NetFlows
Extrahuje síťové toky z pcap a překládá je na názvy hostitelů pomocí DNS ze záznamu.
Otestováno · Funguje
Co umí
Parsováním pcap/pcapng záznamů pomocí scapy vypíše všechny TCP/UDP toky, vytvoří tabulku pro překlad DNS z DNS odpovědí nalezených ve stejném záznamu a mapuje cílové IP adresy na názvy hostitelů, kde je to možné. Spouští se, když má uživatel záznam paketů a chce vědět, s jakými hostiteli zařízení (často IoT zařízení) komunikovalo, s textovým, JSON nebo tichým výstupem a volitelným filtrováním zdrojové IP adresy.
Testovací report
Vytvořen syntetický pcap pomocí scapy (tok 'C2 beacon' přeložený přes DNS plus nepřeložená IP) a spuštěn reálný netflows CLI od začátku do konce – správně přeložil název hostitele beaconu z DNS odpovědi v záznamu a zároveň správně ponechal IP bez DNS záznamu nepřeloženou, což přesně odpovídalo dokumentovanému JSON schématu.
Testováno: 2026-07-14 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/netflows ~/.claude/skills/netflows
Příkazy a ukázkové prompty
/netflowsExtrahuje síťové toky z pcap a překládá je na názvy hostitelů pomocí DNS ze záznamu.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Parse this pcap and tell me what hosts my IoT device talked toExtract every TCP and UDP flow from this capture with hostnamesFigure out what domains this device resolved during the capture