Zum Inhalt springen
AutoST by Zyberum GmbH
Menü
GlossarDiagnose

PDX (Packaged ODX)

Eine PDX-Datei ist ein ZIP-Container, der ODX-Diagnosedaten (ODX-D, ODX-C, ODX-F und mehr) mit einem Katalog bündelt, nach ISO 22901-1. Inhalt und Nutzung im Test.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

PDX (Packaged ODX) ist der mit ODX in ISO 22901-1 definierte Austauschcontainer: ein ZIP-Archiv, das die ODX-Dateien eines oder mehrerer Steuergeräte bündelt, etwa die Diagnoseschicht (ODX-D), Kommunikationsparameter (ODX-C), Flashdaten (ODX-F) und Fahrzeuginformationen (ODX-V), zusammen mit einem Index-Katalog. OEMs geben PDX-Pakete an Toolhersteller und Tester, damit die komplette Diagnosebeschreibung als eine Datei ankommt statt als Ordner voller XML.

Was ist PDX?

PDX (Packaged ODX) ist das Containerformat, in dem ODX-Diagnosedaten ausgetauscht werden. Es ist ein ZIP-Archiv mit fester Struktur: ein index.xml-Katalog, der jede Datei im Paket auflistet, und die ODX-Dateien selbst, jede mit einer Endung, die ihre Kategorie benennt. Die Diagnoseschicht-Dateien (.odx-d) beschreiben Sessions, Services, Data Identifier, Routinen und Security Level des Steuergeräts; die Kommunikationsparameter (.odx-c, .odx-cs) beschreiben Adressierung und Timing auf CAN oder DoIP; .odx-f trägt Flashdaten, .odx-v Fahrzeuginformationen, .odx-e die ECU-Konfiguration und .odx-fd das Funktionsverzeichnis. Java-Jobs für komplexe Abläufe reisen als .jar im selben Paket mit.

Der Sinn von PDX: Eine vollständige Diagnosebeschreibung für ein Steuergerät oder ein ganzes Fahrzeug kommt als eine Datei mit prüfbarem Inhaltsverzeichnis an, nicht als Ordner loser XML-Dateien, die zueinander passen können oder auch nicht.

Wo ist es definiert?

PDX ist zusammen mit ODX in ISO 22901-1 definiert, der ISO-Veröffentlichung des ASAM-Standards MCD-2 D. ODX 2.2.0 ist die Version, die die meisten Tools heute austauschen. Was die Daten beschreiben, ist UDS nach ISO 14229-1: Die Service Identifier, Sub-Funktionen, DIDs und RIDs einer ODX-D-Schicht entsprechen eins zu eins den Requests, die ein Tester sendet.

Was es in der Praxis bedeutet

Für einen Security-Tester ist eine PDX der nützlichste Input, den ein OEM liefern kann, weil sie die Fragen beantwortet, die die Enumeration sonst raten muss: welche Sessions existieren und wie man hineinkommt, welches Security Level jeder Service braucht, welche DIDs Identifikationsdaten und welche Kalibrierung sind, und welche Routinen es mit welchen Payloads gibt. Eine DID-Liste aus der PDX macht aus “0xF18C antwortet in der Default Session” den Satz “die Seriennummer des Steuergeräts ist in der Default Session lesbar”, was korrekt ist, und aus “0xF18C ist ohne SecurityAccess beschreibbar” ein Finding.

Zwei Dinge stolpern Leute regelmäßig. Eine PDX beschreibt oft eine Variantenfamilie, mehrere ECU-Varianten in einem Paket, die sich in den unterstützten DIDs unterscheiden; der Tester muss die Variante wählen, die zum Muster am Prüfstand passt. Und PDX-Pakete werden häufig aus einer CDD oder einer OEM-Autorendatenbank generiert, Abweichungen zwischen Paket und echtem Steuergerät sind also normal und selbst dokumentationswürdig: Ein Service, der laut Datei SecurityAccess braucht und den das Steuergerät ohne gewährt, gehört genau so in den Verifikationsbericht.

Wie AutoST es testet

AutoST importiert PDX-Pakete ebenso wie ODX, ODX-D und Vector-CDD-Dateien, zieht die Diagnoseschichten aus dem Paket und normalisiert sie zu DIDs und Routinen am Steuergerät. Die Namen reichern die Enumerationsergebnisse an, Routinen (0x31) werden nur aufgerufen, wenn das Paket sie definiert, und die optionalen Schreibtests (0x2E) prüfen, ob DIDs, die die Datei als geschützt markiert, tatsächlich geschützt sind. Das Paket bleibt auf deiner Instanz und wird von jedem späteren Scan wiederverwendet.

Häufige Missverständnisse

Eine PDX ist keine Flashdatei, auch wenn sie eine enthalten kann, und keine Testspezifikation. Es ist die Aussage des Herstellers, was das Steuergerät anbieten soll. Ein Security-Test vergleicht diese Aussage mit dem, was das Steuergerät tatsächlich tut; die Unterschiede sind das Ergebnis.

FAQ

Häufig gestellte Fragen

Kann ich eine PDX einfach entpacken?

Ja. Eine PDX ist ein gewöhnliches ZIP-Archiv. Darin liegen ein index.xml-Katalog und die ODX-Dateien, jede mit einer kategorie-spezifischen Endung wie .odx-d oder .odx-c. Jedes ODX-fähige Tool liest das Paket direkt; entpacken musst du nur, wenn du das XML von Hand ansehen willst.

Enthält eine PDX den Seed/Key-Algorithmus?

Normalerweise nicht. ODX kann für SecurityAccess einen Java-Job (eine .jar im Paket) referenzieren, der die Key-Berechnung implementieren kann, aber die meisten OEMs halten den Algorithmus aus dem Paket heraus. Die PDX sagt dir, welche Security Level existieren, nicht, wie du sie entsperrst.

Welche PDX-Inhalte braucht ein Security-Test?

Die ODX-D-Schichten: Dort stehen Sessions, Services, DIDs, Routinen und Security Level. ODX-C brauchst du, um Adressierung und Timing über CAN oder DoIP richtig zu setzen. Flash-Container (ODX-F) sind nur relevant, wenn Reprogrammierung im Scope ist.

Quellen

Passende Seiten

Sieh es auf deinem ECU

Ein Begriff, der für dein Steuergerät zählt?

In 15 Minuten sagen wir dir, wie AutoST ihn testet, wie ein Finding aussieht und was er für deinen ISO/SAE-21434-Nachweis bedeutet.

  • Direkte Antwort von einem ECU-Security-Engineer
  • Welcher Test den Begriff abdeckt
  • Kostenlos und unverbindlich
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anAutoST-Team fragen

Wähle einen Termin, der dir passt

In neuem Tab öffnen