【導讀】替建立幀系統(tǒng)獲得主機信息與系統(tǒng)配對從而分辨出主機操作系統(tǒng)的類別。了解主機操作系統(tǒng)可以分析和。獲取一些信息,例如記憶管理,CPU的類型。這些信息對于計算機網絡的攻擊與防御非。主要的辨別是通過TCP/IP指紋識別來完成的。幾乎所有的操作系統(tǒng)的定制他們自己。的協(xié)議棧都通過以下的RFC。這種情況導致一個實例,每個協(xié)議棧會有細節(jié)上的不同。Nmap、Queso在傳輸層里使用指紋。他們將特殊數據包發(fā)送到目標并分析返回的數。據包,在指紋庫中尋找配對的指紋,以便得到的結果。指紋庫中的信息受指定的探測信。所有可能的情況下確實是操作系統(tǒng)的概率。主要不足是它過分依賴ICMP協(xié)議議定書。SYNSCAN是在應用協(xié)議中與目標主機聯(lián)系時,使用的一些典型的指紋識別方法。紋庫對在這個領域有限制。Ring,Ttbit查明操作系統(tǒng)所使用TCP/IP的性能特點。其結果往往是不完全確定的。雖然這種方式是有效,它在少數特定操作系統(tǒng)區(qū)分。依靠部分TCP/IP協(xié)議。該程序是為了獲取信息,提取指紋和匹配的指紋庫里的記錄,以便知道類型。