Página 1 de 1

Uso de la clave WAPT para firmar ejecutables externos

Publicado: 17 de mayo de 2021 - 13:42
por Alann
Hola,

aquí les comparto un consejo para quienes se encuentren en una situación similar:

tengo un ejecutable que compilé yo mismo con AutoIt, el cual uso para mapear una unidad de red. Para implementarlo, creé un paquete WAPT sencillo que copia el archivo en la ubicación deseada.

El problema es que Windows 10, con sus últimas definiciones de virus, me marcó como editor malicioso y eliminó mi ejecutable.

La solución es usar la clave privada de WAPT para firmar el paquete. Dado que las máquinas afectadas tienen esta clave por definición, el ejecutable ya no causa problemas.

Para la firma, usé la herramienta signtool, que forma parte de Visual Studio (SDK de Windows 10).

Espero que esto le sirva a alguien.

Re: Uso de la clave WAPT para firmar ejecutables externos

Publicado: 18 de mayo de 2021 - 09:02
por dcardon
Hola Alann,
gracias por compartir. Es interesante ver que Windows Defender acepta la firma de clave autogenerada; no debería haber cambiado mucho, pero bueno... Dicho esto, añadir tu clave pública al almacén de certificados debería tener un impacto aún mayor.
Por cierto, hay un paquete signtool disponible en la tienda para evitar tener que instalar Visual Studio completo.
Saludos,
Denis