Co to jest format pliku WSF?
Pliki z rozszerzeniem .wsf to skrypty dla Microsoft Windows Script Host (WSH). Są to pliki tekstowe zgodne z formatem XML. Można je otwierać do edycji w dowolnym edytorze tekstu, ale zaleca się korzystanie z dedykowanego narzędzia, takiego jak Visual Studio Code. Pojedynczy plik .wsf może zawierać wiele zadań skryptowych i obsługiwać różne języki skryptowe w ramach jednego dokumentu.
Domyślne języki skryptowe obsługiwane w plikach .wsf to JScript i VBScript. Jednak format ten został zaprojektowany tak, aby był niezależny od języka skryptowego - po zainstalowaniu zgodnego silnika w WSH może on również obsługiwać języki takie jak:
- PerlScript,
- Python,
- BASIC,
- Ruby,
- PHP,
- Object REXX.
Dzięki integracji różnych języków skryptowych możliwe jest używanie funkcji zdefiniowanych w jednym języku obok stałych z zadeklarowanych obiektów. Przybliża to tworzenie skryptów .wsf do tradycyjnych metod programowania.
Pliki skryptowe .wsf są wykorzystywane do logowania i administracji systemem oraz powszechnie używane do automatyzacji różnych zadań systemowych. Skrypty można uruchamiać w trybie GUI za pomocą WScript.exe, w trybie konsoli za pomocą CScript.exe lub uzyskiwać do nich dostęp programowy jako do obiektu COM poprzez WShom.ocx. Dostępne są również narzędzia do debugowania.
Skrypty PowerShell w dużej mierze zastąpiły .wsf w nowoczesnej automatyzacji Windows od czasu Windows 7, ale WSH pozostaje obecny we wszystkich aktualnych wersjach Windows. Ważna uwaga dotycząca bezpieczeństwa: pliki .wsf są znanym mechanizmem dostarczania złośliwego oprogramowania - ransomware i programy pobierające (downloadery) szeroko nadużywały załączników e-mail .wsf. Każdy nieoczekiwany plik .wsf należy traktować z ekstremalną ostrożnością.
Bezpieczeństwo
RYZYKO: HIGHPliki WSF są głównym wektorem dostarczania złośliwego oprogramowania w systemie Windows. Windows Script Host wykonuje .wsf natywnie bez żadnej specjalnej instalacji, a kontener XML pozwalał wczesnym filtrom e-mail pomijać je jako zwykły tekst. Kampanie ransomware (Locky 2016, Cerber, Sage 2017, downloader Nemucod) szeroko wykorzystywały złośliwe załączniki e-mail .wsf. Czynniki ryzyka: (1) .wsf może pobierać i wykonywać kolejne ładunki za pomocą obiektów WScript.Shell i XMLHTTP; (2) może modyfikować rejestr, tworzyć pliki i wywoływać polecenia systemowe; (3) brak wymaganego podniesienia uprawnień UAC dla wielu destrukcyjnych działań; (4) wykonuje się cicho po dwukrotnym kliknięciu wscript.exe. Środki zaradcze: blokowanie .wsf na bramkach e-mail; wyłączenie WSH przez Zasady grupy (HKLM\Software\Microsoft\Windows Script Host\Settings → Enabled = 0); nigdy nie uruchamiaj nieoczekiwanego pliku .wsf. Użyj edytora tekstu do inspekcji przed uruchomieniem.
Szczegóły formatu
w pigułceProgramy otwierające pliki WSF
Szczegóły techniczne
specyfikacja| Format pliku | Poprawnie sformułowany dokument XML; element główny <package> (opcjonalny) zawiera jeden lub więcej elementów <job id="...">, z których każdy grupuje jeden lub więcej bloków <script> |
| Kodowanie | Tekst; UTF-8 lub Windows-1252 (ANSI); kodowanie znaków określone w deklaracji XML na początku pliku |
| Elementy zadań XML | Każdy <job> może zawierać <script language="VBScript|JScript">, <reference> (stałe biblioteki typów), <object> (instancjonowanie COM), <include> (zewnętrzne pliki .vbs/.js) oraz <runtime> (dokumentacja argumentów) |
| Wbudowane silniki skryptowe | JScript i VBScript są wbudowane w WSH we wszystkich wersjach Windows; dodatkowe silniki (PerlScript, Python, Object REXX) wymagają oddzielnej instalacji i rejestracji w rejestrze |
| Wielojęzyczność w zadaniu | Pojedynczy blok <job> może mieszać sekcje <script> JScript i VBScript, współdzieląc obiekty COM i stałe między różnymi językami |
| Tryby wykonywania | Tryb GUI: wscript.exe (dozwolone okna dialogowe, brak konsoli); tryb konsoli: cscript.exe (dostępne stdout/stderr); dostęp do obiektów COM: WShom.ocx |
| Wersje hosta WSH | WSH 5.8 jest dostarczany z systemami od Windows 7 do Windows 11 i jest wersją obecną we wszystkich aktualnych systemach; WSH 5.6 działał na Windows XP |
| Typowy rozmiar pliku | 1 KB - 200 KB; większość skryptów to kompaktowe pliki o określonym przeznaczeniu |
| Klasyfikacja bezpieczeństwa | Plik wykonywalny wysokiego ryzyka; WSH uruchamia pliki .wsf natywnie po dwukrotnym kliknięciu bez potwierdzenia użytkownika; szeroko wykorzystywany przez ransomware (Locky, Cerber, Sage) i jako dropper złośliwego oprogramowania w załącznikach e-mail |
| Platforma | Tylko Windows; Windows Script Host nie jest dostępny na macOS ani Linux |
| Domyślny program obsługujący | Windows domyślnie kojarzy .wsf z wscript.exe; powiązanie można zmienić na cscript.exe lub całkowicie wyłączyć za pomocą Zasad grupy w celu wzmocnienia bezpieczeństwa |
| Nowoczesny następca | PowerShell (.ps1) w dużej mierze zastąpił .wsf w administracji systemami Windows od czasu Windows 7; WSH pozostaje obecny we wszystkich aktualnych wersjach Windows, ale nie jest już aktywnie rozwijany przez Microsoft |
| Wydano | 1999 with Windows Script Host 2.0 (shipped with Windows 2000; downloadable for Windows 98/NT) |
| Najnowsza wersja | WSH 5.8 (Windows 7 / Server 2008 R2; version in all later Windows editions) |
| Specyfikacja | learn.microsoft.com |
Konwersje WSF
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki WSF.