NetFlows
Extrait les flux réseau pcap et les résout en noms d'hôte via le DNS de la capture.
Testé · Fonctionne
Ce que fait
Analyse les captures pcap/pcapng avec scapy pour lister chaque flux TCP/UDP, construit une table de résolution DNS à partir des réponses DNS trouvées dans la même capture, et mappe les IP de destination aux noms d'hôte lorsque c'est possible. Se déclenche lorsqu'un utilisateur a une capture de paquets et veut savoir à quels hôtes un appareil (souvent un appareil IoT) a parlé, avec une sortie texte, JSON, ou silencieuse et un filtrage optionnel par IP source.
Rapport de test
Construit un pcap synthétique avec scapy (un flux 'balise C2' résolu par DNS plus une IP non résolue) et exécuté le vrai CLI netflows de bout en bout — il a correctement résolu le nom d'hôte de la balise à partir de la réponse DNS dans la capture tout en laissant correctement l'IP non-DNS non résolue, correspondant exactement au schéma JSON documenté.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/netflows ~/.claude/skills/netflows
Commandes et exemples de prompts
/netflowsExtrait les flux réseau pcap et les résout en noms d'hôte via le DNS de la capture.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Parse this pcap and tell me what hosts my IoT device talked toExtract every TCP and UDP flow from this capture with hostnamesFigure out what domains this device resolved during the capture