下载站最常见的问题不是软件本身,而是包被人动过。这一页讲清楚三件事:怎么算哈希值、怎么判断下载站是否可信、拿到可疑的包该怎么处理。
Windows 自带命令,不需要装任何工具
在压缩包所在目录按住 Shift + 右键,选择「在此处打开 PowerShell 窗口」。
输入 Get-FileHash 文件名 -Algorithm MD5 并回车。文件名可用 Tab 键补全。
输出的 Hash 一列就是 MD5 值。需要 SHA1 时把 MD5 换成 SHA1 即可。
逐字符比对,必须完全一致。注意 MD5(32 位)与 SHA1(40 位)长度不同,不能混比。
也可以使用 HashTab、HashMyFiles 这类右键属性工具,效果相同。
对照这五点,基本能筛掉绝大多数仿冒站
| 检查项 | 可信的站 | 需要警惕的站 |
|---|---|---|
| 官方身份 | 明确说明自己是第三方整理站 | 自称「官方平台」却拿不出官方身份 |
| 版本描述 | 版本号、日期、大小互相自洽 | 宣称存在根本不存在的版本 |
| 文件哈希值 | 给出完整 MD5/SHA1 | 只有版本号,从不给哈希值 |
| 数据来源 | 不编造用户量、下载量 | 编造「860 万用户」「5200 万下载」这类数字 |
| 包体特征 | 明确说明不含安装向导 | 宣称有 macOS 版或需要一键安装 |
最容易露馅的是版本描述和哈希值。编造的站能编文字,但编不出与包体一致的哈希值;也很容易写出功能上根本不存在的版本(例如宣称有 macOS 版、有安装向导)。
三步走,不要抱侥幸
关于哈希值与真伪的高频问题