
एक session-0-सक्षम DLL इंजेक्शन उपयोगिता
वर्तमान डिज़ाइन सुविख्यात DLL इंजेक्शन तकनीक को लागू करता है:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
प्रक्रिया नाम द्वारा सामान्य प्रॉम्प्ट से (प्रतिबंधित टोकन में डीबग विशेषाधिकार मौजूद नहीं है)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
PID द्वारा उन्नत (elevated) प्रॉम्प्ट से (टोकन में डीबग विशेषाधिकार मौजूद है लेकिन अक्षम है)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234