【導(dǎo)讀】替建立幀系統(tǒng)獲得主機(jī)信息與系統(tǒng)配對(duì)從而分辨出主機(jī)操作系統(tǒng)的類別。了解主機(jī)操作系統(tǒng)可以分析和。獲取一些信息,例如記憶管理,CPU的類型。這些信息對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的攻擊與防御非。主要的辨別是通過(guò)TCP/IP指紋識(shí)別來(lái)完成的。幾乎所有的操作系統(tǒng)的定制他們自己。的協(xié)議棧都通過(guò)以下的RFC。這種情況導(dǎo)致一個(gè)實(shí)例,每個(gè)協(xié)議棧會(huì)有細(xì)節(jié)上的不同。Nmap、Queso在傳輸層里使用指紋。他們將特殊數(shù)據(jù)包發(fā)送到目標(biāo)并分析返回的數(shù)。據(jù)包,在指紋庫(kù)中尋找配對(duì)的指紋,以便得到的結(jié)果。指紋庫(kù)中的信息受指定的探測(cè)信。所有可能的情況下確實(shí)是操作系統(tǒng)的概率。主要不足是它過(guò)分依賴ICMP協(xié)議議定書。SYNSCAN是在應(yīng)用協(xié)議中與目標(biāo)主機(jī)聯(lián)系時(shí),使用的一些典型的指紋識(shí)別方法。紋庫(kù)對(duì)在這個(gè)領(lǐng)域有限制。Ring,Ttbit查明操作系統(tǒng)所使用TCP/IP的性能特點(diǎn)。其結(jié)果往往是不完全確定的。依靠部分TCP/IP協(xié)議。該程序是為了獲取信息,提取指紋和匹配的指紋庫(kù)里的記錄,以便知道類型。