Acho que a maioria dos sniffers não se esforça para determinar se a máquina atual em que eles estão rodando é o ponto final de qualquer fluxo de tráfego que eles estão vendo (em oposição a, digamos, ver quadros de outras máquinas através de um hub ou uma porta de espelho em um switch, ou em um canal wireless, ou vendo frames que a máquina atual está apenas fazendo bridge / routing / NAT-gatewaying). Assim, a maioria dos sniffers não se preocupam em ver se o nome do processo ou aplicativo pode ser encontrado, porque isso só pode ser encontrado se a máquina local for o ponto final do tráfego.
Isso não é tão conveniente quanto ter um sniffer para você, mas aqui está uma solução alternativa:
Como você sabe quais endereços pertencem à sua máquina local, depois de encontrar o número da porta local, é possível procurar o nome do processo usando esse número de porta usando lsof
da seguinte forma:
sudo lsof +c15 -i :$PORT
... onde "$ PORT" é o número da porta que você gosta.