Fuzzing UDS
Charges utiles aléatoires sur des identifiants de service standard ou non standard, avec ré-entrée de session, timeouts configurables et une liste d’exclusion.
Moteur · Fuzzing
AutoST envoie du trafic malformé et inattendu à un ECU et guette le moment où il cesse de répondre, se réinitialise ou lève une erreur. Chaque run est reproductible, donc un crash peut être rejoué et remis aux développeurs.
En bref
Le moteur de fuzzing envoie du trafic aléatoire et reproductible à un ECU dans deux modes. Le fuzzing UDS envoie des charges utiles aléatoires (jusqu’à 128 octets) sur des identifiants de service sélectionnés ou non standard via ISO-TP, en ré-entrant périodiquement dans la session de diagnostic. Le fuzzing CAN envoie des trames CAN et CAN FD aléatoires sur des arbitration IDs tirés d’un DBC. Les runs sont ensemencés, donc un résultat peut être reproduit à l’identique. La détection de crash tourne après chaque itération : un contrôle de vivacité TesterPresent (toujours actif), un moniteur optionnel du nombre de DTC, et une détection de timeout ou d’erreur de transport. La progression se diffuse en direct et les résultats s’exportent en PDF.
Deux modes
Charges utiles aléatoires sur des identifiants de service standard ou non standard, avec ré-entrée de session, timeouts configurables et une liste d’exclusion.
Trames classiques et FD aléatoires sur des arbitration IDs de votre DBC, avec un compteur de reproduction pour confirmer un résultat avant de le consigner.
Détection de crash
Un contrôle TesterPresent après chaque itération détecte un ECU qui a cessé de répondre. Toujours actif.
Surveille en option le nombre de codes de défaut de diagnostic et signale tout changement pendant le run.
Les timeouts et erreurs de transport sur une requête fuzzée sont consignés comme résultats, avec la charge utile exacte.
Reproductible par conception
Chaque run de fuzzing est piloté par un seed qu’AutoST stocke et affiche. Relancez avec le même seed et vous obtenez la même séquence, donc un crash n’est pas un cas unique que vous ne retrouverez jamais.
Chaque résultat est consigné avec son itération, son horodatage, le moniteur qui l’a détecté et la charge utile, plus un bref historique des dernières charges utiles qui y ont mené.
Sécurité
Le fuzzing peut mettre un ECU en état de défaut, le réinitialiser ou le bricker. AutoST est un outil de banc : ne fuzzez jamais un véhicule en circulation ni un système dont la défaillance pourrait blesser quelqu’un.
FAQ
Oui. Chaque run utilise un seed stocké, donc vous pouvez rejouer la séquence exacte qui a déclenché un crash et la remettre aux développeurs.
Avec un contrôle de vivacité TesterPresent après chaque itération, un moniteur optionnel du nombre de DTC, et une détection de timeout ou d’erreur de transport sur les requêtes fuzzées.
Non. Le fuzzing est une activité de banc. Il peut mettre un ECU en état de défaut, donc il ne doit jamais tourner sur un véhicule en circulation.
Voyez-le sur votre ECU
Réservez une démo en direct d’une heure. Nous scannons une cible réelle, parcourons les résultats et le Fix Plan, et répondons à tout ce que vous nous posez.

Votre démo se fait avecTom ZaubermannFondateur de Zyberum, ancien responsable du VW InCar Security Testing Lab
Déjà adopté par des fournisseurs Tier 1, Tier 2 et des OEM. Références sur demande.
Nous répondons sous un jour ouvré.
Votre vie privée
Nous utilisons des cookies et des technologies similaires pour mesurer notre site web et le succès de nos publicités. Vous décidez lesquels nous pouvons utiliser. Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » dans le pied de page. Politique de confidentialité