Igo Ramalho Brilhante

18 papers A 2B 3C 2Journal 3Unranked 6
YearRankTypeTitle / Venue / Authors
2019 conf
MLDM (2)
João Holanda Freires Junior, José Antônio Fernandes de Macêdo, Igo Ramalho Brilhante
2019 B conf
MDM
Lívia Almada Cruz, Karine Zeitouni, José Antônio Fernandes de Macêdo, Igo Ramalho Brilhante
2018 conf
LADaS@VLDB
Ticiana L. Coelho da Silva, Regis Pires Magalhães, Igo Ramalho Brilhante, José A. F. de Macêdo, David Araújo, Paulo A. L. Rego, Aloisio Vieira Lira Neto
2018 ch.
Encyclopedia of Social Network Analysis and Mining. 2nd Ed.
Igo Ramalho Brilhante, Franco Maria Nardini, José Antônio Fernandes de Macêdo, Raffaele Perego, Chiara Renso
2018 J jnl
Online Soc. Networks Media
Daniel Valcarce, Igo Ramalho Brilhante, José A. F. de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2018 conf
LocalRec@SIGSPATIAL
Emanuel Oliveira, Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo
2016 B conf
MDM
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2016
Igo Ramalho Brilhante
2016 C conf
IDEAS
Cleilton L. Rocha, Igo Ramalho Brilhante, Francesco Lettich, José Antônio Fernandes de Macêdo, Alessandra Raffaetà, Rossana M. de Castro Andrade, Salvatore Orlando
2016 conf
IIR
Chiara Renso, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Igo Ramalho Brilhante
2015 J jnl
Inf. Process. Manag.
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2015 J jnl
ACM SIGSPATIAL Special
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2015 conf
IIR
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2014 A conf
ECIR
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2013 conf
SEBD
Igo Ramalho Brilhante, Michele Berlingerio, Roberto Trasarti, Chiara Renso, José Antônio Fernandes de Macêdo, Marco Antonio Casanova
2013 A conf
CIKM
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Franco Maria Nardini, Raffaele Perego, Chiara Renso
2012 B conf
MDM
Igo Ramalho Brilhante, Michele Berlingerio, Roberto Trasarti, Chiara Renso, José Antônio Fernandes de Macêdo, Marco Antonio Casanova
2011 C conf
IDEAS
Igo Ramalho Brilhante, José Antônio Fernandes de Macêdo, Chiara Renso, Marco A. Casanova
redb/extractors/decompiler/bninja/analysis/scores.py
← Index redb/extractors/decompiler/bninja/analysis/scores.py python
from collections import deque
from binaryninja import highlevelil
from binaryninja.enums import HighLevelILOperation


class ObfuscationScores:
    def __init__(self, hlil_function):
        self.function = hlil_function
        self._basic_blocks = list(hlil_function.basic_blocks) if hlil_function and hlil_function.basic_blocks else []
        self._block_count = len(self._basic_blocks)

    def flattened_score(self):
        """
        A heuristic for detecting control flow flattening from Tim Blazytko.
        Source: https://www.synthesis.to/2021/03/03/flattening_detection.html
        """
        if self._block_count == 0:
            return 0.0

        max_flattening_ratio = 0.0

        for basic_block in self._basic_blocks:
            dominated = get_dominated_by(basic_block)
            if not any(edge.source in dominated for edge in basic_block.incoming_edges):
                continue
            ratio = len(dominated) / self._block_count
            if ratio > max_flattening_ratio:
                max_flattening_ratio = ratio

        return max_flattening_ratio

    def MBA_score(self):
        """
        Score for MBA is obtained by the number of instructions that have at least one arithmetic operation and
        one logic operation DIVIDED by the number of instructions.
        """
        total = 0
        mba_count = 0

        for ins in self.function.instructions:
            total += 1
            if uses_mba(ins):
                mba_count += 1

        if total == 0:
            return 0.0

        return mba_count / total

def get_dominated_by(dominator):
    """
    Get the dominators that are dominated by the given dominator.
    (To recall the theory, a basic block B is called dominator for A if every path from START
    to A must include B)
    """
    result = set()
    worklist = deque([dominator])

    while worklist:
        block = worklist.popleft()
        if block in result:
            continue
        result.add(block)
        worklist.extend(block.dominator_tree_children)

    return result

_ARITHMETIC_OPS = frozenset({
    HighLevelILOperation.HLIL_ADD,
    HighLevelILOperation.HLIL_NEG,
    HighLevelILOperation.HLIL_SUB,
    HighLevelILOperation.HLIL_MUL,
    HighLevelILOperation.HLIL_DIVS,
    HighLevelILOperation.HLIL_MODS,
})

_LOGIC_OPS = frozenset({
    HighLevelILOperation.HLIL_NOT,
    HighLevelILOperation.HLIL_AND,
    HighLevelILOperation.HLIL_OR,
    HighLevelILOperation.HLIL_XOR,
    HighLevelILOperation.HLIL_LSR,
    HighLevelILOperation.HLIL_LSL,
})

_MBA_OPS = _ARITHMETIC_OPS | _LOGIC_OPS

def uses_mba(hlil_instruction):
    uses_logic = False
    uses_arithmetic = False
    stack = [hlil_instruction]

    while stack:
        instruction = stack.pop()

        if not isinstance(instruction, highlevelil.HighLevelILInstruction):
            continue

        op = instruction.operation

        if op not in _MBA_OPS:
            for operand in instruction.operands:
                if isinstance(operand, highlevelil.HighLevelILInstruction):
                    stack.append(operand)
            continue

        if op in _ARITHMETIC_OPS:
            uses_arithmetic = True
        else:
            uses_logic = True

        if uses_logic and uses_arithmetic:
            return True

        for operand in instruction.operands:
            if isinstance(operand, highlevelil.HighLevelILInstruction):
                stack.append(operand)

    return False