Orazio Aiello

55 papers C 8Journal 15Unranked 31
YearRankTypeTitle / Venue / Authors
2026 conf
LASCAS
Ali Ibrahim, Hiba Al Youssef, Orazio Aiello, Roberto La Rosa
2026 conf
LASCAS
Sara Awada, Hiba Al Youssef, Orazio Aiello, Roberto La Rosa, Ali Ibrahim
2025 conf
NewCAS
Marco Privitera, Luis Henrique Radovalho, Orazio Aiello, Alfio Dario Grasso, Massimo Alioto
2025 conf
NewCAS
Riccardo Della Sala, Noor Ul Amin, Orazio Aiello, Roslina Mohd Sidek, Fakhrul Zaman Rokhani, Pasquale Tommasino
2025 conf
LASCAS
Riccardo Della Sala, Orazio Aiello, Giuseppe Scotti
2025 conf
NewCAS
Riccardo Della Sala, Ali Namdari, Orazio Aiello, Daniele D. Caviglia, Pasquale Tommasino
2025 conf
LASCAS
Riccardo Della Sala, Orazio Aiello, Giuseppe Scotti
2025 conf
LASCAS
Luis Henrique Rodovalho, Orazio Aiello
2025 conf
NewCAS
Riccardo Della Sala, Orazio Aiello, Ngo-Doanh Nguyen, Duy-Hieu Bui, Xuan-Tu Tran, Giuseppe Scotti
2025 C conf
ISCAS
Roberto La Rosa, Orazio Aiello
2025 C conf
ISCAS
Filippo Nicora, Orazio Aiello, Corrado Boragno, Daniele D. Caviglia, Alessandro Lo Schiavo
2025 J jnl
IEEE Access
Reza Shokri, Yarallah Koolivand, Omid Shoaei, Daniele D. Caviglia, Orazio Aiello
2025 conf
PRIME
Noor Ul Amin, Orazio Aiello, Roberto La Rosa, Fakhrul Zaman Rokhani
2025 J jnl
CoRR
Hoang-Long Pham, Duy-Hieu Bui, Xuan-Tu Tran, Orazio Aiello
2025 conf
NewCAS
Riccardo Della Sala, Reza Shokri, Orazio Aiello, Daniele D. Caviglia, Giuseppe Scotti
2025 conf
LASCAS
Roberto La Rosa, Pietro Firpo, Orazio Aiello
2024 C conf
ISCAS
Ali Namdari, Orazio Aiello, Daniele D. Caviglia
2024 C conf
ISCAS
Guido Di Patrizio Stanchieri, Orazio Aiello, Andrea De Marcellis
2024 J jnl
Sensors
Reza Shokri, Yarallah Koolivand, Omid Shoaei, Daniele D. Caviglia, Orazio Aiello
2024 C conf
ISCAS
Duy-Hieu Bui, Duc-Manh Tran, Daniele D. Caviglia, Orazio Aiello
2024 conf
PRIME
Reza Shokri, Daniele D. Caviglia, Orazio Aiello
2024 C conf
ISCAS
Luis Henrique Rodovalho, Orazio Aiello
2023 conf
VLSI Technology and Circuits
Luigi Fassio, Orazio Aiello, Massimo Alioto
2023 conf
MIXDES
Guido Di Patrizio Stanchieri, Andrea De Marcellis, Marco Faccio, Elia Palange, Orazio Aiello
2023 J jnl
IEEE Trans. Circuits Syst. I Regul. Pap.
Orazio Aiello, Paolo Stefano Crovetti, Massimo Alioto
2023 conf
ACTEA
Rawad Hamdan, Ayham Alyosef, Orazio Aiello, Daniele D. Caviglia
2023 J jnl
IEEE Access
Junaid Qadir, Ismail Butun, Paolo Gastaldo, Orazio Aiello, Daniele D. Caviglia
2023 J jnl
Sensors
Corrado Boragno, Orazio Aiello, Daniele D. Caviglia
2023 conf
ICECS
Reza Shokri, Yarallah Koolivand, Omid Shoaei, Orazio Aiello, Daniele D. Caviglia
2022 conf
ESSCIRC
Orazio Aiello, Massimo Alioto
2022 conf
SBCCI
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2022 conf
CICC
Animesh Gupta, Viveka Konandur Rajanna, Thoithoi Salam, Saurabh Jain, Orazio Aiello, Paolo Crovetti, Massimo Alioto
2021 J jnl
IEEE Trans. Circuits Syst. II Express Briefs
Pedro Toledo, Paolo Crovetti, Hamilton Klimach, Sergio Bampi, Orazio Aiello, Massimo Alioto
2021 conf
NorCAS
Luis Henrique Rodovalho, Cesar Ramos Rodrigues, Orazio Aiello
2021 conf
APCCAS
Luis Henrique Rodovalho, Cesar Ramos Rodrigues, Orazio Aiello
2021 conf
NorCAS
Luis Henrique Rodovalho, Cesar Ramos Rodrigues, Orazio Aiello
2021 conf
ISSCC
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2021 J jnl
IEEE Trans. Circuits Syst. I Regul. Pap.
Pedro Toledo, Paolo Crovetti, Orazio Aiello, Massimo Alioto
2021 conf
APCCAS
Luis Henrique Rodovalho, Orazio Aiello, Cesar Ramos Rodrigues
2021 J jnl
IEEE Trans. Circuits Syst. II Express Briefs
Orazio Aiello, Paolo Crovetti, Pedro Toledo, Massimo Alioto
2021 conf
NEWCAS
Orazio Aiello, Pedro Toledo
2020 J jnl
IEEE Access
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2019 conf
NORCAS
Pedro Toledo, Orazio Aiello, Paolo Stefano Crovetti
2019 J jnl
IEEE J. Solid State Circuits
Orazio Aiello, Paolo Crovetti, Longyang Lin, Massimo Alioto
2019 conf
APCCAS
Roberto Rubino, Paolo Stefano Crovetti, Orazio Aiello
2019 J jnl
IEEE Trans. Circuits Syst. I Regul. Pap.
Orazio Aiello, Paolo Stefano Crovetti, Massimo Alioto
2019 conf
ICECS
Orazio Aiello, Paolo Crovetti, Ayushparth Sharma, Massimo Alioto
2019 conf
ICECS
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2019 J jnl
IEEE Access
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2019 C conf
ISCAS
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2018 conf
VLSI Circuits
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2018 C conf
ISCAS
Orazio Aiello, Paolo Crovetti, Massimo Alioto
2013 J jnl
Sensors
Orazio Aiello, Franco Fiori
2013 J jnl
Microelectron. Reliab.
Orazio Aiello, Franco Fiori
2012
Orazio Aiello
redb/extractors/js_extractor.py
← Index redb/extractors/js_extractor.py python
import logging
import re
from abc import ABCMeta, abstractmethod

from redb.extractors.extractor import Extractor
from redb.extractors.js_extractors.js_context import JSContext, _text_entropy

logger = logging.getLogger(__name__)

# ESM is recognised by line-anchored `import ... from "..."` / bare side-effect
# `import "..."` / top-level `export ...`. Anchored at line start to avoid
# matching the substring inside string literals or comments.
_ESM_PATTERN = re.compile(
    r'(?m)^\s*(?:'
    r'import\s+[^;\n]*?\bfrom\s+[\'"]'
    r'|import\s+[\'"][^\'"]+[\'"]'
    r'|export\s+(?:default\b|\{|\*|const\b|let\b|var\b|function\b|class\b|async\b)'
    r')'
)


@abstractmethod
class JSExtractor(Extractor, metaclass=ABCMeta):
    """Base class for JavaScript file extractors.

    Every JSExtractor reads its raw materials (bytes / decoded source / line
    list / scan_source results / pyjsparser AST / text entropy) from a shared
    `JSContext`. When workers.py drives the JS pipeline it builds one context
    per sample and threads it into every extractor via `context=`. When tests
    or other callers instantiate an extractor directly, the constructor builds
    a fresh context from `(filepath, source=...)`.

    All historical instance attributes (`self.binary`, `self.js_source`,
    `self.lines`) and helpers (`self._decode_source`, `self._parse_ast`,
    `self._calculate_text_entropy`) are preserved as thin delegators so
    existing extractor code keeps working unchanged.
    """

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        known_benign=False,
        known_malicious=False,
        source=None,
        context=None,
    ):
        if context is None:
            context = JSContext.from_path(filepath, log=log, source=source)
        elif source is not None and context.source != source:
            log.warning(
                "JSExtractor received both `source=` and `context=` with "
                "differing source; ignoring source kwarg"
            )
        self._context = context

        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            known_benign=known_benign,
            known_malicious=known_malicious,
        )

    @property
    def binary(self):
        return self._context.raw_bytes

    @property
    def js_source(self):
        return self._context.source

    @property
    def lines(self):
        return self._context.lines

    def _decode_source(self):
        """Back-compat shim — the context already decoded once at construction.

        Kept so any external caller using the historical method name keeps
        working without touching the underlying bytes again.
        """
        return self._context.source

    def _parse_ast(self):
        """Return the shared pyjsparser AST (or None if unavailable)."""
        return self._context.ast

    def _calculate_text_entropy(self, text):
        """Shannon text entropy for `text`.

        When `text` is the context's own source we read the cached value;
        otherwise we compute fresh. JSStringsExtractor calls this on arbitrary
        decoded substrings, so the fresh-compute path must remain available.
        """
        if text is self._context.source:
            return self._context.text_entropy
        return _text_entropy(text)

    def _detect_environment(self):
        """Detect the target JS runtime environment."""
        src = self.js_source
        if not src:
            return "unknown"

        # WScript/WSH indicators
        wscript_patterns = [
            'WScript.', 'WSH.', 'ActiveXObject', 'Scripting.FileSystemObject',
            'WScript.Shell', 'ADODB.Stream',
        ]
        for p in wscript_patterns:
            if p in src:
                return "wscript"

        # Browser-extension APIs — checked before generic browser/worker because
        # `chrome.*` and `browser.runtime` are distinctive of MV2/MV3 extensions
        extension_patterns = [
            'chrome.runtime', 'chrome.tabs', 'chrome.storage',
            'chrome.webRequest', 'browser.runtime', 'browser.tabs',
        ]
        for p in extension_patterns:
            if p in src:
                return "browser_extension"

        # Service / Web Workers — worker-only APIs that don't appear in regular
        # browser pages (a generic browser script would use `window.` or
        # `document.`, never `self.importScripts` or `caches.match`)
        worker_patterns = [
            "self.addEventListener('fetch'", 'self.addEventListener("fetch"',
            'self.importScripts', 'self.skipWaiting',
            'caches.match', 'caches.open',
        ]
        for p in worker_patterns:
            if p in src:
                return "service_worker"

        # Deno runtime
        if 'Deno.' in src:
            return "deno"

        # Node.js indicators
        node_patterns = [
            'require(', 'module.exports', 'process.env', '__dirname',
            '__filename', 'Buffer.', 'child_process',
        ]
        for p in node_patterns:
            if p in src:
                return "node"

        # Browser indicators
        browser_patterns = [
            'document.', 'window.', 'navigator.', 'localStorage',
            'sessionStorage', 'XMLHttpRequest', 'addEventListener',
        ]
        for p in browser_patterns:
            if p in src:
                return "browser"

        return "unknown"

    def _detect_script_type(self):
        """Detect the script type/format."""
        src = self.js_source
        if not src:
            return "unknown"

        stripped = src.lstrip()

        # JScript.Encode payload — must be checked first since the encoded
        # body can't be classified any other way
        if stripped.startswith('#@~^'):
            return "jse"

        # WSF / HTA live in the first few KB of an HTML-ish wrapper
        head_lower = stripped[:4096].lower()

        # Windows Script File — XML wrapper around one or more <script> blocks
        if ('<job' in head_lower or '<package' in head_lower) and '<script' in head_lower:
            return "wsf"

        # HTML Application — distinct from generic embedded_html because HTAs
        # run under mshta.exe with full WSH/ActiveX access
        if '<hta:application' in head_lower or 'application/hta' in head_lower:
            return "hta"

        if stripped.startswith('<!') or stripped.startswith('<html') or '<script' in stripped[:2000]:
            return "embedded_html"

        if 'WScript.' in src or 'WSH.' in src:
            return "wscript"

        if _ESM_PATTERN.search(src):
            return "esm"

        if 'require(' in src or 'module.exports' in src:
            return "node_module"

        return "standalone"