1.打开发现是一个流量包
平常思路是直接用wireshark打开一步步分析
但是直接用随波逐流这个工具可以直接梭哈
2.打开随波逐流
下载地址:www.1o1o.xyz
点击右上角的文件》点击binwalk提取
3.打开分离后的压缩包
发现其中的压缩包需要密码
再回到随波逐流,点击文件》点击pacp流量分析
然后优先寻找tcp
疑似压缩包密码
SignUpForHUBUMars@1405
4.拿到flag
NSSCTF{01af2547082a7c800b20123f030b2a07}
5.总结
没有用wireshark 当然用wireshark做也很快 只是分离压缩包那一步有点难