Sie können dies nicht von Wireshark aus tun.
Verwenden Sie das Programm editcap, ein Konsolenprogramm, das zusammen mit Wireshark installiert wird.
Um beispielsweise alle Pakete von Nummer 1-500 (einschließlich) zu erhalten, verwenden Sie:
editcap -r capture.pcap first500.pcap 1-500