
LD_PRELOADをベースにしたツールで、gccをハイジャックしてリンク中にバイナリへ悪意のあるコードを注入し、ソースコードを変更せずにステルスバックドアを展開可能にする。
ElfDoor-gcc は、LD_PRELOAD を使用して gcc をハイジャックし、ソースコードに触れることなくリンク時に悪意のあるコードをバイナリに注入します。
詳細記事: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
ルートキット研究者