web analytics

Haz click en logo de Wintriage para descargar su última versión disponible. Puedes leer las últimos cambios que hemos hecho en el último post de actualización.

SHA-256 hash de esta versión: f0f2b34b79782ec05887bebd4f8e1f9be30551ce9bd4e5e826c06cca508d5c41

¿Qué es WinTriage?

Es una herramienta forense de libre utilización, creada por Securízame, y que es compatible con múltiples versiones de sistemas Windows (desde XP/2003 Server hasta Windows 11/2022 Server).
.

Sirve para realizar extracciones de diferentes artefactos forenses de usuario, sistema y sistema de ficheros de un ordenador, tanto en caliente como a partir de una imagen forense, para que posteriormente puedan ser analizados e interpretados en una investigación por parte de un profesional analista de DFIR.
.

.La desarrollamos para ser usada en nuestras propias investigaciones en incidentes de seguridad, al identificar la carencia de herramientas de triage que fuesen todo lo completas que nos gustaría en cuanto al número de artefactos forenses extraídos. En Securízame hemos probado que compartiendo la herramienta con otros profesionales, tendremos muchos más puntos de vista que nos ayudarán a complementarla y mejorarla con el fin de un beneficio común. Es por esto que la ponemos a tu disposición para que la descargues, la uses y nos digas qué le mejorarías!
.

VENTAJAS DE WINTRIAGE

Ocupa poco espacio en memoria

Respetuosa con la integridad del sistema en el que se ejecuta

Permite la selección granular de artefactos a extraer

Compatible con todas las versiones de Windows desde 2003/XP en adelante

Compatible con sistemas operativos de 32 y 64 bits

Interfaz gráfica sencilla

Resultados fiables

Posibilidad de integración con eGarante

¿Has hecho una reseña o análisis de WinTriage en algún blog? Contáctanos y la movemos en nuestras RRSS.

Así más gente podrá conocer nuestra herramienta gratuita y beneficiarse de ella en sus incidentes de seguridad e investigaciones.