Supondo que você esteja usando TCP, a porta de origem geralmente é exclusiva o suficiente para rastrear em períodos conhecidos. Eu carregaria a primeira captura no Wireshark, em seguida, vá para File -> Merge
para obter as duas extremidades do rastreamento a serem listadas uma ao lado da outra. Certifique-se de que "Mesclar pacotes cronologicamente" esteja selecionado.
Em seguida, encontre um dos pacotes que pareça interessante. Dependendo da direção, a única porta de origem ou porta de destino provavelmente estará entre 49152 e 65535.
Em seguida, na caixa do filtro na tela principal, digite tcp.port == 49152
, onde 49152 é sua porta exclusiva.