一份精选的公开 TEE 资源列表,用于学习如何对 ARM 设备进行逆向工程并实现可信代码执行。
可信执行环境简介:ARM 的 TrustZone
TEE 简介 (原标题:TEEを中心とするCPUセキュリティ機能の動向 )
攻击 ARM 的 TrustZone
ARM TrustZone 安全白皮书
ARM TrustZone 网站
TrustZone 详解:架构特性与用例
移动设备上的可信执行
揭秘 ARM TrustZone:全面综述
理解可信执行环境与 Arm TrustZone (作者:Azeria)
SoK:理解 TrustZone 辅助 TEE 系统中普遍存在的安全漏洞
让移动安全启动 (作者:Jonathan Levin)
ARM 的 TrustZone 军备竞赛 (作者:Jonathan Levin)
在 Android 上利用 TrustZone (BH-US 2015),作者:Di Shen(@returnsme)
EL3 之旅:获取 Android 手机的终极权限 (Infiltrate19)
Nailgun:打破 ARM 设备中的特权隔离 (仅 PoC #2)
Nick Stephens:如何用鼻子解锁你的手机。(概述 NWd <> SWd 之间的通信与漏洞利用) GeekPwn 2016
关于信任 TrustZone 的反思 (2014)
从任意上下文在 TrustZone 内核中实现任意代码执行 (28/03/2015)
探索高通的 TrustZone 实现 (04/08/2015)
针对 MSM8974 的完整 TrustZone 漏洞利用 (10/08/2015)
TrustZone 内核权限提升 (CVE-2016-2431)
世界之战 - 从 QSEE 劫持 Linux 内核
QSEE 权限提升漏洞及其利用 (CVE-2015-6639)
探索高通的安全执行环境 (26/04/2016)
从零权限到 mediaserver 的 Android 权限提升 (CVE-2014-7920 + CVE-2014-7921)
信任问题:利用 TrustZone TEE (2017年7月24日)
Breaking Bad:回顾 Android (4-9.x) 上的高通 ARM64 TZ 与硬件支持的安全启动
技术公告:从高通硬件支持的密钥库中提取私钥 CVE-2018-11976 (NCC)
高通 TrustZone 整数符号性缺陷 (12/2014)
高通 TrustZone 应用模糊测试之路 (RECON Montreal 2019)
针对 TrustZone 的降级攻击
拆解你的手机:第 I、II 与 III 部分
KINIBI TEE:可信应用漏洞利用 (2018-12-10)
三星 Exynos 设备上的 TEE 漏洞利用 (作者:Eloi Sanfelix):第 I、II、III、IV 部分
攻破三星的 ARM TrustZone (BlackHat USA 2019)
在 TrustZone TEE 上开展反馈驱动的模糊测试 (HITBGSEC2019)
深入剖析三星的 TrustZone
攻破 TEE 安全:
逆向三星 Exynos 9820 引导加载程序与 TZ,作者:@astarasikov
挖掘 S21 的 10ADAB1E 固件漏洞 (OffensiveCon 2022)
从旧版三星 Exynos Trustlet 漏洞中学习,作者:@TwizzyIndy
PARTEMU:利用仿真实现对真实世界 TrustZone 软件的动态分析
高通 TrustZone 应用模糊测试之路
在 TrustZone TEE 上开展反馈驱动的模糊测试 (HITB GSEC 2019 新加坡)
使用 AFL 对嵌入式 (可信) 操作系统进行模糊测试 (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 使用 AFL 对嵌入式 (可信) 操作系统进行模糊测试 (Martijn Bogaard) OP-TEE