Respostas:
Verifique tcpdump
o número da porta de origem dos pacotes. Então corra
sudo netstat -a -u -n --program
Procure o PID/Program name
número de porta de origem correspondente.
Isso pressupõe que o processo de envio está deixando seu soquete aberto entre envios, o que qualquer programa normal faria. Se você está lidando com um programa que está deliberadamente tentando se esconder, é uma história totalmente diferente.