在索尼PlayStation 2主机问世26年后,该平台仅存的一项重大硬件秘密终于被彻底攻破。来自加拿大的复古硬件爱好者与安全研究员 DiscoStarslayer 近日宣布,经过长达四年的逆向工程研究,成功攻破了初代“厚机”PS2内部关键的 CXP102064 MechaCon 安全芯片,并顺利提取了其内部固件数据。

MechaCon 芯片主要负责统筹管理 PS2 主机的光驱机械控制、闪存机制以及整机的反盗版安全校验体系。它在索尼的硬件防线中扮演着极其核心的角色,不仅直接处理光盘认证,还负责协调 MagicGate 存储卡加密以及可执行文件(KELF)的解密流程。在过去二十多年里,这颗高度集成的芯片始终是一块未被完整解密的“硬件黑盒”。
为了攻克这一安全防线,研究团队展开了极为严苛且繁琐的物理与芯片级逆向工作。研究人员首先采用化学开盖(decapping)工艺剥离芯片的外部封装以裸露硅晶圆,随后借助显微镜进行逐层光学扫描与电路结构分析。在此基础上,合作开发者 Libby 基于初步的光学转储数据找到了芯片的关键逻辑漏洞,最终实现通过纯软件方案将 MechaCon 芯片的全部底层数据与固件完整提取出来。

这项逆向突破的影响力不仅局限于家用主机领域。由于南梦宫(Namco)旗下的 System 246 与 System 256,以及科乐美(Konami)的 Python 1 等多款经典街机基板同样基于 PS2 架构构建并采用了同款 MechaCon 芯片进行固件认证与加密数据执行,该研究成果同样将直接推动大量经典街机游戏遗产的保存与技术复现。
对于复古游戏社区与软硬件极客而言,MechaCon 内部工作机制的彻底透明化将带来深远改变。一方面,它能够显著提升现有 PS2 模拟器项目的仿真精确度并简化自制软件开发流程;另一方面,随着原装物理光驱日益老化损坏,这项研究大幅增加了社区未来开发出真正原生级光驱模拟器(ODE)的可能,使玩家有望在不依赖易损机械激光头的情况下,在原始硬件上完美运行数字游戏镜像。

