
Ein auf LD_PRELOAD basierendes Tool, das gcc kapert, um während des Linkens bösartigen Code in Binärdateien einzuschleusen, was eine heimliche Backdoor-Bereitstellung ohne Quellcode-Änderung ermöglicht.
ElfDoor-gcc ist ein LD_PRELOAD, das gcc kapert, um während des Linkens schädlichen Code in Binärdateien einzuschleusen, ohne den Quellcode zu berühren.
Ausführlicher Artikel: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
Rootkit-Forscher