Irfan Khan

34 papers C 3Misc 1Journal 26Unranked 4
YearRankTypeTitle / Venue / Authors
2026 J jnl
IEEE Trans. Ind. Electron.
Ahmed Lakhdar Kouzou, Ali Sharida, Sertac Bayhan, Haitham Abu-Rub, Irfan Khan
2025 J jnl
Comput. Secur.
Syed Wali, Yasir Ali Farrukh, Irfan Khan, John A. Hamilton Jr.
2025 J jnl
IEEE Trans. Intell. Transp. Syst.
Zulfiqar Ali, Tahir Hussain, Chun-Lien Su, Irfan Khan, Anca Delia Jurcut, Shao-Hang Tsao, Cho-Han Hu, Mahmoud Elsisi
2025 J jnl
Comput. Secur.
Syed Wali, Yasir Ali Farrukh, Irfan Khan
2025 J jnl
Int. J. Circuit Theory Appl.
Shirazul Islam, Atif Iqbal, Seyed Majid Hashemzadeh, Md. Samiullah, Ahmed Abbas, Arif Khan, Mohammad Meraj, Farhad Ilahi Bakhsh, Mousa Marzband, Irfan Khan
2025 J jnl
CoRR
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2025 J jnl
Comput. Secur.
Irfan Khan, Syed Wali, Yasir Ali Farrukh
2025 conf
EUROCON
Ahmed Lakhdar Kouzou, Ali Sharida, Sertac Bayhan, Haitham Abu-Rub, Irfan Khan
2025 J jnl
IEEE Internet Things J.
Jueming Hu, Mohammad Ammar, Bilal Zahid Hussain, Jaewon Kim, Irfan Khan
2025 J jnl
Expert Syst. Appl.
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2024 J jnl
Comput. Secur.
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2024 conf
ICC
Irfan Khan, Yasir Ali Farrukh, Syed Wali
2024 J jnl
IEEE Trans. Veh. Technol.
Syed Rahman, Irfan Khan, Saikat Dey, Ayan Mallik
2024 J jnl
CoRR
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2023 J jnl
CoRR
Irfan Khan, Yasir Ali Farrukh, Syed Wali
2023 conf
MILCOM
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2023 J jnl
CoRR
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2023 J jnl
Eng. Appl. Artif. Intell.
Yasir Ali Farrukh, Syed Wali, Irfan Khan, Nathaniel D. Bastian
2022 C conf
BDCAT
Syed Wali, Irfan Khan, Yasir Ali Farrukh, Muhammad Areeb Fasih, Muhammad Hassan Ul Haq, Majida Kazmi
2022 C conf
BDCAT
Yasir Ali Farrukh, Irfan Khan, Syed Wali, David A. Bierbrauer, John A. Pavlik, Nathaniel D. Bastian
2022 C conf
IECON
Syed Rahman, Shima Hasanpour, Irfan Khan, Hamid A. Toliyat, Hussain A. Hussain
2021 J jnl
IEEE Access
Ali Ahmed, Muhammad Faisal Nadeem Khan, Irfan Khan, Hani Alquhayz, Muhammad Adnan Khan, Arooj Tariq Kiani
2021 J jnl
CoRR
Yasir Ali Farrukh, Irfan Khan, Zeeshan Ahmad, Rajvikram Madurai Elavarasan
2021 J jnl
CoRR
Yasir Ali Farrukh, Irfan Khan
2021 J jnl
IEEE Access
Tripurari Das Gupta, Kalpana Chaudhary, Rajvikram Madurai Elavarasan, R. K. Saket, Irfan Khan, Eklas Hossain
2021 J jnl
CoRR
Syed Wali, Irfan Khan
2021 J jnl
IEEE Access
Mehar-Un-Nisa Khursheed, Mohammed A. AlGhamdi, Muhammad Faisal Nadeem Khan, Ahmed Khalil Khan, Irfan Khan, Ali Ahmed, Arooj Tariq Kiani, Muhammad Adnan Khan
2020 J jnl
IEEE Access
Muhammad Babar Rasheed, Muhammad Awais, Thamer Alquthami, Irfan Khan
2020 Misc conf
ACSSC
Syed Rahman, Ahmed Imteaj, Irfan Khan, M. Hadi Amini
2019 J jnl
IEEE Trans. Ind. Informatics
Irfan Khan, Yinliang Xu, Soummya Kar, Mo-Yuen Chow, Vikram Bhattacharjee
2019 conf
CCECE
Saad Saleem Khan, Hussain Shareef, Irfan Khan, Vikram Bhattacharjee, Khurram Waqas Sultan
2019 J jnl
IEEE Access
Syed Faizan Ali Shah, Irfan Khan, Hassan Abbas Khan
2018 J jnl
IEEE Access
Irfan Khan, Yinliang Xu, Hongbin Sun, Vikram Bhattacharjee
2017 J jnl
IEEE Access
Irfan Khan, Yinliang Xu, Soummya Kar, Hongbin Sun
redb/extractors/apk_extractors/apk_native_libs.py
← Index redb/extractors/apk_extractors/apk_native_libs.py python
import fnmatch
import hashlib
import inspect
from datetime import datetime, timezone
from typing import Any

from redb.extractors.enum import Tag
from redb.extractors.apk_extractor import APKExtractor
from redb.models.dataclasses import APKNativeLib

# Known packer/protector native library names
KNOWN_PACKER_LIBS = {
    # Jiagu (360/Qihoo)
    "libjiagu.so", "libjiagu_a64.so", "libjiagu_x86.so", "libjiagu_x64.so",
    # Bangcle/SecNeo
    "libsecexe.so", "libsecmain.so", "libSecShell.so",
    # Baidu
    "libbaiduprotect.so",
    # Tencent (Legu)
    "libtxAppProtect.so", "libBugly.so",
    # iJiami
    "libexec.so", "libexecmain.so",
    # Alibaba
    "libmobisec.so", "libaliprotect.so",
    # APKProtect
    "libAPKProtect.so",
    # Pangxie (Pangolin)
    "libdexjni.so",
    # DexProtector
    "libdexprotector.so",
    # AppSolid
    "libAppSolid.so",
    # Kiwisec
    "libkwscmm.so",
    # DingXiang
    "libx3g.so",
    # NQ Shield
    "libnqshield.so",
    # Generic / other
    "libprotectClass.so",
    "libDexHelper.so",
    "libdexloader.so",
    "libfdog.so",
}

# Glob-style patterns for packer libs (e.g. libshella-*.so)
KNOWN_PACKER_PATTERNS = [
    "libshella-*.so",
    "libshell-super.*.so",
]


def is_known_packer_lib(filename):
    """Check if a native library filename matches known packer signatures."""
    if filename in KNOWN_PACKER_LIBS:
        return True
    for pattern in KNOWN_PACKER_PATTERNS:
        if fnmatch.fnmatch(filename, pattern):
            return True
    return False


class APKNativeLibExtractor(APKExtractor):

    def __init__(
        self, filepath, log, exporters=None, index_prefix=None,
        known_benign=False, known_malicious=False,
        apk=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix,
            known_benign, known_malicious, apk,
        )
        self.native_libs = []
        self.abis = set()
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.APK_NATIVE_LIBS.value

    def extract(self):
        if not self._is_valid_apk():
            self.log.error(f"Invalid APK for {self.hash.sha256}")
            return None

        self.native_libs = []
        self.abis = set()

        zf = self._get_zip_file()
        if not zf:
            return None

        with zf:
            for info in zf.infolist():
                if not (info.filename.startswith("lib/") and info.filename.endswith(".so")):
                    continue
                parts = info.filename.split("/")
                if len(parts) < 3:
                    continue

                abi = parts[1]
                filename = parts[-1]
                self.abis.add(abi)

                try:
                    data = zf.read(info.filename)
                    lib_sha256 = hashlib.sha256(data).hexdigest()
                except Exception as e:
                    self.log.warning(f"Error reading native lib {info.filename}: {e}")
                    continue

                self.native_libs.append(APKNativeLib(
                    abi=abi,
                    filename=filename,
                    size=info.file_size,
                    sha256=lib_sha256,
                    is_known_packer=is_known_packer_lib(filename),
                ))

        if not self.native_libs:
            return None

        return {
            "native_lib_count": len(self.native_libs),
            "abis": sorted(self.abis),
            "native_libs": self.native_libs,
            "known_packer_libs": [
                lib for lib in self.native_libs if lib.is_known_packer
            ],
        }

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ClickHouseExporter":
            if not self.native_libs:
                return None

            current_time = datetime.now(timezone.utc)
            data = []
            for lib in self.native_libs:
                data.append([
                    self.sha256,
                    lib.abi,
                    lib.filename,
                    lib.size,
                    lib.sha256,
                    int(lib.is_known_packer),
                    current_time,
                ])

            column_names = [
                'sha256', 'lib_abi', 'lib_filename', 'lib_size',
                'lib_sha256', 'lib_is_known_packer', 'analysis_date',
            ]

            column_type_names = [
                'FixedString(64)', 'LowCardinality(String)', 'String', 'UInt64',
                'FixedString(64)', 'UInt8', "DateTime64(3, 'UTC')",
            ]

            return (data, column_names, column_type_names)

    def get_clickhouse_table(self) -> str:
        return "redb_apk_native_libs"