X为了获得更好的用户体验,请使用火狐、谷歌、360浏览器极速模式或IE8及以上版本的浏览器
帮助中心 | 关于我们
欢迎来到合肥巢湖经开区网上技术交易平台,请 登录 | 注册
尊敬的 , 欢迎光临!  [会员中心]  [退出登录]
当前位置: 首页 >  科技成果  > 详细页

[00291481]基于虚拟机的恶意程序检测分析平台

交易价格: 面议

所属行业: 信息安全

类型: 非专利

技术成熟度: 正在研发

交易方式: 技术转让 技术转让 技术入股

联系人: 西安电子科技大学

进入空间

所在地:陕西西安市

服务承诺
产权明晰
资料保密
对所交付的所有资料进行保密
如实描述
|
收藏
|

技术详细介绍

“基于虚拟机的恶意程序检测分析平台”利用在QEMU虚拟机环境中运行PE文件获取的API调用序列及参数等动态信息,通过虚拟机提供的模拟主机环境触发PE文件的行为,进而根据虚拟机监控器层得到的信息抽象出PE文件的各种文件、注册表、进程、网络等行为,利用增强学习AdaBoost算法作为集成框架,选择决策树算法C4.5作为子分类器生成算法对PE文件的恶意性进行判决。
“基于虚拟机的恶意程序检测分析平台”利用在QEMU虚拟机环境中运行PE文件获取的API调用序列及参数等动态信息,通过虚拟机提供的模拟主机环境触发PE文件的行为,进而根据虚拟机监控器层得到的信息抽象出PE文件的各种文件、注册表、进程、网络等行为,利用增强学习AdaBoost算法作为集成框架,选择决策树算法C4.5作为子分类器生成算法对PE文件的恶意性进行判决。

推荐服务:

Copyright    ©    2016    合肥巢湖经开区网上技术交易平台    All Rights Reserved

皖ICP备15001458号

运营商:科易网