Nabarun Halder

11 papers B 1C 2Journal 2Unranked 6
YearRankTypeTitle / Venue / Authors
2025 conf
KST
Nabarun Halder, Armun Alam, Jahanggir Hossain Setu, Asif Mahmood, Ashraful Islam, M. Ashraful Amin
2025 conf
HCI (58)
Bushra Rahman, Afsana Rubyat, Mohammad Faiyaz Uz Zaman, Nabarun Halder, Ashraful Islam, M. Ashraful Amin
2025 conf
ICCAE
Nabarun Halder, Armun Alam, Jahanggir Hossain Setu, Ashraful Islam, M. Ashraful Amin
2025 conf
UbiComp Companion
Jahanggir Hossain Setu, Syed Tangim Pasha, Nabarun Halder, Eshtiak Ahmed, Ashraful Islam, M. Ashraful Amin
2025 J jnl
IEEE Access
Jahanggir Hossain Setu, Nabarun Halder, Ashraful Islam, M. Ashraful Amin
2024 C conf
ICMLA
Jahanggir Hossain Setu, Syed Tangim Pasha, Nabarun Halder, Sankar Sikder, Ashraful Islam, Md. Zahangir Alam
2024 B conf
IJCNN
Jahanggir Hossain Setu, Nabarun Halder, Sankar Sikder, Ashraful Islam, Md. Zahangir Alam
2024 conf
ICPR (2)
Jahanggir Hossain Setu, Md. Shazzad Hossain, Nabarun Halder, Ashraful Islam, M. Ashraful Amin
2024 conf
BlackSeaCom
Noor Masrur, Nabarun Halder, Sami Rashid, Jahanggir Hossain Setu, Ashraful Islam, Tarem Ahmed
2024 C conf
ICMLA
Nabarun Halder, Tanjina Piash Proma, Jahanggir Hossain Setu, Arafat Noor, Ashraful Islam, M. Ashraful Amin
2022 J jnl
Interactions
S. M. Rakibul Islam, Nabarun Halder, Ashraful Islam, Eshtiak Ahmed, Sheak Rashed Haider Noori
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())