一个用于创建伪造代码签名证书并签署二进制文件和DLL文件的工具,以帮助规避EDR产品并避免MSS和sock scruitney。LimeLighter也可以使用有效的代码签名证书来签署文件。LimeLighter可以使用完全限定域名,例如acme.com。
LimeLighter是用golang开发的。
请确保您的操作系统已安装以下工具:
openssl
osslsigncode
第一步始终是克隆仓库。在编译LimeLighter之前,您需要安装依赖项。要安装它们,请运行以下命令:
go get github.com/fatih/color
然后构建它
go build Limelighter.go
./LimeLighter -h
.____ .__ .____ .__ .__ __
| | |__| _____ ____ | | |__| ____ | |___/ |_ ___________
| | | |/ \_/ __ \| | | |/ ___\| | \ __\/ __ \_ __ \
| |___| | Y Y \ ___/| |___| / /_/ > Y \ | \ ___/| | \/
|_______ \__|__|_| /\___ >_______ \__\___ /|___| /__| \___ >__|
\/ \/ \/ \/ /_____/ \/ \/
@Tyl0us
[*] 用于代码签名的工具...真实与伪造
Usage of ./LimeLighter:
-Domain string
您想要为其创建伪造代码签名的域名
-I string
要签名的未签名文件名
-O string
签名后的文件名
-Password string
真实证书的密码
-Real string
有效.pfx证书文件的路径
-Verify string
验证文件的代码签名证书
-debug
打印调试语句
要签署文件,您可以使用命令选项Domain生成伪造的代码签名证书。

要使用有效的代码签名证书签署文件,请使用Real和Password选项。
要验证已签名的文件,请使用verify命令。
