Há um cara que afirma fazer isso criando um aplicativo que atua como um gateway entre dois soquetes e registrando todos os dados que fluem. Então você não pode tocar em um soquete, mas se você pode reiniciar o serviço e ajustá-lo para usar esse aplicativo cara, você será capaz de ver todo o tráfego.
Aqui está o link para a postagem: Unix Socket Sniffer
Existe uma outra maneira que precisa de você para encontrar o id do processo anexado ao socket, então encontre com lsof o descritor de arquivo do socket e depois toque no descritor de arquivo usando strace.
Se você puder parar qualquer cliente / servidor que esteja usando o soquete e reconfigurá-lo, eu recomendaria sempre o primeiro método, o segundo método é complicado e requer que você toque em um processo atual que, em alguns aplicativos, pode travar.
Espero que alguém nos ilumine com o modo anoter:)
Boa sorte