wireshark怎么看后台应用在一段时间内使用的数据流量

我用tcpdump抓了手机的pcap log,这个log是在手机打开浏览器然后静止不动的情况下记录的,记录时间为24小时。那么问题来了,怎么看在这没有人为操作的24小时内手机各个应用后台所使用的数据流量?求大神指教。

印象中wireshark根据协议或网段分析来得容易些,对于如何区分手机上的各个应用程序,我也不太明白。
其实手机上就有这种流量分析的软件,何必非得执着于wireshark?

我最后要的结果是手机预置的应用具体哪些ip地址在这段时间内运行了多少数据流量,做个比较。而且手机流量分析软件不是很准确