
Una herramienta para generar certificados de firma de código falsos o firmar los reales.
Una herramienta que crea certificados de firma de código falsos y firma binarios y archivos DLL para ayudar a evadir productos EDR y evitar el escrutinio de MSS y SOC. LimeLighter también puede usar certificados de firma de código válidos para firmar archivos. LimeLighter puede usar un nombre de dominio completamente calificado como acme.com.
LimeLighter fue desarrollado en golang.
Asegúrate de que lo siguiente esté instalado en tu sistema operativo
openssl
osslsigncode
El primer paso, como siempre, es clonar el repositorio. Antes de compilar LimeLighter, necesitarás instalar las dependencias. Para instalarlas, ejecuta los siguientes comandos:
go get github.com/fatih/color
Luego constrúyelo
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
Para firmar un archivo, puedes usar la opción de comando Domain para generar un certificado de firma de código falso.

Para firmar un archivo con un certificado de firma de código válido, usa Real y Password para firmar un archivo con un certificado de firma de código válido.
Para verificar un archivo firmado, usa el comando verify.
