Вы можете использовать ProcMon именно для этого.
Process Monitor is an advanced monitoring tool for Windows
that shows real-time file system, registry and process/thread activity.
Более новая версия также включает мониторинг сетевой активности.
На самом деле вам стоит взглянуть на Sysinternals Suite , поскольку в комплект входит множество других инструментов, таких как Process Explorer или TCPView, которые могут помочь вам в этой задаче.
Что касается проверки сетевых пакетов, вы можете использовать Wireshark , поскольку инструменты Sysinternals также не обеспечивают проверку содержимого пакета (в основном они предоставляют сведения о соединении и длину пакета).