索尼PS2最后秘密揭开,其“魔法安全芯片”26年来首次被破解
IT之家 9 月 14 日消息,逆向工程师 @DiscoStarslayer 昨日(9 月 13 日)在 X 平台发布推文,宣布历经 4 年努力,成功提取索尼 PlayStation 2 游戏主机的 CXP102064 安全芯片内容。

所谓“dump”,重点是把芯片里原本封闭的固件/ROM 内容读出并保存、分析。
IT之家查询公开资料,该芯片是 MechaCon(机械控制器)的主要版本,由 Sony Computer Entertainment 于 1999 年生产,采用 16 位 Sony SPC970 核心,工作频率约为 33.87 MHz。
适配机型方面,该芯片被称为早期 PS2 的“魔法安全芯片”,用于早期 PlayStation 2“厚机”(PS2 Fat,原始大机身型号的俗称)型号:
编号 含义 SCPH-10000 日本首发时期的早期 PS2 主机型号 SCPH-15000 日本市场的早期修订型号 SCPH-18000 日本市场后续早期修订型号 SCPH-30000 较晚推出、面向更多地区的原始大机身 PS2 系列 SCPH-35000 与 30000 系列接近的原始大机身 PS2 系列/套装型号
MechaCon 管理激光器、对焦、循迹、主轴电机和光驱托盘开闭。它还参与原版光盘认证,相关机制包括 BCA 和 wobble groove。芯片同时负责地区控制、官方记忆卡的 MagicGate 加密,以及 KELF 受保护可执行文件管理。
CXP102064 的代码和密钥存于掩膜只读存储器(Mask ROM),此类存储器在芯片制造时直接集成,不能按普通可编程设备的方式读取。因此,研究需要先开盖,再对硅片表面实施光学转储。

整个开发工程历时约 4 年,流程包括开盖、光学转储,以及最终的软件方案,开发者称彻底揭开了 PS2 的最后一个秘密,也是 26 年来首次破解这颗“魔法安全芯片”。

“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”




