Xiaojuan Yan

22 papers C 2Misc 1Journal 16Unranked 3
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Internet Things J.
Xiaojuan Yan, Cheng-Xiang Wang, Kang An, Qianfeng Zhang
2023 J jnl
Sensors
Qianfeng Zhang, Kang An, Xiaojuan Yan, Hongxia Xi, Yuli Wang
2021 C conf
ICCC
Xiaojuan Yan, Kang An, Dan Li, Hongxia Xi, Yuli Wang, Xin Li, Haifeng Chen
2020 J jnl
IEEE Access
Qianfeng Zhang, Kang An, Xiaojuan Yan, Tao Liang
2020 J jnl
IEEE Syst. J.
Xiaojuan Yan, Hailin Xiao, Kang An, Gan Zheng, Symeon Chatzinotas
2020 Misc conf
ICASSP
Xiaojuan Yan, Kang An, Cheng-Xiang Wang, Wei-Ping Zhu, Yusheng Li, Zhiqiang Feng
2020 J jnl
Comput. Math. Methods Medicine
Yuansheng Rao, Haiying Liu, Xiaojuan Yan, Jianhong Wang
2020 J jnl
IEEE Wirel. Commun. Lett.
Weixin Lu, Kang An, Tao Liang, Xiaojuan Yan
2019 J jnl
IEEE Access
Xiaojuan Yan, Kang An, Tao Liang, Gan Zheng, Zhiqiang Feng
2019 conf
ICCT
Kang An, Xiaojuan Yan, Tao Liang, Weixin Lu
2019 J jnl
IEEE Wirel. Commun. Lett.
Kang An, Yusheng Li, Xiaojuan Yan, Tao Liang
2019 J jnl
IEEE Trans. Aerosp. Electron. Syst.
Kang An, Tao Liang, Gan Zheng, Xiaojuan Yan, Yusheng Li, Symeon Chatzinotas
2019 conf
EUSIPCO
Weixin Lu, Kang An, Xiaojuan Yan, Tao Liang
2019 conf
IEEE SENSORS
Kang An, Yusheng Li, Tao Liang, Xiaojuan Yan
2019 J jnl
IEEE Access
Yusheng Li, Kang An, Tao Liang, Xiaojuan Yan
2019 J jnl
IEEE Access
Xiaojuan Yan, Kang An, Tao Liang, Gan Zheng, Zhiguo Ding, Symeon Chatzinotas, Yan Liu
2018 J jnl
IEEE Commun. Lett.
Xiaojuan Yan, Hailin Xiao, Kang An, Gan Zheng, Weiping Tao
2018 J jnl
IEEE Access
Kang An, Tao Liang, Xiaojuan Yan, Gan Zheng
2018 J jnl
IEEE Wirel. Commun. Lett.
Xiaojuan Yan, Hailin Xiao, Cheng-Xiang Wang, Kang An
2018 J jnl
IEEE Access
Xiaojuan Yan, Hailin Xiao, Cheng-Xiang Wang, Kang An, Anthony Theodore Chronopoulos, Gan Zheng
2018 J jnl
IEEE Commun. Lett.
Kang An, Tao Liang, Xiaojuan Yan, Yusheng Li, Xiaoqiang Qiao
2017 C conf
ICCC
Xiaojuan Yan, Hailin Xiao, Cheng-Xiang Wang, Kang An
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"