Ing Jyh Tsang

25 papers A 1B 10Misc 1Journal 10Unranked 3
YearRankTypeTitle / Venue / Authors
2024 J jnl
Frontiers Big Data
Laura Smets, Werner Van Leekwijck, Ing Jyh Tsang, Steven Latré
2024 J jnl
Trans. Mach. Learn. Res.
Thomas Dooms, Ing Jyh Tsang, José Oramas
2024 J jnl
CoRR
Lucas Deckers, Benjamin Vandersmissen, Ing Jyh Tsang, Werner Van Leekwijck, Steven Latré
2023 J jnl
CoRR
Laura Smets, Werner Van Leekwijck, Ing Jyh Tsang, Steven Latré
2023 J jnl
CoRR
Lucas Deckers, Laurens Van Damme, Ing Jyh Tsang, Werner Van Leekwijck, Steven Latré
2023 J jnl
CoRR
Thomas Dooms, Ing Jyh Tsang, José Oramas
2023 J jnl
CoRR
Laura Smets, Werner Van Leekwijck, Ing Jyh Tsang, Steven Latré
2023 J jnl
Neural Comput.
Laura Smets, Werner Van Leekwijck, Ing Jyh Tsang, Steven Latré
2022 B conf
ICTAI
Kevin Ian Ruiz Vargas, Fidel Alejandro Guerrero Peña, Pedro Diamel Marrero Fernández, Leonardo Lanfranchi, Ing Jyh Tsang, Tsang Ing Ren
2018 J jnl
Appl. Soft Comput.
Tiago Buarque Assunção de Carvalho, Maria A. A. Sibaldo, Ing Ren Tsang, George D. C. Cavalcanti, Jan Sijbers, Ing Jyh Tsang
2016 A conf
CoNEXT
Koen De Schepper, Olga Bondarenko, Ing Jyh Tsang, Bob Briscoe
2016 conf
BRACIS
Tiago Buarque Assunção de Carvalho, Maria A. A. Sibaldo, Ing Ren Tsang, George D. C. Cavalcanti, Ing Jyh Tsang, Jan Sijbers
2015 B conf
ICIP
Diêgo J. C. Santiago, Tsang Ing Ren, George D. C. Cavalcanti, Ing Jyh Tsang
2014 B conf
ICIP
Tiago Buarque Assunção de Carvalho, M. A. A. Sibaldo, Ing Ren Tsang, George D. C. Cavalcanti, Ing Jyh Tsang, Jan Sijbers
2013 B conf
SMC
Leonardo Valeriano Neri, Tsang Ing Ren, George D. C. Cavalcanti, Ing Jyh Tsang, Jan Sijbers
2013 Misc conf
ICASSP
Diêgo J. C. Santiago, Tsang Ing Ren, George D. C. Cavalcanti, Ing Jyh Tsang
2013 B conf
SMC
Caio C. Sabino, Laís S. Andrade, Tsang Ing Ren, George D. C. Cavalcanti, Ing Jyh Tsang, Jan Sijbers
2013 B conf
SMC
Silvio G. O. Santos, Tsang Ing Ren, George D. C. Cavalcanti, Ing Jyh Tsang, Jan Sijbers
2013 B conf
SMC
Hector N. B. Pinheiro, Tsang Ing Ren, George D. C. Cavalcanti, Ing Jyh Tsang, Jan Sijbers
2012 B conf
SMC
Tiago Buarque Assunção de Carvalho, M. A. A. Sibaldo, Denise Jaeger Tenório, Ing Ren Tsang, George D. C. Cavalcanti, Ing Jyh Tsang
2012 B conf
SMC
Ing Ren Tsang, Diogo C. Lemos, Dario S. M. Pinheiro, George D. C. Cavalcanti, Ing Jyh Tsang
2006 B conf
IJCNN
Ing Ren Tsang, Ing Jyh Tsang
2006 conf
ICIAR (1)
Ing Ren Tsang, Ing Jyh Tsang
1999 J jnl
Pattern Recognit. Lett.
Ing Jyh Tsang, Ing Ren Tsang, Dirk Van Dyck
1998 conf
ICIP (2)
Ing Jyh Tsang, Ing Ren Tsang, Dirk Van Dyck
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())