tcp过滤,到tcp.stream eq 3的时候看到一个flag.rar(这里可以过滤ftp)
将文件拖入wireshark中进行流量分析
得到pcapng文件,将其放入wireshark中进行流量分析