安全
不是让你信,而是让你查
CommMonitor 会被装在你绝不能弄乱的软件旁边。这一页说明它在一台机器上改动了什么,以及你如何自行验证。
可执行文件
原生 x64 机器码
2026H1 版用 Delphi 12 Athens 为 Win64 编写,直接编译为原生代码。
- 不安装也不需要 .NET、Java 或其他托管运行时。
- 没有中间语言,因此不存在能反编译回可读源码的 IL 程序集。
- 程序就是一个可执行文件加随包驱动;授权在本地校验,公钥直接编译进产品。
内核驱动
它是过滤器,不是串口的占用者
捕获由一个很小的内核驱动完成,它在串口设备栈上挂一个过滤器。
- 你的程序继续持有 COM 口句柄;过滤器只观察流经它的请求。
- 驱动以服务 CommMonitorDrv12x 运行,通过设备路径 \\.\ComDrv12x 访问。
- 设计上只装不卸:停止一个已经挂在设备栈里的过滤器驱动,可能让设备进入不可控状态,因此不提供卸载操作。
- 安装或启动驱动需要管理员权限,之后捕获流量不需要。
验证
自己核对字节
每个版本都带一份 SHA-256 清单,程序也能据此复核自身。
- 下载页给出你即将安装的这个包的 SHA-256。
- 包内 integrity.txt 列出 CommMonitor.exe 与随包驱动 nt6/ComDrv12Ex64.sys 的 SHA-256。
- 用 --integrity 运行程序即可在磁盘上复核这些文件;退出码就是不匹配的数量。
- 授权文件用 RSA-2048(PSS / SHA-256)签名。程序只带公钥,所以被改过的授权会被拒绝,而不是被接受。
诚实的边界
我们不宣称什么
安全页面通常都在列认证。我们更愿意如实说明今天哪些已验证、哪些没有。
- 我们没有取得任何驱动签名计划或质量标准的认证,本网站也不暗示存在这样的认证。
- 代码签名与杀毒软件信誉会随每次构建变化,因此我们不在此作任何声明。请核对所下载文件的 SHA-256,如果有安全软件对驱动报警,请告诉我们。
- 本地防篡改只是一道减速带,不是保证。任何运行在别人可控机器上的客户端,早晚都能被改写。
- 驱动是内核组件:安装它需要管理员权限,它不是沙箱。请在一台可以重装系统的机器上测试。

