В Wireshark есть такая функция, которая называется "отслеживание потока tcp" в пункте меню "Анализ".
Когда я его использую, создается фильтр захвата экрана, что-то вроде:
tcp.stream экв. 1
Откуда берется этот индекс?
Я не могу найти ни одного поля в пакете, который его содержит...