Waleed Alasmary

69 papers B 4C 7Journal 42Unranked 16
YearRankTypeTitle / Venue / Authors
2023 J jnl
IEEE Internet Things J.
Mahmoud M. Badr, Mohamed M. E. A. Mahmoud, Yuguang Fang, Mohammed J. Abdulaal, Abdulah Jeza Aljohani, Waleed Alasmary, Mohamed I. Ibrahem
2022 J jnl
IEEE Access
Mahmoud Nabil, Ahmed B. T. Sherif, Mohamed Mahmoud, Waleed Alasmary, Maazen Alsabaan
2022 J jnl
Sensors
Kashif Bilal, Junaid Shuja, Aiman Erbad, Waleed Alasmary, Eisa Alanazi, Abdullah Alourani
2022 J jnl
Sensors
Muhammad Shaukat, Waleed Alasmary, Eisa Alanazi, Junaid Shuja, Sajjad Ahmad Madani, Ching-Hsien Hsu
2022 J jnl
IEEE Trans. Dependable Secur. Comput.
Mohamed Baza, Mahmoud Nabil, Mohamed M. E. A. Mahmoud, Niclas Bewermeier, Kemal Fidan, Waleed Alasmary, Mohamed Abdallah
2022 J jnl
IEEE Internet Things J.
Mahmoud M. Badr, Mohamed I. Ibrahem, Mohamed Mahmoud, Mostafa M. Fouda, Fawaz Alsolami, Waleed Alasmary
2022 J jnl
IEEE Internet Things J.
Seham A. Alansari, Mahmoud M. Badr, Mohamed M. E. A. Mahmoud, Waleed Alasmary, Fawaz Alsolami, Abdullah Marish Ali
2022 J jnl
IEEE Internet Things J.
Mohamed I. Ibrahem, Mohamed M. E. A. Mahmoud, Fawaz Alsolami, Waleed Alasmary, Abdullah Saad Al-Malaise Al-Ghamdi, Xuemin Shen
2022 J jnl
Wirel. Pers. Commun.
Abdulaziz S. Altamrah, Waleed Alasmary, Junaid Shuja, Maazen Alsabaan, Imran Ashraf
2022 conf
ICC
Venkata S. Nagulapati, Sai R. Rapelli, Zubair Md Fadlullah, Mostafa M. Fouda, Waleed Alasmary, Mohsen Guizani
2022 J jnl
IEEE Trans. Dependable Secur. Comput.
Mohamed Baza, Marbin Pazos-Revilla, Ahmed B. T. Sherif, Mahmoud Nabil, Abdulah Jeza Aljohani, Mohamed Mahmoud, Waleed Alasmary
2022 B conf
GLOBECOM
Mohamed I. Ibrahem, Mohamed Mahmoud, Mostafa M. Fouda, Basem M. ElHalawany, Waleed Alasmary
2022 J jnl
IEEE Open J. Commun. Soc.
Muhammad Hataba, Ahmed B. T. Sherif, Mohamed Mahmoud, Mohamed Abdallah, Waleed Alasmary
2021 conf
CCNC
Mohamed Baza, Ramy Amer, Amar A. Rasheed, Gautam Srivastava, Mohamed Mahmoud, Waleed Alasmary
2021 J jnl
IEEE Access
Maazen Alsabaan, Waleed Alasmary, Abdulaziz Alquniah, Mohamed Mahmoud, Mahmoud Nabil
2021 J jnl
IEEE Access
Sadman Sakib, Mostafa M. Fouda, Zubair Md Fadlullah, Nidal Nasser, Waleed Alasmary
2021 J jnl
J. Netw. Comput. Appl.
Junaid Shuja, Kashif Bilal, Waleed Alasmary, Hassan H. Sinky, Eisa Alanazi
2021 C conf
ISNCC
Mahmoud M. Badr, Mohamed Baza, Sherif Abdelfattah, Mohamed Mahmoud, Waleed Alasmary
2021 J jnl
Appl. Intell.
Junaid Shuja, Eisa Alanazi, Waleed Alasmary, Abdulaziz Alashaikh
2021 C conf
ISNCC
Sherif Abdelfattah, Mohamed Baza, Mohamed Mahmoud, Waleed Alasmary
2021 J jnl
Clust. Comput.
Sardar Khaliq uz Zaman, Ali Imran Jehangiri, Tahir Maqsood, Zulfiqar Ahmad, Arif Iqbal Umar, Junaid Shuja, Eisa Alanazi, Waleed Alasmary
2021 C conf
ISNCC
Mohamed I. Ibrahem, Mahmoud M. Badr, Mohamed Mahmoud, Mostafa M. Fouda, Waleed Alasmary
2021 C conf
ISNCC
Mahmoud M. Badr, Mohamed I. Ibrahem, Mohamed Baza, Mohamed Mahmoud, Waleed Alasmary
2021 C conf
ISNCC
Mohamed I. Ibrahem, Sherif Abdelfattah, Mohamed Mahmoud, Waleed Alasmary
2021 C conf
ISNCC
Ahmed Shafee, Mahmoud Nabil, Mohamed Mahmoud, Waleed Alasmary, Fathi H. Amsaad
2021 J jnl
IEEE Internet Things J.
Mohamed I. Ibrahem, Mahmoud Nabil, Mostafa M. Fouda, Mohamed M. E. A. Mahmoud, Waleed Alasmary, Fawaz Alsolami
2021 conf
GLOBECOM (Workshops)
Mohamed Baza, Ramy Amer, Fathi Amsaad, Mohamed Mahmoud, Waleed Alasmary
2021 conf
ICC Workshops
Seham A. Alansari, Mahmoud M. Badr, Mohamed Mahmoud, Waleed Alasmary
2021 J jnl
CoRR
Seham A. Alansari, Mahmoud M. Badr, Mohamed Mahmoud, Waleed Alasmary
2021 J jnl
IEEE Access
Fathi H. Amsaad, Ahmed Oun, Mohammed Y. Niamat, Abdul Razaque, Selçuk Köse, Mohamed Mahmoud, Waleed Alasmary, Fawaz Alsolami
2021 J jnl
Sensors
Abdulah Jeza Aljohani, Junaid Shuja, Waleed Alasmary, Abdulaziz Alashaikh
2021 conf
MENACOMM
Btool Hamoui, Abdulaziz Alashaikh, Ahmed B. T. Sherif, Eisa Alanazi, Mahmoud Nabil, Waleed Alasmary
2021 B conf
IWCMC
Huma Aftab, Junaid Shuja, Waleed Alasmary, Eisa Alanazi
2021 conf
MENACOMM
Sarah Alqurashi, Abdulaziz Alashaikh, Mahmoud Nabil, Eisa Alanazi, Ahmed B. T. Sherif, Waleed Alasmary
2021 J jnl
Clust. Comput.
Sardar Khaliq uz Zaman, Ali Imran Jehangiri, Tahir Maqsood, Zulfiqar Ahmad, Arif Iqbal Umar, Junaid Shuja, Eisa Alanazi, Waleed Alasmary
2021 J jnl
IEEE Internet Things J.
Mohamed I. Ibrahem, Mohamed Mahmoud, Mostafa M. Fouda, Fawaz Alsolami, Waleed Alasmary, Xuemin Shen
2021 J jnl
IEEE Trans. Veh. Technol.
Mohamed Baza, Ahmed B. T. Sherif, Mohamed M. E. A. Mahmoud, Spiridon Bakiras, Waleed Alasmary, Mohamed M. Abdallah, Xiaodong Lin
2021 J jnl
IEEE Access
Mahmoud Nabil, Ahmed B. T. Sherif, Mohamed Mahmoud, Waleed Alasmary, Maazen Alsabaan
2021 J jnl
IEEE Open J. Commun. Soc.
Zaher Haddad, Mohamed Baza, Mohamed M. E. A. Mahmoud, Waleed Alasmary, Fawaz Alsolami
2021 conf
ICC Workshops
Muneera Alotaibi, Mohamed I. Ibrahem, Waleed Alasmary, Dawood Al-Abri, Mohamed Mahmoud
2020 conf
VTC Spring
Mohamed Baza, Mohamed Mahmoud, Gautam Srivastava, Waleed Alasmary, Mohamed F. Younis
2020 J jnl
CoRR
Junaid Shuja, Kashif Bilal, Eisa Alanazi, Waleed Alasmary, Abdulaziz Alashaikh
2020 J jnl
CoRR
Mahmoud M. Badr, Mohamed I. Ibrahem, Mohamed Mahmoud, Mostafa M. Fouda, Waleed Alasmary
2020 J jnl
CoRR
Ahmed Shafee, Mostafa M. Fouda, Mohamed Mahmoud, Waleed Alasmary, Abdulah Jeza Aljohani, Fathi Amsaad
2020 J jnl
IEEE Access
Ahmed Shafee, Mostafa M. Fouda, Mohamed M. E. A. Mahmoud, Abdulah Jeza Aljohani, Waleed Alasmary, Fathi H. Amsaad
2020 J jnl
CoRR
Mohamed I. Ibrahem, Mahmoud Nabil, Mostafa M. Fouda, Mohamed Mahmoud, Waleed Alasmary, Fawaz Alsolami
2020 C conf
ISNCC
Mohamed I. Ibrahem, Mahmoud M. Badr, Mostafa M. Fouda, Mohamed Mahmoud, Waleed Alasmary, Zubair Md Fadlullah
2020 J jnl
CoRR
Mohamed I. Ibrahem, Mohamed Mahmoud, Mostafa M. Fouda, Fawaz Alsolami, Waleed Alasmary, Xuemin Shen
2020 J jnl
IEEE Access
Mahmoud M. Badr, Wesam Al Amiri, Mostafa M. Fouda, Mohamed M. E. A. Mahmoud, Abdulah Jeza Aljohani, Waleed Alasmary
2020 conf
CCNC
Wesam Al Amiri, Mohamed Baza, Karim Banawan, Mohamed Mahmoud, Waleed Alasmary, Kemal Akkaya
2019 conf
iThings/GreenCom/CPSCom/SmartData
Ahmad Alsharif, Ahmad Shafee, Mahmoud Nabil, Mohamed Mahmoud, Waleed Alasmary
2019 J jnl
J. Comput. Networks Commun.
Waleed Alasmary
2019 J jnl
IEEE Access
Ranyiah Wazirali, Waleed Alasmary, Mohamed M. E. A. Mahmoud, Ahmad Alhindi
2019 J jnl
IEEE Trans. Veh. Technol.
Waleed Alasmary, Shahrokh Valaee
2019 J jnl
IEEE Access
Mahmoud Nabil, Muhammad Ismail, Mohamed M. E. A. Mahmoud, Waleed Alasmary, Erchin Serpedin
2019 conf
SmartNets
Wesam Al Amiri, Mohamed Baza, Karim Banawan, Mohamed Mahmoud, Waleed Alasmary, Kemal Akkaya
2019 J jnl
CoRR
Wesam Al Amiri, Mohamed Baza, Karim Banawan, Mohamed Mahmoud, Waleed Alasmary, Kemal Akkaya
2019 J jnl
CoRR
Marbin Pazos-Revilla, Mohamed Baza, Mahmoud Nabil, Ahmed B. T. Sherif, Mohamed Mahmoud, Waleed Alasmary
2018 J jnl
IEEE Trans. Veh. Technol.
Waleed Alasmary, Hamed Sadeghi, Shahrokh Valaee
2017 J jnl
IEEE Trans. Veh. Technol.
Waleed Alasmary, Shahrokh Valaee
2016 B conf
IWCMC
Waleed Alasmary
2014 conf
WiVeC
Waleed Alasmary, Shahrokh Valaee, Samah El-Tantawy, Baher Abdulhai
2014 conf
VTC Fall
Waleed Alasmary, Shahrokh Valaee
2013 B conf
IWCMC
Waleed Alasmary, Shahrokh Valaee
2013 conf
ICC
Waleed Alasmary, Hamed Sadeghi, Shahrokh Valaee
2013 J jnl
IEEE Commun. Surv. Tutorials
Maazen Alsabaan, Waleed Alasmary, Abdurhman Albasir, Kshirasagar Naik
2012 J jnl
Ad Hoc Networks
Waleed Alasmary, Weihua Zhuang
2011 conf
VTC Spring
Waleed Alasmary, Otman Basir
2010 conf
VTC Fall
Waleed Alasmary, Weihua Zhuang
redb/extractors/apk_extractors/apk_signature.py
← Index redb/extractors/apk_extractors/apk_signature.py python
import hashlib
import inspect
from datetime import datetime, timezone
from typing import Any, Optional, Tuple

from redb.extractors.enum import Tag
from redb.extractors.apk_extractor import APKExtractor
from redb.models.dataclasses import APKCertificate, APKCodeSigningInfo


# OID to RFC 4514 short name mapping
_OID_SHORT_NAMES = {
    '2.5.4.3': 'CN', '2.5.4.6': 'C', '2.5.4.7': 'L', '2.5.4.8': 'ST',
    '2.5.4.10': 'O', '2.5.4.11': 'OU', '1.2.840.113549.1.9.1': 'E',
    '2.5.4.5': 'SERIALNUMBER', '2.5.4.12': 'T', '2.5.4.42': 'GN',
    '2.5.4.4': 'SN', '2.5.4.9': 'STREET', '2.5.4.17': 'POSTALCODE',
}


def _asn1_name_to_rfc4514(name):
    """Convert an asn1crypto x509.Name to RFC 4514 string (CN=..., O=...)."""
    parts = []
    for rdn in name.chosen:
        for attr in rdn:
            oid = attr['type'].dotted
            val = attr['value'].native
            short = _OID_SHORT_NAMES.get(oid, oid)
            parts.append(f'{short}={val}')
    return ', '.join(parts)


class APKSignatureExtractor(APKExtractor):

    def __init__(
        self, filepath, log, exporters=None, index_prefix=None,
        known_benign=False, known_malicious=False,
        apk=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix,
            known_benign, known_malicious, apk,
        )
        self.signing_info = None
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.APK_SIGNATURE.value

    def _detect_signature_schemes(self):
        """Detect which APK signature schemes are present."""
        schemes = []
        try:
            if self.apk.is_signed_v1():
                schemes.append(1)
        except Exception:
            pass
        try:
            if self.apk.is_signed_v2():
                schemes.append(2)
        except Exception:
            pass
        try:
            if self.apk.is_signed_v3():
                schemes.append(3)
        except Exception:
            pass
        return schemes

    def _extract_certificate_info(self, cert, source_scheme=None):
        """Extract certificate details from an androguard certificate object."""
        try:
            # Subject and Issuer — asn1crypto doesn't have rfc4514_string, convert manually
            subject = _asn1_name_to_rfc4514(cert.subject)
            issuer = _asn1_name_to_rfc4514(cert.issuer)

            # Serial number
            serial = str(cert.serial_number)

            # Validity
            valid_from = cert.not_valid_before
            valid_to = cert.not_valid_after
            if isinstance(valid_from, datetime):
                valid_from = valid_from.strftime("%Y-%m-%d %H:%M:%S")
            else:
                valid_from = str(valid_from)
            if isinstance(valid_to, datetime):
                valid_to = valid_to.strftime("%Y-%m-%d %H:%M:%S")
            else:
                valid_to = str(valid_to)

            # Thumbprints
            cert_der = cert.dump()
            thumbprint_sha1 = hashlib.sha1(cert_der).hexdigest()
            thumbprint_sha256 = hashlib.sha256(cert_der).hexdigest()

            # Algorithm
            algorithm = None
            try:
                algorithm = cert.hash_algo
            except Exception:
                try:
                    algorithm = cert.signature_algo
                except Exception:
                    pass

            # Key size
            key_size = None
            try:
                pub_key = cert.public_key
                if hasattr(pub_key, 'bit_size'):
                    key_size = pub_key.bit_size
                elif hasattr(pub_key, 'key_size'):
                    key_size = pub_key.key_size
            except Exception:
                pass

            # Self-signed check
            is_self_signed = cert.subject == cert.issuer

            return APKCertificate(
                subject=subject,
                issuer=issuer,
                serial_number=serial,
                valid_from=valid_from,
                valid_to=valid_to,
                thumbprint_sha1=thumbprint_sha1,
                thumbprint_sha256=thumbprint_sha256,
                algorithm=algorithm,
                key_size=key_size,
                is_self_signed=is_self_signed,
                certificate_source_scheme=source_scheme,
            )
        except Exception as e:
            self.log.error(f"Error extracting certificate info: {e}")
            return None

    def _get_signer_certificate(self, schemes) -> Tuple[Optional[APKCertificate], Optional[str]]:
        """Identify the actual signer certificate using V3>V2>V1 priority.

        V2/V3: certificates[0] is the signer per spec.
        V1: androguard's get_certificate() does SignerInfo matching internally.

        Returns (signer_cert_info, source_scheme) or (None, None).
        """
        # V3 takes priority (Android 9+)
        if 3 in schemes:
            try:
                certs = self.apk.get_certificates_v3()
                if certs:
                    cert_info = self._extract_certificate_info(certs[0], source_scheme='v3')
                    if cert_info:
                        return cert_info, 'v3'
            except Exception as e:
                self.log.debug(f"V3 signer extraction failed: {e}")

        # V2 next (Android 7.0+)
        if 2 in schemes:
            try:
                certs = self.apk.get_certificates_v2()
                if certs:
                    cert_info = self._extract_certificate_info(certs[0], source_scheme='v2')
                    if cert_info:
                        return cert_info, 'v2'
            except Exception as e:
                self.log.debug(f"V2 signer extraction failed: {e}")

        # V1 fallback — androguard does SignerInfo.issuerAndSerialNumber matching
        if 1 in schemes:
            try:
                names = self.apk.get_signature_names()
                if names:
                    cert = self.apk.get_certificate(names[0])
                    if cert:
                        cert_info = self._extract_certificate_info(cert, source_scheme='v1')
                        if cert_info:
                            return cert_info, 'v1'
            except Exception as e:
                self.log.debug(f"V1 signer extraction failed: {e}")

        return None, None

    def _extract_all_certificates(self, schemes):
        """Extract all certificates with their source scheme tracked.

        Uses scheme-specific methods to preserve source information,
        deduplicating by thumbprint_sha1 and merging source schemes.
        """
        # cert thumbprint -> (APKCertificate, set of source schemes)
        seen = {}

        for scheme_num, method_name in [
            (3, 'get_certificates_v3'),
            (2, 'get_certificates_v2'),
            (1, 'get_certificates_v1'),
        ]:
            if scheme_num not in schemes:
                continue
            try:
                method = getattr(self.apk, method_name, None)
                if method is None:
                    continue
                certs = method()
                if not certs:
                    continue
                for cert in certs:
                    cert_info = self._extract_certificate_info(cert, source_scheme=f'v{scheme_num}')
                    if cert_info:
                        key = cert_info.thumbprint_sha1
                        if key in seen:
                            # Merge source schemes
                            existing_cert, existing_schemes = seen[key]
                            existing_schemes.add(f'v{scheme_num}')
                        else:
                            seen[key] = (cert_info, {f'v{scheme_num}'})
            except Exception as e:
                self.log.warning(f"Error extracting v{scheme_num} certificates: {e}")

        # Build final list with merged source schemes
        result = []
        for cert_info, source_schemes in seen.values():
            cert_info.certificate_source_scheme = ','.join(sorted(source_schemes))
            result.append(cert_info)

        return result

    def extract(self):
        if not self._is_valid_apk():
            self.log.error(f"Invalid APK for {self.hash.sha256}")
            return None

        schemes = self._detect_signature_schemes()
        is_signed = len(schemes) > 0

        # Extract all certificates with source scheme tracking
        certificates = self._extract_all_certificates(schemes)

        # Identify the actual signer using V3>V2>V1 priority
        signer_cert, signer_scheme = self._get_signer_certificate(schemes)

        apk_signer_subject = signer_cert.subject if signer_cert else None
        apk_signer_issuer = signer_cert.issuer if signer_cert else None

        self.signing_info = APKCodeSigningInfo(
            _id=self.sha256,
            is_signed=is_signed,
            signature_scheme_versions=schemes,
            number_of_certificates=len(certificates),
            x509_certificates=certificates if certificates else None,
            apk_signer_subject=apk_signer_subject,
            apk_signer_issuer=apk_signer_issuer,
        )
        return self.signing_info

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ClickHouseExporter":
            if not self.signing_info:
                return None

            current_time = datetime.now(timezone.utc)
            sig = self.signing_info

            # Signature summary table
            signature_data = [[
                self.sha256,
                int(sig.is_signed),
                sig.signature_scheme_versions,
                sig.number_of_certificates,
                sig.apk_signer_subject,
                sig.apk_signer_issuer,
                current_time,
            ]]

            # Certificates table (one row per certificate)
            certificates_data = []
            if sig.x509_certificates:
                for cert in sig.x509_certificates:
                    certificates_data.append([
                        self.sha256,
                        cert.subject,
                        cert.issuer,
                        cert.serial_number,
                        datetime.strptime(cert.valid_from, "%Y-%m-%d %H:%M:%S") if cert.valid_from else None,
                        datetime.strptime(cert.valid_to, "%Y-%m-%d %H:%M:%S") if cert.valid_to else None,
                        cert.thumbprint_sha1,
                        cert.algorithm,
                        cert.key_size,
                        int(cert.is_self_signed),
                        cert.certificate_source_scheme,
                        current_time,
                    ])

            return {
                'multi_table': True,
                'signature': {
                    'table': 'redb_apk_signature',
                    'data': signature_data,
                    'column_names': [
                        'sha256',
                        'is_signed', 'signature_scheme_versions',
                        'number_of_certificates',
                        'apk_signer_subject', 'apk_signer_issuer',
                        'analysis_date',
                    ],
                    'column_type_names': [
                        'FixedString(64)',
                        'UInt8', 'Array(UInt8)',
                        'UInt8',
                        'Nullable(String)', 'Nullable(String)',
                        "DateTime64(3, 'UTC')",
                    ],
                },
                'certificates': {
                    'table': 'redb_apk_certificates',
                    'data': certificates_data,
                    'column_names': [
                        'sha256', 'certificate_subject', 'certificate_issuer',
                        'certificate_serial_number',
                        'certificate_valid_from', 'certificate_valid_to',
                        'certificate_thumbprint',
                        'certificate_algorithm', 'key_size', 'is_self_signed',
                        'certificate_source_scheme',
                        'analysis_date',
                    ],
                    'column_type_names': [
                        'FixedString(64)', 'String', 'String', 'String',
                        "DateTime64(3, 'UTC')", "DateTime64(3, 'UTC')",
                        'FixedString(40)',
                        'LowCardinality(String)', 'Nullable(UInt16)', 'UInt8',
                        'LowCardinality(String)',
                        "DateTime64(3, 'UTC')",
                    ],
                },
            }

    def get_clickhouse_table(self) -> str:
        return "redb_apk_signature"