Fuzzing UDS
Payloads aleatórios em IDs de serviço padrão ou não padronizados, com reentrada de sessão, timeouts configuráveis e lista de exclusão.
Engine · Fuzzing
O AutoST lança tráfego malformado e inesperado contra uma ECU e observa o momento em que ela para de responder, reinicia ou gera uma falha. Cada execução é reproduzível, então uma falha pode ser repetida e entregue aos desenvolvedores.
Em resumo
A engine de fuzzing envia tráfego aleatório e reproduzível para uma ECU em dois modos. O fuzzing UDS envia payloads aleatórios (até 128 bytes) em IDs de serviço selecionados ou não padronizados via ISO-TP, reentrando na sessão de diagnóstico periodicamente. O fuzzing CAN envia frames CAN e CAN FD aleatórios em IDs de arbitragem retirados de um DBC. As execuções têm seed, então um achado pode ser reproduzido com exatidão. A detecção de falhas roda após cada iteração: uma verificação de vivacidade por TesterPresent (sempre ativa), um monitor opcional de contagem de DTCs e detecção de timeout ou erro de transporte. O progresso é transmitido ao vivo e os resultados são exportados em PDF.
Dois modos
Payloads aleatórios em IDs de serviço padrão ou não padronizados, com reentrada de sessão, timeouts configuráveis e lista de exclusão.
Frames clássicos e FD aleatórios em IDs de arbitragem do seu DBC, com contagem de reprodução para confirmar um achado antes de registrá-lo.
Detecção de falhas
Uma verificação por TesterPresent após cada iteração detecta uma ECU que parou de responder. Sempre ativa.
Opcionalmente, observa a contagem de códigos de falha de diagnóstico e sinaliza qualquer mudança durante a execução.
Timeouts e erros de transporte em uma requisição fuzzada são registrados como achados, com o payload exato.
Reproduzível por projeto
Cada execução de fuzzing é guiada por um seed que o AutoST armazena e exibe. Rode de novo com o mesmo seed e você obtém a mesma sequência, então uma falha não é um evento isolado que nunca mais se encontra.
Cada achado é registrado com a sua iteração, timestamp, o monitor que o detectou e o payload, além de um breve histórico dos últimos payloads que levaram a ele.
Segurança
O fuzzing pode colocar uma ECU em estado de falha, reiniciá-la ou inutilizá-la. O AutoST é uma ferramenta de bancada: nunca faça fuzzing em um veículo no trânsito ou em um sistema cuja falha possa ferir alguém.
FAQ
Sim. Cada execução usa um seed armazenado, então você pode repetir a sequência exata que provocou uma falha e entregá-la aos desenvolvedores.
Com uma verificação de vivacidade por TesterPresent após cada iteração, um monitor opcional de contagem de DTCs e detecção de timeout ou erro de transporte nas requisições fuzzadas.
Não. Fuzzing é uma atividade de bancada. Ele pode colocar uma ECU em estado de falha, então nunca deve rodar em um veículo no trânsito.
Veja na sua ECU
Agende uma demo ao vivo de uma hora. Varremos um alvo real, percorremos os achados e o Fix Plan, e respondemos a tudo o que você quiser perguntar.

Sua demo é comTom ZaubermannFundador da Zyberum, ex-líder do VW InCar Security Testing Lab
Já utilizado por fornecedores Tier 1, Tier 2 e OEMs. Referências sob consulta.
Respondemos em até um dia útil.
Sua privacidade
Usamos cookies e tecnologias semelhantes para medir o nosso site e o desempenho dos nossos anúncios. Você decide quais podemos usar. É possível alterar a sua escolha a qualquer momento em "Configurações de cookies" no rodapé. Política de privacidade