RootCause v0.13.0
RootCause — Windows Inspector v0.13.0
Software de diagnóstico para Windows escrito en Rust. Detecta la causa raíz de lentitud —procesos, red, temporales, ETW/WPR— y vigila los cambios en los puntos sensibles del sistema.
Novedades de esta versión
Detección de cambios en los servicios de Windows contra una baseline conocida. RootCause guarda una foto de referencia ("estado bueno conocido") de todos los servicios y en cada escaneo detecta si algo cambió:
- 🔴 NUEVO — apareció un servicio que no estaba (severidad Alta)
- 🟡 MODIFICADO — cambió el modo de arranque o el binario de un servicio existente (severidad Alta)
- ⚪ ELIMINADO — desapareció un servicio que estaba (severidad Media)
El valor vigilado es el modo de arranque + la ruta del binario (StartMode + PathName), no el estado en ejecución (que fluctúa con cada start/stop). Así detecta señales fuertes como un servicio deshabilitado (p. ej. Defender) o un binario secuestrado. Cada cambio genera una alerta service-change.
Motor genérico de baseline. Esta versión generaliza el patrón de detección de cambios que estrenó el tab Autostart (v0.12) en un motor reutilizable. Servicios es la primera superficie nueva sobre él; las siguientes (hosts, registro, tareas) se añaden con muy poco código.
- CLI:
rootcause serviceslista solo los servicios que cambiaron ·rootcause services --jsonincluye el campochange_statuspor servicio ·rootcause services --acceptfija el estado actual como baseline.
La primera ejecución siembra la baseline en silencio; los cambios se siguen marcando hasta que los aceptas. Se controla con el flag de config watch_service_changes (activo por defecto).
RootCause complementa la observabilidad y el diagnóstico del endpoint, pero no reemplaza un antivirus o EDR dedicado.
Qué hay en este release
| Archivo | Descripción |
|---|---|
RootCause-Setup.exe |
Instalador principal GUI + CLI |
RootCause-Portable.zip |
Versión portable del build principal GUI + CLI |
RootCause-CLI-Portable.zip |
Versión portable CLI-only (~2 MB, sin GUI) |
RootCause.psm1 |
Módulo PowerShell (requiere rootcause.exe) |
RootCause-VSCode-Extension.vsix |
Extensión VS Code (requiere rootcause.exe) |
SHA256SUMS.txt |
Hashes SHA-256 para verificar integridad antes de ejecutar |
Instalación rápida
Opción A — Instalador (recomendado)
- Descarga
RootCause-Setup.exe - Verifica el hash (ver abajo)
- Ejecuta el instalador y sigue los pasos
- Abre RootCause desde el acceso directo o usa
rootcausedesde consola
Opción B — Portable GUI
- Descarga
RootCause-Portable.zip - Verifica el hash (ver abajo)
- Extrae en cualquier carpeta
- Ejecuta
rootcause.execomo administrador
Opción C — CLI-only / integraciones
RootCause-CLI-Portable.zip: scripts, Server Core, CIRootCause.psm1: integración PowerShell; requiererootcause.exeRootCause-VSCode-Extension.vsix: integración VS Code; requiererootcause.exe
Verificar integridad antes de ejecutar
Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txtRequisitos mínimos
- Windows 10 o Windows 11 (64-bit)
- Algunas funciones requieren privilegios de administrador
- Para el modo de precisión ETW/WPR: instalar Windows Performance Toolkit
Nota de seguridad
Este binario no tiene firma digital en esta versión. Windows puede mostrar una advertencia de SmartScreen; es esperado (More info → Run anyway).