Caroline C. Brun

22 papers B 2Journal 5Unranked 15
YearRankTypeTitle / Venue / Authors
2011 J jnl
IEEE Trans. Medical Imaging
Caroline C. Brun, Natasha Leporé, Xavier Pennec, Yi-Yu Chou, Agatha D. Lee, Greig I. de Zubicaray, Katie McMahon, Margaret J. Wright, James C. Gee, Paul M. Thompson
2011 conf
ISBI
Julio Villalon, Anand A. Joshi, Natasha Leporé, Caroline C. Brun, Arthur W. Toga, Paul M. Thompson
2010 B conf
Image Processing
Natasha Leporé, Anand A. Joshi, Richard M. Leahy, Caroline C. Brun, Yi-Yu Chou, Xavier Pennec, Agatha D. Lee, Marina Barysheva, Greig I. de Zubicaray, Margaret J. Wright, Katie L. McMahon, Arthur W. Toga, Paul M. Thompson
2010 J jnl
NeuroImage
Natasha Leporé, Patrice Voss, Franco Lepore, Yi-Yu Chou, Madeleine Fortin, Frédéric Gougoux, Agatha D. Lee, Caroline C. Brun, Maryse Lassonde, Sarah K. Madsen, Arthur W. Toga, Paul M. Thompson
2010 B conf
Image Processing
Yi-Yu Chou, Natasha Leporé, Caroline C. Brun, Marina Barysheva, Katie L. McMahon, Greig I. de Zubicaray, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2010 conf
ISBI
Agatha D. Lee, Natasha Leporé, Jan de Leeuw, Caroline C. Brun, Marina Barysheva, Katie McMahon, Greig I. de Zubicaray, Nicholas G. Martin, Margaret J. Wright, Paul M. Thompson
2010 conf
ISBI
Caroline C. Brun, Natasha Leporé, Xavier Pennec, Yi-Yu Chou, Agatha D. Lee, Marina Barysheva, Greig I. de Zubicaray, Katie McMahon, Margaret J. Wright, Paul M. Thompson
2009 conf
ISBI
Caroline C. Brun, Natasha Leporé, Xavier Pennec, Yi-Yu Chou, Agatha D. Lee, Marina Barysheva, Greig I. de Zubicaray, Katie McMahon, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2009 conf
MICCAI (1)
Neda Jahanshad, Agatha D. Lee, Natasha Leporé, Yi-Yu Chou, Caroline C. Brun, Marina Barysheva, Arthur W. Toga, Katie McMahon, Greig I. de Zubicaray, Margaret J. Wright, Paul M. Thompson
2009 J jnl
NeuroImage
Caroline C. Brun, Natasha Leporé, Xavier Pennec, Agatha D. Lee, Marina Barysheva, Sarah K. Madsen, Christina Avedissian, Yi-Yu Chou, Greig I. de Zubicaray, Katie McMahon, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2009 conf
ISBI
Neda Jahanshad, Agatha D. Lee, Natasha Leporé, Yi-Yu Chou, Caroline C. Brun, Marina Barysheva, Arthur W. Toga, Katie McMahon, Greig I. de Zubicaray, Margaret J. Wright, Guillermo Sapiro, Christophe Lenglet, Paul M. Thompson
2009 conf
MICCAI (1)
Agatha D. Lee, Natasha Leporé, Caroline C. Brun, Yi-Yu Chou, Marina Barysheva, Ming-Chang Chiang, Sarah K. Madsen, Greig I. de Zubicaray, Katie McMahon, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2009 conf
ISBI
Agatha D. Lee, Natasha Leporé, Yi-Yu Chou, Caroline C. Brun, Marina Barysheva, Ming-Chang Chiang, Sarah Madson, Katie McMahon, Greig I. de Zubicaray, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2008 J jnl
NeuroImage
Xue Hua, Alex D. Leow, Suh Lee, Andrea D. Klunder, Arthur W. Toga, Natasha Leporé, Yi-Yu Chou, Caroline C. Brun, Ming-Chang Chiang, Marina Barysheva, Clifford R. Jack Jr., Matt A. Bernstein, Paula J. Britson, Chadwick P. Ward, Jennifer L. Whitwell, Bret J. Borowski, Adam Fleisher, Nick C. Fox, Richard G. Boyes, Josephine Barnes, Danielle J. Harvey, John Kornak, Norbert Schuff, Lauren Boreta, Gene E. Alexander, Michael W. Weiner, Paul M. Thompson
2008 conf
MICCAI (2)
Caroline C. Brun, Natasha Leporé, Xavier Pennec, Yi-Yu Chou, Agatha D. Lee, Marina Barysheva, Greig I. de Zubicaray, Matthew Meredith, Katie McMahon, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2008 conf
ISBI
Caroline C. Brun, Natasha Leporé, Xavier Pennec, Yi-Yu Chou, Agatha D. Lee, Greig I. de Zubicaray, Katie McMahon, Margaret J. Wright, Marina Barysheva, Arthur W. Toga, Paul M. Thompson
2008 conf
ISBI
Natasha Leporé, Caroline C. Brun, Yi-Yu Chou, Agatha D. Lee, Marina Barysheva, Xavier Pennec, Katie McMahon, Matthew Meredith, Greig I. de Zubicaray, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2008 conf
ISBI
Agatha D. Lee, Natasha Leporé, Marina Barysheva, Yi-Yu Chou, Caroline C. Brun, Sarah K. Madsen, Katie McMahon, Greig I. de Zubicaray, Matthew Meredith, Margaret J. Wright, Arthur W. Toga, Paul M. Thompson
2008 J jnl
IEEE Trans. Medical Imaging
Natasha Leporé, Caroline C. Brun, Yi-Yu Chou, Ming-Chang Chiang, Rebecca A. Dutton, Kiralee M. Hayashi, Eileen Luders, Oscar L. Lopez, Howard Aizenstein, Arthur W. Toga, James T. Becker, Paul M. Thompson
2007 conf
FBIT
Agatha D. Lee, Natasha Leporé, Franco Lepore, Flamine Alary, Patrice Voss, Yi-Yu Chou, Caroline C. Brun, Marina Barysheva, Arthur W. Toga, Paul M. Thompson
2007 conf
MICCAI (2)
Natasha Leporé, Caroline C. Brun, Xavier Pennec, Yi-Yu Chou, Oscar L. Lopez, Howard Aizenstein, James T. Becker, Arthur W. Toga, Paul M. Thompson
2006 conf
MICCAI (1)
Natasha Leporé, Caroline C. Brun, Ming-Chang Chiang, Yi-Yu Chou, Rebecca A. Dutton, Kiralee M. Hayashi, Oscar L. Lopez, Howard Aizenstein, Arthur W. Toga, James T. Becker, Paul M. Thompson
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"