ithome
科技
采集 2026-09-14T10:12:49+00:00
逆向工程师耗时4年首次破解PS2魔法安全芯片
原始标题:索尼 PS2 最后秘密揭开,其“魔法安全芯片”26 年来首次被破解
来源
ithome
发布时间
2026-09-14T08:05:44
采集批次
2026-09-14-10
字数
614
URL 指纹
8af19a1c0870eb47
📌 AI 总结(246 字)
逆向工程师DiscoStarslayer经4年努力,成功提取索尼PlayStation 2游戏主机CXP102064安全芯片内容,该芯片被称为PS2早期「厚机」的「魔法安全芯片」。该芯片由索尼1999年生产,采用16位SPC970核心,主频约33.87 MHz,负责管理光驱激光器、对焦、循迹、主轴电机及托盘控制,并参与光盘认证、地区控制、记忆卡MagicGate加密及KELF可执行文件保护。由于代码存于掩膜只读存储器,研究者通过开盖与光学转储方式完成提取,被认为是26年来首次破解该芯片。
📄 正文(614 字)
IT之家 9 月 14 日消息,逆向工程师 @DiscoStarslayer 昨日(9 月 13 日)在 X 平台发布推文,宣布历经 4 年努力,成功提取索尼 PlayStation 2 游戏主机的 CXP102064 安全芯片内容。 IT之家查询公开资料,该芯片是 MechaCon(机械控制器)的主要版本,由 Sony Computer Entertainment 于 1999 年生产,采用 16 位 Sony SPC970 核心,工作频率约为 33.87 MHz。 适配机型方面,该芯片被称为早期 PS2 的「魔法安全芯片」,用于早期 PlayStation 2「厚机」(PS2 Fat,原始大机身型号的俗称)型号。 MechaCon 管理激光器、对焦、循迹、主轴电机和光驱托盘开闭。它还参与原版光盘认证,相关机制包括 BCA 和 wobble groove。芯片同时负责地区控制、官方记忆卡的 MagicGate 加密,以及 KELF 受保护可执行文件管理。 CXP102064 的代码和密钥存于掩膜只读存储器(Mask ROM),此类存储器在芯片制造时直接集成,不能按普通可编程设备的方式读取。因此,研究需要先开盖,再对硅片表面实施光学转储。 整个开发工程历时约 4 年,流程包括开盖、光学转储,以及最终的软件方案,开发者称彻底揭开了 PS2 的最后一个秘密,也是 26 年来首次破解这颗「魔法安全芯片」。