Fazer o download e criar

Os repositórios Trusty estão disponíveis no Android Open Source Project (AOSP).

Use estes links para encontrar as ramificações de kernel Trusty adequadas no AOSP:

Instalar o Repo

Para fazer o download do Trusty, faça o download e instale o Repo.

Depois que o Repo for instalado, você poderá clonar o repositório Android Trusty:

mkdir trusty
cd trusty
repo init -u https://android.googlesource.com/trusty/manifest -b main
repo sync -j32

Criar

Use o seguinte para criar a imagem arm64 genérica para o Trusty:

./trusty/vendor/google/aosp/scripts/build.py generic-arm64

Os resultados do build estão em build-root/build-generic-arm64/. Procure lk.bin, que é uma imagem TEE com todos os apps compilados em:

ls build-root/build-generic-arm64/lk.bin

Instalar

É possível montar lk.bin em uma imagem de firmware e fazer o flash dela no dispositivo. A geração de imagens de firmware varia de acordo com a placa usada. Entre em contato com o fabricante da placa para receber instruções.

Trusty no QEMU

Instale os pacotes necessários no host, caso ainda não tenha feito isso:

sudo apt install libpixman-1-dev libstdc++-8-dev pkg-config libglib2.0-dev libusb-1.0-0-dev

Crie (usando os scripts do servidor de build) as imagens trusty e qemu:

trusty/vendor/google/aosp/scripts/build.py qemu-generic-arm64-test-debug

Isso também executa todos os testes configurados para esse destino.

Para executar manualmente um teste de execução de teste (ativação de porta) (com.android.ipc-unittest.ctrl):

build-root/build-qemu-generic-arm64-test-debug/run --headless --boot-test "com.android.ipc-unittest.ctrl"

Para executar um teste de execução de teste (com.android.ipc-unittest.ctrl) com a saída de depuração do kernel na inicialização:

build-root/build-qemu-generic-arm64-test-debug/run-qemu --boot-test "com.android.ipc-unittest.ctrl" --headless --verbose

O ATF desativa o console antes de retornar ao testador. Para desativar isso localmente, comente todo o código em bl31_plat_runtime_setup in external/arm-trusted-firmware/plat/common/aarch64/plat_common.c.

Para executar um teste no shell do Android:

build-root/build-qemu-generic-arm64-test-debug/run-qemu --shell-command "/data/nativetest64/tipc-test/tipc-test -t ta2ta-ipc" --headless

Para inicializar em um shell interativo (do pré-criado marcado):

build-root/build-qemu-generic-arm64-test-debug/run

Esse comando também tem várias outras substituições disponíveis. Confira --help para mais informações.

Se o adb devices -l falhar ao executar qmeu.py, a versão do servidor adb em execução no sistema pode ser a errada:

adb kill-server

Para inicializar um build do Android que você tem localmente:

build-root/build-qemu-generic-arm64-test-debug/run --android path/to/your/android/source/dir

Para criar o Android para Trusty:

mkdir android
cd android
repo init -u https://android.googlesource.com/platform/manifest -b main
repo sync -j32
source build/envsetup.sh
lunch qemu_trusty_arm64-userdebug
m