Xiaojie Zhu

55 papers A* 2A 3B 2C 4Misc 1Journal 34Unranked 9
YearRankTypeTitle / Venue / Authors
2026 J jnl
IEEE Trans. Inf. Forensics Secur.
Wenhao Wang, Shujie Cui, Hui Cui, Jiabao Qiu, Shuguang Yuan, Xiaojie Zhu, Jing Yu, Chi Chen, Xun Yi
2026 J jnl
Cybersecur.
Zixiang Liu, Peisong Shen, Chi Chen, Shuguang Yuan, Xiaojie Zhu, Houzhe Wang
2026 J jnl
IEEE Access
Lorenzo Codecasa, Xiaojie Zhu, Luca di Rienzo, Sami Barmada, Shayan Dodge, Nunzia Fontana, Mauro Tucci, Anna Pichiecchio, Giuseppe Cosentino, Maria Evelina Mognaschi
2026 J jnl
IEEE Trans. Dependable Secur. Comput.
Xiaojie Zhu, Paulo Jorge Esteves Veríssimo, Willy Susilo
2025 J jnl
IEEE Trans. Veh. Technol.
Chengjun Jiang, Chensi Zhang, Chongwen Huang, Jian Zhang, Xiaojie Zhu, Jianhua Ge, Mérouane Debbah, Chau Yuen
2025 J jnl
IEEE Trans. Dependable Secur. Comput.
Xiaojie Zhu, Jiancong Zhou, Yueyue Dai, Peisong Shen, Shabnam Kasra Kermanshahi, Jiankun Hu
2025 J jnl
Comput. Secur.
Li Zeng, Peisong Shen, Xiaojie Zhu, Xue Tian, Chi Chen
2025 conf
KDD (2)
Shuguang Yuan, Xingyu Su, Peizhuo Lv, Weiji Xue, Jing Yu, Xiaojie Zhu, Chi Chen
2025 A* conf
NDSS
Yongpan Wang, Hong Li, Xiaojie Zhu, Siyuan Li, Chaopeng Dong, Shouguo Yang, Kangyuan Qin
2025 J jnl
Discov. Artif. Intell.
Xiaojie Zhu
2025 conf
ICA3PP (8)
Shan Jiang, Zhehao Huang, Shichang Xuan, Jiaxing Shen, Huakun Huang, Xiaojie Zhu
2025 J jnl
Cybersecur.
Xiaotong Dong, Bo Li, Xiaojie Zhu, Yong Li, Weiping Wang
2025 C conf
ISC
Xiaofei Huang, Xiaojie Zhu, Chi Chen
2025 J jnl
CoRR
Jianfeng Xu, Congcong Liu, Xiaoying Tan, Xiaojie Zhu, Anpeng Wu, Huan Wan, Weijun Kong, Chun Li, Hu Xu, Kun Kuang, Fei Wu
2025 J jnl
Artif. Intell. Rev.
Jianfeng Xu, Congcong Liu, Xiaoying Tan, Xiaojie Zhu, Anpeng Wu, Huan Wan, Weijun Kong, Chun Li, Hu Xu, Kun Kuang, Fei Wu
2025 J jnl
IET Cyper-Phys. Syst.: Theory & Appl.
Xiaojie Zhu, Jiankun Hu, Waqas Haider
2025 A* conf
AAAI
Mei Wang, Xiaojie Zhu, Ruimin Hu, Dongliang Zhu, Liang Liao, Mang Ye
2025 C conf
CSCWD
Xiaotong Dong, Xiaojie Zhu, Chi Chen, Yong Li, Weiping Wang
2025 A conf
RAID
Xiaofei Huang, Xiaojie Zhu, Chi Chen, Paulo Esteves Veríssimo
2025 J jnl
IEEE Trans. Consumer Electron.
Rong Fei, Qianxi Li, Kan Wang, Meng Li, Xiaojie Zhu
2025 J jnl
CoRR
Yongpan Wang, Xin Xu, Xiaojie Zhu, Xiaodong Gu, Beijun Shen
2025 B conf
TrustCom
Di Jiang, Xiaojie Zhu, Chi Chen
2025 B conf
TrustCom
Yikang Fan, Xiaojie Zhu, Chi Chen, Yong Li
2024 J jnl
CoRR
Yongpan Wang, Hong Li, Xiaojie Zhu, Siyuan Li, Chaopeng Dong, Shouguo Yang, Kangyuan Qin
2024 C conf
ISPA
Jiancong Zhou, Xiaojie Zhu, Yong Li, Shuguang Yuan, Chi Chen
2024 A conf
DSN
Houzhe Wang, Xiaojie Zhu, Chi Chen, Paulo Jorge Esteves Veríssimo
2024 J jnl
CoRR
Houzhe Wang, Xiaojie Zhu, Chi Chen, Paulo Esteves Veríssimo
2024 conf
ICC
Jiange Jiang, Chen Chen, Long Wang, Hailong Hou, Congjian Deng, Ying Ju, Xiaojie Zhu
2024 J jnl
Knowl. Based Syst.
Mei Wang, Ruimin Hu, Xiaojie Zhu, Dongliang Zhu, Xiaochen Wang
2024 A conf
DSN
Xingyu Su, Xiaojie Zhu, Yang Li, Yong Li, Chi Chen, Paulo Jorge Esteves Veríssimo
2024 J jnl
CoRR
Xingyu Su, Xiaojie Zhu, Yang Li, Yong Li, Chi Chen, Paulo Esteves Veríssimo
2024 J jnl
IEEE Trans. Inf. Forensics Secur.
Xiaojie Zhu, Peisong Shen, Yueyue Dai, Lei Xu, Jiankun Hu
2024 J jnl
Sensors
Li Shen, Bin Li, Xiaojie Zhu
2024 conf
VTC Fall
Jiawei Hu, Ying Ju, Haoyu Wang, Lei Liu, Qingqi Pei, Yu Gang Shee, Xiaojie Zhu, Celimuge Wu
2023 J jnl
IEEE Trans. Dependable Secur. Comput.
Xiaojie Zhu, Erman Ayday, Roman Vitenberg
2023 J jnl
Cybersecur.
Yubing Jiang, Peisong Shen, Li Zeng, Xiaojie Zhu, Di Jiang, Chi Chen
2023 J jnl
Mob. Networks Appl.
Guoqiang Zhang, Yueyue Dai, Jian Wu, Xiaojie Zhu, Yunlong Lu
2022 conf
DroneCom@MobiCom
Hui Li, Hailing Zhang, Dan Liao, Xiaojie Zhu, Yueyue Dai, Sahil Verma
2022 conf
CollaborateCom (1)
Shuai Su, Chi Chen, Xiaojie Zhu
2022 J jnl
IEEE Trans. Dependable Secur. Comput.
Xiaojie Zhu, Erman Ayday, Roman Vitenberg, Narasimha Raghavan Veeraragavan
2022 conf
NaNA
Zhan Liu, Xiaojie Zhu, Peng Li, Jinlan Ma, Xiaozhi Yuan, Yuxiang Jiang, Qingyang Wang
2022 J jnl
CoRR
Mina Namazi, Duncan Ross, Xiaojie Zhu, Erman Ayday
2021 J jnl
IEEE Trans. Dependable Secur. Comput.
Xiaojie Zhu, Erman Ayday, Roman Vitenberg
2021 Misc conf
INDOCRYPT
Najwa Aaraj, Chiara Marcolla, Xiaojie Zhu
2021 J jnl
CoRR
Xiaojie Zhu, Erman Ayday, Roman Vitenberg
2021 J jnl
KSII Trans. Internet Inf. Syst.
Weilong Ding, Xiaojie Zhu, Bin Xu, Yan Xu, Kai Chen, Zang-xin Wan
2020 J jnl
Sensors
Xuhui He, Kehui Yu, Chenzhi Cai, Yunfeng Zou, Xiaojie Zhu
2019 conf
ISCID (1)
Xiangyang Gong, Yinshu Yu, Liang Huang, Xiaojie Zhu, Weiyan Qian
2019 J jnl
CoRR
Xiaojie Zhu, Erman Ayday, Roman Vitenberg, Narasimha Raghavan Veeraragavan
2017 C conf
SecureComm
Peisong Shen, Chi Chen, Xiaojie Zhu
2016 J jnl
IEEE Trans. Parallel Distributed Syst.
Chi Chen, Xiaojie Zhu, Peisong Shen, Jiankun Hu, Song Guo, Zahir Tari, Albert Y. Zomaya
2016 J jnl
IEEE Trans. Geosci. Remote. Sens.
Liangpei Zhang, Xiaojie Zhu, Lefei Zhang, Bo Du
2015 J jnl
J. Netw. Comput. Appl.
Chi Chen, Xiaojie Zhu, Peisong Shen, Jing Yu, Hong Zou, Jiankun Hu
2014 conf
INFOCOM Workshops
Chi Chen, Xiaojie Zhu, Peisong Shen, Jiankun Hu
2014 J jnl
J. Softw.
Yonghong Xie, Aziguli Wulamu, Xiaojing Hu, Xiaojie Zhu
redb/extractors/apk_extractors/apk_dex.py
← Index redb/extractors/apk_extractors/apk_dex.py python
import hashlib
import inspect
import json
from collections import Counter
from datetime import datetime, timezone
from typing import Any

import tlsh

from redb.extractors.enum import Tag
from redb.extractors.apk_extractor import APKExtractor
from redb.models.dataclasses import APKDexFile

# Sensitive API patterns categorized for malware analysis
SENSITIVE_API_CATEGORIES = {
    "reflection": [
        "Ljava/lang/reflect/Method;->invoke",
        "Ljava/lang/reflect/Field;->get",
        "Ljava/lang/reflect/Field;->set",
        "Ljava/lang/reflect/Constructor;->newInstance",
        "Ljava/lang/Class;->forName",
        "Ljava/lang/Class;->getMethod",
        "Ljava/lang/Class;->getDeclaredMethod",
        "Ljava/lang/Class;->getDeclaredField",
        "Ljava/lang/ClassLoader;->loadClass",
    ],
    "crypto": [
        "Ljavax/crypto/Cipher;->getInstance",
        "Ljavax/crypto/Cipher;->init",
        "Ljavax/crypto/spec/SecretKeySpec;-><init>",
        "Ljavax/crypto/spec/IvParameterSpec;-><init>",
        "Ljava/security/MessageDigest;->getInstance",
        "Ljava/security/KeyStore;->getInstance",
        "Ljavax/crypto/Mac;->getInstance",
    ],
    "dynamic_loading": [
        "Ldalvik/system/DexClassLoader;-><init>",
        "Ldalvik/system/PathClassLoader;-><init>",
        "Ldalvik/system/InMemoryDexClassLoader;-><init>",
        "Ldalvik/system/BaseDexClassLoader;-><init>",
        "Ljava/lang/Runtime;->exec",
        "Ljava/lang/ProcessBuilder;->start",
    ],
    "telephony": [
        "Landroid/telephony/TelephonyManager;->getDeviceId",
        "Landroid/telephony/TelephonyManager;->getSubscriberId",
        "Landroid/telephony/TelephonyManager;->getLine1Number",
        "Landroid/telephony/TelephonyManager;->getSimSerialNumber",
        "Landroid/telephony/TelephonyManager;->getNetworkOperator",
        "Landroid/telephony/TelephonyManager;->getSimOperator",
    ],
    "sms": [
        "Landroid/telephony/SmsManager;->sendTextMessage",
        "Landroid/telephony/SmsManager;->sendMultipartTextMessage",
        "Landroid/telephony/SmsManager;->sendDataMessage",
    ],
    "network": [
        "Ljava/net/HttpURLConnection;->connect",
        "Ljava/net/URL;->openConnection",
        "Lokhttp3/OkHttpClient;-><init>",
        "Lokhttp3/Request$Builder;->build",
        "Lorg/apache/http/client/HttpClient;->execute",
        "Landroid/webkit/WebView;->loadUrl",
        "Landroid/webkit/WebView;->setWebViewClient",
    ],
    "native": [
        "Ljava/lang/System;->loadLibrary",
        "Ljava/lang/System;->load",
        "Ljava/lang/Runtime;->loadLibrary",
    ],
    "device_info": [
        "Landroid/os/Build;->FINGERPRINT",
        "Landroid/os/Build;->MODEL",
        "Landroid/os/Build;->MANUFACTURER",
        "Landroid/os/Build;->PRODUCT",
        "Landroid/os/Build;->BRAND",
        "Landroid/os/Build;->DEVICE",
        "Landroid/os/Build;->HARDWARE",
        "Landroid/os/Build;->SERIAL",
        "Landroid/os/Build$VERSION;->SDK_INT",
        "Landroid/provider/Settings$Secure;->getString",
    ],
    "file_io": [
        "Ljava/io/FileOutputStream;-><init>",
        "Ljava/io/FileInputStream;-><init>",
        "Landroid/content/SharedPreferences;->edit",
        "Landroid/database/sqlite/SQLiteDatabase;->execSQL",
        "Landroid/database/sqlite/SQLiteDatabase;->rawQuery",
    ],
    "ipc": [
        "Landroid/content/ContentResolver;->query",
        "Landroid/content/ContentResolver;->insert",
        "Landroid/content/ContentResolver;->delete",
        "Landroid/content/Intent;-><init>",
        "Landroid/content/Context;->sendBroadcast",
        "Landroid/content/Context;->startService",
        "Landroid/content/Context;->bindService",
    ],
}


class APKDexExtractor(APKExtractor):

    def __init__(
        self, filepath, log, exporters=None, index_prefix=None,
        known_benign=False, known_malicious=False,
        apk=None,
    ):
        super().__init__(
            filepath, log, exporters, index_prefix,
            known_benign, known_malicious, apk,
        )
        self.dex_files = []
        self.log.debug(inspect.currentframe().f_code.co_name)

    def tag(self):
        return Tag.APK_DEX.value

    def _analyze_api_usage(self, dex):
        """Categorize sensitive API calls found in DEX bytecode."""
        api_usage = {cat: set() for cat in SENSITIVE_API_CATEGORIES}

        try:
            for method in dex.get_encoded_methods():
                code = method.get_code()
                if not code:
                    continue
                try:
                    bytecode = code.get_bc()
                    if not bytecode:
                        continue
                    for instruction in bytecode.get_instructions():
                        op_name = instruction.get_name()
                        if not op_name or not op_name.startswith("invoke"):
                            continue
                        output = instruction.get_output()
                        if not output:
                            continue
                        for category, patterns in SENSITIVE_API_CATEGORIES.items():
                            for pattern in patterns:
                                if pattern in output:
                                    api_usage[category].add(output.strip())
                                    break
                except Exception:
                    continue
        except Exception as e:
            self.log.warning(f"Error analyzing API usage: {e}")

        # Convert sets to sorted lists
        return {cat: sorted(calls) for cat, calls in api_usage.items() if calls}

    def _compute_obfuscation_indicators(self, classes, methods):
        """Compute obfuscation indicators from class/method names."""
        class_names = []
        for cls in classes:
            try:
                name = cls.get_name()
                if name:
                    class_names.append(name)
            except Exception:
                continue

        method_names = []
        for m in methods:
            try:
                name = m.get_name()
                if name and name not in ("<init>", "<clinit>"):
                    method_names.append(name)
            except Exception:
                continue

        if not class_names:
            return None

        # Short class names: extract just the class part from Dalvik notation
        short_class = 0
        for n in class_names:
            simple = n.split("/")[-1].rstrip(";")
            if len(simple) <= 2:
                short_class += 1

        short_method = sum(1 for n in method_names if len(n) <= 2)

        return {
            "short_class_names_pct": round(short_class / max(len(class_names), 1), 4),
            "short_method_names_pct": round(short_method / max(len(method_names), 1), 4),
            "non_ascii_identifiers": sum(1 for n in class_names if not n.isascii()),
            "avg_class_name_length": round(
                sum(len(n) for n in class_names) / max(len(class_names), 1), 2
            ),
        }

    def _compute_top_packages(self, classes):
        """Compute top packages by class count."""
        package_counter = Counter()
        for cls in classes:
            try:
                name = cls.get_name()  # "Lcom/example/foo/Bar;"
                if not name:
                    continue
                parts = name[1:].replace("/", ".").rsplit(".", 1)
                if len(parts) > 1:
                    package = parts[0]
                else:
                    package = "(default)"
                package_counter[package] += 1
            except Exception:
                continue

        return [
            {"package": pkg, "class_count": count}
            for pkg, count in package_counter.most_common(20)
        ]

    def extract(self):
        if not self._is_valid_apk():
            self.log.error(f"Invalid APK for {self.hash.sha256}")
            return None

        from androguard.core.dex import DEX

        try:
            dex_names = list(self.apk.get_dex_names() or [])
        except Exception as e:
            self.log.warning(f"Error getting DEX names for {self.hash.sha256}: {e}")
            dex_names = []

        try:
            dex_buffers = list(self.apk.get_all_dex() or [])
        except Exception as e:
            self.log.error(f"Error getting DEX buffers for {self.hash.sha256}: {e}")
            return None

        if not dex_buffers:
            self.log.debug("No DEX files found in APK")
            return None

        self.dex_files = []
        for i, dex_data in enumerate(dex_buffers):
            dex_name = dex_names[i] if i < len(dex_names) else f"classes{i}.dex"

            dex_sha256 = hashlib.sha256(dex_data).hexdigest()
            dex_tlsh = None
            if len(dex_data) >= 50:
                try:
                    dex_tlsh = tlsh.hash(dex_data) or None
                except Exception:
                    pass

            try:
                d = DEX(dex_data)
            except Exception as e:
                self.log.warning(f"Failed to parse DEX {dex_name}: {e}")
                continue

            try:
                classes = list(d.get_classes() or [])
            except Exception as e:
                self.log.warning(f"Error getting classes from {dex_name}: {e}")
                classes = []
            try:
                methods = list(d.get_methods() or [])
            except Exception as e:
                self.log.warning(f"Error getting methods from {dex_name}: {e}")
                methods = []
            try:
                strings = list(d.get_strings() or [])
            except Exception as e:
                self.log.warning(f"Error getting strings from {dex_name}: {e}")
                strings = []

            try:
                top_packages = self._compute_top_packages(classes)
            except Exception as e:
                self.log.warning(f"Error computing top packages for {dex_name}: {e}")
                top_packages = []
            try:
                api_usage = self._analyze_api_usage(d)
            except Exception as e:
                self.log.warning(f"Error analyzing API usage for {dex_name}: {e}")
                api_usage = {}
            try:
                obfuscation_indicators = self._compute_obfuscation_indicators(classes, methods)
            except Exception as e:
                self.log.warning(f"Error computing obfuscation indicators for {dex_name}: {e}")
                obfuscation_indicators = None

            self.dex_files.append(APKDexFile(
                filename=dex_name,
                sha256=dex_sha256,
                class_count=len(classes),
                method_count=len(methods),
                string_count=len(strings),
                tlsh=dex_tlsh,
                top_packages=top_packages,
                api_usage=api_usage if api_usage else None,
                obfuscation_indicators=obfuscation_indicators,
            ))

        return self.dex_files if self.dex_files else None

    def prepare_export_data(self, exporter_type: str) -> Any:
        if exporter_type == "ClickHouseExporter":
            if not self.dex_files:
                return None

            current_time = datetime.now(timezone.utc)

            # DEX table: one row per DEX file
            dex_data = []
            for dex in self.dex_files:
                dex_data.append([
                    self.sha256,
                    dex.sha256,
                    dex.filename,
                    dex.tlsh,
                    dex.class_count,
                    dex.method_count,
                    dex.string_count,
                    json.dumps(dex.top_packages) if dex.top_packages else None,
                    json.dumps(dex.obfuscation_indicators) if dex.obfuscation_indicators else None,
                    current_time,
                ])

            # API usage table: one row per category per DEX
            api_data = []
            for dex in self.dex_files:
                if dex.api_usage:
                    for category, api_calls in dex.api_usage.items():
                        api_data.append([
                            self.sha256,
                            dex.sha256,
                            category,
                            api_calls,
                            current_time,
                        ])

            return {
                'multi_table': True,
                'dex': {
                    'table': 'redb_apk_dex',
                    'data': dex_data,
                    'column_names': [
                        'sha256', 'dex_sha256', 'dex_filename', 'dex_tlsh',
                        'dex_class_count', 'dex_method_count', 'dex_string_count',
                        'dex_top_packages', 'dex_obfuscation_indicators',
                        'analysis_date',
                    ],
                    'column_type_names': [
                        'FixedString(64)', 'FixedString(64)', 'String', 'Nullable(String)',
                        'UInt32', 'UInt32', 'UInt32',
                        'Nullable(String)', 'Nullable(String)',
                        "DateTime64(3, 'UTC')",
                    ],
                },
                'api_usage': {
                    'table': 'redb_apk_dex_api_usage',
                    'data': api_data,
                    'column_names': [
                        'sha256', 'dex_sha256', 'api_category',
                        'api_calls', 'analysis_date',
                    ],
                    'column_type_names': [
                        'FixedString(64)', 'FixedString(64)', 'LowCardinality(String)',
                        'Array(String)', "DateTime64(3, 'UTC')",
                    ],
                },
            }

    def get_clickhouse_table(self) -> str:
        return "redb_apk_dex"