NetFlows

Extrahuje síťové toky z pcap a překládá je na názvy hostitelů pomocí DNS ze záznamu.

od BrownFineSecurity · BrownFineSecurity/iothackbot

Otestováno · Funguje ★ 9.2/10

NetFlows — Extrahuje síťové toky z pcap a překládá je na názvy hostitelů pomocí DNS ze záznamu.

Co umí

Parsováním pcap/pcapng záznamů pomocí scapy vypíše všechny TCP/UDP toky, vytvoří tabulku pro překlad DNS z DNS odpovědí nalezených ve stejném záznamu a mapuje cílové IP adresy na názvy hostitelů, kde je to možné. Spouští se, když má uživatel záznam paketů a chce vědět, s jakými hostiteli zařízení (často IoT zařízení) komunikovalo, s textovým, JSON nebo tichým výstupem a volitelným filtrováním zdrojové IP adresy.

Testovací report

Vytvořen syntetický pcap pomocí scapy (tok 'C2 beacon' přeložený přes DNS plus nepřeložená IP) a spuštěn reálný netflows CLI od začátku do konce – správně přeložil název hostitele beaconu z DNS odpovědi v záznamu a zároveň správně ponechal IP bez DNS záznamu nepřeloženou, což přesně odpovídalo dokumentovanému JSON schématu.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/netflows ~/.claude/skills/netflows

Příkazy a ukázkové prompty

  • /netflowsExtrahuje síťové toky z pcap a překládá je na názvy hostitelů pomocí DNS ze záznamu.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Parse this pcap and tell me what hosts my IoT device talked to
  • Extract every TCP and UDP flow from this capture with hostnames
  • Figure out what domains this device resolved during the capture