Uma implementação white-box do Advanced Encryption Standard (AES) é uma implementação de software que visa prevenir a recuperação da chave mestra secreta do cifra de bloco. Este artigo de pesquisa refina os critérios de design para construções white-box AES, descrevendo novos ataques a propostas passadas que são conceitualmente muito simples, e introduz uma nova família de construções white-box AES. Nossos ataques têm uma fase de decomposição, seguida de uma fase de desambiguação. A fase de decomposição aplica uma criptanálise estilo SASAS para converter a implementação em uma forma mais simples, enquanto a fase de desambiguação converte a forma mais simples em uma forma canônica única. Em seguida, é trivial recuperar a chave mestra secreta da implementação a partir de sua forma canônica. Passamos a discutir a dificuldade da desambiguação de SPN como um problema por si só, e como construir white-boxes a partir dele. Implementações de todos os ataques e construções descritos são fornecidas no GitHub em [https://github.com/OpenWhiteBox/](https://github.com/OpenWhiteBox/).