Refer

Keypoints

缩写

部分参考自Refer[1]

关键文件

设备分区(以oneplus 6为例)

设备上的trustlets文件(以oneplus 6为例)

该设备上的存放trustlets文件的路径已知有两个,/vendor/firmware//vendor/firmware_mnt/image/

(单个trustlet程序被拆分成好几个文件,这里为了显示设备上有哪些trustlet,只列出了主要部分的.mdt文件)

trustlet文件格式

并未找到关于这些文件组织形式的官方说明文档,但从一些网络来源可以得出一些结论:

libQSEEComAPI.so分析

trustlet文件分析(以soter64)为例

Untitled

证书链

某个trustlet特定的证书

某个trustlet特定的证书

中间证书

中间证书

根证书

根证书

总结

下一步计划借助ida分析,但是存在一些难点