James Atlas

24 papers A 6B 1C 1Misc 5Journal 7Unranked 4
YearRankTypeTitle / Venue / Authors
2024 Misc conf
IVCNZ
Harry Dobbs, Casey Peat, Oliver Batchelor, James Atlas, Richard D. Green
2024 J jnl
Ecol. Informatics
Ben McEwen, Kaspar Soltero, Stefanie Gutschmidt, Andrew Bainbridge-Smith, James Atlas, Richard D. Green
2024 J jnl
Pattern Anal. Appl.
Harry Dobbs, Oliver Batchelor, Casey Peat, James Atlas, Richard D. Green
2024 Misc conf
IVCNZ
Aaron Smith, James Atlas, Niels J. A. De Ruiter
2023 J jnl
Ecol. Informatics
Ben McEwen, Kaspar Soltero, Stefanie Gutschmidt, Andrew Bainbridge-Smith, James Atlas, Richard D. Green
2023 Misc conf
IbPRIA
Harry Dobbs, Oliver Batchelor, Richard D. Green, James Atlas
2023 J jnl
CoRR
Harry Dobbs, Oliver Batchelor, Richard D. Green, James Atlas
2022 Misc conf
IVCNZ
Aaron Smith, James Atlas, Ali Atharifard
2022 Misc conf
IVCNZ
Theodorus Dapamede, Krishna M. Chapagain, Mahdieh Moghiseh, James Atlas, Philip H. Butler, Anthony P. H. Butler
2022 J jnl
CoRR
Casey Peat, Oliver Batchelor, Richard D. Green, James Atlas
2021 J jnl
Neural Networks
Weiwen Wu, Dianlin Hu, Chuang Niu, Lieza Vanden Broeke, Anthony P. H. Butler, Peng Cao, James Atlas, Alexander I. Chernoglazov, Varut Vardhanabhuti, Ge Wang
2021 J jnl
IEEE Access
Chiara Lowe, Ana Ortega-Gil, Mahdieh Moghiseh, Nigel G. Anderson, Arrate Muñoz-Barrutia, Juan José Vaquero, Aamir Younas Raja, Aysouda Matanaghi, Alexander I. Chernoglazov, Theodorus Dapamede, Sikiru A. Adebileje, Steven Alexander, Maya R. Amma, Marzieh Anjomrouz, Fatemeh Asghariomabad, Ali Atharifard, James Atlas, Kenzie Baer, Stephen T. Bell, Srinidhi Bheesette, Philip H. Butler, Pierre Carbonez, Claire Chambers, Krishna M. Chapagain, Jennifer A. Clark, Frances Colgan, Jonathan S. Crighton, Shishir Dahal, Jérôme Damet, Niels J. A. De Ruiter, Robert M. N. Doesburg, Neryda Duncan, Nooshin Ghodsian, Steven P. Gieseg, Brian P. Goulter, Sam Gurney, Joseph L. Healy, Praveen Kumar Kanithi, Tracy Kirkbride, Stuart P. Lansley, V. B. H. Mandalika, Emmanuel Marfo, David Palmer, Raj K. Panta, Hannah M. Prebble, Peter Renaud, Yann Sayous, Nanette Schleich, Emily Searle, Jereena S. Sheeja, Lieza Vanden Broeke, Vivek V. S., E. Peter Walker, Michael F. Walsh, Manoj Wijesooriya, W. Ross Younger, Anthony P. H. Butler
2018 A conf
SIGCSE
Lori L. Pollock, James Atlas, Tim Bell, Tracy Henderson
2018 A conf
SIGCSE
Lori L. Pollock, Terry Harvey, James Atlas, Chrystalla Mouza
2017 B conf
ITiCSE
Monica McGill, Chris Johnson, James Atlas, Durell Bouchard, Laurence D. Merkle, Chris H. Messom, Ian Pollock, Michael James Scott
2017 conf
ITiCSE-WGR
Monica M. McGill, Chris Johnson, James Atlas, Durell Bouchard, Chris H. Messom, Ian Pollock, Michael James Scott
2017 C conf
ACE
Caitlin Duncan, Tim Bell, James Atlas
2016 A conf
SIGCSE
Chrystalla Mouza, Lori L. Pollock, Kathleen L. Pusecker, Kevin R. Guidry, Ching-Yi Yeh, James Atlas, Terry Harvey
2016 conf
WiPSCE
Tim Bell, Caitlin Duncan, James Atlas
2015 A conf
SIGCSE
Lori L. Pollock, Chrystalla Mouza, James Atlas, Terry Harvey
2010 A conf
AAMAS
James Atlas, Keith Decker
2009 conf
AAMAS (2)
James Atlas
2009 conf
ICCS (1)
James Atlas, Trilce Estrada, Keith Decker, Michela Taufer
2007 A conf
AAMAS
James Atlas, Keith Decker
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"