Qu'est-ce que le format de fichier APPREF-MS ?
.appref-ms est un fichier de référence d'application ClickOnce utilisé par Microsoft Windows pour lancer des applications déployées avec la technologie ClickOnce introduite dans le .NET Framework 2.0 (2004). Le fichier contient une URL de déploiement pointant vers le manifeste de l'application sur un serveur Web ou réseau, ainsi qu'un jeton d'identité d'assemblage encodant le nom de l'application, sa version, le jeton de clé publique et l'architecture du processeur.
Lorsqu'on double-clique dessus, le Shell Windows transmet le fichier à dfshim.dll (le runtime de déploiement ClickOnce). dfshim.dll contacte le serveur de déploiement, vérifie les mises à jour disponibles, télécharge les composants modifiés et lance l'application - sans installateur traditionnel. Les fichiers .appref-ms sont créés automatiquement dans %APPDATA%\Microsoft\Windows\Start Menu lorsqu'une application ClickOnce est installée, agissant comme l'entrée du menu Démarrer de l'application.
Contrairement à un raccourci .lnk standard, un fichier .appref-ms stocke l'URL de déploiement d'origine plutôt qu'un chemin d'exécutable local. Cela signifie que le lanceur se réfère toujours au serveur, permettant des mises à jour transparentes à chaque exécution.
Le fichier est encodé en texte UTF-16 LE et ne pèse généralement que quelques centaines d'octets. Il peut être ouvert dans le Bloc-notes pour inspecter l'URL de déploiement. ClickOnce et le format .appref-ms restent pris en charge dans .NET 6 et les versions ultérieures (Windows uniquement) via Microsoft.Deployment.Application.
Sécurité et sûreté
RISQUE : MEDIUMUn fichier .appref-ms en soi est sûr à recevoir - il ne s'agit que d'une URL textuelle. Cependant, un double-clic dessus amène Windows à télécharger et exécuter automatiquement du code à partir de cette URL sans invite de téléchargement traditionnelle. Des attaques d'ingénierie sociale ont utilisé des fichiers .appref-ms malveillants pour installer silencieusement des logiciels malveillants via ClickOnce (CVE-2021-24084 et similaires). N'exécutez jamais un .appref-ms provenant d'une source non fiable ou d'une pièce jointe inattendue. Inspectez l'URL à l'intérieur (ouvrir avec le Bloc-notes) avant le lancement. Microsoft Defender SmartScreen peut émettre un avertissement concernant les éditeurs inconnus.
Détails du format
en brefProgrammes qui ouvrent les fichiers APPREF-MS
Détails techniques
spécifications approfondies| Développeur | Microsoft Corporation |
| Encodage | Texte UTF-16 LE (avec BOM FF FE facultatif) |
| Chiffrement | Aucun dans le fichier ; ClickOnce valide la signature Authenticode du manifeste distant au lancement |
| Conteneur | Texte brut - une ou deux lignes |
| Contenu | URL de déploiement ClickOnce avec jeton d'identité d'assemblage (nom, version, jeton de clé publique, architecture) |
| Taille de fichier typique | 200 o - 2 Ko |
| Gestionnaire de lancement | dfshim.dll (runtime Windows ClickOnce) invoqué automatiquement au double-clic |
| Emplacement d'installation par défaut | %APPDATA%\Microsoft\Windows\Start Menu (créé automatiquement lors de l'installation ClickOnce) |
| Plateforme | Windows uniquement |
| Technologie | Déploiement ClickOnce - .NET Framework 2.0+ et .NET 6+ (Windows) |
| Comportement de mise à jour | dfshim.dll contacte le serveur de déploiement et vérifie les mises à jour avant chaque lancement |
| Commande de lancement manuel | rundll32 dfshim.dll,ShOpenVerbApplication <chemin-vers-.appref-ms> |
| Publié | 2004 (ClickOnce, .NET Framework 2.0 / Visual Studio 2005) |
| Dernière version | N/A - format unchanged; ClickOnce still active in .NET 6+ |
| Spécification | docs.microsoft.com |
Conversions APPREF-MS
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers APPREF-MS.