Iman Ahmadianfar

17 papers Journal 17
YearRankTypeTitle / Venue / Authors
2025 J jnl
Appl. Soft Comput.
Shuguang Li, Iman Ahmadianfar, Aitazaz Ahsan Farooque, Zaher Mundher Yaseen
2025 J jnl
Expert Syst. Appl.
Hai Tao, Mohammed Suleman Aldlemy, Iman Ahmadianfar, Leonardo Goliatt, Haydar Abdulameer Marhoon, Raad Z. Homod, Hussein Togun, Zaher Mundher Yaseen
2024 J jnl
Comput. Biol. Medicine
Yingyu Yin, Iman Ahmadianfar, Faten Khalid Karim, Hela Elmannai
2024 J jnl
Eng. Appl. Artif. Intell.
Hai Tao, Sani Isah Abba, Ahmed M. Al-Areeq, Fredolin Tangang, Sandeep Samantaray, Abinash Sahoo, Hugo Valadares Siqueira, Saman Maroufpoor, Vahdettin Demir, Neeraj Dhanraj Bokde, Leonardo Goliatt, Mehdi Jamei, Iman Ahmadianfar, Suraj Kumar Bhagat, Bijay Halder, Tianli Guo, Daniel S. Helman, Mumtaz Ali, Sabaa Sattar, Zainab Al-Khafaji, Shamsuddin Shahid, Zaher Mundher Yaseen
2024 J jnl
Comput. Biol. Medicine
Hongliang Guo, Zhiyao Zhang, Iman Ahmadianfar, José Escorcia-Gutierrez, Nojood O. Aljehane, Chengye Li
2024 J jnl
Artif. Intell. Rev.
Salim Heddam, Ahmed M. Al-Areeq, Mou Leong Tan, Iman Ahmadianfar, Bijay Halder, Vahdettin Demir, Huseyin Cagan Kilinc, Sani Isah Abba, Atheer Y. Oudah, Zaher Mundher Yaseen
2024 J jnl
Eng. Appl. Artif. Intell.
Huiling Chen, Iman Ahmadianfar, Guoxi Liang, Ali Asghar Heidari
2023 J jnl
Eng. Appl. Artif. Intell.
Mehdi Jamei, Iman Ahmadianfar, Masoud Karbasi, Anurag Malik, Özgür Kisi, Zaher Mundher Yaseen
2023 J jnl
Expert Syst. Appl.
Alireza Keramat, Iman Ahmadianfar, Huan-Feng Duan, Qingzhi Hou
2022 J jnl
Eng. Comput.
Iman Ahmadianfar, Mehdi Jamei, Masoud Karbasi, Ahmad Sharafati, Bahram Gharabaghi
2022 J jnl
Expert Syst. Appl.
Huiling Chen, Iman Ahmadianfar, Guoxi Liang, Hedieh Bakhsizadeh, Babak Azad, Xuefeng Chu
2022 J jnl
Expert Syst. Appl.
Iman Ahmadianfar, Ali Asghar Heidari, Saeed Noshadian, Huiling Chen, Amir H. Gandomi
2022 J jnl
Knowl. Based Syst.
Iman Ahmadianfar, Ramzia Majeed Noori, Hussein Togun, Mayadah Waheed Falah, Raad Z. Homod, Minglei Fu, Bijay Halder, Ravinesh C. Deo, Zaher Mundher Yaseen
2022 J jnl
Adv. Eng. Softw.
Hai Tao, Nawfel M. H. Al-Aragi, Iman Ahmadianfar, Maryam H. Naser, Rania H. Shehab, Jasni Mohamad Zain, Bijay Halder, Zaher Mundher Yaseen
2021 J jnl
Expert Syst. Appl.
Iman Ahmadianfar, Ali Asghar Heidari, Amir H. Gandomi, Xuefeng Chu, Huiling Chen
2020 J jnl
Inf. Sci.
Iman Ahmadianfar, Omid Bozorg Haddad, Xuefeng Chu
2019 J jnl
Appl. Soft Comput.
Iman Ahmadianfar, Zahra Khajeh, Seyed-Amin Asghari-Pari, Xuefeng Chu
redb/extractors/decompiler/_archive/GhidraDecompilerScript-latest.java
← Index redb/extractors/decompiler/_archive/GhidraDecompilerScript-latest.java java
import ghidra.app.script.GhidraScript;
import ghidra.program.model.listing.*;
import ghidra.app.decompiler.*;
import ghidra.program.model.block.*;
import ghidra.program.model.symbol.*;
import ghidra.program.model.pcode.*;
import ghidra.program.model.address.*;
import org.json.JSONObject;
import org.json.JSONArray;
import java.security.MessageDigest;
import java.nio.charset.StandardCharsets;

public class GhidraDecompilerScript extends GhidraScript {
    private DecompInterface decompInterface;
    private BasicBlockModel basicBlockModel;
    
    @Override
    public void run() throws Exception {
        // Get binary hash and filepath from arguments
        String[] args = getScriptArgs();
        if (args.length < 2) {
            System.err.println("{\"error\": \"Both SHA256 and filepath arguments are required\"}");
            return;
        }
        String sha256 = args[0];
        String filepath = args[1];

        // Initialize analysis components
        setupDecompiler();
        basicBlockModel = new BasicBlockModel(currentProgram);

        // Create the main JSON object for output
        JSONObject output = new JSONObject();
        output.put("sha256", sha256);
        output.put("decompiled", new JSONArray());
        output.put("disassembled", new JSONArray());
        output.put("cfg", new JSONArray());

        // Process all functions
        FunctionIterator functions = currentProgram.getFunctionManager().getFunctions(true);
        for (Function function : functions) {
            processFunction(function, output);
        }

        // Output the final JSON to stdout
        System.out.println(output.toString());
    }

    private void setupDecompiler() {
        decompInterface = new DecompInterface();
        DecompileOptions options = new DecompileOptions();
        decompInterface.setOptions(options);
        decompInterface.openProgram(currentProgram);
    }

    private void processFunction(Function function, JSONObject output) {
        Address entry = function.getEntryPoint();
        String functionName = function.getName();
        String functionAddress = entry.toString();

        // Process decompiled code
        processDecompiledCode(function, output.getJSONArray("decompiled"), 
                            functionName, functionAddress);

        // Process disassembled code
        processDisassembledCode(function, output.getJSONArray("disassembled"), 
                              functionName, functionAddress);

        // Process CFG
        processCFG(function, output.getJSONArray("cfg"), functionAddress);
    }

    private void processDecompiledCode(Function function, JSONArray decompArray, 
                                     String functionName, String functionAddress) {
        DecompileResults results = decompInterface.decompileFunction(function, 30, monitor);
        if (results.decompileCompleted()) {
            String decompiledCode = results.getDecompiledFunction().getC();
            String contentHash = calculateHash(decompiledCode);

            JSONObject functionObj = new JSONObject();
            functionObj.put("decompiled_content_hash", contentHash);
            functionObj.put("decompiled_function_name", functionName);
            functionObj.put("decompiled_function_address", functionAddress);
            functionObj.put("decompiled_function", decompiledCode);
            
            decompArray.put(functionObj);
        }
    }

    private void processDisassembledCode(Function function, JSONArray disasmArray, 
                                       String functionName, String functionAddress) {
        try {
            StringBuilder disassembly = new StringBuilder();
            StringBuilder normalized = new StringBuilder();
            int instructionCount = 0;

            Listing listing = currentProgram.getListing();
            AddressSetView functionBody = function.getBody();
            InstructionIterator instructions = listing.getInstructions(functionBody, true);

            while (instructions.hasNext()) {
                try {
                    Instruction instr = instructions.next();
                    String disasmLine = instr.toString();
                    disassembly.append(disasmLine).append("\n");
                    normalized.append(normalizeInstruction(disasmLine)).append("\n");
                    instructionCount++;
                } catch (Exception e) {
                    System.err.println("Error processing instruction in " + functionName + ": " + e.getMessage());
                }
            }

            String disassembledCode = disassembly.toString();
            String contentHash = calculateHash(disassembledCode);

            JSONObject functionObj = new JSONObject();
            functionObj.put("disassembled_content_hash", contentHash);
            functionObj.put("disassembled_function_name", functionName);
            functionObj.put("disassembled_function_address", functionAddress);
            functionObj.put("disassembled_function", disassembledCode);
            functionObj.put("normalized_disassembly", normalized.toString());
            functionObj.put("instruction_count", instructionCount);

            // Set similarity-related fields to null for now
            functionObj.put("minhash_signature", JSONObject.NULL);
            functionObj.put("opcode_frequency_vector", JSONObject.NULL);
            functionObj.put("api_calls_vector", JSONObject.NULL);
            functionObj.put("instruction_embedding", JSONObject.NULL);

            disasmArray.put(functionObj);
        } catch (Exception e) {
            System.err.println("Error processing disassembly for " + functionName + ": " + e.getMessage());
        }
    }

    private void processCFG(Function function, JSONArray cfgArray, String functionAddress) {
        try {
            CodeBlockIterator blocks = basicBlockModel.getCodeBlocksContaining(
                function.getBody(), monitor);

            while (blocks.hasNext()) {
                CodeBlock block = blocks.next();
                String blockInstructions = getBlockInstructions(block);
                String blockId = calculateHash(blockInstructions);

                JSONObject blockObj = new JSONObject();
                blockObj.put("block_id", blockId);
                blockObj.put("function_address", functionAddress);
                blockObj.put("block_instructions", blockInstructions);

                // Get successor blocks
                CodeBlockReferenceIterator successors = block.getDestinations(monitor);
                JSONArray successorAddresses = new JSONArray();
                while (successors.hasNext()) {
                    CodeBlockReference ref = successors.next();
                    successorAddresses.put(ref.getDestinationAddress().toString());
                }
                blockObj.put("successor_blocks", successorAddresses);

                cfgArray.put(blockObj);
            }
        } catch (Exception e) {
            System.err.println("{\"error\": \"Error processing CFG: " + 
                             e.getMessage().replace("\"", "'") + "\"}");
        }
    }

    private String normalizeInstruction(String instruction) {
        return instruction.replaceAll("0x[0-9a-fA-F]+", "IMM")
                        .replaceAll("\\b\\d+\\b", "NUM");
    }

    private String getBlockInstructions(CodeBlock block) {
        StringBuilder instructions = new StringBuilder();
        AddressIterator addresses = block.getAddresses(true);
        while (addresses.hasNext()) {
            Address addr = addresses.next();
            Instruction instr = currentProgram.getListing().getInstructionAt(addr);
            if (instr != null) {
                instructions.append(instr.toString()).append("\n");
            }
        }
        return instructions.toString();
    }

    private String calculateHash(String content) {
        try {
            MessageDigest digest = MessageDigest.getInstance("SHA-256");
            byte[] hash = digest.digest(content.getBytes(StandardCharsets.UTF_8));
            StringBuilder hexString = new StringBuilder();
            for (byte b : hash) {
                hexString.append(String.format("%02x", b));
            }
            return hexString.toString();
        } catch (Exception e) {
            System.err.println("{\"error\": \"Error calculating hash\"}");
            return "";
        }
    }
}