مشروع تحليل البرمجيات الخبيثة المتقدم - الطب الشرعي للذاكرة والشبكات
تفاصيل العمل

نفذت مشروعاً متكاملاً لتحليل البرمجيات الخبيثة باستخدام منهجيات الطب الشرعي الرقمي، شمل المحاور التالية: • تحليل الذاكرة: استخدام FTK Imager لالتقاط صور الذاكرة، وتطبيق إطار عمل Volatility لكشف تقنيات الحقن البرمجي (Code Injection) وتجريف العمليات (Process Hollowing) وتحديد العمليات المشبوهة. • تحليل حركة الشبكة: مراقبة وفك تشفير الحزم باستخدام Wireshark لتحديد أنماط الاتصال بخوادم القيادة والتحكم (C&C)، وتحليل البروتوكولات لاكتشاف الأنشطة غير المصرح بها. • الربط السلوكي: إجراء تحليل سلوكي متقدم من خلال ربط المقتنيات المستخلصة من الذاكرة بالنشاط الشبكي، مما أسهم في كشف التقنيات المتطورة للتهرب من أنظمة الحماية (Evasion Techniques). • النتائج: تحقيق دقة اكتشاف عالية ضد عينات ضارة معقدة، مع توثيق كامل للأدلة الرقمية وتقديم تقارير فنية احترافية. الأدوات والتقنيات: FTK Imager، Wireshark، Volatility Framework، Python، Digital Forensics.

مهارات العمل
شارك
بطاقة العمل
تاريخ النشر
منذ شهر
المشاهدات
35
المستقل
Shehab Abdelaal
Shehab Abdelaal
الولايات المتحدة
طلب عمل مماثل
مهارات العمل
شارك
مركز المساعدة