Wang Han

15 papers A* 2Journal 6Unranked 7
YearRankTypeTitle / Venue / Authors
2025 J jnl
Nat. Comput. Sci.
Zeyu Li, Huining Yuan, Wang Han, Yimin Hou, Hongjue Li, Haidong Ding, Zhiguo Jiang, Lijun Yang
2025 A* conf
ICLR
Zeyu Li, Hongkun Dou, Shen Fang, Wang Han, Yue Deng, Lijun Yang
2024 J jnl
Nat. Mac. Intell.
Zeyu Li, Wang Han, Yue Zhang, Qingfei Fu, Jingxuan Li, Lizi Qin, Ruoyu Dong, Hao Sun, Yue Deng, Lijun Yang
2024 J jnl
CoRR
Zeyu Li, Hongkun Dou, Shen Fang, Wang Han, Yue Deng, Lijun Yang
2024 J jnl
Future Gener. Comput. Syst.
Abla Smahi, Hui Li, Wang Han, Ahmed Ameen Fateh, Ching Chuen Chan
2023 conf
CIS-RAM
Tan Jian Ding, Chia Chao Kang, Wang Han, Mohammadmahdi Ariannejad, Lee Yan Kang, Cheng Khai Ren
2023 conf
CIS-RAM
Tan Jian Ding, Chia Chao Kang, Wang Han, Mohammadmahdi Ariannejad, Lee Yan Kang, Cheng Khai Ren
2023 conf
CIS-RAM
Chia Chao Kang, Mohammadmahdi Ariannejad, Chia Yang Kang, Dennis Cheah Yang Shen, Jian-Ding Tan, Wang Han
2022 J jnl
J. Circuits Syst. Comput.
Shengqing Li, Zhijian Wang, Wang Han
2022 conf
ICCT
Wang Han, Ning Wu, Fang Zhou, Fen Ge
2021 A* conf
WWW
Xiangguo Sun, Hongzhi Yin, Bo Liu, Hongxu Chen, Qing Meng, Wang Han, Jiuxin Cao
2020 J jnl
CoRR
Wang Han, Wesley Yeung, Angeline Tung, Joey Tay Ai Meng, Davin Ryanputera, Mengling Feng, Shalini Arulanadam
2019 conf
ICITEE
Qiang Wu, Xinluo Li, Jiaxing Yu, Wang Han
2019 conf
ICITEE
Shengqing Li, Wang Han, Zhijian Wang, Jiaxing Yu
2019 conf
ICITEE
Shengqing Li, Zhijian Wang, Wang Han, Pan Zhou
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())