Hailing Yu

14 papers A* 1B 2C 1Journal 8Unranked 2
YearRankTypeTitle / Venue / Authors
2022 J jnl
Knowl. Based Syst.
Rongjun Ge, Yuting He, Cong Xia, Chenchu Xu, Weiya Sun, Guanyu Yang, Junru Li, Zhihua Wang, Hailing Yu, Daoqiang Zhang, Yang Chen, Limin Luo, Shuo Li, Yinsu Zhu
2020 J jnl
Comput. Ind. Eng.
Jianquan Guo, Hailing Yu, Mitsuo Gen
2016 J jnl
J. Intell. Fuzzy Syst.
Wenquan Zhang, Bo Li, Hailing Yu
2008 conf
DBTest
Peter Belknap, Supiti Buranawatanachoke, Romain Colle, Benoît Dageville, Karl Dias, Leonidas Galanis, Shantanu Joshi, Jonathan Klein, Stratos Papadomanolakis, Uri Shaft, Leng Leng Tan, Venkateshwaran Venkataramani, Yujun Wang, Graham Wood, Khaled Yagoub, Hailing Yu
2008 J jnl
IEEE Data Eng. Bull.
Khaled Yagoub, Peter Belknap, Benoît Dageville, Karl Dias, Shantanu Joshi, Hailing Yu
2007 J jnl
VLDB J.
Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2007 J jnl
Data Knowl. Eng.
Hua-Gang Li, Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2006 J jnl
Distributed Parallel Databases
Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2005 C conf
DEXA
Hailing Yu, Hua-Gang Li, Ping Wu, Divyakant Agrawal, Amr El Abbadi
2005 J jnl
IEEE Data Eng. Bull.
Nagender Bandi, Chengyu Sun, Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2005 B conf
DaWaK
Hua-Gang Li, Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2004 B conf
EDBT
Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2003 A* conf
VLDB
Hailing Yu, Divyakant Agrawal, Amr El Abbadi
2003 conf
IEEE Symposium on Mass Storage Systems
Hailing Yu, Divyakant Agrawal, Amr El Abbadi
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())