Co to jest format pliku APPLICATION?
Plik .application to Manifest wdrożenia ClickOnce - dokument tekstowy XML, którego technologia Microsoft ClickOnce używa do opisywania, dystrybucji i cichej aktualizacji aplikacji desktopowych Windows udostępnianych z serwera WWW lub udziału sieciowego.
Gdy użytkownik otwiera plik .application, środowisko wykonawcze ClickOnce (dfshim.dll) odczytuje manifest, łączy się z adresem URL pobierania wydawcy, pobiera lub aktualizuje pliki aplikacji do pamięci podręcznej użytkownika w %LocalAppData%\Apps, a następnie uruchamia właściwy plik .exe. Nie są wymagane uprawnienia administratora ani tradycyjny instalator.
Manifest jest zakodowany w formacie XML UTF-8, zazwyczaj ma rozmiar 2-20 KB. Jego elementem głównym jest <asmv1:assembly>, zarządzany przez schemat urn:schemas-microsoft-com:asm.v2. Kluczowe elementy podrzędne obejmują:
<assemblyIdentity>- określa nazwę aplikacji, wersję, architekturę procesora i token klucza publicznego<deployment>- określa adres URL sprawdzania aktualizacji oraz to, czy aktualizacje są uruchamiane przed, czy po starcie<dependentAssembly>- odwołuje się do towarzyszącego pliku.manifest(.exe.manifest), który zawiera listę wszystkich plików w pakiecie wraz z ich skrótami (hash)
Plik nie posiada nagłówka binarnego; otwiera się jako zwykły tekst zaczynający się od standardowej deklaracji <?xml?>.
Niemal wszystkie opublikowane pliki .application są podpisane cyfrowo. Środowisko ClickOnce wymusza weryfikację skrótu XML-DSIG treści manifestu oraz opcjonalnego certyfikatu wydawcy Authenticode, odmawiając wdrożenia, jeśli którakolwiek z weryfikacji zakończy się niepowodzeniem. Podpisywanie odbywa się za pomocą kreatora Publikuj w Visual Studio lub narzędzi SDK mage.exe / mageui.exe.
ClickOnce pozostaje wspierany w .NET 8 i nowszych wersjach, choć MSIX jest obecnie zalecanym przez Microsoft formatem pakowania dla nowych projektów desktopowych.
Bezpieczeństwo
RYZYKO: MEDIUMSam plik .application jest nieszkodliwym kodem XML i nie może wykonać się samodzielnie, ale jest programem uruchamiającym, który pobiera i uruchamia program z adresu URL - więc prawdziwe ryzyko zależy od tego, na co on wskazuje. ClickOnce historycznie pozwalał wydawcom wdrażać aplikacje przy minimalnym oporze użytkownika, co było nadużywane przez atakujących (fala złośliwego oprogramowania w latach 2023-2024 wykorzystywała linki .application ClickOnce do cichej instalacji ładunków z serwerów atakujących). Uruchamiaj tylko pliki .application od zaufanych wydawców, sprawdzaj monit o podpisie/wydawcy i bądź podejrzliwy wobec plików otrzymanych e-mailem lub z nieznanych stron. W razie wątpliwości sprawdź adres URL wdrożenia w kodzie XML. Nigdy nie zakładaj, że .application jest bezpieczny tylko dlatego, że to „tylko XML”.
Szczegóły formatu
w pigułceProgramy otwierające pliki APPLICATION
Szczegóły techniczne
specyfikacja| Typ formatu | Manifest wdrożenia XML (tekst UTF-8, brak nagłówka binarnego) |
| Typ MIME | application/x-ms-application |
| Główny element XML | <asmv1:assembly> używający przestrzeni nazw Microsoft assembly asm.v1 i asm.v2 |
| Przestrzeń nazw schematu XML | urn:schemas-microsoft-com:asm.v2 |
| Typowy rozmiar pliku | 2 KB - 20 KB |
| Podpis cyfrowy | Skrót XML-DSIG SHA-256 treści manifestu oraz opcjonalny certyfikat wydawcy Authenticode |
| Wymuszanie podpisu | Środowisko ClickOnce odrzuca wdrożenie, jeśli skrót manifestu lub certyfikat wydawcy nie przejdzie walidacji |
| Program obsługi | dfshim.dll (Desktop Framework Shim); PresentationHost.exe dla aplikacji opartych na WPF |
| Pamięć podręczna instalacji użytkownika | %LocalAppData%\Apps\2.0\ - nie wymaga uprawnień administratora |
| Kluczowe elementy XML | <assemblyIdentity>, <deployment>, <dependentAssembly>, <Signature> |
| Plik towarzyszący | .exe.manifest (manifest aplikacji) zawierający listę wszystkich plików pakietu wraz z ich skrótami kryptograficznymi |
| Deklaracja polityki aktualizacji | Element <deployment> z atrybutem install oraz trybem sprawdzania aktualizacji przedApplicationStartup / poApplicationStartup |
| Narzędzia autorskie | Kreator Publikuj w Visual Studio, mage.exe, mageui.exe (narzędzia wiersza poleceń .NET SDK) |
| Skojarzona platforma | Tylko Windows - środowisko ClickOnce nie jest dostępne na macOS ani Linux |
| Kodowanie | Tekst XML UTF-8; otwiera się w dowolnym edytorze tekstu; standardowa deklaracja <?xml?> na początku pliku |
| Wydano | 2005 (.NET Framework 2.0 / Visual Studio 2005) |
| Najnowsza wersja | ClickOnce for .NET 5+/.NET 8 (2020-2024); schema urn:schemas-microsoft-com:asm.v2 |
| Specyfikacja | learn.microsoft.com |
Konwersje APPLICATION
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki APPLICATION.