
現在の設計では、よく知られたDLLインジェクション手法を実装しています:
ncloader.exe [プロセス名 | pid] [dllのフルパス] [1]
注: 末尾の任意の '1' は権限昇格の試行を無効にします
通常のプロンプトからプロセス名で指定 (制限付きトークンにはデバッグ権限がありません)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
昇格したプロンプトからPIDで指定 (トークンにはデバッグ権限が存在するが無効化されている)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234