PS2セキュリティチップが25年でリバースエンジニアリング。PlayStation 2のオリジナル発売から25年以上が経過し、開発者Disco Starslayerが、PS2初期の肥大型モデルで使用されていた elusive(見つからない)SPC970 Mecha Conチップからファームウェアを正常に抽出しました。このブレークスルーは、協力者Libbyの助けにより、チップを誘導してオーバーサイズの設定データを受け入れさせるためのエクスプロイトを発見したことにより可能となりました。抽出には、約1,000回にわたるプロセスの繰り返しが必要で、完全な256KBファームウェアイメージをキャプチャするために使用されました。このダンプデータは、2000年にリリースされたSCPH-15000から2002年の39000シリーズまでのモデルをカバーし、またNamco System 246および256アーケードボードも含まれています。過去4年間の以前の試みは、よりゆっくりしたチップデカップリング方法に依存しており、粗い結果にとどまりました。SPC970チップはコードストレージにmask ROMを使用し、設定データには1KB EEPROMを使用します。spc970-dumper-unionグループは、チップのEEPROM書き込み機構を活用し、RAMでバッファオーバーフローをトリガーし、書き込みタスクをリダイレクトしてROMからEEPROMへファームウェアをコピーする方法を利用しました。この方法は効果的ですが、制限されたEEPROM書き込みサイクルのためチップを損傷させるリスクがありますが、事前のダンプバックアップなどのセーフガードが危険を軽減するのを助けます。これらのファームウェアイメージは、PS2エコシステムの最後の読み取り不可能なコンポーネントを表し、2021年の後期Dragon Mecha Conのダンプに続いています。このダンプは、新しい光学ドライブエミュレーションを有効にしませんが、SonyのMagic Gate暗号コードをメモリカードとKELF実行ファイルの背後に露出し、PCSX2のようなプロジェクトでのフルシステムローレベルエミュレーション Effortsを進める可能性があります。主要エンティティ:企業:Sony、Namco | 人:Disco Starslayer、Libby
出典: Engadget · 要約:HeadlinesBriefing