Was ist das APPREF-MS-Dateiformat?
.appref-ms ist eine ClickOnce-Anwendungsreferenzdatei, die von Microsoft Windows verwendet wird, um Anwendungen zu starten, die mit der in .NET Framework 2.0 (2004) eingeführten ClickOnce-Technologie bereitgestellt wurden. Die Datei enthält eine Deployment-URL, die auf das Manifest der Anwendung auf einem Web- oder Netzwerkserver verweist, zusammen mit einem Assembly-Identitätstoken, das den Anwendungsnamen, die Version, den Token des öffentlichen Schlüssels und die Prozessorarchitektur kodiert.
Bei einem Doppelklick übergibt die Windows-Shell die Datei an dfshim.dll (die ClickOnce-Bereitstellungslaufzeit). dfshim.dll kontaktiert den Deployment-Server, prüft auf verfügbare Updates, lädt alle geänderten Komponenten herunter und startet die Anwendung - ohne ein herkömmliches Installationsprogramm. .appref-ms-Dateien werden automatisch in %APPDATA%\Microsoft\Windows\Start Menu erstellt, wenn eine ClickOnce-Anwendung installiert wird, und dienen als Startmenüeintrag der Anwendung.
Im Gegensatz zu einer Standard-.lnk-Verknüpfung speichert eine .appref-ms-Datei die ursprüngliche Deployment-URL anstelle eines lokalen Pfads zur ausführbaren Datei. Dies bedeutet, dass der Launcher immer auf den Server zurückgreift, was transparente Updates bei jedem Start ermöglicht.
Die Datei ist als UTF-16 LE-Text kodiert und ist in der Regel nur wenige hundert Bytes groß. Sie kann in Notepad geöffnet werden, um die Deployment-URL zu inspizieren. ClickOnce und das .appref-ms-Format werden in .NET 6 und höher (nur Windows) über Microsoft.Deployment.Application weiterhin unterstützt.
Sicherheit
RISIKO: MEDIUMEine .appref-ms-Datei selbst ist sicher zu empfangen - sie ist lediglich eine Text-URL. Ein Doppelklick bewirkt jedoch, dass Windows automatisch Code von dieser URL herunterlädt und ausführt, ohne eine herkömmliche Download-Abfrage. Social-Engineering-Angriffe haben bösartige .appref-ms-Dateien verwendet, um Malware lautlos über ClickOnce zu installieren (CVE-2021-24084 und ähnliche). Führen Sie niemals eine .appref-ms aus einer nicht vertrauenswürdigen Quelle oder einem unerwarteten E-Mail-Anhang aus. Prüfen Sie die URL im Inneren (mit Notepad öffnen) vor dem Start. Microsoft Defender SmartScreen warnt möglicherweise vor unbekannten Herausgebern.
Formatdetails
kurz gefasstProgramme zum Öffnen von APPREF-MS-Dateien
Technische Details
technische Spezifikation| Entwickler | Microsoft Corporation |
| Kodierung | UTF-16 LE Text (mit optionalem BOM FF FE) |
| Verschlüsselung | Keine in der Datei; ClickOnce validiert die Authenticode-Signatur des Remote-Manifests beim Start |
| Container | Klartext - ein oder zwei Zeilen |
| Inhalt | ClickOnce-Deployment-URL mit Assembly-Identitätstoken (Name, Version, Token des öffentlichen Schlüssels, Architektur) |
| Typische Dateigröße | 200 B - 2 KB |
| Start-Handler | dfshim.dll (Windows ClickOnce-Laufzeit), wird automatisch per Doppelklick aufgerufen |
| Standard-Installationspfad | %APPDATA%\Microsoft\Windows\Start Menu (wird automatisch bei ClickOnce-Installation erstellt) |
| Plattform | Nur Windows |
| Technologie | ClickOnce-Bereitstellung - .NET Framework 2.0+ und .NET 6+ (Windows) |
| Update-Verhalten | dfshim.dll kontaktiert den Deployment-Server und prüft vor jedem Start auf Updates |
| Manueller Startbefehl | rundll32 dfshim.dll,ShOpenVerbApplication <Pfad-zu-.appref-ms> |
| Veröffentlicht | 2004 (ClickOnce, .NET Framework 2.0 / Visual Studio 2005) |
| Neueste Version | N/A - format unchanged; ClickOnce still active in .NET 6+ |
| Spezifikation | docs.microsoft.com |
APPREF-MS-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu APPREF-MS-Dateien.