Wahab Khawaja

19 papers B 2Journal 8Unranked 9
YearRankTypeTitle / Venue / Authors
2026 J jnl
IEEE Commun. Surv. Tutorials
Wahab Khawaja, Martins Ezuma, Vasilii Semkin, Fatih Erden, Özgür Özdemir, Ismail Güvenç
2025 conf
MILCOM
Wahab Khawaja, Özgür Özdemir, Rune Hylsberg Jacobsen
2025 conf
MILCOM
Wahab Khawaja, Rune Hylsberg Jacobsen
2025 B conf
WCNC
Wahab Khawaja, Rune Hylsberg Jacobsen, Sajid Hussain, Ismail Güvenç
2023 conf
VTC2023-Spring
Ashwini Pondeycherry Ganesh, Wahab Khawaja, Özgür Özdemir, Ismail Güvenç, Hiroyuki Nomoto, Yasuaki Ide
2022 conf
ICC Workshops
Chethan Kumar Anjinappa, Ashwini Pondeycherry Ganesh, Özgür Özdemir, Kris Ridenour, Wahab Khawaja, Ismail Güvenç, Hiroyuki Nomoto, Yasuaki Ide
2022 J jnl
Sensors
Wahab Khawaja, Vasilii Semkin, Naeem Iqbal Ratyal, Qasim Yaqoob, Jibran Gul, Ismail Güvenç
2020 J jnl
IEEE Open J. Commun. Soc.
Wahab Khawaja, Özgür Özdemir, Yavuz Yapici, Fatih Erden, Ismail Güvenç
2020 J jnl
IEEE Trans. Aerosp. Electron. Syst.
Wahab Khawaja, Özgür Özdemir, Fatih Erden, Ismail Güvenç, David W. Matolak
2019 J jnl
IEEE Commun. Surv. Tutorials
Wahab Khawaja, Ismail Güvenç, David W. Matolak, Uwe-Carsten Fiebig, Nicolas Schneckenburger
2019 J jnl
CoRR
Fatih Erden, Özgür Özdemir, Wahab Khawaja, Ismail Güvenç
2018 J jnl
CoRR
Wahab Khawaja, Özgür Özdemir, Yavuz Yapici, Ismail Güvenç, Yuichi Kakishima
2018 conf
VTC Fall
Shivesh Hiranandani, Sameer Mohadikar, Wahab Khawaja, Özgür Özdemir, Ismail Güvenç, David Matolak
2018 conf
VTC Fall
Jianlin Chen, Devin Raye, Wahab Khawaja, Priyanka Sinha, Ismail Güvenç
2017 conf
VTC Fall
Wahab Khawaja, Özgür Özdemir, Ismail Güvenç
2017 J jnl
CoRR
Wahab Khawaja, Özgür Özdemir, Ismail Güvenç
2017 conf
CCNC
Wahab Khawaja, Farshad Koohifar, Ismail Güvenç
2017 conf
VTC Fall
Wahab Khawaja, Ismail Güvenç, Arindam Chowdhury
2016 B conf
GLOBECOM
Wahab Khawaja, Ismail Güvenç, David Matolak
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"