مشروع تحليل البرمجيات الخبيثة المتقدم - الطب الشرعي للذاكرة والشبكات
تفاصيل العمل
نفذت مشروعاً متكاملاً لتحليل البرمجيات الخبيثة باستخدام منهجيات الطب الشرعي الرقمي، شمل المحاور التالية: • تحليل الذاكرة: استخدام FTK Imager لالتقاط صور الذاكرة، وتطبيق إطار عمل Volatility لكشف تقنيات الحقن البرمجي (Code Injection) وتجريف العمليات (Process Hollowing) وتحديد العمليات المشبوهة. • تحليل حركة الشبكة: مراقبة وفك تشفير الحزم باستخدام Wireshark لتحديد أنماط الاتصال بخوادم القيادة والتحكم (C&C)، وتحليل البروتوكولات لاكتشاف الأنشطة غير المصرح بها. • الربط السلوكي: إجراء تحليل سلوكي متقدم من خلال ربط المقتنيات المستخلصة من الذاكرة بالنشاط الشبكي، مما أسهم في كشف التقنيات المتطورة للتهرب من أنظمة الحماية (Evasion Techniques). • النتائج: تحقيق دقة اكتشاف عالية ضد عينات ضارة معقدة، مع توثيق كامل للأدلة الرقمية وتقديم تقارير فنية احترافية. الأدوات والتقنيات: FTK Imager، Wireshark، Volatility Framework، Python، Digital Forensics.
مهارات العمل
بطاقة العمل
طلب عمل مماثل