Eu não tenho idéia sobre o wireshark + windows, mas usando o linux + tcpdump (quase equivalente ao que eu ouvi), eu não tive nenhum problema em capturar o tráfego por alguns dias, desde que haja:
- espaço em disco suficiente
- Pouco tráfego
- A porta (25) é especificada para que as capturas não fiquem muito grandes.