Esta lista do ISC (e seus comentários) tem uma série de ferramentas, uma das quais pode ajuste seu caso de uso.
Da minha pesquisa sobre os que estão nessa lista, o de Brendan Gregg (de DTrace fama) é chamado < um Chacoreader , e parece ser popular. Sua lista de recursos menciona explicitamente a extração de arquivos de fluxos HTTP, então eu começaria lá.