当前设计实现了众所周知的 DLL 注入技术:
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt
通过进程名从普通命令提示符(受限令牌中不存在调试权限)
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)
通过 PID 从已提升的命令提示符(令牌有调试权限但被禁用)
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234