Реальная история.
Я не думаю, что есть фактический способ узнать, что точно. Они могут сказать вам, что они распределяя это билд, что на их GitHub. Вы можете построить то, что на их GitHub. Вы можете загрузить свои файлы и затем сравнить их с тем, что вы построили, но трудность заключается в том, что вы вряд ли получите побитовую идентичный двоичный файл, так как вы, вероятно, не строить с тем же конфигурацией / компилятором / и т.д.. Вы можете сделать что-то вроде "внешний" сравнение на то, что вы строите и то, что они распространяют, запустив тесты против обоих.
На втором чтении, вы на самом деле просите, если бинарный в репо такое же, как двоичный код на сайте: чтобы сделать это, просто скачать их оба и хэш их затем сравнить хэш:
$ Sha256sum file1.zip | вырезать -f 1 -d '' | разница <(Sha256sum file2.zip | вырезать -f 1 -d ' «) -
Выше просто использует Баш запустить sha256sum против "file1.zip" а также "file2.zip" и труб каждый результат для сравнения. Если они не отличаются, вы не увидите никакого вывода и $? будет равен 0. Если они различны, то вы увидите два различных хэш напечатанных в командной строке. Примечание: если выше синтаксис сбивает с толку или трудно воспроизвести, вы всегда можете просто сравнить хэши "рукой",