Sicherheit

Zum Nachprüfen gebaut, nicht zum Vertrauen

CommMonitor läuft neben Software, die Sie nicht stören dürfen. Diese Seite beschreibt, was das Produkt auf einem Rechner verändert — und wie Sie es selbst prüfen.

Programm

Nativer x64-Maschinencode

Der Build 2026H1 ist in Delphi 12 Athens für Win64 geschrieben und wird direkt zu nativem Code kompiliert.

  • Weder .NET noch Java oder eine andere verwaltete Laufzeit wird installiert oder benötigt.
  • Es gibt keinen Zwischencode, also keine IL-Assembly, die sich in lesbaren Quelltext zurückübersetzen ließe.
  • Das Programm besteht aus einer ausführbaren Datei und dem mitgelieferten Treiber; die Lizenz wird lokal geprüft, mit dem im Produkt eingebauten öffentlichen Schlüssel.

Kernel-Treiber

Ein Filter, kein Portbesitzer

Die Aufzeichnung erfolgt in einem kleinen Kernel-Treiber, der einen Filter in den Gerätestapel des seriellen Anschlusses einhängt.

  • Ihre Anwendung behält das Handle des COM-Ports; der Filter beobachtet nur die Anfragen, die ihn passieren.
  • Der Treiber läuft als Dienst CommMonitorDrv12x und wird über den Gerätepfad \\.\ComDrv12x angesprochen.
  • Die Installation ist bewusst nur eine Installation: Ein Filtertreiber, der bereits im Gerätestapel sitzt, kann das Gerät in einen undefinierten Zustand bringen, wenn man ihn stoppt — deshalb gibt es keine Deinstallation.
  • Installieren oder Starten des Treibers erfordert Administratorrechte. Das Mitschneiden selbst nicht.

Nachprüfen

Prüfen Sie die Bytes selbst

Jede Version enthält eine Liste mit SHA-256-Werten, und das Programm kann sich selbst dagegen prüfen.

  • Die Downloadseite nennt den SHA-256 des Pakets, das Sie installieren wollen.
  • Im Paket listet integrity.txt den SHA-256 von CommMonitor.exe und des mitgelieferten Treibers nt6/ComDrv12Ex64.sys.
  • Starten Sie das Programm mit --integrity, um diese Dateien auf der Platte erneut zu prüfen; der Exit-Code ist die Anzahl der Abweichungen.
  • Die Lizenzdatei ist mit RSA-2048 (PSS / SHA-256) signiert. Das Programm enthält nur den öffentlichen Schlüssel, eine veränderte Lizenz wird also abgelehnt statt akzeptiert.

Ehrliche Grenzen

Was wir nicht behaupten

Sicherheitsseiten listen üblicherweise Zertifikate auf. Uns ist lieber, genau zu sagen, was heute geprüft ist und was nicht.

  • Wir besitzen kein Zertifikat eines Treiber-Signaturprogramms oder einer Qualitätsnorm, und diese Seite legt keines nahe.
  • Codesignatur und Reputation bei Virenscannern ändern sich mit jedem Build; wir behaupten dazu nichts. Prüfen Sie den SHA-256 dessen, was Sie herunterladen, und sagen Sie uns, wenn ein Sicherheitsprodukt am Treiber Anstoß nimmt.
  • Lokale Manipulationsprüfungen sind eine Hürde, keine Garantie. Jeder Client auf einem Rechner, den jemand kontrolliert, lässt sich irgendwann patchen.
  • Der Treiber ist eine Kernelkomponente: Er braucht Administratorrechte zur Installation und ist keine Sandbox. Testen Sie ihn auf einem Rechner, den Sie neu aufsetzen können.

Prüfen Sie es auf Ihrer eigenen Hardware

Aktuellen Build herunterladen, Hash prüfen und einen Port mitschneiden, den Ihre eigene Software benutzt.