UDS-Fuzzing
Zufällige Payloads auf standardmäßigen oder nicht-standardmäßigen Service-IDs, mit Session-Wiedereintritt, konfigurierbaren Timeouts und einer Ausschlussliste.
Engine · Fuzzing
AutoST wirft fehlerhaften und unerwarteten Traffic auf ein ECU und beobachtet den Moment, in dem es aufhört zu antworten, sich zurücksetzt oder einen Fehler wirft. Jeder Lauf ist reproduzierbar, sodass ein Crash wiederholt und an Entwickler übergeben werden kann.
Kurz gesagt
Die Fuzzing-Engine sendet randomisierten, reproduzierbaren Traffic an ein ECU in zwei Modi. UDS-Fuzzing sendet zufällige Payloads (bis zu 128 Byte) auf ausgewählten oder nicht-standardmäßigen Service-IDs über ISO-TP und tritt periodisch erneut in die Diagnose-Session ein. CAN-Fuzzing sendet zufällige CAN- und CAN-FD-Frames auf Arbitration-IDs aus einem DBC. Läufe sind geseedet, sodass ein Finding exakt reproduziert werden kann. Die Crash-Erkennung läuft nach jeder Iteration: ein TesterPresent-Liveness-Check (immer an), ein optionaler DTC-Zähler-Monitor und Timeout- oder Transport-Fehler-Erkennung. Der Fortschritt streamt live und Ergebnisse exportieren nach PDF.
Zwei Modi
Zufällige Payloads auf standardmäßigen oder nicht-standardmäßigen Service-IDs, mit Session-Wiedereintritt, konfigurierbaren Timeouts und einer Ausschlussliste.
Zufällige klassische und FD-Frames auf Arbitration-IDs aus deinem DBC, mit einem Reproduce-Count, der ein Finding bestätigt, bevor es protokolliert wird.
Crash-Erkennung
Ein TesterPresent-Check nach jeder Iteration fängt ein ECU ab, das aufgehört hat zu antworten. Immer an.
Beobachtet optional die Anzahl der Diagnostic Trouble Codes und markiert jede Änderung während des Laufs.
Timeouts und Transport-Fehler bei einem gefuzzten Request werden als Findings erfasst, mit dem exakten Payload.
Reproduzierbar by Design
Jeder Fuzzing-Lauf wird von einem Seed angetrieben, den AutoST speichert und anzeigt. Lauf mit demselben Seed erneut und du bekommst dieselbe Sequenz, sodass ein Crash kein Einzelfall ist, den du nie wieder findest.
Jedes Finding wird mit seiner Iteration, seinem Zeitstempel, dem Monitor, der es gefangen hat, und dem Payload erfasst, plus einer kurzen Historie der letzten Payloads davor.
Sicherheit
Fuzzing kann ein ECU in einen Fehlerzustand bringen, es zurücksetzen oder bricken. AutoST ist ein Prüfstand-Tool: Fuzze nie ein Fahrzeug im Verkehr oder ein System, dessen Ausfall jemandem schaden könnte.
FAQ
Ja. Jeder Lauf nutzt einen gespeicherten Seed, sodass du die exakte Sequenz wiederholen kannst, die einen Crash ausgelöst hat, und sie an Entwickler übergeben kannst.
Mit einem TesterPresent-Liveness-Check nach jeder Iteration, einem optionalen DTC-Zähler-Monitor und Timeout- oder Transport-Fehler-Erkennung bei den gefuzzten Requests.
Nein. Fuzzing ist eine Prüfstand-Aktivität. Es kann ein ECU in einen Fehlerzustand bringen, daher darf es nie an einem Fahrzeug im Verkehr laufen.
Sieh es auf deinem ECU
Buch eine einstündige Live-Demo. Wir scannen ein echtes Ziel, gehen die Findings und den Fix Plan durch und beantworten alles, was du uns zuwirfst.

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab
Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir setzen Cookies und ähnliche Technologien ein, um unsere Website und den Erfolg unserer Werbung zu messen. Du entscheidest, welche wir verwenden dürfen. Du kannst deine Auswahl jederzeit über "Cookie-Einstellungen" im Footer ändern. Datenschutzerklärung