SF/Z JD0403002-2015 破坏性程序检验操作规范

本技术规范规定了对计算机信息系统中的破坏性程序进行检验、分析的操作规范和步骤。 本技术规范适用于计算机信息系统中的破坏性程序的检验鉴定。

最后更新 2026-09-11版本 v1.0维护 DyNooob查看历史 0

前言

本技术规范按照 GB/T 1.1-2009 给出的规则起草。 本技术规范由上海辰星电子数据司法鉴定中心提出。 本技术规范由司法部司法鉴定管理局归口。 本技术规范起草单位:上海辰星电子数据司法鉴定中心。 本技术规范主要起草人:蔡立明、郭弘、杨涛、沙晶、崔宇寅、张云集。 本技术规范为首次发布。

1 范围

本技术规范规定了对计算机信息系统中的破坏性程序进行检验、分析的操作规范和步骤。 本技术规范适用于计算机信息系统中的破坏性程序的检验鉴定。

2 规范性引用文件

下列文件对于本技术规范的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本技术规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本技术规范。 SF/Z JD0100000-2012 电子数据司法鉴定通用实施规范

3 术语和定义

SF/Z JD0100000-2012 电子数据司法鉴定通用实施规范所确立的以及下列术语和定义适用于本技术规范。 3.1计算机信息系统 computer information system指具备自动处理数据功能的系统,包括计算机、网络设备、通信设备、自动化控制设备等。 3.2破坏性程序 destructive programs对计算机信息系统的功能或计算机信息系统中存储、处理或者传输的数据等进行未授权地获取、删除、增加、修改、干扰及破坏等的应用程序。 3.3程序行为 program behavior程序在运行期间与计算机信息系统的交互及其对计算机信息系统产生的影响。 3.4静态分析 static analysis在没有真正执行程序的情况下,对可执行程序进行的分析。 3.5动态分析 dynamic analysis在程序运行过程中,对可执行程序的程序行为进行的分析。 3.6逆向分析 reversing analysis对可执行程序进行反编译,通过分析反编译代码获知可执行程序的程序行为及其实现过程。

4 检验步骤

4.1 待检破坏性程序的固定