下载附件为pcap文件,wireshark跑一下协议分级,基本是TCP
追踪TCP流,发现有png图片
NetworkMiner跑一下,什么文件也没找出来
进kali,foremost一下看看,啥也没有
试试binwalk,好像发现想要的了
强制分离png文件(6749那个)
图片方式打开看看
????这是啥?送进010 看一下确实是png文件
跑一下模板,报错,CRC不匹配
改了高度,还是没用,可能是导出方式不对,图片出了岔子,经过百度,使用tcpxtract工具,成功导出图片,找到flag
总结:流量分析题工具喜加一:tcpxtract