
Утилита для внедрения DLL с поддержкой Session 0
Текущая реализация использует хорошо известную технику внедрения DLL:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
По имени процесса из обычной командной строки (привилегия отладки отсутствует в ограниченном токене)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
По PID из командной строки с повышенными правами (привилегия отладки в токене присутствует, но отключена)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234