N
netflows
Network flow extractor that analyzes pcap/pcapng files to identify outbound connections with automatic DNS hostname resolution. Use when you need to enumerate network destinations, identify what hosts a device communicates with, or map IP addresses to hostnames from packet
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Network flow extractor that analyzes pcap/pcapng files to identify outbound connections with automatic DNS hostname resolution. Use when you need to enumerate network destinations, identify what hosts a device communicates with, or map IP addresses to hostnames from packet captures.
How to use
- Przygotuj plik pcap lub pcapng zawierający zarejestrowane pakiety sieciowe z urządzenia, które chcesz analizować. 2. Uruchom podstawową analizę poleceniem netflows capture.pcap — narzędzie wyodrębni wszystkie unikalne przepływy TCP i UDP, zbuduje tabelę rozwiązań DNS z odpowiedzi zawartych w pliku i wyświetli adresy IP zmapowane na nazwy hostów. 3. Jeśli chcesz przeanalizować tylko połączenia z konkretnego urządzenia, użyj flagi --source-ip, na przykład netflows capture.pcap --source-ip 192.168.1.100 — wyfiltruje to przepływy tylko z tego adresu. 4. Aby przeanalizować wiele plików naraz, podaj je jako argumenty: netflows capture1.pcap capture2.pcapng. 5. Przejrzyj wyniki — zwróć uwagę na rozpoznane nazwy hostów (usługi chmurowe, serwery P2P), a także na adresy IP, które nie zostały rozwiązane i mogą wymagać dalszego zbadania.