
Ein Werkzeug zum Generieren von gefälschten Code-Signaturzertifikaten oder zum Signieren echter Zertifikate
Ein Tool, das gefälschte Code-Signaturzertifikate erstellt und Binärdateien und DLL-Dateien signiert, um EDR-Produkte zu umgehen und MSS- und Socket-Überprüfungen zu vermeiden. LimeLighter kann auch gültige Code-Signaturzertifikate verwenden, um Dateien zu signieren. Limelighter kann einen vollqualifizierten Domainnamen wie acme.com verwenden.
LimeLighter wurde in Go entwickelt.
Stellen Sie sicher, dass Folgendes auf Ihrem Betriebssystem installiert ist
openssl
osslsigncode
Der erste Schritt ist wie immer das Klonen des Repos. Bevor Sie LimeLighter kompilieren, müssen Sie die Abhängigkeiten installieren. Führen Sie dazu die folgenden Befehle aus:
go get github.com/fatih/color
Dann bauen Sie es
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
Um eine Datei zu signieren, können Sie die Befehlsoption Domain verwenden, um ein gefälschtes Code-Signaturzertifikat zu erstellen.

Um eine Datei mit einem gültigen Code-Signaturzertifikat zu signieren, verwenden Sie Real und Password, um eine Datei mit einem gültigen Code-Signaturzertifikat zu signieren.
Um eine signierte Datei zu überprüfen, verwenden Sie den Befehl verify.
