Xi Yang

17 papers B 1Journal 10Unranked 6
YearRankTypeTitle / Venue / Authors
2026 J jnl
Comput. Aided Des.
Zhuo Zhang, Sen Zhang, Yuan Zhao, Wei Wang, Hongzhou Wu, Xi Yang, Canqun Yang
2026 J jnl
Expert Syst. Appl.
Zhuo Zhang, Xiong Xiong, Sen Zhang, Wei Wang, Yanxu Zhong, Canqun Yang, Xi Yang
2025 conf
ICIC (28)
Zhuo Zhang, Quanfeng Ma, Yuan Zhao, Xi Yang
2025 J jnl
CoRR
Zhuo Zhang, Xi Yang, Yuan Zhao, Canqun Yang
2025 J jnl
CoRR
Zhuo Zhang, Xiong Xiong, Sen Zhang, Yuan Zhao, Xi Yang
2024 B conf
ICPP
Ran Zhao, Chao Li, Xiaowei Guo, Sen Zhang, Xi Yang, Tao Tang, Canqun Yang
2024 conf
CSAE
Sen Zhang, Yanxu Zhong, Xi Yang, Wei Wang, Zhuo Zhang, Xiaowei Guo, Canqun Yang
2023 conf
BIBM
Yanlong Qiu, Siqi Wang, Xi Yang, Xinyuan Qiu, Chengkun Wu, Yingbo Cui, Canqun Yang
2022 J jnl
Briefings Bioinform.
Xi Yang, Wei Wang, Jing-Lun Ma, Yan-Long Qiu, Kai Lu, Dong-Sheng Cao, Chengkun Wu
2021 J jnl
BMC Bioinform.
Xi Yang, Chengkun Wu, Goran Nenadic, Wei Wang, Kai Lu
2021 conf
ICBRA
Chengkun Wu, Wei Wang, Xi Yang, Canqun Yang
2021 J jnl
BMC Bioinform.
Xi Yang, Chengkun Wu, Goran Nenadic, Wei Wang, Kai Lu
2020 J jnl
BMC Bioinform.
Wei Wang, Xi Yang, Chengkun Wu, Canqun Yang
2019 conf
HPCC/SmartCity/DSS
Anyao Tang, Chengkun Wu, Jie Liu, Wei Wang, Xi Yang, Yuting Xing
2018 J jnl
BMC Bioinform.
Xi Yang, Zhuo Song, Chengkun Wu, Wei Wang, Gen Li, Wei Zhang, Lingqian Wu, Kai Lu
2017 J jnl
BMC Bioinform.
Wei Wang, Xi Yang, Canqun Yang, Xiaowei Guo, Xiang Zhang, Chengkun Wu
2017 conf
Conf. Computing Frontiers
Xi Yang, Jianbin Fang, Jing Chen, Chengkun Wu, Tao Tang, Kai Lu
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())