الأنظمة • الأمان • الأداء العالي

هندسة البرمجيات على مستوى العتاد والآلة

تطوير خوادم بتقنية Zero-Copy، وأدوات آمنة للذاكرة بلغة C، ومحركات فحص فائقة السرعة، وبنى تحتية محكمة الأمان.

GUIARX Founder Profile 0x01
GUIAR OQBA مهندس أنظمة وأمن سيبراني x86-64 / ARM / POSIX

الخدمات والحلول الهندسية

تطوير الأنظمة الدقيقة، أبحاث الثغرات الأمنية، وتحسين الأداء البرمجي.

Capability

برمجة الأنظمة المنخفضة المستوى

هندسة برمجية مباشرة على مستوى العتاد بلغات C و C++ و Assembly لتحقيق أقصى درجات الكفاءة وأقل زمن استجابة.

القدرات الهندسية:

  • خوادم شبكية متقدمة ومحللات بروتوكول بتقنية Zero-Copy
  • تكامل عميق مع نواة النظام وواجهات POSIX (mmap, epoll)
  • خوارزميات متجهة بتقنية SIMD (AVX2, SSE)
  • مخصصات ذاكرة دقيقة ومصفوفات دائرية متقدمة
Capability

التدقيق الأمني وأبحاث الثغرات

مراجعة أمنية متقدمة للأكواد المصدرية، هندسة عكسية للملفات الثنائية، واكتشاف الثغرات بمسؤولية واحترافية.

القدرات الهندسية:

  • تحليل ثنائي ثابت وديناميكي (GDB, Radare2, Ghidra)
  • تدقيق أمان مقابس الاتصال IPC وسلامة الذاكرة
  • تقييم آليات الحماية (ASLR, DEP, Stack Canaries)
  • التحقق من خوارزميات التشفير وتوزيع الإنتروبيا
Capability

هندسة وتحسين الأداء البرمجي

تحليل دقيق لأداء المعالجات، إزالة اختناقات التنفيذ، وتحسين الخوارزميات لمعالجة البيانات الضخمة بأعلى سرعة.

القدرات الهندسية:

  • تحسين استخدام ذاكرة التخزين المؤقت للـ CPU (Cache)
  • بناء هياكل بيانات بدون أقفال (Lock-Free Concurrency)
  • تحليل عدادات العتاد والـ Flamegraphs
  • تسريع قراءة وكتابة البيانات الضخمة (GB-Scale)

الأبحاث والتقارير الأمنية

إفصاحات مسؤولة عن الثغرات، وتحليلات التشفير، وأبحاث أمان الأنظمة.

Technical Publication 2022
Security Research Blog (Hashnode)

Statistical Weaknesses in BIP39 Seed Phrases & Real-World Implications

Comprehensive investigation into non-uniform entropy sampling, bias in word selection algorithms, and real-world attack vectors in cryptocurrency wallet generation systems.

الأثر التقني:

Demonstrated real-world entropy degradation scenarios when client-side wallet generators fail to enforce true hardware entropy gathering.

Cryptocurrency SecurityBIP39Seed PhrasesPRNG BiasCryptanalysis
Responsible Disclosure 2024
Samba Bugzilla & Public Advisory

Samba CTDB Socket Handling Vulnerability

Security audit and responsible disclosure of a critical CTDB socket handling vulnerability in Samba affecting clustered database deployments, IPC synchronization, and privilege boundaries.

الأثر التقني:

Demonstrated socket descriptor mismanagement in clustered Samba environments that could lead to IPC desynchronization and potential privilege escalation.

SambaCTDBSocket HandlingIPCC AuditingReverse Engineering
فلسفة الهندسة
"الأداء الحقيقي والأمان البرمجي لا يتحققان عبر تكديس طبقات التجريد، بل عبر الفهم العميق للسيليكون، ومجموعة التعليمات البرمجية، والحركة الدقيقة للبيانات في الذاكرة."