Ffind
Detección de tipos de archivo vía libmagic más extracción de sistemas de archivos ext/F2FS para firmware.
Funciona con configuración
Qué hace
Envuelve la CLI `ffind` de iothackbot para identificar tipos de archivo vía libmagic y opcionalmente extraer sistemas de archivos ext2/3/4 o F2FS de imágenes de firmware, con salida de texto/JSON. Se activa cuando el usuario quiere analizar un blob de firmware, identificar tipos de archivo en un directorio, o extraer sistemas de archivos incrustados. La detección de tipos se ejecuta donde libmagic esté instalado; la extracción solo funciona en Linux y necesita sudo y e2fsprogs/f2fs-tools.
Informe de la prueba
Cloné el repositorio y ejecuté bin/ffind en vivo: --help coincidió con los flags documentados exactamente, y en un directorio de prueba de 6 archivos agrupó archivos por tipo MIME con recuentos y emitió JSON estructurado (total_files, detection_failures). La línea base fue `file`/`file --mime-type`: las mismas descripciones subyacentes de libmagic pero una lista plana por archivo, mientras que ffind agrega recorrido recursivo de directorio en una llamada, agrupación MIME, JSON y bucketed device.pem como application/x-pem-file vs baseline text/plain — una mejora modesta, así que la salida es ~6. Requiere python-magic+libmagic (errores "python-magic not available" de lo contrario); la extracción de sistemas de archivos principal (-e) solo funciona en Linux (losetup/mount) y no se puede probar en macOS. Error de documentación observado: SKILL.md afirma que -a alterna solo artefactos vs todos los tipos, pero el formateador de texto siempre imprime todos los tipos, por lo que el flag no tuvo efecto. Veredicto setup porque la herramienta no está empaquetada en el directorio skill (necesita todo el repo en PATH) y la extracción necesita sudo+e2fsprogs en Linux.
Probado el: 2026-07-21 · Claude Code 2.x (agent harness)
Instalación
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/ffind-src mkdir -p ~/.claude/skills cp -R /tmp/ffind-src/skills/ffind ~/.claude/skills/ffind # The SKILL.md invokes the `ffind` CLI, which is NOT inside the skill dir — it lives in the cloned repo. # Put it on PATH and install deps to actually run it: # export PATH="/tmp/ffind-src/bin:$PATH" # (bin/ffind adds tools/ to sys.path; keep the repo, don't delete /tmp/ffind-src) # pip install python-magic colorama # macOS: brew install libmagic | Debian/Ubuntu: apt-get install libmagic1 # Usage: ffind <path> [-a] [-v] [--format text|json|quiet] # Extraction (ffind <path> -e) is Linux-only: needs sudo + losetup/mount + e2fsprogs (ext) / f2fs-tools (F2FS). # Name collision: The Sleuth Kit also ships /usr/bin/ffind — check `ffind --help` shows --extract/--format, else call bin/ffind by full path.
Comandos y prompts de ejemplo
/ffindDetección de tipos de archivo vía libmagic más extracción de sistemas de archivos ext/F2FS para firmware.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Identify file types inside this firmware dumpExtract the ext4 filesystem from this imageFind embedded F2FS partitions in this firmware file