Xiangping Zeng

31 papers A* 2Journal 26Unranked 3
YearRankTypeTitle / Venue / Authors
2023 J jnl
Pattern Recognit.
Xiaoyang Huo, Xiangping Zeng, Si Wu, Wenjun Shen, Hau-San Wong
2022 J jnl
Pattern Recognit.
Xiaoyang Huo, Xiangping Zeng, Si Wu, Hau-San Wong
2022 conf
AIAM
Jian Wu, Qian Ma, Chuanyao Lin, Jia Deng, Yanjun Zhou, Xiangping Zeng
2022 J jnl
IEEE Trans. Cybern.
Jian Zhong, Xiangping Zeng, Wenming Cao, Si Wu, Cheng Liu, Zhiwen Yu, Hau-San Wong
2021 J jnl
Pattern Recognit.
Shixin Huang, Xiangping Zeng, Si Wu, Zhiwen Yu, Mohamed Azzam, Hau-San Wong
2021 J jnl
IEEE Trans. Circuits Syst. II Express Briefs
Zhuonan Wang, Haiquan Zhao, Xiangping Zeng
2021 A* conf
CVPR
Yi Liu, Xiaoyang Huo, Tianyi Chen, Xiangping Zeng, Si Wu, Zhiwen Yu, Hau-San Wong
2021 J jnl
Circuits Syst. Signal Process.
Pucha Song, Haiquan Zhao, Xiangping Zeng, Wei Quan, Liping Zhao
2020 J jnl
IEEE Access
Zhengyan Luo, Haiquan Zhao, Xiangping Zeng
2020 J jnl
IEEE Trans. Circuits Syst.
Zejun Chen, Haiquan Zhao, Xiangping Zeng, Jin Jiang
2020 J jnl
IEEE Trans. Circuits Syst. II Express Briefs
Wenyuan Wang, Haiquan Zhao, Xiangping Zeng
2020 A* conf
CVPR
Yi Liu, Guangchang Deng, Xiangping Zeng, Si Wu, Zhiwen Yu, Hau-San Wong
2020 J jnl
IEEE ACM Trans. Audio Speech Lang. Process.
Yingying Zhu, Haiquan Zhao, Xiangping Zeng, Badong Chen
2020 J jnl
IEEE Trans. Circuits Syst. II Express Briefs
Wenyuan Wang, Haiquan Zhao, Xiangping Zeng, Kutluyil Dogançay
2019 J jnl
IEEE Access
Pucha Song, Haiquan Zhao, Xiangping Zeng
2019 J jnl
Signal Process.
Long Shi, Haiquan Zhao, Xiangping Zeng, Yi Yu
2016 J jnl
Appl. Soft Comput.
Haiquan Zhao, Xiangping Zeng, Zhengyou He, Shujian Yu, Badong Chen
2014 J jnl
Signal Process.
Haiquan Zhao, Yi Yu, Shibin Gao, Xiangping Zeng, Zhengyou He
2014 J jnl
IEEE Trans. Ind. Electron.
Haiquan Zhao, Shibin Gao, Zhengyou He, Xiangping Zeng, Weidong Jin, Tianrui Li
2014 J jnl
IEEE ACM Trans. Audio Speech Lang. Process.
Haiquan Zhao, Yi Yu, Shibin Gao, Xiangping Zeng, Zhengyou He
2012 J jnl
IEEE Trans. Speech Audio Process.
Haiquan Zhao, Xiangping Zeng, Xiaoqiang Zhang, Zhengyou He, Tianrui Li, Weidong Jin
2012 J jnl
IET Commun.
Haiquan Zhao, Xiangping Zeng, Zhengyou He, Weidong Jin, Tianrui Li
2011 J jnl
Neural Networks
Haiquan Zhao, Xiangping Zeng, Jiashu Zhang, Yangguang Liu, Xiaomin Wang, Tianrui Li
2011 J jnl
Digit. Signal Process.
Haiquan Zhao, Xiangping Zeng, Xiaoqiang Zhang, Jiashu Zhang, Yangguang Liu, Tiao Wei
2011 J jnl
IET Commun.
Haiquan Zhao, Xiangping Zeng, Jiashu Zhang, Tianrui Li
2011 J jnl
IEEE Trans. Neural Networks
Haiquan Zhao, Xiangping Zeng, Zhengyou He
2011 J jnl
Inf. Sci.
Haiquan Zhao, Xiangping Zeng, Jiashu Zhang, Tianrui Li, Yangguang Liu, Da Ruan
2010 J jnl
Signal Process.
Haiquan Zhao, Xiangping Zeng, Jiashu Zhang
2010 J jnl
IEEE Trans. Commun.
Haiquan Zhao, Xiangping Zeng, Jiashu Zhang, Tianrui Li
2006 conf
APCCAS
Haiquan Zhao, Mingyuan Xie, Xiangping Zeng
2006 conf
ICICIC (2)
Haiquan Zhao, Jiashu Zhang, Mingyuan Xie, Xiangping Zeng
redb/extractors/detectiteasy.py
← Index redb/extractors/detectiteasy.py python
import inspect
from pprint import pprint
import subprocess
import json
from typing import Any
from datetime import datetime, timezone
import os
from dotenv import load_dotenv

from redb.extractors.enum import Tag
from redb.models.dataclasses import DIEinfo
from redb.extractors.extractor import Extractor

load_dotenv(override=True)

class DIEExtractor(Extractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        precomputed_hashes=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix, elastic_index, known_benign, known_malicious,
            precomputed_hashes=precomputed_hashes
        )
        self.log.debug(inspect.currentframe().f_code.co_name)
        self.die_info = None
        self.die_info_dict = {}
        self.elastic_index = self.index_prefix + "-die"

    def _recursive_entry(self, die_dict, master_key):
        self.log.debug(inspect.currentframe().f_code.co_name)
        if master_key:
            self.die_info_dict[master_key] = {}
        else:
            self.die_info_dict = {}
        for value in die_dict:
            if "type" in value:
                type_key = value["type"].lower().replace(" ", "_")
                name = value.get("name", "")
                version = f"({value.get('version')})" if value.get("version") else ""
                info = f"[{value.get('info')}]" if value.get("info") else ""

                if master_key:
                    self.die_info_dict[master_key][type_key] = f"{name}"
                    self.die_info_dict[master_key][f'{type_key}(full)'] = f"{name}{version}{info}"
                else:
                    self.die_info_dict[type_key] = f"{name}"
                    self.die_info_dict[f'{type_key}(full)'] = f"{name}{version}{info}"

            elif "parentfilepart" in value:
                child_key = (
                    value["parentfilepart"].lower().replace(" ", "_")
                    + "."
                    + value["filetype"].lower().replace(" ", "_")
                )
                if master_key:
                    self._recursive_entry(value["values"], f"{master_key}.{child_key}")
                else:
                    self._recursive_entry(value["values"], f"{child_key}")

    def _extract_dieinfo(self):
        """
        Execute a command-line binary with arguments and parse its JSON output.

        :param command: The command or path to the binary to execute
        :param args: Additional arguments to pass to the command
        :return: Parsed JSON output as a Python object
        """
        self.log.debug(inspect.currentframe().f_code.co_name)

        # Construct the full command
        # command = "nfdc" # UNCOMMENT FOR PROD
        # command = "/Users/p4c0/_tools/NFD.app/Contents/MacOS/nfdc" # COMMENT FOR TESTING ON MAC
        command = os.getenv("DIE_PATH")
        args = ["-durj", self.filepath]
        full_command = [command] + list(args)
        TIMEOUT = int(os.getenv("DIE_TIMEOUT", "180"))

        try:
            # Execute the command and capture its output
            result = subprocess.run(
                full_command,
                capture_output=True,
                text=True,
                check=True,
                timeout=TIMEOUT,
            )

            # Parse the JSON output
            nfdc_output = json.loads(result.stdout)

            # Extract the DIE information from the json output
            for die_entry in nfdc_output["detects"]:
                if die_entry["parentfilepart"] == "Header":
                    master_key = (
                        die_entry["parentfilepart"].lower().replace(" ", "_")
                        + "."
                        + die_entry["filetype"].lower().replace(" ", "_")
                    )
                    self._recursive_entry(die_entry["values"], None)

            # pprint(json.dumps(self.die_info_dict, indent=2)) #debug
            self.die_info = DIEinfo(result.stdout, self.die_info_dict)
            self.log.debug(f"NFDC-DIE JSON dump: todo")
        except subprocess.TimeoutExpired:
            self.log.error(f"The DIE command timed out after {TIMEOUT} seconds")
            return None
        except subprocess.CalledProcessError as e:
            self.log.error(f"Error executing DIE command: {e}")
            self.log.error(f"Command output (stderr): {e.stderr}")
            return None
        except json.JSONDecodeError as e:
            self.log.error(f"Error parsing DIE JSON output: {e}")
            self.log.error(f"Raw output: {result.stdout}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ElasticsearchExporter":
            return self.die_info
        elif exporter_type == "ClickHouseExporter":
            # Convert DIE info to JSON string
            die_info_json = json.dumps(self.die_info_dict)
            
            data = [[
                self.sha256,
                self.md5,
                self.sha1,
                die_info_json,
                datetime.now(timezone.utc)
            ]]
            
            column_names = [
                'sha256', 'md5', 'sha1', 'die_info', 'analysis_date'
            ]
            
            column_type_names = [
                'String', 'String', 'String', 'JSON', 'DateTime64(3, \'UTC\')'
            ]
            
            return (data, column_names, column_type_names)

    def get_clickhouse_table(self) -> str:
        return "redb_die"

    def extract(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        try:
            self._extract_dieinfo()
            
            # Check if there's a packer in the DIE results
            is_packed = False
            if self.die_info_dict:
                # Check if 'packer' exists in the DIE results
                is_packed = bool(self.die_info_dict.get('packer'))
            
            return self.die_info  # Return the extracted data instead of exporting directly
        except Exception as e:
            self.log.error(f"Error extracting DIE information: {e}")
            return None

    def tag(self):
        return Tag.DIEC.value