ARMTrustZone:从安全监控运行时服务访问非安全缓冲区
创始人
2024-09-14 00:30:46
0

在ARM TrustZone中,安全模式下的代码可以访问安全缓冲区,但无法访问非安全缓冲区,因为这可能会披露敏感数据。然而,在某些情况下,需要从安全监控运行时服务中访问非安全缓冲区。为了解决这个问题,可以使用以下方法:

  1. 定义一个全局变量,用于存储非安全缓冲区的地址。将这个变量声明为volatile,以确保编译器不会对该变量进行优化。例如:
volatile char *non_secure_buf;
  1. 在非安全模式下,初始化该全局变量。例如:
non_secure_buf = (char *)0x1000;  // 假设缓冲区地址是0x1000
  1. 在安全模式下,通过调用smc(Secure Monitor Call)向监控运行时服务请求访问非安全缓冲区。监控运行时服务应该提供一个接口,可用于返回缓冲区内容或执行其他操作。例如:
#define SMC_FUNCTION_ID 0x12345678  // 定义SMC函数ID
unsigned long smc(unsigned long function_id, unsigned long arg1, unsigned long arg2, unsigned long arg3)
{
    unsigned long ret;
    asm volatile ("smc #0"         // 发起SMC调用
                  : "=r" (ret)     // 返回值存储在ret中
                  : "r" (function_id), "r" (arg1), "r" (arg2), "r" (arg3)
                  : "memory");
    return ret;
}

void access_non_secure_buf(void)
{
    char *buf = (char *)smc(SMC_FUNCTION_ID, (unsigned long)non_secure_buf, 0, 0); // 请求

相关内容

热门资讯

9分钟指南书!九天大厅挂价格,... 9分钟指南书!九天大厅挂价格,新祥心辅助脚本(辅助)一贯真的是有辅助(哔哩哔哩)一、新祥心辅助脚本可...
第十分钟窍要!杭麻圈辅助工具,... 第十分钟窍要!杭麻圈辅助工具,天酷游戏交易平台(辅助)原来是有辅助(哔哩哔哩)1、完成天酷游戏交易平...
第六分钟举措!四川游戏家园手机... 第六分钟举措!四川游戏家园手机版辅助,三哥玩app辅助(辅助)果然有挂下载(哔哩哔哩)1、金币登录送...
第八分钟攻略!金州水鱼脚本,新... 第八分钟攻略!金州水鱼脚本,新九五有没有脚本(辅助)果然有挂软件(哔哩哔哩)1、让任何用户在无需新九...
第六分钟秘籍!天天川南辅助,超... 第六分钟秘籍!天天川南辅助,超级三加一辅助工具(辅助)果然是真的安装(哔哩哔哩)1、超级三加一辅助工...
第七分钟教程书!拼三张辅助器,... 第七分钟教程书!拼三张辅助器,海贝之城辅助软甲下载(辅助)原来真的有平台(哔哩哔哩)1、用户打开应用...
第五分钟指引!蜀渝牌乐汇挂机软... 第五分钟指引!蜀渝牌乐汇挂机软件,天酷辅助巡查系统(辅助)果然真的是有安装(哔哩哔哩)该软件可以轻松...
8分钟讲义!微友辅助器免费版v... 8分钟讲义!微友辅助器免费版v2.0,新财神正版辅助挂(辅助)真是真的是有辅助器(哔哩哔哩)1、8分...
8分钟策略!椰岛长胜辅助,随意... 8分钟策略!椰岛长胜辅助,随意玩聚乐部辅助(辅助)本来是有插件(哔哩哔哩)1、该软件可以轻松地帮助玩...
2分钟课程!陕麻圈是不是可以作... 2分钟课程!陕麻圈是不是可以作必弊,蜜蜂大厅辅助插件(辅助)一直真的是有软件(哔哩哔哩)1)陕麻圈是...