摘要

互联网技术发展使得依托各类网站进行非法活动的案例不断增加,为了对这类犯罪行为进行有效惩治,需要对违法网站结构、Web程序、数据库等进行分析,对犯罪行为的关键信息进行取证。网站的原始数据一般存储于数据库中,而数据加工规则会记录在数据库存储过程、程序代码、或编译后的程序文件中。研究基于逆向工程理论,首先将网站数据库逆向为数据模型图,获取整个系统信息结构模型;对网站程序文件进行反编译,得到代码执行规则,确定网站关键业务模式。网站数据取证实践案例表明,采用逆向工程方法可以有效辅助理解系统内部全局信息关联,找到关键取证对象,准确获取关键信息与原始数据对应规则,形成证据链。