
LD_PRELOAD 기반 도구로, gcc를 하이재킹하여 링킹 과정에서 바이너리에 악성 코드를 주입합니다. 이를 통해 소스 코드 수정 없이 은밀한 백도어 배포가 가능합니다.
ElfDoor-gcc는 gcc를 가로채어 소스 코드를 건드리지 않고 링크 과정에서 바이너리에 악성 코드를 주입하는 LD_PRELOAD입니다.
자세한 글: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
루트킷 연구자들