Execute dtruss
para ver o que chamadas do sistema que um processo está fazendo:
dtruss -p55761
Isso lhe dirá em qual sistema o processo está sendo chamado com o PID 55761. Se a chamada do sistema acessar algum descritor de arquivo, lsof
dirá a você qual arquivo está aberto lá.
lsof -p55761
Se o arquivo for um canal ou soquete, não sei como encontrar o que acontece se houver algo do outro lado.