Rafaqat Kazmi

11 papers Journal 7Unranked 4
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Access
Frédéric Pattyn, Rafaqat Kazmi, Peter Goetz, Afnan Meshal Aldhahri, Aqsa
2024 J jnl
KSII Trans. Internet Inf. Syst.
Taoer Yang, Aqsa, Rafaqat Kazmi, Karthik Rajashekaran
2024 J jnl
IEEE Access
Ali Haider, Rafaqat Kazmi, Teg Alam, Rab Nawaz Bashir, Haitham Nobanee, Amjad Rehman Khan, Aqsa
2022 J jnl
KSII Trans. Internet Inf. Syst.
Muhammad Salman Latif, Rafaqat Kazmi, Nadia Khan, Rizwan Majeed, Sunnia Ikram, Malik Muhammad Ali Shahid
2021 J jnl
Sci. Program.
Rana Muhammad Saleem, Rafaqat Kazmi, Imran Sarwar Bajwa, Amna Ashraf, Shabana Ramzan, Waheed Anwar
2021 J jnl
Sci. Program.
Ali Samad, Hairulnizam Bin Mahdin, Rafaqat Kazmi, Rosziati Ibrahim, Zirawani Baharum
2019 conf
INTAP
Jamshaid Ul Rahman, Akhtar Ali, Masood Ur Rehman, Rafaqat Kazmi
2019 J jnl
Comput. Electr. Eng.
Muhammad Mahboob Khurshid, Nor Hidayati Zakaria, Ammar Rashid, Rafaqat Kazmi, Muhammad Noman Shafique, Mohammad Nazir Ahmad
2019 conf
INTAP
Akhtar Ali, Rafaqat Kazmi
2019 conf
INTAP
Falak Sher, Dayang N. A. Jawawi, Radziah Mohamad, Muhammad Imran Babar, Rafaqat Kazmi, Muhammad Arif Shah
2018 conf
INTAP
Muhammad Mahboob Khurshid, Nor Hidayati Zakaria, Ammar Rashid, Rafaqat Kazmi, Muhammad Nouman Shafique
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())