安全

不是让你信,而是让你查

CommMonitor 会被装在你绝不能弄乱的软件旁边。这一页说明它在一台机器上改动了什么,以及你如何自行验证。

可执行文件

原生 x64 机器码

2026H1 版用 Delphi 12 Athens 为 Win64 编写,直接编译为原生代码。

  • 不安装也不需要 .NET、Java 或其他托管运行时。
  • 没有中间语言,因此不存在能反编译回可读源码的 IL 程序集。
  • 程序就是一个可执行文件加随包驱动;授权在本地校验,公钥直接编译进产品。

内核驱动

它是过滤器,不是串口的占用者

捕获由一个很小的内核驱动完成,它在串口设备栈上挂一个过滤器。

  • 你的程序继续持有 COM 口句柄;过滤器只观察流经它的请求。
  • 驱动以服务 CommMonitorDrv12x 运行,通过设备路径 \\.\ComDrv12x 访问。
  • 设计上只装不卸:停止一个已经挂在设备栈里的过滤器驱动,可能让设备进入不可控状态,因此不提供卸载操作。
  • 安装或启动驱动需要管理员权限,之后捕获流量不需要。

验证

自己核对字节

每个版本都带一份 SHA-256 清单,程序也能据此复核自身。

  • 下载页给出你即将安装的这个包的 SHA-256。
  • 包内 integrity.txt 列出 CommMonitor.exe 与随包驱动 nt6/ComDrv12Ex64.sys 的 SHA-256。
  • 用 --integrity 运行程序即可在磁盘上复核这些文件;退出码就是不匹配的数量。
  • 授权文件用 RSA-2048(PSS / SHA-256)签名。程序只带公钥,所以被改过的授权会被拒绝,而不是被接受。

诚实的边界

我们不宣称什么

安全页面通常都在列认证。我们更愿意如实说明今天哪些已验证、哪些没有。

  • 我们没有取得任何驱动签名计划或质量标准的认证,本网站也不暗示存在这样的认证。
  • 代码签名与杀毒软件信誉会随每次构建变化,因此我们不在此作任何声明。请核对所下载文件的 SHA-256,如果有安全软件对驱动报警,请告诉我们。
  • 本地防篡改只是一道减速带,不是保证。任何运行在别人可控机器上的客户端,早晚都能被改写。
  • 驱动是内核组件:安装它需要管理员权限,它不是沙箱。请在一台可以重装系统的机器上测试。

在你自己的硬件上查一查

下载当前版本,核对哈希,然后捕获一个你自己的软件正在使用的串口。