« GameCube架构 (index)

GameCube架构

Chapter 9: 反盗版&自制软件


目录

  1. 安全机制
    1. DVD控制器
    2. IPL和EXI
    3. 荣誉奖

任天堂在这一领域已经有相当长的时间,因此他们加入安全机制以防止运行未经授权的软件或来自不同地区的游戏并不是什么新闻。 此外,由于GameCube提供了一系列新的输入/输出接口,攻击面大大增加。

安全机制

我们可以把它们归纳为以下几个方面:

DVD控制器

尽管这是任天堂首款使用光盘介质的游戏机,但要想玩盗版游戏并不容易。 miniDVD除了数据加密外,还在光盘内侧使用专有条形码进行保护。 验证和解密过程天衣无缝:miniDVD控制器会进行处理,而系统只限于请求数据。

组成DVD读取器的硬件可以想象成一堵堡垒墙,只有通过一系列命令才能进入,miniDVD控制器有一个专有的CPU,它负责判断插入的光盘是否是真的,如果不是,主CPU发出的任何命令都无法说服它读取光盘。

击破: 与其他猫捉老鼠的游戏一样,第三方公司迟早会成功反向设计控制器,制造出可以欺骗读取器的改机芯片。 但请记住,在不对外壳进行物理改动的情况下,任何改装芯片都无法让这台游戏机神奇地装入传统的CD/DVD!

IPL和EXI

另一种可能的入侵途径是利用外部I/O加载自制程序。 如果不先破解DVD光驱,唯一的办法就是控制GameCube加载的第一个程序,那就是... ...IPL。

这意味着,通过反向工程BIOS并用修改过的芯片替换芯片,就可以运行文件阅读器,并执行从附件端口接收的程序(假设插入了额外的硬件)。

尽管如此,IPL芯片是使用XOR条件和密码文本加密的,因此"不可能"进行反向工程。

击破:黑客们最终发现,处理IPL解密的硬件包含一个漏洞,使他们能够捕捉到所使用的密码文本。 有了这个漏洞,他们就可以用相同的密码对另一个ROM进行加密,这样GameCube就能把它当作自己的ROM启动!

如果这还不够,黑客们还找到了新的方法来欺骗miniDVD阅读器,使其加载传统DVD。

荣誉奖

在这两种机制被发现之前,其实还有一种更简单的方法,可以在不做任何修改的情况下加载任意代码。 这种方法就是劫持在线协议

一些游戏(如梦幻之星OL(Phantasy Star Online))实现了自己的在线功能,可以通过从公司服务器下载更新的可执行文件(DOL文件)来更新,而后者的协议没有实现任何安全性。 因此,正如您所看到的,这是一次蓄势待发的中间人攻击......

长话短说,通过假服务器欺骗,GameCube可以下载(并执行)你提供的任何DOL。 这意味着黑客只需要原版梦幻之星OL游戏碟和宽带适配器。 这种技术被称为PSOload


Previous: 8. 游戏

Next: 10. 这就是全部了,伙计们。


Rodrigo Copetti © 2026 RSS Feed

切换至现代版

主页 · 文章 · 支持 · 关于作者 · 关于此网站