
أداة حقن DLL تدعم Session 0
التصميم الحالي يطبّق تقنية حقن DLL المعروفة:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
عن طريق اسم العملية من موجه أوامر عادي (امتياز التصحيح غير موجود في الرمز المقيّد)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
عن طريق PID من موجه بصلاحيات مرتفعة (الرمز يحتوي على امتياز التصحيح لكنه معطّل)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234