Вы не можете сделать это из самого Wireshark.
Используйте программу editcap, которая является консольной программой, которая устанавливается вместе с Wireshark.
Например, чтобы получить все пакеты с номера 1-500 (включительно) используйте:
editcap -r capture.pcap first500.pcap 1-500