Sophos DynamicShellcode在Windows上的檢測
Sophos漏洞緩解可以在.NET Framework應用程式啟動時封鎖IronPDF,即使二進位檔是官方、已簽署且未修改。 觸發條件是本機DLL如何從CLR管理的記憶體載入。
Sophos DynamicShellcode / HeapHeapHooray
Sophos DynamicShellcode / HeapHeapHooray 依賴於行為漏洞緩解啟發式。 在.NET Framework進程中,LoadLibrary 對於 IronInterop.dll 的調用源自匿名、JIT編譯的CLR記憶體,而非文件支持的來源。 Sophos將該模式讀取為shellcode行為並在進程啟動前封鎖。
這影響在Windows 10 x64上運行.NET Framework的IronPDF 2026.3.1。
解決方案
選項一:新增一個狹窄的Sophos排除
建立Sophos提供的最嚴格排除以檢測此行為。 基於證書的允許規則為Iron Software已簽署二進位檔首選; 如果無法實現,排除由Sophos Support確認的具體Sophos檢測ID。
**建議:**保持排除範圍狹窄。 除非Sophos未提供更狹窄選項且安全團隊批准,否則勿在整個應用程式中禁用DynamicShellcode保護。
選項二:通過gRPC遠程模式運行IronPdfEngine
當無法接受端點排除時,將PDF處理路由至IronPdfEngine 的gRPC遠程模式。 然後本機DLL在單獨的引擎進程中載入,而非在.NET Framework客戶端中,從而完全避開檢測。

Curtis Chau holds a Bachelor’s degree in Computer Science (Carleton University) and specializes in front-end development with expertise in Node.js, TypeScript, JavaScript, and React. Passionate about crafting intuitive and aesthetically pleasing user interfaces, Curtis enjoys working with modern frameworks and creating well-structured, visually appealing manuals.