Imad Jawhar

80 papers A* 1B 8C 8Misc 1Journal 27Unranked 35
YearRankTypeTitle / Venue / Authors
2025 C conf
ISNCC
Kassem Danach, Samir Haddad, Joseph Merhej, Imad Jawhar, Chadi Kallab, Jinane Sayah
2023 conf
SysCon
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Nader Kesserwan
2023 conf
SysCon
Jameela Al-Jaroodi, Nader Mohamed, Nader Kesserwan, Imad Jawhar
2023 J jnl
IEEE Access
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Nader Kesserwan
2023 J jnl
Int. J. Sens. Networks
Samih El Nakib, Imad Jawhar, Samar Sindian, Jie Wu
2022 C conf
SERA
Nader Kesserwan, Jameela Al-Jaroodi, Nader Mohamed, Imad Jawhar
2022 conf
SysCon
Jameela Al-Jaroodi, Nader Mohamed, Nader Kesserwan, Imad Jawhar
2022 J jnl
Int. J. Sens. Networks
Imad Jawhar, Sheng Zhang, Jie Wu, Nader Mohamed
2022 conf
SysCon
Imad Jawhar, Nader Mohamed, Nader Kesserwan, Jameela Al-Jaroodi
2022 conf
SysCon
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Nader Kesserwan
2021 conf
UEMCON
Samih El Nakib, Imad Jawhar, Nader Mohamed
2021 J jnl
J. Sens. Actuator Networks
Imad Jawhar, Sheng Zhang, Jie Wu, Nader Mohamed, Mohammad M. Masud
2020 J jnl
J. Sens. Actuator Networks
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2020 J jnl
IEEE Access
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Nader Kesserwan
2019 J jnl
IEEE Trans. Ind. Informatics
Imad Jawhar, Nader Mohamed, Jameela Al-Jaroodi, Sheng Zhang
2019 conf
CCWC
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2018 B conf
GLOBECOM
Zhiqi Chen, Sheng Zhang, Can Wang, Zhuzhong Qian, Mingjun Xiao, Jie Wu, Imad Jawhar
2018 J jnl
SIGBED Rev.
Jameela Al-Jaroodi, Nader Mohamed, Imad Jawhar
2018 C conf
ICFEC
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2018 J jnl
J. Internet Serv. Appl.
Imad Jawhar, Nader Mohamed, Jameela Al-Jaroodi
2018 J jnl
J. Sens. Actuator Networks
Imad Jawhar, Nader Mohamed, Jie Wu, Jameela Al-Jaroodi
2018 B conf
IWCMC
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2018 conf
IRC
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2017 conf
SmartWorld/SCALCOM/UIC/ATC/CBDCom/IOP/SCI
Nader Mohamed, Jameela Al-Jaroodi, Sanja Lazarova-Molnar, Imad Jawhar, Sara Mahmoud
2017 conf
ICDCS Workshops
Jameela Al-Jaroodi, Nader Mohamed, Imad Jawhar, Sara Mahmoud
2017 J jnl
J. Netw. Comput. Appl.
Imad Jawhar, Nader Mohamed, Jameela Al-Jaroodi, Dharma P. Agrawal, Sheng Zhang
2017 conf
INFOCOM Workshops
Imad Jawhar, Sheng Zhang, Jie Wu, Nader Mohamed, Mohammad M. Masud
2017 conf
INFOCOM Workshops
Chao Song, Jie Wu, Wei-Shih Yang, Ming Liu, Imad Jawhar, Nader Mohamed
2017 J jnl
Scalable Comput. Pract. Exp.
Nader Mohamed, Jameela Al-Jaroodi, Sanja Lazarova-Molnar, Imad Jawhar
2017 conf
ICDCS Workshops
Imad Jawhar, Jameela Al-Jaroodi, Hassan Noura, Nader Mohamed
2017 conf
SmartWorld/SCALCOM/UIC/ATC/CBDCom/IOP/SCI
Imad Jawhar, Nader Mohamed, Jameela Al-Jaroodi
2017 J jnl
IEEE Access
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Sanja Lazarova-Molnar, Sara Mahmoud
2017 conf
ICDCS Workshops
Nader Mohamed, Sanja Lazarova-Molnar, Imad Jawhar, Jameela Al-Jaroodi
2017 conf
SmartWorld/SCALCOM/UIC/ATC/CBDCom/IOP/SCI
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Hassan Noura, Sara Mahmoud
2016 conf
IC2E Workshops
Mohamed Sara, Imad Jawhar, Nader Mohamed
2016 C conf
IPCCC
Nader Mohamed, Jameela Al-Jaroodi, Sanja Lazarova-Molnar, Imad Jawhar
2016 B conf
SMARTCOMP
Jameela Al-Jaroodi, Nader Mohamed, Imad Jawhar, Sanja Lazarova-Molnar
2016 conf
BigDataSecurity/HPSC/IDS
Imad Jawhar, Farhan Mohammed, Jameela Al-Jaroodi, Nader Mohamed
2016 conf
BigDataSecurity/HPSC/IDS
Farhan Mohammed, Imad Jawhar, Nader Mohamed, Ahmed Idries
2016 conf
BigDataSecurity/HPSC/IDS
Nader Mohamed, Haya AlDhaheri, Khadeijah Almurshidi, Mahra Al-Hammoudi, Salama Al-Yalyali, Imad Jawhar, Jameela Al-Jaroodi
2015 B conf
MASS
Imad Jawhar, Jie Wu, Nader Mohamed, Sheng Zhang
2014 J jnl
J. Intell. Robotic Syst.
Imad Jawhar, Nader Mohamed, Jameela Al-Jaroodi, Sheng Zhang
2014 J jnl
J. Intell. Robotic Syst.
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Sanja Lazarova-Molnar
2014 conf
HPCS
Nader Mohamed, Latifa Al-Muhairi, Jameela Al-Jaroodi, Imad Jawhar
2014 J jnl
Veh. Commun.
Moumena Chaqfeh, Abderrahmane Lakas, Imad Jawhar
2014 B conf
MASS
Imad Jawhar, Xin Li, Jie Wu, Nader Mohamed
2014 conf
NTMS
Farhan Mohammed, Ahmed Idries, Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2014 J jnl
Telecommun. Syst.
Imad Jawhar, Zouheir Trabelsi, Jameela Al-Jaroodi
2013 J jnl
J. Networks
Imad Jawhar, Nader Mohamed, Hafsa Usmani
2013 conf
ROSE
Imad Jawhar, Nader Mohamed, Jameela Al-Jaroodi, Sheng Zhang
2013 B conf
GLOBECOM
Imad Jawhar, Mostafa H. Ammar, Sheng Zhang, Jie Wu, Nader Mohamed
2013 B conf
NCA
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Abdulla Eid
2013 B conf
NCA
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar, Abdulla Eid
2012 C conf
ICCC
Imad Jawhar, Nader Mohamed, Liren Zhang
2012 conf
ICUIMC
Klaithem Al Nuaimi, Mariam Al Nuaimi, Nader Mohamed, Imad Jawhar, Khaled Shuaib
2011 J jnl
J. Netw. Comput. Appl.
Imad Jawhar, Nader Mohamed, Dharma P. Agrawal
2011 J jnl
Sensors
Nader Mohamed, Imad Jawhar, Jameela Al-Jaroodi, Liren Zhang
2010 conf
NAS
Imad Jawhar, Nader Mohamed, Liren Zhang
2010 C conf
HPCC
Nader Mohamed, Imad Jawhar, Jameela Al-Jaroodi, Liren Zhang
2010 J jnl
IEEE Trans. Parallel Distributed Syst.
Imad Jawhar, Jie Wu, Dharma P. Agrawal
2010 J jnl
Comput. Math. Appl.
Jameela Al-Jaroodi, Imad Jawhar, Alyaziyah Al-Dhaheri, Fatmah Al-Abdouli, Nader Mohamed
2009 conf
WTS
Imad Jawhar
2009 conf
WTS
Imad Jawhar, Nader Mohamed
2009 J jnl
Ad Hoc Sens. Wirel. Networks
Imad Jawhar, Nader Mohamed, Khaled Shuaib, Nader Kesserwan
2009 conf
ITNG
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2009 J jnl
Int. J. Ad Hoc Ubiquitous Comput.
Imad Jawhar, Jie Wu
2008 C conf
ICIW
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2008 Misc conf
IRI
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2008 conf
RAM
Nader Mohamed, Jameela Al-Jaroodi, Imad Jawhar
2008 conf
WSAN
Imad Jawhar, Nader Mohamed, Khaled Shuaib, Nader Kesserwan
2008 conf
WSAN
Imad Jawhar, Zouheir Trabelsi, Jameela Al-Jaroodi
2008 conf
ICWN
Nader Mohamed, Imad Jawhar, Khaled Shuaib
2008 conf
NAS
Imad Jawhar, Zouheir Trabelsi, Jameela Al-Jaroodi
2007 conf
WTS
Imad Jawhar, Nader Mohamed, Khaled Shuaib
2007 J jnl
J. Commun.
Khaled Shuaib, Maryam Alnuaimi, Mohammed Boulmalf, Imad Jawhar, Farag M. Sallabi, Abderrahmane Lakas
2006 A* conf
PerCom
Imad Jawhar, Jie Wu
2005 C conf
AICCSA
Imad Jawhar, Jie Wu
2005 J jnl
J. Comput. Sci. Technol.
Imad Jawhar, Jie Wu
2005 J jnl
Ad Hoc Sens. Wirel. Networks
Imad Jawhar, Jie Wu
2004 conf
HICSS
Imad Jawhar, Jie Wu
redb/extractors/elf_extractors/elf_exports.py
← Index redb/extractors/elf_extractors/elf_exports.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Set

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFExport


class ELFExportExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_exports = None
        self.elastic_index = self.index_prefix + "-elf_exports"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _get_exported_functions_from_symbols(self, elf) -> Set[str]:
        """Extract exported functions from symbol tables."""
        exported_functions = set()

        try:
            # Check both static (.symtab) and dynamic (.dynsym) symbol tables
            symbol_sections = ['.symtab', '.dynsym']

            for section_name in symbol_sections:
                section = elf.get_section_by_name(section_name)
                if not section or not hasattr(section, 'iter_symbols'):
                    continue

                for symbol in section.iter_symbols():
                    # Check if symbol is exported (defined and globally visible)
                    if (symbol.name and
                        symbol.entry.get('st_shndx', 0) != 'SHN_UNDEF' and  # Not undefined
                        symbol.entry.get('st_info', {}).get('bind') in ['STB_GLOBAL', 'STB_WEAK'] and  # Global or weak binding
                        symbol.entry.get('st_info', {}).get('type') in ['STT_FUNC', 'STT_OBJECT']):  # Function or object

                        # Additional checks for meaningful exports
                        if (symbol.entry.get('st_value', 0) > 0 or  # Has a value
                            symbol.entry.get('st_size', 0) > 0):    # Has a size
                            exported_functions.add(symbol.name)

        except Exception as e:
            self.log.error(f"Error extracting exported functions from symbols: {e}")

        return exported_functions

    def _get_exported_functions_from_dynamic_section(self, elf) -> Set[str]:
        """Extract exported functions information from dynamic section."""
        exported_functions = set()

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                return exported_functions

            # Look for version definition sections that might indicate exports
            # This is complementary to symbol table analysis
            for tag in dynamic_section.iter_tags():
                if tag.entry.d_tag == 'DT_SONAME':
                    # If it has a SONAME, it's likely a shared library with exports
                    # The actual exports are still found in symbol tables
                    pass

        except Exception as e:
            self.log.error(f"Error extracting exports from dynamic section: {e}")

        return exported_functions

    def _filter_meaningful_exports(self, exports: Set[str]) -> Set[str]:
        """Filter out compiler-generated and internal symbols to focus on meaningful exports."""
        filtered_exports = set()

        # Common patterns to exclude (compiler-generated, internal symbols)
        exclude_patterns = [
            '_start',
            '_init',
            '_fini',
            '__libc_',
            '__gmon_start__',
            '_IO_stdin_used',
            '__data_start',
            '__bss_start',
            '_edata',
            '_end',
            '__TMC_END__',
            '_ITM_deregisterTMCloneTable',
            '_ITM_registerTMCloneTable',
            '__cxa_finalize',
            '__gxx_personality_v0',
            '_Jv_RegisterClasses'
        ]

        for export in exports:
            # Skip empty or very short names
            if not export or len(export) < 2:
                continue

            # Skip symbols that match exclude patterns
            skip = False
            for pattern in exclude_patterns:
                if export.startswith(pattern):
                    skip = True
                    break

            # Skip symbols that look like internal mangled names (but keep reasonable C++ names)
            if export.startswith('_Z') and len(export) > 50:  # Very long mangled names
                skip = True

            if not skip:
                filtered_exports.add(export)

        return filtered_exports

    def tag(self):
        return Tag.ELF_EXPORTS.value if hasattr(Tag, 'ELF_EXPORTS') else "elf_exports"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract exported functions from multiple sources
                exported_functions = set()

                # From symbol tables (primary source)
                symbol_exports = self._get_exported_functions_from_symbols(elf)
                exported_functions.update(symbol_exports)

                # From dynamic section (supplementary)
                dynamic_exports = self._get_exported_functions_from_dynamic_section(elf)
                exported_functions.update(dynamic_exports)

                # Filter out compiler-generated and internal symbols
                meaningful_exports = self._filter_meaningful_exports(exported_functions)

                # Convert to sorted list for consistent output
                export_functions_list = sorted(list(meaningful_exports))

                # Return ELFExport dataclass
                return ELFExport(
                    elf_exports_total=len(export_functions_list),
                    elf_export_functions=export_functions_list,
                )

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_exports = result
            return self.elf_exports

        except Exception as e:
            self.log.error(f"Error extracting ELF exports {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_exports
        elif exporter_type == "ClickHouseExporter":
            try:
                if not self.elf_exports:
                    return None

                # Prepare data array
                data = [[
                    self.sha256,
                    self.md5,
                    self.sha1,
                    self.elf_exports.elf_exports_total,
                    self.elf_exports.elf_export_functions,
                    datetime.now(timezone.utc)
                ]]

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'elf_exports_total',
                    'elf_export_functions',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'UInt32',
                    'Array(LowCardinality(String))',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_exports"