
أداة تعتمد على LD_PRELOAD وتختطف gcc لحقن شيفرة خبيثة في الملفات الثنائية أثناء الربط، مما يتيح نشر باب خلفي خفي دون تعديل شيفرة المصدر.
ElfDoor-gcc هي أداة LD_PRELOAD تختطف gcc لحقن كود خبيث في الملفات الثنائية أثناء الربط، دون لمس شفرة المصدر.
مقال مفصل: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
باحثو الروت كيت