Si que se puede snifear. Wireshark funciona de maravilla, es para windows
Ejemplo de filtro para telnet
Ejemplo de filtro para telnet
Código [Seleccionar]
tcp.port == 23 && ip.addr == (la ip que quieras)127.0.0.1