Вы пытались использовать awk? Это должно привести вас туда, куда вы хотите:
awk '/_/ {gsub("_.*","",$1); print}' < input.txt
Вам будет проще загрузить файл захвата в wireshark, который аккуратно сделает это за вас в окне «разговоров».
В противном случае загляните в эту тему :https://serverfault.com/questions/273066/tool-for-splitting-pcap-files-by-tcp-connection