Alternativas de Sysinternals

Sysinternals cumple 30 años este año y Microsoft sigue distribuyéndolo como una descarga manual que nunca llega a Windows 11 por defecto. Process Explorer, Autoruns, TCPView y RAMMap mantienen la interfaz de la era 2005 mientras el resto del SO evoluciona. Esa es la razón por la que existen las herramientas a continuación. Cada alternativa de Sysinternals aquí soluciona una limitación específica que encontramos al ejecutar el conjunto original en una instalación moderna de Windows 11.

Pasamos una semana reconstruyendo un flujo de trabajo de Sysinternals desde cero usando reemplazos de código abierto y freeware. Algunas piezas (como Process Explorer) tienen homólogos que superan al original. Otras (como Autoruns) son más difíciles de reemplazar completamente. Este artículo cubre qué se intercambia realmente bien, qué sigue necesitando las herramientas de Microsoft y qué combinaciones reproducen un conjunto de herramientas completo para usuarios avanzados.

Comparación rápida

Aplicación Mejor para Plan gratuito Precio inicial/mes Características destacadas
System Informer Process Explorer + Process Monitor Totalmente gratis Gratis Controlador de kernel para inspección profunda
NirSoft Suite Variedad de herramientas Totalmente gratis Gratis 250+ utilidades de propósito único
HWiNFO Sensores de hardware Gratis personal Gratis Registro de sensores en intervalos de 1 segundo
GlassWire TCPView con visualización Gratis básico Alrededor de $3/mes Pro Gráficos de tráfico de red por aplicación
Everything Sigcheck / búsqueda de archivos Totalmente gratis Gratis Búsqueda instantánea en volúmenes NTFS
WizTree Uso de disco tipo RAMMap Totalmente gratis Gratis Lee MFT directamente, escanea en segundos
Autoruns Organizer Reemplazo de Autoruns Nivel gratuito Alrededor de $2/mes Pro Puntuación de VirusTotal en cada entrada

Por qué la gente deja Sysinternals

El conjunto de herramientas original funciona, y Mark Russinovich sigue lanzando actualizaciones. Pero la fricción práctica es real. Tres quejas siguen surgiendo en r/sysadmin y Hacker News.

La interfaz se congeló en 2005. Los iconos, el diseño y el espaciado de diálogos de Process Explorer son anteriores al escalado de DPI. En un monitor 4K con escala al 150%, la mitad de los botones se desbordan y el texto de la barra de herramientas se corta. No hay modo oscuro, no hay herencia de color de énfasis y no hay filtrado mientras escribes en la mayoría de las herramientas.

No hay instalador, no hay actualizador y no hay canal. Descargas un ZIP, desbloqueas el exe y recuerdas buscar actualizaciones tú mismo. Eso está bien para una estación de trabajo, doloroso en toda una flota. Sysinternals Live funciona como ejecutor pero falla en entornos sin conexión o aislados.

Algunas herramientas tienen brechas obvias. RAMMap no exporta. Autoruns no tiene puntuación de VirusTotal por defecto. TCPView no puede graficar el ancho de banda a lo largo del tiempo. Handle es solo línea de comandos. Las alternativas a continuación cierran esas brechas o reemplazan la herramienta por completo con algo que las resuelve.

Las alternativas

System Informer — Mejor reemplazo de Process Explorer + Process Monitor

System Informer (anteriormente Process Hacker) es lo más cercano a una reescritura moderna de Sysinternals. Maneja lo que hacen Process Explorer, Process Monitor y Handle, más un administrador de servicios y un monitor de red. El controlador de kernel le permite inspeccionar procesos protegidos y leer memoria que Task Manager no puede tocar.

La interfaz admite modo oscuro, filtrado por columna y una API de complementos programables. La vista de árbol para la ascendencia del proceso funciona fuera de la caja, y los gráficos del historial de CPU suben por hilo cuando profundiza.

Dónde se queda corto: Sin equivalente directo al rastreo de tiempo de arranque de Process Monitor, y el formato de registro es diferente, por lo que los archivos PML existentes no se importan.

Precio:

Migración desde Sysinternals: Los atajos de teclado de Process Explorer y las opciones de columna no se transfieren, pero el diseño es lo suficientemente cercano para que la memoria muscular se adapte en un día. Los archivos de filtro de Process Monitor (.pmc) no se importan, pero los filtros propios de System Informer cubren los mismos campos.

Descargar: System Informer

Conclusión: Instala esto primero. Reemplaza las dos herramientas de Sysinternals que la mayoría de la gente realmente usa y agrega funciones que Microsoft nunca envió.

NirSoft Suite — Mejor para tareas puntuales y trabajo forense

NirSoft publica más de 250 utilidades de propósito único que se superponen ampliamente con el área de superficie de Sysinternals. CurrPorts cubre TCPView. ProcessActivityView cubre Process Monitor. WhatInStartup cubre Autoruns. NK2Edit lee archivos de autocompletar de Outlook. Hay una herramienta para casi todas las preguntas “cómo inspecciono esto de Windows”.

Nir Sofer ha mantenido la colección desde 2001, y cada utilidad es un único exe pequeño sin dependencias. Eso hace que NirSoft sea la opción preferida para forense portátil: coloca la carpeta en un stick USB y cada herramienta se ejecuta.

Dónde se queda corto: Sin un lanzador unificado, por lo que recordar qué utilidad hace qué requiere tiempo. Algunas herramientas tienen la apariencia de la era Windows-XP. El antivirus marca algunas de ellas porque las utilidades de recuperación de contraseñas parecen malware.

Precio:

Migración desde Sysinternals: Sin ruta de importación. Cada herramienta de NirSoft es independiente. El envoltorio NirLauncher te proporciona un índice buscable si quieres una interfaz en todas las 250.

Descargar: NirSoft

Conclusión: Mantenga esto en su USB de administrador. Cuando necesites responder una pregunta extraña de Windows rápidamente, alguien en NirSoft generalmente ya escribió la herramienta.

HWiNFO — Mejor para detalles de sensores de hardware

Sysinternals nunca cubrió sensores de hardware. HWiNFO lo hace, y lo hace más que cualquier herramienta competidora. Lee temperaturas de paquete de CPU por núcleo, voltajes por VRM, temperaturas de punto caliente de GPU, resistencia de escritura de unidades NVMe y termales de DIMM. El registro baja a intervalos de 1 segundo en CSV, que es suficiente resolución para análisis de limitación térmica.

La cobertura de sensores es amplia porque HWiNFO lee directamente desde EC y SMBus de la placa base en lugar de solo WMI. Eso significa que recoge sensores que la mayoría de las herramientas pierden.

Dónde se queda corto: La interfaz lo muestra todo a la vez y puede resultar abrumadora. Gratis es solo para uso personal; las licencias comerciales cuestan extra.

Precio:

Migración desde Sysinternals: Sin superposición para migrar. Esto cubre un vacío que Sysinternals nunca tocó.

Descargar: HWiNFO

Conclusión: Si diagnosticas problemas térmicos, de potencia o de memoria en hardware real, esta es la herramienta. Los usuarios de Sysinternals que ejecutan Windows en portátiles o estaciones de trabajo obtienen el mayor beneficio.

GlassWire — Mejor para monitoreo de red con gráficos

TCPView muestra conexiones actuales. GlassWire muestra conexiones actuales más un gráfico de tráfico de cinco minutos a varios años desglosado por proceso, host y país. Si alguien pregunta “¿por qué mi máquina está hablando a las 3 de la mañana?”, GlassWire lo responde en una pantalla. TCPView requiere que estés viendo en el momento correcto.

La integración del firewall te permite bloquear por aplicación en un clic, y las alertas se disparan en nuevos hosts, nuevas aplicaciones o picos de tráfico inesperados.

Dónde se queda corto: El nivel pro cierra la ventana de historial más larga y las alertas más útiles. El nivel gratuito reinicia el gráfico al reiniciar.

Precio:

Migración desde Sysinternals: Las columnas de filtro TCPView no se transfieren, pero la metáfora es la misma (procesar a host remoto con conteos).

Descargar: GlassWire

Conclusión: Elige esto si quieres visualización e historial, no solo una tabla en vivo. El nivel gratuito está bien para comprobaciones puntuales; paga por las alertas.

Everything — Mejor reemplazo de Sigcheck / búsqueda de archivos

Sysinternals Sigcheck es una herramienta de línea de comandos para encontrar archivos. Everything de voidtools hace lo mismo con una GUI instantánea. Indexa toda la Tabla Maestra de Archivos NTFS en la primera ejecución (generalmente menos de un minuto para un SSD de 1TB) y responde a consultas de nombre de archivo en tiempo real mientras escribes.

La compatibilidad con Regex, patrones de exclusión y clasificación por columna funcionan todos. También hay un modo servidor HTTP para buscar una máquina de forma remota y un protocolo ETP para búsqueda en toda la LAN.

Dónde se queda corto: Solo NTFS. Los volúmenes FAT32 o exFAT vuelven a un modo de escaneo más lento. La búsqueda de contenido dentro de archivos es un complemento, no integrado.

Precio:

Migración desde Sysinternals: Sin ruta de importación. Los usuarios de línea de comandos pueden usar es.exe (el envoltorio CLI) para consultas programables.

Descargar: Everything

Conclusión: Cada máquina Windows debería tener esto. Los usuarios de Sysinternals Sigcheck obtienen la mayoría de lo que necesitan más una interfaz.

WizTree — Mejor herramienta de uso de disco tipo RAMMap

Sysinternals RAMMap muestra el uso de la memoria física. WizTree hace el equivalente en disco: lee el MFT de NTFS directamente y te muestra qué está ocupando espacio, clasificado por carpeta, archivo o tipo de archivo. Una unidad de 4TB se escanea en aproximadamente 10 segundos.

La vista de mapa de árbol visualiza grupos de archivos grandes de un vistazo. Filtra por extensión para encontrar todos los archivos multimedia, todos los registros, todos los volcados de memoria en un sistema.

Dónde se queda corto: Solo NTFS para escaneos rápidos; ReFS y sistemas de archivos que no son Windows vuelven al modo lento. El nivel gratuito limita algunas opciones de exportación.

Precio:

Migración desde Sysinternals: Sin superposición. Los usuarios de WinDirStat se sentirán como en casa de inmediato.

Descargar: WizTree

Conclusión: Más rápido que WinDirStat, interfaz más silenciosa. Úsalo cuando una unidad se llene inesperadamente.

Autoruns Organizer — Mejor reemplazo de Autoruns con VirusTotal integrado

Sysinternals Autoruns es la herramienta de referencia para encontrar qué se inicia al arrancar, pero no integra VirusTotal por defecto. Autoruns Organizer cubre las mismas entradas de inicio (servicios, tareas programadas, extensiones de shell, controladores, DLL) y califica automáticamente cada entrada contra VirusTotal, con colores de severidad.

La interfaz es más rápida para filtrar que Autoruns y recuerda tus preferencias de vista en todas las sesiones.

Dónde se queda corto: Menos categorías que la lista completa de Autoruns. Algunas ubicaciones de colmena oscuras no se escanean. El nivel Pro añade escaneo silencioso e informes.

Precio:

Migración desde Sysinternals: Los archivos de copia de seguridad de Autoruns (.arn) no se importan, pero las categorías se asignan uno a uno.

Descargar: Autoruns Organizer

Conclusión: Usa esto en cualquier máquina que sospechas tiene adware o entradas de inicio no deseadas. La calificación de VirusTotal ahorra el paso de copiar y pegar que Autoruns te obliga a hacer.

Cómo elegir

Elige System Informer si pasas la mayor parte de tu tiempo de Sysinternals en Process Explorer o Process Monitor. Es la actualización directa, modo oscuro incluido, y el controlador de kernel coincide con lo que hacen las herramientas originales.

Elige NirSoft Suite si quieres la cobertura de herramientas más amplia en un stick USB para forense o triage de emergencia. Sin instalador, sin dependencias, funciona en Windows.

Elige HWiNFO si necesitas detalle de sensor de hardware que Sysinternals nunca tocó. Análisis térmico, consumo de potencia, seguimiento del desgaste de la unidad.

Elige GlassWire sobre TCPView si deseas que el historial de red persista en los reinicios. Gratis es suficiente para comprobaciones puntuales; paga por las alertas.

Mantente en Sysinternals para rastreos de tiempo de arranque de Process Monitor, salida de línea de comandos de Handle para scripts y el conjunto de ejecución remota PsTools. Todavía no tienen un reemplazo de herramienta única limpio.

FAQ

¿Es seguro instalar System Informer? Sí. Es código abierto (licencia BSD-3), firmado y auditado. El controlador de kernel requiere instalación de administrador porque así es como inspecciona procesos protegidos, igual que Process Explorer.

¿Puedo usar alternativas de Sysinternals en Windows Server? System Informer, NirSoft, HWiNFO, Everything y WizTree funcionan en Windows Server 2016 y posteriores. GlassWire y Autoruns Organizer apuntan a ediciones de escritorio pero generalmente funcionan en Server con pequeñas peculiaridades de interfaz.

¿Cuál es la mejor alternativa gratuita de Sysinternals? System Informer para trabajo de procesos, NirSoft para utilidades puntuales, Everything para búsqueda de archivos. Los tres son gratuitos sin nivel de pago. Juntos cubren alrededor del 80% de lo que la mayoría de la gente realmente usa Sysinternals.

¿Por qué no hay un reemplazo completo de Sysinternals en una única herramienta? Sysinternals es una colección construida durante 30 años en procesos, inicio automático, red, memoria, disco y dominios de línea de comandos. Ningún proyecto único ha asumido toda esa área de superficie. Las alternativas aquí funcionan mejor en combinación.

¿Funcionan estas alternativas en entornos empresariales con SmartScreen y Defender? System Informer, HWiNFO, Everything, WizTree y Autoruns Organizer están firmados y tienen reputación verificada. Las herramientas de NirSoft a veces activan heurísticas antivirus porque las utilidades de recuperación de contraseñas se parecen a malware. Lista blanca por política del sitio.