
ARMデバイス上でリバースエンジニアリングを行い、信頼できるコード実行を実現する方法を学ぶための、厳選された公開TEEリソース集
Trusted Execution Environment入門: ARMのTrustZone
TEE入門 (原著タイトル: TEEを中心とするCPUセキュリティ機能の動向 )
ARMのTrustZoneへの攻撃
ARM TrustZoneセキュリティホワイトペーパー
ARM TrustZoneのWebサイト
TrustZone解説: アーキテクチャの特徴とユースケース
モバイルデバイスにおける信頼できる実行
ARM Trustzoneの謎を解き明かす : 包括的サーベイ
Trusted Execution EnvironmentとArm TrustZoneを理解する (著: Azeria)
SoK: TrustZone支援TEEシステムにおける蔓延するセキュリティ脆弱性の理解
モバイルセキュリティを追い出す (著: Jonathan Levin)
TrustZoneをめぐるARM競争 (著: Jonathan Levin)
Android上のTrustzoneの悪用 (BH-US 2015) (著: Di Shen(@returnsme))
EL3ツアー : Androidスマートフォンの究極の特権を手に入れる (Infiltrate19)
Nailgun: ARMデバイスの特権分離を破る (PoC #2のみ)
Nick Stephens : 鼻でスマートフォンのロックを解除する方法 (NWd <> SWd間の通信とエクスプロイトの全体像) GeekPwn 2016
TrustZoneを信頼することへの考察 (2014)
任意のコンテキストからTrustZoneカーネルで任意コード実行を達成する (28/03/2015)
QualcommのTrustZone実装を探る (04/08/2015)
MSM8974向け完全なTrustZoneエクスプロイト (10/08/2015)
TrustZoneカーネルの権限昇格 (CVE-2016-2431)
War of the Worlds - QSEEからLinuxカーネルをハイジャックする
QSEEの権限昇格の脆弱性とエクスプロイト (CVE-2015-6639)
QualcommのSecure Execution Environmentを探る (26/04/2016)
ゼロ権限からmediaserverへのAndroid権限昇格 (CVE-2014-7920 + CVE-2014-7921)
信頼の問題: TrustZone TEEの悪用 (2017年7月24日)
Unbox Your Phone: パートI、II & III
KINIBI TEE: Trusted Applicationのエクスプロイト (2018-12-10)
Eloi Sanfelix著: Samsung ExynosデバイスにおけるTEEエクスプロイト - パートI、II、III、IV
SamsungのARM TrustZoneを破る (BlackHat USA 2019)
TrustZone TEEに対するフィードバック駆動ファジングの開始 (HITBGSEC2019)
TEEセキュリティを破る :
@astarasikov著: Samsung Exynos 9820ブートローダーとTZのリバースエンジニアリング
S21の10ADAB1Eファームウェアのバグハンティング (OffensiveCon 2022)
@TwizzyIndy著: 過去のSamsung Exynos Trustletバグから学ぶ
PARTEMU: エミュレーションによる実世界TrustZoneソフトウェアの動的解析を可能にする
Qualcomm TrustZoneアプリのファジングへの道
TrustZone TEEに対するフィードバック駆動ファジングの開始 (HITB GSEC 2019 シンガポール)
AFLを用いた組み込み(信頼済み)オペレーティングシステムのファジング (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 AFLを用いた組み込み(信頼済み)オペレーティングシステムのファジング (Martijn Bogaard) OP-TEE
Samsung S6 SBOOTのリバースエンジニアリング - パートI & II
TEEのセキュアな初期化: セキュアブートが不十分な場合 (EuskalHack 2017)
Amlogic S905 SoC: (それほどセキュアではない)セキュアブートをバイパスしてBootROMをダンプする
Qualcommセキュアブートとイメージ認証の技術概要
SamsungのRoot of Trustを破る - Samsungセキュアブートの悪用 (BlackHat 2020)
ARMベースSoCにおけるセキュアブートの現状の概要 (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)
Android TAのバグハンティングとファジングに飛び込む (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - Unbox Your Phone - SamsungのTrustZoneサンドボックスの探索と突破
Daniel Komaromy - Enter The Snapdragon (2014-10-11)
BSides DC 2018 & DerbiCon VIII - On the nose: TrustZoneの悪用によるHuawei指紋認証のバイパス (著: Nick Stephens)
ドラゴンの侵入: Josh ThomasとCharles HolmesによるARM TrustZoneアーキテクチャの脆弱性の探求 (オーストリア・ウィーンにて開催のAndroid Security Symposium、2015年9月9日〜11日)
Jan-Erik Ekberg (Trustonic)著: Androidと信頼済み実行環境 (オーストリア・ウィーンにて開催のAndroid Security Symposium、2015年9月9日〜11日)
34C3 2017 - コンソールセキュリティ - Switch (著: Plutoo、Derrek、Naehrwert)
34C3 2017 - TrustZoneだけでは不十分 (著: Pascal Cotret)
RootedCON 2017 - あなたのお母さんが決して教えてくれなかったTrusted Execution Environmentの話... (著: José A. Rivas)
BH US 2015 - モバイルデバイス上の指紋: 悪用と漏洩
ARMageddon: モバイルデバイスに対するキャッシュ攻撃
キャッシュストレージチャネル: エイリアス駆動攻撃と検証済み対策
34C3 - Trusted Execution Environmentsに対するマイクロアーキテクチャ攻撃
TruSpy: ARMデバイス上でのセキュアワールドからのキャッシュサイドチャネル情報漏洩
Exynos9820 S-BootのQEMUサポート
QEMUでExynos 4210 BootROMをエミュレートする
TZARアンパッカー
IDA MCLFローダー
Ghidra MCLFローダー
ARM Trusted Firmware: Cortex AおよびCortex M向けセキュアワールドのリファレンス実装
OP-TEE: オープンソースのARM TrusZoneベースTEE
信頼の問題: Project ZeroチームによるTrustZone TEEの悪用
Boomerang: Trusted Execution Environmentsにおけるセマンティックギャップの悪用 (A.Machiry) 2017
TEE研究 (TEE研究に役立つIDAおよびGhidraプラグイン)
Breaking Bad. Android (4-9.x)におけるQualcomm ARM64 TZとハードウェア対応セキュアブートのレビュー
技術アドバイザリ: Qualcommのハードウェア支援キーストアからの秘密鍵抽出 CVE-2018-11976 (NCC)
Qualcomm TrustZoneの整数符号性バグ (12/2014)
Qualcomm TrustZoneアプリのファジングへの道 (RECON Montreal 2019)
TrustZoneへのダウングレード攻撃
Samsungのtrustzoneを深く掘り下げる
No ConName 2015 - (不)信頼済み実行環境 (著: Pau Oliva)
BH US 2014 - TrustZoneを信頼することへの考察 (著: Dan Rosenberg)
ARM TrustZone for dummies (著: Tim Hummels)