@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

ハイブリッド形式オフィスファイル

金曜日は出張に出ていたのですが、出張先で某S氏より“はいぶりっどおふぃす”ファイルなるものの存在を教えていただいたので、少し調べてみました。
元々は、X-Ways Forensics の新しいバージョンがこの形式ファイルの検出に対応しているというお話で、まずは Google で検索してみたところ、開発元のフォーラムで以下の記述を発見しました。
X-Ways Support Forum » Announcements » X-Ways Forensics 14.3 より引用ここから、

*1185765581* When refining the volume snapshot and verifying the true file type based on signatures, X-Ways Forensics now warns when it finds hybrid MS Office files, i.e. merged MS Word and MS Excel documents that can be opened in both applications, showing different contents. A notice in the messages window will be displayed, and any detected files will be associated with a special report table. Hybrid MS Office files are a clever attempt to conceal the contents of one of the merged documents. 

引用ここまで