PS2-Sicherheitschip nach 25 Jahren reverse-engineered. Mehr als 25 Jahre nach dem ursprünglichen PlayStation 2-Launch hat sich der Entwickler Disco Starslayer erfolgreich Firmware aus dem schwer zu findenden SPC970 Mecha Con-Chip, der in frühen fetten PS2-Modellen verwendet wurde, extrahiert. Der Durchbruch war dank der Zusammenarbeit mit Libby möglich, die einen Exploit entdeckte, der den Chip dazu bringte, übermäßig große Einstellungsdaten anzunehmen.
Die Extraktion erforderte etwa 1.000 Wiederholungen des Prozesses, um das vollständige 256KB-Firmware-Image zu erfassen. Die gedumpten Daten decken Modelle vom SCPH-15000 veröffentlicht 2000 bis zur 39000-Serie 2002 ab sowie die Namco System 246 und 256 Arcade-Plattformen. Frühere Versuche über vier Jahre verließen sich auf langsamere Chip-Dekapselungsmethoden, die nur ungefähre Ergebnisse lieferten.
Der SPC970-Chip verwendet Mask-ROM zur Code-Speicherung und eine 1KB EEPROM für Konfigurationsdaten. Die Gruppe spc970-dumper-union nutzte die EEPROM-Schreibmechanik des Chips, indem sie einen Pufferüberlauf in den RAM auslöste und den Schreibvorgang umleitete, um Firmware vom ROM in die EEPROM zu kopieren. Obwohl effektiv, kann diese Methode den Chip beschädigen, da die Anzahl der EEPROM-Schreibzyklen begrenzt ist, wobei Maßnahmen wie vorab erstellte Firmware-Sicherungen das Risiko mindern.
Diese Firmware-Images stellen den letzten ungelesenen Bestandteil des PS2-Ökosystems dar, nachdem der spätere Dragon Mecha Con 2021 gedumpt wurde. Obwohl die Dumps keine neue Optical Drive-Emulation ermöglichen, offenbaren sie den Code hinter Sonys Magic Gate-Verschlüsselung für Speicherkarten und KELF-Ausführungsdateien und könnten die Low-Level-Emulationsbemühungen in Projekten wie PCSX2 vorantreiben. Schlüssel-Entitäten: Unternehmen: Sony, Namco | Personen: Disco Starslayer, Libby.
Quelle: Engadget · Zusammengefasst von HeadlinesBriefing