Всё намного проще,раньше работали с Wireshark,можно и сейчас.
Но есть более удобные инструменты.
Net-creds к примеру.Это сниффер ,который поддерживает практически все протоколы.
А если дан траффик сетевой,да и к тому же с IP,то прием pcap файла по IP как раз любит NetworkMiner.
И в этом деле этой утилите нет равных. Откройте свой файл pcap c её помощью и выполните своё задание.
Она на раз анализирует их.
И про утилиту Tcpdump не стоит забывать,может пригодиться.