
Un'utilità di dll injection in grado di operare in session-0
Il design attuale implementa la nota tecnica di iniezione DLL:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
Per nome del processo da un prompt normale (privilegio di debug non presente nel token ristretto)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
Per PID da un prompt elevato (il token ha il privilegio di debug presente ma disabilitato)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234