Han Bao

53 papers A* 5A 2B 3C 1Misc 1Journal 33Unranked 8
YearRankTypeTitle / Venue / Authors
2026 J jnl
IEEE Robotics Autom. Lett.
Yuliang Wang, Han Bao, Chunlei Guo, Guy Williams, Yiping Li, Hongbin Zhang, Shuxue Yan
2026 J jnl
CoRR
Ji-Fu Li, Manyi Zhang, Xiaobo Xia, Han Bao, Haoli Bai, Zhenhua Dong, Xianzhi Yu
2026 J jnl
Integr.
Han Bao, Xingyu Liu, Xiaoke Wang, Ahmed Sadaqa, Yanxiang Zhu, Shidi Tang, Ruiqi Chen, Ming Ling, Bruno da Silva
2026 A* conf
WWW
Yuansheng Gao, Peng Gao, Han Bao, Bin Li, Jixiang Luo, Zonghui Wang, Wenzhi Chen
2026 J jnl
CoRR
Han Bao, Amirreza Eshraghi, Yutong Wang
2026 J jnl
Microelectron. J.
Aibin Yan, Han Bao, Jiaxun Cui, Haroon Waris, Jinpeng Li, Xiaoqing Wen
2026 J jnl
J. Syst. Archit.
Ruiqi Chen, Yangxintong Lyu, Han Bao, Shidi Tang, Jindong Li, Yanxiang Zhu, Ming Ling, Bruno da Silva
2026 J jnl
CoRR
Kenji Fukumizu, Wei Huang, Han Bao, Shuntuo Xu, Nisha Chandramoothy
2026 J jnl
IEEE Robotics Autom. Lett.
Han Bao, Bingyi Xia, Hanjing Ye, Yu Zhan, Hao Cheng, Baozhi Jia, Wenjun Xu, Jiankun Wang
2026 J jnl
CoRR
Yuansheng Gao, Jinman Zhao, Tong Zhang, Xingguo Xu, Han Bao, Zonghui Wang, Wenzhi Chen
2026 J jnl
CoRR
Guillaume Braun, Han Bao, Wei Huang, Masaaki Imaizumi
2026 J jnl
CoRR
Pengxiang Zhao, Hui-Ling Zhen, Xing Li, Han Bao, Weizhe Lin, Zhiyuan Yang, Manyi Zhang, Yuanyong Luo, Ziwei Yu, Xin Wang, Mingxuan Yuan, Xianzhi Yu, Zhenhua Dong
2025 J jnl
CoRR
Juan Shi, Wenbo Wang, Wan Zhang, Han Bao, Sergio Chavez, Jingfang Huang, Yichao Wu, Kai Zhang
2025 conf
ICIC (7)
Kaixin Zhang, Han Bao, Yijie Wang, Xiaohui Zhou, Yizhou Li, Junhui Kan, Chongxiang Sun
2025 J jnl
BMC Medical Informatics Decis. Mak.
Linna Wang, Xinyu Guo, Haoyue Shi, Yuehang Ma, Han Bao, Lihua Jiang, Li Zhao, Ziliang Feng, Tao Zhu, Li Lu
2025 A conf
ECAI
Chongxiang Sun, Han Bao, Yijie Wang
2025 J jnl
CoRR
Yuzhou Cao, Han Bao, Lei Feng, Bo An
2025 conf
CHI Extended Abstracts
Weiwei Zhang, Han Bao, Chenyang Li, Yuxiang Zhai, Jie Liu, Jiangtao Gong
2025 Misc conf
FCCM
Ruiqi Chen, Yangxintong Lyu, Han Bao, Jiayu Liu, Yanxiang Zhu, Shidi Tang, Ming Ling, Bruno da Silva
2025 J jnl
Neural Comput.
Han Bao
2025 A* conf
ICML
Yuxuan Sun, Ruikang Liu, Haoli Bai, Han Bao, Kang Zhao, Yuening Li, Jiaxin Hu, Xianzhi Yu, Lu Hou, Chun Yuan, Xin Jiang, Wulong Liu, Jun Yao
2025 B conf
ICPADS
Haoran Lin, Xianzhi Yu, Kang Zhao, Han Bao, Zongyuan Zhan, Ting Hu, Wulong Liu, Zekun Yin, Xin Li, Weiguo Liu
2025 J jnl
CoRR
Haoran Lin, Xianzhi Yu, Kang Zhao, Han Bao, Zongyuan Zhan, Ting Hu, Wulong Liu, Zekun Yin, Xin Li, Weiguo Liu
2025 B conf
IWQoS
Rui Li, Han Bao, Huaimin Wang, Peichang Shi, Guodong Yi
2025 A* conf
AAAI
Hong Liu, Liren Shan, Han Bao, Ronghui You, Yuhao Yi, Jiancheng Lv
2025 conf
UIST Adjunct
Han Bao, Yongan Yu, Bohan Wang, Xiaowen Lu, Xin Tong
2025 conf
ICIC (9)
Zhiyu Xie, Han Bao, Fei Gao, Haibo Mi
2025 J jnl
J. Multivar. Anal.
Kristi Kuljus, Han Bao, Bo Ranneby
2025 J jnl
CoRR
Yuansheng Gao, Han Bao, Tong Zhang, Bin Li, Zonghui Wang, Wenzhi Chen
2025 B conf
ICPADS
Chenhui Wang, Nuowei Liu, Han Bao, Di Wu, Huiying Liu, Jiaqi Yin, Huibiao Zhu
2025 A conf
DATE
Aibin Yan, Wangjin Jiang, Han Bao, Zhengfeng Huang, Tianming Ni, Xiaoqing Wen, Patrick Girard
2025 J jnl
J. Mach. Learn. Res.
Han Bao, Asuka Takatsu
2025 J jnl
IEEE Trans. Aerosp. Electron. Syst.
Aibin Yan, Jing Li, Han Bao, Tianming Ni, Zhengfeng Huang, Bin Liang, Patrick Girard, Xiaoqing Wen
2025 A* conf
ICLR
Makoto Shing, Kou Misaki, Han Bao, Sho Yokoi, Takuya Akiba
2025 J jnl
CoRR
Makoto Shing, Kou Misaki, Han Bao, Sho Yokoi, Takuya Akiba
2025 J jnl
CoRR
Han Bao, Qinying Wang, Zhi Chen, Qingming Li, Xuhong Zhang, Changjiang Li, Zonghui Wang, Shouling Ji, Wenzhi Chen
2025 C conf
SEKE
Han Bao, Chenhui Wang, Huibiao Zhu
2024 J jnl
CoRR
Ruiqi Chen, Yangxintong Lyu, Han Bao, Bruno da Silva
2024 J jnl
CoRR
Kang Zhao, Tao Yuan, Han Bao, Zhenfeng Su, Chang Gao, Zhaofeng Sun, Zichen Liang, Liping Jing, Jianfei Chen
2024 J jnl
Comput. Biol. Medicine
Yiwen Fan, Yuxin Hong, Han Bao, Yunyun Huang, Pei Zhang, Dexi Zhu, Qiuruo Jiang, Yi Zuo, Michael Swain, Ahmed Elsheikh, Shihao Chen, Xiaobo Zheng
2024 J jnl
Microelectron. J.
Aibin Yan, Han Bao, Wangjin Jiang, Jie Cui, Zhengfeng Huang, Xiaoqing Wen
2024 J jnl
Remote. Sens.
Han Bao, Haiyan Tao, Li Zhuo, Qingli Shi, Siying Guo
2024 conf
ISBI
Zhidong He, Han Bao, Mingzhang Chen, Jiasong Wu, Luwei Liu, Lotfi Senhadji, Huazhong Shu, Bin Yan
2024 J jnl
CoRR
Haoran Lin, Xianzhi Yu, Kang Zhao, Lu Hou, Zongyuan Zhan, Stanislav Kamenev, Han Bao, Ting Hu, Mingkai Wang, Qixin Chang, Siyue Sui, Weihao Sun, Jiaxin Hu, Jun Yao, Zekun Yin, Cheng Qian, Ying Zhang, Yinfei Pan, Yu Yang, Weiguo Liu
2024 J jnl
CoRR
Yuxuan Sun, Ruikang Liu, Haoli Bai, Han Bao, Kang Zhao, Yuening Li, Jiaxin Hu, Xianzhi Yu, Lu Hou, Chun Yuan, Xin Jiang, Wulong Liu, Jun Yao
2024 J jnl
CoRR
Hong Liu, Liren Shan, Han Bao, Ronghui You, Yuhao Yi, Jiancheng Lv
2024 J jnl
Vis. Informatics
Han Bao, Xuhong Zhang, Qinying Wang, Kangming Liang, Zonghui Wang, Shouling Ji, Wenzhi Chen
2024 conf
PRCV (10)
Yun Cao, Yanfei Tong, Han Bao, Xin Liao, Meineng Zhu
2024 A* conf
IJCAI
Han Bao, Xuhong Zhang, Qinying Wang, Kangming Liang, Zonghui Wang, Shouling Ji, Wenzhi Chen
2024 J jnl
CoRR
Han Bao, Asuka Takatsu
2024 J jnl
Asia Pac. J. Oper. Res.
Ji-Bo Wang, Han Bao, Congying Wan
2023 conf
BHI
Han Bao, Jie Deng, Shihao Xing, Yishan Zhong, Wenqi Shi, Benoit Marteau, Bibhuti Das, Bahig M. Shehata, Shriprasad R. Deshpande, May D. Wang
2023 conf
ICC Workshops
Han Bao, Ke Xiong, Ruichen Zhang, Pingyi Fan, Dusit Niyato, Khaled Ben Letaief
redb/extractors/js_extractor.py
← Index redb/extractors/js_extractor.py python
import logging
import re
from abc import ABCMeta, abstractmethod

from redb.extractors.extractor import Extractor
from redb.extractors.js_extractors.js_context import JSContext, _text_entropy

logger = logging.getLogger(__name__)

# ESM is recognised by line-anchored `import ... from "..."` / bare side-effect
# `import "..."` / top-level `export ...`. Anchored at line start to avoid
# matching the substring inside string literals or comments.
_ESM_PATTERN = re.compile(
    r'(?m)^\s*(?:'
    r'import\s+[^;\n]*?\bfrom\s+[\'"]'
    r'|import\s+[\'"][^\'"]+[\'"]'
    r'|export\s+(?:default\b|\{|\*|const\b|let\b|var\b|function\b|class\b|async\b)'
    r')'
)


@abstractmethod
class JSExtractor(Extractor, metaclass=ABCMeta):
    """Base class for JavaScript file extractors.

    Every JSExtractor reads its raw materials (bytes / decoded source / line
    list / scan_source results / pyjsparser AST / text entropy) from a shared
    `JSContext`. When workers.py drives the JS pipeline it builds one context
    per sample and threads it into every extractor via `context=`. When tests
    or other callers instantiate an extractor directly, the constructor builds
    a fresh context from `(filepath, source=...)`.

    All historical instance attributes (`self.binary`, `self.js_source`,
    `self.lines`) and helpers (`self._decode_source`, `self._parse_ast`,
    `self._calculate_text_entropy`) are preserved as thin delegators so
    existing extractor code keeps working unchanged.
    """

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        known_benign=False,
        known_malicious=False,
        source=None,
        context=None,
    ):
        if context is None:
            context = JSContext.from_path(filepath, log=log, source=source)
        elif source is not None and context.source != source:
            log.warning(
                "JSExtractor received both `source=` and `context=` with "
                "differing source; ignoring source kwarg"
            )
        self._context = context

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            known_benign=known_benign,
            known_malicious=known_malicious,
        )

    @property
    def binary(self):
        return self._context.raw_bytes

    @property
    def js_source(self):
        return self._context.source

    @property
    def lines(self):
        return self._context.lines

    def _decode_source(self):
        """Back-compat shim — the context already decoded once at construction.

        Kept so any external caller using the historical method name keeps
        working without touching the underlying bytes again.
        """
        return self._context.source

    def _parse_ast(self):
        """Return the shared pyjsparser AST (or None if unavailable)."""
        return self._context.ast

    def _calculate_text_entropy(self, text):
        """Shannon text entropy for `text`.

        When `text` is the context's own source we read the cached value;
        otherwise we compute fresh. JSStringsExtractor calls this on arbitrary
        decoded substrings, so the fresh-compute path must remain available.
        """
        if text is self._context.source:
            return self._context.text_entropy
        return _text_entropy(text)

    def _detect_environment(self):
        """Detect the target JS runtime environment."""
        src = self.js_source
        if not src:
            return "unknown"

        # WScript/WSH indicators
        wscript_patterns = [
            'WScript.', 'WSH.', 'ActiveXObject', 'Scripting.FileSystemObject',
            'WScript.Shell', 'ADODB.Stream',
        ]
        for p in wscript_patterns:
            if p in src:
                return "wscript"

        # Browser-extension APIs — checked before generic browser/worker because
        # `chrome.*` and `browser.runtime` are distinctive of MV2/MV3 extensions
        extension_patterns = [
            'chrome.runtime', 'chrome.tabs', 'chrome.storage',
            'chrome.webRequest', 'browser.runtime', 'browser.tabs',
        ]
        for p in extension_patterns:
            if p in src:
                return "browser_extension"

        # Service / Web Workers — worker-only APIs that don't appear in regular
        # browser pages (a generic browser script would use `window.` or
        # `document.`, never `self.importScripts` or `caches.match`)
        worker_patterns = [
            "self.addEventListener('fetch'", 'self.addEventListener("fetch"',
            'self.importScripts', 'self.skipWaiting',
            'caches.match', 'caches.open',
        ]
        for p in worker_patterns:
            if p in src:
                return "service_worker"

        # Deno runtime
        if 'Deno.' in src:
            return "deno"

        # Node.js indicators
        node_patterns = [
            'require(', 'module.exports', 'process.env', '__dirname',
            '__filename', 'Buffer.', 'child_process',
        ]
        for p in node_patterns:
            if p in src:
                return "node"

        # Browser indicators
        browser_patterns = [
            'document.', 'window.', 'navigator.', 'localStorage',
            'sessionStorage', 'XMLHttpRequest', 'addEventListener',
        ]
        for p in browser_patterns:
            if p in src:
                return "browser"

        return "unknown"

    def _detect_script_type(self):
        """Detect the script type/format."""
        src = self.js_source
        if not src:
            return "unknown"

        stripped = src.lstrip()

        # JScript.Encode payload — must be checked first since the encoded
        # body can't be classified any other way
        if stripped.startswith('#@~^'):
            return "jse"

        # WSF / HTA live in the first few KB of an HTML-ish wrapper
        head_lower = stripped[:4096].lower()

        # Windows Script File — XML wrapper around one or more <script> blocks
        if ('<job' in head_lower or '<package' in head_lower) and '<script' in head_lower:
            return "wsf"

        # HTML Application — distinct from generic embedded_html because HTAs
        # run under mshta.exe with full WSH/ActiveX access
        if '<hta:application' in head_lower or 'application/hta' in head_lower:
            return "hta"

        if stripped.startswith('<!') or stripped.startswith('<html') or '<script' in stripped[:2000]:
            return "embedded_html"

        if 'WScript.' in src or 'WSH.' in src:
            return "wscript"

        if _ESM_PATTERN.search(src):
            return "esm"

        if 'require(' in src or 'module.exports' in src:
            return "node_module"

        return "standalone"