strumento per rilevazione passiva delle impronte digitali di sistemi operativi
p0f esegue una rilevazione passiva del sistema operativo sulla base dei
pacchetti SYN. Diversamente da nmap e queso, p0f esegue il riconoscimento
senza inviare alcun dato.
Inoltre è in grado di determinare la distanza dell'host remoto e può essere
usato per determinare la struttura di una rete sconosciuta o locale. Quando
è in funzione sul gateway di una rete è in grado di raccogliere enormi
quantità di dati e fornisce utili statistiche. Sul computer di un utente
finale potrebbe essere usato come potente aggiunta per IDS. p0f gestisce
tutte le espressioni di filtro in stile tcpdump e ha un database di
impronte digitali estensibile e dettagliato.