Rainer Hinz

14 papers Journal 14
YearRankTypeTitle / Venue / Authors
2017 J jnl
NeuroImage
Colm J. McGinnity, Daniela A. Riaño Barros, Lula Rosso, Mattia Veronese, Gaia Rizzo, Alessandra Bertoldo, Rainer Hinz, Federico E. Turkheimer, Matthias J. Koepp, Alexander Hammers
2013 J jnl
NeuroImage
Paul Edison, Stephen F. Carter, Juha O. Rinne, G. Gelosa, Karl Herholz, Agneta Nordberg, David J. Brooks, Rainer Hinz
2013 J jnl
NeuroImage
Hsin-Hsien Yeh, Mei Tian, Rainer Hinz, Daniel Young, Alexander Shavrin, Uday Mukhapadhyay, Leo G. Flores, Julius Balatoni, Suren Soghomonyan, Hwan J. Jeong, Ashutosh Pal, Rajesh Uthamanthil, James N. Jackson, Ryuichi Nishii, Hiroshi Mizuma, Hirotaka Onoe, Shinya Kagawa, Tatsuya Higashi, Nobuyoshi Fukumitsu, Mian Alauddin, William Tong, Karl Herholz, Juri Gelovani
2012 J jnl
NeuroImage
Paul Edison, Rainer Hinz, Anil F. Ramlackhansingh, J. Thomas, G. Gelosa, Hilary A. Archer, Federico E. Turkheimer, David J. Brooks
2010 J jnl
NeuroImage
Shaonan Wang, Maria Feldmann, Rainer Hinz, Matthias J. Koepp, Marie-Claude Asselin, Alan Jackson
2010 J jnl
NeuroImage
Zhangjie Su, Rainer Hinz, Alexander Gerhard, David Coope, Gerard Thompson, Konstantina Karabatsou, Daniel du Plessis, Karolina Janczar, Federico E. Turkheimer, Alan Jackson, Federico Roncaroli, Karl Herholz
2010 J jnl
NeuroImage
Subrata K. Bose, Sudhakar Selvaraj, Rainer Hinz, Lula Rosso, Nicola Pavese, N. V. Murthy, Federico E. Turkheimer
2010 J jnl
NeuroImage
Angela J. Rylands, Rainer Hinz, Matthew Jones, Elizabeth Barnett, Michael E. Fairclough, Steven Nolan, Gavin Brown, Adam McMahon, Peter S. Talbot
2010 J jnl
NeuroImage
Philipp T. Meyer, Zubin Bhagwagar, Philip J. Cowen, Vincent J. Cunningham, Paul M. Grasby, Rainer Hinz
2010 J jnl
NeuroImage
Maria Feldmann, Marie-Claude Asselin, Shaonan Wang, Adam McMahon, Matthew C. Walker, Jose Anton, Rainer Hinz, Sanjay Sisodiya, John S. Duncan, Matthias J. Koepp
2009 J jnl
NeuroImage
Paul Edison, David J. Brooks, Federico E. Turkheimer, Hilary A. Archer, Rainer Hinz
2007 J jnl
NeuroImage
Alexander Hammers, Marie-Claude Asselin, Federico E. Turkheimer, Rainer Hinz, Safiye Osman, Gary Hotton, David J. Brooks, John S. Duncan, Matthias J. Koepp
2006 J jnl
NeuroImage
Federico E. Turkheimer, John A. D. Aston, Marie-Claude Asselin, Rainer Hinz
2005 J jnl
NeuroImage
John A. D. Aston, Roger N. Gunn, Rainer Hinz, Federico E. Turkheimer
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"