investigate_dns_tunneling
Analyze pcap files for DNS tunneling attacks. Identifies attack characteristics, source IP, OS fingerprinting via TTL, and entropy analysis for forensic investigations.
Instructions
Perform detailed DNS tunneling investigation. Identifies attack characteristics, starting packet number, source IP, OS fingerprinting via TTL, and entropy analysis. Perfect for forensic investigations.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| pcap_path | Yes | Path to the pcap file | |
| time_filter | No | Optional time filter in Wireshark syntax (e.g., 'frame.time >= "2021-07-12 19:27:00"') |