Jamie Iona Ferguson

14 papers A* 1B 4Misc 1Journal 3Unranked 4
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Secur. Priv.
Manuel Maarek, Daisy Abbott, Olga Chatzifoti, Ryan Shah, Sheung Chi Chan, Hans-Wolfgang Loidl, Robert J. Stewart, Jamie Iona Ferguson, Sandy Louchart, Shenando Stals, Lynne Baillie
2025 J jnl
Games Res. Pract.
Shenando Stals, Lynne Baillie, Jamie Iona Ferguson, Daisy Abbott, Manuel Maarek, Ryan Shah, Sandy Louchart
2025 J jnl
Comput. Stand. Interfaces
Shenando Stals, Lynne Baillie, Ryan Shah, Jamie Iona Ferguson, Manuel Maarek
2023 conf
JCSG
Jamie Iona Ferguson, Daisy Abbott, Sandy Louchart
2023 conf
ICGJ
Daisy Abbott, Olga Chatzifoti, Jamie Iona Ferguson, Sandy Louchart, Shenando Stals
2021 conf
CHI Extended Abstracts
Jamie Iona Ferguson, Lorna Paul, Stephen A. Brewster
2021 B conf
ICMI
Gloria Dhandapani, Jamie Iona Ferguson, Euan Freeman
2021 B conf
ICMI
Jamie Iona Ferguson, Euan Freeman, Stephen A. Brewster
2021 B conf
MUM
Jolie Bonner, Joseph O'Hagan, Florian Mathis, Jamie Iona Ferguson, Mohamed Khamis
2020
Jamie Iona Ferguson
2019 conf
CHI Extended Abstracts
Jamie Iona Ferguson, Stephen A. Brewster
2018 Misc conf
NordiCHI
Jamie Iona Ferguson, John Williamson, Stephen A. Brewster
2018 A* conf
CHI
Jamie Iona Ferguson, Stephen A. Brewster
2017 B conf
ICMI
Jamie Iona Ferguson, Stephen A. Brewster
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())