“有下列情形之一的程序和工具,应当认定为刑法第二百八十五条第三款规定的“专门用于侵入和非法控制计算机信息系统的程序和工具”:
(1)具有避免或突破计算机信息系统安全保护措施,未经授权或超过授权获取计算机信息系统数据的功能;
(2)未经授权或超过授权,避免或突破计算机信息系统安全保护措施,控制计算机信息系统的功能;
(3)其他专门设计用于入侵、非法控制计算机信息系统、非法获取计算机信息系统数据的程序和工具。提供上述程序,专门用于入侵的工具,非法控制计算机信息系统,情节严重的,构成犯罪。情节严重的,可以理解为提供了大量的入侵、非法控制计算机信息系统的程序、工具;销售专门用于入侵、非法控制计算机信息系统的程序,工具大量使用,造成严重危害。综上所述,提供非法控制计算机信息系统的工具属于知道他人实施入侵的程序。这种行为会给他人的利益造成严重损失。一般法院在判决时,将根据情节作出判决,对轻者处三年以下有期徒刑。
《最高人民法院 最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第二条
具有下列情形之一的程序、工具,应当认定为刑法第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”:(一)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;(二)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;(三)其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。