Rachita Misra

13 papers Journal 9Unranked 4
YearRankTypeTitle / Venue / Authors
2023 J jnl
Nat. Lang. Process. J.
Hadi Ezaldeen, Sukant Kishoro Bisoy, Rachita Misra, Rawaa Alatrash
2022 J jnl
J. Web Semant.
Hadi Ezaldeen, Rachita Misra, Sukant Kishoro Bisoy, Rawaa Alatrash, Rojalina Priyadarshini
2022 J jnl
J. Web Eng.
Hadi Ezaldeen, Sukant Kishoro Bisoy, Rachita Misra, Rawaa Alatrash
2020 J jnl
Int. J. Electron. Bus.
Hadi Ezaldeen, Rachita Misra, Rawaa Alatrash, Rojalina Priyadarshini
2018 J jnl
Int. J. Appl. Evol. Comput.
Mamata Rath, Rachita Misra
2017 J jnl
Int. J. Appl. Metaheuristic Comput.
Rojalina Priyadarshini, Rabindra K. Barik, Nilamadhab Dash, Brojo Kishore Mishra, Rachita Misra
2017 J jnl
Computing
Mayank Tiwary, Kshira Sagar Sahoo, Bibhudatta Sahoo, Rachita Misra
2016 conf
ICTCS
Rachita Misra, Bijayalaxmi Panda, Mayank Tiwary
2016 conf
ICIT
Abhishek Singh, Mayank Tiwray, Raj Kumar, Rachita Misra
2016 conf
RAIT
Swastik Padhi, Mayank Tiwary, Rojalina Priyadarshini, Chhabi Rani Panigrahi, Rachita Misra
2015 conf
ICACCI
Chhabi Rani Panigrahi, Mayank Tiwary, Bibudhendu Pati, Rachita Misra
2012 J jnl
CoRR
Rachita Misra, Kasturika B. Ray
1987 J jnl
IEEE Trans. Acoust. Speech Signal Process.
N. B. Chakraborti, Rachita Misra
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())