filesaudit.com

2026/9/26

整個資料夾的檔案怎麼批次算出 SHA-256 雜湊值

想要一次算出整個資料夾裡所有檔案的 SHA-256,很多人第一個念頭是把檔案一個一個拖進線上工具或右鍵計算,實際操作幾分鐘後就會放棄。資料夾裡往往有上百甚至上千個檔案,手動處理不僅耗時,還很容易遺漏子資料夾、檔名裡有空格或特殊字元時指令會出錯,最後產出的清單也沒有統一格式,之後要驗證就對不起來。批次計算的核心概念其實很單純,就是讓作業系統遞迴列出所有檔案,再把每個檔案餵給雜湊演算法,最後把路徑與雜湊值寫進同一份文字或 CSV 檔,方便之後比對。這份清單的價值在於可重現性,同一份內容永遠會產生相同的 SHA-256,只要檔案內容被改動哪怕一個位元,雜湊就會完全不同,這也是為什麼軟體驗證、數位鑑識、新聞查證與版權舉證都仰賴它。

在 Windows 上最穩定且不需要額外安裝軟體的做法是 PowerShell。開啟 PowerShell 並切到目標資料夾後,可以用 Get-ChildItem -Recurse -File 遞迴取得所有檔案,再管線到 Get-FileHash -Algorithm SHA256,最後用 Export-Csv 把結果存下來。一個實用的範例是 Get-ChildItem -Path "D:\專案檔案" -Recurse -File | Get-FileHash -Algorithm SHA256 | Select-Object Hash, Path, Length | Export-Csv -NoTypeInformation -Encoding UTF8 "D:\專案檔案\sha256.csv"。執行後會得到包含雜湊值、完整路徑與檔案大小的清單,之後用同樣的指令重新計算並用 Compare-Object 比對就能快速找出被修改過的檔案。如果習慣舊版命令提示字元,也可以搭配 certutil,指令為 for /r "D:\專案檔案" %f in (*) do @certutil -hashfile "%f" SHA256 >> hashes.txt,這會把每個檔案的雜湊值與檔名逐行輸出,缺點是輸出格式較雜亂,需要自行清理,適合臨時檢查而非長期保存。

macOS 與 Linux 的使用者則可以完全依賴終端機,指令更簡潔且可移植性高。在目標資料夾內執行 find . -type f -print0 | xargs -0 shasum -a 256 > hashes.txt,就能產生包含相對路徑與 SHA-256 的清單,檔案名稱含空格也不會斷掉。若想輸出更乾淨的 CSV 格式,可以用 find . -type f -exec shasum -a 256 {} \; | awk '{print $1","$2}' > hashes.csv,之後在試算表開啟即可。Linux 上的 sha256sum 效果相同,指令 find . -type f -exec sha256sum {} \; > hashes.txt 即可。這些方法的好處是完全離線、無需安裝第三方軟體,且產出的雜湊清單可以和原始檔案一起封存,未來驗證時只要在同一台機器或任何符合 POSIX 的環境重新執行,比對結果即可確認完整性。

如果不想碰指令,或是需要同時取得技術中繼資料與雜湊證明,圖形化或雲端工具會更友善。市面上不少批次雜湊小工具可以拖放整個資料夾,一鍵輸出清單,但要特別注意隱私與用途,涉及機密合約、未公開素材或個資時,上傳到第三方網站並不適合。這時用本地運算的方案比較安心,FilesAudit 提供的 FilesAudit 桌面版 就是為大量檔案的本地分析設計,可以無限制地對本機資料夾批次擷取中繼資料並計算 SHA-256、MD5 與 CRC32,同時產生可供存檔的專業 PDF 報告。平台本身支援超過 200 種格式,涵蓋圖片、影片、音訊、文件、壓縮檔、CAD 與原始碼等,完整清單可以在 支援的檔案格式清單 找到,對於需要同時保留 EXIF、XMP、IPTC、文件建立時間等證據的場景特別有用。

實際工作流程通常是先建立基準清單,再定期驗證。舉例來說,工程團隊在釋出版本時會把整個建置輸出資料夾計算一次 SHA-256 並簽署時間戳記,之後客戶或內部稽核只要重新計算就能確認安裝包是否被竄改。記者在接收大量洩密檔案時,會先批次產出雜湊清單並與提供者核對,確保轉檔或上傳過程中沒有遺失或被植入內容。律師處理電子證據時,則會把雜湊清單與中繼資料報告一起封存,形成一份可供法庭參考的技術文件。這些情境共同點是需要可追溯、可重現的紀錄,而不是單純的雜湊值,因此輸出格式、檔名完整性、時間戳記的保存方式都必須一致。

批次計算完成後,最重要的是保存與管理。建議把雜湊清單與原始檔案

Ready to see what's hidden in your own files? Upload a file to FilesAudit and get a free forensic metadata report in seconds — no registration required.