Segurança

Feito para ser conferido, não só para ser confiado

O CommMonitor é instalado ao lado de software que você não pode se dar ao luxo de atrapalhar. Esta página descreve o que ele muda em uma máquina e como você mesmo pode verificar.

Executável

Código de máquina x64 nativo

A versão 2026H1 é escrita em Delphi 12 Athens para Win64 e compila direto para código nativo.

  • Nenhum runtime .NET, Java ou outro gerenciado é instalado ou exigido.
  • Não há linguagem intermediária, portanto não existe assembly IL para descompilar de volta em código legível.
  • O aplicativo é um único executável mais o driver incluído; a licença é verificada localmente, com a chave pública compilada no produto.

Driver de kernel

Um filtro, não um dono da porta

A captura acontece em um pequeno driver de kernel que anexa um filtro à pilha de dispositivos seriais.

  • Seu aplicativo mantém o identificador da porta COM; o filtro apenas observa as requisições que passam por ele.
  • O driver roda como o serviço CommMonitorDrv12x e é alcançado pelo caminho de dispositivo \\.\ComDrv12x.
  • A instalação é somente instalação por decisão de projeto: parar um driver de filtro que já está em uma pilha de dispositivos pode deixar o dispositivo em um estado indefinido, então não há ação de desinstalação.
  • Instalar ou iniciar o driver exige privilégios de administrador. Capturar tráfego, não.

Verificação

Confira os bytes você mesmo

Cada versão inclui um manifesto de hashes SHA-256, e o aplicativo pode se reconferir contra ele.

  • A página de download informa o SHA-256 do pacote que você vai instalar.
  • Dentro do pacote, o integrity.txt lista o SHA-256 do CommMonitor.exe e do driver incluído nt6/ComDrv12Ex64.sys.
  • Rode o aplicativo com --integrity para reconferir esses arquivos em disco; o código de saída é o número de divergências.
  • O arquivo de licença é assinado com RSA-2048 (PSS / SHA-256). O aplicativo carrega apenas a chave pública, então uma licença modificada é rejeitada em vez de aceita.

Limites honestos

O que não afirmamos

Páginas de segurança costumam listar certificações. Preferimos dizer exatamente o que está verificado hoje e o que não está.

  • Não temos certificação de nenhum programa de assinatura de driver nem de norma de qualidade, e este site não sugere que tenhamos.
  • A assinatura de código e a reputação junto a antivírus mudam a cada compilação, então não fazemos afirmação alguma sobre isso aqui. Verifique o SHA-256 do que você baixar e nos avise se algum produto de segurança implicar com o driver.
  • As checagens locais contra adulteração são um obstáculo, não uma garantia. Qualquer cliente executado em uma máquina que alguém controla acaba podendo ser modificado.
  • O driver é um componente de kernel: exige privilégios de administrador para instalar e não é um sandbox. Teste em uma máquina que você possa reinstalar.

Confira no seu próprio hardware

Baixe a versão atual, verifique o hash e capture uma porta que o seu próprio software esteja usando.