Ikram Asghar

20 papers C 2Misc 1Journal 5Unranked 12
YearRankTypeTitle / Venue / Authors
2025 C conf
DeSE
Giritharan Paramasivan, Muhammad Diyan, Ikram Asghar, Shatha Ghareeb, Jamila Mustafina
2025 C conf
DeSE
Adedayo Jalil Bello, Muhammad Diyan, Ikram Asghar, Shatha Ghareeb, Jamila Mustafina
2025 J jnl
Syst.
Gbenga David Aregbesola, Ikram Asghar, Saeed Akbar, Rahmat Ullah
2024 conf
ISPR (2)
Komolafe Joseph Oluwatobi, Ikram Asghar, Muhammad Diyan, Rab Nawaz, Sidra Saleem, Rahmat Ullah, Jawad Ahmad
2024 J jnl
Syst.
Vayodya Haputhanthrige, Ikram Asghar, Sidra Saleem, Saqib Shamim
2023 conf
ICCTA
Saeed Akbar, Rahmat Ullah, Rizwan Khan, Ikram Asghar, Muhammad Zubair, Zhonglong Zheng
2023 conf
ICCTA
Ikram Asghar, Rahmat Ullah, Mark Graham Griffiths, William Warren, Luke Dando, John Davies
2023 J jnl
Sensors
Rahmat Ullah, Ikram Asghar, Mark Graham Griffiths
2023 conf
CIoT
Rahmat Ullah, Ikram Asghar, Mark Graham Griffiths, Craig Stacey, William Stiles, Colin Whitelaw
2023 conf
CIoT
Ikram Asghar, Rahmat Ullah, Mark Graham Griffiths, Gareth Evans, Justus Vermaak
2022 conf
Interacción
Ikram Asghar, Mark Griffiths, Luke Dando, Iain Salisbury
2020 J jnl
Int. J. Hum. Comput. Stud.
Ikram Asghar, Shuang Cang, Hongnian Yu
2019 conf
ICICM
Ikram Asghar, Oche Alexander Egaji, Luke Dando, Mark Griffiths, Phil Jenkins
2019 conf
ICAC
Oche Alexander Egaji, Ikram Asghar, William Warren, Mark Griffiths, Simon Evans
2019 conf
ICICM
Oche Alexander Egaji, Ikram Asghar, Mark Griffiths, William Warren
2018 J jnl
Comput. Hum. Behav.
Ikram Asghar, Shuang Cang, Hongnian Yu
2017 conf
ICAC
Ikram Asghar, Shuang Cang, Hongnian Yu
2016 conf
SKIMA
Ikram Asghar, Shuang Cang, Hongnian Yu
2015 conf
SKIMA
Ikram Asghar, Shuang Cang, Hongnian Yu
2013 Misc conf
FIT
Ikram Asghar, Muhammad Usman
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())