Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TEE-reversing — ARM उपकरणों पर रिवर्स-इंजीनियरिंग और विश्वसनीय कोड निष्पादन प्राप्त करने के लिए सीखने हेतु सार्वजनिक TEE संसाधनों की एक चयनित सूची | Kitploit
उपकरण/GitHubGitHub/enovella/tee-reversing
एंड्रॉइड सुरक्षाएम्बेडेड सिस्टम सुरक्षाशोषणरिवर्स इंजीनियरिंगफज़िंगमोबाइल सुरक्षाहार्डवेयर सुरक्षाबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधनफर्मवेयर विश्लेषण
1.0k11998 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubenovella/tee-reversing

TEE-reversing

ARM उपकरणों पर रिवर्स-इंजीनियरिंग और विश्वसनीय कोड निष्पादन प्राप्त करने के लिए सीखने हेतु सार्वजनिक TEE संसाधनों की एक चयनित सूची

रिपॉजिटरी देखें

TEE मूल बातें और सामान्य

  • Introduction to Trusted Execution Environment: ARM's TrustZone

    • https://blog.quarkslab.com/introduction-to-trusted-execution-environment-arms-trustzone.html
  • TEE का परिचय (मूल शीर्षक: TEEを中心とするCPUセキュリティ機能の動向 )

    • https://seminar-materials.iijlab.net/iijlab-seminar/iijlab-seminar-20181120.pdf
  • ARM के TrustZone पर हमला

    • https://blog.quarkslab.com/attacking-the-arms-trustzone.html
  • ARM TrustZone सुरक्षा श्वेतपत्र

    • http://infocenter.arm.com/help/topic/com.arm.doc.prd29-genc-009492c/PRD29-GENC-009492C_trustzone_security_whitepaper.pdf
  • वेबसाइट ARM TrustZone

    • https://developer.arm.com/ip-products/security-ip/trustzone
  • TrustZone समझाया गया: आर्किटेक्चरल विशेषताएं और उपयोग के मामले

    • http://sefcom.asu.edu/publications/trustzone-explained-cic2016.pdf
  • मोबाइल उपकरणों पर विश्वसनीय निष्पादन

    • https://netsec.ethz.ch/publications/papers/paper-hyperphone-TRUST-2012.pdf
  • ARM Trustzone को रहस्यमुक्त करना : एक व्यापक सर्वेक्षण

    • https://www.researchgate.net/profile/Nuno_Santos9/publication/330696364_Demystifying_Arm_TrustZone_A_Comprehensive_Survey/links/5c6ff1a792851c6950379cdd/Demystifying-Arm-TrustZone-A-Comprehensive-Survey.pdf
  • ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट और Arm TrustZone को समझना (Azeria द्वारा)

    • https://azeria-labs.com/trusted-execution-environments-tee-and-trustzone/
  • SoK: TrustZone-सहायता प्राप्त TEE सिस्टम में प्रचलित सुरक्षा कमजोरियों को समझना

    • https://www.cs.purdue.edu/homes/pfonseca/papers/sp2020-tees.pdf
  • मोबाइल सुरक्षा को बूट देना (Jonathan Levin द्वारा)

    • https://papers.put.as/papers/ios/2016/TrustZone.pdf
  • TrustZone की ओर ARM की दौड़ (Jonathan Levin द्वारा)

    • http://technologeeks.com/files/TZ.pdf

TEE शोषण/सुरक्षा विश्लेषण

HiSilicon/Huawei (TrustedCore)

  • एंड्रॉइड पर Trustzone का शोषण (BH-US 2015) - Di Shen(@returnsme) द्वारा

    • https://www.blackhat.com/docs/us-15/materials/us-15-Shen-Attacking-Your-Trusted-Core-Exploiting-Trustzone-On-Android-wp.pdf
  • EL3 टूर : एंड्रॉइड फोन का परम विशेषाधिकार प्राप्त करें (Infiltrate19)

    • https://speakerdeck.com/hhj4ck/el3-tour-get-the-ultimate-privilege-of-android-phone
    • पेपर : infiltrate.pdf
    • वीडियो: https://vimeo.com/335948808
  • Nailgun: ARM उपकरणों में विशेषाधिकार अलगाव को तोड़ें (केवल PoC #2)

    • https://github.com/ningzhenyu/nailgun
  • Nick Stephens : कोई व्यक्ति आपके फोन को नाक से कैसे अनलॉक करता है। (NWd <> SWd संचार और शोषण की बड़ी तस्वीर देता है) GeekPwn 2016

    • https://fr.slideshare.net/GeekPwnKeen/nick-stephenshow-does-someone-unlock-your-phone-with-nose

Qualcomm (QSEE)

  • TrustZone पर भरोसा करने पर विचार (2014)

    • https://www.blackhat.com/docs/us-14/materials/us-14-Rosenberg-Reflections-on-Trusting-TrustZone.pdf
  • किसी भी संदर्भ से TrustZone के कर्नेल में मनमाना कोड निष्पादन प्राप्त करना (28/03/2015)

    • http://bits-please.blogspot.com/2015/03/getting-arbitrary-code-execution-in.html
  • Qualcomm के TrustZone कार्यान्वयन की खोज (04/08/2015)

    • http://bits-please.blogspot.com/2015/08/exploring-qualcomms-trustzone.html
  • MSM8974 के लिए पूर्ण TrustZone शोषण (10/08/2015)

    • http://bits-please.blogspot.com/2015/08/full-trustzone-exploit-for-msm8974.html
  • TrustZone कर्नेल विशेषाधिकार वृद्धि (CVE-2016-2431)

    • http://bits-please.blogspot.com/2016/06/trustzone-kernel-privilege-escalation.html
  • War of the Worlds - QSEE से Linux कर्नेल का अपहरण

    • http://bits-please.blogspot.com/2016/05/war-of-worlds-hijacking-linux-kernel.html
  • QSEE विशेषाधिकार वृद्धि भेद्यता और शोषण (CVE-2015-6639)

    • http://bits-please.blogspot.com/2016/05/qsee-privilege-escalation-vulnerability.html
  • Qualcomm के सुरक्षित निष्पादन वातावरण की खोज (26/04/2016)

    • http://bits-please.blogspot.com/2016/04/exploring-qualcomms-secure-execution.html
  • शून्य अनुमतियों से mediaserver तक एंड्रॉइड विशेषाधिकार वृद्धि (CVE-2014-7920 + CVE-2014-7921)

    • http://bits-please.blogspot.com/2016/01/android-privilege-escalation-to.html

Motorola (Qualcomm SoC)

  • Motorola बूटलोडर अनलॉक करना (10/02/2016)
    • http://bits-please.blogspot.com/2016/02/unlocking-motorola-bootloader.html

HTC (Qualcomm SoC)

  • यहाँ ड्रेगन हैं: TrustZone में कमजोरियां (14/08/2014)
    • https://atredispartners.blogspot.com/2014/08/here-be-dragons-vulnerabilities-in.html

Trustonic (Kinibi & MobiCore)

  • अपने फोन को अनबॉक्स करें: भाग I, II और III

    • https://medium.com/taszksec/unbox-your-phone-part-i-331bbf44c30c
    • https://medium.com/taszksec/unbox-your-phone-part-ii-ae66e779b1d6
    • https://medium.com/taszksec/unbox-your-phone-part-iii-7436ffaff7c7
    • https://github.com/puppykitten/tbase
    • https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • KINIBI TEE: ट्रस्टेड एप्लिकेशन शोषण (2018-12-10)

    • https://www.synacktiv.com/posts/exploit/kinibi-tee-trusted-application-exploitation.html
  • Samsung Exynos उपकरणों पर TEE शोषण - Eloi Sanfelix द्वारा: भाग I, II, III, IV

    • https://labs.bluefrostsecurity.de/blog/2019/05/27/tee-exploitation-on-samsung-exynos-devices-introduction/
    • https://labs.bluefrostsecurity.de/files/TEE.pdf
    • वीडियो: (Infiltrate 2019) https://vimeo.com/335947683
  • Samsung के ARM TrustZone को तोड़ना (BlackHat USA 2019)

    • स्लाइड्स: https://i.blackhat.com/USA-19/Thursday/us-19-Peterlin-Breaking-Samsungs-ARM-TrustZone.pdf
    • वीडियो: https://www.youtube.com/watch?v=uXH5LJGRwXI&list=PLH15HpR5qRsWrfkjwFSI256x1u2Zy49VI&index=30
  • TrustZone TEE पर फीडबैक-संचालित फ़ज़िंग शुरू करना (HITBGSEC2019)

    • https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf

Samsung (TEEGRIS)

  • TEE सुरक्षा को तोड़ना :

    • (भाग 1 - परिचय) https://www.riscure.com/blog/tee-security-samsung-teegris-part-1
    • (भाग 2 - TAs का शोषण) https://www.riscure.com/blog/tee-security-samsung-teegris-part-2
    • (भाग 3 - EoP TAs > TOS) https://www.riscure.com/blog/tee-security-samsung-teegris-part-3
  • Samsung Exynos 9820 बूटलोडर और TZ का रिवर्स-इंजीनियरिंग - @astarasikov द्वारा

    • http://allsoftwaresucks.blogspot.com/2019/05/reverse-engineering-samsung-exynos-9820.html
  • S21 के 10ADAB1E FW में बग हंटिंग (OffensiveCon 2022)

    • https://www.dropbox.com/s/2f14ga52jguu5cy/OffensiveCon%202022%20-%20Bug%20Hunting%20S21s%2010ADAB1E%20FW.pdf?dl=0
  • पुराने Samsung Exynos Trustlet बग से सीखना - @TwizzyIndy द्वारा

    • https://twizzyindy.github.io/android/exynos/2026/01/06/learning-exynos-trustlet-en.html

Apple (Secure Enclave)

  • सिक्योर एन्क्लेव प्रोसेसर को रहस्यमुक्त करना - Tarjei Mandt, Mathew Solnik और David Wang द्वारा
    • http://mista.nu/research/sep-paper.pdf
    • स्लाइड्स https://www.blackhat.com/docs/us-16/materials/us-16-Mandt-Demystifying-The-Secure-Enclave-Processor.pdf

Intel (Intel SGX)

  • Intel SGX समझाया गया - Victor Costan और Srinivas Devadas द्वारा
    • https://css.csail.mit.edu/6.858/2017/readings/costan-sgx.pdf

TEE फ़ज़िंग

  • PARTEMU: एमुलेशन का उपयोग करके वास्तविक-विश्व TrustZone सॉफ्टवेयर का गतिशील विश्लेषण सक्षम करना

    • https://people.eecs.berkeley.edu/~rohanpadhye/files/partemu-usenixsec20.pdf
  • Qualcomm TrustZone ऐप्स फ़ज़िंग की राह

    • https://research.checkpoint.com/the-road-to-qualcomm-trustzone-apps-fuzzing/
    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • TrustZone TEE पर फीडबैक-संचालित फ़ज़िंग शुरू करना (HITB GSEC 2019 सिंगापुर)

    • स्लाइड्स: https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf
    • वीडियो: https://www.youtube.com/watch?v=yb7KGznzczs
  • AFL का उपयोग करके एम्बेडेड (ट्रस्टेड) ऑपरेटिंग सिस्टम की फ़ज़िंग (Martijn Bogaard | nullcon Goa 2019) OP-TEE

    • स्लाइड्स: https://nullcon.net/website/archives/pdf/bangalore-2019/fuzzing-embedded-(trusted)-operating-systems%20using-AFL.pdf
    • वीडियो: https://www.youtube.com/watch?v=AZhxZlwZ160
    • वेबिनार: https://www.youtube.com/watch?time_continue=12&v=ROyD9RTMePA
  • SAN19-225 AFL का उपयोग करके एम्बेडेड (ट्रस्टेड) ऑपरेटिंग सिस्टम की फ़ज़िंग (Martijn Bogaard) OP-TEE

    • वीडियो: https://www.youtube.com/watch?v=7bYAwaJ7WZw

TEE सुरक्षित बूट

  • Samsung S6 SBOOT का रिवर्स इंजीनियरिंग - भाग I और II

    • https://blog.quarkslab.com/reverse-engineering-samsung-s6-sboot-part-i.html
    • https://blog.quarkslab.com/reverse-engineering-samsung-s6-sboot-part-ii.html
  • TEEs का सुरक्षित प्रारंभिकरण: जब सुरक्षित बूट कम पड़ जाता है (EuskalHack 2017)

    • https://www.riscure.com/uploads/2017/08/euskalhack_2017_-_secure_initialization_of_tees_when_secure_boot_falls_short.pdf
  • Amlogic S905 SoC: BootROM डंप करने के लिए (उतना नहीं) सुरक्षित बूट को बायपास करना

    • https://fredericb.info/2016/10/amlogic-s905-soc-bypassing-not-so.html#amlogic-s905-soc-bypassing-not-so
  • Qualcomm सुरक्षित बूट और इमेज प्रमाणीकरण तकनीकी अवलोकन

    • https://www.qualcomm.com/documents/secure-boot-and-image-authentication-technical-overview-v20
  • Samsung की रूट ऑफ ट्रस्ट को तोड़ना - Samsung सुरक्षित बूट का शोषण (BlackHat 2020)

    • https://teamt5.org/en/posts/blackhat-s-talk-breaking-samsung-s-root-of-trust-exploiting-samsung-secure-boot/
  • ARM-आधारित SoCs में सुरक्षित बूट स्थिति का अवलोकन (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)

    • https://archive.fosdem.org/2021/schedule/event/tee_arm_secboot/attachments/paper/4635/export/events/attachments/tee_arm_secboot/paper/4635/Overview_of_Secure_Boot_in_Arm_based_SoCs.pdf
  • Android TA बग-हंटिंग और फ़ज़िंग में गोता (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf

TEE वीडियो

  • Ekoparty-13 (2017) Daniel Komaromy - अपने फोन को अनबॉक्स करें - Samsung के TrustZone सैंडबॉक्स की खोज और उन्हें तोड़ना

    • वीडियो: https://www.youtube.com/watch?v=L2Mo8WcmmZo
    • स्लाइड्स: https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • Daniel Komaromy - स्नैपड्रैगन में प्रवेश करें (2014-10-11)

    • https://www.youtube.com/watch?v=2wJRnewVE-g
  • BSides DC 2018 और DerbiCon VIII - ठीक निशाने पर: Nick Stephens द्वारा TrustZone का शोषण करके Huawei की फिंगरप्रिंट प्रमाणीकरण को बायपास करना

    • https://www.youtube.com/watch?v=QFFhdqP7Dxg
    • https://www.youtube.com/watch?v=MdoGCXGHGnY
  • ड्रेगन का संक्रमण: Josh Thomas और Charles Holmes द्वारा ARM TrustZone आर्किटेक्चर में कमजोरियों की खोज - वियना, ऑस्ट्रिया में Android सुरक्षा संगोष्ठी, 9-11 सितंबर 2015

    • https://www.youtube.com/watch?v=vxNGgOR-iVM
  • एंड्रॉइड और ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट - Jan-Erik Ekberg (Trustonic) द्वारा - वियना, ऑस्ट्रिया में Android सुरक्षा संगोष्ठी, 9-11 सितंबर 2015

    • https://www.youtube.com/watch?v=5542lEk3OAM
  • 34C3 2017 - कंसोल सुरक्षा - Switch - Plutoo, Derrek और Naehrwert द्वारा

    • https://media.ccc.de/v/34c3-8941-console_security_-_switch
  • 34C3 2017 - TrustZone पर्याप्त नहीं है - Pascal Cotret द्वारा

    • https://media.ccc.de/v/34c3-8831-trustzone_is_not_enough
  • RootedCON 2017 - ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट के बारे में वह सब जो आपकी मां ने कभी नहीं बताया... - José A. Rivas द्वारा

    • मूल स्पेनिश ऑडियो https://www.youtube.com/watch?v=lzrIzS84mdk

TEE पर लागू माइक्रोआर्किटेक्चरल हमले

  • ARMageddon: मोबाइल उपकरणों पर कैश हमले

    • [पेपर] https://www.usenix.org/system/files/conference/usenixsecurity16/sec16_paper_lipp.pdf
    • [संबंधित टूल] https://github.com/IAIK/armageddon
  • कैश स्टोरेज चैनल: एलियास-संचालित हमले और सत्यापित प्रतिवाद।

    • https://www.kth.se/polopoly_fs/1.641701.1550155969!/R.Guanciale.pdf
  • 34C3 - ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट पर माइक्रोआर्किटेक्चरल हमले

    • https://media.ccc.de/v/34c3-8950-microarchitectural_attacks_on_trusted_execution_environments
  • TruSpy: ARM उपकरणों पर सुरक्षित दुनिया से कैश साइड-चैनल सूचना रिसाव

    • https://eprint.iacr.org/2016/980.pdf

टूल्स

एमुलेट

  • Exynos9820 S-Boot के लिए QEMU समर्थन

    • https://github.com/astarasikov/qemu
  • QEMU में Exynos 4210 BootROM का एमुलेशन

    • https://fredericb.info/2018/03/emulating-exynos-4210-bootrom-in-qemu.html#emulating-exynos-4210-bootrom-in-qemu

रिवर्स

  • TZAR अनपैकर

    • https://gist.github.com/astarasikov/f47cb7f46b5193872f376fa0ea842e4b#file-unpack_startup_tzar-py
  • IDA MCLF लोडर

    • https://github.com/ghassani/mclf-ida-loader
  • Ghidra MCLF लोडर

    • https://github.com/NeatMonster/mclf-ghidra-loader

अन्य उपयोगी संसाधन

  • ARM ट्रस्टेड फर्मवेयर: Cortex A और Cortex M के लिए सुरक्षित दुनिया का संदर्भ कार्यान्वयन

    • https://www.trustedfirmware.org/
  • OP-TEE: ओपन सोर्स ARM TrusZone-आधारित TEE

    • https://www.op-tee.org/
  • Trust Issues: Project Zero टीम द्वारा TrustZone TEEs का शोषण

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Boomerang: ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट में सिमेंटिक गैप का शोषण (A.Machiry) 2017

    • https://pdfs.semanticscholar.org/f62b/db9f1950329f59dc467238737d2de1a1bac4.pdf (स्लाइड्स)
    • http://sites.cs.ucsb.edu/~cspensky/pdfs/ndss17-final227.pdf (पेपर)
    • https://github.com/ucsb-seclab/boomerang (टूल)
  • TEE अनुसंधान (TEE अनुसंधान के लिए कुछ उपयोगी IDA और Ghidra प्लगइन्स)

    • https://github.com/bkerler/tee_research
टूल डाउनलोड करें
  • Trust Issues: TrustZone TEEs का शोषण (24 जुलाई 2017)

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Breaking Bad. एंड्रॉइड (4-9.x) पर Qualcomm ARM64 TZ और HW-सक्षम सुरक्षित बूट की समीक्षा

    • https://github.com/bkerler/slides_and_papers/blob/master/QualcommCrypto.pdf
  • तकनीकी सलाह: Qualcomm हार्डवेयर-समर्थित कीस्टोर्स से निजी कुंजी निष्कर्षण CVE-2018-11976 (NCC)

    • https://www.nccgroup.trust/us/our-research/private-key-extraction-qualcomm-keystore/
  • Qualcomm TrustZone पूर्णांक साइन्डनेस बग (12/2014)

    • https://fredericb.info/2014/12/qpsiir-80-qualcomm-trustzone-integer.html
  • Qualcomm TrustZone ऐप्स फ़ज़िंग की राह (RECON Montreal 2019)

    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • TrustZone पर डाउनग्रेड हमला

    • http://ww2.cs.fsu.edu/~ychen/paper/downgradeTZ.pdf
  • Samsung के trustzone में गहरा गोता

    • (भाग 1 - परिचय) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-1.html
    • (भाग 2 - TAs फ़ज़िंग) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-2.html
    • (भाग 3 - EL3 का शोषण) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-3.html
  • अंग्रेजी अनुवाद https://www.youtube.com/watch?v=Lzb5OfE1M7s
  • BH US 2015 - मोबाइल उपकरणों पर फिंगरप्रिंट: दुरुपयोग और लीक

    • https://www.youtube.com/watch?v=7NkojB9gLXM
  • No ConName 2015 - (अ)ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट - Pau Oliva द्वारा

    • वीडियो: केवल स्पेनिश ऑडियो https://vimeo.com/150787883
    • स्लाइड्स: https://t.co/vFATxEa7sy
  • BH US 2014 - TrustZone पर भरोसा करने पर विचार - Dan Rosenberg द्वारा

    • https://www.youtube.com/watch?v=7w40mS5yLjc
  • डमीज़ के लिए ARM TrustZone - Tim Hummels द्वारा

    • https://www.youtube.com/watch?v=ecBByjwny3s