PS2安全芯片经25年成功逆向工程。 PlayStation 2原型机发售超过25年后,开发者Disco Starslayer成功从早期肥壮机型PS2所使用的难以获取的SPC970机械Con芯片中提取了固件。 这项突破得益于协作者Libby的帮助,她发现了一种欺骗芯片接受超大设置数据的漏洞利用方法。 提取固件需要大约重复约1000次以捕获完整的256KB固件镜像。 导出的数据覆盖了于2000年发布的SCPH-15000型号到2002年的39000系列型号,以及Namco System 246和256 arcade板。 过去四年的先前尝试依赖较慢的芯片解封方法,仅产生粗糙结果。 SPC970芯片使用mask ROM存储代码,以及1KB EEPROM存储配置数据。 spc970-dumper-union小组利用芯片的EEPROM写入机制,通过触发RAM中的缓冲区溢出,将写入任务重定向以将ROM中的固件复制到EEPROM。 虽然这种方法有效,但可能会损坏芯片 due to limited EEPROM写入循环次数,尽管诸如事前固件备份等保护措施有助于缓解这种危险。 这些固件映像代表了PS2生态系统中最后未读的组件,跟随2021年后期Dragon机械Con的转储。 虽然转储不启用新的光学驱动器仿真,但它们暴露了Sony魔法门加密代码用于内存卡和KELF可执行文件,这可能推动类似PCSX2等项目的全系统低级仿真工作。 关键实体:公司:Sony、Namco | 人:Disco Starslayer、Libby
来源: Engadget · 由HeadlinesBriefing整理摘要