Kai Zhou

34 papers Journal 34
YearRankTypeTitle / Venue / Authors
2025 J jnl
IEEE Trans. Instrum. Meas.
Zhirong Tang, Kai Zhou, Pengfei Meng, Yefei Xu, Hongzhou Zhang, Kuangyi Jiang
2025 J jnl
IEEE Trans. Instrum. Meas.
Hao Yuan, Yuan Li, Kai Zhou, Yao Fu, Hao Zhou, Zerui Li
2025 J jnl
IEEE Trans. Ind. Electron.
Yefei Xu, Nanfeng Gao, Qi Yang, Xiang Ren, Kai Zhou, Yuan Li, Cancan Rong
2025 J jnl
IEEE Trans. Ind. Electron.
Guangya Zhu, Songkun Pan, Lu Lu, Pengfei Meng, Zhaogui Liu, Xinyi Wang, Kai Zhou
2025 J jnl
IEEE Access
Xiang Ren, Zhiqiang Feng, Kai Zhou, Xueming Zhou, Jianjun Yuan, Yefei Xu, Li Zhang
2025 J jnl
IEEE Trans. Instrum. Meas.
Xinyi Wang, Guangya Zhu, Zhaogui Liu, Yan Shao, Kai Zhou, Pengfei Meng, Changjiu Zhang
2025 J jnl
IEEE Trans. Ind. Informatics
Jie Wang, Lu Lu, Kai Zhou, Guangya Zhu, Songkun Pan
2025 J jnl
IEEE Trans. Instrum. Meas.
Jie Wang, Lu Lu, Guangya Zhu, Kai-Li Yin, Kai Zhou, Badong Chen
2024 J jnl
IEEE Trans. Instrum. Meas.
Yuan Li, Pingtao Duan, Kai Zhou, Xianjie Rao, Yanfeng Gao, Zhaowei Peng, Shiyang Huang
2024 J jnl
IEEE Trans. Instrum. Meas.
Kai Zhou, Zhirong Tang, Pengfei Meng, Jingtao Huang, Yefei Xu, Xianjie Rao
2024 J jnl
IEEE Trans. Instrum. Meas.
Pengfei Meng, Tengfei Li, Kai Zhou, Zhirong Tang, Guangya Zhu, Zerui Li, Yating Cao, Hongzhou Zhang, Yue Yin, Jingke Guo
2024 J jnl
IEEE Trans. Instrum. Meas.
Yao Fu, Kai Zhou, Guangya Zhu, Zerui Li, Yuan Li, Pengfei Meng, Yefei Xu, Lu Lu
2024 J jnl
IEEE Trans. Instrum. Meas.
Zhirong Tang, Kai Zhou, Yefei Xu, Pengfei Meng, Hongzhou Zhang, Yaping Wu
2024 J jnl
IEEE Trans. Instrum. Meas.
Pengfei Meng, Tengfei Li, Kai Zhou, Guangya Zhu, Zhirong Tang, Yao Fu
2023 J jnl
IEEE Trans. Instrum. Meas.
Zhirong Tang, Yefei Xu, Kai Zhou, Pengfei Meng, Jingtao Huang, Zhongying Liang
2023 J jnl
IEEE Trans. Ind. Informatics
Guangya Zhu, Kai Zhou, Lu Lu, Yao Fu, Zhaogui Liu, Xiaomin Yang
2023 J jnl
IEEE Trans. Ind. Informatics
Lu Lu, Kai Zhou, Guangya Zhu, Xiaomin Yang, Badong Chen
2023 J jnl
IEEE Trans. Instrum. Meas.
Jingtao Huang, Kai Zhou, Yefei Xu, Pengfei Meng, Zhirong Tang, Zhongying Liang
2022 J jnl
IEEE Trans. Instrum. Meas.
Zhirong Tang, Kai Zhou, Pengfei Meng, Yumei Li
2022 J jnl
IEEE Trans. Instrum. Meas.
Guangya Zhu, Zhaogui Liu, Kai Zhou, Zijian Wang, Lu Lu, Yuan Li, Pengfei Meng
2022 J jnl
IEEE Trans. Instrum. Meas.
Zerui Li, Kai Zhou, Yuan Li, Pengfei Meng, Yao Fu, Guangya Zhu, Shakeel Akram
2022 J jnl
J. Frankl. Inst.
Lu Lu, Guangya Zhu, Xiaomin Yang, Kai Zhou
2022 J jnl
IEEE Trans. Instrum. Meas.
Kai Zhou, Yao Fu, Guangya Zhu, Shilin Zhao, Lu Lu, Xianjin Wang, Yuan Li, Pengfei Meng, Shiyu Ma
2021 J jnl
IEEE Trans. Instrum. Meas.
Kai Zhou, Zerui Li, Guangya Zhu, Yonglu Huang, Yuan Li
2021 J jnl
IEEE Trans. Instrum. Meas.
Guangya Zhu, Kai Zhou, Lu Lu, Yuan Li, Hang Xi, Qin Zeng
2021 J jnl
IEEE Trans. Pattern Anal. Mach. Intell.
Chen Wang, Xiaomei Yang, Shaomin Fei, Kai Zhou, Xiaofeng Gong, Miao Du, Ruisen Luo
2020 J jnl
IEEE Trans. Instrum. Meas.
Lu Lu, Guangya Zhu, Xiaomin Yang, Kai Zhou, Zheng Liu, Wei Wu
2020 J jnl
IEEE Access
Peng Wang, Shijin Ma, Shakeel Akram, Kai Zhou, Yidong Chen, Muhammad Tariq Nazir
2019 J jnl
CoRR
Chen Wang, Qin Yu, Ruisen Luo, Dafeng Hui, Kai Zhou, Yanmei Yu, Chao Sun, Xiaofeng Gong
2019 J jnl
CoRR
Ruisen Luo, Tianran Sun, Chen Wang, Miao Du, Zuodong Tang, Kai Zhou, Xiaofeng Gong, Xiaomei Yang
2018 J jnl
Int. J. Parallel Program.
Xiaomin Yang, Wei Wu, Binyu Yan, Huiqian Wang, Kai Zhou, Kai Liu
2018 J jnl
Future Gener. Comput. Syst.
Lihua Jian, Xiaomin Yang, Zhili Zhou, Kai Zhou, Kai Liu
2016 J jnl
J. Sensors
Hua Hua, Xiaomin Yang, Binyu Yan, Kai Zhou, Wei Lu
2016 J jnl
J. Syst. Archit.
Xiaomin Yang, Wei Wu, Kai Liu, Kai Zhou, Binyu Yan
redb/extractors/decompiler/_archive/GhidraDecompilerScript-v2.java
← Index redb/extractors/decompiler/_archive/GhidraDecompilerScript-v2.java java
import ghidra.app.script.GhidraScript;
import ghidra.program.model.listing.*;
import ghidra.app.decompiler.*;
import ghidra.program.model.block.*;
import ghidra.program.model.symbol.*;
import ghidra.program.model.pcode.*;
import ghidra.program.model.address.*;
import org.json.JSONObject;
import org.json.JSONArray;
import java.security.MessageDigest;
import java.nio.charset.StandardCharsets;

public class GhidraDecompilerScript extends GhidraScript {
    private DecompInterface decompInterface;
    private BasicBlockModel basicBlockModel;

    @Override
    public void run() throws Exception {
        System.err.println("{\"debug\": \"Script starting\"}");

        // Get binary hash and filepath from arguments
        String[] args = getScriptArgs();
        if (args.length < 2) {
            System.err.println("{\"error\": \"Both SHA256 and filepath arguments are required\"}");
            return;
        }
        String sha256 = args[0];
        String filepath = args[1];

        // Add debug output after setup
        System.err.println("{\"debug\": \"Processing file: " + args[1] + "\"}");

        // Initialize analysis components
        setupDecompiler();
        basicBlockModel = new BasicBlockModel(currentProgram);

        // Create the main JSON object for output
        JSONObject output = new JSONObject();
        output.put("sha256", sha256);
        output.put("decompiled", new JSONArray());
        output.put("disassembled", new JSONArray());
        output.put("cfg", new JSONArray());

        // Process all functions
        FunctionIterator functions = currentProgram.getFunctionManager().getFunctions(true);
        for (Function function : functions) {
            processFunction(function, output);
        }

        System.err.println("{\"debug\": \"Preparing final output\"}");
        // Output the final JSON to stdout
        System.out.println(output.toString());
    }

    private void setupDecompiler() {
        decompInterface = new DecompInterface();
        DecompileOptions options = new DecompileOptions();
        decompInterface.setOptions(options);
        decompInterface.openProgram(currentProgram);
    }

    private void processFunction(Function function, JSONObject output) {
        try {
            Address entry = function.getEntryPoint();
            String functionName = function.getName();
            String functionAddress = entry.toString();

            // Process each analysis type independently
            boolean hasAnyResults = false;

            try {
                if (processDecompiledCode(function, output.getJSONArray("decompiled"),
                                        functionName, functionAddress)) {
                    hasAnyResults = true;
                }
            } catch (Exception e) {
                System.err.println(String.format(
                    "{\"error\": \"Decompilation failed for function %s: %s\"}",
                    functionName, e.getMessage().replace("\"", "'")));
            }

            try {
                if (processDisassembledCode(function, output.getJSONArray("disassembled"),
                                        functionName, functionAddress)) {
                    hasAnyResults = true;
                }
            } catch (Exception e) {
                System.err.println(String.format(
                    "{\"error\": \"Disassembly failed for function %s: %s\"}",
                    functionName, e.getMessage().replace("\"", "'")));
            }

            try {
                if (processCFG(function, output.getJSONArray("cfg"), functionAddress)) {
                    hasAnyResults = true;
                }
            } catch (Exception e) {
                System.err.println(String.format(
                    "{\"error\": \"CFG extraction failed for function %s: %s\"}",
                    functionName, e.getMessage().replace("\"", "'")));
            }

            if (!hasAnyResults) {
                System.err.println(String.format(
                    "{\"warning\": \"No results obtained for function %s\"}",
                    functionName));
            }

        } catch (Exception e) {
            System.err.println(String.format(
                "{\"error\": \"Failed to process function: %s\"}",
                e.getMessage().replace("\"", "'")));
        }
    }

    private boolean processDecompiledCode(Function function, JSONArray decompArray,
                                        String functionName, String functionAddress) {
        try {
            DecompileResults results = decompInterface.decompileFunction(function, 30, monitor);
            if (results == null || !results.decompileCompleted()) {
                System.err.println(String.format(
                    "{\"warning\": \"Decompilation incomplete for function %s\"}",
                    functionName));
                return false;
            }

            String decompiledCode = results.getDecompiledFunction().getC();
            if (decompiledCode == null || decompiledCode.trim().isEmpty()) {
                System.err.println(String.format(
                    "{\"warning\": \"Empty decompilation result for function %s\"}",
                    functionName));
                return false;
            }

            String contentHash = calculateHash(decompiledCode);

            JSONObject functionObj = new JSONObject();
            functionObj.put("decompiled_content_hash", contentHash);
            functionObj.put("decompiled_function_name", functionName);
            functionObj.put("decompiled_function_address", functionAddress);
            functionObj.put("decompiled_function", decompiledCode);

            decompArray.put(functionObj);
            return true;

        } catch (Exception e) {
            throw new RuntimeException("Decompilation error: " + e.getMessage(), e);
        }
    }

    private boolean processDisassembledCode(Function function, JSONArray disasmArray,
                                        String functionName, String functionAddress) {
        try {
            StringBuilder disassembly = new StringBuilder();
            StringBuilder normalized = new StringBuilder();
            int instructionCount = 0;
            boolean hasValidInstructions = false;

            Listing listing = currentProgram.getListing();
            AddressSetView functionBody = function.getBody();
            InstructionIterator instructions = listing.getInstructions(functionBody, true);

            while (instructions.hasNext()) {
                try {
                    Instruction instr = instructions.next();
                    if (instr != null) {
                        String disasmLine = instr.toString();
                        if (disasmLine != null && !disasmLine.trim().isEmpty()) {
                            disassembly.append(disasmLine).append("\n");
                            normalized.append(normalizeInstruction(disasmLine)).append("\n");
                            instructionCount++;
                            hasValidInstructions = true;
                        }
                    }
                } catch (Exception e) {
                    System.err.println(String.format(
                        "{\"warning\": \"Skipped invalid instruction in %s: %s\"}",
                        functionName, e.getMessage().replace("\"", "'")));
                }
            }

            if (!hasValidInstructions) {
                System.err.println(String.format(
                    "{\"warning\": \"No valid instructions found in function %s\"}",
                    functionName));
                return false;
            }

            String disassembledCode = disassembly.toString();
            String contentHash = calculateHash(disassembledCode);

            JSONObject functionObj = new JSONObject();
            functionObj.put("disassembled_content_hash", contentHash);
            functionObj.put("disassembled_function_name", functionName);
            functionObj.put("disassembled_function_address", functionAddress);
            functionObj.put("disassembled_function", disassembledCode);
            functionObj.put("normalized_disassembly", normalized.toString());
            functionObj.put("instruction_count", instructionCount);

            // Initialize similarity fields as null
            functionObj.put("minhash_signature", JSONObject.NULL);
            functionObj.put("opcode_frequency_vector", JSONObject.NULL);
            functionObj.put("api_calls_vector", JSONObject.NULL);
            functionObj.put("instruction_embedding", JSONObject.NULL);

            disasmArray.put(functionObj);
            return true;

        } catch (Exception e) {
            throw new RuntimeException("Disassembly error: " + e.getMessage(), e);
        }
    }

    private boolean processCFG(Function function, JSONArray cfgArray, String functionAddress) {
        try {
            CodeBlockIterator blocks = basicBlockModel.getCodeBlocksContaining(
                function.getBody(), monitor);

            boolean hasValidBlocks = false;

            while (blocks.hasNext()) {
                try {
                    CodeBlock block = blocks.next();
                    String blockInstructions = getBlockInstructions(block);

                    if (blockInstructions == null || blockInstructions.trim().isEmpty()) {
                        continue;
                    }

                    String blockId = calculateHash(blockInstructions);

                    JSONObject blockObj = new JSONObject();
                    blockObj.put("block_id", blockId);
                    blockObj.put("function_address", functionAddress);
                    blockObj.put("block_instructions", blockInstructions);

                    // Process successors with error handling
                    JSONArray successorAddresses = new JSONArray();
                    try {
                        CodeBlockReferenceIterator successors = block.getDestinations(monitor);
                        while (successors.hasNext()) {
                            try {
                                CodeBlockReference ref = successors.next();
                                if (ref != null && ref.getDestinationAddress() != null) {
                                    successorAddresses.put(ref.getDestinationAddress().toString());
                                }
                            } catch (Exception e) {
                                System.err.println(String.format(
                                    "{\"warning\": \"Skipped invalid successor in block %s: %s\"}",
                                    blockId, e.getMessage().replace("\"", "'")));
                            }
                        }
                    } catch (Exception e) {
                        System.err.println(String.format(
                            "{\"warning\": \"Error processing successors for block %s: %s\"}",
                            blockId, e.getMessage().replace("\"", "'")));
                    }

                    blockObj.put("successor_blocks", successorAddresses);
                    cfgArray.put(blockObj);
                    hasValidBlocks = true;

                } catch (Exception e) {
                    System.err.println(String.format(
                        "{\"warning\": \"Skipped invalid block in function %s: %s\"}",
                        functionAddress, e.getMessage().replace("\"", "'")));
                }
            }

            return hasValidBlocks;

        } catch (Exception e) {
            throw new RuntimeException("CFG extraction error: " + e.getMessage(), e);
        }
    }

    private String getBlockInstructions(CodeBlock block) {
        StringBuilder instructions = new StringBuilder();
        try {
            AddressIterator addresses = block.getAddresses(true);
            while (addresses.hasNext()) {
                try {
                    Address addr = addresses.next();
                    if (addr != null) {
                        Instruction instr = currentProgram.getListing().getInstructionAt(addr);
                        if (instr != null) {
                            instructions.append(instr.toString()).append("\n");
                        }
                    }
                } catch (Exception e) {
                    System.err.println(String.format(
                        "{\"warning\": \"Skipped invalid instruction at address %s: %s\"}",
                        addresses.next(), e.getMessage().replace("\"", "'")));
                }
            }
        } catch (Exception e) {
            System.err.println(String.format(
                "{\"warning\": \"Error getting block instructions: %s\"}",
                e.getMessage().replace("\"", "'")));
        }
        return instructions.toString();
    }

    private String normalizeInstruction(String instruction) {
        try {
            if (instruction == null || instruction.trim().isEmpty()) {
                return "";
            }
            return instruction.replaceAll("0x[0-9a-fA-F]+", "IMM")
                            .replaceAll("\\b\\d+\\b", "NUM")
                            .replaceAll("[\\[\\]\\+\\-\\*/%&|^]+", "_OP_");
        } catch (Exception e) {
            System.err.println(String.format(
                "{\"warning\": \"Error normalizing instruction: %s\"}",
                e.getMessage().replace("\"", "'")));
            return instruction;
        }
    }

    private String calculateHash(String content) {
        try {
            if (content == null || content.trim().isEmpty()) {
                return "";
            }
            MessageDigest digest = MessageDigest.getInstance("SHA-256");
            byte[] hash = digest.digest(content.getBytes(StandardCharsets.UTF_8));
            StringBuilder hexString = new StringBuilder();
            for (byte b : hash) {
                hexString.append(String.format("%02x", b));
            }
            return hexString.toString();
        } catch (Exception e) {
            System.err.println(String.format(
                "{\"error\": \"Error calculating hash: %s\"}",
                e.getMessage().replace("\"", "'")));
            return "";
        }
    }
}