
Инструмент для генерации поддельных сертификатов подписи кода или подписания настоящих
Инструмент для создания поддельных сертификатов подписи кода и подписывания бинарных файлов и DLL, помогающий обходить продукты EDR и избегать проверок MSS и сокетов. LimeLighter также может использовать действительные сертификаты подписи кода для подписывания файлов. LimeLighter может использовать полное доменное имя, например acme.com.
LimeLighter был разработан на Go.
Убедитесь, что на вашей ОС установлено следующее:
openssl
osslsigncode
Первый шаг, как всегда, — клонировать репозиторий. Перед компиляцией LimeLighter необходимо установить зависимости. Для их установки выполните следующие команды:
go get github.com/fatih/color
Затем соберите его:
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] A Tool for Code Signing... Real and fake
Usage of ./LimeLighter:
-Domain string
Domain you want to create a fake code sign for
-I string
Unsiged file name to be signed
-O string
Signed file name
-Password string
Password for real certificate
-Real string
Path to a valid .pfx certificate file
-Verify string
Verifies a file's code sign certificate
-debug
Print debug statements
Чтобы подписать файл, вы можете использовать опцию Domain для создания поддельного сертификата подписи кода.

Чтобы подписать файл с помощью действительного сертификата подписи кода, используйте опции Real и Password.
Чтобы проверить подписанный файл, используйте команду verify.
