O que é o formato de ficheiro CAT?
Um arquivo .cat é um Catálogo de Segurança do Windows - um arquivo de sistema que certifica que um grupo de arquivos provém de uma fonte confiável. Em vez de assinar digitalmente cada arquivo individual, os arquivos .cat registram o hash criptográfico de cada arquivo no pacote dentro de um único contêiner assinado, permitindo que o Windows verifique todo o conjunto de uma só vez. Arquivos .cat são comumente usados para distribuir atualizações de software e pacotes de drivers, e devem ser assinados pelo desenvolvedor e depois validados contra o repositório de raiz confiável da Microsoft.
Um pacote de driver envia um .cat junto com um arquivo INF; o SO verifica o hash de cada arquivo em relação ao catálogo para confirmar que o pacote não foi adulterado e provém de um editor confiável - um processo apoiado pelo programa de assinatura Windows Hardware Quality Labs (WHQL).
Avisos de segurança
Embora os arquivos .cat não impeçam a ativação de avisos de segurança durante a instalação de software, eles os tornam mais focados em fornecer informações adicionais em vez de alertar contra riscos potenciais. Os usuários podem optar por confiar em qualquer conteúdo vindo de uma determinada fonte para evitar que janelas pop-up de segurança futuras sejam exibidas.
Internamente, um .cat é uma estrutura binária SignedData PKCS#7 (codificada em ASN.1 DER) que carrega uma Lista de Confiança de Certificados (CTL) - uma tabela de entradas de hash por arquivo assinada por uma cadeia de certificados Authenticode. Os algoritmos de hash migraram de SHA-1 (legado) para SHA-256 no Windows moderno. Os catálogos são criados com MakeCat ou Inf2Cat (Windows Driver Kit) e inspecionados com SignTool.
Segurança e proteção
RISCO: MEDIUMUm .cat legítimo é um metadado assinado passivo e seguro. Os riscos reais são operacionais: excluir catálogos de %SystemRoot%\System32\CatRoot pode quebrar a confiança de drivers/componentes e disparar avisos de reparo ou reinstalação, portanto, não remova catálogos do sistema. Em termos de segurança, os catálogos fazem parte da cadeia de confiança - historicamente, malwares abusaram de certificados de assinatura roubados ou emitidos indevidamente e catálogos adulterados para fazer drivers maliciosos parecerem confiáveis, portanto, um .cat de uma fonte não confiável deve ser tratado com suspeita e sua assinatura verificada (signtool verify). Um catálogo que falha na validação de assinatura não pode ser confiável.
Detalhes do formato
em resumo- Arquivo .CAT de jogo/engine - Vários jogos (ex: série X, algumas engines) e ferramentas usam .cat como um arquivo/índice de dados proprietário - sem relação com a assinatura do Windows.
- Catálogo do Microsoft Help Workshop / dBASE .CAT - Arquivos de conteúdo legados do Help Workshop e arquivos de catálogo antigos do dBASE também usavam .cat; não são catálogos de segurança.
Programas que abrem arquivos CAT
Detalhes técnicos
especificação profunda| Codificação | Binário, ASN.1 DER (Distinguished Encoding Rules) |
| Estrutura do contêiner | PKCS#7 / CMS SignedData envolvendo uma Lista de Confiança de Certificados (CTL) |
| Payload | Tabela de entradas de hash criptográfico por arquivo mais a cadeia de certificados Authenticode |
| Algoritmo de hash (legado) | SHA-1 (usado até o Windows 7; descontinuado para novas assinaturas de driver) |
| Algoritmo de hash (atual) | SHA-256 (obrigatório para Windows 8+ e todos os novos envios WHQL) |
| Magic bytes | 0x30 0x82 no deslocamento 0 (tag ASN.1 SEQUENCE com codificação de comprimento de forma longa) |
| Tipo MIME | application/vnd.ms-pki.seccat (oficial); application/pkcs7-mime (PKCS#7 genérico) |
| Tamanho de arquivo típico | Alguns KB a algumas centenas de KB, dependendo do número de arquivos catalogados |
| Tipo de assinatura | Assinatura Authenticode destacada; os arquivos catalogados em si não carregam assinatura incorporada |
| Ferramentas de criação | MakeCat.exe e Inf2Cat.exe (Windows Driver Kit) |
| Comando de verificação | signtool verify /pa /c <catalogo.cat> <arquivo> (Windows SDK SignTool) |
| Desenvolvedor | Microsoft Corporation |
| Caso de uso principal | Assinatura de pacotes de drivers (WHQL) e verificação de integridade de payload do Windows Update |
| Lançado | Late 1990s (Windows driver signing / Authenticode) |
| Versão mais recente | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Padrão aberto | Sim · livre de royalties |
| Especificação | learn.microsoft.com |
Conversões de CAT
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos CAT.