Kai Jander

29 papers Misc 8Journal 10Unranked 10
YearRankTypeTitle / Venue / Authors
2023 J jnl
Int. J. Parallel Emergent Distributed Syst.
Lars Braubach, Kai Jander
2023 Misc ed.
IDC
Lars Braubach, Kai Jander, Costin Badica
2023 Misc conf
IDC
Lars Braubach, Theresa Schulz, Kai Jander
2022 J jnl
CoRR
Jing Tan, Lars Braubach, Kai Jander, Rongjun Xu, Kai Chen
2021 Misc conf
IDC
Lars Braubach, Kai Jander, Alexander Pokahr
2020 J jnl
AI Commun.
Jing Tan, Lars Braubach, Kai Jander, Rongjun Xu, Kai Chen
2019 Misc conf
IDC
Jing Tan, Rongjun Xu, Kai Chen, Lars Braubach, Kai Jander, Alexander Pokahr
2019 J jnl
J. Ubiquitous Syst. Pervasive Networks
Kai Jander, Lars Braubach, Alexander Pokahr
2018 J jnl
Comput. Sci. Inf. Syst.
Lars Braubach, Kai Jander, Alexander Pokahr
2018 conf
ANT/SEIT
Kai Jander, Lars Braubach, Alexander Pokahr
2017 Misc conf
IDC
Kai Jander, Alexander Pokahr, Lars Braubach, Julian Kalinowski
2016 J jnl
Concurr. Comput. Pract. Exp.
Kai Jander, Lars Braubach, Winfried Lamersdorf
2015 J jnl
Comput. Informatics
Kai Jander, Lars Braubach, Alexander Pokahr
2015 conf
MATES
Lars Braubach, Alexander Pokahr, Julian Kalinowski, Kai Jander
2014 conf
ICCAC
Lars Braubach, Kai Jander, Alexander Pokahr
2014 Misc conf
IDC
Kai Jander, Lars Braubach, Winfried Lamersdorf
2013 conf
MATES
Lars Braubach, Kai Jander, Alexander Pokahr
2013 Misc conf
IDC
Lars Braubach, Kai Jander, Alexander Pokahr
2013 conf
NetSys
Kai Jander, Winfried Lamersdorf
2013 J jnl
Prax. Inf.verarb. Kommun.
Alexander Pokahr, Lars Braubach, Kai Jander
2013 ch.
Multiagent Systems and Applications - Volume 1
Alexander Pokahr, Lars Braubach, Kai Jander
2012 conf
ProMAS
Kai Jander, Winfried Lamersdorf
2011 J jnl
Electron. Commun. Eur. Assoc. Softw. Sci. Technol.
Kai Jander, Winfried Lamersdorf
2011 J jnl
Int. J. Artif. Intell. Tools
Kai Jander, Lars Braubach, Alexander Pokahr, Winfried Lamersdorf, Karl-Josef Wack
2011 conf
MATES
Lars Braubach, Alexander Pokahr, Kai Jander
2010 Misc conf
IDC
Lars Braubach, Alexander Pokahr, Kai Jander, Winfried Lamersdorf, Birgit Burmeister
2010 conf
MATES
Alexander Pokahr, Lars Braubach, Kai Jander
2010 conf
LADS
Kai Jander, Lars Braubach, Alexander Pokahr, Winfried Lamersdorf
2010 conf
MALLOW
Kai Jander, Lars Braubach, Alexander Pokahr, Winfried Lamersdorf
redb/extractors/js_extractors/js_content.py
← Index redb/extractors/js_extractors/js_content.py python
"""Persists raw + normalised text into the generic `code_text_content` table.

Reads the raw source and the deobfuscation result directly from the shared
JSContext so no extra compute happens here — both values are computed once
per sample (the source at JSContext construction, the deobfuscation lazily
on first access) and reused by any extractor that needs them.

`text_normalized` is left NULL when the deobfuscation pass produced no
output, so analysts can distinguish "we tried and got nothing" from
"normalisation succeeded".
"""

import inspect
from datetime import datetime, timezone
from typing import Any

from redb.extractors.enum import Tag
from redb.extractors.js_extractor import JSExtractor


class JSContentExtractor(JSExtractor):

    def __init__(
        self, filepath, log, exporters=None, index_prefix=None,
        known_benign=False, known_malicious=False, source=None, context=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix,
            known_benign, known_malicious, source, context=context,
        )
        self.content_row = None
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.JS_CONTENT.value

    def extract(self):
        src = self.js_source
        if not src:
            return None

        deobfuscated, normalizer_used = self._context.deobfuscated

        self.content_row = {
            "content_type": self._context.content_type,
            "text_raw": src,
            "text_normalized": deobfuscated,  # may be None
            "normalizer_used": normalizer_used,  # may be None
        }
        return self.content_row

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type != "ClickHouseExporter":
            return None
        if not self.content_row:
            return None

        r = self.content_row
        data = [[
            self.sha256,
            r["content_type"],
            r["text_raw"],
            r["text_normalized"],
            r["normalizer_used"],
            datetime.now(timezone.utc),
        ]]

        column_names = [
            "sha256",
            "content_type",
            "text_raw",
            "text_normalized",
            "normalizer_used",
            "analysis_date",
        ]

        column_type_names = [
            "FixedString(64)",
            "LowCardinality(String)",
            "String",
            "Nullable(String)",
            "Nullable(String)",
            "DateTime64(3, 'UTC')",
        ]

        return (data, column_names, column_type_names)

    def get_clickhouse_table(self) -> str:
        return "code_text_content"