@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

魚の頭はGIF89a、胴体はnotepad.exe

ファイルヘッダにGIFを示す文字列を書いて、その後ろにプログラムをくっつけたファイルを、fileコマンドで調べると当然のことながらこんな感じ↓の結果になりますね。*1

#file back.gif
back.gif: GIF image data, version 89a, 23117 x 144

別にfileコマンドに限らず、著名なComputer Forensicsツールでも同じ結果(拡張子と中身は一致してますよ〜ん!と表示)になりますけどね。

*1:こういった偽装?方法はForensics関係の書籍でよく解説されてますね