O aplicativo invadido é frequentemente infectado - um bom motivo para evitá-lo (além das razões legais).
As ferramentas de hackers também são suspeitas, já que alguém que está hackeando é frequentemente (mas nem sempre) envolvido em atividades que são questionáveis na melhor das hipóteses. Um pretenso criminoso é um bom alvo para um criminoso já existente.
Dito isso, compartilho sua frustração ao usar ferramentas legítimas para fins legítimos e sinalizá-las como malware. Por exemplo, o site altamente respeitado, www.nirsoft.net tem uma ferramenta, Produkey, para mostrar as chaves do produto para o software instalado no computador. Embora possa ser usado para roubar uma chave de produto, não faz mal ao computador e certamente tem usos legítimos, como quando você precisa reinstalar o software, mas não tem o adesivo de chave do produto à mão (ou fundo ou no seu notebook). Meu anti-vírus sinalizou até que eu o adicionei à lista de exclusão. Eu me senti seguro fazendo isso por causa da reputação da Nirsoft.
Linha de fundo - é melhor ficar longe de softwares usados para atividades suspeitas e softwares invadidos e hackeados. Eles são frequentemente infectados com vírus ou spyware e seu antivírus tem razão em chamar sua atenção para isso. (Sem mencionar a atenção que você pode atrair dos policiais).
Se você tiver um software legítimo de uma fonte confiável e tiver certeza de que não foi infectado pelo caminho, poderá dizer ao seu antivírus para ignorá-lo.