
Uma ferramenta para gerar certificados de assinatura de código falsos ou assinar os reais.
Uma ferramenta que cria certificados de assinatura de código falsificados e assina binários e arquivos DLL para ajudar a evadir produtos EDR e evitar MSS e sock scruitney. LimeLighter também pode usar certificados de assinatura de código válidos para assinar arquivos. LimeLighter pode usar um nome de domínio totalmente qualificado, como acme.com.
LimeLighter foi desenvolvido em golang.
Certifique-se de que os seguintes estão instalados no seu sistema operacional:
openssl
osslsigncode
O primeiro passo, como sempre, é clonar o repositório. Antes de compilar o LimeLighter, você precisará instalar as dependências. Para instalá-las, execute os seguintes comandos:
go get github.com/fatih/color
Depois, compile-o:
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
Para assinar um arquivo, você pode usar a opção de comando Domain para gerar um certificado de assinatura de código falso.

Para assinar um arquivo com um certificado de assinatura de código válido, use Real e Password para assinar um arquivo com um certificado de assinatura de código válido.
Para verificar um arquivo assinado, use o comando verify.
