Omar Aldhaibani

12 papers C 6Journal 4Unranked 1
YearRankTypeTitle / Venue / Authors
2026 J jnl
Int. J. Intell. Syst.
Luke K. Topham, Wasiq Khan, Dhiya Al-Jumeily, Hoshang Kolivand, Omar Aldhaibani, Abir Hussain
2025 C conf
DeSE
Mahdi Rashedi, Hoshang Kolivand, Omar Aldhaibani, Fares Yousefi, Karl Jones
2025 C conf
DeSE
Oluwatoyin Chinell Olotu, Hoshang Kolivand, Reino Niskanen, Omar Aldhaibani, Syed Naqvi
2025 C conf
DeSE
Brian Orimba, Omar Aldhaibani, Sithu Ye Htun, Rand Mohammed
2024 C conf
DeSE
Cian Dafydd Roberts, Abbas Saad Alatrany, Mahmood Alsaadi, Hoshang Kolivand, Omar Aldhaibani
2024 C conf
DeSE
Towfik Ahmed, Omar Aldhaibani, Hoshang Kolivand, Dhiya Al-Jumeily
2023 C conf
DeSE
Marzieh Moradi, Deepika Dhanabalan Kannan, Shiva Asadianfam, Hoshang Kolivand, Omar Aldhaibani
2022 J jnl
Int. J. Wirel. Inf. Networks
Omar Aldhaibani, Alessandro Raschellà, Ghulam Mohiuddin Bhat, Michael Mackay
2021 J jnl
Wirel. Commun. Mob. Comput.
Alessandro Raschellà, Omar Aldhaibani, Sara Pizzi, Michael Mackay, Faycal Bouhafs, Giuseppe Araniti, Qi Shi, M. Carmen Lucas-Estan
2021 J jnl
Comput. Electr. Eng.
Omar Aldhaibani, Mustafa Hamid AL-Jumaili, Alessandro Raschellà, Hoshang Kolivand, Angelin Peace Preethi
2019
Omar Aldhaibani
2018 conf
AINA Workshops
Omar Aldhaibani, Faycal Bouhafs, Michael Mackay, Alessandro Raschellà
redb/extractors/js_extractors/js_content.py
← Index redb/extractors/js_extractors/js_content.py python
"""Persists raw + normalised text into the generic `code_text_content` table.

Reads the raw source and the deobfuscation result directly from the shared
JSContext so no extra compute happens here — both values are computed once
per sample (the source at JSContext construction, the deobfuscation lazily
on first access) and reused by any extractor that needs them.

`text_normalized` is left NULL when the deobfuscation pass produced no
output, so analysts can distinguish "we tried and got nothing" from
"normalisation succeeded".
"""

import inspect
from datetime import datetime, timezone
from typing import Any

from redb.extractors.enum import Tag
from redb.extractors.js_extractor import JSExtractor


class JSContentExtractor(JSExtractor):

    def __init__(
        self, filepath, log, exporters=None, index_prefix=None,
        known_benign=False, known_malicious=False, source=None, context=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix,
            known_benign, known_malicious, source, context=context,
        )
        self.content_row = None
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.JS_CONTENT.value

    def extract(self):
        src = self.js_source
        if not src:
            return None

        deobfuscated, normalizer_used = self._context.deobfuscated

        self.content_row = {
            "content_type": self._context.content_type,
            "text_raw": src,
            "text_normalized": deobfuscated,  # may be None
            "normalizer_used": normalizer_used,  # may be None
        }
        return self.content_row

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type != "ClickHouseExporter":
            return None
        if not self.content_row:
            return None

        r = self.content_row
        data = [[
            self.sha256,
            r["content_type"],
            r["text_raw"],
            r["text_normalized"],
            r["normalizer_used"],
            datetime.now(timezone.utc),
        ]]

        column_names = [
            "sha256",
            "content_type",
            "text_raw",
            "text_normalized",
            "normalizer_used",
            "analysis_date",
        ]

        column_type_names = [
            "FixedString(64)",
            "LowCardinality(String)",
            "String",
            "Nullable(String)",
            "Nullable(String)",
            "DateTime64(3, 'UTC')",
        ]

        return (data, column_names, column_type_names)

    def get_clickhouse_table(self) -> str:
        return "code_text_content"