Kamrul Hasan Talukder

22 papers C 4Journal 9Unranked 9
YearRankTypeTitle / Venue / Authors
2024 conf
ICCCNT
S. M. Mohidul Islam, Kamrul Hasan Talukder
2023 J jnl
Appl. Comput. Intell. Soft Comput.
Prince Mahmud, Anisur Rahman, Kamrul Hasan Talukder
2023 J jnl
IEEE Access
S. M. Mohidul Islam, Kamrul Hasan Talukder
2022 J jnl
J. King Saud Univ. Comput. Inf. Sci.
Rashedul Islam, Md. Rafiqul Islam, Kamrul Hasan Talukder
2022 conf
MIET (2)
S. A. Ahsan Rajon, Mahmudul Hasan Abid, Niloy Sikder, Kamrul Hasan Talukder, Md. Mizanur Rahman, Md. Shamim Ahsan, Abu Shamim Mohammad Arif, Abdullah Al Nahid
2022 conf
MIET (1)
Rahul Deb Mohalder, Khandkar Asif Hossain, Juliet Polok Sarkar, Laboni Paul, M. Raihan, Kamrul Hasan Talukder
2021 conf
ICCCNT
Rahul Deb Mohalder, Kamrul Hasan Talukder
2021 conf
ICCCNT
Nasif Alvi, Kamrul Hasan Talukder
2020 J jnl
Multim. Tools Appl.
Rashedul Islam, Md. Rafiqul Islam, Kamrul Hasan Talukder
2020 J jnl
Int. Arab J. Inf. Technol.
Rashedul Islam, Md. Rafiqul Islam, Kamrul Hasan Talukder
2020 C conf
ICISP
Rashedul Islam, Md. Rafiqul Islam, Kamrul Hasan Talukder
2011 C conf
SNPD
Kamrul Hasan Talukder, Koichi Harada
2011 conf
ITNG
Kamrul Hasan Talukder, Koichi Harada
2011 conf
ITNG
Kamrul Hasan Talukder, Koichi Harada
2010 J jnl
CoRR
Kamrul Hasan Talukder
2010 J jnl
CoRR
Kamrul Hasan Talukder, Koichi Harada
2010 J jnl
CoRR
Shamim Hasnat Ripon, Kamrul Hasan Talukder, M. Khademul Islam Molla
2008 C conf
SNPD
Kamrul Hasan Talukder, Koichi Harada
2008 J jnl
Eng. Lett.
Kamrul Hasan Talukder, Koichi Harada
2007 conf
World Congress on Engineering
Kamrul Hasan Talukder, Koichi Harada
2006 conf
IMECS
Kamrul Hasan Talukder, Koichi Harada
2003 C conf
IDEAL
M. Khademul Islam Molla, Kamrul Hasan Talukder, Md. Altab Hossain
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())