Você pode despejar o tráfego gerado pelo aplicativo por diferentes métodos:
Se você conhece as portas que o aplicativo está usando, é possível executar o tcpdump ou o wireshark com regras de filtragem específicas para essas portas.
Se isso não for uma opção, você pode marcar pacotes de aplicativos usando uma regra iptables , correspondendo ao proprietário do processo. Pode ser necessário criar uma nova conta de usuário para isolar completamente o processo. Em seguida, você pode capturar o tráfego que corresponde apenas à regra.
Você pode encontrar informações mais completas sobre este tópico relacionado: /ubuntu/11709/how-can-i-capture-network-traffic-of-a-single-process
Você também pode achar interessante esse tracedump do programa, conforme declarado no tópico anterior. http://mutrics.iitis.pl/tracedump