Zum Inhalt springen
AutoST by Zyberum GmbH
Menü

Engine · Enumeration

Kenne jede Tür ins ECU.

Bevor du ein ECU absichern kannst, musst du seine komplette Diagnose-Oberfläche kennen. AutoST enumeriert Endpunkte, Sessions, Services und Data Identifier über UDS und sagt dir, welche davon riskant sind.

AutoST UDS-Enumerationsergebnisse mit Arbitration-IDs, Sessions und Services

Kurz gesagt

Die Enumeration-Engine ist ein nicht-destruktiver Discovery-Scan über UDS (ISO 14229). Der Scan findet ISO-TP-Endpunkte über den 11-Bit- und den 29-Bit-Bereich, entdeckt Diagnose-Sessions (0x10) einschließlich Extended und Programming, prüft jede Service-ID von 0x00 bis 0xFE in jeder Session und klassifiziert die Antwort, liest Data Identifier (0x22, standardmäßig den Bereich 0xF180-0xF19F oder den vollen Raum 0x0000-0xFFFF) und entdeckt XCP- und CCP-Kalibrierungs-Interfaces. Jeder riskante Service wird gegen eine konfigurierbare Gewichtung bewertet.

Was es macht

Discovery, von Anfang bis Ende

AutoST probt den Bus so, wie es ein Spezialist tun würde, nur erschöpfend und in Minuten.

can0 · ISO-TP 0x7E0 → 0x7E8
  1. Endpunkt-Discovery: 11-Bit 0x700-0x7FF + 29-Bit-Bereich
  2. 10 03session
  3. 50 03 extended session
  4. Service-Sweep: SID 0x00-0xFE in jeder Session
  5. 22 F1 90read DID
  6. 62 F1 90 VIN lesbar
  7. 31 .. 33 RoutineControl: securityAccessDenied
  8. XCP CONNECT ab 0x600 geprüft, CCP Station-IDs 0x0-0x10

Was AutoST findet

Das vollständige Bild eines ECU

Endpunkte

ISO-TP TX/RX-Paare über den Standard-11-Bit-Bereich und den 29-Bit-Bereich, mit optionaler erschöpfender Suche.

Sessions

Default-, Extended- und Programming-Sessions, mit robustem Einstieg und sicherem Umgang mit ECUs, die in Programming hängen bleiben.

Services

Jede SID geprüft und klassifiziert: supported, security-access denied, not supported in session, conditions not correct oder not supported.

Data Identifier

Lesbare DIDs mit ihren dekodierten Werten, entweder der Identifikationsbereich oder der volle Identifier-Raum.

XCP & CCP

Kalibrierungs-Interfaces, die auf CAN oder CAN FD exponiert sind, ein häufiges Finding mit hoher Auswirkung.

Risiko-Flags

Riskante Services (ECU-Reset, Routine Control, Memory Access, Request Download) automatisch markiert und bewertet.

FAQ

Häufig gestellte Fragen

Ist Enumeration sicher auszuführen?

Enumeration ist nicht-destruktiv: Der Scan entdeckt und liest, er schreibt oder fuzzt nicht. Die Programming-Session wird zuletzt getestet und kann übersprungen werden, weil manche ECUs darin hängen bleiben.

Wie viele Services werden geprüft?

Die Engine probt jede Service-ID von 0x00 bis 0xFE in jeder entdeckten Session und klassifiziert jede anhand ihres Response-Codes.

Was ist mit Data Identifiern?

Standardmäßig liest AutoST den Identifikations-DID-Bereich (0xF180-0xF19F). Ein erschöpfender Modus deckt den vollen Raum 0x0000-0xFFFF ab, etwa zehn Minuten pro Session.

Sieh es auf deinem ECU

Lass AutoST auf deinem eigenen ECU laufen

In einer Stunde definieren wir den Scope eines Piloten: dein Prüfstand, deine Protokolle, die Ziele und wie Erfolg aussieht.

  • Ein konkreter Testplan für deinen Aufbau
  • Läuft über CAN, CAN FD, DoIP und SOME/IP
  • NDA auf Wunsch, bevor wir starten
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anPilot planen

Wähle einen Termin, der dir passt

In neuem Tab öffnen