العودة إلى المدونة
الهندسة العكسية20 يونيو 2026 · 12 دقيقة قراءة
فن فك ضغط البرمجيات الخبيثة وإعادة بناء الذاكرة العشوائية ديناميكياً
محمد جهاد الغياث - مؤسس مختبرات MG AI LABS
البرمجيات الخبيثةالتحليل الديناميكي
تستخدم التهديدات البرمجية المتقدمة اليوم مغلفات مخصصة معقدة وطبقات تشفير متعددة الأشكال لإخفاء شيفرتها الخبيثة.
يفشل التحليل الإستاتيكي القياسي تماماً أمام هذه الملفات لأنها تظل غير مقروءة على القرص الصلب.
يكمن الحل في التحليل الديناميكي: تشغيل الملف الخبيث داخل بيئة افتراضية معزولة ومحمية، ومراقبة استدعاءاته، والتقاط الشفرة غير المضغوطة بمجرد وصولها إلى نقطة الإدخال الرئيسية (OEP) في الذاكرة العشوائية.
يستعرض هذا المقال بالتفصيل كيفية تهيئة برنامج تتبع محمي، وضبط ملحقات المصلح (Debugger Plugins) لإعادة بناء جدول الاستيراد تلقائياً، وتفريغ عينات نظيفة جاهزة للتحليل.