NetFlows

Extrait les flux réseau pcap et les résout en noms d'hôte via le DNS de la capture.

par BrownFineSecurity · BrownFineSecurity/iothackbot

Testé · Fonctionne ★ 9.2/10

NetFlows — Extrait les flux réseau pcap et les résout en noms d'hôte via le DNS de la capture.

Ce que fait

Analyse les captures pcap/pcapng avec scapy pour lister chaque flux TCP/UDP, construit une table de résolution DNS à partir des réponses DNS trouvées dans la même capture, et mappe les IP de destination aux noms d'hôte lorsque c'est possible. Se déclenche lorsqu'un utilisateur a une capture de paquets et veut savoir à quels hôtes un appareil (souvent un appareil IoT) a parlé, avec une sortie texte, JSON, ou silencieuse et un filtrage optionnel par IP source.

Rapport de test

Construit un pcap synthétique avec scapy (un flux 'balise C2' résolu par DNS plus une IP non résolue) et exécuté le vrai CLI netflows de bout en bout — il a correctement résolu le nom d'hôte de la balise à partir de la réponse DNS dans la capture tout en laissant correctement l'IP non-DNS non résolue, correspondant exactement au schéma JSON documenté.

Testé le: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/netflows ~/.claude/skills/netflows

Commandes et exemples de prompts

  • /netflowsExtrait les flux réseau pcap et les résout en noms d'hôte via le DNS de la capture.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Parse this pcap and tell me what hosts my IoT device talked to
  • Extract every TCP and UDP flow from this capture with hostnames
  • Figure out what domains this device resolved during the capture