¿Qué es el formato de archivo APPLICATION?
Un archivo .application es un Manifiesto de despliegue de ClickOnce, un documento de texto XML que la tecnología ClickOnce de Microsoft utiliza para describir, distribuir y actualizar de forma silenciosa aplicaciones de escritorio de Windows servidas desde un servidor web o una carpeta de red compartida.
Cuando un usuario abre un archivo .application, el entorno de ejecución de ClickOnce (dfshim.dll) lee el manifiesto, contacta con la URL de descarga del editor, recupera o actualiza los archivos de la aplicación en una caché por usuario bajo %LocalAppData%\Apps y, a continuación, lanza el .exe real. No se requieren derechos de administrador ni un instalador tradicional.
El manifiesto es un XML codificado en UTF-8, normalmente de 2 a 20 KB. Su elemento raíz es <asmv1:assembly>, regido por el esquema urn:schemas-microsoft-com:asm.v2. Los elementos secundarios clave incluyen:
<assemblyIdentity>: nombra la aplicación, la versión, la arquitectura del procesador y el token de clave pública.<deployment>: especifica la URL de comprobación de actualizaciones y si estas se ejecutan antes o después del lanzamiento.<dependentAssembly>: hace referencia al.manifestcomplementario (.exe.manifest) que enumera cada archivo del paquete con su hash.
El archivo no tiene encabezado binario; se abre como texto plano comenzando con una declaración estándar <?xml?>.
Casi todos los archivos .application publicados están firmados digitalmente. El entorno de ejecución de ClickOnce aplica un hash XML-DSIG sobre el cuerpo del manifiesto y un certificado de editor Authenticode opcional, rechazando el despliegue si falla alguna de las comprobaciones. La firma se gestiona mediante el asistente de Publicar de Visual Studio o las herramientas del SDK mage.exe / mageui.exe.
ClickOnce sigue siendo compatible con .NET 8 y versiones posteriores, aunque MSIX es ahora el formato de empaquetado recomendado por Microsoft para nuevos proyectos de escritorio.
Seguridad y protección
RIESGO: MEDIUMEl archivo .application en sí es un XML inofensivo y no puede ejecutarse por sí solo, pero es un lanzador que descarga y ejecuta un programa desde una URL; por lo tanto, el riesgo real es a lo que apunta. Históricamente, ClickOnce permitió a los editores desplegar aplicaciones con poca fricción para el usuario, algo de lo que los atacantes han abusado (una ola de malware en 2023-2024 utilizó enlaces .application de ClickOnce para instalar silenciosamente cargas útiles desde servidores atacantes). Solo ejecute un .application de un editor en el que confíe, verifique el aviso de firma/editor y sospeche de los recibidos por correo electrónico o desde una página web desconocida. Inspeccione la URL de despliegue en el XML si no está seguro. Nunca asuma que un .application es seguro solo porque es «solo XML».
Detalles del formato
en pocas palabrasProgramas que abren archivos APPLICATION
Detalles técnicos
especificación profunda| Tipo de formato | Manifiesto de despliegue XML (texto plano UTF-8, sin encabezado binario) |
| Tipo MIME | application/x-ms-application |
| Elemento raíz XML | <asmv1:assembly> utilizando los espacios de nombres de ensamblado de Microsoft asm.v1 y asm.v2 |
| Espacio de nombres del esquema XML | urn:schemas-microsoft-com:asm.v2 |
| Tamaño de archivo típico | 2 KB - 20 KB |
| Firma digital | Hash XML-DSIG SHA-256 sobre el cuerpo del manifiesto, más certificado de editor Authenticode opcional |
| Cumplimiento de firma | El entorno de ejecución de ClickOnce rechaza el despliegue si el hash del manifiesto o el certificado del editor fallan en la validación |
| Controlador de ejecución | dfshim.dll (Desktop Framework Shim); PresentationHost.exe para aplicaciones basadas en WPF |
| Caché de instalación por usuario | %LocalAppData%\Apps\2.0\ - no se requieren derechos de administrador |
| Elementos XML clave | <assemblyIdentity>, <deployment>, <dependentAssembly>, <Signature> |
| Archivo complementario | .exe.manifest (manifiesto de aplicación) que enumera todos los archivos del paquete con sus hashes criptográficos |
| Declaración de política de actualización | Elemento <deployment> con atributo de instalación y modo de comprobación de actualización beforeApplicationStartup / afterApplicationStartup |
| Herramientas de autoría | Asistente de Publicar de Visual Studio, mage.exe, mageui.exe (herramientas de línea de comandos del SDK de .NET) |
| Plataforma asociada | Solo Windows - el entorno de ejecución de ClickOnce no está disponible en macOS o Linux |
| Codificación | Texto XML UTF-8; se abre en cualquier editor de texto; declaración estándar <?xml?> en el desplazamiento 0 |
| Lanzado | 2005 (.NET Framework 2.0 / Visual Studio 2005) |
| Última versión | ClickOnce for .NET 5+/.NET 8 (2020-2024); schema urn:schemas-microsoft-com:asm.v2 |
| Especificación | learn.microsoft.com |
Conversiones de APPLICATION
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos APPLICATION.