Omar A. Elgendy

19 papers B 3Misc 1Journal 13Unranked 2
YearRankTypeTitle / Venue / Authors
2021 conf
VLSI Circuits
Jiaju Ma, Dexue Zhang, Omar A. Elgendy, Saleh Masoodian
2021 J jnl
IEEE Trans. Computational Imaging
Omar A. Elgendy, Abhiram Gnanasambandam, Stanley H. Chan, Jiaju Ma
2021 conf
ICCVW
Chengxi Li, Xiangyu Qu, Abhiram Gnanasambandam, Omar A. Elgendy, Jiaju Ma, Stanley H. Chan
2020 J jnl
IEEE Trans. Computational Imaging
Omar A. Elgendy, Stanley H. Chan
2019 J jnl
CoRR
Omar A. Elgendy, Stanley H. Chan
2019 J jnl
CoRR
Abhiram Gnanasambandam, Omar A. Elgendy, Jiaju Ma, Stanley H. Chan
2019 J jnl
IEEE Trans. Image Process.
Joon Hee Choi, Omar A. Elgendy, Stanley H. Chan
2018 Misc conf
ICASSP
Joon Hee Choi, Omar A. Elgendy, Stanley H. Chan
2018 J jnl
IEEE Trans. Computational Imaging
Omar A. Elgendy, Stanley H. Chan
2018 J jnl
Telecommun. Syst.
Omar A. Elgendy, Mahmoud H. Ismail, Khaled M. F. Elsayed
2017 J jnl
CoRR
Joon Hee Choi, Omar A. Elgendy, Stanley H. Chan
2017 J jnl
CoRR
Omar A. Elgendy, Stanley H. Chan
2017 J jnl
IEEE Trans. Computational Imaging
Stanley H. Chan, Xiran Wang, Omar A. Elgendy
2017 J jnl
Speech Commun.
Moataz El Ayadi, Abdel-Karim S. O. Hassan, Ahmed Abdel-Naby, Omar A. Elgendy
2016 B conf
ICIP
Omar A. Elgendy, Stanley H. Chan
2016 J jnl
Sensors
Stanley H. Chan, Omar A. Elgendy, Xiran Wang
2016 J jnl
CoRR
Stanley H. Chan, Xiran Wang, Omar A. Elgendy
2014 B conf
WCNC
Omar A. Elgendy, Mahmoud H. Ismail, Khaled M. F. Elsayed
2012 B conf
WiMob
Omar A. Elgendy, Mahmoud H. Ismail, Khaled M. F. Elsayed
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())