Hai Wang

38 papers Journal 38
YearRankTypeTitle / Venue / Authors
2026 J jnl
Inf. Process. Manag.
Pei Du, Yu Huo, Chenhao Wang, Min Zhang, Hai Wang
2026 J jnl
Inf. Process. Manag.
Yu Huo, Youqiang Dong, Chenhao Wang, Min Zhang, Hai Wang
2025 J jnl
IEEE Access
Wensheng Chi, Xingzheng Zhang, Hai Wang, Peng Zhang, Wenjun Xie
2025 J jnl
IEEE Signal Process. Lett.
Shaobo Zhao, Chenhao Wang, Yu Huo, Pei Du, Hai Wang
2025 J jnl
IEEE Internet Things J.
Youqiang Dong, Min Zhang, Yu Huo, Xi Cheng, Chenyu Gao, Jingwen Wang, Hai Wang
2025 J jnl
IEEE Trans. Geosci. Remote. Sens.
Xi Cheng, Chenhao Wang, Yu Huo, Min Zhang, Hai Wang, Jinchang Ren
2025 J jnl
IEEE Trans. Cogn. Commun. Netw.
Youqiang Dong, Min Zhang, Xi Cheng, Hai Wang
2024 J jnl
IEEE Trans. Instrum. Meas.
Xi Cheng, Yu Huo, Sheng Lin, Youqiang Dong, Shaobo Zhao, Min Zhang, Hai Wang
2024 J jnl
IEEE Trans. Instrum. Meas.
Xi Cheng, Min Zhang, Sheng Lin, Yunsong Li, Hai Wang
2024 J jnl
CoRR
Hai Wang, Ruizhe Tang, Xilin Liu
2024 J jnl
IEEE Trans. Instrum. Meas.
Sheng Lin, Min Zhang, Xi Cheng, Lei Shi, Paolo Gamba, Hai Wang
2024 J jnl
IEEE Access
Wensheng Chi, Jianmin Jiao, Hai Wang, Peng Zhang, Wenjun Xie, Le Ru
2024 J jnl
Remote. Sens.
Xi Cheng, Ruiqi Mu, Sheng Lin, Min Zhang, Hai Wang
2024 J jnl
IEEE Trans. Instrum. Meas.
Sheng Lin, Xi Cheng, Yinfeng Zeng, Yu Huo, Min Zhang, Hai Wang
2024 J jnl
IEEE Trans. Geosci. Remote. Sens.
Yu Huo, Xi Cheng, Sheng Lin, Min Zhang, Hai Wang
2024 J jnl
Remote. Sens.
Shaobo Zhao, Youqiang Dong, Xi Cheng, Yu Huo, Min Zhang, Hai Wang
2023 J jnl
Frontiers Comput. Neurosci.
Hu Zhang, Meng Zhao, Min Zhang, Sheng Lin, Youqiang Dong, Hai Wang
2023 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Kexue Zhou, Min Zhang, Honghui Zhao, Rui Tang, Sheng Lin, Xi Cheng, Hai Wang
2023 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Sheng Lin, Min Zhang, Xi Cheng, Kexue Zhou, Shaobo Zhao, Hai Wang
2023 J jnl
Remote. Sens.
Sheng Lin, Min Zhang, Xi Cheng, Shaobo Zhao, Lei Shi, Hai Wang
2023 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Sheng Lin, Min Zhang, Xi Cheng, Kexue Zhou, Shaobo Zhao, Hai Wang
2023 J jnl
IEEE Geosci. Remote. Sens. Lett.
Xi Cheng, Min Zhang, Sheng Lin, Kexue Zhou, Shaobo Zhao, Hai Wang
2023 J jnl
Remote. Sens.
Kexue Zhou, Min Zhang, Youqiang Dong, Jinlin Tan, Shaobo Zhao, Hai Wang
2022 J jnl
Remote. Sens.
Sheng Lin, Min Zhang, Xi Cheng, Liang Wang, Maiping Xu, Hai Wang
2022 J jnl
Remote. Sens.
Xi Cheng, Min Zhang, Sheng Lin, Kexue Zhou, Liang Wang, Hai Wang
2022 J jnl
Remote. Sens.
Kuoyang Li, Min Zhang, Maiping Xu, Rui Tang, Liang Wang, Hai Wang
2022 J jnl
Remote. Sens.
Kexue Zhou, Min Zhang, Hai Wang, Jinlin Tan
2021 J jnl
IEEE Trans. Instrum. Meas.
Min Zhang, Keyuan Yang, Zheng Chai, Hai Wang, Zhengtao Ding, Weimin Bao
2020 J jnl
IEEE Trans. Instrum. Meas.
Min Zhang, Hai Wang
2019 J jnl
Comput. Intell. Neurosci.
Jingjing Liu, Min Zhang, Hai Wang, Wei Zhao, Yan Liu
2019 J jnl
IEEE Access
Fengji Ma, Junyi Chai, Hai Wang
2018 J jnl
IEEE Access
Min Zhang, Zongyan Liu, Li Li, Hai Wang
2018 J jnl
Sensors
Yan Liu, Hai Wang, Wei Zhao, Min Zhang, Hongbo Qin, Yongqiang Xie
2017 J jnl
Sensors
Min Zhang, Hai Wang, Yan Liu
2017 J jnl
Symmetry
Hai Wang, Xiongyou Peng, Xue Xiao, Yan Liu
2017 J jnl
IEEE Access
Min Zhang, Hai Wang, Yan Liu
2017 J jnl
IEEE Access
Hai Wang, Mengjun Shao, Yan Liu, Wei Zhao
2016 J jnl
Sensors
Yan Liu, Hai Wang, Wei Zhao, Hongbo Qin, Xuan Fang
redb/extractors/pe_extractors/pe_overlay.py
← Index redb/extractors/pe_extractors/pe_overlay.py python
from hashlib import md5, sha1, sha256
import inspect
from datetime import datetime, timezone
from typing import Any

import magic
from magika import Magika

from redb.extractors.enum import Tag
from redb.extractors.pe_extractor import PEExtractor
from redb.models.dataclasses import PEOverlay


class PEOverlayExtractor(PEExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            pe,
        )
        self.elastic_index = self.index_prefix + "-pe_overlay"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.PE_OVERLAY.value

    def _extract_pe_overlay(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        overlay = self.pe.get_overlay()
        if overlay:
            return PEOverlay(
                _id=sha256(overlay).hexdigest(),
                overlay_size=len(overlay),
                overlay_entropy=self.calculate_entropy(overlay),
                overlay_offset=self.pe.get_overlay_data_start_offset(),
                overlay_mimetype=magic.from_buffer(overlay, mime=True),
                overlay_type=magic.from_buffer(overlay),
                overlay_magika=Magika().identify_bytes(overlay).output.ct_label,
                overlay_sha256=sha256(overlay).hexdigest(),
                overlay_sha1=sha1(overlay).hexdigest(),
                overlay_md5=md5(overlay).hexdigest(),
            )
        return None

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)
            overlay = self._extract_pe_overlay()
            # self.export_to_elastic([overlay])  # Let the exporters handle this
            return overlay
        except Exception as e:
            self.log.error(f"Error extracting PE overlay: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ElasticsearchExporter":
            return self.extract()
        elif exporter_type == "ClickHouseExporter":
            overlay = self.extract()
            if overlay is None:
                return None
            
            data = []
            current_time = datetime.now(timezone.utc)
            
            data.append([
                self.sha256,              # sha256
                self.md5,                 # md5
                self.sha1,                # sha1
                overlay.overlay_size,     # overlay_size
                overlay.overlay_entropy,  # overlay_entropy
                overlay.overlay_offset,   # overlay_offset
                overlay.overlay_mimetype, # overlay_mimetype
                overlay.overlay_type,     # overlay_type
                overlay.overlay_magika,   # overlay_magika
                overlay.overlay_sha256,   # overlay_sha256
                overlay.overlay_sha1,     # overlay_sha1
                overlay.overlay_md5,      # overlay_md5
                current_time             # analysis_date
            ])
            
            column_names = [
                'sha256', 'md5', 'sha1', 'overlay_size', 'overlay_entropy',
                'overlay_offset', 'overlay_mimetype', 'overlay_type', 'overlay_magika',
                'overlay_sha256', 'overlay_sha1', 'overlay_md5',
                'analysis_date'
            ]
            
            if not data:
                return None

            column_type_names = [
                'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                'UInt64', 'Float64', 'UInt64',
                'LowCardinality(String)', 'LowCardinality(String)', 'LowCardinality(String)',
                'FixedString(64)', 'FixedString(40)', 'FixedString(32)',
                'DateTime64(3, \'UTC\')'
            ]

            return (data, column_names, column_type_names)

    def get_clickhouse_table(self) -> str:
        return "redb_pe_overlays"