
Utilidad de inyección de DLL compatible con la sesión 0.
El diseño actual implementa la conocida técnica de inyección de DLL:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
Por nombre de proceso desde un símbolo del sistema normal (el privilegio de depuración no está presente en el token restringido)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
Por PID desde un símbolo del sistema elevado (el token tiene el privilegio de depuración presente pero deshabilitado)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234