Qu'est-ce que le format de fichier CAT ?
Un fichier .cat est un catalogue de sécurité Windows - un fichier système qui certifie qu'un groupe de fichiers provient d'une source fiable et de confiance. Au lieu de signer numériquement chaque fichier individuellement, les fichiers .cat enregistrent le hachage cryptographique de chaque fichier du package dans un seul conteneur signé, permettant à Windows de vérifier l'ensemble d'un coup. Les fichiers .cat sont couramment utilisés pour la distribution de mises à jour logicielles et de packages de pilotes, et doivent être signés par le développeur puis validés par rapport au magasin de racines de confiance de Microsoft.
Un package de pilotes contient un fichier .cat aux côtés d'un fichier INF ; le système d'exploitation vérifie le hachage de chaque fichier par rapport au catalogue pour confirmer que le package n'a pas été altéré et provient d'un éditeur de confiance - un processus soutenu par le programme de signature Windows Hardware Quality Labs (WHQL).
Avertissements de sécurité
Bien que les fichiers .cat n'empêchent pas l'activation des avertissements de sécurité lors de l'installation d'un logiciel, ils permettent de les concentrer sur la fourniture d'informations supplémentaires plutôt que sur des mises en garde contre des risques potentiels. Les utilisateurs peuvent choisir de faire confiance à tout contenu provenant d'une source donnée pour éviter l'affichage de futurs messages de sécurité.
En interne, un .cat est une structure binaire SignedData PKCS#7 (encodée en ASN.1 DER) transportant une Certificate Trust List (CTL) - un tableau d'entrées de hachage par fichier signé par une chaîne de certificats Authenticode. Les algorithmes de hachage ont migré du SHA-1 (hérité) vers le SHA-256 sur les versions modernes de Windows. Les catalogues sont créés avec MakeCat ou Inf2Cat (Windows Driver Kit) et inspectés avec SignTool.
Sécurité et sûreté
RISQUE : MEDIUMUn fichier .cat légitime est une métadonnée signée passive et sûre. Les risques réels sont opérationnels : la suppression de catalogues de %SystemRoot%\System32\CatRoot peut rompre la confiance des pilotes/composants et déclencher des demandes de réparation ou de réinstallation, ne supprimez donc pas les catalogues système. Côté sécurité, les catalogues font partie de la chaîne de confiance - des logiciels malveillants ont historiquement abusé de certificats de signature volés ou mal émis et de catalogues falsifiés pour faire apparaître des pilotes malveillants comme fiables. Un .cat provenant d'une source non fiable doit donc être traité avec suspicion et sa signature vérifiée (signtool verify). Un catalogue dont la validation de signature échoue ne peut être considéré comme fiable.
Détails du format
en bref- Archive .CAT de jeu/moteur - Plusieurs jeux (par exemple, la série X, certains moteurs) et outils utilisent .cat comme archive de données ou index propriétaire - sans rapport avec la signature Windows.
- Catalogue Microsoft Help Workshop / dBASE .CAT - Les fichiers de contenu hérités de Help Workshop et les anciens fichiers de catalogue dBASE utilisaient également .cat ; ce ne sont pas des catalogues de sécurité.
Programmes qui ouvrent les fichiers CAT
Détails techniques
spécifications approfondies| Encodage | Binaire, ASN.1 DER (Distinguished Encoding Rules) |
| Structure du conteneur | PKCS#7 / CMS SignedData enveloppant une Certificate Trust List (CTL) |
| Charge utile | Tableau d'entrées de hachage cryptographique par fichier plus la chaîne de certificats Authenticode |
| Algorithme de hachage (hérité) | SHA-1 (utilisé jusqu'à Windows 7 ; obsolète pour la signature de nouveaux pilotes) |
| Algorithme de hachage (actuel) | SHA-256 (obligatoire pour Windows 8+ et toutes les nouvelles soumissions WHQL) |
| Octets magiques | 0x30 0x82 à l'offset 0 (balise ASN.1 SEQUENCE avec encodage de longueur de forme longue) |
| Type MIME | application/vnd.ms-pki.seccat (officiel) ; application/pkcs7-mime (PKCS#7 générique) |
| Taille de fichier typique | De quelques Ko à quelques centaines de Ko, selon le nombre de fichiers catalogués |
| Type de signature | Signature Authenticode détachée ; les fichiers catalogués eux-mêmes ne portent aucune signature intégrée |
| Outils de création | MakeCat.exe et Inf2Cat.exe (Windows Driver Kit) |
| Commande de vérification | signtool verify /pa /c <catalog.cat> <file> (Windows SDK SignTool) |
| Développeur | Microsoft Corporation |
| Cas d'utilisation principal | Signature de packages de pilotes (WHQL) et vérification de l'intégrité des charges utiles de Windows Update |
| Publié | Late 1990s (Windows driver signing / Authenticode) |
| Dernière version | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Standard ouvert | Oui · libre de droits |
| Spécification | learn.microsoft.com |
Conversions CAT
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers CAT.