Segurança
Feito para ser conferido, não só para ser confiado
O CommMonitor é instalado ao lado de software que você não pode se dar ao luxo de atrapalhar. Esta página descreve o que ele muda em uma máquina e como você mesmo pode verificar.
Executável
Código de máquina x64 nativo
A versão 2026H1 é escrita em Delphi 12 Athens para Win64 e compila direto para código nativo.
- Nenhum runtime .NET, Java ou outro gerenciado é instalado ou exigido.
- Não há linguagem intermediária, portanto não existe assembly IL para descompilar de volta em código legível.
- O aplicativo é um único executável mais o driver incluído; a licença é verificada localmente, com a chave pública compilada no produto.
Driver de kernel
Um filtro, não um dono da porta
A captura acontece em um pequeno driver de kernel que anexa um filtro à pilha de dispositivos seriais.
- Seu aplicativo mantém o identificador da porta COM; o filtro apenas observa as requisições que passam por ele.
- O driver roda como o serviço CommMonitorDrv12x e é alcançado pelo caminho de dispositivo \\.\ComDrv12x.
- A instalação é somente instalação por decisão de projeto: parar um driver de filtro que já está em uma pilha de dispositivos pode deixar o dispositivo em um estado indefinido, então não há ação de desinstalação.
- Instalar ou iniciar o driver exige privilégios de administrador. Capturar tráfego, não.
Verificação
Confira os bytes você mesmo
Cada versão inclui um manifesto de hashes SHA-256, e o aplicativo pode se reconferir contra ele.
- A página de download informa o SHA-256 do pacote que você vai instalar.
- Dentro do pacote, o integrity.txt lista o SHA-256 do CommMonitor.exe e do driver incluído nt6/ComDrv12Ex64.sys.
- Rode o aplicativo com --integrity para reconferir esses arquivos em disco; o código de saída é o número de divergências.
- O arquivo de licença é assinado com RSA-2048 (PSS / SHA-256). O aplicativo carrega apenas a chave pública, então uma licença modificada é rejeitada em vez de aceita.
Limites honestos
O que não afirmamos
Páginas de segurança costumam listar certificações. Preferimos dizer exatamente o que está verificado hoje e o que não está.
- Não temos certificação de nenhum programa de assinatura de driver nem de norma de qualidade, e este site não sugere que tenhamos.
- A assinatura de código e a reputação junto a antivírus mudam a cada compilação, então não fazemos afirmação alguma sobre isso aqui. Verifique o SHA-256 do que você baixar e nos avise se algum produto de segurança implicar com o driver.
- As checagens locais contra adulteração são um obstáculo, não uma garantia. Qualquer cliente executado em uma máquina que alguém controla acaba podendo ser modificado.
- O driver é um componente de kernel: exige privilégios de administrador para instalar e não é um sandbox. Teste em uma máquina que você possa reinstalar.

