IRONSOFTWAREHOME

Detecção de Shellcode Dinâmico Sophos no Windows

Curtis Chau
Curtis Chau
Updated: 3 de julho de 2026

A mitigação de exploração Sophos pode bloquear o IronPDF na inicialização em aplicativos do .NET Framework, mesmo quando os binários são oficiais, assinados e não modificados. O gatilho é como a DLL nativa é carregada da memória gerenciada pelo CLR.

Sophos DynamicShellcode / HeapHeapHooray
Text

O Sophos DynamicShellcode / HeapHeapHooray baseia-se em heurísticas de mitigação de exploração comportamental. Em um processo do .NET Framework, a chamada LoadLibrary para IronInterop.dll se origina de memória anonimamente compilada JIT do CLR, em vez de uma origem com suporte de arquivo. O Sophos lê esse padrão como comportamento de shellcode e bloqueia o processo antes que ele possa começar.

Isso afeta o IronPDF 2026.3.1 no Windows 10 x64 sob o .NET Framework.

Solução

Opção 1: Adicionar uma exclusão estreita no Sophos

Crie a exclusão mais rígida que o Sophos oferece para essa detecção. É preferível uma regra de permissão baseada em certificado para binários assinados pela Iron Software; em caso contrário, exclua o ID de detecção específico do Sophos confirmado pelo Suporte Sophos.

Recomendado: mantenha o escopo da exclusão estreito. Não desative a proteção DynamicShellcode em todo o aplicativo, a menos que o Sophos não ofereça uma opção mais restrita e a equipe de segurança aprove.

Warning: Verifique o formato exato da regra com o administrador do Sophos do cliente ou o Suporte Sophos antes de implementá-lo.

Opção 2: Execute através do IronPdfEngine em modo remoto gRPC

Quando exclusões de endpoint não são aceitáveis, direcione o processamento de PDF para IronPdfEngine no modo remoto gRPC. A DLL nativa então é carregada dentro de um processo de mecanismo separado em vez do cliente .NET Framework, o que contorna a detecção completamente.

Curtis Chau
Technical Writer

Curtis Chau holds a Bachelor’s degree in Computer Science (Carleton University) and specializes in front-end development with expertise in Node.js, TypeScript, JavaScript, and React. Passionate about crafting intuitive and aesthetically pleasing user interfaces, Curtis enjoys working with modern frameworks and creating well-structured, visually appealing manuals.

...
Read More

Pronto para começar?

Nuget Downloads 20,389,208Versão:2026.7recém-lançado

Obtenha sua chave de avaliação gratuita de 30 dias instantaneamente.
Não é necessário cartão de crédito nem criação de conta.

Experimente IronPDF gratuitamente

Configure tudo em 5 minutos

DLL de PDF em C#

Baixar DLL

Baixe agora

ou faça o download do Windows Installer aqui .

  1. Baixe e descompacte o IronPDF em um local como ~/Libs dentro do diretório da sua solução.
  2. No Solution Explorer do Visual Studio, clique com o botão direito do mouse em Referências. Selecione Procurar e digite "IronPDF.dll".
Biblioteca NuGet C# para PDF

Instalar com NuGet

                  Install-Package IronPdf
                
nuget.org/packages/IronPdf/
  1. No Solution Explorer, clique com o botão direito do mouse em Referências e selecione Gerenciar Pacotes NuGet.
  2. Selecione Procurar e pesquise "IronPDF".
  3. Selecione o pacote e instale.
Key in blue circle

Obtenha sua chave de avaliação gratuita de 30 dias instantaneamente.

bullet_checkedNão é necessário cartão de crédito nem criação de conta.
  • Logo Aetna
  • Logo NASA
  • Logo GE
  • Logo Porsche
  • Logo USDA
  • Logo Qatar
Join Millions of Engineers who’ve tried IronPDF
Agende sua demonstração ao vivo gratuita.
Booking Badge related to IronPDF Product Demo

Aprovado por milhões de engenheiros em todo o mundo.

Logotipos dos clientes da Iron Software
Agende sua consulta sem compromisso.
Preencha o formulário abaixo ou envie um e-mail para sales@ironsoftware.com
Os seus dados serão sempre mantidos em sigilo.
Aprovado por milhões de engenheiros em todo o mundo.
Logotipos dos clientes da Iron Software
Obtenha sua chave de avaliação gratuita de 30 dias instantaneamente.
Não é necessário cartão de crédito nem criação de conta.