Нужно сделать ряд запросов к pcap файлу:
- Получить все dst.port
- Получить все src.ip
- Получить все комбинации dst.port | src.ip
- ...
Вообщем выборки уровня что вообще тут происходило, с выхлопом не в виде пакетов, а в виде человекочитаемой (либо легко приводимой к этому) инфы.
Посоветуйте утилиты, чей man стоит читать в этом направлении. Wireshark это умеет делать на гуе, но это долго и мучительно.