Xiaofeng Li

15 papers C 1Journal 13Unranked 1
YearRankTypeTitle / Venue / Authors
2026 J jnl
Comput. Networks
Zhiyu Ma, Xiaofeng Li, He Zhao, Bin Yu, Tong Zhou, Nianzu Sheng
2025 C conf
ISC
Zixuan Niu, Xiaofeng Li, He Zhao, Tong Zhou, Haotian Cheng
2024 J jnl
IEICE Trans. Commun.
Longle Cheng, Xiaofeng Li, Haibo Tan, He Zhao, Bin Yu
2024 J jnl
J. Inf. Secur. Appl.
Haotian Cheng, Xiaofeng Li, He Zhao, Tong Zhou, Bin Yu, Nianzu Sheng
2023 conf
CF
Tong Zhou, He Zhao, Nianzu Sheng, Bin Yu, Xiaofeng Li, Jinlin Xu
2023 J jnl
Peer Peer Netw. Appl.
Jinze Li, Xiaofeng Li, He Zhao, Bin Yu, Tong Zhou, Haotian Cheng, Nianzu Sheng
2023 J jnl
J. Netw. Comput. Appl.
Bin Yu, He Zhao, Tong Zhou, Nianzu Sheng, Xiaofeng Li, Jinlin Xu
2022 J jnl
Computing
Bin Yu, Xiaofeng Li, He Zhao, Tong Zhou
2022 J jnl
Comput. J.
Weidong Wang, Xiaofeng Li, He Zhao
2021 J jnl
KSII Trans. Internet Inf. Syst.
Bin Yu, Xiaofeng Li, He Zhao
2020 J jnl
Comput. J.
Bin Yu, Xiaofeng Li, He Zhao
2019 J jnl
IEEE Access
Tong Zhou, Xiaofeng Li, He Zhao
2019 J jnl
Int. J. Comput. Appl. Technol.
Tong Zhou, Xiaofeng Li, He Zhao
2019 J jnl
J. Medical Syst.
Tong Zhou, Xiaofeng Li, He Zhao
2014 J jnl
J. Softw.
Bing Liu, Xiaofeng Li, He Zhao, Yang Yang, Li Zhang
redb/extractors/pe_extractor.py
← Index redb/extractors/pe_extractor.py python
import logging
from abc import ABCMeta, abstractmethod
import inspect

import magic
import pefile
from dotnetfile import DotNetPE

from redb.extractors.extractor import Extractor

logger = logging.getLogger(__name__)


@abstractmethod
class PEExtractor(Extractor, metaclass=ABCMeta):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        pe=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious
        )
        self.pe = pe if pe else self._generate_pefile_object()
        self.dotnet = None

    def _generate_pefile_object(self):
        pe = None
        try:
            pe = pefile.PE(self.filepath)
            if not pe:
                raise pefile.PEFormatError("Empty file?")
        except pefile.PEFormatError as e:
            self.log.error(f"Format error {self.hash.sha256} Full error : {e}")
        return pe

    def _generate_dotnetfile_object(self):
        self.log.debug(inspect.currentframe().f_code.co_name)
        dotnet = None
        error = None
        try:
            dotnet = DotNetPE(self.filepath)
            if not dotnet:
                raise Exception("Empty file?")
        except Exception as e:
            self.log.error(
                f"Format error dotnet file {self.hash.sha256} Full error : {e}"
            )
            error = e
        return dotnet, error

    def _check_dotnet(self):
        try:
            file_type = magic.from_buffer(self.binary)
            if ".Net" in file_type:
                return True
            for entry in self.pe.OPTIONAL_HEADER.DATA_DIRECTORY:
                # IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR is typically 14
                if (
                    entry.name == "IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR"
                    and entry.Size > 0
                ):
                    return True
            return False
        except AttributeError as e:
            self.log.error(
                f"AttributeError error dotnet file {self.hash.sha256} Full error : {e}"
            )
            return False

    def _is_signed(self):
        address = self.pe.OPTIONAL_HEADER.DATA_DIRECTORY[
            pefile.DIRECTORY_ENTRY["IMAGE_DIRECTORY_ENTRY_SECURITY"]
        ].VirtualAddress
        if address == 0:
            return False
        return True

    def _has_overlay(self):
        return bool(self.pe.get_overlay())