irq: фикс Phase 1 после отладки — DSS работает в IM 1, чейн всегда на 0x0038

Первая версия висла на первом прерывании. Две причины (verified по
docs/samples/sprinterIntLib.asm, SIO_CTC_KEY.asm и исходникам MAME):

- DSS работает в IM 1 (обработчик 0x0038); I=0x3F — наследие Spectrum
  ROM, НЕ таблица: чтение [I<<8|0xFF] давало мусор (0x00BF) и прыжок в
  никуда. Чейн из трамплина теперь ВСЕГДА jp 0x0038 (interrupted-PC на
  стеке = имитация RST 38); irq_remove безусловно восстанавливает IM 1
- CBL-фильтр по биту 7 порта 0xFE убран: при выключенном CBL бит
  подтянут к 1 (MAME kbd_fe_r: data |= 0xE0) — каждый кадр ложно
  уходил в чейн, user-handler не вызывался бы. Вернуть в Phase 2
  вместе с поддержкой CBL

Попутно подтверждено: порт 0x19 = SIO-A RR0 (Z84C015), бит 0 = Rx
Available; вектора встроенной периферии SIO 0x10..0x1E / CTC 0x06
(заливка 257×H ловит любые); внешний вектор 0xFF.

irqtest: диагностика I до установки + фаза без ESTEX; прогон в MAME:
~49 Гц, клавиатура жива, remove останавливает тики, чистый выход.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-07 09:05:28 +03:00
parent a6fe50e247
commit 5184415fc4
7 changed files with 126 additions and 57 deletions
+21 -13
View File
@@ -3,11 +3,20 @@
*
* Строит 257-байтную вектор-таблицу (выравнивание 256 в рантайме,
* заполнение байтом H = старший байт адреса таблицы; `jp _irq_tramp`
* лежит внутри таблицы по смещению H — Sprinter шлёт только вектор
* 0xFF, читаются лишь байты [0xFF]/[0x100]), запоминает старый
* обработчик DSS из его таблицы (по регистру I), патчит SMC-операнд
* чейна и переключает I/IM2. irq_remove вешается на atexit — выход
* без снятия оставил бы I на памяти умершего процесса.
* лежит внутри таблицы по смещению H — читаются лишь байты
* [0xFF]/[0x100] для внешнего вектора 0xFF; вектора встроенной
* периферии Z84C015 (SIO 0x10..0x1E, CTC 0x06) штатно выключены, но
* заливка H перехватывает и их — чейн на 0x0038 валиден для всех).
*
* ВАЖНО (проверено по docs/samples/sprinterIntLib.asm и
* SIO_CTC_KEY.asm): DSS работает в IM 1 — его обработчик живёт на
* 0x0038, а I=0x3F — наследие Spectrum ROM, НЕ признак IM 2-таблицы.
* Поэтому чейн из трамплина ВСЕГДА идёт на 0x0038 (jp 0x0038 с
* interrupted-PC на стеке в точности имитирует вход IM 1 / RST 38),
* а старое I сохраняется только чтобы вернуть регистр при remove.
*
* irq_remove вешается на atexit — выход без снятия оставил бы I/IM2
* на памяти умершего процесса.
*/
#include <string.h>
@@ -57,15 +66,14 @@ int irq_install(isr_t handler)
IRQ_DISABLE();
/* Старое I — только для восстановления регистра в irq_remove. */
_irq_old_i = irq_get_i();
if (_irq_old_i) {
/* Таблица DSS: адрес обработчика — байты [0xFF]/[0x100]. */
const uint8_t *old = (const uint8_t *)(((uint16_t)_irq_old_i << 8)
+ 0xFF);
_irq_dss_target = (uint16_t)(old[0] | ((uint16_t)old[1] << 8));
} else {
_irq_dss_target = 0x0038; /* фолбэк: DSS в IM 1 */
}
/* DSS работает в IM 1 — чейн всегда на его обработчик 0x0038.
* НЕ читать «таблицу по I»: I=0x3F — мусорное наследие Spectrum
* ROM, чтение [0x3FFF]/[0x4000] даёт случайный адрес (0x00BF) и
* зависание на первом же прерывании. */
_irq_dss_target = 0x0038;
memset(table, h, 257);
uint8_t *stub = table + h; /* h < 0xC0 — с [0xFF] не пересекается */