Was ist das APPLICATION-Dateiformat?
Eine .application-Datei ist ein ClickOnce-Bereitstellungsmanifest - ein XML-Textdokument, das die ClickOnce-Technologie von Microsoft verwendet, um Windows-Desktopanwendungen, die von einem Webserver oder einer Netzwerkfreigabe bereitgestellt werden, zu beschreiben, zu verteilen und im Hintergrund zu aktualisieren.
Wenn ein Benutzer eine .application-Datei öffnet, liest die ClickOnce-Laufzeitumgebung (dfshim.dll) das Manifest, kontaktiert die Download-URL des Herausgebers, lädt die Anwendungsdateien in einen benutzerspezifischen Cache unter %LocalAppData%\Apps oder aktualisiert diese und startet dann die eigentliche .exe. Es sind keine Administratorrechte oder herkömmliche Installationsprogramme erforderlich.
Das Manifest ist eine UTF-8-kodierte XML-Datei, die typischerweise 2-20 KB groß ist. Ihr Wurzelelement ist <asmv1:assembly>, das dem Schema urn:schemas-microsoft-com:asm.v2 unterliegt. Zu den wichtigsten Unterelementen gehören:
<assemblyIdentity>- benennt die Anwendung, Version, Prozessorarchitektur und das Token des öffentlichen Schlüssels<deployment>- gibt die URL für die Update-Prüfung an und legt fest, ob Updates vor oder nach dem Start ausgeführt werden<dependentAssembly>- verweist auf das zugehörige.manifest(.exe.manifest), das jede Datei im Paket mit ihrem Hash auflistet
Die Datei hat keinen binären Header; sie lässt sich als Klartext öffnen und beginnt mit einer standardmäßigen <?xml?>-Deklaration.
Fast alle veröffentlichten .application-Dateien sind digital signiert. Die ClickOnce-Laufzeitumgebung erzwingt einen XML-DSIG-Hash über den Manifest-Text und ein optionales Authenticode-Herausgeberzertifikat und verweigert die Bereitstellung, wenn eine der Prüfungen fehlschlägt. Die Signierung erfolgt über den Veröffentlichen-Assistenten von Visual Studio oder die SDK-Tools mage.exe / mageui.exe.
ClickOnce wird weiterhin durch .NET 8 und höher unterstützt, obwohl MSIX mittlerweile das von Microsoft empfohlene Paketformat für neue Desktop-Projekte ist.
Sicherheit
RISIKO: MEDIUMDie .application-Datei selbst ist harmloses XML und kann nicht eigenständig ausgeführt werden, aber sie ist ein Starter, der ein Programm von einer URL herunterlädt und ausführt - das eigentliche Risiko liegt also darin, worauf sie verweist. ClickOnce ermöglichte es Herausgebern historisch, Apps mit relativ geringem Benutzeraufwand bereitzustellen, was Angreifer missbraucht haben (eine Welle von Malware in den Jahren 2023-2024 nutzte ClickOnce .application-Links, um im Hintergrund Payloads von Angreifer-Servern zu installieren). Führen Sie eine .application nur von einem Herausgeber aus, dem Sie vertrauen, prüfen Sie die Signatur/Herausgeber-Aufforderung und seien Sie misstrauisch bei Dateien, die per E-Mail oder von einer unbekannten Webseite empfangen wurden. Überprüfen Sie im Zweifelsfall die Bereitstellungs-URL im XML. Gehen Sie niemals davon aus, dass eine .application sicher ist, nur weil sie „nur XML“ ist.
Formatdetails
kurz gefasstProgramme zum Öffnen von APPLICATION-Dateien
Technische Details
technische Spezifikation| Format-Typ | XML-Bereitstellungsmanifest (UTF-8-Klartext, kein binärer Header) |
| MIME-Typ | application/x-ms-application |
| XML-Wurzelelement | <asmv1:assembly> unter Verwendung der Microsoft-Assembly-Namespaces asm.v1 und asm.v2 |
| XML-Schema-Namespace | urn:schemas-microsoft-com:asm.v2 |
| Typische Dateigröße | 2 KB - 20 KB |
| Digitale Signatur | XML-DSIG SHA-256-Hash über den Manifest-Text, plus optionales Authenticode-Herausgeberzertifikat |
| Erzwingung der Signatur | Die ClickOnce-Laufzeitumgebung lehnt die Bereitstellung ab, wenn der Manifest-Hash oder das Herausgeberzertifikat die Validierung nicht besteht |
| Laufzeit-Handler | dfshim.dll (Desktop Framework Shim); PresentationHost.exe für WPF-basierte Apps |
| Benutzerspezifischer Installations-Cache | %LocalAppData%\Apps\2.0\ - keine Administratorrechte erforderlich |
| Wichtige XML-Elemente | <assemblyIdentity>, <deployment>, <dependentAssembly>, <Signature> |
| Zugehörige Datei | .exe.manifest (Anwendungsmanifest), das alle Paketdateien mit ihren kryptografischen Hashes auflistet |
| Deklaration der Update-Richtlinie | <deployment>-Element mit install-Attribut und Update-Prüfmodus beforeApplicationStartup / afterApplicationStartup |
| Erstellungswerkzeuge | Visual Studio Veröffentlichen-Assistent, mage.exe, mageui.exe (.NET SDK-Befehlszeilentools) |
| Zugehörige Plattform | Nur Windows - ClickOnce-Laufzeitumgebung ist für macOS oder Linux nicht verfügbar |
| Kodierung | UTF-8 XML-Text; lässt sich in jedem Texteditor öffnen; standardmäßige <?xml?>-Deklaration bei Offset 0 |
| Veröffentlicht | 2005 (.NET Framework 2.0 / Visual Studio 2005) |
| Neueste Version | ClickOnce for .NET 5+/.NET 8 (2020-2024); schema urn:schemas-microsoft-com:asm.v2 |
| Spezifikation | learn.microsoft.com |
APPLICATION-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu APPLICATION-Dateien.