Мне кажется, такие вещи надо делать через правила брандмауэра. Не вспомню на память, но что-то типа брандмауэр - добавить правило - правило для приложения. В правиле указать исполняемый файл и разрешить только траффик на указанный интерфейс, остальное - drop. Я не силен в брандмауэре windows, но думаю это делается примерно так.
Такие вещи точно можно сделать в каком-нибудь фаерволе, типа comodo firewall, kerio winroute firewall etc.