
Outil basé sur LD_PRELOAD qui détourne gcc pour injecter du code malveillant dans les binaires lors de l'édition de liens, permettant un déploiement furtif de porte dérobée sans modification du code source.
ElfDoor-gcc est un LD_PRELOAD qui détourne gcc pour injecter du code malveillant dans les binaires lors de l’édition de liens, sans toucher au code source.
Article détaillé : https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
Chercheurs en rootkits