Victor Lagerkvist

68 papers A* 10A 5B 4Journal 39Unranked 9
YearRankTypeTitle / Venue / Authors
2026 J jnl
Theory Comput. Syst.
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2026 J jnl
Discret. Appl. Math.
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2026 A* conf
AAAI
Victor Lagerkvist, Johanna Groven, Leif Eriksson
2025 A* conf
IJCAI
Victor Lagerkvist, Mohamed Maizia, Johannes Schmidt
2025 J jnl
CoRR
Victor Lagerkvist, Mohamed Maizia, Johannes Schmidt
2025 J jnl
CoRR
Johannes Schmidt, Mohamed Maizia, Victor Lagerkvist, Johannes Klaus Fichte
2025 J jnl
Theory Pract. Log. Program.
Johannes Schmidt, Mohamed Maizia, Victor Lagerkvist, Johannes Klaus Fichte
2025 A* conf
IJCAI
Johannes Klaus Fichte, Nicolas Fröhlich, Markus Hecher, Victor Lagerkvist, Yasir Mahmood, Arne Meier, Jonathan Persson
2025 J jnl
CoRR
Johannes Klaus Fichte, Nicolas Fröhlich, Markus Hecher, Victor Lagerkvist, Yasir Mahmood, Arne Meier, Jonathan Persson
2025 J jnl
CoRR
Peter Jonsson, Victor Lagerkvist, Jorke M. de Vlas, Magnus Wahlström
2025 J jnl
CoRR
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2025 J jnl
CoRR
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2025 J jnl
CoRR
Joshua Brakensiek, Venkatesan Guruswami, Bart M. P. Jansen, Victor Lagerkvist, Magnus Wahlström
2024 A conf
CP
Peter Jonsson, Victor Lagerkvist, George Osipov
2024 J jnl
CoRR
Peter Jonsson, Victor Lagerkvist, George Osipov
2024 A* conf
IJCAI
Leif Eriksson, Victor Lagerkvist, Sebastian Ordyniak, George Osipov, Fahad Panolan, Mateusz Rychlicki
2024 J jnl
CoRR
Leif Eriksson, Victor Lagerkvist, George Osipov, Sebastian Ordyniak, Fahad Panolan, Mateusz Rychlicki
2024 J jnl
CoRR
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2023 A* conf
IJCAI
Leif Eriksson, Victor Lagerkvist
2023 J jnl
CoRR
Leif Eriksson, Victor Lagerkvist
2023 J jnl
Algorithmica
Peter Jonsson, Victor Lagerkvist
2023 A* conf
IJCAI
Leif Eriksson, Victor Lagerkvist
2023 J jnl
CoRR
Leif Eriksson, Victor Lagerkvist
2022 A* conf
IJCAI
Leif Eriksson, Victor Lagerkvist
2022 J jnl
CoRR
Leif Eriksson, Victor Lagerkvist
2022 J jnl
J. Multiple Valued Log. Soft Comput.
Miguel Couceiro, Lucien Haddad, Victor Lagerkvist
2022 conf
ISMVL
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2022 J jnl
J. Multiple Valued Log. Soft Comput.
Victor Lagerkvist, Biman Roy
2022 J jnl
CoRR
Ambroise Baril, Miguel Couceiro, Victor Lagerkvist
2022 J jnl
CoRR
Peter Jonsson, Victor Lagerkvist, Sebastian Ordyniak
2022 J jnl
J. Artif. Intell. Res.
Peter Jonsson, Victor Lagerkvist, Sebastian Ordyniak
2022 J jnl
ACM Trans. Comput. Theory
Victor Lagerkvist, Magnus Wahlström
2021 J jnl
Artif. Intell.
Peter Jonsson, Victor Lagerkvist, George Osipov
2021 J jnl
J. Comput. Syst. Sci.
Victor Lagerkvist, Biman Roy
2021 J jnl
ACM Trans. Comput. Theory
Peter Jonsson, Victor Lagerkvist, Biman Roy
2021 A* conf
IJCAI
Leif Eriksson, Victor Lagerkvist
2021 A conf
CP
Peter Jonsson, Victor Lagerkvist, Sebastian Ordyniak
2021 J jnl
Theor. Comput. Sci.
Peter Jonsson, Victor Lagerkvist, Johannes Schmidt, Hannes Uppman
2020 conf
ISMVL
Victor Lagerkvist
2020 A* conf
IJCAI
Peter Jonsson, Victor Lagerkvist
2020 J jnl
ACM Trans. Comput. Theory
Victor Lagerkvist, Magnus Wahlström
2019 conf
ISMVL
Miguel Couceiro, Lucien Haddad, Victor Lagerkvist
2019 B conf
MFCS
Victor Lagerkvist, Gustav Nordh
2019 J jnl
CoRR
Victor Lagerkvist, Gustav Nordh
2019 conf
ISMVL
Victor Lagerkvist, Biman Roy
2018 J jnl
CoRR
Victor Lagerkvist, Magnus Wahlström
2018 B conf
MFCS
Peter Jonsson, Victor Lagerkvist
2017 conf
FSTTCS
Victor Lagerkvist, Biman Roy
2017 J jnl
Artif. Intell.
Peter Jonsson, Victor Lagerkvist
2017 A conf
CP
Victor Lagerkvist, Magnus Wahlström
2017 J jnl
CoRR
Victor Lagerkvist, Magnus Wahlström
2017 J jnl
J. Comput. Syst. Sci.
Peter Jonsson, Victor Lagerkvist, Gustav Nordh, Bruno Zanuttini
2017 J jnl
J. Log. Comput.
Victor Lagerkvist, Magnus Wahlström
2017 B conf
MFCS
Peter Jonsson, Victor Lagerkvist, Biman Roy
2017 J jnl
CoRR
Peter Jonsson, Victor Lagerkvist, Biman Roy
2016 B conf
MFCS
Victor Lagerkvist, Biman Roy
2016
Victor Lagerkvist
2015 conf
ISMVL
Victor Lagerkvist, Magnus Wahlström, Bruno Zanuttini
2015 J jnl
Theor. Comput. Sci.
Peter Jonsson, Victor Lagerkvist, Gustav Nordh
2015 conf
MFCS (1)
Victor Lagerkvist
2015 A conf
CP
Peter Jonsson, Victor Lagerkvist
2014 conf
ISMVL
Victor Lagerkvist, Magnus Wahlström
2014 conf
MFCS (2)
Peter Jonsson, Victor Lagerkvist, Johannes Schmidt, Hannes Uppman
2014 J jnl
CoRR
Peter Jonsson, Victor Lagerkvist, Johannes Schmidt, Hannes Uppman
2014 J jnl
Inf. Process. Lett.
Victor Lagerkvist
2013 A conf
CP
Peter Jonsson, Victor Lagerkvist, Gustav Nordh
2013 A* conf
SODA
Peter Jonsson, Victor Lagerkvist, Gustav Nordh, Bruno Zanuttini
2013 J jnl
CoRR
Victor Lagerkvist
redb/extractors/macho_extractors/macho_similarity_hashes.py
← Index redb/extractors/macho_extractors/macho_similarity_hashes.py python
import inspect
from datetime import datetime, timezone
from typing import Any

from redb.extractors.enum import Tag
from redb.extractors.macho_extractor import MachOExtractor


class MachOSimilarityHashExtractor(MachOExtractor):
    """Extract Mach-O similarity hashes using machofile API.

    Similarity hashes are MD5 fingerprints of sorted, deduplicated binary components:
    - dylib_hash: MD5 of dynamic library names
    - import_hash: MD5 of imported function names
    - export_hash: MD5 of exported symbol names
    - entitlement_hash: MD5 of entitlement names and array values
    - symhash: MD5 of external undefined symbols

    For FAT binaries:
    - Inserts one row per architecture slice with per-slice hashes
    - Inserts one row for the FAT container with combined hashes

    For single-arch binaries:
    - Inserts one row with that architecture's hashes

    Note: parent_sha256 and architecture relationships are tracked in redb_basic_properties,
    not duplicated here. Use JOIN with redb_basic_properties when needed.
    """

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        macho=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            macho,
        )
        self.elastic_index = self.index_prefix + "-macho_hashes"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.MACHO_HASHES.value

    def _extract_similarity_hashes(self, arch_name=None):
        """Extract similarity hashes for a specific architecture."""
        self.log.debug(inspect.currentframe().f_code.co_name)

        if not self.macho:
            return None

        try:
            similarity_hashes = self.macho.get_similarity_hashes(arch=arch_name)
            return similarity_hashes if similarity_hashes else None
        except Exception as e:
            self.log.error(f"Error extracting similarity hashes for arch {arch_name}: {e}")
            return None

    def extract(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        try:
            if not self.macho:
                return None

            architectures = self.macho.get_architectures()
            if not architectures:
                return None

            if len(architectures) > 1:
                # FAT binary - return combined hashes + per-arch hashes
                results = []

                # First add combined hashes for the FAT container
                all_hashes = self.macho.get_similarity_hashes()
                combined_hashes = all_hashes.get('combined', {}) if all_hashes else {}
                if combined_hashes:
                    combined_hashes['arch_identifier'] = 'fat'
                    results.append(combined_hashes)

                # Then add per-arch hashes
                for arch_name in architectures:
                    hashes = self._extract_similarity_hashes(arch_name)
                    if hashes:
                        hashes['arch_identifier'] = arch_name
                        results.append(hashes)
                return results
            else:
                # Single architecture - return single result
                return self._extract_similarity_hashes(architectures[0])
        except Exception as e:
            self.log.error(f"Error extracting similarity hashes: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ElasticsearchExporter":
            return self.extract()
        elif exporter_type == "ClickHouseExporter":
            if not self.macho:
                return None

            try:
                architectures = self.macho.get_architectures()
                is_fat = len(architectures) > 1
            except Exception as e:
                self.log.error(f"Could not get architectures: {e}")
                return None

            data = []
            current_time = datetime.now(timezone.utc)

            # For FAT binaries, first insert a row for the container with combined hashes
            if is_fat:
                all_hashes = self.macho.get_similarity_hashes()  # Without arch returns all including 'combined'
                combined_hashes = all_hashes.get('combined', {}) if all_hashes else {}
                if combined_hashes:
                    data.append([
                        self.sha256,                                    # sha256 (FAT container)
                        combined_hashes.get('dylib_hash'),              # dylib_hash
                        combined_hashes.get('import_hash'),             # import_hash
                        combined_hashes.get('export_hash'),             # export_hash
                        combined_hashes.get('entitlement_hash'),        # entitlement_hash
                        combined_hashes.get('symhash'),                 # symhash
                        current_time,                                   # analysis_date
                    ])

            # Insert rows for each architecture slice
            for arch_name in architectures:
                # Get architecture-specific sha256
                try:
                    arch_general_info = self.macho.get_general_info(arch=arch_name)
                    arch_sha256 = arch_general_info.get('SHA256', self.sha256)
                except Exception as e:
                    self.log.warning(f"Could not get arch-specific sha256 for {arch_name}: {e}")
                    arch_sha256 = self.sha256

                # Get similarity hashes for this architecture
                similarity_hashes = self._extract_similarity_hashes(arch_name)
                if not similarity_hashes:
                    continue

                data.append([
                    arch_sha256,                                    # sha256 (arch-specific)
                    similarity_hashes.get('dylib_hash'),            # dylib_hash
                    similarity_hashes.get('import_hash'),           # import_hash
                    similarity_hashes.get('export_hash'),           # export_hash
                    similarity_hashes.get('entitlement_hash'),      # entitlement_hash
                    similarity_hashes.get('symhash'),               # symhash
                    current_time,                                   # analysis_date
                ])

            if not data:
                return None

            column_names = [
                'sha256',
                'macho_dylib_hash', 'macho_import_hash', 'macho_export_hash',
                'macho_entitlement_hash', 'macho_symhash',
                'analysis_date'
            ]

            column_type_names = [
                'FixedString(64)',
                'Nullable(FixedString(32))', 'Nullable(FixedString(32))', 'Nullable(FixedString(32))',
                'Nullable(FixedString(32))', 'Nullable(FixedString(32))',
                'DateTime64(3, \'UTC\')'
            ]

            return (data, column_names, column_type_names)

        return None

    def get_clickhouse_table(self) -> str:
        return "redb_hashes"