Qu'est-ce que le format de fichier APPLICATION ?
Un fichier .application est un manifeste de déploiement ClickOnce - un document texte XML que la technologie ClickOnce de Microsoft utilise pour décrire, distribuer et mettre à jour silencieusement des applications de bureau Windows hébergées sur un serveur web ou un partage réseau.
Lorsqu'un utilisateur ouvre un fichier .application, le moteur d'exécution ClickOnce (dfshim.dll) lit le manifeste, contacte l'URL de téléchargement de l'éditeur, récupère ou met à jour les fichiers de l'application dans un cache par utilisateur sous %LocalAppData%\Apps, puis lance le véritable .exe. Aucun droit d'administrateur ni installateur traditionnel n'est requis.
Le manifeste est un XML encodé en UTF-8, pesant généralement de 2 à 20 Ko. Son élément racine est <asmv1:assembly>, régi par le schéma urn:schemas-microsoft-com:asm.v2. Les éléments enfants clés incluent :
<assemblyIdentity>- nomme l'application, la version, l'architecture du processeur et le jeton de clé publique<deployment>- spécifie l'URL de vérification des mises à jour et si celles-ci s'exécutent avant ou après le lancement<dependentAssembly>- référence le.manifestcompagnon (.exe.manifest) qui répertorie chaque fichier du paquet avec son empreinte numérique (hash)
Le fichier n'a pas d'en-tête binaire ; il s'ouvre comme du texte brut commençant par une déclaration standard <?xml?>.
Presque tous les fichiers .application publiés sont signés numériquement. Le moteur d'exécution ClickOnce impose une signature XML-DSIG sur le corps du manifeste et un certificat d'éditeur Authenticode optionnel, refusant le déploiement si l'une des vérifications échoue. La signature est gérée par l'assistant Publier de Visual Studio ou les outils SDK mage.exe / mageui.exe.
ClickOnce reste pris en charge par .NET 8 et les versions ultérieures, bien que MSIX soit désormais le format de paquetage recommandé par Microsoft pour les nouveaux projets de bureau.
Sécurité et sûreté
RISQUE : MEDIUMLe fichier .application lui-même est un XML inoffensif et ne peut pas s'exécuter seul, mais c'est un lanceur qui télécharge et exécute un programme à partir d'une URL - le risque réel réside donc dans ce qu'il pointe. Historiquement, ClickOnce a permis aux éditeurs de déployer des applications avec très peu de friction pour l'utilisateur, ce dont les attaquants ont abusé (une vague de logiciels malveillants en 2023-2024 a utilisé des liens .application ClickOnce pour installer silencieusement des charges utiles depuis des serveurs malveillants). N'exécutez un .application que si vous faites confiance à l'éditeur, vérifiez la signature lors de l'invite et méfiez-vous de ceux reçus par e-mail ou depuis une page web inconnue. Inspectez l'URL de déploiement dans le XML en cas de doute. Ne supposez jamais qu'un .application est sûr sous prétexte que ce n'est « que du XML ».
Détails du format
en brefProgrammes qui ouvrent les fichiers APPLICATION
Détails techniques
spécifications approfondies| Type de format | Manifeste de déploiement XML (texte brut UTF-8, pas d'en-tête binaire) |
| Type MIME | application/x-ms-application |
| Élément XML racine | <asmv1:assembly> utilisant les espaces de noms d'assemblage Microsoft asm.v1 et asm.v2 |
| Espace de noms du schéma XML | urn:schemas-microsoft-com:asm.v2 |
| Taille de fichier typique | 2 Ko - 20 Ko |
| Signature numérique | Empreinte SHA-256 XML-DSIG sur le corps du manifeste, plus certificat d'éditeur Authenticode optionnel |
| Application de la signature | Le moteur d'exécution ClickOnce rejette le déploiement si l'empreinte du manifeste ou le certificat de l'éditeur échoue à la validation |
| Gestionnaire d'exécution | dfshim.dll (Desktop Framework Shim) ; PresentationHost.exe pour les applications basées sur WPF |
| Cache d'installation par utilisateur | %LocalAppData%\Apps\2.0\ - aucun droit d'administrateur requis |
| Éléments XML clés | <assemblyIdentity>, <deployment>, <dependentAssembly>, <Signature> |
| Fichier compagnon | .exe.manifest (manifeste d'application) répertoriant tous les fichiers du paquet avec leurs empreintes cryptographiques |
| Déclaration de politique de mise à jour | Élément <deployment> avec attribut d'installation et mode de vérification beforeApplicationStartup / afterApplicationStartup |
| Outils de création | Assistant de publication Visual Studio, mage.exe, mageui.exe (outils en ligne de commande du SDK .NET) |
| Plateforme associée | Windows uniquement - le moteur d'exécution ClickOnce n'est pas disponible sur macOS ou Linux |
| Encodage | Texte XML UTF-8 ; s'ouvre dans n'importe quel éditeur de texte ; déclaration <?xml?> standard à l'offset 0 |
| Publié | 2005 (.NET Framework 2.0 / Visual Studio 2005) |
| Dernière version | ClickOnce for .NET 5+/.NET 8 (2020-2024); schema urn:schemas-microsoft-com:asm.v2 |
| Spécification | learn.microsoft.com |
Conversions APPLICATION
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers APPLICATION.