The original PlayStation 2 security chip has been reverse engineered
🇬🇧 English
More than 25 years after the original PlayStation 2 launched, developer Disco Starslayer has successfully extracted firmware from the elusive SPC970 Mecha Con chip used in early fat PS2 models. The breakthrough was made possible with the help of collaborator Libby, who discovered an exploit that tricked the chip into accepting oversized settings data. The extraction required repeating the process roughly 1,000 times to capture the full 256KB firmware image. The dumped data covers models from the SCPH-15000 released in 2000 to the 39000-series from 2002, as well as Namco System 246 and 256 arcade boards. Prior attempts over four years relied on slower chip decapping methods that only yielded rough results.
The SPC970 chip uses mask ROM for code storage and a 1KB EEPROM for configuration data. The spc970-dumper-union group exploited the chip's EEPROM write mechanism by triggering a buffer overflow into RAM, redirecting the write task to copy firmware from ROM into EEPROM. While effective, this method risks damaging the chip due to limited EEPROM write cycles, though safeguards like pre-dump backups help mitigate the danger.
These firmware images represent the last unread component of the PS2 ecosystem, following the 2021 dump of the later Dragon Mecha Con. While the dumps don't enable new optical drive emulation, they expose the code behind Sony's Magic Gate encryption for memory cards and KELF executables, potentially advancing full-system low-level emulation efforts in projects like PCSX2.
🇸🇦 العربية
تم استخراج الرمز المبدئي لجهاز PS2 الأمني بعد 25 عاماً
تم استخراج الرمز المبدئي لجهاز PS2 الأمني بعد 25 عاماً. بعد أكثر من 25 عاماً من إطلاق PlayStation 2 الأصلي، تمكن المطور Disco Starslayer من استخراج الرمز المبدئي بنجاح من جهاز Mecha Con SPC970 الذي يُستخدم في النماذج السميكة المبكرة من PS2. تمكن من هذا النجاح بفضل المساعدة من التعاوني Libby، الذي اكتشف ثغرة تجعل الجهاز يقبل بيانات الإعداد الكبيرة جداً. استغرق الاستخراج تكرار العملية حوالي 1000 مرة لالتقاط الصورة الكاملة للرمز المبدئي بحجم 256KB. يغطي البيانات المستخرجة النماذج من SCPH-15000 الصادرة في 2000 حتى مجموعة 39000 من 2002، بالإضافة إلى لوحات الأركاد Namco System 246 و256. اعتمدت المحاولات السابقة على مدة أربع سنوات على طرق أبطأ لفك الجهاز إلكترونياً يعطي نتائج تقريبية فقط. يستخدم جهاز SPC970 ذاكرة mask ROM لتخزين البرمجيات وEEPROM بحجم 1KB لبيانات التكوين. استغل مجموعة spc970-dumper-union آلية كتابة EEPROM من الجهاز عن طريق تحفيز تصريف الذاكرة المخزنة في RAM، وإعادة توجيه مهمة الكتابة لنسخ الرمز المبدئي من ROM إلى EEPROM. على الرغم من فعاليته، قد يتسبب هذا الطريقة في تلف الجهاز بسبب عدد دورات الكتابة المحدودة في EEPROM، على الرغم من وجود وسائل وقائية مثل النسخ الاحتياطية للرمز المبدئي قبل الاستخراج لتخفيف الخطر. تمثل هذه الصور المبدئية آخر عنصر غير مقروء في نظام PS2، وفقاً لما تلا ذلك من استخراج Dragon Mecha Con اللاحق في 2021. على الرغم من أن الاستخراجات لا تمكن من محاكاة وحدة الأقراص الضوئية الجديدة، إلا أنها تكشف الكود خلف تشفير Magic Gate الخاص بشركة Sony للبطاقات الذاكرة والملفات التنفيذية KELF، مما قد يتقدم جهود المحاكاة على مستوى النظام في مشاريع مثل PCSX2. الكيانات الرئيسية: الشركات: Sony, Namco | الناس: Disco Starslayer, Libby
ما الذي كشف عنه عن استخراج الرمز المبدئي لجهاز SPC970 من PS2؟
كشف استخراج الرمز المبدئي عن الكود خلف تشفير Magic Gate الخاص بشركة Sony المستخدم للبطاقات الذاكرة والملفات التنفيذية KELF، مما قد يتقدم جهود المحاكاة على مستوى النظام في مشاريع مثل PCSX2.
🇧🇩 বাংলা
PS2 সিকিউরিটি চিপ ২৫ বছরের পর রিভার্স ইঞ্জিনিয়ার করা হয়েছে
PS2 সিকিউরিটি চিপ ২৫ বছরের পর রিভার্স ইঞ্জিনিয়ার করা হয়েছে। PlayStation 2-এর মূল শুরুর মডেলগুলির ২৫ বছরের পর, উন্নয়ক Disco Starslayer হয়তাম বাস্তবে SPC970 Mecha Con চিপ বের করেছেন, যা প্রারম্ভিক মোটা PS2 মডেলগুলিতে ব্যবহৃত হতো। এই যুক্তি Libby-এর সহায়তায় সম্ভব হয়েছে, যিনি একটি এক্সপ্লয় আবিষ্কার করেছেন যা চিপকে অতিরিক্ত বড় সেটিং ডেটা স্বীকার করতে ভ্রান্ত করেছে। ফার্মওয়েয়ার বের করার জন্য সম্পূর্ণ ২৫৬KB ফার্মওয়েয়ার ছবি ক্যাপচার করতে প্রক্রিয়াটি প্রায় ১,০০০ বার পুনরাবৃত্তি করতে হয়েছিল। ডাম্প করা ডেটা ২০০০ সালে মে প্রকাশিত SCPH-15000 মডেল থেকে ২০০২ সালের ৩৯০০০-সিরিজ পর্যন্ত মডেলগুলিকে কভার করে, সাথে Namco System 246 এবং ২৫৬ আর্কেড বোর্ডগুলাকে। চার বছরের মধ্যে করা হয়া পূর্ববর্তী চেষ্টাগুলি ধীম চিপ ডিক্যাপিং পদ্ধতিগুলিতে নির্ভর করেছিল যা কেবল প্রায়ূপ ফলাফল দেখায়। SPC970 চিপটি কোড সংরক্ষণের জন্য mask ROM ব্যবহার করে এবং ১KB EEPROM কনফিগারেশন ডেটার জন্য। spc970-dumper-union দলটি চিপের EEPROM লিখার মেকানিজমকে ব্যবহার করে RAM-এ একটি বাফার ওভারফ্লো ট্রিগার করে, রাইট টাস্কটি রিডাইরেক্ট করে ROM থেকে EEPROM-এ ফার্মওয়েয়ার কপি করার জন্য। যদিও এটি কার্যকর, তবুও সীমিত EEPROM লিখার সাইকেলের কারণে চিপটি ক্ষতিগ্রস্ত করার ঝুঁকি আছে, যদিও ফার্মওয়েয়ার ব্যাকআপের মতো সুরক্ষা ব্যবস্থা এই ঝুঁকি কমাতে সাহায্য করে। এই ফার্মওয়েয়ার ছবিগুলি PS2 ইকোসিস্টেমের শেষ পঢ়া যায় না এমন উপাদানের প্রতিনিধি, ২০২১ এর পরের Dragon Mecha Con ডাম্পের পর। যদিও ডাম্পগুলি নতুন অপটিক্যাল ড্রাইভ ইমুলেশন সক্ষম করে না, তবুও সোনার Magic Gate এনক্রিপশন কোড মেমরি কার্ড এবং KELF এক্সিকিউটেবলগুলির জন্য এখনো রয়েছে, সম্ভবত PCSX2 এর মতো প্রকল্পে সম্পূর্ণ সিস্টেম লো-লেভেল ইমুলেশন প্রয়াসকে সামগ্রিক করে। কী এন্টিটিগুলি: কোম্পানিগুলি: Sony, Namco | লোকজন: Disco Starslayer, Libby
PS2 SPC970 চিপের রিভার্স ইঞ্জিনিয়ারিং কী উন্মোচন করেছে?
ফার্মওয়েয়ার ডাম্প সোনার Magic Gate এনক্রিপশন কোড মেমরি কার্ড এবং KELF এক্সিকিউটেবলগুলির জন্য এখনো রয়েছে, সম্ভবত PCSX2 এর মতো প্রকল্পে সম্পূর্ণ সিস্টেম লো-লেভেল ইমুলেশন প্রয়াসকে সামগ্রিক করে।
🇩🇪 Deutsch
PS2-Sicherheitschip nach 25 Jahren reverse-engineered
PS2-Sicherheitschip nach 25 Jahren reverse-engineered. Mehr als 25 Jahre nach dem ursprünglichen PlayStation 2-Launch hat sich der Entwickler Disco Starslayer erfolgreich Firmware aus dem schwer zu findenden SPC970 Mecha Con-Chip, der in frühen fetten PS2-Modellen verwendet wurde, extrahiert. Der Durchbruch war dank der Zusammenarbeit mit Libby möglich, die einen Exploit entdeckte, der den Chip dazu bringte, übermäßig große Einstellungsdaten anzunehmen.
Die Extraktion erforderte etwa 1.000 Wiederholungen des Prozesses, um das vollständige 256KB-Firmware-Image zu erfassen. Die gedumpten Daten decken Modelle vom SCPH-15000 veröffentlicht 2000 bis zur 39000-Serie 2002 ab sowie die Namco System 246 und 256 Arcade-Plattformen. Frühere Versuche über vier Jahre verließen sich auf langsamere Chip-Dekapselungsmethoden, die nur ungefähre Ergebnisse lieferten.
Der SPC970-Chip verwendet Mask-ROM zur Code-Speicherung und eine 1KB EEPROM für Konfigurationsdaten. Die Gruppe spc970-dumper-union nutzte die EEPROM-Schreibmechanik des Chips, indem sie einen Pufferüberlauf in den RAM auslöste und den Schreibvorgang umleitete, um Firmware vom ROM in die EEPROM zu kopieren. Obwohl effektiv, kann diese Methode den Chip beschädigen, da die Anzahl der EEPROM-Schreibzyklen begrenzt ist, wobei Maßnahmen wie vorab erstellte Firmware-Sicherungen das Risiko mindern.
Diese Firmware-Images stellen den letzten ungelesenen Bestandteil des PS2-Ökosystems dar, nachdem der spätere Dragon Mecha Con 2021 gedumpt wurde. Obwohl die Dumps keine neue Optical Drive-Emulation ermöglichen, offenbaren sie den Code hinter Sonys Magic Gate-Verschlüsselung für Speicherkarten und KELF-Ausführungsdateien und könnten die Low-Level-Emulationsbemühungen in Projekten wie PCSX2 vorantreiben. Schlüssel-Entitäten: Unternehmen: Sony, Namco | Personen: Disco Starslayer, Libby.
Was hat das Reverse Engineering der PS2 SPC970-Chip entschlüsselt?
Das Firmware-Image hat den Code hinter Sonys Magic Gate-Verschlüsselung für Speicherkarten und KELF-Ausführungsdateien enthüllt, was die Low-Level-Emulationsbemühungen in Projekten wie PCSX2 vorantreiben könnte.
🇪🇸 Español
Se ha reverse engineered el chip de seguridad de PS2 después de 25 años
Se ha reverse engineered el chip de seguridad de PS2 después de 25 años. Más de 25 años después del lanzamiento original de PlayStation 2, el desarrollador Disco Starslayer ha extraído con éxito el firmware del chip Mecha Con SPC970 utilizado en los modelos PS2 iniciales. El avance fue posible gracias a la colaboración de Libby, quien descubrió una explotación que engañó al chip para que aceptara datos de configuración excesivamente grandes.
La extracción requirió repetir el proceso aproximadamente 1,000 veces para capturar la imagen completa de firmware de 256KB. Los datos volcados cubren modelos desde el SCPH-15000 lanzado en 2000 hasta la serie 39000 de 2002, así como las placas arcade Namco System 246 y 256. Los intentos anteriores durante cuatro años se basaron en métodos más lentos de decapsulación de chips que solo produjeron resultados aproximados.
El chip SPC970 utiliza mask ROM para almacenamiento de código y una EEPROM de 1KB para datos de configuración. El grupo spc970-dumper-union explotó el mecanismo de escritura EEPROM del chip al desencadenar un desbordamiento de búfer en RAM, redirigiendo la tarea de escritura para copiar el firmware desde ROM a EEPROM. Aunque efectivo, este método puede dañar el chip debido a las limitadas ciclos de escritura EEPROM, aunque salvaguardas como copias de seguridad previas al volcado ayudan a mitigar el peligro.
Estas imágenes de firmware representan el último componente no leído del ecosistema PS2, siguiendo el volcado de 2021 del Dragon Mecha Con posterior. Aunque los volcados no permiten nueva emulación de unidad óptica, exponen el código detrás de la encriptación Magic Gate de Sony para tarjetas de memoria y ejecutables KELF, potencialmente avanzando los esfuerzos de emulación de bajo nivel del sistema completo en proyectos como PCSX2. Entidades clave: Empresas: Sony, Namco | Personas: Disco Starslayer, Libby.
¿Qué reveló la reverse engineering del chip SPC970 de PS2?
La imagen volcada de firmware expuso el código detrás de la encriptación Magic Gate de Sony utilizada para tarjetas de memoria y ejecutables KELF, lo que podría avanzar los esfuerzos de emulación de bajo nivel del sistema completo en proyectos como PCSX2.
🇫🇷 Français
La puce de sécurité PS2 a été reverse-engineinée après 25 ans
La puce de sécurité PS2 a été reverse-engineinée après 25 ans. Plus de 25 ans après le lancement original de PlayStation 2, le développeur Disco Starslayer a réussi à extraire le firmware de la puce Mecha Con SPC970 utilisée dans les modèles PS2 initiaux. Cette avancée a été rendue possible grâce à l'aide de la collaboratrice Libby, qui a découvert une exploitation permettant de tromper la puce pour qu'elle accepte des données de configuration excessivement volumineuses.
L'extraction a nécessité de répéter le processus environ 1 000 fois pour capturer l'image complète de firmware de 256 KB. Les données extraites couvrent les modèles de SCPH-15000 lancé en 2000 jusqu'à la série 39000 de 2002, ainsi que les cartes mères arcade Namco System 246 et 256. Les tentatives antérieures sur quatre ans s'appuyaient sur des méthodes de décapage de puce plus lentes qui n'ont produit que des résultats approximatifs.
La puce SPC970 utilise une mask ROM pour le stockage du code et une EEPROM de 1 KB pour les données de configuration. Le groupe spc970-dumper-union a exploité le mécanisme d'écriture EEPROM de la puce en déclenchant un débordement de tampon en RAM, redirigeant la tâche d'écriture pour copier le firmware du ROM vers l'EEPROM. Bien qu'efficace, cette méthode peut endommager la puce en raison du nombre limité de cycles d'écriture EEPROM, bien que des sauvegardes préalables comme les sauvegardes de firmware soient en place pour atténuer le danger.
Ces images de firmware représentent le dernier composant non lu de l'écosystème PS2, suivant le dump de 2021 du Dragon Mecha Con ultérieur. Bien que les dumps n'activent pas une nouvelle émulation de lecteur optique, ils exposent le code derrière le chiffrement Magic Gate de Sony pour les cartes mémoire et les exécutables KELF, potentiellement faisant progresser les efforts d'émulation de bas niveau du système complet dans des projets comme PCSX2. Entités clés : Entreprises : Sony, Namco | Personnes : Disco Starslayer, Libby.
Ce que l'inverse engineering de la puce SPC970 de PS2 a révélé?
L'image firmware a exposé le code derrière le chiffrement Magic Gate de Sony utilisé pour les cartes mémoire et les exécutables KELF, ce qui pourrait faire progresser les efforts d'émulation de bas niveau du système complet dans des projets comme PCSX2.
🇮🇳 हिन्दी
PS2 सुरक्षा चिप 25 वर्षों के बाद उलटा इंजीनियर हो गया
PS2 सुरक्षा चिप 25 वर्षों के बाद उलटा इंजीनियर हो गया। PlayStation 2 के मूल शुरुआती मॉडल के 25 वर्षों के बाद, विकासकर्ता Disco Starslayer ने सफलतापूर्वक SPC970 Mecha Con चिप को निकाला है, जो प्रारंभिक मोटे PS2 मॉडल्स में उपयोग किया जाता था। यह प्रगति Libby के सहयोग के कारण संभव हुआ, जिन्होंने एक ऐसी विडें की पहचान की है जो चिप को बड़े सेटिंग डेटा स्वीकार करने के लिए भ्रमित करती है। फर्मवेयर निकालने के लिए पूरी 256KB फर्मवेयर छवि को कैप्चर करने के लिए प्रक्रिया को लगभग 1000 बार दोहराने की आवश्यकता होती है। डंप किए गए डेटा 2000 में जारी किए गए SCPH-15000 मॉडल से 2002 के 39000-सीरीज़ तक के मॉडल्स को कवर करते हैं, साथ ही Namco System 246 और 256 एंटरटेनमेंट बोर्ड्स को भी। चार वर्षों के भीतर किए गए पिछले प्रयासों में धीमे चिप डिकैपिंग के तरीकों पर निर्भर करते थे जो केवल अंदाज़ा परिणाम उत्पन्न करते। SPC970 चिप मॉस्क ROM को कोड स्टोरेज के लिए उपयोग करता है और 1KB EEPROM को कॉन्फ़िगरेशन डेटा के लिए। spc970-dumper-union समूह ने चिप के EEPROM वाइट मैकेनिज़म का उपयोग करके एक बफ़र ओवरफ़्लो को RAM में ट्रिगर करके एक EEPROM में firmware को कॉपी करने के लिए राइट टास्क को रीडायरेक्ट किया। जबक यह विधि प्रभावी है, लेकिन सीमित EEPROM वाइट साइकिल्स के कारण चिप को नुकसान पहुँचा सकता है, चाहे उपयोगी व्यवस्थाएं जैसे पहले से फर्मवेयर बैकअप्स इस जोखिम को मध्यस्थ कर सकती हैं। ये फर्मवेयर इमेजेज़ PS2 इकोसिस्टम के अंतिम अनपढ़ कॉम्पोनेंट का प्रतिनिधि हैं, 2021 के बाद के Dragon Mecha Con के डंप के साथ। भले ही डंप्स नई ऑप्टिकल ड्राइव इम्यूलेशन को सक्षम नहीं करते, लेकिन वे Sony के Magic Gate एन्क्रिप्शन को मेमोरी कार्ड और KELF एग्जिक्यूटेबल्स के लिए एक्सपोज़ करते हैं, संभवतः PCSX2 जैसे प्रोजेक्ट्स में पूरी सिस्टम लो-लेवल इम्यूलेशन एफ़ॉर्ट्स को आगे बढ़ाने में। की-एंटिटीज़: कंपनियां: Sony, Namco | लोग: Disco Starslayer, Libby
PS2 SPC970 चिप के उलटे इंजीनियरिंग ने क्या उजागर किया?
फर्मवेयर डम्प ने Sony के Magic Gate एन्क्रिप्शन को मेमोरी कार्ड और KELF एग्जिक्यूटेबल्स के लिए एक्सपोज़ किया, जो PCSX2 जैसे प्रोजेक्ट्स में पूरी सिस्टम लो-लेवल इम्यूलेशन एफ़ॉर्ट्स को आगे बढ़ा सकता है।
🇮🇩 Bahasa Indonesia
Chip Keamanan PS2 Direverse Engineering Setelah 25 Tahun
Chip Keamanan PS2 Direverse Engineering Setelah 25 Tahun. Lebih dari 25 tahun setelah peluncuran PlayStation 2 aslinya, pengembang Disco Starslayer berhasil mengekstrak firmware dengan sukses dari chip SPC970 Mecha Con yang tidak ditemukan dan digunakan pada model PS2 awal yang berukuran besar. Pencapaian ini mungkin berkat bantuan kolaborator Libby yang menemukan eksploit yang menipu chip untuk menerima data pengaturan yang terlalu besar.
Ekstraksi memerlukan pengulangan proses sekitar 1.000 kali untuk menangkap gambar firmware lengkap 256KB. Data yang didump mencakup model SCPH-15000 yang dirilis pada 2000 hingga seri 39000 pada 2002, serta papan arcade Namco System 246 dan 256. Upaya sebelumnya dalam empat tahun mengandalkan metode dekapulasi chip yang lebih lambat yang hanya menghasilkan hasil yang kasar.
Chip SPC970 menggunakan mask ROM untuk penyimpanan kode dan 1KB EEPROM untuk data konfigurasi. Kelompok spc970-dumper-union mengeksploitasi mekanisme penulisan EEPROM chip dengan memicu overflow buffer ke RAM, mengalihkan tugas penulisan untuk menyalin firmware dari ROM ke EEPROM. Meskipun efektif, metode ini dapat merusak chip karena siklus penulisan EEPROM yang terbatas, meskipun langkah-langkah pencegahan seperti backup firmware pra-domp dapat membantu mengurangi bahayanya.
Gambar firmware ini mewakili komponen terakhir yang belum dibaca dari ekosistem PS2, mengikuti dump Dragon Mecha Con yang lebih lambat pada 2021. Meskipun dump tidak mengaktifkan emulasi drive optik baru, mereka mengungkap kode di balik enkripsi Magic Gate Sony untuk kartu memori dan eksekutabel KELF, potensial memajukan upaya emulasi tingkat rendah sistem lengkap dalam proyek seperti PCSX2. Entitas Kunci: Perusahaan: Sony, Namco | Orang: Disco Starslayer, Libby.
Apa yang diungkapkan oleh reverse engineering chip SPC970 PS2?
Gambar firmware mengungkap kode di balik enkripsi Magic Gate Sony yang digunakan untuk kartu memori dan eksekutabel KELF, yang dapat memajukan upaya emulasi tingkat rendah sistem lengkap dalam proyek seperti PCSX2.
🇯🇵 日本語
PS2セキュリティチップが25年でリバースエンジニアリング
PS2セキュリティチップが25年でリバースエンジニアリング。PlayStation 2のオリジナル発売から25年以上が経過し、開発者Disco Starslayerが、PS2初期の肥大型モデルで使用されていた elusive(見つからない)SPC970 Mecha Conチップからファームウェアを正常に抽出しました。このブレークスルーは、協力者Libbyの助けにより、チップを誘導してオーバーサイズの設定データを受け入れさせるためのエクスプロイトを発見したことにより可能となりました。抽出には、約1,000回にわたるプロセスの繰り返しが必要で、完全な256KBファームウェアイメージをキャプチャするために使用されました。このダンプデータは、2000年にリリースされたSCPH-15000から2002年の39000シリーズまでのモデルをカバーし、またNamco System 246および256アーケードボードも含まれています。過去4年間の以前の試みは、よりゆっくりしたチップデカップリング方法に依存しており、粗い結果にとどまりました。SPC970チップはコードストレージにmask ROMを使用し、設定データには1KB EEPROMを使用します。spc970-dumper-unionグループは、チップのEEPROM書き込み機構を活用し、RAMでバッファオーバーフローをトリガーし、書き込みタスクをリダイレクトしてROMからEEPROMへファームウェアをコピーする方法を利用しました。この方法は効果的ですが、制限されたEEPROM書き込みサイクルのためチップを損傷させるリスクがありますが、事前のダンプバックアップなどのセーフガードが危険を軽減するのを助けます。これらのファームウェアイメージは、PS2エコシステムの最後の読み取り不可能なコンポーネントを表し、2021年の後期Dragon Mecha Conのダンプに続いています。このダンプは、新しい光学ドライブエミュレーションを有効にしませんが、SonyのMagic Gate暗号コードをメモリカードとKELF実行ファイルの背後に露出し、PCSX2のようなプロジェクトでのフルシステムローレベルエミュレーション Effortsを進める可能性があります。主要エンティティ:企業:Sony、Namco | 人:Disco Starslayer、Libby
PS2 SPC970チップのリバースエンジニアリングは何を明らかにしたのか?
ファームウェアダンプは、SonyのMagic Gate暗号コードをメモリカードとKELF実行ファイルの背後に露出し、**PCSX2**のようなプロジェクトでのフルシステムローレベルエミュレーション Effortsを進める可能性があります。
🇧🇷 Português
Chip de Segurança PS2 Reverso Após 25 Anos
Chip de Segurança PS2 Reverso Após 25 Anos. Mais de 25 anos após o lançamento original do PlayStation 2, o desenvolvedor Disco Starslayer extraiu com sucesso o firmware do chip Mecha Con SPC970 usado nos modelos PS2 iniciais. A descoberta foi possível com a ajuda da colaboradora Libby, que encontrou uma exploração que enganou o chip para aceitar dados de configuração excessivamente grandes.
A extração exigiu repetir o processo aproximadamente 1.000 vezes para capturar a imagem completa de firmware de 256KB. Os dados descarregados cobrem os modelos SCPH-15000 lançados em 2000 até a série 39000 de 2002, bem como as placas de arcade Namco System 246 e 256. As tentativas anteriores em quatro anos basearam-se em métodos mais lentos de decapsulação de chip que apenas produziram resultados aproximados.
O chip SPC970 usa mask ROM para armazenamento de código e uma EEPROM de 1KB para dados de configuração. O grupo spc970-dumper-union explorou o mecanismo de escrita EEPROM do chip acionando um estouro de buffer na RAM, redirecionando a tarefa de escrita para copiar o firmware do ROM para a EEPROM. Embora eficaz, este método pode danificar o chip devido aos limitados ciclos de escrita EEPROM, embora salvaguardas como backups pré-decompilação ajudem a mitigar o perigo.
Essas imagens de firmware representam o último componente não lido do ecossistema PS2, seguindo o dump de 2021 do Dragon Mecha Con posterior. Embora os dumps não habilitem nova emulação de unidade óptica, eles expõem o código por trás da criptografia Magic Gate da Sony para cartões de memória e executáveis KELF, potencialmente avançando os esforços de emulação de baixo nível do sistema completo em projetos como PCSX2. Entidades-chave: Empresas: Sony, Namco | Pessoas: Disco Starslayer, Libby.
O que a engenharia reversa do chip SPC970 de PS2 revelou?
A imagem firmware revelou o código por trás da criptografia Magic Gate da Sony usada para cartões de memória e executáveis KELF, o que poderia avançar os esforços de emulação de baixo nível do sistema completo em projetos como PCSX2.
🇷🇺 Русский
Чип безопасности PS2 обратного инжиниринга через 25 лет
Чип безопасности PS2 обратного инжиниринга через 25 лет. Более 25 лет после запуска оригинального PlayStation 2, разработчик Disco Starslayer успешно извлек firmware из незаменимого чипа SPC970 Mecha Con, используемого в ранних жирных моделях PS2. Этот прорыв стал возможен благодаря помощи сотрудницы Libby, которая обнаружила эксплойт, обманывающий чип, заставляющий его принимать сверхбольшие данные настроек. Извлечение требовало повторения процесса примерно 1000 раз для захвата полного образа firmware объемом 256KB. Дампнутые данные охватывают модели SCPH-15000, выпущенные в 2000 году, до серии 39000 в 2002 году, а также аркадные платы Namco System 246 и 256. Предыдущие попытки за четыре года опирались на более медленные методы декаппинга чипа, которые давали только приблизительные результаты. Чип SPC970 использует mask ROM для хранения кода и 1KB EEPROM для данных конфигурации. Группа spc970-dumper-union использовала механизм записи EEPROM чипа, запустив переполнение буфера в RAM, перенаправив задачу записи для копирования firmware из ROM в EEPROM. Хотя этот метод эффективен, он может повредить чипу из-за ограниченного количества циклов записи EEPROM, хотя такие меры предосторожности, как резервные копии перед дампом, помогают смягчить опасность. Эти образы firmware представляют последний непросмотренный компонент экосистемы PS2, следуя дампу более позднего Dragon Mecha Con в 2021 году. Хотя дампы не позволяют новой эмуляции оптического привода, они раскрывают код шифрования Magic Gate Sony для карт памяти и исполняемых файлов KELF, потенциально продвигая усилия по низкоуровневой эмуляции полной системы в проектах вроде PCSX2. Ключевые сущности: Компании: Sony, Namco | Люди: Disco Starslayer, Libby
Что раскрыл обратный инжиниринг чипа SPC970 PS2?
Образ firmware раскрыл код шифрования Magic Gate Sony для карт памяти и исполняемых файлов KELF, что может способствовать продвижению усилий по низкоуровневой эмуляции полной системы в проектах вроде PCSX2.
🇨🇳 简体中文
PS2安全芯片经25年成功逆向工程
PS2安全芯片经25年成功逆向工程。 PlayStation 2原型机发售超过25年后,开发者Disco Starslayer成功从早期肥壮机型PS2所使用的难以获取的SPC970机械Con芯片中提取了固件。 这项突破得益于协作者Libby的帮助,她发现了一种欺骗芯片接受超大设置数据的漏洞利用方法。 提取固件需要大约重复约1000次以捕获完整的256KB固件镜像。 导出的数据覆盖了于2000年发布的SCPH-15000型号到2002年的39000系列型号,以及Namco System 246和256 arcade板。 过去四年的先前尝试依赖较慢的芯片解封方法,仅产生粗糙结果。 SPC970芯片使用mask ROM存储代码,以及1KB EEPROM存储配置数据。 spc970-dumper-union小组利用芯片的EEPROM写入机制,通过触发RAM中的缓冲区溢出,将写入任务重定向以将ROM中的固件复制到EEPROM。 虽然这种方法有效,但可能会损坏芯片 due to limited EEPROM写入循环次数,尽管诸如事前固件备份等保护措施有助于缓解这种危险。 这些固件映像代表了PS2生态系统中最后未读的组件,跟随2021年后期Dragon机械Con的转储。 虽然转储不启用新的光学驱动器仿真,但它们暴露了Sony魔法门加密代码用于内存卡和KELF可执行文件,这可能推动类似PCSX2等项目的全系统低级仿真工作。 关键实体:公司:Sony、Namco | 人:Disco Starslayer、Libby
PS2 SPC970芯片的逆向工程揭示了什么?
固件转储暴露了Sony魔法门加密代码用于内存卡和KELF可执行文件,这可以推动类似PCSX2等项目的全系统低级仿真工作。