管理目标与硬件驱动
**目标(Target)**描述准备评估的系统,**驱动(Driver)把 IoTSploit 服务连接到硬件接口,检测到的设备(Device)**则是该驱动可以使用的物理适配器或仪器。
本文以公开发布的 v0.0.16 为准。
开始前的准备
Section titled “开始前的准备”你需要:
- 可用的 IoTSploit API 服务连接;
- 已确认的目标名称和测试范围;
- 目标类型,以及适用时的网络地址;
- 所需适配器、操作系统驱动和设备权限;
- 一份实验室中允许执行的命令清单。
- 打开 Targets。
- 选择 Add New Target 或 Add Your First Target。
- 输入清晰的 Target Name。
- 选择连接服务器提供的目标类型。
- 设置状态,并按需填写 IP 地址或位置。
- 只有在内容确实属于该目标时,才添加组件和接口。
- 选择 Save Changes。
保存后,目标应出现在列表中。Target Name 不能为空。
Components 用于描述目标中与测试相关的部分,例如 ECU、传感器、网络服务或服务器提供的其他组件类型。
Interfaces 用于记录接触或观察目标的方式,例如网络、串口、CAN、JTAG 或服务器提供的其他接口。
这些字段只用于描述测试上下文。添加接口不会自动连接硬件,也不能证明该接口确实可访问。
选择活动目标
Section titled “选择活动目标”选择目标所在的行或卡片。该目标会成为 Control Panel 和插件执行使用的活动目标。
启动插件前应再次确认活动目标。相似名称或过期记录可能导致测试错误的系统。
编辑或删除目标
Section titled “编辑或删除目标”使用编辑操作修改目标的名称、类型、状态、属性、组件或接口。
删除目标会将其从服务器管理的列表中移除。删除前:
- 确认没有正在进行的测试依赖该目标;
- 保存仍需保留的结果和记录;
- 再次核对选中的目标;
- 在确认对话框中完成删除。
删除目标记录不会撤销已经对物理系统执行的操作。
准备硬件驱动
Section titled “准备硬件驱动”- 打开 Drivers。
- 找到插件或工具需要的驱动。
- 阅读驱动说明和它提供的命令。
- 启用该驱动。
- 确认状态变为 enabled。
- 打开已连接设备列表。
驱动出现在列表中,不代表硬件已经连接。USB 设备已连接,也不代表权限、固件和服务器端支持均已满足。
检查已连接设备
Section titled “检查已连接设备”选择驱动的设备数量。对话框会列出驱动发现的设备,并可能显示名称、序列号、Vendor ID 或 Product ID。
如果列表为空:
- 检查供电和线缆;
- 确认适配器连接到运行服务的主机;
- 检查操作系统权限;
- 确认驱动支持该硬件和固件;
- 重新连接设备后再次扫描。
安全地运行设备命令
Section titled “安全地运行设备命令”只有理解命令作用后才可执行:
- 阅读命令说明;
- 选择检测到的设备;
- 首次操作优先使用识别或状态命令;
- 确认目标已经隔离;
- 执行命令;
- 记录界面结果和设备上的实际变化。
原始命令输出仍需人工解释。成功响应只表示驱动返回了结果,不能证明设备正常或安全。
Targets 没有任何记录
Section titled “Targets 没有任何记录”创建第一个目标。如果保存失败,请检查 API 连接,并使用服务器接受的目标类型。
无法选择目标
Section titled “无法选择目标”刷新页面后重试。如果仍然失败,请检查服务器连接,并确认目标没有被其他会话删除。
Drivers 没有任何条目
Section titled “Drivers 没有任何条目”确认服务器可达,并且已经配置硬件驱动。应用不会自动安装服务器端驱动。
无法启用驱动
Section titled “无法启用驱动”检查服务器消息、驱动安装、硬件连接和操作系统权限。设备操作进行时,不要反复切换驱动状态。
设备命令不可用
Section titled “设备命令不可用”启用驱动并确认检测到兼容设备。部分命令只有在驱动报告所需状态后才会启用。
命令执行失败
Section titled “命令执行失败”不要立即重复可能改变状态的命令。先检查设备、服务器日志、供电、权限和命令前提。
选择目标并准备硬件后,继续阅读从 Control Panel 运行授权测试。