Чип безопасности PS2 обратного инжиниринга через 25 лет. Более 25 лет после запуска оригинального PlayStation 2, разработчик Disco Starslayer успешно извлек firmware из незаменимого чипа SPC970 Mecha Con, используемого в ранних жирных моделях PS2. Этот прорыв стал возможен благодаря помощи сотрудницы Libby, которая обнаружила эксплойт, обманывающий чип, заставляющий его принимать сверхбольшие данные настроек. Извлечение требовало повторения процесса примерно 1000 раз для захвата полного образа firmware объемом 256KB. Дампнутые данные охватывают модели SCPH-15000, выпущенные в 2000 году, до серии 39000 в 2002 году, а также аркадные платы Namco System 246 и 256. Предыдущие попытки за четыре года опирались на более медленные методы декаппинга чипа, которые давали только приблизительные результаты. Чип SPC970 использует mask ROM для хранения кода и 1KB EEPROM для данных конфигурации. Группа spc970-dumper-union использовала механизм записи EEPROM чипа, запустив переполнение буфера в RAM, перенаправив задачу записи для копирования firmware из ROM в EEPROM. Хотя этот метод эффективен, он может повредить чипу из-за ограниченного количества циклов записи EEPROM, хотя такие меры предосторожности, как резервные копии перед дампом, помогают смягчить опасность. Эти образы firmware представляют последний непросмотренный компонент экосистемы PS2, следуя дампу более позднего Dragon Mecha Con в 2021 году. Хотя дампы не позволяют новой эмуляции оптического привода, они раскрывают код шифрования Magic Gate Sony для карт памяти и исполняемых файлов KELF, потенциально продвигая усилия по низкоуровневой эмуляции полной системы в проектах вроде PCSX2. Ключевые сущности: Компании: Sony, Namco | Люди: Disco Starslayer, Libby
Источник: Engadget · Сводку подготовил HeadlinesBriefing