Waqas Sultani

60 papers A* 7A 2B 1Journal 47Unranked 3
YearRankTypeTitle / Venue / Authors
2026 J jnl
CoRR
Ayesh Abu Lehyeh, Xiaohan Zhang, Ahmad Arrabi, Waqas Sultani, Chen Chen, Safwan Wshah
2025 A conf
WACV
Ahmad Arrabi, Xiaohan Zhang, Waqas Sultani, Chen Chen, Safwan Wshah
2025 J jnl
Biomed. Signal Process. Control.
Abdul Rehman, Sarfaraz Hussein, Waqas Sultani
2025 J jnl
CoRR
Abdul Rehman, Talha Meraj, Aiman Mahmood Minhas, Ayisha Imran, Mohsen Ali, Waqas Sultani, Mubarak Shah
2025 J jnl
Medical Image Anal.
Abdul Rehman, Talha Meraj, Aiman Mahmood Minhas, Ayisha Imran, Mohsen Ali, Waqas Sultani, Mubarak Shah
2025 J jnl
CoRR
Nimra Dilawar, Sara Nadeem, Javed Iqbal, Waqas Sultani, Mohsen Ali
2025 J jnl
Int. J. Comput. Vis.
Muhammad Atif Butt, Hassan Ali, Adnan Qayyum, Waqas Sultani, Ala I. Al-Fuqaha, Junaid Qadir
2025 J jnl
CoRR
Abdul Rehman, Iqra Rasool, Ayisha Imran, Mohsen Ali, Waqas Sultani
2024 conf
MICCAI (3)
Abdul Rehman, Talha Meraj, Aiman Mahmood Minhas, Ayisha Imran, Mohsen Ali, Waqas Sultani
2024 J jnl
CoRR
Abdul Rehman, Talha Meraj, Aiman Mahmood Minhas, Ayisha Imran, Mohsen Ali, Waqas Sultani
2024 J jnl
CoRR
Ahmad Arrabi, Xiaohan Zhang, Waqas Sultani, Chen Chen, Safwan Wshah
2024 conf
MICCAI (12)
Sumayya Inayat, Nimra Dilawar, Waqas Sultani, Mohsen Ali
2024 J jnl
CoRR
Sumayya Inayat, Nimra Dilawar, Waqas Sultani, Mohsen Ali
2024 J jnl
IEEE Trans. Pattern Anal. Mach. Intell.
Xiaohan Zhang, Xingyu Li, Waqas Sultani, Chen Chen, Safwan Wshah
2024 J jnl
Int. J. Comput. Vis.
Daniel Wilson, Xiaohan Zhang, Waqas Sultani, Safwan Wshah
2024 J jnl
CoRR
Abdul Rehman, Sarfaraz Hussein, Waqas Sultani
2023 A* conf
AAAI
Xiaohan Zhang, Xingyu Li, Waqas Sultani, Yi Zhou, Safwan Wshah
2023 A conf
WACV
Xiaohan Zhang, Waqas Sultani, Safwan Wshah
2023 J jnl
Neural Comput. Appl.
Muaaz Zakria, Hamza Rawal, Waqas Sultani, Mohsen Ali
2023 J jnl
IEEE Trans. Intell. Transp. Syst.
Ifrah Siddiqui, Suleman Mazhar, Naufil Hassan, Waqas Sultani
2023 J jnl
CoRR
Xiaohan Zhang, Xingyu Li, Waqas Sultani, Chen Chen, Safwan Wshah
2023 J jnl
CoRR
Javed Iqbal, Aliza Masood, Waqas Sultani, Mohsen Ali
2023 J jnl
CoRR
Muhammad Atif Butt, Hassan Ali, Adnan Qayyum, Waqas Sultani, Ala I. Al-Fuqaha, Junaid Qadir
2023 A* conf
ICRA
Tushar Sangam, Ishan Rajendrakumar Dave, Waqas Sultani, Mubarak Shah
2022 J jnl
Neural Comput. Appl.
Qazi Ammar Arshad, Mohsen Ali, Saeed-Ul Hassan, Chen Chen, Ayisha Imran, Ghulam Rasul, Waqas Sultani
2022 J jnl
CoRR
Xiaohan Zhang, Waqas Sultani, Safwan Wshah
2022 J jnl
CoRR
Xiaohan Zhang, Xingyu Li, Waqas Sultani, Yi Zhou, Safwan Wshah
2022 J jnl
Neural Comput. Appl.
Bilal Yousaf, Muhammad Usama, Waqas Sultani, Arif Mahmood, Junaid Qadir
2022 J jnl
Biomed. Signal Process. Control.
Muhammad Zaida, Shafaqat Ali, Mohsen Ali, Sarfaraz Hussein, Asma Saadia, Waqas Sultani
2022 J jnl
IEEE Geosci. Remote. Sens. Lett.
M. Fasi ur Rehman, Izza Aftab, Waqas Sultani, Mohsen Ali
2022 J jnl
CoRR
M. Fasi ur Rehman, Izza Ali, Waqas Sultani, Mohsen Ali
2022 J jnl
Comput. Biol. Medicine
Adnan Qayyum, Waqas Sultani, Fahad Shamshad, Rashid Tufail, Junaid Qadir
2022 A* conf
CVPR
Waqas Sultani, Wajahat Nawaz, Syed Javed, Muhammad Sohail Danish, Asma Saadia, Mohsen Ali
2022 J jnl
CoRR
Tushar Sangam, Ishan Rajendrakumar Dave, Waqas Sultani, Mubarak Shah
2021 J jnl
CoRR
Qazi Ammar Arshad, Mohsen Ali, Saeed-Ul Hassan, Chen Chen, Ayisha Imran, Ghulam Rasul, Waqas Sultani
2021 J jnl
CoRR
Muaaz Zakria, Hamza Rawal, Waqas Sultani, Mohsen Ali
2021 A* conf
CVPR
Muhammad Waseem Ashraf, Waqas Sultani, Mubarak Shah
2021 J jnl
CoRR
Muhammad Waseem Ashraf, Waqas Sultani, Mubarak Shah
2021 J jnl
CoRR
Nadeem Yousaf, Sarfaraz Hussein, Waqas Sultani
2021 J jnl
Comput. Biol. Medicine
Nadeem Yousaf, Sarfaraz Hussein, Waqas Sultani
2021 J jnl
CoRR
Bilal Yousaf, Muhammad Usama, Waqas Sultani, Arif Mahmood, Junaid Qadir
2021 J jnl
Comput. Vis. Image Underst.
Waqas Sultani, Mubarak Shah
2021 J jnl
CoRR
Muhammad Zaida, Shafaqat Ali, Mohsen Ali, Sarfaraz Hussein, Asma Saadia, Waqas Sultani
2021 J jnl
CoRR
Waqas Sultani, Wajahat Nawaz, Syed Javed, Muhammad Sohail Danish, Asma Saadia, Mohsen Ali
2021 J jnl
CoRR
Daniel Wilson, Xiaohan Zhang, Waqas Sultani, Safwan Wshah
2020 J jnl
CoRR
Waqas Sultani, Qazi Ammar Arshad, Chen Chen
2020 conf
MICCAI (5)
Adnan Qayyum, Waqas Sultani, Fahad Shamshad, Junaid Qadir, Rashid Tufail
2020 J jnl
CoRR
Sijie Zhu, Chen Chen, Waqas Sultani
2019 J jnl
CoRR
Anza Shakeel, Waqas Sultani, Mohsen Ali
2019 J jnl
CoRR
Waqas Sultani, Mubarak Shah
2018 J jnl
IEEE Trans. Intell. Transp. Syst.
Waqas Sultani, Soroush Mokhtari, Hae-Bum Yun
2018 A* conf
CVPR
Waqas Sultani, Chen Chen, Mubarak Shah
2018 J jnl
CoRR
Waqas Sultani, Chen Chen, Mubarak Shah
2017 J jnl
Comput. Vis. Image Underst.
Waqas Sultani, Mubarak Shah
2017 J jnl
CoRR
Waqas Sultani, Dong Zhang, Mubarak Shah
2017 J jnl
Comput. Vis. Image Underst.
Waqas Sultani, Dong Zhang, Mubarak Shah
2016 J jnl
CoRR
Waqas Sultani, Mubarak Shah
2016 A* conf
CVPR
Waqas Sultani, Mubarak Shah
2014 A* conf
CVPR
Waqas Sultani, Imran Saleemi
2010 B conf
ICPR
Waqas Sultani, Jin Young Choi
redb/extractors/macho_extractor.py
← Index redb/extractors/macho_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect
import sys
import os

import machofile

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class MachOExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        macho=None,
    ):
        # Read binary and parse machofile BEFORE calling super().__init__
        # This avoids reading the file twice
        with open(filepath, "rb") as f:
            binary_data = f.read()

        # Parse machofile with binary data
        self.macho = macho if macho else self._generate_machofile_object(binary_data)

        # Extract hashes from machofile to pass to parent
        precomputed_hashes = None
        if self.macho:
            try:
                general_info = self.macho.get_general_info()
                if general_info:
                    # For FAT binaries, get_general_info() returns dict with 'fat' key
                    # For single-arch, it returns the info directly
                    if 'fat' in general_info:
                        fat_info = general_info['fat']
                        precomputed_hashes = {
                            'MD5': fat_info.get('MD5'),
                            'SHA1': fat_info.get('SHA1'),
                            'SHA256': fat_info.get('SHA256'),
                        }
                    else:
                        precomputed_hashes = {
                            'MD5': general_info.get('MD5'),
                            'SHA1': general_info.get('SHA1'),
                            'SHA256': general_info.get('SHA256'),
                        }
            except Exception as e:
                logger.debug(f"Could not get hashes from machofile: {e}")

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            precomputed_hashes=precomputed_hashes,
        )

        # Store binary data so base class doesn't re-read
        self._binary_data = binary_data

    @property
    def binary(self):
        """Override to use already-read binary data."""
        return self._binary_data

    def _generate_machofile_object(self, binary_data):
        """Generate and parse a machofile object from binary data."""
        macho = None
        try:
            macho = machofile.UniversalMachO(data=binary_data)
            if not macho:
                raise Exception("Empty file?")

            # Parse the MachO object once during initialization
            macho.parse()

        except Exception as e:
            logger.error(f"Format error parsing MachO: {e}")
        return macho

    # def _is_macho_file(self):
    #     """Check if the file is a valid Mach-O binary."""
    #     try:
    #         if not self.macho:
    #             return False
            
    #         # For Universal/FAT binaries, check if any architecture is valid
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             return len(self.macho.architectures) > 0
    #         else:
    #             # Single architecture binary
    #             return hasattr(self.macho, 'macho') and self.macho.macho is not None
    #     except Exception as e:
    #         self.log.error(f"Error checking Mach-O file: {e}")
    #         return False

    def _is_signed(self):
        """Check if the Mach-O binary is code signed using new API."""
        try:
            if not self.macho:
                return False

            # Get architectures using new API
            architectures = self.macho.get_architectures()

            # For each architecture, check if signed
            for arch in architectures:
                try:
                    signature_info = self.macho.get_code_signature_info(arch=arch)
                    if signature_info and signature_info.get('signed', False):
                        return True
                except Exception:
                    continue

            return False
        except Exception as e:
            self.log.error(f"Error checking Mach-O signature: {e}")
            return False

    def _get_architectures(self):
        """Get list of architectures in the Mach-O binary using new API."""
        try:
            if not self.macho:
                return []

            # Use new API method
            architectures = self.macho.get_architectures()
            return architectures if architectures else []
        except Exception as e:
            self.log.error(f"Error getting architectures: {e}")
            return []

    # def _get_macho_for_arch(self, arch_name=None):
    #     """Get MachO instance for specific architecture or default."""
    #     try:
    #         if not self.macho:
    #             return None
            
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             if arch_name:
    #                 return self.macho.architectures.get(arch_name)
    #             else:
    #                 # Return first available architecture
    #                 return next(iter(self.macho.architectures.values())) if self.macho.architectures else None
    #         else:
    #             # Single architecture binary
    #             return self.macho.macho if hasattr(self.macho, 'macho') else None
    #     except Exception as e:
    #         self.log.error(f"Error getting MachO for architecture: {e}")
    #         return None

    # def _get_formatted_header_values(self, header):
    #     """Get both raw and human-readable header values."""
    #     try:
    #         macho_instance = self._get_macho_for_arch()
    #         if not macho_instance:
    #             return None
            
    #         # Parse the MachO if not already parsed
    #         if not hasattr(macho_instance, 'header') or not macho_instance.header:
    #             macho_instance.parse()
            
    #         # Get human-readable values using machofile's formatting methods
    #         magic_str = macho_instance.format_magic_value(header.get('magic', 0))
            
    #         # Simple CPU type mapping since CPU_TYPE_MAP is not exposed
    #         cputype = header.get('cputype', 0)
    #         if cputype == 0x7:
    #             cputype_str = "x86"
    #         elif cputype == 0x1000007:
    #             cputype_str = "x86_64"
    #         elif cputype == 0xC:
    #             cputype_str = "ARM"
    #         elif cputype == 0x100000C:
    #             cputype_str = "ARM 64-bit"
    #         else:
    #             cputype_str = str(cputype)
            
    #         cpusubtype_str = macho_instance.decode_cpusubtype(header.get('cputype', 0), header.get('cpusubtype', 0))
    #         filetype_str = macho_instance.format_file_type(header.get('filetype', 0))
    #         flags_str = macho_instance.decode_flags(header.get('flags', 0))
            
    #         return {
    #             'raw': {
    #                 'magic': header.get('magic', 0),
    #                 'cputype': header.get('cputype', 0),
    #                 'cpusubtype': header.get('cpusubtype', 0),
    #                 'filetype': header.get('filetype', 0),
    #                 'flags': header.get('flags', 0),
    #             },
    #             'formatted': {
    #                 'magic_str': magic_str,
    #                 'cputype_str': cputype_str,
    #                 'cpusubtype_str': cpusubtype_str,
    #                 'filetype_str': filetype_str,
    #                 'flags_str': flags_str,
    #             }
    #         }
    #     except Exception as e:
    #         self.log.error(f"Error formatting header values: {e}")
    #         return None