Seguridad
Hecho para que lo compruebe, no solo para que se fíe
CommMonitor se instala junto a software que no puede permitirse alterar. Esta página describe qué cambia en una máquina y cómo verificarlo usted mismo.
Ejecutable
Código máquina x64 nativo
La versión 2026H1 está escrita en Delphi 12 Athens para Win64 y compila directamente a código nativo.
- No se instala ni se requiere .NET, Java ni ningún otro tiempo de ejecución administrado.
- No hay lenguaje intermedio, así que no existe un ensamblado IL que descompilar a código legible.
- La aplicación es un único ejecutable más el controlador incluido; la licencia se verifica localmente, con la clave pública compilada en el producto.
Controlador de kernel
Un filtro, no un dueño del puerto
La captura ocurre en un pequeño controlador de kernel que adjunta un filtro a la pila de dispositivos serie.
- Su aplicación conserva el descriptor del puerto COM; el filtro solo observa las solicitudes que lo atraviesan.
- El controlador se ejecuta como el servicio CommMonitorDrv12x y se alcanza por la ruta de dispositivo \\.\ComDrv12x.
- La instalación es solo de instalación por diseño: detener un controlador de filtro que ya está en una pila de dispositivos puede dejar el dispositivo en un estado indefinido, así que no se ofrece desinstalación.
- Instalar o iniciar el controlador requiere permisos de administrador. Capturar tráfico, no.
Verificación
Compruebe los bytes usted mismo
Cada versión incluye un manifiesto de hashes SHA-256, y la aplicación puede volver a comprobarse contra él.
- La página de descarga indica el SHA-256 del paquete que va a instalar.
- Dentro del paquete, integrity.txt lista el SHA-256 de CommMonitor.exe y del controlador incluido nt6/ComDrv12Ex64.sys.
- Ejecute la aplicación con --integrity para volver a comprobar esos archivos en disco; el código de salida es el número de discrepancias.
- El archivo de licencia está firmado con RSA-2048 (PSS / SHA-256). La aplicación solo lleva la clave pública, así que una licencia modificada se rechaza en lugar de aceptarse.
Límites honestos
Lo que no afirmamos
Las páginas de seguridad suelen enumerar certificaciones. Preferimos decir exactamente qué está verificado hoy y qué no.
- No tenemos ninguna certificación de un programa de firma de controladores ni de una norma de calidad, y este sitio no insinúa lo contrario.
- La firma de código y la reputación ante los antivirus cambian con cada compilación, así que aquí no afirmamos nada al respecto. Verifique el SHA-256 de lo que descargue y avísenos si un producto de seguridad se queja del controlador.
- Las comprobaciones locales contra manipulación son un badén, no una garantía. Cualquier cliente que se ejecute en una máquina que alguien controla acabará pudiendo parchearse.
- El controlador es un componente de kernel: necesita permisos de administrador para instalarse y no es un entorno aislado. Pruébelo en una máquina que pueda reinstalar.

