Passiv OS-fingeraftryksværktøj
p0f udfører passiv OS-detektering baseret på SYN-pakker. Til forskel fra
nmap og queso, så udfører p0f genkendelse uden at sende nogle data.
Derudover er programmet i stand til at bestemme afstanden til den eksterne
vært, og kan bruges til at bestemme strukturen på et fremmed eller lokalt
netværk. Når kørt på adgangsporten for et netværk kan programmet indsamle
store mængder af data og tilbyde nyttig statistik. På en
slutbrugercomputer kan den bruges som funktionsrig IDS-udvidelse. p0f
understøtter fuldt ud tcpdump-agtige filtreringsudtryk, og har en
detaljeret fingeraftryksdatabase, der kan udvides.