update:
Prova a dare un occhio al sorgente di tcpview. Sicuramente utilizza le API che ti interessano:
http://www.sysinternals.com/Utilities/TcpView.html