
Utilitário de injeção de DLL com suporte a session-0
O design atual implementa a conhecida técnica de injeção de DLL:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
Por nome de processo a partir do prompt normal (privilégio de depuração não presente no token restrito)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
Por PID a partir do prompt elevado (token tem privilégio de depuração presente, mas desabilitado)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234