加拿大逆向工程玩家 DiscoStarslayer 宣布,花了 4 年讀出 PS2 早期機種安全晶片 MechaCon 的韌體。這顆晶片負責光碟驗證與記憶卡加密,PS2 推出 26 年來沒有人完整讀出過。公開清單目前列出 22 份韌體,2000 年首發機型仍未讀出,參與者也表示這批韌體不會額外解鎖遊戲內容。
(前情提要:PS5遭破解「BootROM金鑰外洩」,全球8千萬台主機將面臨盜版與無法修補漏洞)
(背景補充:大神用 AI 復活 1995 年台灣奇蹟,經典遊戲主機 ACan 模擬器「Bcan」正式完工)
重點摘要
- DiscoStarslayer 花 4 年,讀出 PS2 早期 MechaCon 晶片韌體
- GitHub 清單列出 22 份韌體,涵蓋 SCPH-15000 到 39000 系列
- 後期 Dragon 晶片 2021 年已被 MechaPwn 攻破,這次補上前期機種
加拿大逆向工程玩家 DiscoStarslayer 9 月 13 日在 X 上宣布,他花了 4 年,終於讀出 PS2 早期機種安全晶片 MechaCon 的韌體。他在貼文中說「PS2 最後的秘密之一被徹底打開了」,過程經歷拆封晶片、光學傾印,最後才找到用軟體讀取的方法。這則貼文截至 18 日下午累積 35 萬次瀏覽。
After 4 years of effort, I'm happy to announce that one of the final secrets of the PS2 has been broken wide open!
It's been a long process of decapping, optical dumping, and now at last a software solution.
Thank you Libby for finding the exploit from our dirty optical dumps! pic.twitter.com/VrsCH8I35C
— DiscoStarslayer (@DiscoStarslayer) September 13, 2026
MechaCon 是 Mechanics Controller(機構控制器)的縮寫,負責控制光碟機的馬達與讀取頭。它也是 Sony 防盜版機制的一環,要檢查光碟是不是正版、驗證 MagicGate 加密記憶卡,還要解密 KELF 格式的加密執行檔。
PS2 在 2000 年 3 月於日本首賣,全球累計賣出 1.6 億台,是史上賣得最多的遊戲主機。早期機種的 MechaCon 內部程式,26 年來一直沒有人完整讀出。
先拆晶片拍照,再靠漏洞用軟體讀出
DiscoStarslayer 先用化學藥劑溶掉晶片外層的封裝,露出裡面的矽晶粒,這個步驟稱為開蓋(decapping)。接著他用顯微鏡拍下晶粒,從照片判讀晶片裡存放的資料,也就是光學傾印。這樣取得的資料錯誤很多,他自己形容是「髒的」光學傾印。
另一名開發者 Libby 從這些不完整的資料中找到一個漏洞。靠這個漏洞,團隊可以直接用軟體讀出完整韌體,不必再從照片一個位元一個位元還原。DiscoStarslayer 在貼文中特別感謝 Libby 找到這個漏洞。
團隊 9 月 14 日在 GitHub 建立公開清單,把這個漏洞命名為「Mecha-LIBeration」。截至 16 日的更新,清單列出 22 份韌體檔的 SHA-256 校驗碼與編譯日期,校驗碼是用來核對檔案有沒有被改過。清單沒有放出韌體本身。這些韌體編譯於 2000 年 7 月到 2003 年 6 月,涵蓋 SCPH-15000 到 39000 系列的多數早期厚機,也包括南夢宮(Namco)以 PS2 為基礎的 System 246/256 街機基板。
清單也標出還沒讀到的版本。最早的 v1 韌體仍未讀出,包括 2000 年首發的日本 SCPH-10000 與早期開發機。TechSpot 報導,DiscoStarslayer 與 Libby 正在讓漏洞支援更多晶片版本。
後期機種的晶片 2021 年就被攻破
Sony 從 SCPH-50000 系列開始,把 MechaCon 換成代號「Dragon」的新設計,後期厚機與所有薄機都用這一款。MechaResearch 團隊 2021 年 4 月在 GitHub 發布工具 MechaPwn,利用 Dragon 晶片內建的更新功能改寫設定,能把主機改成不分區,並讀取備份光碟。
MechaPwn 的說明文件寫明,更早的機種沒有使用 Dragon 晶片,不在支援範圍,未來也不打算支援。DiscoStarslayer 這次讀出的,正是這批 MechaPwn 管不到的前期晶片。
玩盜版幫助有限,模擬器與維修受惠
這批韌體對玩盜版的幫助不大,自稱參與這次逆向工程的開發者 uyjulian 在 Tom’s Hardware 的報導留言區指出,現在本來就能用純軟體方式執行備份遊戲,例如從記憶卡、硬碟或 DVD 播放器的漏洞啟動。他也說,PS2 遊戲光碟的內容本身沒有加密,使用 DNAS 連線驗證的遊戲除外,所以這批韌體不會額外解鎖光碟內容。
uyjulian 認為韌體的用處在模擬器與研究。MagicGate 與 KELF 的驗證都要經過 MechaCon,有了韌體,模擬器之後才能在最底層完整模擬這些安全機制,研究者也能從中找新的漏洞。TechSpot 引用 PCSX2 的相容性資料,這套 PC 上的 PS2 模擬器已有 98% 以上的遊戲列為可玩。HotHardware 指出,模擬器過去只能用近似方式處理 MechaCon 和其他硬體之間的溝通。
uyjulian 也提到,光靠這批韌體還做不出光碟機模擬器(ODE,用硬碟或記憶卡取代實體光碟機的改裝硬體),但可以做出取代 MechaCon 的改機晶片。HotHardware 認為這可能有助於維修。原廠雷射讀取頭與光碟機會隨使用年限老化,弄清楚 MechaCon 和光碟機之間怎麼溝通,就有機會設計副廠的替代零件。Sony 日本早在 2018 年 9 月就因零件短缺,停止 PS2 維修服務,很多老玩家都很想維修自己手上那台老主機。
DiscoStarslayer 在另一則回覆中說,這是他個人一直想攻下的目標,很高興終於接近完成,這真的是 gamer 的精神。
常見問題
PS2 的 MechaCon 晶片被破解後,玩盜版會更容易嗎
幫助有限。參與逆向的開發者 uyjulian 指出,PS2 光碟內容本來就沒有加密,現在也能從記憶卡或硬碟用軟體執行備份遊戲,這 22 份韌體不會額外解鎖遊戲內容。
哪些 PS2 機型的 MechaCon 韌體已經被讀出
依 GitHub 公開清單,已讀出的是 v2 與 v3 韌體,對應 SCPH-15000 到 39000 系列的多數早期厚機;2000 年首發的 SCPH-10000 等 v1 韌體仍未讀出。
📍相關報導📍
PS5 改造成 Steam 主機,工程師灌入 Linux 跑 GTA 5 光追,1440p 穩定 60fps 比原生運行穩

