Wayan Wicke

42 papers B 6Journal 26Unranked 10
YearRankTypeTitle / Venue / Authors
2023 J jnl
IEEE Trans. Mol. Biol. Multi Scale Commun.
Trang Ngoc Cao, Vahid Jamali, Wayan Wicke, Nikola Zlatanov, Phee Lep Yeoh, Jamie S. Evans, Robert Schober
2023 J jnl
IEEE Trans. Mol. Biol. Multi Scale Commun.
Wayan Wicke, Rebecca C. Felsheim, Lukas Brand, Vahid Jamali, Helene M. Loos, Andrea Buettner, Robert Schober
2022 J jnl
IEEE Trans. Mol. Biol. Multi Scale Commun.
Wayan Wicke, Harald Unterweger, Jens Kirchner, Lukas Brand, Arman Ahmadzadeh, Doaa Ahmed, Vahid Jamali, Christoph Alexiou, Georg Fischer, Robert Schober
2022 J jnl
CoRR
Wayan Wicke, Rebecca C. Felsheim, Lukas Brand, Vahid Jamali, Helene M. Loos, Andrea Buettner, Robert Schober
2021 J jnl
CoRR
Wayan Wicke, Harald Unterweger, Jens Kirchner, Lukas Brand, Arman Ahmadzadeh, Doaa Ahmed, Vahid Jamali, Christoph Alexiou, Georg Fischer, Robert Schober
2021 conf
VTC Spring
Adela Vagollari, Viktoria Schram, Wayan Wicke, Martin Hirschbeck, Wolfgang H. Gerstacker
2021 B conf
GLOBECOM
Jorge Torres Gómez, Wayan Wicke, Karel Toledo, Robert Schober, Falko Dressler
2021 J jnl
IEEE Trans. Mol. Biol. Multi Scale Commun.
Maximilian Schäfer, Wayan Wicke, Lukas Brand, Rudolf Rabenstein, Robert Schober
2020 J jnl
IEEE Commun. Surv. Tutorials
Christian A. Söldner, Eileen Socher, Vahid Jamali, Wayan Wicke, Arman Ahmadzadeh, Hans-Georg Breitinger, Andreas Burkovski, Kathrin Castiglione, Robert Schober, Heinrich Sticht
2020 B conf
GLOBECOM
Andreas Feder, Wayan Wicke, Martin Hirschbeck, Wolfgang H. Gerstacker
2020 B conf
WCNC
Trang Ngoc Cao, Vahid Jamali, Wayan Wicke, Phee Lep Yeoh, Nikola Zlatanov, Jamie S. Evans, Robert Schober
2020 conf
ICC
Maximilian Schäfer, Wayan Wicke, Werner Haselmayr, Rudolf Rabenstein, Robert Schober
2020 J jnl
CoRR
Maximilian Schäfer, Wayan Wicke, Lukas Brand, Rudolf Rabenstein, Robert Schober
2019 J jnl
IEEE Trans. Mol. Biol. Multi Scale Commun.
Laura Grebenstein, Jens Kirchner, Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Georg Fischer, Robert Weigel, Andreas Burkovski, Robert Schober
2019 J jnl
CoRR
Christian A. Söldner, Eileen Socher, Vahid Jamali, Wayan Wicke, Arman Ahmadzadeh, Hans-Georg Breitinger, Andreas Burkovski, Robert Schober, Heinrich Sticht
2019 conf
ICC
Maximilian Schafer, Wayan Wicke, Rudolf Rabenstein, Robert Schober
2019 J jnl
Proc. IEEE
Vahid Jamali, Arman Ahmadzadeh, Wayan Wicke, Adam Noel, Robert Schober
2019 J jnl
CoRR
Trang Ngoc Cao, Vahid Jamali, Wayan Wicke, Phee Lep Yeoh, Nikola Zlatanov, Jamie S. Evans, Robert Schober
2019 J jnl
IEEE Trans. Mol. Biol. Multi Scale Commun.
Trang Ngoc Cao, Arman Ahmadzadeh, Vahid Jamali, Wayan Wicke, Phee Lep Yeoh, Jamie S. Evans, Robert Schober
2019 conf
ICC
Trang Ngoc Cao, Arman Ahmadzadeh, Vahid Jamali, Wayan Wicke, Phee Lep Yeoh, Jamie S. Evans, Robert Schober
2019 J jnl
CoRR
Trang Ngoc Cao, Arman Ahmadzadeh, Vahid Jamali, Wayan Wicke, Phee Lep Yeoh, Jamie S. Evans, Robert Schober
2019 conf
BODYNETS
Niklas Schlechtweg, Sebastian Meyer, Harald Unterweger, Max Bartunik, Doaa Ahmed, Wayan Wicke, Vahid Jamali, Christoph Alexiou, Georg Fischer, Robert Weigel, Robert Schober, Jens Kirchner
2019 conf
NANOCOM
Max Bartunik, Maximilian Lübke, Harald Unterweger, Christoph Alexiou, Sebastian Meyer, Doaa Ahmed, Georg Fischer, Wayan Wicke, Vahid Jamali, Robert Schober, Jens Kirchner
2019 J jnl
CoRR
Maximilian Schäfer, Wayan Wicke, Werner Haselmayr, Rudolf Rabenstein, Robert Schober
2018 B conf
GLOBECOM
Reza Mosayebi, Wayan Wicke, Vahid Jamali, Arman Ahmadzadeh, Robert Schober, Masoumeh Nasiri-Kenari
2018 J jnl
CoRR
Reza Mosayebi, Wayan Wicke, Vahid Jamali, Arman Ahmadzadeh, Robert Schober, Masoumeh Nasiri-Kenari
2018 conf
DSP
Maximilian Schafer, Wayan Wicke, Rudolf Rabenstein, Robert Schober
2018 J jnl
CoRR
Laura Grebenstein, Jens Kirchner, Renata Stavracakis Peixoto, Wiebke Zimmermann, Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Georg Fischer, Robert Weigel, Andreas Burkovski, Robert Schober
2018 J jnl
CoRR
Laura Grebenstein, Jens Kirchner, Renata Stavracakis Peixoto, Wiebke Zimmermann, Florian Irnstorfer, Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Georg Fischer, Robert Weigel, Andreas Burkovski, Robert Schober
2018 conf
NANOCOM
Laura Grebenstein, Jens Kirchner, Renata Stavracakis Peixoto, Wiebke Zimmermann, Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Georg Fischer, Robert Weigel, Andreas Burkovski, Robert Schober
2018 J jnl
CoRR
Vahid Jamali, Arman Ahmadzadeh, Wayan Wicke, Adam Noel, Robert Schober
2018 J jnl
CoRR
Reza Mosayebi, Arman Ahmadzadeh, Wayan Wicke, Vahid Jamali, Robert Schober, Masoumeh Nasiri-Kenari
2018 conf
SPAWC
Harald Unterweger, Jens Kirchner, Wayan Wicke, Arman Ahmadzadeh, Doaa Ahmed, Vahid Jamali, Christoph Alexiou, Georg Fischer, Robert Schober
2018 J jnl
CoRR
Harald Unterweger, Jens Kirchner, Wayan Wicke, Arman Ahmadzadeh, Doaa Ahmed, Vahid Jamali, Christoph Alexiou, Georg Fischer, Robert Schober
2018 J jnl
CoRR
Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Harald Unterweger, Christoph Alexiou, Robert Schober
2018 B conf
GLOBECOM
Wayan Wicke, Tobias Schwering, Arman Ahmadzadeh, Vahid Jamali, Adam Noel, Robert Schober
2018 B conf
WCNC
Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Robert Schober, Harald Unterweger, Christoph Alexiou
2018 J jnl
CoRR
Maximilian Schäfer, Wayan Wicke, Rudolf Rabenstein, Robert Schober
2017 J jnl
IEEE Trans. Wirel. Commun.
Wayan Wicke, Nikola Zlatanov, Vahid Jamali, Robert Schober
2017 J jnl
CoRR
Wayan Wicke, Tobias Schwering, Arman Ahmadzadeh, Vahid Jamali, Adam Noel, Robert Schober
2017 J jnl
CoRR
Wayan Wicke, Arman Ahmadzadeh, Vahid Jamali, Harald Unterweger, Christoph Alexiou, Robert Schober
2015 conf
CWIT
Wayan Wicke, Nikola Zlatanov, Vahid Jamali, Robert Schober
redb/extractors/macho_extractor.py
← Index redb/extractors/macho_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect
import sys
import os

import machofile

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class MachOExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        macho=None,
    ):
        # Read binary and parse machofile BEFORE calling super().__init__
        # This avoids reading the file twice
        with open(filepath, "rb") as f:
            binary_data = f.read()

        # Parse machofile with binary data
        self.macho = macho if macho else self._generate_machofile_object(binary_data)

        # Extract hashes from machofile to pass to parent
        precomputed_hashes = None
        if self.macho:
            try:
                general_info = self.macho.get_general_info()
                if general_info:
                    # For FAT binaries, get_general_info() returns dict with 'fat' key
                    # For single-arch, it returns the info directly
                    if 'fat' in general_info:
                        fat_info = general_info['fat']
                        precomputed_hashes = {
                            'MD5': fat_info.get('MD5'),
                            'SHA1': fat_info.get('SHA1'),
                            'SHA256': fat_info.get('SHA256'),
                        }
                    else:
                        precomputed_hashes = {
                            'MD5': general_info.get('MD5'),
                            'SHA1': general_info.get('SHA1'),
                            'SHA256': general_info.get('SHA256'),
                        }
            except Exception as e:
                logger.debug(f"Could not get hashes from machofile: {e}")

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            precomputed_hashes=precomputed_hashes,
        )

        # Store binary data so base class doesn't re-read
        self._binary_data = binary_data

    @property
    def binary(self):
        """Override to use already-read binary data."""
        return self._binary_data

    def _generate_machofile_object(self, binary_data):
        """Generate and parse a machofile object from binary data."""
        macho = None
        try:
            macho = machofile.UniversalMachO(data=binary_data)
            if not macho:
                raise Exception("Empty file?")

            # Parse the MachO object once during initialization
            macho.parse()

        except Exception as e:
            logger.error(f"Format error parsing MachO: {e}")
        return macho

    # def _is_macho_file(self):
    #     """Check if the file is a valid Mach-O binary."""
    #     try:
    #         if not self.macho:
    #             return False
            
    #         # For Universal/FAT binaries, check if any architecture is valid
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             return len(self.macho.architectures) > 0
    #         else:
    #             # Single architecture binary
    #             return hasattr(self.macho, 'macho') and self.macho.macho is not None
    #     except Exception as e:
    #         self.log.error(f"Error checking Mach-O file: {e}")
    #         return False

    def _is_signed(self):
        """Check if the Mach-O binary is code signed using new API."""
        try:
            if not self.macho:
                return False

            # Get architectures using new API
            architectures = self.macho.get_architectures()

            # For each architecture, check if signed
            for arch in architectures:
                try:
                    signature_info = self.macho.get_code_signature_info(arch=arch)
                    if signature_info and signature_info.get('signed', False):
                        return True
                except Exception:
                    continue

            return False
        except Exception as e:
            self.log.error(f"Error checking Mach-O signature: {e}")
            return False

    def _get_architectures(self):
        """Get list of architectures in the Mach-O binary using new API."""
        try:
            if not self.macho:
                return []

            # Use new API method
            architectures = self.macho.get_architectures()
            return architectures if architectures else []
        except Exception as e:
            self.log.error(f"Error getting architectures: {e}")
            return []

    # def _get_macho_for_arch(self, arch_name=None):
    #     """Get MachO instance for specific architecture or default."""
    #     try:
    #         if not self.macho:
    #             return None
            
    #         if hasattr(self.macho, 'is_fat') and self.macho.is_fat:
    #             if arch_name:
    #                 return self.macho.architectures.get(arch_name)
    #             else:
    #                 # Return first available architecture
    #                 return next(iter(self.macho.architectures.values())) if self.macho.architectures else None
    #         else:
    #             # Single architecture binary
    #             return self.macho.macho if hasattr(self.macho, 'macho') else None
    #     except Exception as e:
    #         self.log.error(f"Error getting MachO for architecture: {e}")
    #         return None

    # def _get_formatted_header_values(self, header):
    #     """Get both raw and human-readable header values."""
    #     try:
    #         macho_instance = self._get_macho_for_arch()
    #         if not macho_instance:
    #             return None
            
    #         # Parse the MachO if not already parsed
    #         if not hasattr(macho_instance, 'header') or not macho_instance.header:
    #             macho_instance.parse()
            
    #         # Get human-readable values using machofile's formatting methods
    #         magic_str = macho_instance.format_magic_value(header.get('magic', 0))
            
    #         # Simple CPU type mapping since CPU_TYPE_MAP is not exposed
    #         cputype = header.get('cputype', 0)
    #         if cputype == 0x7:
    #             cputype_str = "x86"
    #         elif cputype == 0x1000007:
    #             cputype_str = "x86_64"
    #         elif cputype == 0xC:
    #             cputype_str = "ARM"
    #         elif cputype == 0x100000C:
    #             cputype_str = "ARM 64-bit"
    #         else:
    #             cputype_str = str(cputype)
            
    #         cpusubtype_str = macho_instance.decode_cpusubtype(header.get('cputype', 0), header.get('cpusubtype', 0))
    #         filetype_str = macho_instance.format_file_type(header.get('filetype', 0))
    #         flags_str = macho_instance.decode_flags(header.get('flags', 0))
            
    #         return {
    #             'raw': {
    #                 'magic': header.get('magic', 0),
    #                 'cputype': header.get('cputype', 0),
    #                 'cpusubtype': header.get('cpusubtype', 0),
    #                 'filetype': header.get('filetype', 0),
    #                 'flags': header.get('flags', 0),
    #             },
    #             'formatted': {
    #                 'magic_str': magic_str,
    #                 'cputype_str': cputype_str,
    #                 'cpusubtype_str': cpusubtype_str,
    #                 'filetype_str': filetype_str,
    #                 'flags_str': flags_str,
    #             }
    #         }
    #     except Exception as e:
    #         self.log.error(f"Error formatting header values: {e}")
    #         return None