Skip to content

RootCause v0.19.0

Latest

Choose a tag to compare

@github-actions github-actions released this 15 Jul 20:46
· 3 commits to master since this release

RootCause - Windows Inspector v0.19.0

Software de diagnostico para Windows escrito en Rust.
Detecta procesos problematicos, archivos temporales, conexiones sospechosas y actividad de actualizacion en segundo plano.

Novedades de esta version

  • Deteccion heuristica V1 de comportamiento anomalo y posible actividad maliciosa.
  • Correlacion simple de senales para incidentes con severidad, evidencia y posible hipotesis de causa raiz.
  • Cobertura inicial sobre rutas sospechosas, consumo anomalo, persistencia basica, reaparicion de procesos y actividad saliente inusual.
  • Nueva linea base de resiliencia del agente: heartbeat local, deteccion de cierre abrupto previo e integridad basica de configuracion.
  • Estado del agente visible en GUI, snapshot exportado, status --json y config show.
  • Recomendacion de backoff ante reinicios o cierres abruptos repetidos para evitar bucles de recuperacion torpes.
  • RootCause complementa observabilidad y diagnostico del endpoint, pero no reemplaza un antivirus o EDR dedicado.

Que hay en este release

Archivo Descripcion
RootCause-Setup.exe Instalador principal GUI + CLI
RootCause-Portable.zip Version portable del build principal GUI + CLI
RootCause-CLI-Portable.zip Version portable CLI-only (~4 MB, sin GUI)
RootCause.psm1 Modulo PowerShell (requiere rootcause.exe)
RootCause-VSCode-Extension.vsix Extension VS Code (requiere rootcause.exe)
SHA256SUMS.txt Hashes SHA-256 para verificar integridad antes de ejecutar

Instalacion rapida

Opcion A - Instalador (recomendado para la mayoria)

  1. Descarga RootCause-Setup.exe
  2. Verifica el hash (ver abajo)
  3. Ejecuta el instalador y sigue los pasos
  4. Abre RootCause desde el acceso directo o usa rootcause desde consola

Opcion B - Portable GUI

  1. Descarga RootCause-Portable.zip
  2. Verifica el hash (ver abajo)
  3. Extrae en cualquier carpeta
  4. Ejecuta rootcause.exe como administrador

Opcion C - CLI-only / integraciones

  • RootCause-CLI-Portable.zip: scripts, Server Core, CI
  • RootCause.psm1: integracion PowerShell; requiere rootcause.exe
  • RootCause-VSCode-Extension.vsix: integracion VS Code; requiere rootcause.exe

Verificar integridad antes de ejecutar

Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-CLI-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe   -Algorithm SHA256
Get-FileHash .\RootCause.psm1        -Algorithm SHA256
Get-FileHash .\RootCause-VSCode-Extension.vsix -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txt

Requisitos minimos

  • Windows 10 o Windows 11 (64-bit)
  • Algunas funciones requieren privilegios de administrador
  • Para el modo de precision ETW/WPR: instalar Windows Performance Toolkit

Nota de seguridad

Este binario no tiene firma digital en esta version.
Windows puede mostrar una advertencia de SmartScreen; es esperado.