IT之家 9 月 14 日消息,逆向工程师 @DiscoStarslayer 昨日(9 月 13 日)在 X 平台发布推文,宣布历经 4 年努力,成功提取索尼 PlayStation 2 游戏主机的 CXP102064 安全芯片内容。

IT之家查询公开资料,该芯片是 MechaCon(机械控制器)的主要版本,由 Sony Computer Entertainment 于 1999 年生产,采用 16 位 Sony SPC970 核心,工作频率约为 33.87 MHz。
适配机型方面,该芯片被称为早期 PS2 的“魔法安全芯片”,用于早期 PlayStation 2“厚机”(PS2 Fat,原始大机身型号的俗称)型号:
| 编号 | 含义 |
|---|---|
| SCPH-10000 | 日本首发时期的早期 PS2 主机型号 |
| SCPH-15000 | 日本市场的早期修订型号 |
| SCPH-18000 | 日本市场后续早期修订型号 |
| SCPH-30000 | 较晚推出、面向更多地区的原始大机身 PS2 系列 |
| SCPH-35000 | 与 30000 系列接近的原始大机身 PS2 系列/套装型号 |
MechaCon 管理激光器、对焦、循迹、主轴电机和光驱托盘开闭。它还参与原版光盘认证,相关机制包括 BCA 和 wobble groove。芯片同时负责地区控制、官方记忆卡的 MagicGate 加密,以及 KELF 受保护可执行文件管理。
CXP102064 的代码和密钥存于掩膜只读存储器(Mask ROM),此类存储器在芯片制造时直接集成,不能按普通可编程设备的方式读取。因此,研究需要先开盖,再对硅片表面实施光学转储。

整个开发工程历时约 4 年,流程包括开盖、光学转储,以及最终的软件方案,开发者称彻底揭开了 PS2 的最后一个秘密,也是 26 年来首次破解这颗“魔法安全芯片”。
