
أداة لتوليد شهادات توقيع كود مزيفة أو توقيع شهادات حقيقية
أداة تقوم بإنشاء شهادات توقيع شيفرة مزيفة وتوقيع ملفات ثنائية وDLL للمساعدة في تجنب منتجات EDR وتجنب مراقبة MSS والفحص الدقيق للمآخذ. يمكن لـ LimeLighter أيضًا استخدام شهادات توقيع شيفرة صالحة لتوقيع الملفات. يمكن لـ LimeLighter استخدام اسم نطاق مؤهل بالكامل مثل acme.com.
تم تطوير LimeLighter باستخدام golang.
تأكد من تثبيت ما يلي على نظام التشغيل الخاص بك
openssl
osslsigncode
الخطوة الأولى كما هو الحال دائمًا هي استنساخ المستودع. قبل تجميع LimeLighter، ستحتاج إلى تثبيت التبعيات. لتثبيتها، قم بتشغيل الأوامر التالية:
go get github.com/fatih/color
ثم قم ببنائه
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
لتوقيع ملف، يمكنك استخدام خيار الأمر Domain لإنشاء شهادة توقيع شيفرة مزيفة.

لتوقيع ملف بشهادة توقيع شيفرة صالحة، استخدم الخيارين Real وPassword.
للتحقق من ملف موقع، استخدم الأمر verify.
