Habe jetzt die DLL, von der das kommt, dekompiliert und direkt im Quellcode eine Routine eingebaut, welche den Traffic im Klartext mitloggt.
Meine ursprüngliche Idee war, direkt am Betriebssystem anzusetzen, unmittelbar bevor die Verschlüsselung stattfindet. Weiß aber nicht, wie das gehen soll.