Okay, ich habe es nun mal auf die schnelle versucht xD
Also:
Wireshark start, ohne Filter.
Ich habe einfach mal eine Testnachricht geschrieben.
Wireshark stopp.
Strg + F: Suche String: "Inhalt der Nachricht".
Dann sollte schon ein Treffer dabei sein.
Nun ist es sehr schön, dass das Protokoll bekannt ist, und gelich zugeordnet wird ^^
Sollte also ein leichtes sein, einen Filter auf das Protokoll zu schreiben, um nur die Nachrichten zu bekommen.
Protokoll ist: "Aim Messaging"