X为了获得更好的用户体验,请使用火狐、谷歌、360浏览器极速模式或IE8及以上版本的浏览器
关于我们 | 帮助中心
欢迎来到天长市科技大市场,请 登录 | 注册
尊敬的 , 欢迎光临!  [会员中心]  [退出登录]
成果 专家 院校 需求
当前位置: 首页 >  科技成果  > 详细页

[00032348]基于虚拟机的恶意程序检测分析平台

交易价格: 面议

所属行业: 信息安全

类型: 非专利

技术成熟度: 正在研发

交易方式: 完全转让 许可转让 技术入股

联系人: 苏涵

进入空间

所在地: 陕西西安市

服务承诺
产权明晰
资料保密
对所交付的所有资料进行保密
如实描述

技术详细介绍

“基于虚拟机的恶意程序检测分析平台”利用在QEMU虚拟机环境中运行PE文件获取的API调用序列及参数等动态信息,通过虚拟机提供的模拟主机环境触发PE文件的行为,进而根据虚拟机监控器层得到的信息抽象出PE文件的各种文件、注册表、进程、网络等行为,利用增强学习AdaBoost算法作为集成框架,选择决策树算法C4.5作为子分类器生成算法对PE文件的恶意性进行判决。

推荐服务:

Copyright  ©  2019    天长市科技大市场    版权所有

地址:滁州高新区经三路

皖ICP备2023004467