
자동차 UDS 인터페이스를 위한 확장 가능한 침투 테스트 프레임워크로, 모듈형 플러그인 아키텍처를 통해 재현 가능한 스캔, 진단 문제 코드 읽기 및 후처리를 가능하게 합니다.
Gallia는 자동차 도메인에 초점을 맞춘 확장 가능한 침투 테스트 프레임워크입니다. 이 도구 체인의 범위는 단일 ECU부터 전체 자동차에 이르기까지 침투 테스트를 수행하는 것입니다. 현재 주요 초점은 UDS 인터페이스에 있습니다. 일반 인터페이스로 작동하는 로깅 기능은 재현 가능한 테스트를 구현하고 후처리 작업을 가능하게 합니다. 문서는 docs/ 폴더에서 확인할 수 있습니다.
이 프로젝트는 연구 및 개발 용도로만 사용해야 한다는 점을 명심하십시오! 부적절한 사용은 테스트 대상 장치에 돌이킬 수 없는 손상을 초래할 수 있습니다. 당사는 이 도구의 사용으로 인해 발생한 손상에 대해 어떠한 책임도 지지 않습니다.
Levent Çelik et al. in Comparing Open-Source UDS Implementations Through Fuzz Testing:
우리가 확인한 구현체들 중에서 Gallia는 가장 강력하고 신뢰할 수 있는 도구로 단연 돋보입니다.
설치 지침을 참조하세요.
먼저 --template로 구성 템플릿을 만들고, gallia.toml 파일에 저장한 후 필요에 맞게 조정하세요.
gallia는 이 파일을 읽어 명령줄 플래그의 기본값을 설정합니다.
모든 옵션은 명령줄 플래그에 해당합니다. 스캔에 필요한 유일한 옵션은 gallia.scanner.target입니다. 예: isotp://can0?src_addr=0x123&dst_addr=0x312&tx_padding=0xaa&rx_padding=0xaa.
$ gallia --template > gallia.toml
이제 첫 번째 스캔을 시작할 준비가 되었습니다. 예를 들어 진단 트러블 코드를 읽어보세요:
$ gallia primitive uds dtc read
대상은 명령줄에서 --target 옵션으로도 지정할 수 있습니다.
--target 인수의 형식은 전송 문서를 참조하세요.
이 연구는 독일 연방 교육 연구부(BMBF)의 SecForCARs 프로젝트(보조금 번호 16KIS0790)의 일부로 지원되었습니다. 이 연구는 독일 연방 경제 에너지부(BMWE)의 ATLAS-L4 프로젝트(보조금 번호 19A21048D)의 일부로 지원되었습니다. 간단한 프레젠테이션과 데모 비디오는 이 페이지에서 확인할 수 있습니다.