Bem, você sempre pode (fazendo parte de uma caixa Linux) tcpdump . Por exemplo:
tcpdump -i eth0 net 202.168.66.1 'port 9999' -s 65535 -w dump.pcap
Assumindo que sua interface é eth0 que você está ouvindo.
Inicie o cliente, envie / receba mensagens e, em seguida, apenas abra esse arquivo dump.pcap
com o Wireshark para ver a comunicação.