socat se puede usar para monitorear el tráfico a través de un socket de dominio Unix:
sudo mv /path/to/sock /path/to/sock.original
sudo socat -t100 -x -v UNIX-LISTEN:/path/to/sock,mode=777,reuseaddr,fork UNIX-CONNECT:/path/to/sock.original
No entiendo bien cómo funciona este mecanismo, esperando que alguien pueda explicarlo un poco. En particular, ¿cómo funciona mover el archivo socket si un proceso ya lo está escuchando? Además, después del movimiento: ni lsof /path/to/socktampoco /path/to/sock.originaldevuelve ningún resultado.
