逆向工程CAN总线:从捕获到分析
一、CAN数据包捕获工具
在逆向工程CAN总线时,我们可以使用多种工具来捕获CAN数据包,下面介绍两种常见的工具。
(一)Wireshark
Wireshark是一款常见的网络监控工具,可与SocketCAN结合使用来捕获CAN数据包。它可以监听 canX 和 vcanX 设备,但不能监听 slcanX ,因为串行链路设备不是真正的网络链路设备,需要一个转换守护进程才能工作。如果需要使用 slcanX 设备与Wireshark配合,可以尝试将其名称从 slcanX 更改为 canX 。若重命名接口不起作用,或者需要将Wireshark无法读取的接口上的CAN数据包转移到它能读取的接口上,可以使用 can-utils 包中的 candump 以桥接模式将数据包从 slcan0 发送到 vcan0 ,命令如下:
$ candump -b vcan0 slcan0
需要注意的是,Wireshark的解码器仅处理基本的CAN头,无法处理ISO - TP或UDS数据包,因此数据部分通常显示为原始的十六进制字节。
(二)candump
candump 同样用于捕获CAN数据
超级会员免费看
订阅专栏 解锁全文
4287

被折叠的 条评论
为什么被折叠?



