Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TEE-reversing — قائمة منتقاة من موارد TEE العامة لتعلّم الهندسة العكسية وتحقيق تنفيذ كود موثوق على أجهزة ARM | Kitploit
أدوات/GitHubGitHub/enovella/tee-reversing
أمان أندرويدأمان الأنظمة المدمجةالاستغلالالهندسة العكسيةالاختبار العشوائيأمن الجوالأمن الأجهزةتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليمموارد منسقةتحليل البرامج الثابتة
1.0k119منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubenovella/tee-reversing

TEE-reversing

قائمة منتقاة من موارد TEE العامة لتعلّم الهندسة العكسية وتحقيق تنفيذ كود موثوق على أجهزة ARM

عرض المستودع

أساسيات TEE وعامة

  • مقدمة إلى بيئة التنفيذ الموثوقة: TrustZone من ARM

    • https://blog.quarkslab.com/introduction-to-trusted-execution-environment-arms-trustzone.html
  • مقدمة إلى TEE (العنوان الأصلي: TEEを中心とするCPUセキュリティ機能の動向 )

    • https://seminar-materials.iijlab.net/iijlab-seminar/iijlab-seminar-20181120.pdf
  • مهاجمة TrustZone من ARM

    • https://blog.quarkslab.com/attacking-the-arms-trustzone.html
  • ورقة أمان TrustZone من ARM

    • http://infocenter.arm.com/help/topic/com.arm.doc.prd29-genc-009492c/PRD29-GENC-009492C_trustzone_security_whitepaper.pdf
  • موقع ARM الإلكتروني لـ TrustZone

    • https://developer.arm.com/ip-products/security-ip/trustzone
  • شرح TrustZone: الميزات المعمارية وحالات الاستخدام

    • http://sefcom.asu.edu/publications/trustzone-explained-cic2016.pdf
  • التنفيذ الموثوق على الأجهزة المحمولة

    • https://netsec.ethz.ch/publications/papers/paper-hyperphone-TRUST-2012.pdf
  • إزالة الغموض عن ARM TrustZone: دراسة شاملة

    • https://www.researchgate.net/profile/Nuno_Santos9/publication/330696364_Demystifying_Arm_TrustZone_A_Comprehensive_Survey/links/5c6ff1a792851c6950379cdd/Demystifying-Arm-TrustZone-A-Comprehensive-Survey.pdf
  • فهم بيئات التنفيذ الموثوقة و Arm TrustZone (بقلم Azeria)

    • https://azeria-labs.com/trusted-execution-environments-tee-and-trustzone/
  • SoK: فهم نقاط الضعف الأمنية السائدة في أنظمة TEE المدعومة بـ TrustZone

    • https://www.cs.purdue.edu/homes/pfonseca/papers/sp2020-tees.pdf
  • منح الأمان المحمول الإقلاع (بقلم Jonathan Levin)

    • https://papers.put.as/papers/ios/2016/TrustZone.pdf
  • سباق ARM نحو TrustZone (بقلم Jonathan Levin)

    • http://technologeeks.com/files/TZ.pdf

استغلالات TEE / تحليل الأمان

HiSilicon/هواوي (TrustedCore)

  • استغلال TrustZone على أندرويد (BH-US 2015) بقلم Di Shen(@returnsme)

    • https://www.blackhat.com/docs/us-15/materials/us-15-Shen-Attacking-Your-Trusted-Core-Exploiting-Trustzone-On-Android-wp.pdf
  • جولة في EL3: احصل على الصلاحية القصوى لهاتف أندرويد (Infiltrate19)

    • https://speakerdeck.com/hhj4ck/el3-tour-get-the-ultimate-privilege-of-android-phone
    • الورقة: infiltrate.pdf
    • الفيديو: https://vimeo.com/335948808
  • Nailgun: كسر عزل الصلاحيات في أجهزة ARM (PoC #2 فقط)

    • https://github.com/ningzhenyu/nailgun
  • Nick Stephens: كيف يمكن لشخص ما فتح هاتفك بأنفه. (تقديم صورة شاملة لاتصالات NWd <> SWd واستغلالاتها) GeekPwn 2016

    • https://fr.slideshare.net/GeekPwnKeen/nick-stephenshow-does-someone-unlock-your-phone-with-nose

كوالكوم (QSEE)

  • تأملات في الوثوق بـ TrustZone (2014)

    • https://www.blackhat.com/docs/us-14/materials/us-14-Rosenberg-Reflections-on-Trusting-TrustZone.pdf
  • الحصول على تنفيذ تعليمات برمجية عشوائية في نواة TrustZone من أي سياق (28/03/2015)

    • http://bits-please.blogspot.com/2015/03/getting-arbitrary-code-execution-in.html
  • استكشاف تنفيذ TrustZone من كوالكوم (04/08/2015)

    • http://bits-please.blogspot.com/2015/08/exploring-qualcomms-trustzone.html
  • استغلال كامل لـ TrustZone على MSM8974 (10/08/2015)

    • http://bits-please.blogspot.com/2015/08/full-trustzone-exploit-for-msm8974.html
  • تصعيد صلاحيات نواة TrustZone (CVE-2016-2431)

    • http://bits-please.blogspot.com/2016/06/trustzone-kernel-privilege-escalation.html
  • حرب العوالم - اختطاف نواة لينكس من QSEE

    • http://bits-please.blogspot.com/2016/05/war-of-worlds-hijacking-linux-kernel.html
  • ثغرة تصعيد الصلاحيات في QSEE واستغلالها (CVE-2015-6639)

    • http://bits-please.blogspot.com/2016/05/qsee-privilege-escalation-vulnerability.html
  • استكشاف بيئة التنفيذ الآمنة من كوالكوم (26/04/2016)

    • http://bits-please.blogspot.com/2016/04/exploring-qualcomms-secure-execution.html
  • تصعيد صلاحيات أندرويد إلى mediaserver من أذونات صفرية (CVE-2014-7920 + CVE-2014-7921)

    • http://bits-please.blogspot.com/2016/01/android-privilege-escalation-to.html

موتورولا (Qualcomm SoC)

  • فتح قفل مُحمّل الإقلاع لـ Motorola (10/02/2016)
    • http://bits-please.blogspot.com/2016/02/unlocking-motorola-bootloader.html

HTC (Qualcomm SoC)

  • هنا توجد التنانين: ثغرات في TrustZone (14/08/2014)
    • https://atredispartners.blogspot.com/2014/08/here-be-dragons-vulnerabilities-in.html

Trustonic (Kinibi & MobiCore)

  • افتح هاتفك: الأجزاء الأول والثاني والثالث

    • https://medium.com/taszksec/unbox-your-phone-part-i-331bbf44c30c
    • https://medium.com/taszksec/unbox-your-phone-part-ii-ae66e779b1d6
    • https://medium.com/taszksec/unbox-your-phone-part-iii-7436ffaff7c7
    • https://github.com/puppykitten/tbase
    • https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • KINIBI TEE: استغلال التطبيقات الموثوقة (2018-12-10)

    • https://www.synacktiv.com/posts/exploit/kinibi-tee-trusted-application-exploitation.html
  • استغلال TEE على أجهزة Samsung Exynos بقلم Eloi Sanfelix: الأجزاء من الأول إلى الرابع

    • https://labs.bluefrostsecurity.de/blog/2019/05/27/tee-exploitation-on-samsung-exynos-devices-introduction/
    • https://labs.bluefrostsecurity.de/files/TEE.pdf
    • الفيديو: (Infiltrate 2019) https://vimeo.com/335947683
  • كسر ARM TrustZone من سامسونج (BlackHat USA 2019)

    • الشرائح: https://i.blackhat.com/USA-19/Thursday/us-19-Peterlin-Breaking-Samsungs-ARM-TrustZone.pdf
    • الفيديو: https://www.youtube.com/watch?v=uXH5LJGRwXI&list=PLH15HpR5qRsWrfkjwFSI256x1u2Zy49VI&index=30
  • إطلاق اختبار تشويش موجّه بالتغذية الراجعة على TrustZone TEE (HITBGSEC2019)

    • https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf

سامسونج (TEEGRIS)

  • كسر أمان TEE:

    • (الجزء 1 - مقدمة) https://www.riscure.com/blog/tee-security-samsung-teegris-part-1
    • (الجزء 2 - استغلال التطبيقات الموثوقة TAs) https://www.riscure.com/blog/tee-security-samsung-teegris-part-2
    • (الجزء 3 - EoP TAs > TOS) https://www.riscure.com/blog/tee-security-samsung-teegris-part-3
  • هندسة عكسية لمُحمّل الإقلاع و TZ لجهاز Samsung Exynos 9820 بقلم @astarasikov

    • http://allsoftwaresucks.blogspot.com/2019/05/reverse-engineering-samsung-exynos-9820.html
  • صيد الثغرات في برنامج S21 الثابت 10ADAB1E FW (OffensiveCon 2022)

    • https://www.dropbox.com/s/2f14ga52jguu5cy/OffensiveCon%202022%20-%20Bug%20Hunting%20S21s%2010ADAB1E%20FW.pdf?dl=0
  • التعلم من خطأ Samsung Exynos Trustlet القديم بقلم @TwizzyIndy

    • https://twizzyindy.github.io/android/exynos/2026/01/06/learning-exynos-trustlet-en.html

Apple (Secure Enclave)

  • إزالة الغموض عن معالج Secure Enclave بقلم Tarjei Mandt وMathew Solnik وDavid Wang
    • http://mista.nu/research/sep-paper.pdf
    • الشرائح https://www.blackhat.com/docs/us-16/materials/us-16-Mandt-Demystifying-The-Secure-Enclave-Processor.pdf

Intel (Intel SGX)

  • شرح Intel SGX بقلم Victor Costan وSrinivas Devadas
    • https://css.csail.mit.edu/6.858/2017/readings/costan-sgx.pdf

Fuzzing في بيئة TEE

  • PARTEMU: تمكين التحليل الديناميكي لبرامج TrustZone الواقعية باستخدام المحاكاة

    • https://people.eecs.berkeley.edu/~rohanpadhye/files/partemu-usenixsec20.pdf
  • الطريق إلى Fuzzing تطبيقات Qualcomm TrustZone

    • https://research.checkpoint.com/the-road-to-qualcomm-trustzone-apps-fuzzing/
    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • إطلاق Fuzzing موجّه بالتغذية الراجعة على TrustZone TEE (HITB GSEC 2019 سنغافورة)

    • الشرائح: https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf
    • الفيديو: https://www.youtube.com/watch?v=yb7KGznzczs
  • Fuzzing أنظمة التشغيل المضمنة (الموثوقة) باستخدام AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE

    • الشرائح: https://nullcon.net/website/archives/pdf/bangalore-2019/fuzzing-embedded-(trusted)-operating-systems%20using-AFL.pdf
    • الفيديو: https://www.youtube.com/watch?v=AZhxZlwZ160
    • الندوة عبر الويب: https://www.youtube.com/watch?time_continue=12&v=ROyD9RTMePA
  • SAN19-225 Fuzzing لأنظمة التشغيل المضمنة (الموثوقة) باستخدام AFL (Martijn Bogaard) OP-TEE

    • الفيديو: https://www.youtube.com/watch?v=7bYAwaJ7WZw

الإقلاع الآمن في TEE

  • هندسة عكسية لـ Samsung S6 SBOOT - الجزءان الأول والثاني

    • https://blog.quarkslab.com/reverse-engineering-samsung-s6-sboot-part-i.html
    • https://blog.quarkslab.com/reverse-engineering-samsung-s6-sboot-part-ii.html
  • التهيئة الآمنة لبيئات TEE: عندما يكون الإقلاع الآمن غير كافٍ (EuskalHack 2017)

    • https://www.riscure.com/uploads/2017/08/euskalhack_2017_-_secure_initialization_of_tees_when_secure_boot_falls_short.pdf
  • Amlogic S905 SoC: تجاوز الإقلاع الآمن (غير الآمن) لتفريغ BootROM

    • https://fredericb.info/2016/10/amlogic-s905-soc-bypassing-not-so.html#amlogic-s905-soc-bypassing-not-so
  • نظرة عامة تقنية على الإقلاع الآمن والمصادقة على الصور من Qualcomm

    • https://www.qualcomm.com/documents/secure-boot-and-image-authentication-technical-overview-v20
  • كسر جذر الثقة في Samsung - استغلال الإقلاع الآمن من Samsung (BlackHat 2020)

    • https://teamt5.org/en/posts/blackhat-s-talk-breaking-samsung-s-root-of-trust-exploiting-samsung-secure-boot/
  • نظرة عامة على حالة الإقلاع الآمن في أنظمة SoC المعتمدة على ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski - FOSDEM 2021)

    • https://archive.fosdem.org/2021/schedule/event/tee_arm_secboot/attachments/paper/4635/export/events/attachments/tee_arm_secboot/paper/4635/Overview_of_Secure_Boot_in_Arm_based_SoCs.pdf
  • الغوص في صيد ثغرات تطبيقات Android الموثوقة و Fuzzing (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf

فيديوهات TEE

  • Ekoparty-13 (2017) Daniel Komaromy - افتح هاتفك - استكشاف وكسر صناديق الرمل TrustZone في سامسونج

    • الفيديو: https://www.youtube.com/watch?v=L2Mo8WcmmZo
    • الشرائح: https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • Daniel Komaromy - ادخل إلى Snapdragon (2014-10-11)

    • https://www.youtube.com/watch?v=2wJRnewVE-g
  • BSides DC 2018 وDerbiCon VIII - على الأنف: تجاوز مصادقة بصمة الأصبع في Huawei عبر استغلال TrustZone بقلم Nick Stephens

    • https://www.youtube.com/watch?v=QFFhdqP7Dxg
    • https://www.youtube.com/watch?v=MdoGCXGHGnY
  • غزو التنين: استكشاف الثغرات في بنية ARM TrustZone بقلم Josh Thomas وCharles Holmes، ندوة أمن أندرويد في فيينا، النمسا، 9-11 سبتمبر 2015

    • https://www.youtube.com/watch?v=vxNGgOR-iVM
  • أندرويد وبيئات التنفيذ الموثوقة بقلم Jan-Erik Ekberg (Trustonic) في ندوة أمن أندرويد في فيينا، النمسا، 9-11 سبتمبر 2015

    • https://www.youtube.com/watch?v=5542lEk3OAM
  • 34C3 2017 - أمن أجهزة الألعاب - Switch بقلم Plutoo وDerrek وNaehrwert

    • https://media.ccc.de/v/34c3-8941-console_security_-_switch
  • 34C3 2017 - TrustZone ليست كافية بقلم Pascal Cotret

    • https://media.ccc.de/v/34c3-8831-trustzone_is_not_enough
  • RootedCON 2017 - ما لم تخبرك به والدتك عن بيئة التنفيذ الموثوقة... بقلم José A. Rivas

    • الصوت بالإسبانية الأصلية https://www.youtube.com/watch?v=lzrIzS84mdk
    • الترجمة الإنجليزية https://www.youtube.com/watch?v=Lzb5OfE1M7s

هجمات العمارة الدقيقة المطبقة على TEE

  • ARMageddon: هجمات الذاكرة المؤقتة (Cache) على الأجهزة المحمولة

    • [الورقة] https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_lipp.pdf
    • [أداة ذات صلة] https://github.com/IAIK/armageddon
  • قنوات تخزين الذاكرة المؤقتة: هجمات مدفوعة بالأسماء المستعارة وإجراءات مضادة مُتحقق منها.

    • https://www.kth.se/polopoly_fs/1.641701.1550155969!/R.Guanciale.pdf
  • 34C3 - هجمات العمارة الدقيقة على بيئات التنفيذ الموثوقة

    • https://media.ccc.de/v/34c3-8950-microarchitectural_attacks_on_trusted_execution_environments
  • TruSpy: تسريب معلومات عبر القناة الجانبية من العالم الآمن في أجهزة ARM

    • https://eprint.iacr.org/2016/980.pdf

الأدوات

المحاكاة

  • دعم QEMU لـ Exynos9820 S-Boot

    • https://github.com/astarasikov/qemu
  • محاكاة Exynos 4210 BootROM في QEMU

    • https://fredericb.info/2018/03/emulating-exynos-4210-bootrom-in-qemu.html#emulating-exynos-4210-bootrom-in-qemu

الهندسة العكسية

  • أداة فك تغليف TZAR

    • https://gist.github.com/astarasikov/f47cb7f46b5193872f376fa0ea842e4b#file-unpack_startup_tzar-py
  • محمّل MCLF لـ IDA

    • https://github.com/ghassani/mclf-ida-loader
  • محمّل MCLF لـ Ghidra

    • https://github.com/NeatMonster/mclf-ghidra-loader

موارد مفيدة أخرى

  • البرنامج الثابت الموثوق من ARM: تنفيذ مرجعي للعالم الآمن لمعالجات Cortex A وCortex M

    • https://www.trustedfirmware.org/
  • OP-TEE: بيئة TEE مفتوحة المصدر مبنية على ARM TrustZone

    • https://www.op-tee.org/
  • مشكلات الثقة: استغلال بيئات TEE القائمة على TrustZone بقلم فريق Project Zero

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Boomerang: استغلال الفجوة الدلالية في بيئات التنفيذ الموثوقة (A.Machiry) 2017

    • https://pdfs.semanticscholar.org/f62b/db9f1950329f59dc467238737d2de1a1bac4.pdf (الشرائح)
    • http://sites.cs.ucsb.edu/~cspensky/pdfs/ndss17-final227.pdf (الورقة)
    • https://github.com/ucsb-seclab/boomerang (الأداة)
  • أبحاث TEE (بعض الإضافات المفيدة لـ IDA وGhidra في أبحاث TEE)

    • https://github.com/bkerler/tee_research
تنزيل الأداة
  • مشكلات الثقة: استغلال بيئات TEE القائمة على TrustZone (24 يوليو 2017)

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Breaking Bad: مراجعة TZ من كوالكوم ARM64 والإقلاع الآمن المعتمد على العتاد في أندرويد (4-9.x)

    • https://github.com/bkerler/slides_and_papers/blob/master/QualcommCrypto.pdf
  • استشارة تقنية: استخراج المفاتيح الخاصة من مخازن المفاتيح المدعومة بالعتاد من كوالكوم CVE-2018-11976 (NCC)

    • https://www.nccgroup.trust/us/our-research/private-key-extraction-qualcomm-keystore/
  • خطأ الإشارة في الأعداد الصحيحة في TrustZone من كوالكوم (12/2014)

    • https://fredericb.info/2014/12/qpsiir-80-qualcomm-trustzone-integer.html
  • الطريق إلى اختبار التشويش (fuzzing) على تطبيقات TrustZone من كوالكوم (RECON Montreal 2019)

    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • هجوم خفض الإصدار على TrustZone

    • http://ww2.cs.fsu.edu/~ychen/paper/downgradeTZ.pdf
  • غوص عميق في trustzone من سامسونج

    • (الجزء 1 - مقدمة) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-1.html
    • (الجزء 2 - اختبار التشويش على التطبيقات الموثوقة TAs) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-2.html
    • (الجزء 3 - استغلال EL3) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-3.html
  • BH US 2015 - بصمات الأصابع على الأجهزة المحمولة: إساءة الاستخدام والتسريب

    • https://www.youtube.com/watch?v=7NkojB9gLXM
  • No ConName 2015 - بيئات التنفيذ (غير) الموثوقة بقلم Pau Oliva

    • الفيديو: الصوت بالإسبانية فقط https://vimeo.com/150787883
    • الشرائح: https://t.co/vFATxEa7sy
  • BH US 2014 - تأملات في الوثوق بـ TrustZone بقلم Dan Rosenberg

    • https://www.youtube.com/watch?v=7w40mS5yLjc
  • ARM TrustZone للدمى بقلم Tim Hummels

    • https://www.youtube.com/watch?v=ecBByjwny3s