
नकली कोड हस्ताक्षर प्रमाणपत्र उत्पन्न करने या वास्तविक प्रमाणपत्रों पर हस्ताक्षर करने का एक उपकरण
एक उपकरण जो नकली कोड हस्ताक्षर प्रमाणपत्र बनाता है और बाइनरी तथा DLL फ़ाइलों पर हस्ताक्षर करता है ताकि EDR उत्पादों से बचा जा सके और MSS तथा सॉक जांच से बचा जा सके। LimeLighter वैध कोड हस्ताक्षर प्रमाणपत्रों का उपयोग करके भी फ़ाइलों पर हस्ताक्षर कर सकता है। Limelighter एक पूर्ण योग्य डोमेन नाम जैसे acme.com का उपयोग कर सकता है।
LimeLighter को golang में विकसित किया गया था।
सुनिश्चित करें कि आपके OS पर निम्नलिखित स्थापित हैं
openssl
osslsigncode
पहला कदम हमेशा की तरह रिपॉजिटरी को क्लोन करना है। LimeLighter को संकलित करने से पहले आपको निर्भरताएँ स्थापित करने की आवश्यकता होगी। उन्हें स्थापित करने के लिए, निम्नलिखित कमांड चलाएँ:
go get github.com/fatih/color
फिर इसे बनाएँ
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
किसी फ़ाइल पर हस्ताक्षर करने के लिए आप नकली कोड हस्ताक्षर प्रमाणपत्र उत्पन्न करने के लिए कमांड विकल्प Domain का उपयोग कर सकते हैं।

वैध कोड हस्ताक्षर प्रमाणपत्र के साथ फ़ाइल पर हस्ताक्षर करने के लिए Real और Password का उपयोग करें।
हस्ताक्षरित फ़ाइल की पुष्टि करने के लिए verify कमांड का उपयोग करें।
