web analytics

Wintriage: Publicada la versión 28042024 / Released version 28042024

Wintriage: Publicada la versión 28042024 / Released version 28042024

¡Llega una nueva versión de WinTriage 28042024!

The latest release of Wintriage 28042024 is here! (English version here).

La versión anterior, la 30032024 la publicamos recientemente justo en la semana en la que impartíamos el curso presencial de DFIR en Windows que forma parte del plan de formación de DFIR que damos anualmente en Securízame.

Fue precisamente en esta formación, cuando varios de los alumnos nos indicaron que la misma fallaba en la extracción de los artefactos forenses correspondientes al Registro de Windows, así como algunos de usuario. Identificando las características comunes que tenían los alumnos a quienes les fallaba la extracción, todos ellos habían situado la herramienta Wintriage en una carpeta en cuya ruta, había alguna subcarpeta con espacios.

Así, con el problema identificado y ya subsanado, publicamos una nueva versión, la 28042024, que ponemos a vuestra disposición en la ruta de descarga habitual, sustituyendo la anterior.

Como siempre, puedes descargar gratuitamente Wintriage desde https://cursos.securizame.com/extra/wintriage.7z 

El hash SHA-256 de esta versión es f9d8d0ceb090dbd49c33fabb38820235f22c382ad81e7aee90e01ad268e07976

 


We recently published the previous version, 30032024, just the same the week where we made the DFIR on Windows course, which is part of the DFIR training plan that we give annually here at Securízame.

It was precisely in this course, when a lot of the students told us that it failed to extract the forensic artifacts corresponding to the Windows Registry, as well as some user ones. Identifying the common characteristics of the students whose extraction failed, all of them had placed the Wintriage tool in a folder in whose path there was a subfolder with spaces.

Thus, with the problem identified and already corrected, we published a new version, 28042024, which we make available to you in the usual download path, replacing the previous one.

As always, you can download Wintriage from https://cursos.securizame.com/extra/wintriage.7z.

SHA-256 hash for this version tarball is f9d8d0ceb090dbd49c33fabb38820235f22c382ad81e7aee90e01ad268e07976

 

LIST OF PREVIOUS WINTRIAGE UPDATES