Ognjen Jovanovic

19 papers Journal 12Unranked 7
YearRankTypeTitle / Venue / Authors
2025 conf
ECOC
Gabriele Di Rosa, Ognjen Jovanovic, Martin Kuipers, Jörg-Peter Elbers
2025 conf
ECOC
Mindaugas Jarmolovicius, Ognjen Jovanovic, Samuele Raffa, Gianluca La Torre, Linus Reger, Günter Ritter, Achim Autenrieth, Jörg-Peter Elbers
2025 conf
OFC
Gabriele Di Rosa, Ognjen Jovanovic, M. Ahmed Leghari, Martin Kuipers, Jim Zou, Jörg-Peter Elbers
2024 J jnl
CoRR
Gabriele Di Rosa, Martin Kuipers, Jim Zou, Ognjen Jovanovic, Jörg-Peter Elbers
2024 conf
OFC
Gabriele Di Rosa, Ognjen Jovanovic, M. Ahmed Leghari, Jasper Müller, Benjamin Wohlfeil, Jörg-Peter Elbers
2024 J jnl
J. Opt. Commun. Netw.
Jasper Müller, Gabriele Di Rosa, Ognjen Jovanovic, Mario Wenning, Achim Autenrieth, Jörg-Peter Elbers, Carmen Mas Machuca
2024 conf
ICTON
Metodi Plamenov Yankov, Smaranika Swain, Ognjen Jovanovic, Darko Zibar, Francesco Da Ros
2023 J jnl
CoRR
Ali Cem, Ognjen Jovanovic, Siqi Yan, Yunhong Ding, Darko Zibar, Francesco Da Ros
2023 J jnl
CoRR
Metodi Plamenov Yankov, Smaranika Swain, Ognjen Jovanovic, Darko Zibar, Francesco Da Ros
2023 J jnl
CoRR
Jasper Müller, Ognjen Jovanovic, Carmen Mas Machuca, Helmut Griesser, Tobias Fehenberger, Jörg-Peter Elbers
2023 J jnl
CoRR
Sergio Hernandez Fernandez, Christophe Peucheret, Ognjen Jovanovic, Francesco Da Ros, Darko Zibar
2023 J jnl
CoRR
Sergio Hernandez Fernandez, Ognjen Jovanovic, Christophe Peucheret, Francesco Da Ros, Darko Zibar
2023 J jnl
CoRR
Jasper Müller, Ognjen Jovanovic, Tobias Fehenberger, Gabriele Di Rosa, Jörg-Peter Elbers, Carmen Mas Machuca
2022 J jnl
CoRR
Ali Cem, Ognjen Jovanovic, Siqi Yan, Yunhong Ding, Darko Zibar, Francesco Da Ros
2022 J jnl
CoRR
Ognjen Jovanovic, Francesco Da Ros, Darko Zibar, Metodi P. Yankov
2022 J jnl
JOCN
Jasper Müller, Ognjen Jovanovic, Tobias Fehenberger, Gabriele Di Rosa, Jörg-Peter Elbers, Carmen Mas Machuca
2022 J jnl
CoRR
Yevhenii Osadchuk, Ognjen Jovanovic, Darko Zibar, Francesco Da Ros
2021 conf
ECOC
Ognjen Jovanovic, Metodi P. Yankov, Francesco Da Ros, Darko Zibar
2020 conf
ICTON
Ognjen Jovanovic, Rasmus T. Jones, Simone Gaiarin, Metodi P. Yankov, Francesco Da Ros, Darko Zibar
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())