Je pense que j'ai été perdu dans wireshark car il y a vraiment beaucoup de possibilités
Au final je suis tombé sur SmartSniff, qui faisait pile point suffisamment ce que je voulais (n'ayant pas d'autre traffic sur la machine de test).
Mais en effet, wireshark aurait pu suffir. Merci de l'info