“基于虚拟机的恶意程序检测分析平台”利用在QEMU虚拟机环境中运行PE文件获取的API调用序列及参数等动态信息,通过虚拟机提供的模拟主机环境触发PE文件的行为,进而根据虚拟机监控器层得到的信息抽象出PE文件的各种文件、注册表、进程、网络等行为,利用增强学习AdaBoost算法作为集成框架,选择决策树算法C4.5作为子分类器生成算法对PE文件的恶意性进行判决。