
قائمة منتقاة من موارد TEE العامة لتعلّم الهندسة العكسية وتحقيق تنفيذ كود موثوق على أجهزة ARM
مقدمة إلى بيئة التنفيذ الموثوقة: TrustZone من ARM
مقدمة إلى TEE (العنوان الأصلي: TEEを中心とするCPUセキュリティ機能の動向 )
مهاجمة TrustZone من ARM
ورقة أمان TrustZone من ARM
موقع ARM الإلكتروني لـ TrustZone
شرح TrustZone: الميزات المعمارية وحالات الاستخدام
التنفيذ الموثوق على الأجهزة المحمولة
إزالة الغموض عن ARM TrustZone: دراسة شاملة
فهم بيئات التنفيذ الموثوقة و Arm TrustZone (بقلم Azeria)
SoK: فهم نقاط الضعف الأمنية السائدة في أنظمة TEE المدعومة بـ TrustZone
منح الأمان المحمول الإقلاع (بقلم Jonathan Levin)
سباق ARM نحو TrustZone (بقلم Jonathan Levin)
استغلال TrustZone على أندرويد (BH-US 2015) بقلم Di Shen(@returnsme)
جولة في EL3: احصل على الصلاحية القصوى لهاتف أندرويد (Infiltrate19)
Nailgun: كسر عزل الصلاحيات في أجهزة ARM (PoC #2 فقط)
Nick Stephens: كيف يمكن لشخص ما فتح هاتفك بأنفه. (تقديم صورة شاملة لاتصالات NWd <> SWd واستغلالاتها) GeekPwn 2016
تأملات في الوثوق بـ TrustZone (2014)
الحصول على تنفيذ تعليمات برمجية عشوائية في نواة TrustZone من أي سياق (28/03/2015)
استكشاف تنفيذ TrustZone من كوالكوم (04/08/2015)
استغلال كامل لـ TrustZone على MSM8974 (10/08/2015)
تصعيد صلاحيات نواة TrustZone (CVE-2016-2431)
حرب العوالم - اختطاف نواة لينكس من QSEE
ثغرة تصعيد الصلاحيات في QSEE واستغلالها (CVE-2015-6639)
استكشاف بيئة التنفيذ الآمنة من كوالكوم (26/04/2016)
تصعيد صلاحيات أندرويد إلى mediaserver من أذونات صفرية (CVE-2014-7920 + CVE-2014-7921)
افتح هاتفك: الأجزاء الأول والثاني والثالث
KINIBI TEE: استغلال التطبيقات الموثوقة (2018-12-10)
استغلال TEE على أجهزة Samsung Exynos بقلم Eloi Sanfelix: الأجزاء من الأول إلى الرابع
كسر ARM TrustZone من سامسونج (BlackHat USA 2019)
إطلاق اختبار تشويش موجّه بالتغذية الراجعة على TrustZone TEE (HITBGSEC2019)
كسر أمان TEE:
هندسة عكسية لمُحمّل الإقلاع و TZ لجهاز Samsung Exynos 9820 بقلم @astarasikov
صيد الثغرات في برنامج S21 الثابت 10ADAB1E FW (OffensiveCon 2022)
التعلم من خطأ Samsung Exynos Trustlet القديم بقلم @TwizzyIndy
PARTEMU: تمكين التحليل الديناميكي لبرامج TrustZone الواقعية باستخدام المحاكاة
الطريق إلى Fuzzing تطبيقات Qualcomm TrustZone
إطلاق Fuzzing موجّه بالتغذية الراجعة على TrustZone TEE (HITB GSEC 2019 سنغافورة)
Fuzzing أنظمة التشغيل المضمنة (الموثوقة) باستخدام AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 Fuzzing لأنظمة التشغيل المضمنة (الموثوقة) باستخدام AFL (Martijn Bogaard) OP-TEE
هندسة عكسية لـ Samsung S6 SBOOT - الجزءان الأول والثاني
التهيئة الآمنة لبيئات TEE: عندما يكون الإقلاع الآمن غير كافٍ (EuskalHack 2017)
Amlogic S905 SoC: تجاوز الإقلاع الآمن (غير الآمن) لتفريغ BootROM
نظرة عامة تقنية على الإقلاع الآمن والمصادقة على الصور من Qualcomm
كسر جذر الثقة في Samsung - استغلال الإقلاع الآمن من Samsung (BlackHat 2020)
نظرة عامة على حالة الإقلاع الآمن في أنظمة SoC المعتمدة على ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski - FOSDEM 2021)
الغوص في صيد ثغرات تطبيقات Android الموثوقة و Fuzzing (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - افتح هاتفك - استكشاف وكسر صناديق الرمل TrustZone في سامسونج
Daniel Komaromy - ادخل إلى Snapdragon (2014-10-11)
BSides DC 2018 وDerbiCon VIII - على الأنف: تجاوز مصادقة بصمة الأصبع في Huawei عبر استغلال TrustZone بقلم Nick Stephens
غزو التنين: استكشاف الثغرات في بنية ARM TrustZone بقلم Josh Thomas وCharles Holmes، ندوة أمن أندرويد في فيينا، النمسا، 9-11 سبتمبر 2015
أندرويد وبيئات التنفيذ الموثوقة بقلم Jan-Erik Ekberg (Trustonic) في ندوة أمن أندرويد في فيينا، النمسا، 9-11 سبتمبر 2015
34C3 2017 - أمن أجهزة الألعاب - Switch بقلم Plutoo وDerrek وNaehrwert
34C3 2017 - TrustZone ليست كافية بقلم Pascal Cotret
RootedCON 2017 - ما لم تخبرك به والدتك عن بيئة التنفيذ الموثوقة... بقلم José A. Rivas
ARMageddon: هجمات الذاكرة المؤقتة (Cache) على الأجهزة المحمولة
قنوات تخزين الذاكرة المؤقتة: هجمات مدفوعة بالأسماء المستعارة وإجراءات مضادة مُتحقق منها.
34C3 - هجمات العمارة الدقيقة على بيئات التنفيذ الموثوقة
TruSpy: تسريب معلومات عبر القناة الجانبية من العالم الآمن في أجهزة ARM
دعم QEMU لـ Exynos9820 S-Boot
محاكاة Exynos 4210 BootROM في QEMU
أداة فك تغليف TZAR
محمّل MCLF لـ IDA
محمّل MCLF لـ Ghidra
البرنامج الثابت الموثوق من ARM: تنفيذ مرجعي للعالم الآمن لمعالجات Cortex A وCortex M
OP-TEE: بيئة TEE مفتوحة المصدر مبنية على ARM TrustZone
مشكلات الثقة: استغلال بيئات TEE القائمة على TrustZone بقلم فريق Project Zero
Boomerang: استغلال الفجوة الدلالية في بيئات التنفيذ الموثوقة (A.Machiry) 2017
أبحاث TEE (بعض الإضافات المفيدة لـ IDA وGhidra في أبحاث TEE)
مشكلات الثقة: استغلال بيئات TEE القائمة على TrustZone (24 يوليو 2017)
Breaking Bad: مراجعة TZ من كوالكوم ARM64 والإقلاع الآمن المعتمد على العتاد في أندرويد (4-9.x)
استشارة تقنية: استخراج المفاتيح الخاصة من مخازن المفاتيح المدعومة بالعتاد من كوالكوم CVE-2018-11976 (NCC)
خطأ الإشارة في الأعداد الصحيحة في TrustZone من كوالكوم (12/2014)
الطريق إلى اختبار التشويش (fuzzing) على تطبيقات TrustZone من كوالكوم (RECON Montreal 2019)
هجوم خفض الإصدار على TrustZone
غوص عميق في trustzone من سامسونج
BH US 2015 - بصمات الأصابع على الأجهزة المحمولة: إساءة الاستخدام والتسريب
No ConName 2015 - بيئات التنفيذ (غير) الموثوقة بقلم Pau Oliva
BH US 2014 - تأملات في الوثوق بـ TrustZone بقلم Dan Rosenberg
ARM TrustZone للدمى بقلم Tim Hummels