Já experimentou as ferramentas de "estatísticas" do Wireshark? Você tem algumas ferramentas muito interessantes para fazer uma análise de conversação de endpoint (de alguma forma semelhante ao netflow), gráficos IO, estatísticas por protocolo, hierarquias de protocolos, gráficos de fluxo, distribuições de comprimento de pacotes e vários outros. Além disso, muitas dessas ferramentas aceitam a sintaxe de filtros do Wireshark, então o detalhamento que você pode fazer e as informações que você pode extrair de um arquivo pcap é bastante profundo.