freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

如何使用CANalyse进行汽车网络分析和攻击
2021-05-08 11:41:22

测试

关于CANalyse

CANalyse是一款针对汽车车辆安全的网络分析和攻击工具。CANalyse可以用来分析日志文件,它可以自动寻找唯一的数据集,并能够连接到简单的用户接口,比如说Telegram等等。基本上来说,在使用此工具时,攻击者可以提供一个bot-ID,并通过telegram-bot在互联网上使用该工具。CANalyse支持在树莓派种使用,能够通过telegram-bot记录并分析汽车的网络流量以及数据日志,并通过这些数据来攻击和利用汽车漏洞,就好比向一台汽车植入了硬件后门一样。

使用此工具的先决条件是,硬件植入物已安装在车内,并且能够与车辆内部的网络/通信信道进行通信。

工具运行机制

依赖组件

Python 3

pip3

txt文件中列出的所有代码库

工具安装

git clone https://github.com/KartheekLade/CANalyse.git

cd CANalyse

pip3 install -r requirements.txt

工具使用

cd CANalyse/

python3 canalyse_tool.py

问题解决

如果工具输入“No such device”错误信息的话,或者你无法查看到捕捉到的流量,请检查设置中的“interface & communication channel”选项。

如果所需库的自动安装不起作用,请尝试使用sudo运行一次或手动安装它们。

如果不能正确执行命令,请检查“menu”。

工具介绍视频

视频地址:【点我观看

项目地址

CANalyse:【GitHub传送门

参考资料

https://www.python.org/

https://kartheeklade.medium.com/what-is-canalyse-and-how-do-i-control-hack-cars-through-telegram-part-1-de358640becf

https://youtu.be/s5WGn3rwzKk

# 汽车攻击 # 汽车信息安全 # 汽车功能安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录