Raafat R. Mansour

16 papers C 1Journal 10Unranked 5
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Trans. Circuits Syst. I Regul. Pap.
Farzad Yazdani, Raafat R. Mansour
2025 J jnl
IEEE Access
Jalaledin Tayebpour, Raafat R. Mansour
2022 J jnl
IEEE Trans. Comput. Aided Des. Integr. Circuits Syst.
Gowrish Basavarajappa, Raafat R. Mansour
2021 J jnl
IEEE Trans. Ind. Electron.
King Yuk Chan, Rodica Ramer, Raafat R. Mansour, Roberto Sorrentino
2017 J jnl
Sensors
Mohamed A. E. Mahmoud, Eihab M. Abdel-Rahman, Raafat R. Mansour, E. F. El-Saadany
2014 J jnl
IEEE Trans. Circuits Syst. I Regul. Pap.
Ahmed Mohamed Mahmoud Mohamed, Slim Boumaiza, Raafat R. Mansour
2013 J jnl
IEEE Trans. Biomed. Circuits Syst.
Arezu Bagheri, S. R. I. Gabran, Muhammad Tariqus Salam, José Luis Pérez Velazquez, Raafat R. Mansour, Magdy M. A. Salama, Roman Genov
2012 conf
BioCAS
Arezu Bagheri, S. R. I. Gabran, Muhammad Tariqus Salam, José Luis Pérez Velazquez, Raafat R. Mansour, M. M. A. Salama, Roman Genov
2012 C conf
IECON
Mohamed A. E. Mahmoud, Bashar K. Hammad, Eihab M. Abdel-Rahman, Ehab F. El-Saadany, Raafat R. Mansour
2011 J jnl
J. Commun. Networks
Mohamed M. Fahmi, Jorge A. Ruiz-Cruz, Raafat R. Mansour, Kawthar A. Zaki
2008 J jnl
IEEE Trans. Circuits Syst. I Regul. Pap.
Vahid Miraftab, Raafat R. Mansour
2008 J jnl
CoRR
Raafat R. Mansour, S. Fouladi, M. Bakeri-Kassem
2005 conf
ICMENS
Raafat R. Mansour
2004 conf
ICMENS
P. D. Grant, M. W. Denhoff, Raafat R. Mansour
2004 conf
ISCAS (4)
Tamer Riad, Raafat R. Mansour
2003 conf
ICMENS
Raafat R. Mansour, M. Bakri-Kassem, Mahmoud Daneshmand, N. Messiha
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())