Ffind
Detekce typu souboru pomocí libmagic a extrakce souborových systémů ext/F2FS z firmwaru
Funguje s nastavením
Co umí
Obálka pro CLI nástroj iothackbot `ffind` pro identifikaci typů souborů pomocí libmagic a volitelnou extrakci souborových systémů ext2/3/4 nebo F2FS z obrazů firmwaru, s textovým/JSON výstupem. Spouští se, když uživatel chce analyzovat firmware blob, identifikovat typy souborů v adresáři nebo extrahovat vložené souborové systémy. Detekce typů funguje všude, kde je nainstalován libmagic; extrakce je pouze pro Linux a vyžaduje sudo plus e2fsprogs/f2fs-tools.
Testovací report
Naklonoval jsem repozitář a spustil bin/ffind živě: --help přesně odpovídal dokumentovaným příznakům a v testovacím adresáři se 6 soubory seskupil soubory podle typu MIME s počty a vygeneroval strukturovaný JSON (total_files, detection_failures). Základem byl `file`/`file --mime-type`: stejné podkladové popisy libmagic, ale plochý seznam souborů, zatímco ffind přidává rekurzivní procházení adresářů v jednom volání, seskupování MIME, JSON a zařadil device.pem jako application/x-pem-file oproti základnímu text/plain — mírné zlepšení, takže výstup ~6. Vyžaduje python-magic+libmagic (jinak chyby „python-magic not available“); hlavní extrakce souborového systému (-e) je pouze pro Linux (losetup/mount) a netestovatelná na macOS. Zjištěná chyba v dokumentaci: SKILL.md tvrdí, že `-a` přepíná mezi pouze artefakty a všemi typy, ale textový formátovač vždy tiskne všechny typy, takže příznak neměl žádný účinek. Verdikt 'setup', protože nástroj není součástí adresáře skillu (potřebuje celý repozitář v PATH) a extrakce vyžaduje sudo+e2fsprogs na Linuxu.
Testováno: 2026-07-21 · Claude Code 2.x (agent harness)
Instalace
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/ffind-src mkdir -p ~/.claude/skills cp -R /tmp/ffind-src/skills/ffind ~/.claude/skills/ffind # The SKILL.md invokes the `ffind` CLI, which is NOT inside the skill dir — it lives in the cloned repo. # Put it on PATH and install deps to actually run it: # export PATH="/tmp/ffind-src/bin:$PATH" # (bin/ffind adds tools/ to sys.path; keep the repo, don't delete /tmp/ffind-src) # pip install python-magic colorama # macOS: brew install libmagic | Debian/Ubuntu: apt-get install libmagic1 # Usage: ffind <path> [-a] [-v] [--format text|json|quiet] # Extraction (ffind <path> -e) is Linux-only: needs sudo + losetup/mount + e2fsprogs (ext) / f2fs-tools (F2FS). # Name collision: The Sleuth Kit also ships /usr/bin/ffind — check `ffind --help` shows --extract/--format, else call bin/ffind by full path.
Příkazy a ukázkové prompty
/ffindDetekce typu souboru pomocí libmagic a extrakce souborových systémů ext/F2FS z firmwaru
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Identify file types inside this firmware dumpExtract the ext4 filesystem from this imageFind embedded F2FS partitions in this firmware file