31-08-2021, 05:21 PM
(31-08-2021, 04:47 PM)siddigss كتب : CFF Explorer لفحص ال PE Header
Ida للترجمة إلى تعليمات arm
و google طبعا للبحث عن مهام التعليمات التي لا أعرفها.
والباقي تتبع/قراءة التعليمات خطوة خطوة
جميل جدا...
كمحاولة اثراء الموضوع، اسمحلي اخي ان اطرح عليك هذا السؤال ؟
هل يمكنك اخي ان "تأكد" ما اظن انه ساعدك كثيرا و هو اعتماد Decompiler الموجود مع IDA للحصول على شبه اوامر "السي" مع الخلفية التي تتمتع بها في معرفتك للغة البرمجة...
ما اريد ان اشير اليه من خلال هذا التمرين، ان معرفة اوامر الأسمبلي فقط لن تكفي في تحليل البرمجيات بشكل عملي...