
Ein Session-0-fähiges DLL-Injektions-Dienstprogramm
Das aktuelle Design implementiert die bekannte DLL-Injektionstechnik:
ncloader.exe [Prozessname | PID] [voller DLL-Pfad] [1]
Hinweis: Die optionale angehängte '1' deaktiviert den Erhöhungsversuch
Über den Prozessnamen von einer normalen Eingabeaufforderung aus (Debug-Berechtigung im eingeschränkten Token nicht vorhanden)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
Über die PID von einer erhöhten Eingabeaufforderung aus (Token hat Debug-Berechtigung, aber deaktiviert)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234