Skip to content
الأرشيف التقني بالعربية (24 بحث)

الأبحاث والتحقيقات الأمنية

Read in English →

تحليلات متقدمة وتفصيلية في هندسة المتصفحات، تطوير الثغرات، الهندسة العكسية للبروتوكولات، وأمن الأنظمة.

2026

24 أبحاث
New
SHA-256/SHA-384 Type Confusion OOB Write Explained: حين يكذب struct على عمره يُصدِّقه الكيرنل cover art

SHA-256/SHA-384 Type Confusion OOB Write Explained: حين يكذب struct على عمره يُصدِّقه الكيرنل

من 15 بايت خارج حدودها إلى root كامل وهروب من chroot jail: تشريح تقني لسلسلة استغلال Linux kernel تبدأ بالتباس أحجام بين SHA-256 وSHA-384 داخل وحدة cryptography مخصصة، وتمر عبر MSG_COPY وpipe_buffer وstruct page، وتنتهي بكتابة data-only داخل cred ثم مبادلة task->fs بـ init_fs.

#linux-kernel #exploit-development #heap-exploitation +2
New
شرح تجاوز SafeStack: الخزنة حديد، بس الكراسة في الصالة cover art

شرح تجاوز SafeStack: الخزنة حديد، بس الكراسة في الصالة

SafeStack بيقسم الـ stack لاتنين عشان أي buffer overflow ما يقدر يكسر غير الجزء اللي محدش مهمه. خطة محترمة، لحد ما تلاقي إن الـ pointer اللي بيحدد مكان الجزء القابل للكسر نفسه متخزن في TLS ملاصقة للـ overflow. دي حكاية layout واحد غلط إزاي وقّع shadow stack وcanary وCFI معمول في البيت، كلهم في سلسلة واحدة.

#Binary Exploitation #Memory Safety #SafeStack +2
New
Non-Transitive Comparators Explained: لما الـ Sorting يمشي برا الـ Array بهدوء cover art

Non-Transitive Comparators Explained: لما الـ Sorting يمشي برا الـ Array بهدوء

دالة مقارنة شكلها بريء تقدر تحول qsort لـ out-of-bounds write. المقال بيشرح إزاي الـ integer overflow في الـ comparators بيكسر افتراضات الـ insertion sort، ويجبر المسار البطيء بـ memory limit، ويفتح سلسلة كاملة من stack corruption لحد code execution.

#Memory Corruption #Integer Overflow #qsort +2
New
Browser Session Hijacking Explained: لما تسيب مفتاح الشقة للـExtension وتتفاجئ إنك اتسرقت cover art

Browser Session Hijacking Explained: لما تسيب مفتاح الشقة للـExtension وتتفاجئ إنك اتسرقت

صرفنا فلوس على MFA وzero-trust وpassword managers. بعدين extension شكله لطيف نسخ الـsession tokens الحية من LevelDB بتاع Chrome ومشى. المقالة دي بتشرح إزاي السرقة بتحصل، وإزاي الـartifacts بتفضل على القرص، وليه المتصفح نفسه بقى أضعف حلقة.

#DFIR #Session Hijacking #Malicious Extensions +2
Obfuscated State Machine Explained: لما يتحول الـVerifier إلى متاهة cover art

Obfuscated State Machine Explained: لما يتحول الـVerifier إلى متاهة

بعض الـbinary لا يتحقق من السر بمقارنة بسيطة، بل يحوله إلى سلسلة من الـbits ويدفعه عبر State Machine مليئة بالـtransitions والـBigInt constraints. هذا الـwrite-up يشرح كيف تفكك هذا النوع من الـverifiers وتحوّل الـobfuscation إلى graph يمكن تحليله.

#Reverse Engineering #Binary Analysis #Obfuscation +2
Rend Asunder Explained: لما المتصفح نفسه يبقى ملعبك والـ Screenshot يبقى قناة الإخراج الوحيدة cover art

Rend Asunder Explained: لما المتصفح نفسه يبقى ملعبك والـ Screenshot يبقى قناة الإخراج الوحيدة

ثلاث سنين وأنا بلف حوالين نفس التحدي على Hacker101. HeadlessChrome 67، iframe معتم، V8 typer bug قديم، وثلاثة فلاجات. أخيراً قدرت أكسرها كلها. المقالة دي مش ملخص سريع، دي الخريطة الكاملة من أول ما تفتح الـ instance لحد ما تقرأ الملف من الديسك، خطوة بخطوة، عشان أي حد يقدر يعيد الإكسبلويت بنفسه.

#Browser Exploitation #V8 #Chrome 67 +4
Approximate GCD Explained: عندما يختبئ الـSecret Prime داخل حسابات عادية cover art

Approximate GCD Explained: عندما يختبئ الـSecret Prime داخل حسابات عادية

نظام تشفير معمول يدويًا يخبي عامل Secret Prime ضخم وسط شوية noise وضرب عشوائي. المشكلة أن lattice تقدر تشيل الـnoise أسرع مما تقدر تقول: أنا عملت الـcrypto بنفسي. هنا هنفهم الـmath، والـbreak، وليه الأفضل ما تعملش ده أصلًا.

#Approximate GCD #Lattice Cryptanalysis #LLL +3
العشوائية الكمومية المتوقعة: لما الـ Beacon اللي يدعي الاستقلال عن الجهاز يكون مجرد Hash function بزي رسمي cover art

العشوائية الكمومية المتوقعة: لما الـ Beacon اللي يدعي الاستقلال عن الجهاز يكون مجرد Hash function بزي رسمي

محفظة باردة تحلف إن المفتاح الخاص طلع من تجربة كمية غير قابلة للكسر. التجربة طلعت مجرد رياضيات حتمية على seed عام. هنا كيف يشتغل الموضوع، ليش درجة الـ Bell test ما تنقذ الوضع، وكيف توقف تعامل الكود الحتمي كأنه فيزياء.

#Quantum Cryptography #Random Number Generators #Key Generation +3
Client-Side Password Validation Explained: عندما يبني الـPassword Checker معالجًا صغيرًا لنفسه cover art

Client-Side Password Validation Explained: عندما يبني الـPassword Checker معالجًا صغيرًا لنفسه

ممكن تخلي الـpassword checker معقدًا لدرجة يبدو معها كأنه مشروع بحثي، لكن إذا كانت المعلومة السرية موجودة على جهاز العميل، فهناك طريقة لفهمها في النهاية. هنا نفكك Custom VM، وRuntime Decryption، والـPassword Checks خطوة بخطوة.

#Reverse Engineering #Virtual Machine #Obfuscation +3
هندسة عكسية لبروتوكول RF: لما الموجات الراديوية تفضح المفاتيح cover art

هندسة عكسية لبروتوكول RF: لما الموجات الراديوية تفضح المفاتيح

بروتوكول أمني لاسلكي خاص كان يبدو متماسكاً على الورق. بعد فتح الـ packets وإصلاح الـ CRC اتضح إن أوامر موجهة للجهاز نفسه مع parameter إرسال واحد غلط كانت كافية عشان تفتح الأبواب وتقفل الحساسات.

#RF #Protocol Reverse Engineering #CRC +2
هندسة عكسية لتطبيقات Flutter: لما التشفير يصير غلاف فخامة والباب مفتوح cover art

هندسة عكسية لتطبيقات Flutter: لما التشفير يصير غلاف فخامة والباب مفتوح

شرح عملي كامل لفتح APK مبني بـ Flutter، استخراج منطق Dart من AOT snapshot، إعادة بناء بروتوكول RSA+AES حرفياً، والكلام مع الـ API كأنك التطبيق الأصلي. الدرس: التشفير على الخط ما يعني إن السيرفر يتأكد من ملكية الحساب.

#Flutter #Mobile RE #Dart AOT +2
Insecure Deserialization بالتفصيل: لما بياناتك القديمة بترجعلك تعضك cover art

Insecure Deserialization بالتفصيل: لما بياناتك القديمة بترجعلك تعضك

رحلة كاملة في عالم Insecure Deserialization، من gadgets الجافا لـ PHP object injection. هتعرف إزاي المهاجمين بيسلّحوا الـ data format بتاعك ضدك، اختراقات حقيقية اتصدرت العناوين، أمثلة كود ضعيف، سلاسل استغلال، ودفاعات تفرق فعلاً. مع شوية نكت طبعاً.

#Insecure Deserialization #Web Security #Serialization +2
شرح Broken Authentication: لما نظام الدخول يسرب بياناتك زي المصفاة cover art

شرح Broken Authentication: لما نظام الدخول يسرب بياناتك زي المصفاة

شرح مفصل وساخر لكوارث الـ authentication: باسوردات ضعيفة، مشاكل الـ reset، سرقة الـ session، وتخطي الـ MFA. اتعلم من اختراقات حقيقية، وشوف أمثلة لأكواد مضروبة، مع قائمة دفاعية هتحمي نظامك من غير ما تعقد المستخدم.

#Broken Authentication #Web Security #OWASP +2
⌘
Suggested Searches