Han Zhang

49 papers B 4Journal 37Unranked 8
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Trans. Instrum. Meas.
Baoxian Yu, Yaosheng Chen, Dongli Cai, Han Zhang
2025 J jnl
IEEE Trans. Consumer Electron.
Xiang Li, Hao Wang, Fangyu Liu, Ye Li, Han Zhang, Fangmin Sun
2025 J jnl
Comput. Methods Programs Biomed.
Shen Feng, Xianda Wu, Huan Cen, Sinan Chen, Baoxian Yu, Zhiqiang Pang, Pengtao Sun, Han Zhang
2024 conf
EMBC
Hongyang Zhuo, Tianyu Zhong, Xianda Wu, Baoxian Yu, Shen Feng, Qinghua Zhong, Han Zhang
2024 B conf
WCNC
Yunfeng Chen, Yong Liu, Jinhao Xiao, Qunying Wu, Han Zhang, Fen Hou
2024 J jnl
CoRR
Yunfeng Chen, Yong Liu, Jinhao Xiao, Qunying Wu, Han Zhang, Fen Hou
2024 J jnl
IEEE Internet Things J.
Yong Liu, Lin X. Cai, Qingchun Chen, Han Zhang, Fen Hou, Tom H. Luan
2023 J jnl
IEEE J. Biomed. Health Informatics
Baoxian Yu, Yue Hou, Zhiqiang Pang, Han Zhang
2022 conf
CRC
Xuejie Liu, Lifeng You, Hongxi Li, Han Zhang
2022 J jnl
Remote. Sens.
Yingsheng Peng, Yong Liu, Dong Li, Han Zhang
2022 J jnl
IEEE J. Biomed. Health Informatics
Yaozong Mai, Zizhao Chen, Baoxian Yu, Ye Li, Zhiqiang Pang, Han Zhang
2022 conf
ICCCS
Huiwen Qi, Yong Liu, Yingsheng Peng, Han Zhang
2021 B conf
WCNC
Yingsheng Peng, Yong Liu, Han Zhang
2021 J jnl
Comput. Commun.
Manlin Fang, Dong Li, Han Zhang, Lisheng Fan, Imene Trigui
2021 J jnl
EURASIP J. Adv. Signal Process.
Qinghua Zhong, Ruining Dai, Han Zhang, Yongsheng Zhu, Guofu Zhou
2020 J jnl
IEEE Trans. Veh. Technol.
Dong Li, Han Zhang, Lisheng Fan
2020 J jnl
J. Medical Imaging Health Informatics
Jingxian Liang, Jialin Huang, Liwei Mu, Baoxian Yu, Pengbin Chen, Zhiqiang Pang, Ruihua Nie, Han Zhang
2020 J jnl
IEEE Access
Shunming Zhong, Baoxian Yu, Han Zhang
2019 J jnl
IEEE Trans. Veh. Technol.
Jiaming Li, Chau Yuen, Dong Li, Xianda Wu, Han Zhang
2019 J jnl
IEEE Access
Wentao Xu, Yiming Zhang, Yeshun Peng, Jianying Wang, Liwei Mu, Baoxian Yu, Han Zhang
2018 J jnl
IET Commun.
Baoxian Yu, Han Zhang, Xudong Hong, Changjian Guo, Alan Pak Tao Lau, Chao Lu, Xianhua Dai
2017 J jnl
IET Commun.
Baoxian Yu, Han Zhang, Xianhua Dai
2017 J jnl
Phys. Commun.
Changlin Guo, Jiaming Li, Han Zhang
2016 J jnl
Neurocomputing
Daru Pan, Xin Zou, Xiong Liu, Han Zhang, Shijie Hao
2016 J jnl
CoRR
Jiaming Li, Chau Yuen, Dong Li, Han Zhang, Xianda Wu
2016 J jnl
IEEE Trans. Veh. Technol.
Han Zhang, Shan Gao, Dong Li, Hongbin Chen, Liang Yang
2016 J jnl
IEEE Access
Jing Chen, Hongbin Chen, Han Zhang, Feng Zhao
2016 J jnl
Telecommun. Syst.
Hongbin Chen, Wangfeng Chen, Feng Zhao, Lisheng Fan, Han Zhang
2015 J jnl
IEEE Trans. Veh. Technol.
Haixia Cui, Yide Wang, Quansheng Guan, Han Zhang
2015 J jnl
IET Commun.
Han Zhang, Xianda Wu, Haixia Cui, Daru Pan
2015 J jnl
IEEE Access
Jiaming Li, Han Zhang, Dong Li, Hongbin Chen
2015 B conf
PIMRC
Xianda Wu, Jiapeng Qiu, Yili Sun, Han Zhang
2015 conf
ICA3PP (Workshops and Symposiums)
Guiyun Liu, Jing Yao, Hongbin Chen, Han Zhang, Dong Tang
2015 B conf
PIMRC
Jiaming Li, Pengbin Chen, Han Zhang
2014 J jnl
Wirel. Commun. Mob. Comput.
Han Zhang, Haixia Cui, Daru Pan, Yide Wang
2014 J jnl
Int. J. Commun. Syst.
Haixia Cui, Gang Wei, Han Zhang, Qinghua Zhong
2013 conf
CyberC
Xuefei Wang, Shan Gao, Qinghua Zhong, Han Zhang
2013 J jnl
Sci. China Inf. Sci.
Han Zhang, Daru Pan, Haixia Cui, Feifei Gao
2012 J jnl
IEEE Trans. Wirel. Commun.
Chun Shi, Xianhua Dai, Pingyuan Liang, Han Zhang
2012 J jnl
EURASIP J. Wirel. Commun. Netw.
Han Zhang, Shu-Hung Leung, Shan Gao, Feifei Gao, Daru Pan, Xianhua Dai
2011 J jnl
Sci. China Inf. Sci.
Han Zhang, Xianhua Dai, Daru Pan
2010 conf
WCSP
Han Zhang, Daru Pan, Xianhua Dai
2010 J jnl
IEEE Trans. Commun.
Xianhua Dai, Han Zhang, Dong Li
2010 conf
WCNIS
Han Zhang, Xianhua Dai
2009 J jnl
Int. J. Commun. Netw. Syst. Sci.
Dong Li, Xianhua Dai, Han Zhang
2009 J jnl
EURASIP J. Wirel. Commun. Netw.
Han Zhang, Xianhua Dai, Dong Li, Sheng Ye
2009 J jnl
IEEE Commun. Lett.
Dong Li, Xianhua Dai, Han Zhang
2008 conf
ICAIT
Bin Pang, Xianhua Dai, Han Zhang, Changjuan Chen, Jianqiang Liao, Zhou Xiao
2008 J jnl
Int. J. Commun. Netw. Syst. Sci.
Dong Li, Xianhua Dai, Han Zhang
redb/extractors/js_extractor.py
← Index redb/extractors/js_extractor.py python
import logging
import re
from abc import ABCMeta, abstractmethod

from redb.extractors.extractor import Extractor
from redb.extractors.js_extractors.js_context import JSContext, _text_entropy

logger = logging.getLogger(__name__)

# ESM is recognised by line-anchored `import ... from "..."` / bare side-effect
# `import "..."` / top-level `export ...`. Anchored at line start to avoid
# matching the substring inside string literals or comments.
_ESM_PATTERN = re.compile(
    r'(?m)^\s*(?:'
    r'import\s+[^;\n]*?\bfrom\s+[\'"]'
    r'|import\s+[\'"][^\'"]+[\'"]'
    r'|export\s+(?:default\b|\{|\*|const\b|let\b|var\b|function\b|class\b|async\b)'
    r')'
)


@abstractmethod
class JSExtractor(Extractor, metaclass=ABCMeta):
    """Base class for JavaScript file extractors.

    Every JSExtractor reads its raw materials (bytes / decoded source / line
    list / scan_source results / pyjsparser AST / text entropy) from a shared
    `JSContext`. When workers.py drives the JS pipeline it builds one context
    per sample and threads it into every extractor via `context=`. When tests
    or other callers instantiate an extractor directly, the constructor builds
    a fresh context from `(filepath, source=...)`.

    All historical instance attributes (`self.binary`, `self.js_source`,
    `self.lines`) and helpers (`self._decode_source`, `self._parse_ast`,
    `self._calculate_text_entropy`) are preserved as thin delegators so
    existing extractor code keeps working unchanged.
    """

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        known_benign=False,
        known_malicious=False,
        source=None,
        context=None,
    ):
        if context is None:
            context = JSContext.from_path(filepath, log=log, source=source)
        elif source is not None and context.source != source:
            log.warning(
                "JSExtractor received both `source=` and `context=` with "
                "differing source; ignoring source kwarg"
            )
        self._context = context

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            known_benign=known_benign,
            known_malicious=known_malicious,
        )

    @property
    def binary(self):
        return self._context.raw_bytes

    @property
    def js_source(self):
        return self._context.source

    @property
    def lines(self):
        return self._context.lines

    def _decode_source(self):
        """Back-compat shim — the context already decoded once at construction.

        Kept so any external caller using the historical method name keeps
        working without touching the underlying bytes again.
        """
        return self._context.source

    def _parse_ast(self):
        """Return the shared pyjsparser AST (or None if unavailable)."""
        return self._context.ast

    def _calculate_text_entropy(self, text):
        """Shannon text entropy for `text`.

        When `text` is the context's own source we read the cached value;
        otherwise we compute fresh. JSStringsExtractor calls this on arbitrary
        decoded substrings, so the fresh-compute path must remain available.
        """
        if text is self._context.source:
            return self._context.text_entropy
        return _text_entropy(text)

    def _detect_environment(self):
        """Detect the target JS runtime environment."""
        src = self.js_source
        if not src:
            return "unknown"

        # WScript/WSH indicators
        wscript_patterns = [
            'WScript.', 'WSH.', 'ActiveXObject', 'Scripting.FileSystemObject',
            'WScript.Shell', 'ADODB.Stream',
        ]
        for p in wscript_patterns:
            if p in src:
                return "wscript"

        # Browser-extension APIs — checked before generic browser/worker because
        # `chrome.*` and `browser.runtime` are distinctive of MV2/MV3 extensions
        extension_patterns = [
            'chrome.runtime', 'chrome.tabs', 'chrome.storage',
            'chrome.webRequest', 'browser.runtime', 'browser.tabs',
        ]
        for p in extension_patterns:
            if p in src:
                return "browser_extension"

        # Service / Web Workers — worker-only APIs that don't appear in regular
        # browser pages (a generic browser script would use `window.` or
        # `document.`, never `self.importScripts` or `caches.match`)
        worker_patterns = [
            "self.addEventListener('fetch'", 'self.addEventListener("fetch"',
            'self.importScripts', 'self.skipWaiting',
            'caches.match', 'caches.open',
        ]
        for p in worker_patterns:
            if p in src:
                return "service_worker"

        # Deno runtime
        if 'Deno.' in src:
            return "deno"

        # Node.js indicators
        node_patterns = [
            'require(', 'module.exports', 'process.env', '__dirname',
            '__filename', 'Buffer.', 'child_process',
        ]
        for p in node_patterns:
            if p in src:
                return "node"

        # Browser indicators
        browser_patterns = [
            'document.', 'window.', 'navigator.', 'localStorage',
            'sessionStorage', 'XMLHttpRequest', 'addEventListener',
        ]
        for p in browser_patterns:
            if p in src:
                return "browser"

        return "unknown"

    def _detect_script_type(self):
        """Detect the script type/format."""
        src = self.js_source
        if not src:
            return "unknown"

        stripped = src.lstrip()

        # JScript.Encode payload — must be checked first since the encoded
        # body can't be classified any other way
        if stripped.startswith('#@~^'):
            return "jse"

        # WSF / HTA live in the first few KB of an HTML-ish wrapper
        head_lower = stripped[:4096].lower()

        # Windows Script File — XML wrapper around one or more <script> blocks
        if ('<job' in head_lower or '<package' in head_lower) and '<script' in head_lower:
            return "wsf"

        # HTML Application — distinct from generic embedded_html because HTAs
        # run under mshta.exe with full WSH/ActiveX access
        if '<hta:application' in head_lower or 'application/hta' in head_lower:
            return "hta"

        if stripped.startswith('<!') or stripped.startswith('<html') or '<script' in stripped[:2000]:
            return "embedded_html"

        if 'WScript.' in src or 'WSH.' in src:
            return "wscript"

        if _ESM_PATTERN.search(src):
            return "esm"

        if 'require(' in src or 'module.exports' in src:
            return "node_module"

        return "standalone"