الهندسة العكسية: اقرأ البرمجيات التي لم تملك الكود المصدري لها
الهندسة العكسية هي تخصص تحليل البرمجيات المترجمة لفهم كيفية عملها — دون الوصول إلى الكود المصدري الأصلي. يستخدمها باحثو الأمان للعثور على الثغرات، ومحللو البرمجيات الضارة لتفكيك الأكواد الخطيرة، ومهندسو البرامج الثابتة لفهم الأنظمة المدمجة. تغطي هذه المسارات المجموعة الكاملة: من صيغ الملفات الثنائية الخام و Assembly عبر التحليل الثابت والديناميكي، وصولاً إلى تطوير التعديات والتقنيات المتقدمة لمكافحة الهندسة العكسية.
ما ستتعلمه
ستبدأ بأساسيات الملفات الثنائية — صيغ الملفات القابلة للتنفيذ، وتخطيط الذاكرة، وكيفية تعيين الأكواد عالية المستوى إلى تعليمات الآلة. من هناك ستقرأ وتحلل Assembly x86/x64 كما يظهر في مخرجات disassembly الحقيقية. ستستخدم أدوات التحليل الثابت لفحص الملفات الثنائية دون تشغيلها، ثم ستنتقل إلى التحليل الديناميكي والتصحيح لمراقبة التنفيذ المباشر. تغطي الدورات اللاحقة تحليل البرمجيات الضارة وتحسينات المترجم وكيفية إخفاء القصد، والبرمجة النصية للتحليل الثابت الآلي، وحيل مكافحة الهندسة العكسية المستخدمة في العالم الحقيقي. تختتم المسارات بهندسة البرامج الثابتة والأنظمة المدمجة، وبحوث الثغرات، وتطوير التعديات، ونظرة عامة على اتجاهات المجال.
مسار التعلم
اثنا عشر دورة تمتد من A1 إلى C2. تقدم الدورة الافتتاحية المفاهيم الأساسية على مستوى A1 مع معاينة مجانية أولى؛ الدورتان التاليتان (A2–B2) تبني مهارات القراءة الثنائية و Assembly. بعد ذلك تغطي أربع دورات B2/C1 workflows التحليل الرئيسية: أدوات ثابتة، والتصحيح الديناميكي، وأساسيات البرمجيات الضارة، والبرمجة النصية. الدورات الأربع الأخيرة تعمل على مستوى C1–C2 وتتناول أصعب المواد: تحسينات المترجم وتأثيرها على disassembly، والبرامج الثابتة والأهداف المدمجة، وبحوث الثغرات وتطوير التعديات، والمواضيع المتقدمة بما في ذلك الاتجاهات الحالية في المجال.
كيف يعمل
تُقسم كل دورة إلى دروس قصيرة ومركزة مع تمارين عملية في المحرر المدمج — تقرأ Assembly، وتُعلّق على الملفات الثنائية، وتعمل من خلال مهام تحليل حقيقية مع تعليقات فورية. يتوفر معلم ذكي في كل خطوة عندما تواجه صعوبة في تسلسل التعليمات أو علم الأداة أو بنية ثنائية غير مألوفة.