Kaihan Lin

17 papers Journal 9Unranked 8
YearRankTypeTitle / Venue / Authors
2026 J jnl
Expert Syst. Appl.
Shudong Li, Yilin Feng, Xiaobo Wu, Tiantian Ji, Kaihan Lin, Qing Li
2026 J jnl
Entropy
Jiawen Li, Chen Ling, Weidong Zhang, Jujian Lv, Xianglei Hu, Kaihan Lin, Jun Yuan, Shuang Zhang, Rongjun Chen
2025 J jnl
Entropy
Guanyuan Feng, Jiawen Li, Yicheng Zhong, Shuang Zhang, Xin Liu, Mang I Vai, Kaihan Lin, Xianxian Zeng, Jun Yuan, Rongjun Chen
2025 J jnl
Cogn. Comput.
Kaihan Lin, Jujian Lv, Huimin Zhao, Jinchang Ren, Shudong Li, Weihong Han, Jia Wen Li, Zhaoquan Gu
2024 J jnl
IEEE Trans. Intell. Transp. Syst.
Yangyang Mei, Weihong Han, Shudong Li, Kaihan Lin, Zhihong Tian, Shumei Li
2024 J jnl
ACM Trans. Multim. Comput. Commun. Appl.
Kaihan Lin, Weihong Han, Shudong Li, Zhaoquan Gu, Huimin Zhao, Yangyang Mei
2024 J jnl
IEEE Netw.
Yangyang Mei, Weihong Han, Kaihan Lin
2023 J jnl
Cogn. Comput.
Kaihan Lin, Weihong Han, Shudong Li, Zhaoquan Gu, Huimin Zhao, Jinchang Ren, Li Zhu, Jujian Lv
2023 conf
DSC
Zhengjun Huang, Kaihan Lin, Yangyang Mei
2022 conf
BESC
Yulu Qi, Zhaoquan Gu, Yangyang Mei, Kaihan Lin, Aiping Li
2022 J jnl
IEEE Trans. Netw. Serv. Manag.
Yangyang Mei, Weihong Han, Shudong Li, Kaihan Lin, Cui Luo
2022 conf
DSC
Yangyang Mei, Weihong Han, Shudong Li, Xiaobo Wu, Kaihan Lin, Yulu Qi
2021 conf
DSC
Kaihan Lin, Weihong Han, Zhaoquan Gu, Shudong Li
2019 conf
BICS
Canyao Li, Jujian Lv, Huimin Zhao, Rongjun Chen, Jin Zhan, Kaihan Lin
2019 conf
BICS
Kaihan Lin, Huimin Zhao, Jujian Lv, Jin Zhan, Xiaoyong Liu, Rongjun Chen, Canyao Li, Zhihui Huang
2019 conf
BICS
Zhihui Huang, Jin Zhan, Huimin Zhao, Kaihan Lin, Penggen Zheng, Jujian Lv
2019 conf
BICS
Jujian Lv, Huimin Zhao, Rongjun Chen, Jin Zhan, Jianhong Li, Kaihan Lin, Canyao Li
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"