Passives Werkzeug für Betriebssystem-Fingerabdrücke
P0f führt passive Betriebssystem-Erkennung auf der Grundlage von
SYN-Paketen durch. Im Gegensatz zu nmap und queso versendet p0f keine
Daten. Das Programm kann die Entfernung zu entfernten Rechnern sowie die
Struktur lokaler und entfernter Netzwerke bestimmen. Wenn es auf dem
Gateway (Protokollumsetzer) eines Netzes läuft, kann es große Datenmengen
sammeln und nützliche Statistiken erstellen. Auf dem Computer eines
Anwenders könnte es als leistungsfähiges IDS-Add-On verwendet werden. P0f
unterstützt vollständig die Filterung von Ausdrücken im tcpdump-Stil und
verfügt über eine erweiterbare und detaillierte Fingerabdruck-Datenbank.