Was ist das CAT-Dateiformat?
Eine .cat-Datei ist ein Windows-Sicherheitskatalog - eine Systemdatei, die bestätigt, dass eine Gruppe von Dateien aus einer zuverlässigen, vertrauenswürdigen Quelle stammt. Anstatt jede einzelne Datei digital zu signieren, speichern .cat-Dateien den kryptografischen Hash jeder Datei im Paket in einem einzigen signierten Container, sodass Windows den gesamten Satz auf einmal verifizieren kann. .cat-Dateien werden häufig für die Verteilung von Software-Updates und Treiberpaketen verwendet und müssen vom Entwickler signiert und anschließend gegen den vertrauenswürdigen Root-Speicher von Microsoft validiert werden.
Ein Treiberpaket liefert eine .cat zusammen mit einer INF-Datei aus; das Betriebssystem prüft den Hash jeder Datei gegen den Katalog, um zu bestätigen, dass das Paket unversehrt ist und von einem vertrauenswürdigen Herausgeber stammt - ein Prozess, der durch das Windows Hardware Quality Labs (WHQL) Signierungsprogramm unterstützt wird.
Sicherheitshinweise
Obwohl .cat-Dateien Sicherheitsabfragen während der Softwareinstallation nicht verhindern, sorgen sie dafür, dass diese sich eher auf die Bereitstellung zusätzlicher Informationen konzentrieren, anstatt vor potenziellen Risiken zu warnen. Benutzer können festlegen, Inhalten aus einer bestimmten Quelle dauerhaft zu vertrauen, um zukünftige Sicherheits-Popups zu vermeiden.
Intern ist eine .cat eine binäre PKCS#7 SignedData-Struktur (ASN.1 DER-kodiert), die eine Certificate Trust List (CTL) enthält - eine Tabelle mit Hash-Einträgen pro Datei, die durch eine Authenticode-Zertifikatskette signiert ist. Die Hash-Algorithmen wurden auf modernen Windows-Systemen von SHA-1 (veraltet) auf SHA-256 umgestellt. Kataloge werden mit MakeCat oder Inf2Cat (Windows Driver Kit) erstellt und mit SignTool inspiziert.
Sicherheit
RISIKO: MEDIUMEine legitime .cat-Datei besteht aus passiven signierten Metadaten und ist sicher. Die eigentlichen Risiken sind betrieblicher Natur: Das Löschen von Katalogen aus %SystemRoot%\System32\CatRoot kann das Vertrauen in Treiber/Komponenten zerstören und Reparatur- oder Neuinstallationsaufforderungen auslösen; entfernen Sie daher keine Systemkataloge. Sicherheitstechnisch sind Kataloge Teil der Vertrauenskette - Malware hat in der Vergangenheit gestohlene oder fälschlich ausgestellte Signaturzertifikate und manipulierte Kataloge missbraucht, um bösartige Treiber vertrauenswürdig erscheinen zu lassen. Daher sollte eine .cat aus einer nicht vertrauenswürdigen Quelle mit Misstrauen behandelt und ihre Signatur überprüft werden (signtool verify). Ein Katalog, dessen Signaturvalidierung fehlschlägt, ist nicht vertrauenswürdig.
Formatdetails
kurz gefasst- Spiel/Engine .CAT-Archiv - Mehrere Spiele (z. B. X-Serie, einige Engines) und Tools verwenden .cat als proprietäres Datenarchiv/Index - ohne Bezug zur Windows-Signierung.
- Microsoft Help Workshop Katalog / dBASE .CAT - Veraltete Help Workshop-Inhaltsdateien und alte dBASE-Katalogdateien verwendeten ebenfalls .cat; dies sind keine Sicherheitskataloge.
Programme zum Öffnen von CAT-Dateien
Technische Details
technische Spezifikation| Kodierung | Binär, ASN.1 DER (Distinguished Encoding Rules) |
| Container-Struktur | PKCS#7 / CMS SignedData, das eine Certificate Trust List (CTL) umschließt |
| Payload | Tabelle mit kryptografischen Hash-Einträgen pro Datei plus die Authenticode-Zertifikatskette |
| Hash-Algorithmus (veraltet) | SHA-1 (verwendet bis Windows 7; veraltet für neue Treibersignierungen) |
| Hash-Algorithmus (aktuell) | SHA-256 (obligatorisch für Windows 8+ und alle neuen WHQL-Einreichungen) |
| Magic Bytes | 0x30 0x82 bei Offset 0 (ASN.1 SEQUENCE-Tag mit Long-Form-Längenkodierung) |
| MIME-Typ | application/vnd.ms-pki.seccat (offiziell); application/pkcs7-mime (generisch PKCS#7) |
| Typische Dateigröße | Einige KB bis einige hundert KB, abhängig von der Anzahl der katalogisierten Dateien |
| Signaturtyp | Abgetrennte (Detached) Authenticode-Signatur; die katalogisierten Dateien selbst tragen keine eingebettete Signatur |
| Erstellungswerkzeuge | MakeCat.exe und Inf2Cat.exe (Windows Driver Kit) |
| Verifizierungsbefehl | signtool verify /pa /c <catalog.cat> <file> (Windows SDK SignTool) |
| Entwickler | Microsoft Corporation |
| Primärer Anwendungsfall | Signierung von Treiberpaketen (WHQL) und Integritätsprüfung von Windows Update-Payloads |
| Veröffentlicht | Late 1990s (Windows driver signing / Authenticode) |
| Neueste Version | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | learn.microsoft.com |
CAT-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu CAT-Dateien.