Skip to content

RootCause v0.13.0

Choose a tag to compare

@github-actions github-actions released this 07 Jul 22:15
· 55 commits to master since this release

RootCause — Windows Inspector v0.13.0

Software de diagnóstico para Windows escrito en Rust. Detecta la causa raíz de lentitud —procesos, red, temporales, ETW/WPR— y vigila los cambios en los puntos sensibles del sistema.

Novedades de esta versión

Detección de cambios en los servicios de Windows contra una baseline conocida. RootCause guarda una foto de referencia ("estado bueno conocido") de todos los servicios y en cada escaneo detecta si algo cambió:

  • 🔴 NUEVO — apareció un servicio que no estaba (severidad Alta)
  • 🟡 MODIFICADO — cambió el modo de arranque o el binario de un servicio existente (severidad Alta)
  • ELIMINADO — desapareció un servicio que estaba (severidad Media)

El valor vigilado es el modo de arranque + la ruta del binario (StartMode + PathName), no el estado en ejecución (que fluctúa con cada start/stop). Así detecta señales fuertes como un servicio deshabilitado (p. ej. Defender) o un binario secuestrado. Cada cambio genera una alerta service-change.

Motor genérico de baseline. Esta versión generaliza el patrón de detección de cambios que estrenó el tab Autostart (v0.12) en un motor reutilizable. Servicios es la primera superficie nueva sobre él; las siguientes (hosts, registro, tareas) se añaden con muy poco código.

  • CLI: rootcause services lista solo los servicios que cambiaron · rootcause services --json incluye el campo change_status por servicio · rootcause services --accept fija el estado actual como baseline.

La primera ejecución siembra la baseline en silencio; los cambios se siguen marcando hasta que los aceptas. Se controla con el flag de config watch_service_changes (activo por defecto).

RootCause complementa la observabilidad y el diagnóstico del endpoint, pero no reemplaza un antivirus o EDR dedicado.


Qué hay en este release

Archivo Descripción
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Versión portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Versión portable CLI-only (~2 MB, sin GUI)
RootCause.psm1 Módulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extensión VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalación rápida

Opción A — Instalador (recomendado)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opción B — Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opción C — CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integración PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integración VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe    -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos mínimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precisión ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta versión. Windows puede mostrar una advertencia de SmartScreen; es esperado (More info → Run anyway).