跳转到内容

管理目标与硬件驱动

**目标(Target)**描述准备评估的系统,**驱动(Driver)把 IoTSploit 服务连接到硬件接口,检测到的设备(Device)**则是该驱动可以使用的物理适配器或仪器。

本文以公开发布的 v0.0.16 为准。

你需要:

  • 可用的 IoTSploit API 服务连接;
  • 已确认的目标名称和测试范围;
  • 目标类型,以及适用时的网络地址;
  • 所需适配器、操作系统驱动和设备权限;
  • 一份实验室中允许执行的命令清单。
  1. 打开 Targets
  2. 选择 Add New TargetAdd Your First Target
  3. 输入清晰的 Target Name
  4. 选择连接服务器提供的目标类型。
  5. 设置状态,并按需填写 IP 地址或位置。
  6. 只有在内容确实属于该目标时,才添加组件和接口。
  7. 选择 Save Changes

保存后,目标应出现在列表中。Target Name 不能为空。

Components 用于描述目标中与测试相关的部分,例如 ECU、传感器、网络服务或服务器提供的其他组件类型。

Interfaces 用于记录接触或观察目标的方式,例如网络、串口、CAN、JTAG 或服务器提供的其他接口。

这些字段只用于描述测试上下文。添加接口不会自动连接硬件,也不能证明该接口确实可访问。

选择目标所在的行或卡片。该目标会成为 Control Panel 和插件执行使用的活动目标。

启动插件前应再次确认活动目标。相似名称或过期记录可能导致测试错误的系统。

使用编辑操作修改目标的名称、类型、状态、属性、组件或接口。

删除目标会将其从服务器管理的列表中移除。删除前:

  1. 确认没有正在进行的测试依赖该目标;
  2. 保存仍需保留的结果和记录;
  3. 再次核对选中的目标;
  4. 在确认对话框中完成删除。

删除目标记录不会撤销已经对物理系统执行的操作。

  1. 打开 Drivers
  2. 找到插件或工具需要的驱动。
  3. 阅读驱动说明和它提供的命令。
  4. 启用该驱动。
  5. 确认状态变为 enabled。
  6. 打开已连接设备列表。

驱动出现在列表中,不代表硬件已经连接。USB 设备已连接,也不代表权限、固件和服务器端支持均已满足。

选择驱动的设备数量。对话框会列出驱动发现的设备,并可能显示名称、序列号、Vendor ID 或 Product ID。

如果列表为空:

  • 检查供电和线缆;
  • 确认适配器连接到运行服务的主机;
  • 检查操作系统权限;
  • 确认驱动支持该硬件和固件;
  • 重新连接设备后再次扫描。

只有理解命令作用后才可执行:

  1. 阅读命令说明;
  2. 选择检测到的设备;
  3. 首次操作优先使用识别或状态命令;
  4. 确认目标已经隔离;
  5. 执行命令;
  6. 记录界面结果和设备上的实际变化。

原始命令输出仍需人工解释。成功响应只表示驱动返回了结果,不能证明设备正常或安全。

创建第一个目标。如果保存失败,请检查 API 连接,并使用服务器接受的目标类型。

刷新页面后重试。如果仍然失败,请检查服务器连接,并确认目标没有被其他会话删除。

确认服务器可达,并且已经配置硬件驱动。应用不会自动安装服务器端驱动。

检查服务器消息、驱动安装、硬件连接和操作系统权限。设备操作进行时,不要反复切换驱动状态。

启用驱动并确认检测到兼容设备。部分命令只有在驱动报告所需状态后才会启用。

不要立即重复可能改变状态的命令。先检查设备、服务器日志、供电、权限和命令前提。

选择目标并准备硬件后,继续阅读从 Control Panel 运行授权测试