
Un utilitaire d'injection de DLL compatible session 0
La conception actuelle implémente la technique bien connue d'injection de DLL :
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
Par nom de processus depuis une invite standard (privilège de débogage absent du jeton restreint)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
Par PID depuis une invite élevée (le jeton possède le privilège de débogage mais il est désactivé)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234