Você não pode determinar o processo culpado através do ID da Mensagem, pois ele pode ser falsificado (e o probalby é).
A única maneira é substituir o programa sendmail
por um shell script de wrapper. Este script pode então ser usado para registrar tudo o que você precisa. Como o ID do processo pai, o usuário e outras informações do processo.
O programa de coleta do Postfix é acionado pelo programa sendmail. Mais informações podem ser encontradas aqui link Talvez isso ajude a aumentar o registro do sendmail do Postfix.