Windows에서 Sophos DynamicShellcode 탐지
Sophos 익스플로잇 완화 기능은 공식적, 서명된, 수정되지 않은 바이너리임에도 불구하고 .NET Framework 애플리케이션에서 IronPDF를 시작 시 차단할 수 있습니다. 트리거는 CLR 관리 메모리에서 네이티브 DLL이 로드되는 방식입니다.
Sophos DynamicShellcode / HeapHeapHooray
Sophos DynamicShellcode / HeapHeapHooray는 행동 기반 익스플로잇 완화 원칙에 의존합니다. .NET Framework 프로세스에서 LoadLibrary 호출이 파일 기반 기원이 아닌 익명의 JIT 컴파일된 CLR 메모리에서 시작됩니다. Sophos는 해당 패턴을 셸코드 동작으로 읽고 시작하기 전에 프로세스를 차단합니다.
이는 .NET Framework 하의 Windows 10 x64에서 IronPDF 2026.3.1에 영향을 미칩니다.
해결책
옵션 1: 좁은 Sophos 제외 추가
이 탐지에 대해 Sophos가 제공하는 가장 타이트한 제외를 만드세요. Iron Software 서명된 바이너리를 위한 인증서 기반 허용 규칙이 권장됩니다; 그렇지 않다면, Sophos 지원에 의해 확인된 특정 Sophos 탐지 ID를 제외하십시오.
권장: 제외 범위를 좁게 유지하세요. Sophos가 더 좁은 옵션을 제공하지 않고 보안 팀이 승인하지 않는 한 전체 애플리케이션에 대해 DynamicShellcode 보호를 비활성화하지 마십시오.
옵션 2: gRPC 원격 모드에서 IronPdfEngine을 통해 실행하기
엔드포인트 제외가 허용되지 않는 경우, gRPC 원격 모드에서 PDF 처리를 IronPdfEngine로 우회하십시오. 그런 다음 네이티브 DLL은 .NET Framework 클라이언트 대신 별도의 엔진 프로세스 내에서 로드되며 이는 탐지를 완전히 피합니다.

커티스 차우는 칼턴 대학교에서 컴퓨터 과학 학사 학위를 취득했으며, Node.js, TypeScript, JavaScript, React를 전문으로 하는 프론트엔드 개발자입니다. 직관적이고 미적으로 뛰어난 사용자 인터페이스를 만드는 데 열정을 가진 그는 최신 프레임워크를 활용하고, 잘 구성되고 시각적으로 매력적인 매뉴얼을 제작하는 것을 즐깁니다.