تحليل ملف Trojan تجريبي (Static & Dynamic Analysis) تحليل ملف Trojan تجريبي (Static & Dynamic Analysis)
تفاصيل العمل

في هذا العمل، قمت بتحليل شامل لعينة Malware تجريبية من نوع Trojan (مأخوذة من مصادر تعليمية آمنة مخصصة للتدريب)، باستخدام منهجية تحليل ثنائية: ١. التحليل الساكن (Static Analysis): استخراج الـ Hash الخاص بالملف (MD5/SHA256) والتحقق منه عبر VirusTotal فحص الـ Strings الموجودة داخل الملف لاستخراج أي روابط أو IPs مشبوهة تحليل الـ Imports/Exports لمعرفة الوظائف اللي الملف بيعتمد عليها ٢. التحليل الديناميكي (Dynamic Analysis): تشغيل الملف داخل بيئة معزولة (Sandbox) بدون اتصال حقيقي بالإنترنت رصد سلوك الملف: التعديلات في الـ Registry، الملفات اللي بيتم إنشاؤها، ومحاولات الاتصال بالشبكة ٣. النتيجة: تصنيف الملف كـ Trojan وتحديد نوع النشاط الخبيث (سرقة بيانات / تحكم عن بعد...) كتابة تقرير نهائي واضح يلخص كل الخطوات والنتائج هذا العمل تم تنفيذه لأغراض تعليمية ودفاعية فقط (Defensive Security Research).

شارك
بطاقة العمل
تاريخ النشر
منذ 5 أيام
المشاهدات
13
المستقل
Nora Hamed
Nora Hamed
مهندس أمن سيبراني
طلب عمل مماثل
شارك
مركز المساعدة