Ви можете скидати згенерований програмою трафік різними методами:
Якщо ви знаєте порти, якими користується програма, ви можете запустити tcpdump або wireshark з певними правилами фільтрації для цих портів.
Якщо це не варіант, ви можете позначити пакети програм за допомогою правила iptables , що відповідає власнику процесу. Вам може знадобитися створити новий обліковий запис користувача, щоб повністю ізолювати процес. Тоді ви можете захопити трафік, який відповідає лише правилу.
Ви можете знайти більш повну інформацію щодо цієї теми: /ubuntu/11709/how-can-i-capture-network-traffic-of-a-single-process
Також вам може здатись цікава програма цієї програми , про яку йдеться у попередній темі. http://mutrics.iitis.pl/tracedump