Ferramenta para a identifação passiva do SO
p0f efectua a detecção do SO passivamente, baseada em pacotes SYN. Ao
contrário do nmap e queso, o p0f faz o reconhecimento sem mandar qualquer
tipo de informação.
Para mais, este é capaz de determinar a distância da máquina remota, e
pode ser usado para determinar a estructura de uma rede local ou remota.
Quando este corre no ponto de saída da rede é capaz de captar grandes
quantidades de informação e fornecer estátisticas úteis. Correndo numa
máquina de cliente este pode ser usado como uma mais valia a um IDS. p0f
suporta filtragens do género do tcpdump, e como uma extensa e detalhada
base de dados de detecção de SO.