Manu Malek

27 papers B 1C 8Journal 13Unranked 5
YearRankTypeTitle / Venue / Authors
2022 C ed.
PDCAT
Hong Shen, Yingpeng Sang, Yong Zhang, Nong Xiao, Hamid R. Arabnia, Geoffrey C. Fox, Ajay Gupta, Manu Malek
2017 J jnl
Comput. Electr. Eng.
Manu Malek
2014 J jnl
Comput. Electr. Eng.
Manu Malek
2010 J jnl
Comput. Electr. Eng.
Manu Malek
2010 J jnl
J. Netw. Syst. Manag.
Manu Malek
2009 C ed.
SECRYPT
Eduardo Fernández-Medina, Manu Malek, Javier Hernando
2008 C ed.
SECRYPT
Eduardo Fernández-Medina, Manu Malek, Javier Hernando
2007 J jnl
J. Netw. Syst. Manag.
Manu Malek
2007 C ed.
SECRYPT
Javier Hernando, Eduardo Fernández-Medina, Manu Malek
2006 C conf
SECRYPT
Wang Lianhai, Manu Malek
2006 J jnl
J. Netw. Syst. Manag.
Manu Malek
2006 C conf
SECRYPT
Manu Malek
2006 C ed.
SECRYPT
Manu Malek, Eduardo Fernández-Medina, Javier Hernando
2004 conf
ICETE (2)
Manu Malek, Fotios C. Harmantzis
2004 conf
ICETE (Invited Speakers)
Manu Malek
2004 conf
ICETE (Invited Speakers)
Manu Malek
2004 conf
NOMS (2)
Manu Malek, Fotios C. Harmantzis
2004 conf
ICC
Fotios C. Harmantzis, Manu Malek
2000 B conf
NOMS
Andrzej Bieszczad, Pratik K. Biswas, Walter Buga, Manu Malek, Hai Tan
2000 J jnl
Bell Labs Tech. J.
Michael R. Brenner, Ming Chu, George Gross, Manu Malek
2000 J jnl
Bell Labs Tech. J.
Shervin Erfani, Victor B. Lawrence, Manu Malek
1999 J jnl
Bell Labs Tech. J.
Andrzej Bieszczad, Pratik K. Biswas, Walter Buga, Manu Malek, Hai Tan
1999 J jnl
Bell Labs Tech. J.
Shervin Erfani, Victor B. Lawrence, Manu Malek, Binay Sugla
1998 C conf
ISCC
Manu Malek
1991 J jnl
IEEE Netw.
Shervin Erfani, Manu Malek, Hrvey Sacher
1988 J jnl
IEEE Commun. Mag.
Manu Malek
1988 J jnl
IEEE J. Sel. Areas Commun.
Manu Malek, Orlando Sotomayor-Diaz
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())