.CAT

CAT-fil

Windows Security Catalog
Ställ en fråga
SNABBT SVAR

En CAT-fil är en Windows Security Catalog - en liten signerad fil som lagrar kryptografiska hashar för en uppsättning filer, oftast ett drivrutinspaket, så att Windows kan verifiera att de inte har manipulerats. Windows använder den automatiskt vid installation av drivrutiner. För att inspektera den, dubbelklicka på den eller högerklicka och välj Egenskaper > Digitala signaturer. Ta inte bort CAT-filer från System32\CatRoot - det kan bryta förtroendet för drivrutiner.

Utvecklare: Microsoft Corporation Kategori: Systemfiler Öppen standard MIME: application/octet-stream
ÖPPNAS PÅ Windows
Relaterat: .NOMEDIA · .DLL · .TMP · .LNK

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 30, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet CAT?

En .cat-fil är en Windows Security Catalog - en systemfil som intygar att en grupp filer kommer från en pålitlig och betrodd källa. Istället för att digitalt signera varje enskild fil, registrerar .cat-filer den kryptografiska hashen för varje fil i paketet i en enda signerad behållare, vilket gör att Windows kan verifiera hela uppsättningen på en gång. .cat-filer används ofta för distribution av programuppdateringar och drivrutinspaket, och måste signeras av utvecklaren och sedan valideras mot Microsofts betrodda rotcertifikatarkiv.

Ett drivrutinspaket levereras med en .cat tillsammans med en INF-fil; operativsystemet kontrollerar varje fils hash mot katalogen för att bekräfta att paketet är omanipulerat och från en betrodd utgivare - en process som stöds av signeringsprogrammet Windows Hardware Quality Labs (WHQL).

Säkerhetsmeddelanden

Även om .cat-filer inte förhindrar att säkerhetsmeddelanden aktiveras under programvaruinstallation, gör de dem mer fokuserade på att tillhandahålla ytterligare information snarare än att varna för potentiella risker. Användare kan välja att lita på allt innehåll från en viss källa för att förhindra att framtida säkerhetsfönster visas.

Internt är en .cat en binär PKCS#7 SignedData-struktur (ASN.1 DER-kodad) som bär en Certificate Trust List (CTL) - en tabell med hash-poster per fil signerad av en Authenticode-certifikatkedja. Hash-algoritmer har migrerat från SHA-1 (föråldrad) till SHA-256 i moderna Windows. Kataloger skapas med MakeCat eller Inf2Cat (Windows Driver Kit) och inspekteras med SignTool.

Säkerhet & trygghet

RISK: MEDIUM

En legitim .cat-fil är passiv signerad metadata och är säker. De verkliga riskerna är operativa: att radera kataloger från %SystemRoot%\System32\CatRoot kan bryta förtroendet för drivrutiner/komponenter och utlösa reparations- eller ominstallationsmeddelanden, så ta inte bort systemkataloger. Säkerhetsmässigt är kataloger en del av förtroendekedjan - skadlig kod har historiskt sett missbrukat stulna eller felaktigt utfärdade signeringscertifikat och manipulerade kataloger för att få skadliga drivrutiner att framstå som betrodda, så en .cat från en okänd källa bör behandlas med misstänksamhet och dess signatur verifieras (signtool verify). En katalog som misslyckas med signaturvalidering kan inte lita på.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNWindows Security Catalogäven känd som Security Catalog file, Windows Catalog file
UTVECKLAREMicrosoft Corporationsedan Late 1990s (Windows driver signing / Authenticode)
KATEGORISystemfiler
MIME-TYPapplication/octet-stream
TYPPKCS#7-signerad digital katalog (binär, ASN.1 DER)
STANDARDÖppen · royaltyfri
Detta filtillägg används också av…
  • Spel/motor .CAT-arkiv - Flera spel (t.ex. X-serien, vissa motorer) och verktyg använder .cat som ett proprietärt dataarkiv/index - ej relaterat till Windows-signering.
  • Microsoft Help Workshop-katalog / dBASE .CAT - Äldre Help Workshop-innehållsfiler och gamla dBASE-katalogfiler använde också .cat; inte säkerhetskataloger.
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .cat är en DER-kodad PKCS#7 SignedData-struktur, så den börjar med ASN.1 SEQUENCE-taggen 0x30 följt av en längd i långt format (vanligtvis 0x82 + 2 längd-bytes). Det finns ingen ASCII-magisk sträng; den inbäddade datan är en Microsoft Certificate Trust List (CTL) inslagen i PKCS#7-signaturen. Identifiera via ASN.1/PKCS#7-parsning, inte en textsignatur.

Program som öppnar CAT-filer

Windows3 apps
Windows (built-in Catalog viewer / crypto shell) Inbyggd Dubbelklicka på .cat-filen för att öppna visningsprogrammet för säkerhetskataloger (medlemmar + hashar), eller högerklicka > Egenskaper > Digitala signaturer för att se signeraren. Ingen installation krävs.
SignTool (Windows SDK / WDK) Gratis signtool verify /v /kp file.cat för att validera signaturen, eller signera en katalog med /pa - utvecklarverktyget för att skapa/verifiera .cat-filer.
Inf2Cat / MakeCat (Windows Driver Kit) Gratis Generera en katalog från en drivrutins-INF (Inf2Cat) eller en .cdf (MakeCat); standardmetoden för drivrutinsutvecklare att skapa .cat-filen.

Tekniska detaljer

djup specifikation
KodningBinär, ASN.1 DER (Distinguished Encoding Rules)
BehållarstrukturPKCS#7 / CMS SignedData som omsluter en Certificate Trust List (CTL)
NyttolastTabell med kryptografiska hash-poster per fil plus Authenticode-certifikatkedjan
Hash-algoritm (föråldrad)SHA-1 (användes fram till Windows 7; utfasad för ny drivrutinssignering)
Hash-algoritm (nuvarande)SHA-256 (obligatorisk för Windows 8+ och alla nya WHQL-inskick)
Magic bytes0x30 0x82 vid offset 0 (ASN.1 SEQUENCE-tagg med längdkodning i långt format)
MIME-typapplication/vnd.ms-pki.seccat (officiell); application/pkcs7-mime (generisk PKCS#7)
Typisk filstorlekNågra KB till några hundra KB, beroende på antalet katalogiserade filer
SignaturtypFristående Authenticode-signatur; de katalogiserade filerna i sig bär ingen inbäddad signatur
SkapandeverktygMakeCat.exe och Inf2Cat.exe (Windows Driver Kit)
Verifieringskommandosigntool verify /pa /c <catalog.cat> <file> (Windows SDK SignTool)
UtvecklareMicrosoft Corporation
Primärt användningsområdeSignering av drivrutinspaket (WHQL) och integritetsverifiering av Windows Update-nyttolaster
SläpptLate 1990s (Windows driver signing / Authenticode)
Senaste versionUsed through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows
Öppen standardJa · royaltyfri
Specifikationlearn.microsoft.com

CAT-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med CAT-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om CAT-filer.

Vanliga frågor

Vad är en .cat-fil i Windows?
Det är en Windows Security Catalog - en signerad fil som innehåller kryptografiska hashar för en uppsättning filer (vanligtvis ett drivrutinspaket) så att Windows kan verifiera att de är omanipulerade och från en betrodd utgivare. Du öppnar den normalt inte själv; Windows använder den automatiskt.
Kan jag ta bort .cat-filer i System32\CatRoot?
Nej, gör inte det. Dessa kataloger går i god för installerade drivrutiner och OS-komponenter; att radera dem kan bryta förtroendet för drivrutiner och orsaka fel eller uppmaningar om ominstallation. Låt CatRoot-arkivet vara ifred.
Hur öppnar jag en .cat-fil för att se vad som finns inuti?
Dubbelklicka på den för att öppna Windows visningsprogram för säkerhetskataloger (visar de katalogiserade filernas hashar), eller högerklicka > Egenskaper > Digitala signaturer för att se signeringscertifikatet. Utvecklare använder «certutil -dump» eller «signtool verify».
Hur skapar eller signerar jag en .cat-fil för en drivrutin?
Generera den från din INF med Inf2Cat (eller en .cdf med MakeCat) i Windows Driver Kit, och signera den sedan med SignTool med ditt kodsigneringscertifikat.
Min .cat-fil är en speldatafil, inte en signatur - varför?
Filsuffixet .cat återanvänds: vissa spel och motorer lagrar data i proprietära .cat-arkiv, och äldre Help Workshop/dBASE använde också .cat. Dessa är inte relaterade till Windows säkerhetskataloger.
Ett program säger att min drivrutins katalog är ogiltig - vad betyder det?
Antingen matchar en fil i paketet inte längre hashen i katalogen (den har ändrats eller skadats) eller så är katalogens signatur/certifikat inte betrott. Installera om det ursprungliga signerade drivrutinspaketet från leverantören.

Referenser

1Microsoft Learn - Catalog Files and Digital Signatureslearn.microsoft.com
2Microsoft Learn - SignToollearn.microsoft.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.DATProgram Data File (generic)
10.TXTPlain Text File

Relaterade filtillägg

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö