Igino Coco

11 papers Journal 11
YearRankTypeTitle / Venue / Authors
2024 J jnl
Remote. Sens.
Fabio Giannattasio, Alessio Pignalberi, Roberta Tozzi, Paola De Michelis, Simone Mestici, Giuseppe Consolini, Igino Coco, Michael Pezzopane
2023 J jnl
Remote. Sens.
Roberta Tozzi, Paola De Michelis, Giulia Lovati, Giuseppe Consolini, Alessio Pignalberi, Michael Pezzopane, Igino Coco, Fabio Giannattasio, Maria Federica Marcucci
2023 J jnl
Remote. Sens.
Monica Laurenza, Dario Del Moro, Tommaso Alberti, Roberto Battiston, Simone Benella, Federico Benvenuto, Francesco Berrilli, Igor Bertello, Bruna Bertucci, Lorenzo Biasiotti, Cristina Campi, Vincenzo Carbone, M. Casolino, C. Cecchi Pestellini, Federica Chiappetta, Igino Coco, S. Colombo, Giuseppe Consolini, Raffaella D'Amicis, Giancarlo De Gasperis, Rossana De Marco, Alfredo Del Corpo, Piero Diego, Valeria Di Felice, Luca Di Fino, C. Di Geronimo, F. Faldi, Fabiana Ferrente, Chiara Feruglio, E. Fiandrini, Fabrizio Fiore, Raffaello Foldes, Valerio Formato, G. Francisco, Fabio Giannattasio, Marco Giardino, P. Giobbi, Luca Giovannelli, M. Giusti, A. Gorgi, Balázs Heilig, Giulia Iafrate, Stavro Ivanovski, Giovanna Jerse, M. B. Korsos, Fabio Lepreti, D. Locci, Carmelo Magnafico, Valeria Mangano, Maria Federica Marcucci, M. Martucci, Stefano Massetti, Giusi Micela, Anna Milillo, Rositsa Miteva, Marco Molinaro, R. Mugatwala, Alessandro Mura, Gianluca Napoletano, Livio Narici, Coralie Neubüser, G. Nisticò, M. Pauluzzi, Alessandro Perfetti, S. Perri, Antonino Petralia, Michael Pezzopane, Mirko Piersanti, Ermanno Pietropaolo, Alessio Pignalberi, Christina Plainaki, Gianluca Polenta, Leonardo Primavera, Giulia Romoli, M. Rossi, Lucia Santarelli, G. Santi Amantini, Federico Siciliano, Giuseppe Sindoni, S. Spadoni, Roberta Sparvoli, Mirko Stumpo, Nicola Tomassetti, Roberta Tozzi, Valerio Vagelli, N. Vasantharaju, Antonio Vecchio, Massimo Vellante, S. Vernetto, Carlo Francesco Vigorito, Matthew J. West, Gaetano Zimbardo, Pietro Zucca, Francesca Zuccarello, Paolo Zuccon
2022 J jnl
Remote. Sens.
Alessio Pignalberi, Michael Pezzopane, Igino Coco, Mirko Piersanti, Fabio Giannattasio, Paola De Michelis, Roberta Tozzi, Giuseppe Consolini
2022 J jnl
Remote. Sens.
Paola De Michelis, Giuseppe Consolini, Tommaso Alberti, Roberta Tozzi, Fabio Giannattasio, Igino Coco, Michael Pezzopane, Alessio Pignalberi
2022 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Michael Pezzopane, Alessio Pignalberi, Paola De Michelis, Giuseppe Consolini, Igino Coco, Fabio Giannattasio, Roberta Tozzi, Simona Zoffoli
2022 J jnl
Remote. Sens.
Fabio Giannattasio, Alessio Pignalberi, Paola De Michelis, Igino Coco, Michael Pezzopane, Roberta Tozzi, Giuseppe Consolini
2021 J jnl
Remote. Sens.
Giulia D'Angelo, Mirko Piersanti, Alessio Pignalberi, Igino Coco, Paola De Michelis, Roberta Tozzi, Michael Pezzopane, Lucilla Alfonsi, Pierre Cilliers, Pietro Ubertini
2021 J jnl
Remote. Sens.
Paola De Michelis, Giuseppe Consolini, Roberta Tozzi, Alessio Pignalberi, Michael Pezzopane, Igino Coco, Fabio Giannattasio, Maria Federica Marcucci
2021 J jnl
Remote. Sens.
Michael Pezzopane, Alessio Pignalberi, Igino Coco, Giuseppe Consolini, Paola De Michelis, Fabio Giannattasio, Maria Federica Marcucci, Roberta Tozzi
2021 J jnl
Remote. Sens.
Alessio Pignalberi, Fabio Giannattasio, Vladimir Truhlik, Igino Coco, Michael Pezzopane, Giuseppe Consolini, Paola De Michelis, Roberta Tozzi
redb/extractors/decompiler/_archive/DecompileGhidra-old.py
← Index redb/extractors/decompiler/_archive/DecompileGhidra-old.py python
from hashlib import sha256
import inspect
from pathlib import Path
import subprocess
import json
import subprocess
import json
import os
import tempfile
import uuid
import shutil
import time

from dotenv import load_dotenv

from redb.extractors.enum import Tag
from redb.models.dataclasses import Decompiled
from redb.extractors.extractor import Extractor


class DecompileGhidra(Extractor):
    def __init__(
        self,
        filepath,
        log,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
    ):
        super().__init__(
            filepath, log, index_prefix, elastic_index, known_benign, known_malicious
        )
        self.log.debug(inspect.currentframe().f_code.co_name)
        self.elastic_index = self.index_prefix + "-ghidra"
        self.ghidra_path = "/opt/ghidra"
        self.java_script_path = (
            self.ghidra_path
            + "/Ghidra/Features/Base/ghidra_scripts/GhidraDecompilerScript.java"
        )
        self.decompiled = None
        load_dotenv()
        self.decompiled_folder = os.getenv("DECOMPILED_FOLDER", "/opt/decompiled")
        self.log.debug(f"Decompiled folder: {self.decompiled_folder}")

    def run_command(self, cmd, env=None):
        try:
            self.log.info(f"Starting command: {' '.join(cmd)}")
            start_time = time.time()
            TIMEOUT = 1200  # 20 minutes in seconds
            process = subprocess.Popen(
                cmd, env=env, stdout=subprocess.PIPE, stderr=subprocess.PIPE, text=True
            )

            while True:
                output = process.stdout.readline()
                if output:
                    print(output.strip())
                if process.poll() is not None:
                    break
            try:
                stdout, stderr = process.communicate(timeout=TIMEOUT)
            except subprocess.TimeoutExpired:
                process.kill()
                self.log.error(f"Ghidra timed out after {TIMEOUT} seconds")
                # raise subprocess.TimeoutExpired(process.args, TIMEOUT)
                return None
            end_time = time.time()

            self.log.debug(
                f"Command finished. Execution time: {end_time - start_time:.2f} seconds"
            )
            self.log.debug(f"Return code: {process.returncode}")

            if process.returncode != 0:
                self.log.error(f"Error output:\n{stderr}")
                return None
            return stdout
        except Exception as e:
            self.log.error(f"Error running command {' '.join(cmd)}: {e}")
            return None

    def analyze_binary(self):
        self.log.debug(f"Ghidra path: {self.ghidra_path}")
        self.log.debug(f"Binary path: {self.filepath}")
        self.log.debug(f"Java script path: {self.java_script_path}")

        # Check if Java script exists
        if not os.path.exists(self.java_script_path):
            self.log.error(f"Error: Java script not found at {self.java_script_path}")
            return None

        # Set up environment variables
        env = os.environ.copy()
        java_home = "/usr/lib/jvm/java-17-openjdk-amd64"  # Adjust this path if needed
        env["JAVA_HOME"] = java_home
        env["PATH"] = f"{java_home}/bin:{env['PATH']}"
        env["LD_LIBRARY_PATH"] = f"{java_home}/lib:{env.get('LD_LIBRARY_PATH', '')}"
        env["DECOMPILED_FOLDER"] = self.decompiled_folder

        # Print environment variables for debugging
        self.log.debug(f"JAVA_HOME: {env['JAVA_HOME']}")
        self.log.debug(f"PATH: {env['PATH']}")
        self.log.debug(f"LD_LIBRARY_PATH: {env['LD_LIBRARY_PATH']}")

        # Check Ghidra installation
        analyzeHeadless_path = f"{self.ghidra_path}/support/analyzeHeadless"
        self.log.debug(
            f"analyzeHeadless exists: {os.path.exists(analyzeHeadless_path)}"
        )

        # Create a temporary project directory
        project_path = tempfile.gettempdir() + "/ghidra_" + str(uuid.uuid4())
        os.makedirs(project_path, exist_ok=True)
        self.log.debug(f"Created temporary project path: {project_path}")
        output_file = ""

        try:
            # Run Ghidra's headless analyzer
            analyze_cmd = [
                analyzeHeadless_path,
                project_path,
                "TempProject",
                "-import",
                self.filepath,
                "-postScript",
                self.java_script_path,
                self.sha256,
                "-deleteProject",
            ]

            result = self.run_command(analyze_cmd, env=env)
            if result is None:
                return None

            # Read the output JSON file
            output_file = os.path.join(
                self.decompiled_folder, self.sha256 + "-decompiled.json"
            )
            if os.path.exists(output_file):
                with open(output_file, "r") as f:
                    functions = json.load(f)
                return functions
            else:
                self.log.error(
                    f"Output file {output_file} not found. Ghidra analysis may have failed."
                )
                return None
        finally:
            # Clean up
            if os.path.exists(project_path):
                shutil.rmtree(project_path)
                self.log.debug(f"Deleted temporary project path: {project_path}")

    def extract(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        try:
            functions = self.analyze_binary()

            if functions:
                self.log.info(f"Extracted functions from {self.filepath}:")
                for func in functions:
                    id = sha256(func["address"].encode()).hexdigest()
                    self.decompiled = Decompiled(
                        _id=id,
                        decompiled_function_name=func["name"],
                        decompiled_function_address=func["address"],
                        decompiled_function=func["decompiled"],
                    )
                    self.export_to_elastic([self.decompiled])
            else:
                self.log.error("No decompiled functions extracted.")
            return True
        except Exception as e:
            self.log.error(f"Error extracting decompiled information: {e}")
            return None

    def tag(self):
        return Tag.DECOMPILED.value