
ARMデバイス上でリバースエンジニアリングを行い、信頼できるコード実行を実現する方法を学ぶための、厳選された公開TEEリソース集
Trusted Execution Environment入門: ARMのTrustZone
TEE入門 (原著タイトル: TEEを中心とするCPUセキュリティ機能の動向 )
ARMのTrustZoneへの攻撃
ARM TrustZoneセキュリティホワイトペーパー
ARM TrustZoneのWebサイト
TrustZone解説: アーキテクチャの特徴とユースケース
モバイルデバイスにおける信頼できる実行
ARM Trustzoneの謎を解き明かす : 包括的サーベイ
Trusted Execution EnvironmentとArm TrustZoneを理解する (著: Azeria)
SoK: TrustZone支援TEEシステムにおける蔓延するセキュリティ脆弱性の理解
モバイルセキュリティを追い出す (著: Jonathan Levin)
TrustZoneをめぐるARM競争 (著: Jonathan Levin)
Android上のTrustzoneの悪用 (BH-US 2015) (著: Di Shen(@returnsme))
EL3ツアー : Androidスマートフォンの究極の特権を手に入れる (Infiltrate19)
Nailgun: ARMデバイスの特権分離を破る (PoC #2のみ)
Nick Stephens : 鼻でスマートフォンのロックを解除する方法 (NWd <> SWd間の通信とエクスプロイトの全体像) GeekPwn 2016
TrustZoneを信頼することへの考察 (2014)
任意のコンテキストからTrustZoneカーネルで任意コード実行を達成する (28/03/2015)
QualcommのTrustZone実装を探る (04/08/2015)
MSM8974向け完全なTrustZoneエクスプロイト (10/08/2015)
TrustZoneカーネルの権限昇格 (CVE-2016-2431)
War of the Worlds - QSEEからLinuxカーネルをハイジャックする
QSEEの権限昇格の脆弱性とエクスプロイト (CVE-2015-6639)
QualcommのSecure Execution Environmentを探る (26/04/2016)
ゼロ権限からmediaserverへのAndroid権限昇格 (CVE-2014-7920 + CVE-2014-7921)
信頼の問題: TrustZone TEEの悪用 (2017年7月24日)
Breaking Bad. Android (4-9.x)におけるQualcomm ARM64 TZとハードウェア対応セキュアブートのレビュー
技術アドバイザリ: Qualcommのハードウェア支援キーストアからの秘密鍵抽出 CVE-2018-11976 (NCC)
Qualcomm TrustZoneの整数符号性バグ (12/2014)
Qualcomm TrustZoneアプリのファジングへの道 (RECON Montreal 2019)
TrustZoneへのダウングレード攻撃
Unbox Your Phone: パートI、II & III
KINIBI TEE: Trusted Applicationのエクスプロイト (2018-12-10)
Eloi Sanfelix著: Samsung ExynosデバイスにおけるTEEエクスプロイト - パートI、II、III、IV
SamsungのARM TrustZoneを破る (BlackHat USA 2019)
TrustZone TEEに対するフィードバック駆動ファジングの開始 (HITBGSEC2019)
Samsungのtrustzoneを深く掘り下げる
TEEセキュリティを破る :
@astarasikov著: Samsung Exynos 9820ブートローダーとTZのリバースエンジニアリング
S21の10ADAB1Eファームウェアのバグハンティング (OffensiveCon 2022)
@TwizzyIndy著: 過去のSamsung Exynos Trustletバグから学ぶ
PARTEMU: エミュレーションによる実世界TrustZoneソフトウェアの動的解析を可能にする
Qualcomm TrustZoneアプリのファジングへの道
TrustZone TEEに対するフィードバック駆動ファジングの開始 (HITB GSEC 2019 シンガポール)