보안
믿으라고가 아니라 확인할 수 있도록
CommMonitor는 함부로 건드릴 수 없는 소프트웨어 옆에 설치됩니다. 이 페이지는 한 대의 컴퓨터에서 무엇을 바꾸는지, 그리고 직접 어떻게 검증할 수 있는지 설명합니다.
실행 파일
네이티브 x64 기계어
2026H1 빌드는 Delphi 12 Athens로 Win64용으로 작성되어 네이티브 코드로 바로 컴파일됩니다.
- .NET, Java 또는 다른 관리되는 런타임을 설치하지도, 요구하지도 않습니다.
- 중간 언어가 없으므로 읽을 수 있는 소스로 디컴파일할 IL 어셈블리가 존재하지 않습니다.
- 애플리케이션은 실행 파일 하나와 함께 제공되는 드라이버뿐입니다. 라이선스는 로컬에서 검증되며 공개 키는 제품에 컴파일되어 있습니다.
커널 드라이버
포트의 소유자가 아니라 필터입니다
캡처는 시리얼 장치 스택에 필터를 연결하는 작은 커널 드라이버가 수행합니다.
- 애플리케이션은 COM 포트 핸들을 계속 보유합니다. 필터는 그곳을 지나는 요청을 관찰할 뿐입니다.
- 드라이버는 서비스 CommMonitorDrv12x로 실행되며 장치 경로 \\.\ComDrv12x로 접근합니다.
- 설계상 설치만 제공하고 제거는 제공하지 않습니다. 장치 스택에 이미 있는 필터 드라이버를 실행 중인 애플리케이션 아래에서 중지하면 장치가 정의되지 않은 상태가 될 수 있기 때문입니다.
- 드라이버 설치나 시작에는 관리자 권한이 필요합니다. 이후의 트래픽 캡처에는 필요하지 않습니다.
검증
바이트를 직접 확인하세요
모든 릴리스에는 SHA-256 해시 목록이 포함되며, 애플리케이션은 그것과 대조해 스스로를 다시 확인할 수 있습니다.
- 다운로드 페이지에 설치하려는 패키지의 SHA-256이 표시됩니다.
- 패키지 안의 integrity.txt에 CommMonitor.exe와 함께 제공되는 드라이버 nt6/ComDrv12Ex64.sys의 SHA-256이 있습니다.
- 애플리케이션을 --integrity와 함께 실행하면 디스크의 해당 파일을 다시 확인합니다. 종료 코드가 불일치 개수입니다.
- 라이선스 파일은 RSA-2048(PSS / SHA-256)로 서명됩니다. 애플리케이션은 공개 키만 가지므로 변조된 라이선스는 수락되지 않고 거부됩니다.
정직한 한계
우리가 주장하지 않는 것
보안 페이지는 보통 인증 목록입니다. 우리는 오늘 무엇이 검증되었고 무엇이 아닌지를 정확히 밝히는 쪽을 택합니다.
- 드라이버 서명 프로그램이나 품질 규격의 인증을 받은 바 없으며, 이 사이트도 그러한 인증을 암시하지 않습니다.
- 코드 서명과 백신 평판은 빌드마다 달라지므로 여기서 아무것도 주장하지 않습니다. 내려받은 파일의 SHA-256을 확인하시고, 보안 제품이 드라이버를 문제 삼으면 알려 주세요.
- 로컬 위·변조 검사는 방지턱일 뿐 보증이 아닙니다. 누군가 통제하는 컴퓨터에서 실행되는 클라이언트는 결국 수정될 수 있습니다.
- 드라이버는 커널 구성 요소입니다. 설치에 관리자 권한이 필요하고 샌드박스가 아닙니다. 다시 설치할 수 있는 컴퓨터에서 시험하세요.

