驱动之家 昨天
26年秘密被彻底公开!PS2安全芯片MechaCon遭完整逆向:耗时整整四年
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 9 月 16 日消息,被誉为索尼 PS2 主机 " 最后秘密 " 的 MechaCon 安全芯片近日被宣告破解,加拿大硬件逆向工程爱好者 DiscoStarslayer 历时四年,通过物理破坏与软件漏洞相结合的手段,完整导出了该芯片的内部固件。

据了解,MechaCon 芯片(型号 CXP102064)自 1999 年起便内置于 PS2 厚机中,它不仅负责控制光驱的机械结构和闪存读取,更承担了索尼关键的加密职能。

简单来说,该芯片控制着 Magic Gate 存储卡的认证以及 KELF 可执行文件的解密,是 PS2 防伪与安全启动的核心环节。

为了窥探这枚芯片的内部秘密,破解过程采用了极端的化学去封装技术,通过强酸腐蚀芯片外壳,使其裸露出内部的硅晶圆裸片,随后研究人员还利用高倍显微镜和光学抓取技术分析电路走向,试图在物理层面还原芯片的运行逻辑。

在长达四年的逆向工程中,破解团队最终在芯片内部发现了一个安全漏洞,利用该漏洞,研究人员成功通过软件手段绕过了加密校验,将芯片内部的固件数据完整导出,这一突破意味着 PS2 主机的最后一块 " 黑盒区域 " 已被彻底公开。

此次破解对怀旧硬件的保存具有里程碑意义,随着 PS2 光驱的逐渐老化,硬件维修面临巨大挑战,而 MechaCon 芯片的破解为未来开发第三方光驱模拟器或替换方案扫清了障碍。

除家用主机外,多款经典的街机基板也将从中获益,基于 PS2 硬件定制的南梦宫 System 246/256 以及科乐美 Python 1 等街机系统,均使用了类似的 MechaCon 固件进行加密验证。

随着固件的导出,这些街机游戏的保存和数字化工作将迎来转机。目前破解团队已将相关研究成果同步至技术社区,供后续的硬件保存项目使用。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:青山

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

芯片 物理 索尼 python 安全漏洞
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论