IRONSOFTWAREHOME

Détection de shellcode dynamique Sophos sous Windows

Curtis Chau
Curtis Chau
Updated: 3 juillet 2026

L'atténuation des exploits de Sophos peut bloquer IronPDF au démarrage dans les applications .NET Framework, même lorsque les binaires sont officiels, signés et non modifiés. Le déclencheur est la manière dont la DLL native est chargée à partir de la mémoire gérée par CLR.

Sophos DynamicShellcode / HeapHeapHooray
Text

Sophos DynamicShellcode / HeapHeapHooray repose sur des heuristiques d'atténuation d'exploit comportementale. Dans un processus .NET Framework, l'appel LoadLibrary pour IronInterop.dll provient d'une mémoire CLR compilée en JIT anonymement plutôt que d'une origine soutenue par un fichier. Sophos lit ce modèle comme un comportement de shellcode et bloque le processus avant qu'il ne puisse démarrer.

Cela affecte IronPDF 2026.3.1 sur Windows 10 x64 sous .NET Framework.

Solution

Option 1 : Ajouter une exclusion étroite Sophos

Créez l'exclusion la plus stricte que Sophos propose pour cette détection. Une règle d'autorisation basée sur un certificat pour les binaires signés d'Iron Software est préférée ; à défaut, excluez l'identifiant de détection Sophos spécifique confirmé par le support Sophos.

Recommandé : gardez le champ d'exclusion étroit. Ne désactivez pas la protection DynamicShellcode sur l'ensemble de l'application à moins que Sophos ne propose aucune option plus étroite et que l'équipe de sécurité ne l'approuve.

Vérifiez le format exact de la règle avec l'administrateur Sophos du client ou le support Sophos avant de le déployer.

Option 2 : Exécuter via IronPdfEngine en mode distant gRPC

Lorsque les exclusions de point de terminaison ne sont pas acceptables, redirigez le traitement PDF vers IronPdfEngine en mode distant gRPC. La DLL native est alors chargée dans un processus moteur séparé au lieu du client .NET Framework, ce qui contourne complètement la détection.

Curtis Chau
Rédacteur technique

Curtis Chau détient un baccalauréat en informatique (Université de Carleton) et se spécialise dans le développement front-end avec expertise en Node.js, TypeScript, JavaScript et React. Passionné par la création d'interfaces utilisateur intuitives et esthétiquement plaisantes, Curtis aime travailler avec des frameworks modernes et créer des manuels bien structurés et visuellement attrayants.

...
Lire la suite

Prêt à commencer ?

Nuget Downloads 21,253,952Version :2026.10vient de sortir

Obtenez votre clé d'essai 30 jours gratuitement.
Aucune carte de crédit ou création de compte requise
Bibliothèque C# NuGet pour PDF
Installer avec NuGet

Version : 2026.10

PM > Install-Package IronPdf
nuget.org/packages/IronPdf/
  1. Dans l'explorateur de solutions, faites un clic droit sur Références, Gestion des packages NuGet
  2. Sélectionnez Parcourir et recherchez « IronPDF »
  3. Sélectionnez le package et installez
C# PDF DLL
Télécharger DLL

Version : 2026.10

ou téléchargez l'installateur Windows ici.

  1. Téléchargez et décompressez IronPDF à un emplacement tel que ~/Libs dans votre répertoire de solution
  2. Dans l'explorateur de solutions Visual Studio, faites un clic droit sur Références. Sélectionnez Parcourir, « IronPDF.dll »

Licences à partir de 999 $

Vous avez une question ? Contactez notre équipe de développement.

Key in blue circle

Obtenez votre clé d'essai de 30 jours instantanément.

Your trial license will be sent to your email address

Aucune restriction. 100 % débloqué. Pas de carte bancaire.

bullet_checkedAucune carte de crédit ou création de compte requiseAucune restriction. 100 % débloqué. Pas de carte bancaire.
  • Logo Aetna
  • Logo NASA
  • Logo GE
  • Logo Porsche
  • Logo USDA
  • Logo Qatar
Join Millions of Engineers who’ve tried IronPDF
Réservez votre Démonstration en direct gratuite
Booking Badge

De confiance par des millions d'ingénieurs dans le monde entier

Logos des clients d'Iron Software
Obtenez Votre Consultation sans Engagement
Vos informations seront toujours gardées confidentielles.
  • Logo Aetna
  • Logo NASA
  • Logo GE
  • Logo Porsche
  • Logo USDA
  • Logo Qatar
De confiance par des millions d'ingénieurs dans le monde entier
Obtenez votre clé d'essai 30 jours gratuitement.
Aucune carte de crédit ou création de compte requise
Bibliothèque C# NuGet pour PDF
Installer avec NuGet

Version : 2026.10

PM > Install-Package IronPdf
nuget.org/packages/IronPdf/
  1. Dans l'explorateur de solutions, faites un clic droit sur Références, Gestion des packages NuGet
  2. Sélectionnez Parcourir et recherchez « IronPDF »
  3. Sélectionnez le package et installez
C# PDF DLL
Télécharger DLL

Version : 2026.10

ou téléchargez l'installateur Windows ici.

  1. Téléchargez et décompressez IronPDF à un emplacement tel que ~/Libs dans votre répertoire de solution
  2. Dans l'explorateur de solutions Visual Studio, faites un clic droit sur Références. Sélectionnez Parcourir, « IronPDF.dll »

Licences à partir de 999 $