¿Qué es el formato de archivo CAT?
Un archivo .cat es un Catálogo de seguridad de Windows, un archivo de sistema que certifica que un grupo de archivos proviene de una fuente confiable. En lugar de firmar digitalmente cada archivo individual, los archivos .cat registran el hash criptográfico de cada archivo del paquete dentro de un único contenedor firmado, lo que permite a Windows verificar todo el conjunto a la vez. Los archivos .cat se utilizan comúnmente para distribuir actualizaciones de software y paquetes de controladores, y deben ser firmados por el desarrollador y luego validados contra el almacén de raíz de confianza de Microsoft.
Un paquete de controladores incluye un .cat junto con un archivo INF; el sistema operativo comprueba el hash de cada archivo con el catálogo para confirmar que el paquete no ha sido alterado y proviene de un editor de confianza, un proceso respaldado por el programa de firma Windows Hardware Quality Labs (WHQL).
Avisos de seguridad
Aunque los archivos .cat no evitan que se activen los avisos de seguridad durante la instalación de software, hacen que estos se centren más en proporcionar información adicional en lugar de advertir sobre riesgos potenciales. Los usuarios pueden optar por confiar en cualquier contenido que provenga de una fuente determinada para evitar que se muestren futuras ventanas emergentes de seguridad.
Internamente, un .cat es una estructura binaria SignedData de PKCS#7 (codificada en ASN.1 DER) que contiene una Lista de confianza de certificados (CTL): una tabla de entradas de hash por archivo firmada por una cadena de certificados Authenticode. Los algoritmos de hash migraron de SHA-1 (legado) a SHA-256 en las versiones modernas de Windows. Los catálogos se crean con MakeCat o Inf2Cat (Windows Driver Kit) y se inspeccionan con SignTool.
Seguridad y protección
RIESGO: MEDIUMUn archivo .cat legítimo es metadato firmado pasivo y es seguro. Los riesgos reales son operativos: eliminar catálogos de %SystemRoot%\System32\CatRoot puede romper la confianza de controladores/componentes y activar avisos de reparación o reinstalación, por lo que no elimine catálogos del sistema. En cuanto a seguridad, los catálogos son parte de la cadena de confianza; históricamente, el malware ha abusado de certificados de firma robados o mal emitidos y catálogos alterados para que los controladores maliciosos parezcan confiables, por lo que un .cat de una fuente no confiable debe tratarse con sospecha y su firma debe ser verificada (signtool verify). Un catálogo que falla en la validación de la firma no es confiable.
Detalles del formato
en pocas palabras- Archivo .CAT de juego/motor - Varios juegos (por ejemplo, la serie X, algunos motores) y herramientas utilizan .cat como un archivo/índice de datos propietario, sin relación con la firma de Windows.
- Catálogo de Microsoft Help Workshop / dBASE .CAT - Los archivos de contenido heredados de Help Workshop y los antiguos archivos de catálogo de dBASE también usaban .cat; no son catálogos de seguridad.
Programas que abren archivos CAT
Detalles técnicos
especificación profunda| Codificación | Binario, ASN.1 DER (Distinguished Encoding Rules) |
| Estructura del contenedor | PKCS#7 / CMS SignedData envolviendo una Lista de confianza de certificados (CTL) |
| Carga útil | Tabla de entradas de hash criptográfico por archivo más la cadena de certificados Authenticode |
| Algoritmo de hash (legado) | SHA-1 (usado hasta Windows 7; obsoleto para nuevas firmas de controladores) |
| Algoritmo de hash (actual) | SHA-256 (obligatorio para Windows 8+ y todos los nuevos envíos WHQL) |
| Bytes mágicos | 0x30 0x82 en el desplazamiento 0 (etiqueta ASN.1 SEQUENCE con codificación de longitud de formato largo) |
| Tipo MIME | application/vnd.ms-pki.seccat (oficial); application/pkcs7-mime (PKCS#7 genérico) |
| Tamaño de archivo típico | De unos pocos KB a unos cientos de KB, dependiendo del número de archivos catalogados |
| Tipo de firma | Firma Authenticode separada; los archivos catalogados en sí mismos no llevan firma incrustada |
| Herramientas de creación | MakeCat.exe e Inf2Cat.exe (Windows Driver Kit) |
| Comando de verificación | signtool verify /pa /c <catalogo.cat> <archivo> (Windows SDK SignTool) |
| Desarrollador | Microsoft Corporation |
| Caso de uso principal | Firma de paquetes de controladores (WHQL) y verificación de integridad de la carga útil de Windows Update |
| Lanzado | Late 1990s (Windows driver signing / Authenticode) |
| Última versión | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Estándar abierto | Sí · libre de regalías |
| Especificación | learn.microsoft.com |
Conversiones de CAT
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos CAT.