Rahul Kumar

19 papers A* 4A 1B 4Misc 2Journal 1Unranked 7
YearRankTypeTitle / Venue / Authors
2025 conf
NTCIR
Mercy Ranjit, Rahul Kumar, Shaury Srivastav, Anirban Porya, Tanuja Ganu
2021 J jnl
CoRR
Syed Arbaaz Qureshi, Sonu Mehta, Ranjita Bhagwan, Rahul Kumar
2021 conf
ESEC/SIGSOFT FSE
Sonu Mehta, Farima Farmahinifarahani, Ranjita Bhagwan, Suraj Guptha, Sina Jafari, Rahul Kumar, Vaibhav Saini, Anirudh Santhiar
2020 B conf
FMCAD
Shuvendu K. Lahiri, Akash Lal, Sridhar Gopinath, Alexander Nutz, Vladimir Levin, Rahul Kumar, Nate Deisinger, Jakob Lichtenberg, Chetan Bansal
2020 Misc conf
NSDI
Sonu Mehta, Ranjita Bhagwan, Rahul Kumar, Chetan Bansal, Chandra Shekhar Maddila, Balasubramanyan Ashok, Sumit Asthana, Christian Bird, Aditya Kumar
2019 conf
BotSE@ICSE
Rahul Kumar, Chetan Bansal, Chandra Shekhar Maddila, Nitin Sharma, Shawn Martelock, Ravi Bhargava
2019 A* conf
ICSE
Adithya Abraham Philip, Ranjita Bhagwan, Rahul Kumar, Chandra Shekhar Maddila, Nachiappan Nagappan
2019 conf
USENIX ATC
Ranjita Bhagwan, Rahul Kumar, Chandra Shekhar Maddila, Adithya Abraham Philip
2019 conf
ESEC/SIGSOFT FSE
Sumit Asthana, Rahul Kumar, Ranjita Bhagwan, Christian Bird, Chetan Bansal, Chandra Shekhar Maddila, Sonu Mehta, Balasubramanyan Ashok
2018 A* conf
OSDI
Ranjita Bhagwan, Rahul Kumar, Chandra Shekhar Maddila, Adithya Abraham Philip
2016 B conf
IFM
Rahul Kumar, Thomas Ball, Jakob Lichtenberg, Nate Deisinger, Apoorv Upreti, Chetan Bansal
2016 conf
iFMCloud@IFM
Rahul Kumar, Chetan Bansal, Jakob Lichtenberg
2014 Misc conf
NSDI
Ranjita Bhagwan, Rahul Kumar, Ramachandran Ramjee, George Varghese, Surjyakanta Mohapatra, Hemanth Manoharan, Piyush Shah
2014 A conf
MSR
Varun Tulsian, Aditya Kanade, Rahul Kumar, Akash Lal, Aditya V. Nori
2014 B conf
L@S
Andrew Cross, Balasubramanyan Ashok, Srinath Bala, Edward Cutrell, Naren Datha, Rahul Kumar, Viraj Kumar, Parthasarathy Madhusudan, Siddharth Prakash, Sriram K. Rajamani, Satish Sangameswaran, Deepika Sharma, William Thies
2013 conf
ESEC/SIGSOFT FSE
Rahul Kumar, Aditya V. Nori
2012 A* conf
PLDI
Aws Albarghouthi, Rahul Kumar, Aditya V. Nori, Sriram K. Rajamani
2010 B conf
FMCAD
Thomas Ball, Ella Bounimova, Rahul Kumar, Vladimir Levin
2010 A* conf
CAV
Thomas Ball, Ella Bounimova, Vladimir Levin, Rahul Kumar, Jakob Lichtenberg
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())