Xiao Kang

29 papers A* 3A 3Misc 1Journal 19Unranked 3
YearRankTypeTitle / Venue / Authors
2026 J jnl
IEEE Trans. Comput. Biol. Bioinform.
Xiao Kang, Licai Zhang, Xinxing Yang, Lin Wang, Genke Yang, Jian Chu
2026 J jnl
Neurocomputing
Licai Zhang, Xiao Kang, Xinxing Yang, Lin Wang, Genke Yang, Jian Chu
2026 A* conf
AAAI
Xiao Kang, Xingbo Liu, Shuo Pan, Xuening Zhang, Xiushan Nie, Yilong Yin
2025 J jnl
CoRR
Jiayi Han, Liang Du, Yinda Chen, Xiao Kang, Weiping Ding, Donghong Han
2025 J jnl
ACM Trans. Multim. Comput. Commun. Appl.
Xingbo Liu, Zhijie Zhao, Xuening Zhang, Xiao Kang, Xiushan Nie
2025 A* conf
AAAI
Xiao Kang, Xingbo Liu, Xuening Zhang, Wen Xue, Xiushan Nie, Yilong Yin
2024 A conf
ICME
Xuening Zhang, Xingbo Liu, Xiao Kang, Wen Xue, Xiushan Nie, Shaohua Wang, Yilong Yin
2024 J jnl
Pattern Recognit.
Xiao Kang, Xingbo Liu, Wen Xue, Xuening Zhang, Xiushan Nie, Yilong Yin
2024 J jnl
IEEE Trans Autom. Sci. Eng.
Gang Xu, Xiao Kang, Helei Yang, Yuchen Wu, Weiwei Liu, Junjie Cao, Yong Liu
2024 A conf
ICME
Wen Xue, Xingbo Liu, Xiao Kang, Xuening Zhang, Xiushan Nie, Shaohua Wang, Yilong Yin
2024 A* conf
ICRA
Shuo Xin, Zhen Zhang, Mengmeng Wang, Xiaojun Hou, Yaowei Guo, Xiao Kang, Liang Liu, Yong Liu
2024 J jnl
ACM Trans. Multim. Comput. Commun. Appl.
Xiao Kang, Xingbo Liu, Wen Xue, Xiushan Nie, Yilong Yin
2024 J jnl
IEEE Trans. Circuits Syst. Video Technol.
Xiao Kang, Xingbo Liu, Xuening Zhang, Xiushan Nie, Yilong Yin
2024 J jnl
IEEE Trans. Circuits Syst. Video Technol.
Xuening Zhang, Xingbo Liu, Xiushan Nie, Xiao Kang, Yilong Yin
2024 A conf
ICME
Xiao Kang, Xingbo Liu, Xuening Zhang, Wen Xue, Xiushan Nie, Shaohua Wang, Yilong Yin
2023 J jnl
Sensors
Zhoubo Wang, Zhenhai Zhang, Wei Zhu, Xuehai Hu, Hongbin Deng, Guang He, Xiao Kang
2023 conf
ICBBT
Xiao Kang, Shaohua Wang, Fei Dong, Xingbo Liu
2023 J jnl
CoRR
Yanfang Lyu, Xiaoyu Zhao, Zhiqiang Gong, Xiao Kang, Wen Yao
2022 J jnl
IEEE J. Biomed. Health Informatics
Xingbo Liu, Xiao Kang, Xiushan Nie, Jie Guo, Shaohua Wang, Yilong Yin
2022 J jnl
Bioinform.
Jinyu Sun, Ming Wen, Huabei Wang, Yuezhe Ruan, Qiong Yang, Xiao Kang, Hailiang Zhang, Zhimin Zhang, Hongmei Lu
2022 J jnl
Pattern Recognit. Lett.
Shaohua Wang, Xiao Kang, Fasheng Liu, Xiushan Nie, Xingbo Liu
2021 J jnl
Digit. Signal Process.
Xiao Kang, Hao Huang, Ying Hu, Zhihua Huang
2021 J jnl
Comput. Intell. Neurosci.
Shaohua Wang, Xiao Kang, Fasheng Liu, Xiushan Nie, Xingbo Liu
2021 J jnl
J. Vis. Commun. Image Represent.
Shaohua Wang, Xiao Kang, Fasheng Liu, Xiushan Nie, Xingbo Liu
2021 Misc conf
ICASSP
Xiao Kang, Xingbo Liu, Xiushan Nie, Yilong Yin
2020 J jnl
CoRR
Xiao Kang, Xingbo Liu, Xiushan Nie, Xiaoming Xi, Yilong Yin
2020 J jnl
CoRR
Xiao Kang, Xingbo Liu, Xiushan Nie, Yilong Yin
2018 conf
ICIA
Fei Zhao, Sheng Li, Xiao Kang
2018 conf
ICIA
Qiang Sun, Sheng Li, Xiao Kang
redb/extractors/pe_extractors/pe_imports.py
← Index redb/extractors/pe_extractors/pe_imports.py python
import inspect
from typing import Any, List, Tuple
from datetime import datetime, timezone

from redb.extractors.enum import Tag
from redb.extractors.pe_extractor import PEExtractor
from redb.models.dataclasses import PEImport


class PEImportExtractor(PEExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            pe,
        )
        self.elastic_index = self.index_prefix + "-pe_imports"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.PE_IMPORT.value

    def _extract_imports(self):
        self.log.debug(inspect.currentframe().f_code.co_name)

        imports_symbols = []
        imports_lib = []
        imports_total = 0
        # pe_import = None
        try:
            directory_entry_import = getattr(self.pe, "DIRECTORY_ENTRY_IMPORT", [])
            imports_total = len(directory_entry_import)
            for entry in directory_entry_import:
                symbols = []
                tmp_import = {}
                libname = entry.dll.decode() if entry.dll else ""
                imports_lib.append(libname)
                # replace . with _ to avoid issues with elastic
                # entryname = entryname.replace(".", "_")
                for symbol in entry.imports:
                    if symbol.name:
                        symbols.append(symbol.name.decode())
                # imports_symbols[entryname] = symbols
                tmp_import[libname] = symbols
                imports_symbols.append(tmp_import)
            return PEImport(
                pe_imports_total=imports_total,
                pe_import_libraryName=imports_lib if imports_lib else None,
                pe_import_functions=imports_symbols if imports_symbols else None,
            )
        except Exception as e:
            self.log.error(f"Extract imports error {self.hash.sha256} Exception: {e}")
        return pe_import

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)
            return self._extract_imports()
        except Exception as e:
            self.log.error(f"Extract imports error {self.hash.sha256} Exception: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ElasticsearchExporter":
            return self.extract()
        elif exporter_type == "ClickHouseExporter":
            imports = self.extract()
            if (
                imports is None
                or imports.pe_imports_total == 0
                or (
                    imports.pe_import_libraryName is None
                    and imports.pe_import_functions is None
                )
            ):
                return None

            # Flatten the data - one row per function import
            data = []
            current_time = datetime.now(timezone.utc)

            for lib_funcs in imports.pe_import_functions:
                for lib, funcs in lib_funcs.items():
                    for func in funcs:
                        data.append(
                            [
                                self.sha256,  # sha256
                                self.md5,  # md5
                                self.sha1,  # sha1
                                lib,  # library_name
                                func,  # function_name
                                current_time,  # analysis_date
                            ]
                        )

            column_names = [
                "sha256",
                "md5",
                "sha1",
                "library_name",
                "function_name",
                "analysis_date",
            ]

            column_type_names = [
                "FixedString(64)",
                "FixedString(32)",
                "FixedString(40)",
                "LowCardinality(Nullable(String))",
                "LowCardinality(Nullable(String))",
                "DateTime64(3, 'UTC')",
            ]

            if not data:
                return None

            return (data, column_names, column_type_names)

    def get_clickhouse_table(self) -> str:
        return "redb_pe_imports"