为验证文件完整性,windows可用certutil(cmd)计算单文件哈希,支持多种算法,路径含空格需加英文双引号;powershell的get-filehash命令输出结构化结果,默认大写哈希值需注意大小写统一;批量计算可生成csv报告便于比对。

在电脑命令行中计算本地文件校验,是为了验证下载的系统镜像、软件安装包或传输文件是否被篡改或损坏,必须确保哈希值与官方公布值完全一致才能信任该文件。
用 CertUtil 计算单个文件哈希(CMD)
这是 Windows 10/11 原生支持、无需安装任何工具的方法,适用于 MD5、SHA1、SHA256、SHA384、SHA512 等全部算法。
按 Win + R 输入 cmd 回车,打开命令提示符窗口。
输入 cd /d "D:\Downloads" 切换到文件所在目录——【路径含空格时必须加英文双引号,否则命令直接报错】。
执行命令:certutil -hashfile "installer.exe" SHA256,把 installer.exe 换成你的实际文件名。
回车后第二行显示的就是纯哈希值(64位小写十六进制),可直接复制比对;最后一行 “CertUtil: -hashfile 命令成功完成” 表示操作有效。
用 PowerShell 获取结构化哈希结果
PowerShell 输出更规范,适合后续脚本处理或需要同时查看算法名、路径和哈希值的场景。
右键“开始”按钮 → 选择 Windows PowerShell(管理员) 或 终端(管理员) 启动。
运行:Get-FileHash -Path "C:\temp\archive.zip" -Algorithm MD5,路径含空格也必须用英文双引号包裹。
输出是表格形式:Algorithm 列显示 MD5,Hash 列是 32 位大写十六进制字符串,Path 列为完整路径——【注意 Hash 值默认大写,而多数官网提供的是小写,比对前需统一大小写】。
如只要哈希字符串本身,追加管道:| Select-Object -ExpandProperty Hash,回车后只输出纯哈希值。
批量计算文件夹内所有文件的 SHA256 值
当你需要一次性验证整个安装包目录、固件集合或备份文件夹的完整性时,手动逐个计算效率太低。
第一步:在 PowerShell(管理员)中执行 Set-Location "E:\Firmware" 定位到目标文件夹。
第二步:运行以下命令生成 CSV 报告:Get-ChildItem * | Get-FileHash -Algorithm SHA256 | Select-Object Algorithm, Hash, Path | Export-Csv -Path "sha256_report.csv" -Encoding UTF8 -NoTypeInformation
第三步:打开生成的 sha256_report.csv 文件,用 Excel 或文本编辑器查看——每行对应一个文件,Hash 字段无空格、无前缀、64字符,可直接复制比对。
若需同时导出 MD5,再执行一遍同结构命令,仅把 SHA256 替换为 MD5,并另存为不同文件名。











