Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: kworld en 24 Mayo 2010, 08:17 am



Título: Ejecutar sin gui
Publicado por: kworld en 24 Mayo 2010, 08:17 am
Hola quisiera saber si existe una forma de ejecutar un ejecutable en modo gui teniendo en el pe header el flag de aplicación de consola (3).
Pregunto esto porque tengo un ejecutable que no es virus ni nada y necesito ejecutarlo en modo gui. Estando en modo consola lo escaneo en virustotal y no detecta nada, pero si le cambio el flag en el pe header a aplación gui (2) inmediatamente es detectado por dos antivirus como:
TR/Crypt.XPACK.Gen
Packer.Win32.Agent.bk

y quiero tenerlo para ejecutarlo en modo gui pero que virustotal no dé esos falsos positivos.


Título: Re: Ejecutar sin gui
Publicado por: bizco en 24 Mayo 2010, 10:14 am
mira si el compilador que usas te deja especificar el subsystem y le pones gui, si no te deja igual te detecta al modificar al flag pq esta mal el cheksum.


Título: Re: Ejecutar sin gui
Publicado por: [Zero] en 24 Mayo 2010, 15:38 pm
Yo no le daba demasiada importancia, es bastante común que aplicaciones que no son malware sean identificadas como tal, y más con Avira  :xD. Si lo que ctlon te dijo no resulta, y ya que no es malware, quizás utilizando algún packer lo puedas solucionar  :-\.

Saludos


Título: Re: Ejecutar sin gui
Publicado por: kworld en 25 Mayo 2010, 21:36 pm
gracias al final opté por dejarlo en modo consola, pero que se oculte la ventana al ejecutarlo, de ese modo solo se ve una milésima de segundo.