Respostas:
Verifique tcpdumpo número da porta de origem dos pacotes. Então corra
sudo netstat -a -u -n --program
Procure o PID/Program namenúmero de porta de origem correspondente.
Isso pressupõe que o processo de envio está deixando seu soquete aberto entre envios, o que qualquer programa normal faria. Se você está lidando com um programa que está deliberadamente tentando se esconder, é uma história totalmente diferente.