Haibo Ye

45 papers A* 2A 2B 2C 4Misc 3Journal 22Unranked 10
YearRankTypeTitle / Venue / Authors
2025 A conf
CIKM
Haibo Ye, Lijun Zhang, Yuan Yao, Xinjie Li
2025 J jnl
IEEE Trans. Geosci. Remote. Sens.
Qianqian Wang, Haibo Ye, Dong Liang, Sheng-Jun Huang
2025 conf
PRCV (6)
Xiaolei Wei, Yi Ouyang, Haibo Ye
2025 J jnl
CoRR
Xiaolei Wei, Yi Ouyang, Haibo Ye
2025 C conf
CW
Ziyuan Zhu, Wentao Huang, Jinhui Zhang, Haibo Ye
2025 J jnl
Neurocomputing
Qianqian Wang, Fangyu Zhou, Xiangge Zhao, Yangtao Lin, Haibo Ye
2025 J jnl
CoRR
Xiang Chen, Yixin Ou, Quan Feng, Lei Li, Piji Li, Haibo Ye, Sheng-Jun Huang, Shuofei Qiao, Shumin Deng, Huajun Chen, Ningyu Zhang
2025 C conf
CW
Rongbing Niu, Yunfeng Fan, Haibo Ye
2024 J jnl
CoRR
Chen-Chen Zong, Ye-Wen Wang, Kun-Peng Ning, Haibo Ye, Sheng-Jun Huang
2024 conf
ECCV (28)
Chen-Chen Zong, Ye-Wen Wang, Kun-Peng Ning, Haibo Ye, Sheng-Jun Huang
2024 A conf
ICME
Xicheng Chen, Haibo Ye, Fangyu Zhou
2024 J jnl
IEEE Trans. Big Data
Haibo Ye, Lijun Zhang, Yuan Yao, Sheng-Jun Huang
2024 J jnl
CoRR
Lijun Zhang, Yuan Yao, Haibo Ye
2023 Misc conf
ICASSP
Haibo Ye, Fangyu Zhou, Xinjie Li, Qingheng Zhang
2023 Misc conf
ICASSP
Qingheng Zhang, Haibo Ye, Kaicheng Yu
2023 conf
DSC
Haibo Ye, Lei Zhao, Leiting Tao, Xiaofeng Wang
2023 J jnl
CoRR
Haibo Ye, Xinjie Li, Yuan Yao, Hanghang Tong
2023 conf
PRCV (8)
Fangyu Zhou, Xicheng Chen, Haibo Ye
2023 J jnl
ACM Trans. Inf. Syst.
Haibo Ye, Xinjie Li, Yuan Yao, Hanghang Tong
2021 A* conf
IJCAI
Sheng-Jun Huang, Chen-Chen Zong, Kun-Peng Ning, Haibo Ye
2021 conf
MLICOM
Heng Wang, Yuzhen Chen, Qingheng Zhang, Shifan Zhang, Haibo Ye, Xuansong Li
2020 conf
MLICOM
Li Sheng, Rui Tian, Haibo Ye
2020 J jnl
CoRR
Haibo Ye, Tao Gu, XianPing Tao, Jian Lu
2020 conf
MLICOM
Rui Tian, Haibo Ye, Li Sheng
2020 J jnl
计算机科学
Wenhua Yang, Chang Xu, Haibo Ye, Yu Zhou, Zhiqiu Huang
2019 J jnl
J. Comput. Sci. Technol.
Haibo Ye, Xuansong Li, Li Sheng, Kai Dong
2019 J jnl
IEEE Access
Haibo Ye, Li Sheng, Tao Gu, Zhiqiu Huang
2019 J jnl
Mob. Networks Appl.
Haibo Ye, Kai Dong, Tao Gu, Zhiqiu Huang
2018 conf
SmartWorld/SCALCOM/UIC/ATC/CBDCom/IOP/SCI
Xuansong Li, Wei Song, Haibo Ye
2018 J jnl
IEEE Access
Haibo Ye, Wenhua Yang, Yunyu Yao, Tao Gu, Zhiqiu Huang
2018 conf
SmartWorld/SCALCOM/UIC/ATC/CBDCom/IOP/SCI
Haibo Ye, Xuansong Li, Kai Dong
2018 J jnl
Sensors
Haibo Ye, Kai Dong, Tao Gu
2018 J jnl
Future Gener. Comput. Syst.
Kai Dong, Taolin Guo, Haibo Ye, Xuansong Li, Zhen Ling
2017 J jnl
Sensors
Kai Dong, Wenjia Wu, Haibo Ye, Ming Yang, Zhen Ling, Wei Yu
2017 J jnl
Wirel. Commun. Mob. Comput.
Kai Dong, Zhen Ling, Xiangyu Xia, Haibo Ye, Wenjia Wu, Ming Yang
2016 J jnl
IEEE Trans. Mob. Comput.
Hongwei Xie, Tao Gu, XianPing Tao, Haibo Ye, Jian Lu
2016 J jnl
Wirel. Commun. Mob. Comput.
Haibo Ye, Tao Gu, XianPing Tao, Jian Lu
2015 J jnl
J. Comput. Sci. Technol.
Haibo Ye, Tao Gu, XianPing Tao, Jian Lv
2014 B conf
MASS
Haibo Ye, Tao Gu, XianPing Tao, Jian Lu
2014 C conf
WoWMoM
Haibo Ye, Tao Gu, XianPing Tao, Jian Lu
2014 B conf
ICPADS
Haibo Ye, Tao Gu, XianPing Tao, Jian Lu
2014 Misc conf
UbiComp
Hongwei Xie, Tao Gu, XianPing Tao, Haibo Ye, Jian Lu
2014 C conf
MobiQuitous
Haibo Ye, Tao Gu, XianPing Tao, Jian Lu
2013 conf
UIC/ATC
Hongwei Xie, XianPing Tao, Haibo Ye, Jian Lu
2012 A* conf
PerCom
Haibo Ye, Tao Gu, Xiaorui Zhu, Jinwei Xu, XianPing Tao, Jian Lu, Ning Jin
redb/extractors/macho_extractor.py
← Index redb/extractors/macho_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect
import sys
import os

import machofile

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class MachOExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        macho=None,
    ):
        # Read binary and parse machofile BEFORE calling super().__init__
        # This avoids reading the file twice
        with open(filepath, "rb") as f:
            binary_data = f.read()

        # Parse machofile with binary data
        self.macho = macho if macho else self._generate_machofile_object(binary_data)

        # Extract hashes from machofile to pass to parent
        precomputed_hashes = None
        if self.macho:
            try:
                general_info = self.macho.get_general_info()
                if general_info:
                    # For FAT binaries, get_general_info() returns dict with 'fat' key
                    # For single-arch, it returns the info directly
                    if 'fat' in general_info:
                        fat_info = general_info['fat']
                        precomputed_hashes = {
                            'MD5': fat_info.get('MD5'),
                            'SHA1': fat_info.get('SHA1'),
                            'SHA256': fat_info.get('SHA256'),
                        }
                    else:
                        precomputed_hashes = {
                            'MD5': general_info.get('MD5'),
                            'SHA1': general_info.get('SHA1'),
                            'SHA256': general_info.get('SHA256'),
                        }
            except Exception as e:
                logger.debug(f"Could not get hashes from machofile: {e}")

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            precomputed_hashes=precomputed_hashes,
        )

        # Store binary data so base class doesn't re-read
        self._binary_data = binary_data

    @property
    def binary(self):
        """Override to use already-read binary data."""
        return self._binary_data

    def _generate_machofile_object(self, binary_data):
        """Generate and parse a machofile object from binary data."""
        macho = None
        try:
            macho = machofile.UniversalMachO(data=binary_data)
            if not macho:
                raise Exception("Empty file?")

            # Parse the MachO object once during initialization
            macho.parse()

        except Exception as e:
            logger.error(f"Format error parsing MachO: {e}")
        return macho

    # def _is_macho_file(self):
    #     """Check if the file is a valid Mach-O binary."""
    #     try:
    #         if not self.macho:
    #             return False
            
    #         # For Universal/FAT binaries, check if any architecture is valid
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             return len(self.macho.architectures) > 0
    #         else:
    #             # Single architecture binary
    #             return hasattr(self.macho, 'macho') and self.macho.macho is not None
    #     except Exception as e:
    #         self.log.error(f"Error checking Mach-O file: {e}")
    #         return False

    def _is_signed(self):
        """Check if the Mach-O binary is code signed using new API."""
        try:
            if not self.macho:
                return False

            # Get architectures using new API
            architectures = self.macho.get_architectures()

            # For each architecture, check if signed
            for arch in architectures:
                try:
                    signature_info = self.macho.get_code_signature_info(arch=arch)
                    if signature_info and signature_info.get('signed', False):
                        return True
                except Exception:
                    continue

            return False
        except Exception as e:
            self.log.error(f"Error checking Mach-O signature: {e}")
            return False

    def _get_architectures(self):
        """Get list of architectures in the Mach-O binary using new API."""
        try:
            if not self.macho:
                return []

            # Use new API method
            architectures = self.macho.get_architectures()
            return architectures if architectures else []
        except Exception as e:
            self.log.error(f"Error getting architectures: {e}")
            return []

    # def _get_macho_for_arch(self, arch_name=None):
    #     """Get MachO instance for specific architecture or default."""
    #     try:
    #         if not self.macho:
    #             return None
            
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             if arch_name:
    #                 return self.macho.architectures.get(arch_name)
    #             else:
    #                 # Return first available architecture
    #                 return next(iter(self.macho.architectures.values())) if self.macho.architectures else None
    #         else:
    #             # Single architecture binary
    #             return self.macho.macho if hasattr(self.macho, 'macho') else None
    #     except Exception as e:
    #         self.log.error(f"Error getting MachO for architecture: {e}")
    #         return None

    # def _get_formatted_header_values(self, header):
    #     """Get both raw and human-readable header values."""
    #     try:
    #         macho_instance = self._get_macho_for_arch()
    #         if not macho_instance:
    #             return None
            
    #         # Parse the MachO if not already parsed
    #         if not hasattr(macho_instance, 'header') or not macho_instance.header:
    #             macho_instance.parse()
            
    #         # Get human-readable values using machofile's formatting methods
    #         magic_str = macho_instance.format_magic_value(header.get('magic', 0))
            
    #         # Simple CPU type mapping since CPU_TYPE_MAP is not exposed
    #         cputype = header.get('cputype', 0)
    #         if cputype == 0x7:
    #             cputype_str = "x86"
    #         elif cputype == 0x1000007:
    #             cputype_str = "x86_64"
    #         elif cputype == 0xC:
    #             cputype_str = "ARM"
    #         elif cputype == 0x100000C:
    #             cputype_str = "ARM 64-bit"
    #         else:
    #             cputype_str = str(cputype)
            
    #         cpusubtype_str = macho_instance.decode_cpusubtype(header.get('cputype', 0), header.get('cpusubtype', 0))
    #         filetype_str = macho_instance.format_file_type(header.get('filetype', 0))
    #         flags_str = macho_instance.decode_flags(header.get('flags', 0))
            
    #         return {
    #             'raw': {
    #                 'magic': header.get('magic', 0),
    #                 'cputype': header.get('cputype', 0),
    #                 'cpusubtype': header.get('cpusubtype', 0),
    #                 'filetype': header.get('filetype', 0),
    #                 'flags': header.get('flags', 0),
    #             },
    #             'formatted': {
    #                 'magic_str': magic_str,
    #                 'cputype_str': cputype_str,
    #                 'cpusubtype_str': cpusubtype_str,
    #                 'filetype_str': filetype_str,
    #                 'flags_str': flags_str,
    #             }
    #         }
    #     except Exception as e:
    #         self.log.error(f"Error formatting header values: {e}")
    #         return None