Eu duvido que a saída do Wireshark que eu esteja assumindo como sendo um arquivo pcap possa ser "bem" dividida em seções como request, response e body. O arquivo seria uma seqüência de pacotes contendo tudo o que é capturado da camada de link em diante, cada um prefixado por um cabeçalho Wireshark. Decodificar a sessão que contribuiu para a transferência de um grande arquivo de vídeo exigirá a análise de cabeçalhos da pilha de protocolo de rede, como IP, TCP e HTTP, e a combinação da carga útil no nível do aplicativo (por exemplo, HTTP).