Rahul Rajan

16 papers A 2Misc 1Journal 3Unranked 9
YearRankTypeTitle / Venue / Authors
2025 J jnl
CoRR
Akhil Padmanabha, Saravanan Govindarajan, Hwanmun Kim, Sergio Ortiz, Rahul Rajan, Doruk Senkal, Sneha Kadetotad
2022 J jnl
CoRR
Bilal Alsallakh, Pamela Bhattacharya, Vanessa Feng, Narine Kokhlikyan, Orion Reblitz-Richardson, Rahul Rajan, David Yan
2020 J jnl
CoRR
Nima Shoghi Ghaleshahi, Ramyad Hadidi, Jaewon Lee, Jun Chen, Arthur Siqueira, Rahul Rajan, Shaan Dhawan, Pooya Shoghi Ghalehshahi, Hyesoon Kim
2019 conf
IRPS
Norman Chang, Wentze Chuang, Ganesh Kumar Tsavatanalli, Joao Geada, Hao Zhuang, Sankar Ramachandran, Rahul Rajan, Ying-Shiun Li, Yaowei Jia, Mathew Kaipanatu, Suresh Kumar Mantena, Ming-Chih Shih, Anita Yang, Jyh-Shing Roger Jang
2018 conf
ASP-DAC
Norman Chang, Ajay Baranwal, Hao Zhuang, Ming-Chih Shih, Rahul Rajan, Yaowei Jia, Hui-Lun Liao, Ying-Shiun Li, Ting Ku, Rex Lin
2018 conf
SSCI
Rahul Rajan, Michael W. Otte, Donald A. Sofge
2017 conf
SSCI
Rahul Rajan, Michael W. Otte, Donald A. Sofge
2016 conf
AAAI Spring Symposia
Rahul Rajan, Ted Selker
2016
Rahul Rajan
2016 conf
AutomotiveUI
Rahul Rajan, Ted Selker, Ian R. Lane
2016 A conf
IUI
Rahul Rajan, Ted Selker, Ian R. Lane
2014 Misc conf
ICASSP
Malcolm Slaney, Rahul Rajan, Andreas Stolcke, Partha Parthasarathy
2013 conf
INTERACT (4)
Rahul Rajan, Joey Hsiao, Deven Lahoti, Ted Selker
2012 A conf
Conference on Designing Interactive Systems
Rahul Rajan, Cliff Chen, Ted Selker
2012 conf
CHI Extended Abstracts
Rahul Rajan, Cliff Chen, Ted Selker
2010 conf
CHI Extended Abstracts
Manohar Ganesan, Neil W. Russell, Rahul Rajan, Nathan Welch, Tracy L. Westeyn, Gregory D. Abowd
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())