В ответе на Ваше обновление...
Привычка Wireshark позволила Вам отфильтровать процессом, но в зависимости от того, какие пакеты процесс отсылают, Вы могли стать творческими и отфильтровать портом или некоторым другим шаблоном в пакетах (предполагающий, что любой существует). Иначе, если Вы запускаете Windows, netmon, по-видимому, позволяет Вам отфильтровать процессом, но я никогда не использовал netmon прежде, и я просто повторяю то, что я считал где-то в другом месте.