一份精选的公开 TEE 资源列表,用于学习如何对 ARM 设备进行逆向工程并实现可信代码执行。
可信执行环境简介:ARM 的 TrustZone
TEE 简介 (原标题:TEEを中心とするCPUセキュリティ機能の動向 )
攻击 ARM 的 TrustZone
ARM TrustZone 安全白皮书
ARM TrustZone 网站
TrustZone 详解:架构特性与用例
移动设备上的可信执行
揭秘 ARM TrustZone:全面综述
理解可信执行环境与 Arm TrustZone (作者:Azeria)
SoK:理解 TrustZone 辅助 TEE 系统中普遍存在的安全漏洞
让移动安全启动 (作者:Jonathan Levin)
ARM 的 TrustZone 军备竞赛 (作者:Jonathan Levin)
在 Android 上利用 TrustZone (BH-US 2015),作者:Di Shen(@returnsme)
EL3 之旅:获取 Android 手机的终极权限 (Infiltrate19)
Nailgun:打破 ARM 设备中的特权隔离 (仅 PoC #2)
Nick Stephens:如何用鼻子解锁你的手机。(概述 NWd <> SWd 之间的通信与漏洞利用) GeekPwn 2016
关于信任 TrustZone 的反思 (2014)
从任意上下文在 TrustZone 内核中实现任意代码执行 (28/03/2015)
探索高通的 TrustZone 实现 (04/08/2015)
针对 MSM8974 的完整 TrustZone 漏洞利用 (10/08/2015)
TrustZone 内核权限提升 (CVE-2016-2431)
世界之战 - 从 QSEE 劫持 Linux 内核
QSEE 权限提升漏洞及其利用 (CVE-2015-6639)
探索高通的安全执行环境 (26/04/2016)
从零权限到 mediaserver 的 Android 权限提升 (CVE-2014-7920 + CVE-2014-7921)
信任问题:利用 TrustZone TEE (2017年7月24日)
拆解你的手机:第 I、II 与 III 部分
KINIBI TEE:可信应用漏洞利用 (2018-12-10)
三星 Exynos 设备上的 TEE 漏洞利用 (作者:Eloi Sanfelix):第 I、II、III、IV 部分
攻破三星的 ARM TrustZone (BlackHat USA 2019)
在 TrustZone TEE 上开展反馈驱动的模糊测试 (HITBGSEC2019)
攻破 TEE 安全:
逆向三星 Exynos 9820 引导加载程序与 TZ,作者:@astarasikov
挖掘 S21 的 10ADAB1E 固件漏洞 (OffensiveCon 2022)
从旧版三星 Exynos Trustlet 漏洞中学习,作者:@TwizzyIndy
PARTEMU:利用仿真实现对真实世界 TrustZone 软件的动态分析
高通 TrustZone 应用模糊测试之路
在 TrustZone TEE 上开展反馈驱动的模糊测试 (HITB GSEC 2019 新加坡)
使用 AFL 对嵌入式 (可信) 操作系统进行模糊测试 (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 使用 AFL 对嵌入式 (可信) 操作系统进行模糊测试 (Martijn Bogaard) OP-TEE
逆向三星 S6 SBOOT - 第 I 与第 II 部分
TEE 的安全初始化:当安全启动失效时 (EuskalHack 2017)
Amlogic S905 SoC:绕过 (并非那么) 安全的启动来转储 BootROM
高通安全启动与镜像认证技术概述
攻破三星的信任根 - 利用三星安全启动 (BlackHat 2020)
基于 ARM 的 SoC 中安全启动现状概述 (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)
深入 Android TA 漏洞挖掘与模糊测试 (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - 拆解你的手机 - 探索与攻破三星的 TrustZone 沙箱
Daniel Komaromy - 进入骁龙 (2014-10-11)
BSides DC 2018 与 DerbiCon VIII - 正中要害:通过利用 TrustZone 绕过华为指纹认证,作者:Nick Stephens
恶龙肆虐:探索 ARM TrustZone 架构中的漏洞,作者:Josh Thomas 和 Charles Holmes,Android 安全研讨会,奥地利维也纳,2015 年 9 月 9-11 日
Android 与可信执行环境,作者:Jan-Erik Ekberg (Trustonic),Android 安全研讨会,奥地利维也纳,2015 年 9 月 9-11 日
34C3 2017 - 主机安全 - Switch,作者:Plutoo、Derrek 和 Naehrwert
34C3 2017 - 仅有 TrustZone 还不够,作者:Pascal Cotret
RootedCON 2017 - 关于可信执行环境,你妈妈从未告诉过你的事...,作者:José A. Rivas
BH US 2015 - 移动设备上的指纹:滥用与泄露
ARMageddon:针对移动设备的缓存攻击
缓存存储信道:别名驱动攻击与经验证的防御措施。
34C3 - 针对可信执行环境的微架构攻击
TruSpy:ARM 设备上来自安全世界的缓存侧信道信息泄露
QEMU 对 Exynos9820 S-Boot 的支持
在 QEMU 中仿真 Exynos 4210 BootROM
TZAR 解包器
IDA MCLF 加载器
Ghidra MCLF 加载器
ARM Trusted Firmware:面向 Cortex A 和 Cortex M 的安全世界参考实现
OP-TEE:基于 ARM TrustZone 的开源 TEE
信任问题:利用 TrustZone TEE,作者:Project Zero 团队
Boomerang:利用可信执行环境中的语义鸿沟 (A.Machiry) 2017
TEE 研究 (一些用于 TEE 研究的实用 IDA 和 Ghidra 插件)
Breaking Bad:回顾 Android (4-9.x) 上的高通 ARM64 TZ 与硬件支持的安全启动
技术公告:从高通硬件支持的密钥库中提取私钥 CVE-2018-11976 (NCC)
高通 TrustZone 整数符号性缺陷 (12/2014)
高通 TrustZone 应用模糊测试之路 (RECON Montreal 2019)
针对 TrustZone 的降级攻击
深入剖析三星的 TrustZone
No ConName 2015 - (不) 可信执行环境,作者:Pau Oliva
BH US 2014 - 关于信任 TrustZone 的反思,作者:Dan Rosenberg
ARM TrustZone 傻瓜教程,作者:Tim Hummels