Für Windows und linux ist ethereal ein geeignetes Network sniffertool, es protokolliert alles und kann mit fast allen Protokollen was anfangen, also header und Nutzdatenteil auseinanderhalten.
Desweiteren kanst Du Dir mal die Programme von sysinternals ansehen, die halt auch prozesse/File und sonstige Aktivitäten überwacht.
mfGr