Han Du

43 papers A* 3A 1B 1C 3Journal 22Unranked 12
YearRankTypeTitle / Venue / Authors
2025 J jnl
ACM Trans. Economics and Comput.
Pablo Samuel Castro, Ajit Desai, Han Du, Rodney Garratt, Francisco Rivadeneyra
2025 J jnl
CoRR
Xinlei Zhou, Han Du, Emily W. Yap, Wanbin Dou, Mingyang Huang, Zhenjun Ma
2025 J jnl
Symmetry
Xuzhao Yuan, Xiaoquan Li, Xuefeng Li, Tianlong Su, Han Du, Danhua Zhu
2025 J jnl
CoRR
Zhiyang Chen, Sidi Mohamed Beillahi, Pasha Barahimi, Cyrus Minwalla, Han Du, Andreas G. Veneris, Fan Long
2024 J jnl
Int. J. Appl. Earth Obs. Geoinformation
Shengjun Tang, Junjie Huang, Benhe Cai, Han Du, Baoding Zhou, Zhigang Zhao, You Li, Weixi Wang, Renzhong Guo
2024 A* conf
CVPR
Zhongang Cai, Jianping Jiang, Zhongfei Qing, Xinying Guo, Mingyuan Zhang, Zhengyu Lin, Haiyi Mei, Chen Wei, Ruisi Wang, Wanqi Yin, Liang Pan, Xiangyu Fan, Han Du, Peng Gao, Zhitao Yang, Yang Gao, Jiaqi Li, Tianxiang Ren, Yukun Wei, Xiaogang Wang, Chen Change Loy, Lei Yang, Ziwei Liu
2024 A* conf
EMNLP
Jin Zhao, Jingxuan Tu, Han Du, Nianwen Xue
2024 A* conf
ICSE
Xun Deng, Sidi Mohamed Beillahi, Cyrus Minwalla, Han Du, Andreas G. Veneris, Fan Long
2024 J jnl
CoRR
Xun Deng, Sidi Mohamed Beillahi, Cyrus Minwalla, Han Du, Andreas G. Veneris, Fan Long
2024 J jnl
Multim. Tools Appl.
Xianzhong Long, Han Du, Yun Li
2023 conf
DAPPS
Xun Deng, Zihan Zhao, Sidi Mohamed Beillahi, Han Du, Cyrus Minwalla, Keerthi Nelaturu, Andreas G. Veneris, Fan Long
2023 J jnl
Sensors
Jianwei Cui, Bing-Yan Yan, Han Du, Yucheng Shang, Liyan Tong
2023 J jnl
IEEE Trans. Instrum. Meas.
Weiwei Zhang, Han Du, Zhenyu Liu, Qiaoling Zhang, Jinyi Gao
2023 J jnl
CoRR
Zhongang Cai, Jianping Jiang, Zhongfei Qing, Xinying Guo, Mingyuan Zhang, Zhengyu Lin, Haiyi Mei, Chen Wei, Ruisi Wang, Wanqi Yin, Xiangyu Fan, Han Du, Liang Pan, Peng Gao, Zhitao Yang, Yang Gao, Jiaqi Li, Tianxiang Ren, Yukun Wei, Xiaogang Wang, Chen Change Loy, Lei Yang, Ziwei Liu
2023 conf
ICTON
David J. Rowe, Lauren Reid, Chen Wei, Callum J. Stirling, Colin J. Mitchell, Han Du, Xingzhao Yan, Dehn T. Tran, Yangbo Wu, Mehdi Banakar, Yanli Qi, Ahmed Osman, Ke Li, Jordi Soler Penadés, Longqi Zhou, Kristian M. Groom, Jon Heffernan, Callum George Littlejohns, Milos Nedeljkovic, Goran Z. Mashanovich
2023 conf
ICTON
Dave J. Thomson, Weiwei Zhang, Martin Ebert, Ke Li, Bigeng Chen, Shenghao Liu, Wei Cao, Fanfan Meng, Xingzhao Yan, Han Du, Mehdi Banakar, Dehn T. Tran, Callum George Littlejohns, Graham T. Reed
2022 J jnl
Cryptogr.
Keerthi Nelaturu, Han Du, Duc-Phong Le
2022
Han Du
2022 J jnl
Sensors
Jian-Wei Cui, Zhi-Gang Li, Han Du, Bing-Yan Yan, Pu-Dong Lu
2022 J jnl
Künstliche Intell.
Mareike Hartmann, Han Du, Nils Feldhus, Ivana Kruijff-Korbayová, Daniel Sonntag
2021 J jnl
J. Electron. Test.
Lu Sun, Yang Li, Han Du, Peipei Liang, Fushun Nian
2021 conf
CAA SAFEPROCESS
Leilei Fu, Han Du, Lu Sun
2021 J jnl
IEEE Access
Yuhang Zhang, Ziling Song, Jing Yuan, Zhiyun Deng, Han Du, Lidan Li
2021 J jnl
Scientometrics
Guangyao Zhang, Yuqi Wang, Weixi Xie, Han Du, Chunlin Jiang, Xianwen Wang
2019 conf
I3D
Erik Herrmann, Han Du, Noshaba Cheema, Janis Sprenger, Somayeh Hosseini, Klaus Fischer, Philipp Slusallek
2019 conf
Eurographics (Short Papers)
Noshaba Cheema, Somayeh Hosseini, Janis Sprenger, Erik Herrmann, Han Du, Klaus Fischer, Philipp Slusallek
2019 J jnl
CoRR
Noshaba Cheema, Somayeh Hosseini, Janis Sprenger, Erik Herrmann, Han Du, Klaus Fischer, Philipp Slusallek
2019 C conf
MIG
Janis Sprenger, Han Du, Noshaba Cheema, Erik Herrmann, Klaus Fischer, Philipp Slusallek
2019 conf
STAG
Erik Herrmann, Han Du, André Antakli, Dmitri Rubinstein, René Schubotz, Janis Sprenger, Somayeh Hosseini, Noshaba Cheema, Ingo Zinnikus, Martin Manns, Klaus Fischer, Philipp Slusallek
2019 C conf
MIG
Han Du, Erik Herrmann, Janis Sprenger, Klaus Fischer, Philipp Slusallek
2019 conf
Eurographics (Short Papers)
Han Du, Erik Herrmann, Janis Sprenger, Noshaba Cheema, Somayeh Hosseini, Klaus Fischer, Philipp Slusallek
2018 J jnl
Int. J. Comput. Integr. Manuf.
Martin Manns, Klaus Fischer, Han Du, Philipp Slusallek, Kosmas Alexopoulos
2018 conf
Symposium on Computer Animation (Posters)
Noshaba Cheema, Somayeh Hosseini, Janis Sprenger, Erik Herrmann, Han Du, Klaus Fischer, Philipp Slusallek
2018 J jnl
CoRR
Noshaba Cheema, Somayeh Hosseini, Janis Sprenger, Erik Herrmann, Han Du, Klaus Fischer, Philipp Slusallek
2018 B conf
IVA
André Antakli, Erik Herrmann, Ingo Zinnikus, Han Du, Klaus Fischer
2017 J jnl
Comput. Animat. Virtual Worlds
Erik Herrmann, Martin Manns, Han Du, Somayeh Hosseini, Klaus Fischer
2016 conf
ROBIO
Han Du, Zhiqiang Pu, Jianqiang Yi
2016 J jnl
Micromachines
Han Du, Fook Siong Chau, Guangya Zhou
2016 C conf
MIG
Han Du, Somayeh Hosseini, Martin Manns, Erik Herrmann, Klaus Fischer
2014 J jnl
J. Vis. Commun. Image Represent.
Hanli Wang, Han Du, Weiyao Lin, Sam Kwong, Oscar C. Au, Jun Wu, Zhihua Wei
2014 conf
APSIPA
Hanli Wang, Yue Heng, Han Du
2014 A conf
ICME
Hanli Wang, Han Du, Jun Wu
2012 conf
CCIS
Juan Yang, Han Du, Bin Wu, XinXin Ge
redb/extractors/macho_extractor.py
← Index redb/extractors/macho_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect
import sys
import os

import machofile

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class MachOExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        macho=None,
    ):
        # Read binary and parse machofile BEFORE calling super().__init__
        # This avoids reading the file twice
        with open(filepath, "rb") as f:
            binary_data = f.read()

        # Parse machofile with binary data
        self.macho = macho if macho else self._generate_machofile_object(binary_data)

        # Extract hashes from machofile to pass to parent
        precomputed_hashes = None
        if self.macho:
            try:
                general_info = self.macho.get_general_info()
                if general_info:
                    # For FAT binaries, get_general_info() returns dict with 'fat' key
                    # For single-arch, it returns the info directly
                    if 'fat' in general_info:
                        fat_info = general_info['fat']
                        precomputed_hashes = {
                            'MD5': fat_info.get('MD5'),
                            'SHA1': fat_info.get('SHA1'),
                            'SHA256': fat_info.get('SHA256'),
                        }
                    else:
                        precomputed_hashes = {
                            'MD5': general_info.get('MD5'),
                            'SHA1': general_info.get('SHA1'),
                            'SHA256': general_info.get('SHA256'),
                        }
            except Exception as e:
                logger.debug(f"Could not get hashes from machofile: {e}")

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            precomputed_hashes=precomputed_hashes,
        )

        # Store binary data so base class doesn't re-read
        self._binary_data = binary_data

    @property
    def binary(self):
        """Override to use already-read binary data."""
        return self._binary_data

    def _generate_machofile_object(self, binary_data):
        """Generate and parse a machofile object from binary data."""
        macho = None
        try:
            macho = machofile.UniversalMachO(data=binary_data)
            if not macho:
                raise Exception("Empty file?")

            # Parse the MachO object once during initialization
            macho.parse()

        except Exception as e:
            logger.error(f"Format error parsing MachO: {e}")
        return macho

    # def _is_macho_file(self):
    #     """Check if the file is a valid Mach-O binary."""
    #     try:
    #         if not self.macho:
    #             return False
            
    #         # For Universal/FAT binaries, check if any architecture is valid
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             return len(self.macho.architectures) > 0
    #         else:
    #             # Single architecture binary
    #             return hasattr(self.macho, 'macho') and self.macho.macho is not None
    #     except Exception as e:
    #         self.log.error(f"Error checking Mach-O file: {e}")
    #         return False

    def _is_signed(self):
        """Check if the Mach-O binary is code signed using new API."""
        try:
            if not self.macho:
                return False

            # Get architectures using new API
            architectures = self.macho.get_architectures()

            # For each architecture, check if signed
            for arch in architectures:
                try:
                    signature_info = self.macho.get_code_signature_info(arch=arch)
                    if signature_info and signature_info.get('signed', False):
                        return True
                except Exception:
                    continue

            return False
        except Exception as e:
            self.log.error(f"Error checking Mach-O signature: {e}")
            return False

    def _get_architectures(self):
        """Get list of architectures in the Mach-O binary using new API."""
        try:
            if not self.macho:
                return []

            # Use new API method
            architectures = self.macho.get_architectures()
            return architectures if architectures else []
        except Exception as e:
            self.log.error(f"Error getting architectures: {e}")
            return []

    # def _get_macho_for_arch(self, arch_name=None):
    #     """Get MachO instance for specific architecture or default."""
    #     try:
    #         if not self.macho:
    #             return None
            
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             if arch_name:
    #                 return self.macho.architectures.get(arch_name)
    #             else:
    #                 # Return first available architecture
    #                 return next(iter(self.macho.architectures.values())) if self.macho.architectures else None
    #         else:
    #             # Single architecture binary
    #             return self.macho.macho if hasattr(self.macho, 'macho') else None
    #     except Exception as e:
    #         self.log.error(f"Error getting MachO for architecture: {e}")
    #         return None

    # def _get_formatted_header_values(self, header):
    #     """Get both raw and human-readable header values."""
    #     try:
    #         macho_instance = self._get_macho_for_arch()
    #         if not macho_instance:
    #             return None
            
    #         # Parse the MachO if not already parsed
    #         if not hasattr(macho_instance, 'header') or not macho_instance.header:
    #             macho_instance.parse()
            
    #         # Get human-readable values using machofile's formatting methods
    #         magic_str = macho_instance.format_magic_value(header.get('magic', 0))
            
    #         # Simple CPU type mapping since CPU_TYPE_MAP is not exposed
    #         cputype = header.get('cputype', 0)
    #         if cputype == 0x7:
    #             cputype_str = "x86"
    #         elif cputype == 0x1000007:
    #             cputype_str = "x86_64"
    #         elif cputype == 0xC:
    #             cputype_str = "ARM"
    #         elif cputype == 0x100000C:
    #             cputype_str = "ARM 64-bit"
    #         else:
    #             cputype_str = str(cputype)
            
    #         cpusubtype_str = macho_instance.decode_cpusubtype(header.get('cputype', 0), header.get('cpusubtype', 0))
    #         filetype_str = macho_instance.format_file_type(header.get('filetype', 0))
    #         flags_str = macho_instance.decode_flags(header.get('flags', 0))
            
    #         return {
    #             'raw': {
    #                 'magic': header.get('magic', 0),
    #                 'cputype': header.get('cputype', 0),
    #                 'cpusubtype': header.get('cpusubtype', 0),
    #                 'filetype': header.get('filetype', 0),
    #                 'flags': header.get('flags', 0),
    #             },
    #             'formatted': {
    #                 'magic_str': magic_str,
    #                 'cputype_str': cputype_str,
    #                 'cpusubtype_str': cpusubtype_str,
    #                 'filetype_str': filetype_str,
    #                 'flags_str': flags_str,
    #             }
    #         }
    #     except Exception as e:
    #         self.log.error(f"Error formatting header values: {e}")
    #         return None