PS2安全芯片26年后被彻底破解

Original Sony PlayStation 2 security chip 'broken wide open' after 26 years

PS2安全芯片26年后被彻底破解

加拿大复古硬件爱好者DiscoStarslayer耗时四年,终于成功破解了Sony PlayStation 2中那颗神秘的CXP102064 MechaCon安全芯片。通过化学去盖、光学转储和逆向工程,他不仅揭示了芯片控制光学和闪存驱动机制的秘密,还解开了Sony Magic Gate游戏光盘安全系统的核心谜题。这一突破标志着PS2硬件逆向工程的最后堡垒被攻破,将为硬件保存、维修以及PS2模拟器项目的开发带来巨大推动,让经典主机的数字遗产得以更长久地延续。

经过四年的努力,我很高兴宣布,PS2最后的秘密之一已被彻底破解!
  1. uyjulian

    大家好!我是参与 MechaCon 逆向工程的人员之一。请注意以下几点:

    * 目前已经完全可以通过纯软件方法运行备份/复制的光盘(从记忆卡、HDD 或通过 DVD 播放器漏洞),对于 50k 系列及更新的机型(Dragon MechaCon),可以使用“强制解锁”补丁,无需对复制光盘进行任何修补。

    * 仅靠这些转储文件,不足以制造一款真正的"""硬件""" ODE(光驱模拟器)。不过,可以制作一个替换 MechaCon 的改装芯片,依赖 DSP 继续读取光盘。

    * 当前转储 SPC970 中使用的 ROM 的方法需要大量写入 NVRAM。

    * 这些转储文件最终将对全系统底层模拟(FSE)有用,因为 MagicGate 和 KELF/KIRX 的安全机制都经过它。

    * 这些转储文件有助于漏洞搜索,从而为 MechaPwn(在 MechaCon 上执行代码,解锁安全功能,例如设置光盘类型和最大 LBN)或 TonyHax(在基于 SPC970 的 MechaCon 以及所有 PS1 MechaCon 上解锁 PS1 模式以读取任意光盘)提供功能。

    * 游戏光盘的内容(除使用 DNAS 在线验证的之外)并未加密。这些转储文件在此方面不会解锁任何额外内容。

    详见 https://gist.github.com/uyjulian/aaf4f4e2e74d980f620a9b73ba0... 获取更新信息。

  2. ethagnawl

    > DiscoStarslayer 使用的一些逆向工程技巧包括对 CXP102064 进行化学去盖以暴露晶圆,然后利用显微镜和光学转储技能来分析硅芯片电路。在这种情况下,黑客过程中的一次幸运突破似乎发现了一个漏洞,提供了一种通过软件提取芯片数据的方法。

    这种对事业的投入简直是下一级别的。

    而且,我完全可以想象当他们发现这个漏洞并意识到可以放下那些……化学试剂时的反应。XD

  3. dzdt

    这篇文章似乎完全基于逆向工程师 DiscoStarSlayer 在 X 上的帖子:https://x.com/DiscoStarslayer/status/2099132300390744320

    该帖写道:“经过 4 年的努力,我很高兴地宣布 PS2 的最后一个秘密已被彻底破解!

    这是一个漫长的过程,包括去盖、光学转储,而现在终于有了软件解决方案。

    感谢 Libby 从我们脏兮兮的光学转储中发现了这个漏洞!”

    昨天 DiscoStarSlayer 还承诺即将公布细节:“很快将分享我们如何做到这一点的完整报告!”

  4. criddell

    这对 PS2 游戏的保存工作将大有裨益。干得漂亮!

    看来后续主机的游戏保存工作已经无望了。如果 30 年后我拿出我的 PS5,插入《赛博朋克 2077》光盘来玩,我得到的将是一个几乎无法游玩的游戏。

    我想这总比什么都没有强,但我将无法重温去年玩过的那个优秀版本。

  5. WhiteDawn

    看起来他们还针对该 ISA 编写了一个 Ghidra 反编译器:https://github.com/DiscoStarslayer/ghidra-spc970

同日更多故事

2026-09-16