La puce de sécurité PS2 a été reverse-engineinée après 25 ans. Plus de 25 ans après le lancement original de PlayStation 2, le développeur Disco Starslayer a réussi à extraire le firmware de la puce Mecha Con SPC970 utilisée dans les modèles PS2 initiaux. Cette avancée a été rendue possible grâce à l'aide de la collaboratrice Libby, qui a découvert une exploitation permettant de tromper la puce pour qu'elle accepte des données de configuration excessivement volumineuses.
L'extraction a nécessité de répéter le processus environ 1 000 fois pour capturer l'image complète de firmware de 256 KB. Les données extraites couvrent les modèles de SCPH-15000 lancé en 2000 jusqu'à la série 39000 de 2002, ainsi que les cartes mères arcade Namco System 246 et 256. Les tentatives antérieures sur quatre ans s'appuyaient sur des méthodes de décapage de puce plus lentes qui n'ont produit que des résultats approximatifs.
La puce SPC970 utilise une mask ROM pour le stockage du code et une EEPROM de 1 KB pour les données de configuration. Le groupe spc970-dumper-union a exploité le mécanisme d'écriture EEPROM de la puce en déclenchant un débordement de tampon en RAM, redirigeant la tâche d'écriture pour copier le firmware du ROM vers l'EEPROM. Bien qu'efficace, cette méthode peut endommager la puce en raison du nombre limité de cycles d'écriture EEPROM, bien que des sauvegardes préalables comme les sauvegardes de firmware soient en place pour atténuer le danger.
Ces images de firmware représentent le dernier composant non lu de l'écosystème PS2, suivant le dump de 2021 du Dragon Mecha Con ultérieur. Bien que les dumps n'activent pas une nouvelle émulation de lecteur optique, ils exposent le code derrière le chiffrement Magic Gate de Sony pour les cartes mémoire et les exécutables KELF, potentiellement faisant progresser les efforts d'émulation de bas niveau du système complet dans des projets comme PCSX2. Entités clés : Entreprises : Sony, Namco | Personnes : Disco Starslayer, Libby.
Source: Engadget · Résumé par HeadlinesBriefing