Só para ter certeza de que você não está perdendo o óbvio ... você está ciente de que o Wireshark tem uma interface gráfica agradável, e está ciente do protocolo? E tem recursos de análise simples como "Follow TCP Stream" que tornar a análise de SMTP (e outras transações de protocolo baseadas em texto) muito mais fácil?
As capturas de tela são aqui .