Um arquivo pcap (de tcpdump ou wireshark ou AFAIK qualquer outra coisa usando libpcap) já possui tempo absoluto; é apenas a exibição do Wireshark que você precisa ajustar.
No Viewmenu clique Time Display Formate escolha uma das Time of Dayopções.
tcpdump tem suas próprias opções de timestamp para.
-t
Don't print a timestamp on each dump line.
-tt
Print the timestamp, as seconds since January 1, 1970, 00:00:00, UTC, and fractions of a second since that time, on each dump line.
-ttt
Print a delta (micro-second resolution) between current and previous line on each dump line.
-tttt
Print a timestamp, as hours, minutes, seconds, and fractions of a second since midnight, preceded by the date, on each dump line.
-ttttt
Print a delta (micro-second resolution) between current and first line on each dump line.
Mais informações você pode encontrar na página de manual do tcpdump .
(do comentário)
Um arquivo pcap (de tcpdump ou wireshark ou AFAIK qualquer outra coisa usando libpcap) já possui tempo absoluto; é apenas a exibição do Wireshark que você precisa ajustar.
No
View
menu cliqueTime Display Format
e escolha uma dasTime of Day
opções.tcpdump tem suas próprias opções de timestamp para.
Mais informações você pode encontrar na página de manual do tcpdump .