Windows'ta Sophos DynamicShellcode Algılaması
Sophos sömürü azaltması, IronPDF'yi .NET Framework uygulamalarında başlangıçta engelleyebilir, hatta ikili dosyalar resmi, imzalı ve değiştirilmemiş olsa bile. Tetikleyici, yerel DLL'nin CLR ile yönetilen bellekten nasıl yüklendiğidir.
Sophos DynamicShellcode / HeapHeapHooray
Sophos DynamicShellcode / HeapHeapHooray davranışsal sömürü-azaltma heuristiklerine dayanıyor. Bir .NET Framework sürecinde, LoadLibrary çağrısı için IronInterop.dll dosya destekli bir kökenden ziyade isimsiz, JIT-derlenmiş CLR belleğinden kaynaklanır. Sophos, bu deseni shellcode davranışı olarak okur ve süreci başlamadan önce engeller.
Bu durum, .NET Framework altında Windows 10 x64'te IronPDF 2026.3.1 işlevini etkiler.
Çözüm
Seçenek 1: Dar bir Sophos hariç tutması ekleyin
Bu tespit için Sophos'un sunduğu en sıkı hariç tutmayı oluşturun. Iron Software imzalı ikili dosyalar için sertifika tabanlı izin kuralı tercih edilir; bu mümkün değilse, Sophos Destek tarafından doğrulanan özel Sophos tespit kimliğini hariç tutun.
Önerilen: hariç tutma kapsamını dar tutun. Sophos daha dar bir seçenek sağlamadıkça ve güvenlik ekibi onaylamadıkça tüm uygulama genelinde DynamicShellcode korumasını devre dışı bırakmayın.
Seçenek 2: gRPC uzak modunda IronPdfEngine üzerinden çalıştırın
Uç nokta dışlamaları kabul edilebilir olmadığında, PDF işlemesini gRPC uzak modunda IronPdfEngine yönlendirin. Yerel DLL daha sonra .NET Framework istemcisi yerine ayrı bir motor süreci içinde yüklenir, bu da algılamayı tamamen atlatır.

Curtis Chau holds a Bachelor’s degree in Computer Science (Carleton University) and specializes in front-end development with expertise in Node.js, TypeScript, JavaScript, and React. Passionate about crafting intuitive and aesthetically pleasing user interfaces, Curtis enjoys working with modern frameworks and creating well-structured, visually appealing manuals.