Skip to content

Releases: vladimiracunadev-create/rootcause-windows-inspector

RootCause v0.19.0

Choose a tag to compare

@github-actions github-actions released this 15 Jul 20:46

RootCause - Windows Inspector v0.19.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.18.0

Choose a tag to compare

@github-actions github-actions released this 14 Jul 01:39

RootCause - Windows Inspector v0.18.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.17.0

Choose a tag to compare

@vladimiracunadev-create vladimiracunadev-create released this 08 Jul 23:50

RootCause - Windows Inspector v0.17.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.16.0

Choose a tag to compare

@vladimiracunadev-create vladimiracunadev-create released this 08 Jul 20:45

RootCause - Windows Inspector v0.16.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.15.0

Choose a tag to compare

@vladimiracunadev-create vladimiracunadev-create released this 08 Jul 20:11

RootCause - Windows Inspector v0.15.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.14.0

Choose a tag to compare

@github-actions github-actions released this 08 Jul 03:10

RootCause - Windows Inspector v0.14.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.13.0

Choose a tag to compare

@github-actions github-actions released this 07 Jul 22:15

RootCause — Windows Inspector v0.13.0

Software de diagnóstico para Windows escrito en Rust. Detecta la causa raíz de lentitud —procesos, red, temporales, ETW/WPR— y vigila los cambios en los puntos sensibles del sistema.

Novedades de esta versión

Detección de cambios en los servicios de Windows contra una baseline conocida. RootCause guarda una foto de referencia ("estado bueno conocido") de todos los servicios y en cada escaneo detecta si algo cambió:

  • 🔴 NUEVO — apareció un servicio que no estaba (severidad Alta)
  • 🟡 MODIFICADO — cambió el modo de arranque o el binario de un servicio existente (severidad Alta)
  • ELIMINADO — desapareció un servicio que estaba (severidad Media)

El valor vigilado es el modo de arranque + la ruta del binario (StartMode + PathName), no el estado en ejecución (que fluctúa con cada start/stop). Así detecta señales fuertes como un servicio deshabilitado (p. ej. Defender) o un binario secuestrado. Cada cambio genera una alerta service-change.

Motor genérico de baseline. Esta versión generaliza el patrón de detección de cambios que estrenó el tab Autostart (v0.12) en un motor reutilizable. Servicios es la primera superficie nueva sobre él; las siguientes (hosts, registro, tareas) se añaden con muy poco código.

  • CLI: rootcause services lista solo los servicios que cambiaron · rootcause services --json incluye el campo change_status por servicio · rootcause services --accept fija el estado actual como baseline.

La primera ejecución siembra la baseline en silencio; los cambios se siguen marcando hasta que los aceptas. Se controla con el flag de config watch_service_changes (activo por defecto).

RootCause complementa la observabilidad y el diagnóstico del endpoint, pero no reemplaza un antivirus o EDR dedicado.


Qué hay en este release

Archivo Descripción
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Versión portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Versión portable CLI-only (~2 MB, sin GUI)
RootCause.psm1 Módulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extensión VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalación rápida

Opción A — Instalador (recomendado)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opción B — Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opción C — CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integración PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integración VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe    -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos mínimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precisión ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta versión. Windows puede mostrar una advertencia de SmartScreen; es esperado (More info → Run anyway).

RootCause v0.12.0

Choose a tag to compare

@github-actions github-actions released this 07 Jul 00:18

RootCause — Windows Inspector v0.12.0

Software de diagnóstico para Windows escrito en Rust. Detecta la causa raíz de lentitud —procesos, red, temporales, ETW/WPR— y ahora también vigila los puntos de autoarranque del sistema.

Novedades de esta versión

Detección de cambios de autoarranque contra una baseline conocida. RootCause guarda una foto de referencia ("estado bueno conocido") de todas las entradas de autoarranque —Registro Run/RunOnce (HKCU/HKLM), carpetas Startup y tareas programadas no-Microsoft— y en cada escaneo detecta si algo cambió:

  • 🔴 NUEVA — apareció una entrada que no estaba (severidad Alta)
  • 🟡 MODIFICADA — cambió el comando de una entrada existente (severidad Alta)
  • ELIMINADA — desapareció una entrada que estaba (severidad Media)

Cada cambio genera una alerta persistence-change que entra al panel de incidentes. La primera ejecución siembra la baseline en silencio; los cambios se siguen marcando hasta que los aceptas.

  • GUI (tab Autostart, Ctrl+7): banner con el conteo de cambios, badge por fila (NUEVA/MODIFICADA/ELIMINADA) y botón "✓ Aceptar estado actual como baseline".
  • CLI: rootcause autostart marca los cambios · rootcause autostart --json incluye el campo change_status · rootcause autostart --accept fija el estado actual como baseline (útil en modo headless).

RootCause complementa la observabilidad y el diagnóstico del endpoint, pero no reemplaza un antivirus o EDR dedicado.


Qué hay en este release

Archivo Descripción
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Versión portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Versión portable CLI-only (~2 MB, sin GUI)
RootCause.psm1 Módulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extensión VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalación rápida

Opción A — Instalador (recomendado)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opción B — Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opción C — CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integración PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integración VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe    -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos mínimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precisión ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta versión. Windows puede mostrar una advertencia de SmartScreen; es esperado (More info → Run anyway).

RootCause v0.11.0

Choose a tag to compare

@vladimiracunadev-create vladimiracunadev-create released this 29 Apr 23:19

RootCause - Windows Inspector v0.11.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.

RootCause v0.9.0

Choose a tag to compare

@github-actions github-actions released this 13 Apr 23:14

RootCause - Windows Inspector v0.9.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.