Karim Zarour

28 papers B 1Journal 15Unranked 12
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Access
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2025 J jnl
Clust. Comput.
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2025 J jnl
J. Grid Comput.
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2025 J jnl
Multim. Tools Appl.
Bouchra Guelib, Bounab Rayene, Haithem Hermessi, Karim Zarour, Nawres Khlifa
2024 conf
PAIS
Bounab Rayene, Bouchra Guelib, Karim Zarour
2024 J jnl
IEEE Access
Bounab Rayene, Karim Zarour, Bouchra Guelib, Nawres Khlifa
2024 conf
ICAASE
Bounab Rayene, Bouchra Guelib, Benzerogue Sarra, Karim Zarour
2024 J jnl
Appl. Soft Comput.
Bouchra Guelib, Bounab Rayene, Salah Eddine Aliouane, Haithem Hermessi, Nawres Khlifa, Karim Zarour
2024 conf
RIF
Insaf Boumezbeur, Meriem Seghiri, Yasser Nassim Benzagouta, Abdelaziz Debbache, Karim Zarour
2023 conf
RIF
Bounab Rayene, Karim Zarour, Bouchra Guelib, Amina Bouazza
2023 conf
ICEBE
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2023 B conf
CoopIS
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2023 J jnl
IEEE Access
Bouchra Guelib, Karim Zarour, Haithem Hermessi, Bounab Rayene, Nawres Khlifa
2023 conf
TACC
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2022 J jnl
Int. J. Syst. Serv. Oriented Eng.
Karim Zarour, Djamel Benmerzoug
2022 conf
RIF
Insaf Boumezbeur, Karim Zarour, Takieddine Bouklouha
2022 J jnl
Int. J. Electron. Heal.
Karim Zarour, Oussama Abdelilleh Bounab, Yassmine Marir, Insaf Boumezbeur
2022 conf
TACC
Nour El Houda Boubaker, Karim Zarour, Nawal Guermouche, Djamel Benmerzoug
2021 J jnl
Int. J. Technol. Diffusion
Karim Zarour, Djamel Benmerzoug
2020 J jnl
Bus. Process. Manag. J.
Karim Zarour, Djamel Benmerzoug, Nawal Guermouche, Khalil Drira
2019 conf
WorldCIST (1)
Karim Zarour, Djamel Benmerzoug, Nawal Guermouche, Khalil Drira
2019 J jnl
Int. J. Decis. Support Syst. Technol.
Karim Zarour, Djamel Benmerzoug
2019 conf
ICCS (5)
Karim Zarour, Djamel Benmerzoug, Nawal Guermouche, Khalil Drira
2019 conf
RIF
Insaf Boumezbeur, Karim Zarour
2018 conf
SIMPDA
Fadila Louar, Karim Zarour, Djamel Benmerzoug
2017 J jnl
Int. J. E Health Medical Commun.
Karim Zarour
2016 J jnl
Int. J. Electron. Heal.
Karim Zarour
2015 J jnl
Int. J. Interact. Mob. Technol.
Karim Zarour
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())