Qu'est-ce que le format de fichier PIF ?
Le format de fichier .pif tire son nom de Program Information File. Cette extension de fichier est liée à MS-DOS ainsi qu'au système d'exploitation Windows, plus précisément aux paramètres nécessaires pour exécuter un programme DOS 16 bits dans un environnement multitâche Windows.
Les fichiers .pif sont principalement utilisés comme raccourci ou enveloppe de configuration pointant vers un fichier original .exe, .com ou .bat. Ils stockent des paramètres tels que le titre de la fenêtre, le chemin d'accès à l'exécutable, le répertoire de démarrage, l'allocation de mémoire (kilo-octets minimum et maximum), le mode d'écran et - dans les versions ultérieures - la mémoire DPMI et les préférences de police. Le format .pif lui-même ne contient aucun code exécutable et n'est pas un programme.
Le format est né avec IBM TopView en 1984 et a été adopté par Windows 1.0 (1985). Il a évolué à travers Windows 3.x et Windows 9x/NT/2000/XP, gagnant des blocs étendus pour les paramètres 32 bits et NTVDM. Windows Vista et les versions ultérieures ne prennent plus en charge le .pif comme type de raccourci natif ; le format de raccourci .lnk introduit dans Windows 95 est son successeur effectif.
Note de sécurité : Windows XP et les versions antérieures traitaient les fichiers .pif comme des exécutables - un double-clic lançait le programme cible. L'Explorateur masquait également l'extension .pif par défaut, de sorte qu'un fichier nommé photo.jpg.pif apparaissait comme photo.jpg, une technique exploitée par les logiciels malveillants. Ce vecteur d'attaque ne s'applique plus sur Windows Vista et les versions ultérieures.
Sécurité et sûreté
RISQUE : MEDIUMSur Windows Vista et les versions ultérieures, les fichiers PIF sont essentiellement inertes et présentent un risque minimal. Sur Windows XP et les versions antérieures, les fichiers PIF étaient un vecteur de diffusion de logiciels malveillants connu : des charges utiles EXE malveillantes étaient distribuées sous forme de fichiers .pif que l'Explorateur exécutait au double-clic tout en masquant l'extension .pif (n'affichant que le faux nom .jpg/.pdf). Si vous recevez un fichier .pif par e-mail ou par téléchargement sur Internet, traitez-le avec prudence - il peut s'agir d'un artefact d'attaque hérité. Les logiciels antivirus modernes signalent les fichiers PIF suspects.
Détails du format
en brefProgrammes qui ouvrent les fichiers PIF
Détails techniques
spécifications approfondies| Encodage | Binaire (structure de blocs à taille fixe) |
| Ordre des octets | Little-endian |
| Taille du bloc de base | 960 octets (bloc original compatible TopView) |
| Taille du format étendu | 1 Ko - 2 Ko avec les blocs d'extension spécifiques à Windows (police, écran, DPMI, paramètres d'environnement) |
| Code exécutable | Aucun - le PIF contient uniquement des données de configuration ; aucun en-tête exécutable MZ présent |
| Paramètres stockés | Titre de la fenêtre (ASCII 30 octets), chemin de l'EXE, répertoire de démarrage, mémoire min/max (Ko), drapeaux de mode écran/vidéo |
| Origine du format | IBM TopView (1984) ; adopté par Microsoft Windows 1.0 (novembre 1985) |
| Compatibilité OS | Windows 1.0 jusqu'à Windows XP ; non reconnu comme type de raccourci dans Windows Vista et versions ultérieures |
| Format successeur | Raccourci shell .lnk (Windows 95+) |
| Type MIME | application/x-msdos-program |
| Signature binaire | Pas de signature universelle ; environ 15 % des fichiers commencent par 0x00 0x78 ; l'en-tête exécutable MZ (4D 5A) est absent |
| Risque de sécurité hérité | Windows XP et versions antérieures exécutaient le PIF au double-clic ; l'Explorateur masquait l'extension, permettant aux logiciels malveillants de se déguiser en fichiers image |
| Publié | 1984 (IBM TopView; inherited by Windows 1.0, 1985) |
| Dernière version | Extended PIF format used through Windows XP/2003 (Windows 7+ no longer use PIF) |
Conversions PIF
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers PIF.