Maciej Korczynski

86 papers A* 9A 11B 13Journal 27Unranked 23
YearRankTypeTitle / Venue / Authors
2026 A* conf
WWW
Anas Kastantin, Leonhard Balduf, Onur Ascigil, Saidu Sokoto, Björn Scheuermann, Andrzej Duda, Michal Król, Maciej Korczynski
2025 conf
EuroS&P (Workshops)
Paul Aubry, Juliette Devoivre, Damien Carron, Simon Fernandez, Andrzej Duda, Maciej Korczynski
2025 J jnl
CoRR
Yevheniya Nosyk, Malte Tashiro, Qasim Lone, Robert Kisteleki, Andrzej Duda, Maciej Korczynski
2025 A* conf
CCS
Yevheniya Nosyk, Maciej Korczynski, Carlos Gañán, Sourena Maroofi, Jan Bayer, Zul Odgerel, Samaneh Tajalizadehkhoob, Andrzej Duda
2025 J jnl
CoRR
Yevheniya Nosyk, Maciej Korczynski, Carlos Gañán, Sourena Maroofi, Jan Bayer, Zul Odgerel, Samaneh Tajalizadehkhoob, Andrzej Duda
2025 conf
EuroS&P (Workshops)
Youssef Abyaa, Olivier Hureau, Andrzej Duda, Maciej Korczynski
2025 conf
eCrime
Zul Odgerel, Yevheniya Nosyk, Jan Bayer, Sourena Maroofi, Louis Bedeschi, Andrzej Duda, Maciej Korczynski
2024 A* conf
CCS
Giovane C. M. Moura, Thomas Daniels, Maarten Bosteels, Sebastian Castro, Moritz Müller, Thymen Wabeke, Thijs van Den Hout, Maciej Korczynski, Georgios Smaragdakis
2024 J jnl
CoRR
Yevheniya Nosyk, Maciej Korczynski, Carlos Hernandez Gañán, Michal Król, Qasim Lone, Andrzej Duda
2024 conf
TMA
Victor Le Pochat, Simon Fernandez, Tom van Goethem, Samaneh Tajalizadehkhoob, Lieven Desmet, Andrzej Duda, Wouter Joosen, Maciej Korczynski
2024 J jnl
CoRR
Yevheniya Nosyk, Maciej Korczynski, Andrzej Duda
2024 A* conf
USENIX Security Symposium
Saidu Sokoto, Leonhard Balduf, Dennis Trautwein, Yiluo Wei, Gareth Tyson, Ignacio Castro, Onur Ascigil, George Pavlou, Maciej Korczynski, Björn Scheuermann, Michal Król
2024 A conf
IMC
Leonhard Balduf, Saidu Sokoto, Onur Ascigil, Gareth Tyson, Björn Scheuermann, Maciej Korczynski, Ignacio Castro, Michal Król
2024 J jnl
CoRR
Leonhard Balduf, Saidu Sokoto, Onur Ascigil, Gareth Tyson, Björn Scheuermann, Maciej Korczynski, Ignacio Castro, Michal Król
2024 conf
TMA
Ben Chukwuemeka Benjamin, Jan Bayer, Simon Fernandez, Andrzej Duda, Maciej Korczynski
2024 conf
PAM (1)
Olivier Hureau, Jan Bayer, Andrzej Duda, Maciej Korczynski
2024 conf
CoNEXT (Short Papers)
Olivier Hureau, Andrzej Duda, Maciej Korczynski
2024 conf
PAM (1)
Simon Fernandez, Olivier Hureau, Andrzej Duda, Maciej Korczynski
2024 J jnl
CoRR
Simon Fernandez, Olivier Hureau, Andrzej Duda, Maciej Korczynski
2024 A conf
IMC
Cordian Alexander Daniluk, Yevheniya Nosyk, Andrzej Duda, Maciej Korczynski
2023 conf
eCrime
Jan Bayer, Sourena Maroofi, Olivier Hureau, Andrzej Duda, Maciej Korczynski
2023 B conf
TrustCom
Yevheniya Nosyk, Maciej Korczynski, Carlos Hernandez Gañán, Michal Król, Qasim Lone, Andrzej Duda
2023 conf
CNS
Nils Begou, Jeremy Vinoy, Andrzej Duda, Maciej Korczynski
2023 J jnl
CoRR
Nils Begou, Jeremy Vinoy, Andrzej Duda, Maciej Korczynski
2023 A conf
IMC
Yevheniya Nosyk, Maciej Korczynski, Andrzej Duda
2023 B conf
TrustCom
Yevheniya Nosyk, Maciej Korczynski, Andrzej Duda
2023 conf
TMA
Ramin Yazdani, Yevheniya Nosyk, Ralph Holz, Maciej Korczynski, Mattijs Jonker, Anna Sperotto
2023 B conf
PAM
Yevheniya Nosyk, Qasim Lone, Yury Zhauniarovich, Carlos Hernandez Gañán, Emile Aben, Giovane C. M. Moura, Samaneh Tajalizadehkhoob, Andrzej Duda, Maciej Korczynski
2023 B conf
PAM
Jan Bayer, Ben Chukwuemeka Benjamin, Sourena Maroofi, Thymen Wabeke, Cristian Hesselman, Andrzej Duda, Maciej Korczynski
2023 J jnl
CoRR
Maciej Korczynski, Arman Noroozian
2023 J jnl
CoRR
Maciej Korczynski, Yevheniya Nosyk
2023 J jnl
IEEE/ACM Trans. Netw.
Yevheniya Nosyk, Maciej Korczynski, Qasim Lone, Marcin Skwarek, Baptiste Jonglez, Andrzej Duda
2023 A conf
IMC
Leonhard Balduf, Maciej Korczynski, Onur Ascigil, Navin V. Keizer, George Pavlou, Björn Scheuermann, Michal Król
2023 J jnl
CoRR
Leonhard Balduf, Maciej Korczynski, Onur Ascigil, Navin V. Keizer, George Pavlou, Björn Scheuermann, Michal Król
2023 conf
EuroS&P Workshops
Yevheniya Nosyk, Olivier Hureau, Simon Fernandez, Andrzej Duda, Maciej Korczynski
2022 A* conf
SP
Qasim Lone, Alisa Frik, Matthew Luckie, Maciej Korczynski, Michel van Eeten, Carlos Gañán
2022 B conf
PAM
Simon Fernandez, Maciej Korczynski, Andrzej Duda
2022 J jnl
CoRR
Simon Fernandez, Maciej Korczynski, Andrzej Duda
2022 B conf
PAM
Yevheniya Nosyk, Maciej Korczynski, Andrzej Duda
2022 J jnl
CoRR
Jan Bayer, Yevheniya Nosyk, Olivier Hureau, Simon Fernandez, Ivett Paulovics, Andrzej Duda, Maciej Korczynski
2021 J jnl
IEEE Trans. Netw. Serv. Manag.
Sourena Maroofi, Maciej Korczynski, Arnold Hölzel, Andrzej Duda
2021 B conf
ICCCN
Simon Fernandez, Michele Amoretti, Fabrizio Restori, Maciej Korczynski, Andrzej Duda
2021 J jnl
CoRR
Simon Fernandez, Michele Amoretti, Fabrizio Restori, Maciej Korczynski, Andrzej Duda
2021 book
Maciej Korczynski
2020 A* conf
NDSS
Victor Le Pochat, Tim Van hamme, Sourena Maroofi, Tom van Goethem, Davy Preuveneers, Andrzej Duda, Wouter Joosen, Maciej Korczynski
2020 A conf
Internet Measurement Conference
Sourena Maroofi, Maciej Korczynski, Andrzej Duda
2020 A conf
EuroS&P
Sourena Maroofi, Maciej Korczynski, Cristian Hesselman, Benoît Ampeau, Andrzej Duda
2020 B conf
PAM
Maciej Korczynski, Yevheniya Nosyk, Qasim Lone, Marcin Skwarek, Baptiste Jonglez, Andrzej Duda
2020 J jnl
CoRR
Maciej Korczynski, Yevheniya Nosyk, Qasim Lone, Marcin Skwarek, Baptiste Jonglez, Andrzej Duda
2020 conf
EuroS&P Workshops
Wissem Soussi, Maciej Korczynski, Sourena Maroofi, Andrzej Duda
2020 conf
TMA
Sourena Maroofi, Maciej Korczynski, Andrzej Duda
2020 conf
ANRW
Maciej Korczynski, Yevheniya Nosyk, Qasim Lone, Marcin Skwarek, Baptiste Jonglez, Andrzej Duda
2020 conf
EuroS&P Workshops
Maciej Korczynski, Wojciech Mazurczyk, Pedro Casas
2020 J jnl
CoRR
Maciej Korczynski, Yevheniya Nosyk, Qasim Lone, Marcin Skwarek, Baptiste Jonglez, Andrzej Duda
2019 conf
IEEE Symposium on Security and Privacy Workshops
Marcin Skwarek, Maciej Korczynski, Wojciech Mazurczyk, Andrzej Duda
2019 conf
IEEE Symposium on Security and Privacy Workshops
Pedro Casas, Gonzalo Marín, Germán Capdehourat, Maciej Korczynski
2019 A* conf
NDSS
Victor Le Pochat, Tom van Goethem, Samaneh Tajalizadehkhoob, Maciej Korczynski, Wouter Joosen
2018 A conf
Internet Measurement Conference
Oliver Gasser, Quirin Scheitle, Pawel Foremski, Qasim Lone, Maciej Korczynski, Stephen D. Strowes, Luuk Hendriks, Georg Carle
2018 J jnl
CoRR
Oliver Gasser, Quirin Scheitle, Pawel Foremski, Qasim Lone, Maciej Korczynski, Stephen D. Strowes, Luuk Hendriks, Georg Carle
2018 A conf
AsiaCCS
Maciej Korczynski, Maarten Wullink, Samaneh Tajalizadehkhoob, Giovane C. M. Moura, Arman Noroozian, Drew Bagley, Cristian Hesselman
2018 B conf
PAM
Oliver Gasser, Benjamin Hof, Max Helm, Maciej Korczynski, Ralph Holz, Georg Carle
2018 ed.
SIGCOMM
Maciej Korczynski, Wojciech Mazurczyk, Pedro Casas
2018 J jnl
ACM Trans. Internet Techn.
Samaneh Tajalizadehkhoob, Rainer Böhme, Carlos Gañán, Maciej Korczynski, Michel van Eeten
2018 conf
TMA
Qasim Lone, Matthew J. Luckie, Maciej Korczynski, Hadi Asghari, Mobin Javed, Michel van Eeten
2017 J jnl
EURASIP J. Inf. Secur.
Lazaros K. Gallos, Maciej Korczynski, Nina H. Fefferman
2017 A* conf
CCS
Samaneh Tajalizadehkhoob, Tom van Goethem, Maciej Korczynski, Arman Noroozian, Rainer Böhme, Tyler Moore, Wouter Joosen, Michel van Eeten
2017 J jnl
CoRR
Samaneh Tajalizadehkhoob, Tom van Goethem, Maciej Korczynski, Arman Noroozian, Rainer Böhme, Tyler Moore, Wouter Joosen, Michel van Eeten
2017 conf
ANRW
Maarten Aertsen, Maciej Korczynski, Giovane C. M. Moura, Samaneh Tajalizadehkhoob, Jan van den Berg
2017 A conf
EuroS&P
Maciej Korczynski, Samaneh Tajalizadehkhoob, Arman Noroozian, Maarten Wullink, Cristian Hesselman, Michel van Eeten
2017 J jnl
CoRR
Samaneh Tajalizadehkhoob, Rainer Böhme, Carlos Gañán, Maciej Korczynski, Michel van Eeten
2017 J jnl
IEEE Commun. Mag.
Wojciech Mazurczyk, Maciej Korczynski, Koji Nakao, Engin Kirda, Cristian Hesselman, Katsunari Yoshioka
2017 B conf
PAM
Qasim Lone, Matthew J. Luckie, Maciej Korczynski, Michel van Eeten
2016 B conf
NOMS
Samaneh Tajalizadehkhoob, Maciej Korczynski, Arman Noroozian, Carlos Gañán, Michel van Eeten
2016 J jnl
CoRR
Arman Noroozian, Maciej Korczynski, Samaneh Tajalizadehkhoob, Michel van Eeten
2016 J jnl
CoRR
Michel van Eeten, Qasim Lone, Giovane C. M. Moura, Hadi Asghari, Maciej Korczynski
2016 J jnl
IEEE Commun. Mag.
Maciej Korczynski, Ali Hamieh, Jun Ho Huh, Henrik Holm, S. Raj Rajagopalan, Nina H. Fefferman
2016 J jnl
CoRR
Maarten Aertsen, Maciej Korczynski, Giovane C. M. Moura, Samaneh Tajalizadehkhoob, Jan van den Berg
2016 B conf
ARES
Saurabh Verma, Ali Hamieh, Jun Ho Huh, Henrik Holm, Siva Raj Rajagopalan, Maciej Korczynski, Nina H. Fefferman
2016 A conf
RAID
Arman Noroozian, Maciej Korczynski, Carlos Hernandez Gañán, Daisuke Makita, Katsunari Yoshioka, Michel van Eeten
2016 A conf
Internet Measurement Conference
Maciej Korczynski, Michal Król, Michel van Eeten
2015 B conf
ICCCN
Maciej Korczynski, Ali Hamieh, Jun Ho Huh, Henrik Holm, S. Raj Rajagopalan, Nina H. Fefferman
2014 A* conf
INFOCOM
Maciej Korczynski, Andrzej Duda
2013 conf
MCSS
Maciej Korczynski, Gilles Berger-Sabbatel, Andrzej Duda
2012
Maciej Korczynski
2012 conf
ICC
Maciej Korczynski, Andrzej Duda
2011 conf
ICC
Maciej Korczynski, Lucjan Janowski, Andrzej Duda
redb/extractors/js_extractor.py
← Index redb/extractors/js_extractor.py python
import logging
import re
from abc import ABCMeta, abstractmethod

from redb.extractors.extractor import Extractor
from redb.extractors.js_extractors.js_context import JSContext, _text_entropy

logger = logging.getLogger(__name__)

# ESM is recognised by line-anchored `import ... from "..."` / bare side-effect
# `import "..."` / top-level `export ...`. Anchored at line start to avoid
# matching the substring inside string literals or comments.
_ESM_PATTERN = re.compile(
    r'(?m)^\s*(?:'
    r'import\s+[^;\n]*?\bfrom\s+[\'"]'
    r'|import\s+[\'"][^\'"]+[\'"]'
    r'|export\s+(?:default\b|\{|\*|const\b|let\b|var\b|function\b|class\b|async\b)'
    r')'
)


@abstractmethod
class JSExtractor(Extractor, metaclass=ABCMeta):
    """Base class for JavaScript file extractors.

    Every JSExtractor reads its raw materials (bytes / decoded source / line
    list / scan_source results / pyjsparser AST / text entropy) from a shared
    `JSContext`. When workers.py drives the JS pipeline it builds one context
    per sample and threads it into every extractor via `context=`. When tests
    or other callers instantiate an extractor directly, the constructor builds
    a fresh context from `(filepath, source=...)`.

    All historical instance attributes (`self.binary`, `self.js_source`,
    `self.lines`) and helpers (`self._decode_source`, `self._parse_ast`,
    `self._calculate_text_entropy`) are preserved as thin delegators so
    existing extractor code keeps working unchanged.
    """

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        known_benign=False,
        known_malicious=False,
        source=None,
        context=None,
    ):
        if context is None:
            context = JSContext.from_path(filepath, log=log, source=source)
        elif source is not None and context.source != source:
            log.warning(
                "JSExtractor received both `source=` and `context=` with "
                "differing source; ignoring source kwarg"
            )
        self._context = context

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            known_benign=known_benign,
            known_malicious=known_malicious,
        )

    @property
    def binary(self):
        return self._context.raw_bytes

    @property
    def js_source(self):
        return self._context.source

    @property
    def lines(self):
        return self._context.lines

    def _decode_source(self):
        """Back-compat shim — the context already decoded once at construction.

        Kept so any external caller using the historical method name keeps
        working without touching the underlying bytes again.
        """
        return self._context.source

    def _parse_ast(self):
        """Return the shared pyjsparser AST (or None if unavailable)."""
        return self._context.ast

    def _calculate_text_entropy(self, text):
        """Shannon text entropy for `text`.

        When `text` is the context's own source we read the cached value;
        otherwise we compute fresh. JSStringsExtractor calls this on arbitrary
        decoded substrings, so the fresh-compute path must remain available.
        """
        if text is self._context.source:
            return self._context.text_entropy
        return _text_entropy(text)

    def _detect_environment(self):
        """Detect the target JS runtime environment."""
        src = self.js_source
        if not src:
            return "unknown"

        # WScript/WSH indicators
        wscript_patterns = [
            'WScript.', 'WSH.', 'ActiveXObject', 'Scripting.FileSystemObject',
            'WScript.Shell', 'ADODB.Stream',
        ]
        for p in wscript_patterns:
            if p in src:
                return "wscript"

        # Browser-extension APIs — checked before generic browser/worker because
        # `chrome.*` and `browser.runtime` are distinctive of MV2/MV3 extensions
        extension_patterns = [
            'chrome.runtime', 'chrome.tabs', 'chrome.storage',
            'chrome.webRequest', 'browser.runtime', 'browser.tabs',
        ]
        for p in extension_patterns:
            if p in src:
                return "browser_extension"

        # Service / Web Workers — worker-only APIs that don't appear in regular
        # browser pages (a generic browser script would use `window.` or
        # `document.`, never `self.importScripts` or `caches.match`)
        worker_patterns = [
            "self.addEventListener('fetch'", 'self.addEventListener("fetch"',
            'self.importScripts', 'self.skipWaiting',
            'caches.match', 'caches.open',
        ]
        for p in worker_patterns:
            if p in src:
                return "service_worker"

        # Deno runtime
        if 'Deno.' in src:
            return "deno"

        # Node.js indicators
        node_patterns = [
            'require(', 'module.exports', 'process.env', '__dirname',
            '__filename', 'Buffer.', 'child_process',
        ]
        for p in node_patterns:
            if p in src:
                return "node"

        # Browser indicators
        browser_patterns = [
            'document.', 'window.', 'navigator.', 'localStorage',
            'sessionStorage', 'XMLHttpRequest', 'addEventListener',
        ]
        for p in browser_patterns:
            if p in src:
                return "browser"

        return "unknown"

    def _detect_script_type(self):
        """Detect the script type/format."""
        src = self.js_source
        if not src:
            return "unknown"

        stripped = src.lstrip()

        # JScript.Encode payload — must be checked first since the encoded
        # body can't be classified any other way
        if stripped.startswith('#@~^'):
            return "jse"

        # WSF / HTA live in the first few KB of an HTML-ish wrapper
        head_lower = stripped[:4096].lower()

        # Windows Script File — XML wrapper around one or more <script> blocks
        if ('<job' in head_lower or '<package' in head_lower) and '<script' in head_lower:
            return "wsf"

        # HTML Application — distinct from generic embedded_html because HTAs
        # run under mshta.exe with full WSH/ActiveX access
        if '<hta:application' in head_lower or 'application/hta' in head_lower:
            return "hta"

        if stripped.startswith('<!') or stripped.startswith('<html') or '<script' in stripped[:2000]:
            return "embedded_html"

        if 'WScript.' in src or 'WSH.' in src:
            return "wscript"

        if _ESM_PATTERN.search(src):
            return "esm"

        if 'require(' in src or 'module.exports' in src:
            return "node_module"

        return "standalone"