
Uno strumento per generare certificati di firma del codice falsi o firmare quelli reali.
Uno strumento che crea certificati di firma digitale falsi e firma file binari e DLL per aiutare a eludere i prodotti EDR e evitare il controllo MSS e socket. LimeLighter può anche utilizzare certificati di firma digitale validi per firmare file. LimeLighter può utilizzare un nome di dominio completo come acme.com.
LimeLighter è stato sviluppato in Go.
Assicurati che i seguenti siano installati sul tuo sistema operativo:
openssl
osslsigncode
Il primo passo, come sempre, è clonare il repository. Prima di compilare LimeLighter dovrai installare le dipendenze. Per installarle, esegui i seguenti comandi:
go get github.com/fatih/color
Quindi compilalo:
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] Uno strumento per la firma digitale... Vero e falso
Utilizzo di ./LimeLighter:
-Domain string
Dominio per cui si desidera creare una firma digitale falsa
-I string
Nome del file non firmato da firmare
-O string
Nome del file firmato
-Password string
Password per il certificato reale
-Real string
Percorso di un file di certificato .pfx valido
-Verify string
Verifica il certificato di firma digitale di un file
-debug
Stampa messaggi di debug
Per firmare un file puoi usare l'opzione Domain per generare un certificato di firma digitale falso.

per firmare un file con un certificato di firma digitale valido usa Real e Password per firmare un file con un certificato di firma digitale valido.
Per verificare un file firmato usa il comando verify.
