Простой способ: настрой фаервол, чтобы молча дропал все пакеты, отправляемые на эту пару адрес-порт.
Если прога использует HTTP, она отправит SYN-пакет для установки TCP-соединения и будет ждать ответа SYN-ACK, но не дождётся - и почти наверняка соединение отвалится по таймауту. Дольше чем этот таймаут ты соединение не подвесишь.
Правила фаервола найти в Панель управления - Брандмауэр - Дополнительные параметры - Правила для исходящего подключения, и дальше можно будет создать правило в деталях. Если я правлиьно понимаю, виндовый фаервол как раз и дропает пакеты для запрещённых соединений, а не посылает им явный RST (отказ).