Ha Quang Thinh Ngo

19 papers Journal 10Unranked 9
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Access
Thanh Phuong Nguyen, Hung Nguyen, Hoang-Long Cao, The Tri Bui, Ha Quang Thinh Ngo
2025 J jnl
IEEE Access
Lu Anh Duy Phan, Dang Quy Phan, The Tri Bui, Phuong H. Le, Dinh Tuan Tran, Joo-Ho Lee, Ha Quang Thinh Ngo
2025 J jnl
IEEE Access
Thanh Phuong Nguyen, Hung Nguyen, Nhat Minh Ngo, Ha Quang Thinh Ngo
2024 J jnl
Mob. Networks Appl.
Thanh Phuong Nguyen, Hung Nguyen, Ha Quang Thinh Ngo
2024 J jnl
Comput. Electr. Eng.
Thanh Phuong Nguyen, Hung Nguyen, Ha Quang Thinh Ngo
2023 J jnl
IEEE Trans. Consumer Electron.
Ha Quang Thinh Ngo, Hung Nguyen, Thanh Phuong Nguyen
2023 J jnl
Internet Things
Dang Quy Phan, Ha Quang Thinh Ngo
2023 J jnl
Int. J. Comput. Appl. Technol.
Ha Quang Thinh Ngo, Thanh-Hai Nguyen, Hao An Nguyen, Vo Nhut Quang Mo, Quang Long Le, Tuan Anh Vu, Aly Mach, Thanh Trung Thai
2022 J jnl
Complex.
Thanh Phuong Nguyen, Hung Nguyen, Ha Quang Thinh Ngo
2021 conf
ICCASA
Ha Quang Thinh Ngo
2021 conf
ICTCC
Vu Hoan Bui, Chi Tuan Duong, Trong Nhan Nguyen, The Cuong Le, Xuan Quang Ngo, Duy Khang Luong, Nhat An Ho, Huy Vu Phung, Tri Manh Vo, Ha Quang Thinh Ngo
2021 conf
ICCASA
Ha Quang Thinh Ngo
2020 conf
ACOMP
Ha Quang Thinh Ngo, Huynh Duc Nguven, Quang Vinh Truong
2020 conf
ACOMP
Ha Quang Thinh Ngo, Thanh Phuong Nguyen, Hung Nguyen
2019 conf
ICCSE
Ha Quang Thanh Ngo, Thanh Phuong Nguyen, Hung Nguyen, Ha Quang Thinh Ngo
2019 conf
ACOMP
Ha Quang Thinh Ngo, Thanh Phuong Nguyen, Hung Nguyen
2019 conf
ACOMP
Ha Quang Thinh Ngo, Thanh Phuong Nguyen, Hung Nguyen
2018 conf
ICAC
Ha Anh Minh Tran, Ha Quang Thinh Ngo, Thanh Phuong Nguyen, Hung Nguyen
2008 J jnl
Artif. Life Robotics
Ha Quang Thinh Ngo, Jin-Ho Shin, Wonho Kim
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"