NetFlows
Extrae flujos de red de pcap y los resuelve a nombres de host mediante DNS en la misma captura.
Probado · Funciona
Qué hace
Analiza capturas pcap/pcapng con scapy para listar cada flujo TCP/UDP, construye una tabla de resolución DNS a partir de respuestas DNS encontradas en la misma captura y mapea IPs de destino a nombres de host siempre que sea posible. Se activa cuando un usuario tiene una captura de paquetes y quiere saber con qué hosts habló un dispositivo (a menudo un dispositivo IoT), con salida en texto, JSON o silenciosa y filtrado opcional por IP de origen.
Informe de la prueba
Se construyó un pcap sintético con scapy (un flujo de 'baliza C2' resuelto por DNS más una IP no resuelta) y se ejecutó el CLI real netflows de principio a fin — resolvió correctamente el nombre de host de la baliza a partir de la respuesta DNS en la captura, mientras que dejó correctamente la IP sin DNS como no resuelta, coincidiendo exactamente con el esquema JSON documentado.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/netflows ~/.claude/skills/netflows
Comandos y prompts de ejemplo
/netflowsExtrae flujos de red de pcap y los resuelve a nombres de host mediante DNS en la misma captura.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Parse this pcap and tell me what hosts my IoT device talked toExtract every TCP and UDP flow from this capture with hostnamesFigure out what domains this device resolved during the capture