في هذا العمل، قمت بتحليل شامل لعينة Malware تجريبية من نوع Trojan (مأخوذة من مصادر تعليمية آمنة مخصصة للتدريب)، باستخدام منهجية تحليل ثنائية:
١. التحليل الساكن (Static Analysis):
استخراج الـ Hash الخاص بالملف (MD5/SHA256) والتحقق منه عبر VirusTotal
فحص الـ Strings الموجودة داخل الملف لاستخراج أي روابط أو IPs مشبوهة
تحليل الـ Imports/Exports لمعرفة الوظائف اللي الملف بيعتمد عليها
٢. التحليل الديناميكي (Dynamic Analysis):
تشغيل الملف داخل بيئة معزولة (Sandbox) بدون اتصال حقيقي بالإنترنت
رصد سلوك الملف: التعديلات في الـ Registry، الملفات اللي بيتم إنشاؤها، ومحاولات الاتصال بالشبكة
٣. النتيجة:
تصنيف الملف كـ Trojan وتحديد نوع النشاط الخبيث (سرقة بيانات / تحكم عن بعد...)
كتابة تقرير نهائي واضح يلخص كل الخطوات والنتائج
هذا العمل تم تنفيذه لأغراض تعليمية ودفاعية فقط (Defensive Security Research).