适用场景
- 适用于已经取得安装文件,想在运行前核对内容与发布者的读者。下列 PowerShell 示例只针对本地文件;路径是占位示例,不会替你下载软件,也不是任何钱包的官方哈希公告。
- 本文依据官方资料整理,未在实机复现;菜单名称可能随系统、语言和应用版本变化。
操作步骤
先取得可比较的依据
记录软件版本、操作系统、文件名与取得来源,确认发布方是否在可信官方渠道公布了同一文件的 SHA256。不同平台或版本应分别比较。没有找到对应公告就记录“未找到”,不要使用搜索摘要或第三方自报值补齐官方依据。
计算已有文件的哈希
在 PowerShell 中,可用 Get-FileHash -LiteralPath 'C:\Downloads\example.exe' -Algorithm SHA256,先把路径换成待核对文件的实际路径。该命令读取文件内容计算哈希,不运行安装程序;保留算法、结果和计算时间再比较。
正确解释一致与不一致
匹配可信发布记录的哈希,支持文件内容一致这一判断;不匹配时先检查版本、平台与文件对象,并停止安装。哈希本身没有发布者身份:如果文件和校验值都来自同一个陌生下载站,两者互相匹配仍不能证明来源。
在 Windows 查看签名
Windows 上可用 Get-AuthenticodeSignature -LiteralPath 'C:\Downloads\example.exe' 查看签名信息。核对返回状态及签名者是否符合独立确认的发布方;不要只看到 Valid 就结束。没有签名或验证异常时,先向发布方核实,不据此直接宣布文件是恶意软件。
把机制与结论分开
Authenticode 用于发布者身份和签名所覆盖内容的完整性核对,有效签名并不保证软件运行安全。Mac 的 Gatekeeper 签名与公证检查也不能用上述 Windows 命令替代。保存核对结果,继续遵循系统保护,不执行未弄清来源的文件。
依据所列官方文档整理;未进行实际安装、更新或各平台界面验证。
常见问题
改文件名会改变哈希吗?
单纯重命名不会改变由内容计算的哈希;同名文件也可能有不同内容。因此比较时必须保留版本、平台与文件对应关系。
本站提供钱包官方哈希值吗?
本页没有发布或代签任何钱包校验值,也未审计具体安装包。无法取得可信比对基准时,明确保留未知,不能由教程补出一个安全结论。
官方来源
打开原始文档,核对当前界面与步骤。
- Get-FileHash — Microsoft.PowerShell.Utility learn.microsoft.com
- Get-AuthenticodeSignature — Microsoft.PowerShell.Security learn.microsoft.com
- Authenticode digital signatures learn.microsoft.com
- MS13-098: Update to enhance the security of Authenticode www.microsoft.com
- Gatekeeper and runtime protection in macOS support.apple.com