NetFlows

Ekstraherer pcap-nettverksflyter og løser dem til vertsnavn via DNS i samme capture.

av BrownFineSecurity · BrownFineSecurity/iothackbot

Bestått ★ 9.2/10

NetFlows — Ekstraherer pcap-nettverksflyter og løser dem til vertsnavn via DNS i samme capture.

Hva den gjør

Parser pcap/pcapng-captures med scapy for å liste opp hver TCP/UDP-flyt, bygger en DNS-oppslagstabell fra DNS-svar funnet i samme capture, og mapper destinasjons-IP-er til vertsnavn der det er mulig. Utløses når en bruker har en pakke-capture og vil vite hvilke verter en enhet (ofte en IoT-enhet) snakket med, med tekst-, JSON- eller stille output og valgfri kilde-IP-filtrering.

Testrapport

Bygde en syntetisk pcap med scapy (en DNS-oppløst 'C2 beacon'-flyt pluss en uoppløst IP) og kjørte den reelle netflows CLI-en ende-til-ende — den løste korrekt beaconets vertsnavn fra DNS-svaret i capturen, mens den korrekt lot den ikke-DNS-ede IP-en forbli uoppløst, og matchet det dokumenterte JSON-skjemaet nøyaktig.

Testet på: 2026-07-14 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/BrownFineSecurity/iothackbot
cd iothackbot
mkdir -p ~/.claude/skills
cp -r skills/netflows ~/.claude/skills/netflows

Kommandoer og eksempelprompter

  • /netflowsEkstraherer pcap-nettverksflyter og løser dem til vertsnavn via DNS i samme capture.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Parse this pcap and tell me what hosts my IoT device talked to
  • Extract every TCP and UDP flow from this capture with hostnames
  • Figure out what domains this device resolved during the capture