Hi there,<br><br>Regarding flow statistic, you can do -<br><br>bro -r whatever.pcap tcp udp icmp conn<br><br>It will generate the connection summaries for you which is pretty close to what flow means. If you want to generate further statistic, you can use ipsumdump + ipaggcreate.
<br><br>Or if you are looking for something exactly like you have mentioned, take a look at argus -<br><br><a href="http://qosient.com/argus">http://qosient.com/argus</a><br><br>Sometimes we really need right tool for the right job. 
<br clear="all"><br>-- <br>Best Regards,<br><br>CS Lee&lt;geekooL[at]gmail.com&gt;<br><br><a href="http://geek00l.blogspot.com">http://geek00l.blogspot.com</a>