[00299856]基于虚拟机的恶意程序检测分析平台
交易价格:
面议
类型:
非专利
技术成熟度:
正在研发
交易方式:
完全转让
联系人:
西安电子科技大学
所在地:陕西西安市
- 服务承诺
- 产权明晰
-
资料保密
对所交付的所有资料进行保密
- 如实描述
技术详细介绍
“基于虚拟机的恶意程序检测分析平台”利用在QEMU虚拟机环境中运行PE文件获取的API调用序列及参数等动态信息,通过虚拟机提供的模拟主机环境触发PE文件的行为,进而根据虚拟机监控器层得到的信息抽象出PE文件的各种文件、注册表、进程、网络等行为,利用增强学习AdaBoost算法作为集成框架,选择决策树算法C4.5作为子分类器生成算法对PE文件的恶意性进行判决。