Pasivní nástroj pro zjišťování OS
p0f pasivně rozpoznává operační systémy podle SYN paketů. Na rozdíl
od programů nmap nebo queso je p0f schopný pracovat, aniž by vysílal
nějaká data. Dále umí určit vzdálenost zkoumaného počítače a dá se
použít pro zjištění topologie cizí nebo místní sítě.
Při spuštění na síťové bráně umí posbírat obrovské množství dat
a poskytnout užitečné statistiky. Na koncovém počítači může sloužit
jako mocný doplněk IDS. p0f podporuje kompletní filtrovací výrazy
podobné těm z nástroje tcpdump a má rozsáhlou a podrobnou databázi
známých systémů.