偽のコード署名証明書を作成し、バイナリやDLLファイルに署名することで、EDR製品の回避やMSSおよびsockの監視を回避するためのツールです。LimeLighterは有効なコード署名証明書を使用してファイルに署名することもできます。Limelighterは acme.com のような完全修飾ドメイン名を使用できます。
LimeLighterはgolangで開発されました。
以下のものがOSにインストールされていることを確認してください。
openssl
osslsigncode
最初のステップはいつものようにリポジトリをクローンすることです。LimeLighterをコンパイルする前に、依存関係をインストールする必要があります。インストールするには、次のコマンドを実行してください:
go get github.com/fatih/color
次にビルドします
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
ファイルに署名するには、Domain コマンドオプションを使用して偽のコード署名証明書を生成できます。

有効なコード署名証明書でファイルに署名するには、Real と Password を使用します。
署名されたファイルを検証するには、verify コマンドを使用します。
