HeadlinesBriefing HeadlinesBriefing.com

PS2 SPC970 Chip nach 25 Jahren reverse-engineered

Engadget •
×

Mehr als 25 Jahre nach dem Original-PlayStation-2-Start hat der Entwickler Disco Starslayer erfolgreich die Firmware des in frühen 'fetten' PS2-Konsolen verwendeten Sicherheitschips SPC970 Mecha Con extrahiert. Der Durchbruch wurde durch eine von dem Kollaborator Libby entdeckte Exploit ermöglicht, der feststellte, dass das Senden mehrerer Daten als der Puffer des Chips verarbeiten kann, einen Underflow verursachte, der seinen internen ROM-Code offenbarte. Die Extraktion erforderte etwa 1.000 Durchläufe, um das vollständige 256KB-Image auszudrücken, wobei jeder Durchlauf die schreibbegrenzte EEPROM des Chips neu beschrieb und ihn allmählich abnutzte.

Die ausgelesene Firmware deckt 22 Bilder über PS2-Modelle ab, vom Japan-exklusiven SCPH-15000 (2000) bis zu den 39000-Serie-Modellen von 2002. Sie beinhaltet auch Firmware für die Namco System 246 und 256 Arcade-Boards, die denselben Chip teilten. Dies waren die letzten unlesbaren Komponenten der PS2 nach der Veröffentlichung der 'Dragon' Mecha Con-Firmware 2021.

Obwohl die Dumps nicht genügend Daten enthalten, um einen optischen Laufwerksemulator zu bauen, könnten sie Modchips ermöglichen, die den Mecha Con ersetzen, während sie den DSP des Laufwerks für das Lesen von Discs beibehalten. Die Firmware offenbart auch Sonys 'Magic Gate'-Verschlüsselung, die für Speicherkarten und KELF-Ausführbare verwendet wird, was schließlich die vollständige System-Emulation auf niedriger Ebene in Projekten wie PCSX2 ermöglichen wird.

Quelle: Engadget · Zusammengefasst von HeadlinesBriefing