Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TEE-reversing — Una lista curada de recursos públicos sobre TEE para aprender a realizar ingeniería inversa y lograr la ejecución de código de confianza en dispositivos ARM. | Kitploit
Herramientas/GitHubGitHub/enovella/tee-reversing
Seguridad AndroidSeguridad de Sistemas EmbebidosExplotaciónIngeniería InversaFuzzingSeguridad MóvilSeguridad de HardwareAnálisis de BinariosPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosAnálisis de Firmware
1.0k119hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubenovella/tee-reversing

TEE-reversing

Una lista curada de recursos públicos sobre TEE para aprender a realizar ingeniería inversa y lograr la ejecución de código de confianza en dispositivos ARM.

Ver Repositorio

Fundamentos de TEE y conceptos generales

  • Introducción al entorno de ejecución confiable: TrustZone de ARM

    • https://blog.quarkslab.com/introduction-to-trusted-execution-environment-arms-trustzone.html
  • Introducción a TEE (título original: TEEを中心とするCPUセキュリティ機能の動向 )

    • https://seminar-materials.iijlab.net/iijlab-seminar/iijlab-seminar-20181120.pdf
  • Atacando la TrustZone de ARM

    • https://blog.quarkslab.com/attacking-the-arms-trustzone.html
  • Documento técnico de seguridad de ARM TrustZone

    • http://infocenter.arm.com/help/topic/com.arm.doc.prd29-genc-009492c/PRD29-GENC-009492C_trustzone_security_whitepaper.pdf
  • Sitio web de ARM TrustZone

    • https://developer.arm.com/ip-products/security-ip/trustzone
  • TrustZone explicada: características arquitectónicas y casos de uso

    • http://sefcom.asu.edu/publications/trustzone-explained-cic2016.pdf
  • Ejecución confiable en dispositivos móviles

    • https://netsec.ethz.ch/publications/papers/paper-hyperphone-TRUST-2012.pdf
  • Desmitificando ARM TrustZone: un estudio exhaustivo

    • https://www.researchgate.net/profile/Nuno_Santos9/publication/330696364_Demystifying_Arm_TrustZone_A_Comprehensive_Survey/links/5c6ff1a792851c6950379cdd/Demystifying-Arm-TrustZone-A-Comprehensive-Survey.pdf
  • Comprendiendo los entornos de ejecución confiables y Arm TrustZone (por Azeria)

    • https://azeria-labs.com/trusted-execution-environments-tee-and-trustzone/
  • SoK: Comprendiendo las vulnerabilidades de seguridad predominantes en los sistemas TEE asistidos por TrustZone

    • https://www.cs.purdue.edu/homes/pfonseca/papers/sp2020-tees.pdf
  • Dando inicio a la seguridad móvil (por Jonathan Levin)

    • https://papers.put.as/papers/ios/2016/TrustZone.pdf
  • La carrera de ARM hacia TrustZone (por Jonathan Levin)

    • http://technologeeks.com/files/TZ.pdf

Explotación de TEE / Análisis de seguridad

HiSilicon/Huawei (TrustedCore)

  • Explotando TrustZone en Android (BH-US 2015) por Di Shen(@returnsme)

    • https://www.blackhat.com/docs/us-15/materials/us-15-Shen-Attacking-Your-Trusted-Core-Exploiting-Trustzone-On-Android-wp.pdf
  • Tour de EL3 : Obtén el máximo privilegio de un teléfono Android (Infiltrate19)

    • https://speakerdeck.com/hhj4ck/el3-tour-get-the-ultimate-privilege-of-android-phone
    • Artículo : infiltrate.pdf
    • vídeo: https://vimeo.com/335948808
  • Nailgun: rompe el aislamiento de privilegios en dispositivos ARM (solo PoC #2)

    • https://github.com/ningzhenyu/nailgun
  • Nick Stephens: cómo alguien desbloquea tu teléfono con la nariz. (da una visión general de las comunicaciones NWd <> SWd y los exploits) GeekPwn 2016

    • https://fr.slideshare.net/GeekPwnKeen/nick-stephenshow-does-someone-unlock-your-phone-with-nose

Qualcomm (QSEE)

  • Reflexiones sobre confiar en TrustZone (2014)

    • https://www.blackhat.com/docs/us-14/materials/us-14-Rosenberg-Reflections-on-Trusting-TrustZone.pdf
  • Logrando ejecución de código arbitrario en el kernel de TrustZone desde cualquier contexto (28/03/2015)

    • http://bits-please.blogspot.com/2015/03/getting-arbitrary-code-execution-in.html
  • Explorando la implementación de TrustZone de Qualcomm (04/08/2015)

    • http://bits-please.blogspot.com/2015/08/exploring-qualcomms-trustzone.html
  • Exploit completo de TrustZone para MSM8974 (10/08/2015)

    • http://bits-please.blogspot.com/2015/08/full-trustzone-exploit-for-msm8974.html
  • Escalada de privilegios del kernel de TrustZone (CVE-2016-2431)

    • http://bits-please.blogspot.com/2016/06/trustzone-kernel-privilege-escalation.html
  • La guerra de los mundos: secuestrando el kernel de Linux desde QSEE

    • http://bits-please.blogspot.com/2016/05/war-of-worlds-hijacking-linux-kernel.html
  • Vulnerabilidad y exploit de escalada de privilegios en QSEE (CVE-2015-6639)

    • http://bits-please.blogspot.com/2016/05/qsee-privilege-escalation-vulnerability.html
  • Explorando el entorno de ejecución seguro de Qualcomm (26/04/2016)

    • http://bits-please.blogspot.com/2016/04/exploring-qualcomms-secure-execution.html
  • Escalada de privilegios en Android a mediaserver desde cero permisos (CVE-2014-7920 + CVE-2014-7921)

    • http://bits-please.blogspot.com/2016/01/android-privilege-escalation-to.html

Motorola (Qualcomm SoC)

  • Desbloqueando el bootloader de Motorola (10/02/2016)
    • http://bits-please.blogspot.com/2016/02/unlocking-motorola-bootloader.html

HTC (Qualcomm SoC)

  • Aquí hay dragones: vulnerabilidades en TrustZone (14/08/2014)
    • https://atredispartners.blogspot.com/2014/08/here-be-dragons-vulnerabilities-in.html

Trustonic (Kinibi & MobiCore)

  • Desempaqueta tu teléfono: partes I, II y III

    • https://medium.com/taszksec/unbox-your-phone-part-i-331bbf44c30c
    • https://medium.com/taszksec/unbox-your-phone-part-ii-ae66e779b1d6
    • https://medium.com/taszksec/unbox-your-phone-part-iii-7436ffaff7c7
    • https://github.com/puppykitten/tbase
    • https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • KINIBI TEE: explotación de aplicaciones confiables (2018-12-10)

    • https://www.synacktiv.com/posts/exploit/kinibi-tee-trusted-application-exploitation.html
  • Explotación de TEE en dispositivos Samsung Exynos por Eloi Sanfelix: partes I, II, III y IV

    • https://labs.bluefrostsecurity.de/blog/2019/05/27/tee-exploitation-on-samsung-exynos-devices-introduction/
    • https://labs.bluefrostsecurity.de/files/TEE.pdf
    • vídeo: (Infiltrate 2019) https://vimeo.com/335947683
  • Rompiendo la ARM TrustZone de Samsung (BlackHat USA 2019)

    • diapositivas: https://i.blackhat.com/USA-19/Thursday/us-19-Peterlin-Breaking-Samsungs-ARM-TrustZone.pdf
    • vídeo: https://www.youtube.com/watch?v=uXH5LJGRwXI&list=PLH15HpR5qRsWrfkjwFSI256x1u2Zy49VI&index=30
  • Lanzando fuzzing impulsado por retroalimentación en TrustZone TEE (HITBGSEC2019)

    • https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf

Samsung (TEEGRIS)

  • Rompiendo la seguridad de TEE :

    • (Parte 1 - Introducción) https://www.riscure.com/blog/tee-security-samsung-teegris-part-1
    • (Parte 2 - Explotando TAs) https://www.riscure.com/blog/tee-security-samsung-teegris-part-2
    • (Parte 3 - EoP de TAs > TOS) https://www.riscure.com/blog/tee-security-samsung-teegris-part-3
  • Ingeniería inversa del bootloader y la TZ del Samsung Exynos 9820 por @astarasikov

    • http://allsoftwaresucks.blogspot.com/2019/05/reverse-engineering-samsung-exynos-9820.html
  • Caza de bugs en el firmware 10ADAB1E del S21 (OffensiveCon 2022)

    • https://www.dropbox.com/s/2f14ga52jguu5cy/OffensiveCon%202022%20-%20Bug%20Hunting%20S21s%2010ADAB1E%20FW.pdf?dl=0
  • Aprendiendo del antiguo bug del Trustlet de Samsung Exynos por @TwizzyIndy

    • https://twizzyindy.github.io/android/exynos/2026/01/06/learning-exynos-trustlet-en.html

Apple (Secure Enclave)

  • Desmitificando el procesador del Secure Enclave por Tarjei Mandt, Mathew Solnik y David Wang
    • http://mista.nu/research/sep-paper.pdf
    • diapositivas https://www.blackhat.com/docs/us-16/materials/us-16-Mandt-Demystifying-The-Secure-Enclave-Processor.pdf

Intel (Intel SGX)

  • Intel SGX explicado por Victor Costan y Srinivas Devadas
    • https://css.csail.mit.edu/6.858/2017/readings/costan-sgx.pdf

Fuzzing de TEE

  • PARTEMU: habilitando el análisis dinámico de software TrustZone del mundo real mediante emulación

    • https://people.eecs.berkeley.edu/~rohanpadhye/files/partemu-usenixsec20.pdf
  • El camino hacia el fuzzing de las apps de TrustZone de Qualcomm

    • https://research.checkpoint.com/the-road-to-qualcomm-trustzone-apps-fuzzing/
    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • Lanzando fuzzing impulsado por retroalimentación en TrustZone TEE (HITB GSEC 2019 Singapur)

    • diapositivas: https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf
    • vídeo: https://www.youtube.com/watch?v=yb7KGznzczs
  • Fuzzing de sistemas operativos embebidos (confiables) con AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE

    • diapositivas: https://nullcon.net/website/archives/pdf/bangalore-2019/fuzzing-embedded-(trusted)-operating-systems%20using-AFL.pdf
    • vídeo: https://www.youtube.com/watch?v=AZhxZlwZ160
    • webinar: https://www.youtube.com/watch?time_continue=12&v=ROyD9RTMePA
  • SAN19-225 Fuzzing de sistemas operativos embebidos (confiables) con AFL (Martijn Bogaard) OP-TEE

    • vídeo: https://www.youtube.com/watch?v=7bYAwaJ7WZw

Arranque seguro de TEE

  • Ingeniería inversa del SBOOT del Samsung S6 - Partes I y II

    • https://blog.quarkslab.com/reverse-engineering-samsung-s6-sboot-part-i.html
    • https://blog.quarkslab.com/reverse-engineering-samsung-s6-sboot-part-ii.html
  • Inicialización segura de los TEE: cuando el arranque seguro se queda corto (EuskalHack 2017)

    • https://www.riscure.com/uploads/2017/08/euskalhack_2017_-_secure_initialization_of_tees_when_secure_boot_falls_short.pdf
  • Amlogic S905 SoC: evadiendo el arranque seguro (no tan seguro) para volcar la BootROM

    • https://fredericb.info/2016/10/amlogic-s905-soc-bypassing-not-so.html#amlogic-s905-soc-bypassing-not-so
  • Descripción técnica general del arranque seguro y la autenticación de imágenes de Qualcomm

    • https://www.qualcomm.com/documents/secure-boot-and-image-authentication-technical-overview-v20
  • Rompiendo la raíz de confianza de Samsung: explotando el arranque seguro de Samsung (BlackHat 2020)

    • https://teamt5.org/en/posts/blackhat-s-talk-breaking-samsung-s-root-of-trust-exploiting-samsung-secure-boot/
  • Panorama del estado del arranque seguro en los SoC basados en ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)

    • https://archive.fosdem.org/2021/schedule/event/tee_arm_secboot/attachments/paper/4635/export/events/attachments/tee_arm_secboot/paper/4635/Overview_of_Secure_Boot_in_Arm_based_SoCs.pdf
  • Inmersión en la caza de bugs y el fuzzing de TA de Android (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf

Vídeos sobre TEE

  • Ekoparty-13 (2017) Daniel Komaromy - Desempaqueta tu teléfono: explorando y rompiendo las sandboxes de TrustZone de Samsung

    • vídeo: https://www.youtube.com/watch?v=L2Mo8WcmmZo
    • diapositivas: https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • Daniel Komaromy - Entra en el Snapdragon (2014-10-11)

    • https://www.youtube.com/watch?v=2wJRnewVE-g
  • BSides DC 2018 y DerbiCon VIII - En la nariz: evadiendo la autenticación por huella dactilar de Huawei explotando la TrustZone por Nick Stephens

    • https://www.youtube.com/watch?v=QFFhdqP7Dxg
    • https://www.youtube.com/watch?v=MdoGCXGHGnY
  • Una infestación de dragones: explorando vulnerabilidades en la arquitectura ARM TrustZone por Josh Thomas y Charles Holmes, Android Security Symposium en Viena, Austria, 9-11 de septiembre de 2015

    • https://www.youtube.com/watch?v=vxNGgOR-iVM
  • Android y los entornos de ejecución confiables por Jan-Erik Ekberg (Trustonic) en el Android Security Symposium en Viena, Austria, 9-11 de septiembre de 2015

    • https://www.youtube.com/watch?v=5542lEk3OAM
  • 34C3 2017 - Seguridad de consolas - Switch por Plutoo, Derrek y Naehrwert

    • https://media.ccc.de/v/34c3-8941-console_security_-_switch
  • 34C3 2017 - TrustZone no es suficiente por Pascal Cotret

    • https://media.ccc.de/v/34c3-8831-trustzone_is_not_enough
  • RootedCON 2017 - Lo que tu madre nunca te contó sobre el entorno de ejecución confiable... por José A. Rivas

    • audio original en español https://www.youtube.com/watch?v=lzrIzS84mdk

Ataques microarquitectónicos aplicados a TEE

  • ARMageddon: ataques a la caché en dispositivos móviles

    • [Artículo] https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_lipp.pdf
    • [Herramienta relacionada] https://github.com/IAIK/armageddon
  • Canales de almacenamiento en caché: ataques impulsados por alias y contramedidas verificadas.

    • https://www.kth.se/polopoly_fs/1.641701.1550155969!/R.Guanciale.pdf
  • 34C3 - Ataques microarquitectónicos a entornos de ejecución confiables

    • https://media.ccc.de/v/34c3-8950-microarchitectural_attacks_on_trusted_execution_environments
  • TruSpy: fuga de información por canal lateral de caché desde el mundo seguro en dispositivos ARM

    • https://eprint.iacr.org/2016/980.pdf

Herramientas

Emulación

  • Soporte de QEMU para S-Boot del Exynos9820

    • https://github.com/astarasikov/qemu
  • Emulando la BootROM del Exynos 4210 en QEMU

    • https://fredericb.info/2018/03/emulating-exynos-4210-bootrom-in-qemu.html#emulating-exynos-4210-bootrom-in-qemu

Ingeniería inversa

  • Desempaquetador TZAR

    • https://gist.github.com/astarasikov/f47cb7f46b5193872f376fa0ea842e4b#file-unpack_startup_tzar-py
  • Cargador de MCLF para IDA

    • https://github.com/ghassani/mclf-ida-loader
  • Cargador de MCLF para Ghidra

    • https://github.com/NeatMonster/mclf-ghidra-loader

Otros recursos útiles

  • ARM Trusted Firmware: implementación de referencia del mundo seguro para Cortex A y Cortex M

    • https://www.trustedfirmware.org/
  • OP-TEE: TEE de código abierto basado en ARM TrusZone

    • https://www.op-tee.org/
  • Problemas de confianza: explotando los TEE de TrustZone por el equipo de Project Zero

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Boomerang: explotando la brecha semántica en entornos de ejecución confiables (A. Machiry) 2017

    • https://pdfs.semanticscholar.org/f62b/db9f1950329f59dc467238737d2de1a1bac4.pdf (diapositivas)
    • http://sites.cs.ucsb.edu/~cspensky/pdfs/ndss17-final227.pdf (artículo)
    • https://github.com/ucsb-seclab/boomerang (herramienta)
  • Investigación de TEE (algunos plugins útiles de IDA y Ghidra para la investigación de TEE)

    • https://github.com/bkerler/tee_research
Descargar herramienta
  • Problemas de confianza: explotando los TEE de TrustZone (24 de julio de 2017)

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Breaking Bad. Revisando la TZ ARM64 de Qualcomm y el arranque seguro asistido por hardware en Android (4-9.x)

    • https://github.com/bkerler/slides_and_papers/blob/master/QualcommCrypto.pdf
  • Aviso técnico: extracción de claves privadas de los almacenes de claves respaldados por hardware de Qualcomm CVE-2018-11976 (NCC)

    • https://www.nccgroup.trust/us/our-research/private-key-extraction-qualcomm-keystore/
  • Error de signo de enteros en TrustZone de Qualcomm (12/2014)

    • https://fredericb.info/2014/12/qpsiir-80-qualcomm-trustzone-integer.html
  • El camino hacia el fuzzing de las apps de TrustZone de Qualcomm (RECON Montreal 2019)

    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • Ataque de downgrade contra TrustZone

    • http://ww2.cs.fsu.edu/~ychen/paper/downgradeTZ.pdf
  • Una inmersión profunda en la trustzone de Samsung

    • (Parte 1 - introducción) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-1.html
    • (Parte 2 - fuzzing de TAs) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-2.html
    • (Parte 3 - explotando EL3) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-3.html
  • traducción al inglés https://www.youtube.com/watch?v=Lzb5OfE1M7s
  • BH US 2015 - Huellas dactilares en dispositivos móviles: abuso y filtración

    • https://www.youtube.com/watch?v=7NkojB9gLXM
  • No ConName 2015 - Entornos de ejecución (no) confiables por Pau Oliva

    • vídeo: solo audio en español https://vimeo.com/150787883
    • diapositivas: https://t.co/vFATxEa7sy
  • BH US 2014 - Reflexiones sobre confiar en TrustZone por Dan Rosenberg

    • https://www.youtube.com/watch?v=7w40mS5yLjc
  • ARM TrustZone para dummies por Tim Hummels

    • https://www.youtube.com/watch?v=ecBByjwny3s