
ARM 기기에서 리버스 엔지니어링 및 신뢰 코드 실행을 달성하는 방법을 배우기 위한 공개 TEE 리소스의 엄선된 목록
TEE(Trusted Execution Environment) 소개: ARM의 TrustZone
TEE 소개 (원제: TEEを中心とするCPUセキュリティ機能の動向 )
ARM TrustZone 공격
ARM TrustZone 보안 백서
ARM TrustZone 웹사이트
TrustZone 해설: 아키텍처 기능 및 사용 사례
모바일 기기에서의 신뢰할 수 있는 실행
ARM TrustZone의 비밀 해부: 종합 조사
TEE 및 Arm TrustZone 이해 (Azeria 작성)
SoK: TrustZone 기반 TEE 시스템의 주요 보안 취약점 이해
모바일 보안에 부팅 제공 (Jonathan Levin 작성)
ARM의 TrustZone 군비 경쟁 (Jonathan Levin 작성)
Android에서 TrustZone 익스플로잇 (BH-US 2015) - Di Shen(@returnsme)
EL3 투어: Android 휴대폰의 최고 권한 획득 (Infiltrate19)
Nailgun: ARM 기기에서 권한 격리 깨기 (PoC #2 전용)
Nick Stephens: 코로 휴대폰 잠금을 해제하는 방법. (NWd <> SWd 통신 및 익스플로잇의 큰 그림 제공) GeekPwn 2016
TrustZone 신뢰에 대한 고찰 (2014)
모든 컨텍스트에서 TrustZone 커널의 임의 코드 실행 달성 (2015/03/28)
퀄컴 TrustZone 구현 탐구 (2015/08/04)
MSM8974용 전체 TrustZone 익스플로잇 (2015/08/10)
TrustZone 커널 권한 상승 (CVE-2016-2431)
War of the Worlds - QSEE에서 Linux 커널 하이재킹
QSEE 권한 상승 취약점 및 익스플로잇 (CVE-2015-6639)
퀄컴 보안 실행 환경 탐구 (2016/04/26)
제로 권한에서 mediaserver로의 Android 권한 상승 (CVE-2014-7920 + CVE-2014-7921)
신뢰 문제: TrustZone TEE 익스플로잇 (2017년 7월 24일)
휴대폰 언박싱: 파트 I, II 및 III
KINIBI TEE: Trusted Application 익스플로잇 (2018-12-10)
삼성 Exynos 기기에서의 TEE 익스플로잇 - Eloi Sanfelix: 파트 I, II, III, IV
삼성 ARM TrustZone 깨기 (BlackHat USA 2019)
TrustZone TEE에서 피드백 기반 퍼징 시작 (HITBGSEC2019)
TEE 보안 깨기:
삼성 Exynos 9820 부트로더 및 TZ 리버스 엔지니어링 - @astarasikov
S21의 10ADAB1E 펌웨어 버그 헌팅 (OffensiveCon 2022)
오래된 삼성 Exynos Trustlet 버그에서 배우기 - @TwizzyIndy
PARTEMU: 에뮬레이션을 통한 실제 TrustZone 소프트웨어의 동적 분석 지원
퀄컴 TrustZone 앱 퍼징으로 가는 길
TrustZone TEE에서 피드백 기반 퍼징 시작 (HITB GSEC 2019 싱가포르)
AFL을 사용한 임베디드(신뢰) 운영체제 퍼징 (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 AFL을 사용한 임베디드(신뢰) 운영체제 퍼징 (Martijn Bogaard) OP-TEE
삼성 S6 SBOOT 리버스 엔지니어링 - 파트 I 및 II
TEE의 안전한 초기화: 시큐어 부트가 부족할 때 (EuskalHack 2017)
Amlogic S905 SoC: BootROM 덤프를 위한 (그다지 안전하지 않은) 시큐어 부트 우회
퀄컴 시큐어 부트 및 이미지 인증 기술 개요
삼성의 루트 오브 트러스트 깨기 - 삼성 시큐어 부트 익스플로잇 (BlackHat 2020)
ARM 기반 SoC의 시큐어 부트 상태 개요 (하드웨어 지원 신뢰 컴퓨팅 devroom - Maciej Pijanowski - FOSDEM 2021)
Android TA 버그 헌팅 및 퍼징 심층 분석 (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - 휴대폰 언박싱 - 삼성 TrustZone 샌드박스 탐구 및 깨기
Daniel Komaromy - 스냅드래곤 속으로 (2014-10-11)
BSides DC 2018 및 DerbiCon VIII - 정확히: TrustZone 익스플로잇을 통한 화웨이 지문 인증 우회 (Nick Stephens)
용의 침입: ARM TrustZone 아키텍처의 취약점 탐구 (Josh Thomas, Charles Holmes) - 오스트리아 빈 Android 보안 심포지엄, 2015년 9월 9~11일
Android와 TEE (Jan-Erik Ekberg, Trustonic) - 오스트리아 빈 Android 보안 심포지엄, 2015년 9월 9~11일
34C3 2017 - 콘솔 보안 - Switch (Plutoo, Derrek, Naehrwert)
34C3 2017 - TrustZone만으로는 부족하다 (Pascal Cotret)
RootedCON 2017 - 엄마가 절대 알려주지 않았던 TEE 이야기... (José A. Rivas)
BH US 2015 - 모바일 기기의 지문: 악용 및 유출
ARMageddon: 모바일 기기에서의 캐시 공격
캐시 저장 채널: 앨리어스 기반 공격 및 검증된 대응책.
34C3 - TEE에 대한 마이크로아키텍처 공격
TruSpy: ARM 기기의 시큐어 월드에서 캐시 부채널 정보 유출
Exynos9820 S-Boot용 QEMU 지원
QEMU에서 Exynos 4210 BootROM 에뮬레이션
TZAR 언패커
IDA MCLF 로더
Ghidra MCLF 로더
ARM Trusted Firmware: Cortex A 및 Cortex M용 시큐어 월드의 참조 구현
OP-TEE: 오픈소스 ARM TrusZone 기반 TEE
신뢰 문제: Project Zero 팀의 TrustZone TEE 익스플로잇
Boomerang: TEE의 시맨틱 갭 익스플로잇 (A.Machiry) 2017
TEE 연구 (TEE 연구에 유용한 일부 IDA 및 Ghidra 플러그인)
Breaking Bad. Android(4-9.x)의 퀄컴 ARM64 TZ 및 하드웨어 지원 시큐어 부트 검토
기술 자문: 퀄컴 하드웨어 기반 키스토어에서 개인 키 추출 CVE-2018-11976 (NCC)
퀄컴 TrustZone 정수 부호 버그 (2014/12)
퀄컴 TrustZone 앱 퍼징으로 가는 길 (RECON Montreal 2019)
TrustZone 다운그레이드 공격
삼성 TrustZone 심층 분석
No ConName 2015 - (비)신뢰 실행 환경 (Pau Oliva)
BH US 2014 - TrustZone 신뢰에 대한 고찰 (Dan Rosenberg)
왕초보를 위한 ARM TrustZone (Tim Hummels)