Fuzzing UDS
Payload casuali su service ID standard o non standard, con rientro nella sessione, timeout configurabili e una lista di esclusione.
Motore · Fuzzing
AutoST lancia traffico malformato e inatteso contro una ECU e osserva il momento in cui smette di rispondere, si resetta o genera un guasto. Ogni esecuzione è riproducibile, così un crash può essere riprodotto e consegnato agli sviluppatori.
In breve
Il motore di fuzzing invia traffico casuale e riproducibile a una ECU in due modalità. Il fuzzing UDS invia payload casuali (fino a 128 byte) su service ID selezionati o non standard tramite ISO-TP, rientrando periodicamente nella sessione diagnostica. Il fuzzing CAN invia frame CAN e CAN FD casuali su arbitration ID presi da un DBC. Le esecuzioni usano un seed, così un risultato può essere riprodotto esattamente. Il rilevamento dei crash gira dopo ogni iterazione: un controllo di liveness TesterPresent (sempre attivo), un monitor opzionale del conteggio DTC e il rilevamento di timeout o errori di trasporto. L’avanzamento è trasmesso in tempo reale e i risultati si esportano in PDF.
Due modalità
Payload casuali su service ID standard o non standard, con rientro nella sessione, timeout configurabili e una lista di esclusione.
Frame classici e FD casuali su arbitration ID dal tuo DBC, con un conteggio di riproduzione per confermare un risultato prima che venga registrato.
Rilevamento dei crash
Un controllo TesterPresent dopo ogni iterazione intercetta una ECU che ha smesso di rispondere. Sempre attivo.
Osserva facoltativamente il conteggio dei diagnostic trouble code e segnala qualsiasi variazione durante l’esecuzione.
Timeout ed errori di trasporto su una richiesta fuzzata vengono registrati come risultati, con il payload esatto.
Riproducibile per progettazione
Ogni esecuzione di fuzzing è guidata da un seed che AutoST memorizza e mostra. Riesegui con lo stesso seed e ottieni la stessa sequenza, così un crash non è un caso isolato impossibile da ritrovare.
Ogni risultato è registrato con la sua iterazione, il timestamp, il monitor che lo ha intercettato e il payload, più un breve storico degli ultimi payload che lo hanno preceduto.
Sicurezza
Il fuzzing può mandare una ECU in stato di guasto, resettarla o renderla inutilizzabile. AutoST è uno strumento da banco: non eseguire mai fuzzing su un veicolo nel traffico o su un sistema il cui guasto potrebbe ferire qualcuno.
FAQ
Sì. Ogni esecuzione usa un seed memorizzato, così puoi riprodurre la sequenza esatta che ha innescato un crash e consegnarla agli sviluppatori.
Con un controllo di liveness TesterPresent dopo ogni iterazione, un monitor opzionale del conteggio DTC e il rilevamento di timeout o errori di trasporto sulle richieste fuzzate.
No. Il fuzzing è un’attività da banco. Può mandare una ECU in stato di guasto, quindi non deve mai girare su un veicolo nel traffico.
Vedilo sulla tua ECU
Prenota una demo dal vivo di un’ora. Scansioniamo un target reale, analizziamo insieme i risultati e il Fix Plan, e rispondiamo a tutto quello che ci chiedi.

La tua demo è conTom ZaubermannFondatore di Zyberum, ex responsabile del VW InCar Security Testing Lab
Già scelto da fornitori Tier 1, Tier 2 e OEM. Referenze su richiesta.
Rispondiamo entro un giorno lavorativo.
La tua privacy
Utilizziamo cookie e tecnologie simili per misurare il nostro sito web e il successo delle nostre inserzioni. Decidi tu quali possiamo usare. Puoi modificare la tua scelta in qualsiasi momento tramite "Impostazioni cookie" nel footer. Informativa sulla privacy