¿Por qué los inyectores Dll se marcan como malware o virus, es seguro?

Cualquier software que escriba cambios en un archivo ejecutable binario es sospechoso de bandera roja por ser código hostil.

Está siendo atrapado por lo que se llama una “heurística”, que (en este contexto) es una forma de estimar rápidamente si es probable que algo sea un virus sin tener que verificar su huella digital contra una base de datos gigante de virus conocidos.

Supongo que un inyector DLL, del que nunca he oído hablar, es un programa que vincula un archivo DLL (que contiene objetos, código ejecutable, como objetos invocables pero sin un punto de entrada) en un binario ejecutable regular. Eso es exactamente lo que hace un virus: escribir código ejecutable en un archivo ejecutable binario existente.

Piensa en esto, de esta manera:

Ves a un chico rompiendo las ventanas de una tienda cerrada por la noche, entra, toma algo de mercancía y se va. Ahora no sabes SEGURO que este tipo es un ladrón. Podría ser el dueño de la tienda. Pero ese comportamiento es ALTAMENTE sospechoso y probablemente tenga razón al llamar a la policía.

Ahora he notado que has estado haciendo esta pregunta por un día y no he recibido la respuesta que estás buscando.

No, no es inherentemente seguro. Si confía en el autor de la DLL, así como en el autor del inyector, permita la excepción a su escudo antivirus y hágalo. Así como ir a una cirugía no es inherentemente seguro. Estás poniendo tu vida en manos del médico; tendrás que confiar en sus intenciones y su competencia.

No soy un experto aquí, pero las DLL son lo que los virus tienden a emular. Es bastante difícil para un usuario promedio eliminar archivos DLL porque la mayoría de ellos son parte integral del sistema. Por lo tanto, si un virus puede enmascararse como uno solo para el sistema, la mayoría de las cosas no pueden tocarlo. Si está seguro de que el programa es seguro, supongo que es un indicador falso de su antivirus. Cuando era más joven solía descifrar videojuegos y también obtenía marcas falsas de esos archivos. Sabía que estaban a salvo, pero algo en ellos cabreaba a Bitdefender.