Weijen Chen

17 papers A* 3A 2Journal 6Unranked 6
YearRankTypeTitle / Venue / Authors
2026 conf
CHI Extended Abstracts
Ziqi Fang, Hongyue Wang, Nilakna Disiwari Warushavithana, Subasinghe Piyarathnage Sahan Madusanka, Jialin Deng, Weijen Chen, Don Samitha Elvitigala, Florian 'Floyd' Mueller
2025 conf
SIGGRAPH Emerging Technologies
Weijen Chen, Kao-Hua Liu, Jiashuo Cao, Youichi Kamiyama, Sohei Wakisaka, Stefano Citi, Mark Billinghurst, Yun Suen Pai, Kouta Minamizawa
2025 conf
AHs
Mingyang Xu, Jiayi Shao, Yulan Ju, Ximing Shen, Qingyuan Gao, Weijen Chen, Qing Zhang, Yun Suen Pai, Giulia Barbareschi, Matthias Hoppe, Kouta Minamizawa, Kai Kunze
2025 J jnl
CoRR
Mingyang Xu, Jiayi Shao, Yulan Ju, Ximing Shen, Qingyuan Gao, Weijen Chen, Qing Zhang, Yun Suen Pai, Giulia Barbareschi, Matthias Hoppe, Kouta Minamizawa, Kai Kunze
2025 A* conf
CHI
Weijen Chen, Qingyuan Gao, Zheng Hu, Kouta Minamizawa, Yun Suen Pai
2025 J jnl
CoRR
Weijen Chen, Qingyuan Gao, Zheng Hu, Kouta Minamizawa, Yun Suen Pai
2024 A* conf
CHI
Weijen Chen, Yang Yang, Kao-Hua Liu, Yun Suen Pai, Junichi Yamaoka, Kouta Minamizawa
2024 J jnl
CoRR
Weijen Chen, Yang Yang, Kao-Hua Liu, Yun Suen Pai, Junichi Yamaoka, Kouta Minamizawa
2023 conf
SIGGRAPH ASIA Posters
Ruoxin Cui, Weijen Chen, Danyang Peng, Kouta Minamizawa, Yun Suen Pai
2012 conf
SII
Romy Budhi Widodo, Weijen Chen, Takafumi Matsumaru
2007 J jnl
IEEE Trans. Comput. Aided Des. Integr. Circuits Syst.
Sanghamitra Roy, Weijen Chen, Charlie Chung-Ping Chen, Yu Hen Hu
2006 conf
ASP-DAC
Lizheng Zhang, Jeng-Liang Tsai, Weijen Chen, Yuhen Hu, Charlie Chung-Ping Chen
2006 J jnl
IEEE Trans. Comput. Aided Des. Integr. Circuits Syst.
Lizheng Zhang, Weijen Chen, Yuhen Hu, John A. Gubner, Charlie Chung-Ping Chen
2006 J jnl
IEEE Trans. Comput. Aided Des. Integr. Circuits Syst.
Lizheng Zhang, Weijen Chen, Yuhen Hu, Charlie Chung-Ping Chen
2005 A conf
ICCAD
Sanghamitra Roy, Weijen Chen
2005 A* conf
DAC
Lizheng Zhang, Weijen Chen, Yuhen Hu, John A. Gubner, Charlie Chung-Ping Chen
2005 A conf
DATE
Lizheng Zhang, Weijen Chen, Yuhen Hu, Charlie Chung-Ping Chen
redb/extractors/decompiler/bninja/analysis/scores.py
← Index redb/extractors/decompiler/bninja/analysis/scores.py python
from collections import deque
from binaryninja import highlevelil
from binaryninja.enums import HighLevelILOperation


class ObfuscationScores:
    def __init__(self, hlil_function):
        self.function = hlil_function
        self._basic_blocks = list(hlil_function.basic_blocks) if hlil_function and hlil_function.basic_blocks else []
        self._block_count = len(self._basic_blocks)

    def flattened_score(self):
        """
        A heuristic for detecting control flow flattening from Tim Blazytko.
        Source: https://www.synthesis.to/2021/03/03/flattening_detection.html
        """
        if self._block_count == 0:
            return 0.0

        max_flattening_ratio = 0.0

        for basic_block in self._basic_blocks:
            dominated = get_dominated_by(basic_block)
            if not any(edge.source in dominated for edge in basic_block.incoming_edges):
                continue
            ratio = len(dominated) / self._block_count
            if ratio > max_flattening_ratio:
                max_flattening_ratio = ratio

        return max_flattening_ratio

    def MBA_score(self):
        """
        Score for MBA is obtained by the number of instructions that have at least one arithmetic operation and
        one logic operation DIVIDED by the number of instructions.
        """
        total = 0
        mba_count = 0

        for ins in self.function.instructions:
            total += 1
            if uses_mba(ins):
                mba_count += 1

        if total == 0:
            return 0.0

        return mba_count / total

def get_dominated_by(dominator):
    """
    Get the dominators that are dominated by the given dominator.
    (To recall the theory, a basic block B is called dominator for A if every path from START
    to A must include B)
    """
    result = set()
    worklist = deque([dominator])

    while worklist:
        block = worklist.popleft()
        if block in result:
            continue
        result.add(block)
        worklist.extend(block.dominator_tree_children)

    return result

_ARITHMETIC_OPS = frozenset({
    HighLevelILOperation.HLIL_ADD,
    HighLevelILOperation.HLIL_NEG,
    HighLevelILOperation.HLIL_SUB,
    HighLevelILOperation.HLIL_MUL,
    HighLevelILOperation.HLIL_DIVS,
    HighLevelILOperation.HLIL_MODS,
})

_LOGIC_OPS = frozenset({
    HighLevelILOperation.HLIL_NOT,
    HighLevelILOperation.HLIL_AND,
    HighLevelILOperation.HLIL_OR,
    HighLevelILOperation.HLIL_XOR,
    HighLevelILOperation.HLIL_LSR,
    HighLevelILOperation.HLIL_LSL,
})

_MBA_OPS = _ARITHMETIC_OPS | _LOGIC_OPS

def uses_mba(hlil_instruction):
    uses_logic = False
    uses_arithmetic = False
    stack = [hlil_instruction]

    while stack:
        instruction = stack.pop()

        if not isinstance(instruction, highlevelil.HighLevelILInstruction):
            continue

        op = instruction.operation

        if op not in _MBA_OPS:
            for operand in instruction.operands:
                if isinstance(operand, highlevelil.HighLevelILInstruction):
                    stack.append(operand)
            continue

        if op in _ARITHMETIC_OPS:
            uses_arithmetic = True
        else:
            uses_logic = True

        if uses_logic and uses_arithmetic:
            return True

        for operand in instruction.operands:
            if isinstance(operand, highlevelil.HighLevelILInstruction):
                stack.append(operand)

    return False