Veselina Bureva

18 papers C 5Journal 1Unranked 10
YearRankTypeTitle / Venue / Authors
2025 C conf
FQAS
Petar R. Petrov, Veselina Bureva
2022 C conf
FedCSIS
Krassimir T. Atanassov, Veselina Bureva
2020 conf
BioInfoMed
Zhelyana Ivanova, Veselina Bureva
2020 ch.
Intuitionistic and Type-2 Fuzzy Logic Enhancements in Neural and Optimization Algorithms
Evdokia Sotirova, Anthony G. Shannon, Vassia Atanassova, Krassimir T. Atanassov, Veselina Bureva
2020 conf
BioInfoMed
Todor Kostadinov, Veselina Bureva
2019 conf
HPC
Krassimir T. Atanassov, Veselina Bureva
2019 conf
HPC
Veselina Bureva, Velichka Traneva, Dafina Zoteva, Stoyan Tranev
2017 C conf
FQAS
Evdokia Sotirova, Veselina Bureva, Irena Markovska, Sotir Sotirov, Desislava Vankova
2017 J jnl
Comput. Intell. Neurosci.
Sotir Sotirov, Vassia Atanassova, Evdokia Sotirova, Lyubka Doukovska, Veselina Bureva, Deyan Mavrov, Jivko Tomov
2017 conf
EUSFLAT/IWIFSGN (1)
Veselina Bureva, Plamena Yovcheva, Sotir Sotirov
2017 C conf
FQAS
Veselina Bureva, Evdokia Sotirova, Stanislav Popov, Deyan Mavrov, Velichka Traneva
2017 conf
LSSC
Veselina Bureva, Evdokia Sotirova, Vassia Atanassova, Nora A. Angelova, Krassimir T. Atanassov
2016 ch.
Imprecision and Uncertainty in Information Representation and Processing
Evdokia Sotirova, Veselina Bureva, Sotir Sotirov
2015 conf
IWIFSGN@FQAS
Maciej Krawczak, Veselina Bureva, Evdokia Sotirova, Eulalia Szmidt
2015 conf
IFSA-EUSFLAT
Sotir Sotirov, Vassia Atanassova, Evdokia Sotirova, Veselina Bureva, Deyan Mavrov
2015 C conf
FQAS
Panagiotis Chountas, Krassimir T. Atanassov, Evdokia Sotirova, Veselina Bureva
2015 conf
IWIFSGN@FQAS
Lenko Erbakanov, Todor Kostadinov, Todor Petkov, Sotir Sotirov, Veselina Bureva
2014 conf
IEEE Conf. on Intelligent Systems (2)
Veselina Bureva, Evdokia Sotirova, Panagiotis Chountas
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"