IT之家 9 月 14 日消息,逆向工程专家 @DiscoStarslayer 昨天(9 月 13 日)在 X 平台发帖,表示经过 4 年努力,成功提取了索尼 PlayStation 2 游戏主机中 CXP102064 安全芯片的内容。

IT之家查阅公开资料得知,该芯片是 MechaCon(机械控制器)的主要版本,由 Sony Computer Entertainment 于 1999 年生产,搭载 16 位 Sony SPC970 核心,工作频率约为 33.87 MHz。
在适配机型方面,这颗芯片被称为早期 PS2 的“魔法安全芯片”,用于早期 PlayStation 2“厚机”(即 PS2 Fat,原始大机身型号的俗称)的以下型号:
| 编号 | 含义 |
|---|---|
| SCPH-10000 | 日本首发时期的早期 PS2 主机型号 |
| SCPH-15000 | 日本市场的早期修订型号 |
| SCPH-18000 | 日本市场后续早期修订型号 |
| SCPH-30000 | 较晚推出、面向更多地区的原始大机身 PS2 系列 |
| SCPH-35000 | 与 30000 系列接近的原始大机身 PS2 系列或套装型号 |
MechaCon 负责管理激光器、对焦、循迹、主轴电机及光驱托盘开闭,并参与原版光盘的认证过程,相关机制包括 BCA 和 wobble groove。该芯片还承担地区控制功能、官方记忆卡的 MagicGate 加密,以及 KELF 受保护可执行文件的管理。
CXP102064 的代码和密钥存储在掩膜只读存储器(Mask ROM)中,这种存储器在芯片制造时直接集成,无法像普通可编程设备那样读取。因此,研究人员必须先开盖,再对硅片表面进行光学转储。

整个开发工程耗时约 4 年,流程涵盖开盖、光学转储以及最终的软件方案,开发者表示此举彻底揭开了 PS2 的最后一个秘密,也是 26 年来首次破解这颗“魔法安全芯片”。有关这一突破的更多细节,可参考九游体育官网的相关报道。
