IRONSOFTWAREHOME

Detección de código shell dinámico de Sophos en Windows

Curtis Chau
Curtis Chau
Updated: 3 de julio de 2026

El mitigador de explotación de Sophos puede bloquear IronPDF al inicio en aplicaciones de .NET Framework, incluso cuando los binarios son oficiales, están firmados y sin modificar. El desencadenante es cómo se carga la DLL nativa desde la memoria gestionada por CLR.

Sophos DynamicShellcode / HeapHeapHooray
Text

Sophos DynamicShellcode / HeapHeapHooray se basa en heurísticas de mitigación de explotación conductual. En un proceso de .NET Framework, la llamada LoadLibrary para IronInterop.dll se origina de memoria CLR anónima compilada al vuelo en vez de un origen respaldado por archivo. Sophos lee ese patrón como comportamiento de código shell y bloquea el proceso antes de que pueda comenzar.

Esto afecta a IronPDF 2026.3.1 en Windows 10 x64 bajo .NET Framework.

Solución

Opción 1: Agregar una exclusión estrecha en Sophos

Cree la exclusión más ajustada que Sophos ofrezca para esta detección. Se prefiere una regla de permiso basada en certificado para binarios firmados por Iron Software; si no es posible, excluya el ID específico de detección de Sophos confirmado por el soporte de Sophos.

Recomendado: mantenga el alcance de la exclusión estrecho. No desactive la protección DynamicShellcode en toda la aplicación a menos que Sophos no proporcione una opción más estrecha y el equipo de seguridad lo apruebe.

Advertencia: Verifique el formato exacto de la regla con el administrador de Sophos del cliente o el soporte de Sophos antes de implementarla.

Opción 2: Ejecutar a través de IronPdfEngine en modo remoto de gRPC

Cuando no sean aceptables las exclusiones de endpoints, enruté el procesamiento de PDF a IronPdfEngine en modo remoto de gRPC. La DLL nativa entonces se carga dentro de un proceso de motor separado en lugar del cliente de .NET Framework, lo que evita la detección por completo.

Curtis Chau
Escritor Técnico

Curtis Chau tiene una licenciatura en Ciencias de la Computación (Carleton University) y se especializa en el desarrollo front-end con experiencia en Node.js, TypeScript, JavaScript y React. Apasionado por crear interfaces de usuario intuitivas y estéticamente agradables, disfruta trabajando con frameworks modernos y creando manuales bien estructurados y visualmente atractivos.

...
Leer más

¿Listo para empezar?

Nuget Downloads 21,253,952Versión:2026.10recién publicada

Obtenga su Clave de Prueba de 30 días gratis al instante.
No se requiere tarjeta de crédito ni creación de cuenta
Biblioteca C# NuGet para PDF
Instalar con NuGet

Versión: 2026.10

PM > Install-Package IronPdf
nuget.org/packages/IronPdf/
  1. En el Explorador de Soluciones, haga clic derecho en Referencias, Administrar Paquetes NuGet
  2. Seleccione Examinar y busque "IronPDF"
  3. Seleccione el paquete e instale
C# PDF DLL
Descargar DLL

Versión: 2026.10

o descargue el Instalador de Windows aquí.

  1. Descargue y descomprima IronPDF en una ubicación como ~/Libs dentro del directorio de su solución
  2. En el Explorador de Soluciones de Visual Studio, haga clic derecho en Referencias. Seleccione Examinar, "IronPDF.dll"

Licencias desde $999

Key in blue circle

Obtenga su clave de prueba gratuita de 30 días al instante.

Your trial license will be sent to your email address

Sin limitaciones. 100 % desbloqueado. Sin tarjeta de crédito.

bullet_checkedNo se requiere tarjeta de crédito ni creación de cuentaSin limitaciones. 100 % desbloqueado. Sin tarjeta de crédito.
  • Logo Aetna
  • Logo NASA
  • Logo GE
  • Logo Porsche
  • Logo USDA
  • Logo Qatar
Join Millions of Engineers who’ve tried IronPDF
Reserve su Demostración en Vivo gratuita
Booking Badge

Confiado por millones de ingenieros en todo el mundo

Logos de clientes de Iron Software
Obtén tu Consulta Sin Compromiso
Tus detalles siempre serán mantenidos confidenciales.
  • Logo Aetna
  • Logo NASA
  • Logo GE
  • Logo Porsche
  • Logo USDA
  • Logo Qatar
Confiado por millones de ingenieros en todo el mundo
Obtenga su Clave de Prueba de 30 días gratis al instante.
No se requiere tarjeta de crédito ni creación de cuenta
Biblioteca C# NuGet para PDF
Instalar con NuGet

Versión: 2026.10

PM > Install-Package IronPdf
nuget.org/packages/IronPdf/
  1. En el Explorador de Soluciones, haga clic derecho en Referencias, Administrar Paquetes NuGet
  2. Seleccione Examinar y busque "IronPDF"
  3. Seleccione el paquete e instale
C# PDF DLL
Descargar DLL

Versión: 2026.10

o descargue el Instalador de Windows aquí.

  1. Descargue y descomprima IronPDF en una ubicación como ~/Libs dentro del directorio de su solución
  2. En el Explorador de Soluciones de Visual Studio, haga clic derecho en Referencias. Seleccione Examinar, "IronPDF.dll"

Licencias desde $999