Oliver Heger

23 papers C 2Misc 1Journal 3Unranked 17
YearRankTypeTitle / Venue / Authors
2021 J jnl
Ethics Inf. Technol.
Oliver Heger, Björn Niehaves, Henrik Kampling
2020 conf
ECIS
Andreas Weigel, Oliver Heger, Jenny Hoffmann, Kristina Röding
2020 conf
Wirtschaftsinformatik (Community Tracks)
Katharina Jahn, Hendrik Kempt, Tanja Joan Eiler, Oliver Heger, Armin Grünewald, Alla Machulska, Tim Klucken, Rainer Brück, Carl Friedrich Gethmann, Björn Niehaves
2019 conf
HICSS
Marius Müller, Oliver Heger, Bastian Kordyaka, Henrik Kampling, Björn Niehaves
2019 conf
Wirtschaftsinformatik
Henrik Kampling, Anna Schwarze, Oliver Heger, Björn Niehaves
2019 conf
Wirtschaftsinformatik
Marius Müller, Oliver Heger, Bastian Kordyaka, Björn Niehaves
2019 conf
HICSS
Anna Schwarze, Henrik Kampling, Oliver Heger, Björn Niehaves
2019 C conf
ICIS
Henrik Freude, Oliver Heger, Björn Niehaves
2019 conf
EMoWI@Wirtschaftsinformatik
Oliver Heger
2018 conf
AMCIS
Bastian Kordyaka, Marius Müller, Katharina Jahn, Oliver Heger, Björn Niehaves
2018 conf
AMCIS
Marius Müller, Oliver Heger, Björn Niehaves
2018 C conf
ICIS
Marius Müller, Oliver Heger
2018 conf
HICSS
Marius Müller, Oliver Heger, Björn Niehaves
2017 conf
ECIS
Katharina Jahn, Oliver Heger, Henrik Kampling, Krzysztof Stanik, Björn Niehaves
2016 conf
PACIS
Marius Müller, Michael Klesel, Oliver Heger, Björn Niehaves
2016 Misc conf
MuC
Christian Reuter, Oliver Heger
2016 conf
ECIS
Oliver Heger, Henrik Kampling, Björn Niehaves
2013 conf
ISCRAM
Christian Reuter, Oliver Heger, Volkmar Pipek
2013 conf
Wirtschaftsinformatik
Oliver Heger, Christian Reuter
2007 J jnl
Int. J. Medical Informatics
Richard Lenz, Rainer Blaser, Mario Beyer, Oliver Heger, C. Biber, M. Bäumlein, M. Schnabel
2007 J jnl
Int. J. Medical Informatics
Rainer Blaser, M. Schnabel, C. Biber, M. Bäumlein, Oliver Heger, Mario Beyer, Egbert Opitz, Richard Lenz, Klaus A. Kuhn
2006 conf
MIE
Richard Lenz, Rainer Blaser, Mario Beyer, Oliver Heger, C. Biber, M. Bäumlein, M. Schnabel
2005 conf
MIE
Rainer Blaser, M. Schnabel, Oliver Heger, Egbert Opitz, Richard Lenz, Klaus A. Kuhn
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())