[00032348]基于虛擬機的惡意程序檢測分析平臺
交易價格:
面議
所屬行業:
信息安全
類型:
非專利
技術成熟度:
正在研發
交易方式:
完全轉讓
許可轉讓
技術入股
聯系人:
蘇涵
進入空間
所在地:
陜西西安市
- 服務承諾
- 產權明晰
-
資料保密
對所交付的所有資料進行保密
- 如實描述
技術詳細介紹
“基于虛擬機的惡意程序檢測分析平臺”利用在QEMU虛擬機環境中運行PE文件獲取的API調用序列及參數等動態信息,通過虛擬機提供的模擬主機環境觸發PE文件的行為,進而根據虛擬機監控器層得到的信息抽象出PE文件的各種文件、注冊表、進程、網絡等行為,利用增強學習AdaBoost算法作為集成框架,選擇決策樹算法C4.5作為子分類器生成算法對PE文件的惡意性進行判決。