Vidya Bhasker Shukla

12 papers B 1Journal 5Unranked 6
YearRankTypeTitle / Venue / Authors
2025 conf
WSA
Vidya Bhasker Shukla, Italo Atzeni
2024 J jnl
IEEE Trans. Cogn. Commun. Netw.
Vidya Bhasker Shukla, Ondrej Krejcar, Kwonhue Choi, Ambuj Kumar Mishra, Vimal Bhatia
2024 J jnl
IEEE Wirel. Commun. Lett.
Vidya Bhasker Shukla, Vimal Bhatia, Kwonhue Choi
2024 J jnl
IEEE Commun. Lett.
Vidya Bhasker Shukla, Vimal Bhatia, Kwonhue Choi
2024 conf
WPMC
Rajat Kumar, Vidya Bhasker Shukla, Rangeet Mitra, Vimal Bhatia, Nandana Rajatheva, Matti Latva-aho
2024 B conf
PIMRC
Sandesh Jain, Praveen Kumar Singya, Vidya Bhasker Shukla, Sudhan Majhi, Vimal Bhatia
2024 J jnl
Photonic Netw. Commun.
Anupma Sharma, Vidya Bhasker Shukla, Vimal Bhatia, Kwonhue Choi
2023 conf
ANTS
Vidya Bhasker Shukla, Aryan Kaushik, Vimal Bhatia
2023 J jnl
IEEE Trans. Veh. Technol.
Vidya Bhasker Shukla, Rangeet Mitra, Ondrej Krejcar, Vimal Bhatia, Kwonhue Choi
2023 conf
NCC
Vidya Bhasker Shukla, Vimal Bhatia
2022 conf
SPCOM
Vidya Bhasker Shukla, Rangeet Mitra, Vimal Bhatia
2021 conf
ANTS
Vidya Bhasker Shukla, Rangeet Mitra, Vimal Bhatia
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())