NetFlows
Ekstraherer pcap-nettverksflyter og løser dem til vertsnavn via DNS i samme capture.
Bestått
Hva den gjør
Parser pcap/pcapng-captures med scapy for å liste opp hver TCP/UDP-flyt, bygger en DNS-oppslagstabell fra DNS-svar funnet i samme capture, og mapper destinasjons-IP-er til vertsnavn der det er mulig. Utløses når en bruker har en pakke-capture og vil vite hvilke verter en enhet (ofte en IoT-enhet) snakket med, med tekst-, JSON- eller stille output og valgfri kilde-IP-filtrering.
Testrapport
Bygde en syntetisk pcap med scapy (en DNS-oppløst 'C2 beacon'-flyt pluss en uoppløst IP) og kjørte den reelle netflows CLI-en ende-til-ende — den løste korrekt beaconets vertsnavn fra DNS-svaret i capturen, mens den korrekt lot den ikke-DNS-ede IP-en forbli uoppløst, og matchet det dokumenterte JSON-skjemaet nøyaktig.
Testet på: 2026-07-14 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/BrownFineSecurity/iothackbot cd iothackbot mkdir -p ~/.claude/skills cp -r skills/netflows ~/.claude/skills/netflows
Kommandoer og eksempelprompter
/netflowsEkstraherer pcap-nettverksflyter og løser dem til vertsnavn via DNS i samme capture.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Parse this pcap and tell me what hosts my IoT device talked toExtract every TCP and UDP flow from this capture with hostnamesFigure out what domains this device resolved during the capture