图吧工具箱图吧工具箱中文站
首页/校验与真伪

文件校验与真伪辨别

下载站最常见的问题不是软件本身,而是包被人动过。这一页讲清楚三件事:怎么算哈希值、怎么判断下载站是否可信、拿到可疑的包该怎么处理。

第一步:算哈希值

Windows 自带命令,不需要装任何工具

1

打开 PowerShell

在压缩包所在目录按住 Shift + 右键,选择「在此处打开 PowerShell 窗口」。

2

执行命令

输入 Get-FileHash 文件名 -Algorithm MD5 并回车。文件名可用 Tab 键补全。

3

读出结果

输出的 Hash 一列就是 MD5 值。需要 SHA1 时把 MD5 换成 SHA1 即可。

4

与公布值比对

逐字符比对,必须完全一致。注意 MD5(32 位)与 SHA1(40 位)长度不同,不能混比。

也可以使用 HashTab、HashMyFiles 这类右键属性工具,效果相同。

第二步:判断一个下载站是否可信

对照这五点,基本能筛掉绝大多数仿冒站

检查项可信的站需要警惕的站
官方身份明确说明自己是第三方整理站自称「官方平台」却拿不出官方身份
版本描述版本号、日期、大小互相自洽宣称存在根本不存在的版本
文件哈希值给出完整 MD5/SHA1只有版本号,从不给哈希值
数据来源不编造用户量、下载量编造「860 万用户」「5200 万下载」这类数字
包体特征明确说明不含安装向导宣称有 macOS 版或需要一键安装

最容易露馅的是版本描述和哈希值。编造的站能编文字,但编不出与包体一致的哈希值;也很容易写出功能上根本不存在的版本(例如宣称有 macOS 版、有安装向导)。

第三步:遇到可疑的包怎么处理

三步走,不要抱侥幸

  1. 停止运行,不要先双击看看再说——推广程序通常在首次运行时就落地。
  2. 核对文件大小与哈希值,确认是否与公布值一致。
  3. 解压后检查目录:出现安装向导、捆绑安装器、要求关注公众号,直接删除整个包。

校验相关疑问

关于哈希值与真伪的高频问题

哈希值是什么?为什么一定要核对?
哈希值(MD5/SHA1)是文件的唯一指纹,改动一个字节结果就完全不同。核对哈希是判断「拿到的包是否被二次打包」最直接的方法。
Windows 自带的哈希算法在哪儿查?
在压缩包所在目录按住 Shift 右键,选择在此处打开 PowerShell 窗口,执行 Get-FileHash 文件名 -Algorithm MD5 即可。
怎么分辨真假下载站?
看四点:是否自称「官方」而拿不出官方身份、是否宣称存在根本不存在的版本(例如 macOS 版或安装向导)、是否编造下载量与用户数、是否给出完整的文件哈希值。编造的站编不出哈希值。
杀软报毒但哈希值一致,能用吗?
可以用。哈希一致说明文件与来源完全相同、未被替换,报毒属于检测类工具的行为特征误报。可暂时关闭实时防护或添加信任后运行。
解压后出现安装向导或要求关注公众号说明什么?
说明是被二次打包的版本,原版压缩包内不含任何安装向导。这类包一律删除,不要运行。