📚 Zero2Automated
المستوى المتقدم، حوالي £149.99، متخصص في الـ Packers وعائلات المالوير الحقيقية، وامتحانه عملي.
https://t.co/KwXHy75nlA
📚 Practical Malware Analysis — Sikorski & Honig
المرجع الكلاسيكي، قديم بس أساسه ما تقادم.
02 — الأساسيات قبل أي كورس
• Windows Internals: Processes, DLLs, Registry, Windows API
• أسمبلي x86 بمستوى القراءة فقط، مو الكتابة
• Python للأتمتة، وC لفهم اللي تقرأه
اللي يطنّش هذي، يضيع في Ghidra من أول يوم.
01 — وش يسوي الـ Malware Analyst فعليًا؟
• يستلم عيّنة مشبوهة من فريق الـ SOC أو الـ IR
• يقرر: خبيثة ولا لا؟ وش تسوي بالضبط؟ وكيف تنتشر؟
• يستخرج IOCs: هاشات، دومينات، مفاتيح ريجستري، مسارات
التقنية اسمها Timestomping، وموجودة كأمر جاهز في Meterpreter وCobalt Strike:
timestomp update_agent.exe -f C:\Windows\System32\kernel32.dll
الهدف: يبان الملف قديم وجزء من ويندوز، فما يظهر لما تفرز الملفات حسب الأحدث.
🧩 Cyber Challenge #004
جهاز مشتبه فيه، وهذي تواريخ خمسة ملفات من الـ MFT.
ملف واحد بينهم يتظاهر إنه جزء من النظام…
أي ملف؟ وليش؟ 👇
الحل بكرة في رد على نفس البوست.
#CyberVision#CyberChallenge#DFIR#Forensics
🌐 Cyber Deep Dive #004
غيّر رقم واحد في الرابط… وشوف بيانات غيرك.
ثغرة IDOR بسيطة، خطيرة، وأول ما يبدأ فيه صائد الـ Bug Bounty.
الشرح كامل في الثريد 👇
#CyberVision#CyberDeepDive#IDOR#BugBounty