Wat is het CAT-bestandsformaat?
Een .cat-bestand is een Windows Security Catalog - een systeembestand dat een groep bestanden certificeert als afkomstig van een betrouwbare bron. In plaats van elk afzonderlijk bestand digitaal te ondertekenen, leggen .cat-bestanden de cryptografische hash van elk bestand in het pakket vast in één enkele ondertekende container, waardoor Windows de hele set in één keer kan verifiëren. .cat-bestanden worden veel gebruikt voor het distribueren van software-updates en driverpakketten, en moeten worden ondertekend door de ontwikkelaar en vervolgens worden gevalideerd tegen de vertrouwde root-store van Microsoft.
Een driverpakket levert een .cat mee naast een INF-bestand; het besturingssysteem controleert de hash van elk bestand aan de hand van de catalogus om te bevestigen dat het pakket ongewijzigd is en van een vertrouwde uitgever komt - een proces dat wordt ondersteund door het Windows Hardware Quality Labs (WHQL) ondertekeningsprogramma.
Beveiligingswaarschuwingen
Hoewel .cat-bestanden niet voorkomen dat beveiligingswaarschuwingen tijdens de software-installatie worden geactiveerd, zorgen ze ervoor dat deze meer gericht zijn op het verstrekken van aanvullende informatie in plaats van te waarschuwen voor potentiële risico's. Gebruikers kunnen ervoor kiezen om alle inhoud van een bepaalde bron te vertrouwen om te voorkomen dat toekomstige beveiligingspop-ups worden weergegeven.
Intern is een .cat een binaire PKCS#7 SignedData-structuur (ASN.1 DER-gecodeerd) die een Certificate Trust List (CTL) bevat - een tabel met hash-vermeldingen per bestand, ondertekend door een Authenticode-certificaatketen. Hash-algoritmen zijn op modern Windows gemigreerd van SHA-1 (verouderd) naar SHA-256. Catalogi worden gemaakt met MakeCat of Inf2Cat (Windows Driver Kit) en geïnspecteerd met SignTool.
Beveiliging & veiligheid
RISICO: MEDIUMEen legitieme .cat is passieve ondertekende metadata en veilig. De echte risico's zijn operationeel: het verwijderen van catalogi uit %SystemRoot%\System32\CatRoot kan het vertrouwen in drivers/componenten verbreken en herstel- of herinstallatieverzoeken triggeren, dus verwijder geen systeemcatalogi. Beveiligingstechnisch maken catalogi deel uit van de vertrouwensketen - malware heeft in het verleden misbruik gemaakt van gestolen of verkeerd uitgegeven ondertekeningscertificaten en gemanipuleerde catalogi om kwaadaardige drivers vertrouwd te laten lijken, dus een .cat van een niet-vertrouwde bron moet met argwaan worden behandeld en de handtekening moet worden geverifieerd (signtool verify). Een catalogus waarvan de handtekeningvalidatie mislukt, kan niet worden vertrouwd.
Formaatdetails
in een notendop- Game/engine .CAT archief - Verschillende games (bijv. X-serie, sommige engines) en tools gebruiken .cat als een eigen data-archief/index - niet gerelateerd aan Windows-ondertekening.
- Microsoft Help Workshop catalogus / dBASE .CAT - Legacy Help Workshop-inhoudsbestanden en oude dBASE-catalogusbestanden gebruikten ook .cat; dit zijn geen beveiligingscatalogi.
Programma's die CAT-bestanden openen
Technische details
diepe specificaties| Codering | Binair, ASN.1 DER (Distinguished Encoding Rules) |
| Containerstructuur | PKCS#7 / CMS SignedData die een Certificate Trust List (CTL) omhult |
| Payload | Tabel met cryptografische hash-vermeldingen per bestand plus de Authenticode-certificaatketen |
| Hash-algoritme (verouderd) | SHA-1 (gebruikt tot en met Windows 7; afgeraden voor nieuwe driver-ondertekening) |
| Hash-algoritme (huidig) | SHA-256 (verplicht voor Windows 8+ en alle nieuwe WHQL-inzendingen) |
| Magic bytes | 0x30 0x82 op offset 0 (ASN.1 SEQUENCE-tag met long-form lengtecodering) |
| MIME-type | application/vnd.ms-pki.seccat (officieel); application/pkcs7-mime (generiek PKCS#7) |
| Typische bestandsgrootte | Een paar KB tot een paar honderd KB, afhankelijk van het aantal gecatalogiseerde bestanden |
| Type handtekening | Losstaande Authenticode-handtekening; de gecatalogiseerde bestanden zelf bevatten geen ingebedde handtekening |
| Creatietools | MakeCat.exe en Inf2Cat.exe (Windows Driver Kit) |
| Verificatiecommando | signtool verify /pa /c <catalog.cat> <file> (Windows SDK SignTool) |
| Ontwikkelaar | Microsoft Corporation |
| Primair gebruiksdoel | Ondertekening van driverpakketten (WHQL) en integriteitsverificatie van Windows Update-payloads |
| Uitgebracht | Late 1990s (Windows driver signing / Authenticode) |
| Laatste versie | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Open standaard | Ja · royaltyvrij |
| Specificatie | learn.microsoft.com |
CAT conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over CAT-bestanden.