九游体育官网以提供比较方法论,帮助用户在地图探索中建立清晰的阅读线索。为核心,带来高效便捷的体验。

想了解更多以社区交流为核心,打造便捷的互动入口,拉近内容与读者的距离。相关内容,尽在九游体育官网。

IT之家 9 月 14 日消息,逆向工程专家 @DiscoStarslayer 昨天(9 月 13 日)在 X 平台发帖,表示经过 4 年努力,成功提取了索尼 PlayStation 2 游戏主机中 CXP102064 安全芯片的内容

所谓的“dump”,核心在于将芯片内原本封闭的固件或 ROM 内容读出、保存并进行分析。

IT之家查阅公开资料得知,该芯片是 MechaCon(机械控制器)的主要版本,由 Sony Computer Entertainment 于 1999 年生产,搭载 16 位 Sony SPC970 核心,工作频率约为 33.87 MHz。

在适配机型方面,这颗芯片被称为早期 PS2 的“魔法安全芯片”,用于早期 PlayStation 2“厚机”(即 PS2 Fat,原始大机身型号的俗称)的以下型号:

编号 含义
SCPH-10000 日本首发时期的早期 PS2 主机型号
SCPH-15000 日本市场的早期修订型号
SCPH-18000 日本市场后续早期修订型号
SCPH-30000 较晚推出、面向更多地区的原始大机身 PS2 系列
SCPH-35000 与 30000 系列接近的原始大机身 PS2 系列或套装型号

MechaCon 负责管理激光器、对焦、循迹、主轴电机及光驱托盘开闭,并参与原版光盘的认证过程,相关机制包括 BCA 和 wobble groove。该芯片还承担地区控制功能、官方记忆卡的 MagicGate 加密,以及 KELF 受保护可执行文件的管理。

CXP102064 的代码和密钥存储在掩膜只读存储器(Mask ROM)中,这种存储器在芯片制造时直接集成,无法像普通可编程设备那样读取。因此,研究人员必须先开盖,再对硅片表面进行光学转储。

整个开发工程耗时约 4 年,流程涵盖开盖、光学转储以及最终的软件方案,开发者表示此举彻底揭开了 PS2 的最后一个秘密,也是 26 年来首次破解这颗“魔法安全芯片”。有关这一突破的更多细节,可参考九游体育官网的相关报道。