Vincenzo Cannella

21 papers B 1C 2Misc 4Journal 3Unranked 11
YearRankTypeTitle / Venue / Authors
2018 J jnl
J. Biomed. Informatics
Orazio Gambino, Leonardo Rundo, Vincenzo Cannella, Salvatore Vitabile, Roberto Pirrone
2018 J jnl
CoRR
Roberto Pirrone, Vincenzo Cannella, Sergio Monteleone, Gabriella Giordano
2014 B conf
Intelligent Tutoring Systems
Vincenzo Cannella, Laura Fedeli, Arianna Pipitone, Roberto Pirrone, Pier Giuseppe Rossi
2013 conf
AIC@AI*IA
Vincenzo Cannella, Antonio Chella, Roberto Pirrone
2012 conf
BICA
Vincenzo Cannella, Roberto Pirrone, Antonio Chella
2010 conf
AAAI Fall Symposium: Cognitive and Metacognitive Educational Systems
Vincenzo Cannella, Arianna Pipitone, Giuseppe Russo, Roberto Pirrone
2009 Misc conf
CISIS
Vincenzo Cannella, Orazio Gambino, Roberto Pirrone, Salvatore Vitabile
2009 Misc conf
CISIS
Roberto Pirrone, Giuseppe Russo, Vincenzo Cannella
2009 conf
AAAI Fall Symposium: Cognitive and Metacognitive Educational Systems
Vincenzo Cannella, Roberto Pirrone
2009 C conf
ISDA
Roberto Pirrone, Vincenzo Cannella, Orazio Gambino, Arianna Pipitone, Giuseppe Russo
2009 Misc conf
CISIS
Giuseppe Russo, Antonio Gentile, Roberto Pirrone, Vincenzo Cannella
2008 conf
WEBIST (2)
Vincenzo Cannella, Giuseppe Russo, Pierluca Sangiorgi, Roberto Pirrone
2008 conf
SEBD
Vincenzo Cannella, Giuseppe Russo, Daniele Peri, Roberto Pirrone, Salvatore Gaglio
2008 conf
AAAI Fall Symposium: Biologically Inspired Cognitive Architectures
Roberto Pirrone, Vincenzo Cannella, Giuseppe Russo
2008 Misc conf
CISIS
Roberto Pirrone, Vincenzo Cannella, Giuseppe Russo
2008 J jnl
Mob. Inf. Syst.
Roberto Pirrone, Giuseppe Russo, Vincenzo Cannella, Daniele Peri
2008 conf
WEBIST (1)
Vincenzo Cannella, Giuseppe Russo, Roberto Pirrone
2007 C conf
IDEAL
Vincenzo Cannella, Riccardo Rizzo, Roberto Pirrone
2007 conf
WEBIST (2)
Vincenzo Cannella, Daniele Peri, Roberto Pirrone, Edoardo Ardizzone
2007 conf
AI*IA
Vincenzo Cannella, Giuseppe Russo, Daniele Peri, Roberto Pirrone, Edoardo Ardizzone
2004 conf
WSCG (Posters)
Edoardo Ardizzone, Vincenzo Cannella, Daniele Peri, Roberto Pirrone
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"