلاة والسلام على رسول الله، وعلى آله وصحبه ومن والاه. الحمد لله رب العالمين الذي بفضله وتوفيقه تم الانتهاء من ورشة Entry P01NT. أسأل الله أن يكتب لكم العلم النافع والعمل الصالح بها، وأن تكون خير بداية لكم. ماذا بعد الورشة؟ (The Road Ahead) الهندسة العكسية ليست مجرد قراءة مقالات، بل هي ممارسة، تجربة، وبناء ذاكرة عضلية (Muscle Memory) في التعامل مع الأدوات وتحليل الأكواد. لذلك، قمت بتجهيز خارطة طريق بسيطة لكم: ...

26 مارس 2026 · دقيقتان · P01NT

0xA. Dynamic Lab

بسم الله الرحمن الرحيم. في هذا المقال، سوف نقوم بحل تحدي (Lab) بسيط يعتمد بشكل كامل على التحليل الديناميكي (Dynamic Analysis) باستخدام المنقح x64dbg. سنتعلم كيف نتخطى آليات اكتشاف المنقح (Anti-Debugging) وكيف نقوم بتعديل مسار البرنامج (Patching) ليقبل أي مفتاح ندخله. تجهيز بيئة العمل: يمكنك تحميل الملف التنفيذي الخاص بهذا اللاب من الرابط التالي dyn4m1c_cr4ckm3 في مستودع الدورة كلمة فك الضغط: p01nt 1. الاستطلاع والملاحظة (Reconnaissance) بدايةً، نفتح موجه الأوامر (CMD) ونقوم بتشغيل البرنامج لنرى ما هي مخرجاته الأولية. ...

25 مارس 2026 · بضع ثوان · P01NT

0x9. Static Lab

بسم الله الرحمن الرحيم. في هذا المقال، سوف نقوم بحل تحدي (Lab) بسيط يعتمد بشكل كامل على التحليل الثابت (Static Analysis). الهدف هنا هو تطبيق المفاهيم التي تعلمناها سابقاً لفك تشفير العلم (Flag) المخفي داخل البرنامج. تجهيز بيئة العمل: يمكنك تحميل الملف التنفيذي الخاص بهذا اللاب من الرابط التالي 5t4t1c_cr4ckm3 في مستودع الدورة كلمة فك الضغط: p01nt لفتح هذه الملف يجب عليك ان تفتحه داخل VM مع اني انا الذي صممت هذا الملف ولكن لا تثق بالمجتمع السيبراني أبدا نقوم بعمل run للملف بالامر التالي ...

24 مارس 2026 · بضع ثوان · P01NT

0x8. The Reverse Engineer's Mindset

بسم الله الرحمن الرحيم. المهندس العكسي لا يرى الكود كأوامر برمجية معقدة فحسب، بل يراه كـ “صندوق أسود” (Black Box) له مدخلات (Inputs) ومخرجات (Outputs). لذلك، سنناقش في هذا المقال كيف يتم بناء عقلية المهندس العكسي وكيفية استنتاج المنطق البرمجي المخفي. السيناريو: الباب الإلكتروني (The Scenario) تخيل أننا أمام باب إلكتروني مغلق. هذا الباب لا يُفتح إلا إذا أدخلت “حرفاً” واحداً صحيحاً من لوحة المفاتيح. لدينا فقط لوحة المفاتيح وشاشة صغيرة تعرض رسالة واحدة عند كل محاولة إدخال. ...

23 مارس 2026 · دقيقتان · P01NT

0x7. RE Toolkit: Disassemblers & Debuggers

بسم الله الرحمن الرحيم. بعد الانتهاء من التحليل الأساسي (Basic Analysis)، ننتقل إلى التحليل العميق (Advanced Analysis). في هذا المقال سنناقش أهم برامج الـ Disassemblers والـ Debuggers المستخدمة لتحليل الملفات بشرح بسيط وسريع. وعند التطبيق العملي، سنتعرف على هذه الأدوات بشكل أفضل وأعمق. برامج التفكيك (Disassemblers) تُستخدم هذه الأدوات لقراءة البرنامج دون تشغيله (Static Analysis)، وهي تشبه قراءة الخريطة لتحديد الاتجاهات وتضاريس المنطقة قبل بداية الرحلة. IDA Free (سنستخدمها في الورشة) شكل (1): واجهة تطبيق IDA Freeware. ...

22 مارس 2026 · دقيقتان · P01NT

0x6. Basic Reconnaissance

بسم الله الرحمن الرحيم. دائماً عندما نريد تحليل أي ملف، نقوم بالخطوات التالية سواء كان الهدف من التحليل هو اكتشاف ما إذا كان الملف سليماً أم يحتوي على برمجيات خبيثة (Malware)، أو حتى إن كنا نريد كسر حمايته (Cracking): The 4 Stages of Analysis التحليل الثابت الأساسي (Basic Static Analysis): هذا التحليل لا يتطلب خبرة تقنية عميقة، بل يعتمد بشكل كلي على أدوات تعمل بشكل تلقائي (مثل VirusTotal). يكشف لك هذا التحليل عن مؤشرات (Indicators) تبين ما إذا كان هذا الملف فايروساً أم لا. ...

21 مارس 2026 · بضع ثوان · P01NT

0x5. Cyber Attack Lifecycle

بسم الله الرحمن الرحيم. عندما نقوم بالتعامل مع البرمجيات الخبيثة (Malware) ويتطلب منا الأمر فحصها، يجب أن نعلم كيفية تفكير المهاجم والخطوات التي يسعى إليها. لذلك، في هذا المقال سنناقش إن شاء الله التسلسل الهجومي أو ما يعرف بـ Attack Lifecycle، وسنشرح بعض المصطلحات الأساسية في تطوير البرمجيات الخبيثة. تقسم دورة الهجوم إلى ثلاث مراحل رئيسية: شكل (1): توضيح دورة حياة الهجمات. المرحلة الأولى: الوصول الأولي (Stage 1: Initial Access) هذه المرحلة تركز على كسر خطوط الدفاع الأولى والوصول إلى داخل النظام. ...

20 مارس 2026 · بضع ثوان · P01NT

0x4. Recognizing C code constructs in Asm

بسم الله الرحمن الرحيم. دائماً في بداية رحلة أي شخص عند التعامل مع لغة Assembly، يشعر بصعوبة كونها لغة Low-Level على عكس اللغات الأخرى كـ C أو Python. سنحاول في هذا المقال تبسيط أكواد الأسمبلي لكي نتمكن من فهمها بشكل أكبر إن شاء الله. فكرة المقال هي أننا سنكتب كوداً بسيطاً بلغة C ونقوم بعمل Compile له ليصبح x86 Assembly، ثم نشرح الخطوات التي تحدث لنتمكن من تحليل الـ Control Flow. ...

19 مارس 2026 · بضع ثوان · P01NT

0x3. Windows Architecture & PE Format

بسم الله الرحمن الرحيم. هل تساءلت سابقاً كيف تعمل البرامج داخل الأنظمة؟ أو هل خطرت لك فكرة: ما الفرق بين المستخدم العادي والمطور من حيث فهمه للأنظمة التي يتعامل معها؟ بإذن الله في هذا المقال سنوضح تنسيق الملفات التنفيذية في ويندوز ونتكلم عن بعض الأمور الهامة التي لا يجب أن نجهلها في معمارية نظام ويندوز. قبل البدء، إن لم يكن لديك علم كافي بأنظمة التشغيل أنصحك بمراجعة السلسلة التالية: 🔗 سلسلة أنظمة التشغيل على شبكة شل ...

18 مارس 2026 · بضع ثوان · P01NT

0x2. Fundamentals of Reverse Engineering

بسم الله الرحمن الرحيم. في هذا المقال سنتعرف على العلوم الأساسية التي يجب تعلمها للبدء في عالم الهندسة العكسية. لقد قمت باستخلاص هذه المعرفة من عدة مراجع عالمية، وصغتها في شروحات وسلاسل عربية نشرتها على “شبكة شل العربية”، وسأرفقها لكم هنا مع المراجع الأصلية في نهاية كل جزئية. بدايةً، لكل علم أساسيات لا يمكن التغاضي عنها، وتعلمها واجب لأنها ستكون نقطة الانطلاق في رحلة التمكين التي نسعى إليها بإذن الله. ...

17 مارس 2026 · بضع ثوان · P01NT