Co to jest format pliku CAT?
Plik .cat to Katalog zabezpieczeń Windows - plik systemowy, który poświadcza, że grupa plików pochodzi z wiarygodnego, zaufanego źródła. Zamiast cyfrowego podpisywania każdego pojedynczego pliku, pliki .cat rejestrują skrót kryptograficzny każdego pliku w pakiecie wewnątrz jednego podpisanego kontenera, co pozwala systemowi Windows zweryfikować cały zestaw naraz. Pliki .cat są powszechnie używane do dystrybucji aktualizacji oprogramowania i pakietów sterowników i muszą być podpisane przez dewelopera, a następnie zweryfikowane w oparciu o zaufany magazyn główny Microsoft.
Pakiet sterowników dostarczany jest z plikiem .cat obok pliku INF; system operacyjny sprawdza skrót każdego pliku z katalogiem, aby potwierdzić, że pakiet nie został naruszony i pochodzi od zaufanego wydawcy - proces ten jest wspierany przez program podpisywania Windows Hardware Quality Labs (WHQL).
Monity bezpieczeństwa
Chociaż pliki .cat nie zapobiegają aktywacji monitów bezpieczeństwa podczas instalacji oprogramowania, sprawiają, że skupiają się one bardziej na dostarczaniu dodatkowych informacji niż na ostrzeganiu przed potencjalnym ryzykiem. Użytkownicy mogą zdecydować się zaufać dowolnej zawartości pochodzącej z danego źródła, aby zapobiec wyświetlaniu przyszłych wyskakujących okienek bezpieczeństwa.
Wewnętrznie .cat to binarna struktura SignedData PKCS#7 (zakodowana w ASN.1 DER) niosąca Listę zaufania certyfikatów (CTL) - tabelę wpisów skrótów dla poszczególnych plików podpisaną przez łańcuch certyfikatów Authenticode. Algorytmy skrótu migrowały z SHA-1 (starsze) do SHA-256 w nowoczesnych systemach Windows. Katalogi są tworzone za pomocą MakeCat lub Inf2Cat (Windows Driver Kit) i sprawdzane za pomocą SignTool.
Bezpieczeństwo
RYZYKO: MEDIUMLegalny plik .cat jest pasywnym, podpisanym metadanym i jest bezpieczny. Prawdziwe ryzyko ma charakter operacyjny: usunięcie katalogów z %SystemRoot%\System32\CatRoot może naruszyć zaufanie do sterowników/komponentów i wywołać monity o naprawę lub ponowną instalację, więc nie należy usuwać katalogów systemowych. Pod względem bezpieczeństwa katalogi są częścią łańcucha zaufania - w przeszłości złośliwe oprogramowanie wykorzystywało skradzione lub błędnie wystawione certyfikaty oraz zmodyfikowane katalogi, aby złośliwe sterowniki wyglądały na zaufane, dlatego plik .cat z niezaufanego źródła należy traktować z podejrzliwością i zweryfikować jego podpis (signtool verify). Katalog, który nie przejdzie walidacji podpisu, nie może być uznany za zaufany.
Szczegóły formatu
w pigułce- Archiwum .CAT gry/silnika - Kilka gier (np. seria X, niektóre silniki) i narzędzi używa .cat jako zastrzeżonego archiwum/indeksu danych - bez związku z podpisami Windows.
- Katalog Microsoft Help Workshop / dBASE .CAT - Starsze pliki zawartości Help Workshop i stare pliki katalogowe dBASE również używały rozszerzenia .cat; nie są to katalogi zabezpieczeń.
Programy otwierające pliki CAT
Szczegóły techniczne
specyfikacja| Kodowanie | Binarne, ASN.1 DER (Distinguished Encoding Rules) |
| Struktura kontenera | PKCS#7 / CMS SignedData opakowujący Listę zaufania certyfikatów (CTL) |
| Ładunek | Tabela wpisów skrótów kryptograficznych dla poszczególnych plików oraz łańcuch certyfikatów Authenticode |
| Algorytm skrótu (starszy) | SHA-1 (używany do Windows 7; wycofany dla nowych podpisów sterowników) |
| Algorytm skrótu (obecny) | SHA-256 (obowiązkowy dla Windows 8+ i wszystkich nowych zgłoszeń WHQL) |
| Magiczne bajty | 0x30 0x82 pod offsetem 0 (znacznik ASN.1 SEQUENCE z długim formatem kodowania długości) |
| Typ MIME | application/vnd.ms-pki.seccat (oficjalny); application/pkcs7-mime (ogólny PKCS#7) |
| Typowy rozmiar pliku | Od kilku KB do kilkuset KB, w zależności od liczby skatalogowanych plików |
| Typ podpisu | Odłączony podpis Authenticode; same skatalogowane pliki nie zawierają wbudowanego podpisu |
| Narzędzia do tworzenia | MakeCat.exe i Inf2Cat.exe (Windows Driver Kit) |
| Polecenie weryfikacji | signtool verify /pa /c <katalog.cat> <plik> (Windows SDK SignTool) |
| Deweloper | Microsoft Corporation |
| Główny przypadek użycia | Podpisywanie pakietów sterowników (WHQL) oraz weryfikacja integralności ładunków Windows Update |
| Wydano | Late 1990s (Windows driver signing / Authenticode) |
| Najnowsza wersja | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | learn.microsoft.com |
Konwersje CAT
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki CAT.