Резидент: pop_redraw + холодная половина pop_level в банки (902 -> 3525 Б кучи)

MEM-COLD3, шаг 1-2 из плана разгрузки резидента:

* pop_redraw.c целиком -> банк 7 (к pop_room.c: он и есть единственный
  потребитель разбора пометок).  Два модуля в одном банке линкуются в один
  сегмент — проверено на .map (BANK7 7928 -> 8556).
* pop_level.c расколот по частоте вызова: горячая половина (чтение тайлов,
  связи, дверные таблицы, живые стражи — зовут все банки, местами на каждый
  тайл) осталась в резиденте, холодная (чтение файла уровня, разбор комнаты,
  рестарт, потабличные различия) уехала в pop_level_cold.c -> банк 8.
  Общее состояние объявлено в _pop_level.h: данные банковых модулей всё
  равно линкуются в общий _DATA, в банк уехал только КОД.

Побочно найден баг кодогена SDCC: `return 1;` из ветки не кладёт 1 в A —
до __banked он маскировался случайным ненулевым остатком в A.  Репро и
разбор — docs/bugs/sdcc-z80-ret-const-lost/, стаб t_char починен одним
выходом через переменную.  Аудит всех .asm roomtest: других мест нет.

_CODE 25628 -> 23005, куча 902 -> 3525 Б.  tests-host 6/6.
This commit is contained in:
2026-08-12 21:53:08 +03:00
parent f541c0aad9
commit 5d31ed086f
13 changed files with 884 additions and 426 deletions
@@ -0,0 +1,88 @@
# SDCC 4.5 z80: `return <константа>` из ветки теряется — функция возвращает мусор
**Компилятор:** SDCC 4.5.0 (z80), флаги `-mz80 --std-c99 --opt-code-size`
(воспроизводится и с `--no-std-crt0`, и в `__banked`, и без него).
**Симптом.** У функции, возвращающей `uint8_t`, ветка с `return 1;` НЕ кладёт
1 в A. Вызывающий читает A (`__sdcccall(1)`: uint8 возвращается в A) и
получает то, что там осталось от предыдущей операции — то есть мусор.
## Репро
`repro.c` (полный текст рядом; собран в `repro.asm`):
```c
uint8_t pop_level_guard(uint8_t room, uint8_t *tile, int8_t *dir,
uint8_t *color, uint8_t *skill) __banked
{
if (room < 1 || room > TK_ROOMS) return 0;
if (tk_gs_tile[room - 1] < 30) {
*tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
return 1; /* <-- значение теряется */
}
if (room == tk_guard_room) {
*tile = 11; *dir = 0; *color = 0; *skill = 1;
return 1; /* <-- и здесь */
}
return 0;
}
```
Сгенерированный хвост второй ветки (`repro.asm`):
```
;repro.c:15: *tile = 11; *dir = 0; *color = 0; *skill = 1;
ld a, #0x0b
ld (de), a
xor a, a ; A := 0 (это *dir = 0)
ld (bc), a
pop hl
ld (hl), #0x00
;repro.c:16: return 1;
ex de,hl
pop hl
push hl
push de
ld (hl), #0x01 ; это *skill = 1, НЕ возврат
jr 00108$
00107$:
xor a, a
00108$:
ld sp, ix
pop ix
ret ; A = 0 — вернулась ЛОЖЬ вместо 1
```
Кода `ld a, #0x01` для самого `return 1` нет ни в одной из двух веток.
## Когда прячется, когда стреляет
Баг присутствует и БЕЗ `__banked`, но там часто маскируется: если последним
в ветке A случайно оказался ненулевой байт (например `ld a,#0x0b` для
`*tile = 11`), вызывающий с проверкой «истина/ложь» получает правильный
ответ. `__banked` меняет распределение регистров (указатели уезжают в
IX-кадр, `*dir = 0` компилируется в `xor a,a`), A обнуляется — и та же
функция начинает возвращать 0 вместо 1.
Именно так это и вылезло у нас: набор `tests-host/t_char` годами был зелёным
и покраснел ровно в тот момент, когда стаб пометили `__banked` — хотя код
стаба не менялся.
## Обход
Один выход и явная переменная результата (`workaround.c` / `workaround.asm`):
```c
uint8_t res = 0;
...
res = 1;
...
return res; /* -> ld a, -5 (ix) — корректно */
```
## Признак для аудита
Грепать функции, у которых `return <константа>` стоит в ветке, где
последней операцией была запись по указателю или `xor a,a`. Проверять по
сгенерированному `.asm`: перед `jr` на общий выход обязан быть `ld a,#…`
(или загрузка результата), иначе возврат — мусор.
+140
View File
@@ -0,0 +1,140 @@
;--------------------------------------------------------
; File Created by SDCC : free open source ISO C Compiler
; Version 4.5.0 #15242 (Mac OS X x86_64)
;--------------------------------------------------------
.module bt2
.optsdcc -mz80 sdcccall(1)
;--------------------------------------------------------
; Public variables in this module
;--------------------------------------------------------
.globl b_pop_level_guard
.globl _pop_level_guard
.globl _tk_gs_tile
.globl _tk_guard_room
;--------------------------------------------------------
; special function registers
;--------------------------------------------------------
;--------------------------------------------------------
; ram data
;--------------------------------------------------------
.area _DATA
_tk_guard_room::
.ds 1
_tk_gs_tile::
.ds 8
;--------------------------------------------------------
; ram data
;--------------------------------------------------------
.area _INITIALIZED
;--------------------------------------------------------
; absolute external ram data
;--------------------------------------------------------
.area _DABS (ABS)
;--------------------------------------------------------
; global & static initialisations
;--------------------------------------------------------
.area _HOME
.area _GSINIT
.area _GSFINAL
.area _GSINIT
;--------------------------------------------------------
; Home
;--------------------------------------------------------
.area _HOME
.area _HOME
;--------------------------------------------------------
; code
;--------------------------------------------------------
.area _CODE
;bt2.c:6: uint8_t pop_level_guard(uint8_t room, uint8_t *tile, int8_t *dir,
; ---------------------------------
; Function pop_level_guard
; ---------------------------------
b_pop_level_guard = 0
_pop_level_guard::
call ___sdcc_enter_ix
push af
push af
;bt2.c:9: if (room < 1 || room > TK_ROOMS) return 0;
ld a, 7 (ix)
sub a, #0x01
jr C, 00101$
ld a, #0x08
sub a, 7 (ix)
jr NC, 00102$
00101$:
xor a, a
jr 00108$
00102$:
;bt2.c:10: if (tk_gs_tile[room - 1] < 30) {
ld bc, #_tk_gs_tile+0
ld a, 7 (ix)
dec a
ld l, a
rlca
sbc a, a
ld h, a
add hl, bc
ld l, (hl)
;bt2.c:11: *tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
ld e, 8 (ix)
ld d, 9 (ix)
ld c, 10 (ix)
ld b, 11 (ix)
ld a, 12 (ix)
ld -4 (ix), a
ld a, 13 (ix)
ld -3 (ix), a
ld a, 14 (ix)
ld -2 (ix), a
ld a, 15 (ix)
ld -1 (ix), a
;bt2.c:10: if (tk_gs_tile[room - 1] < 30) {
;bt2.c:11: *tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
ld a,l
cp a,#0x1e
jr NC, 00105$
ld (de), a
xor a, a
ld (bc), a
pop hl
ld (hl), #0x00
;bt2.c:12: return 1;
ex de,hl
pop hl
push hl
push de
ld (hl), #0x01
jr 00108$
00105$:
;bt2.c:14: if (room == tk_guard_room) {
ld a, 7 (ix)
ld hl, #_tk_guard_room
sub a, (hl)
jr NZ, 00107$
;bt2.c:15: *tile = 11; *dir = 0; *color = 0; *skill = 1;
ld a, #0x0b
ld (de), a
xor a, a
ld (bc), a
pop hl
ld (hl), #0x00
;bt2.c:16: return 1;
ex de,hl
pop hl
push hl
push de
ld (hl), #0x01
jr 00108$
00107$:
;bt2.c:18: return 0;
xor a, a
00108$:
;bt2.c:19: }
ld sp, ix
pop ix
ret
.area _CODE
.area _INITIALIZER
.area _CABS (ABS)
+19
View File
@@ -0,0 +1,19 @@
#include <stdint.h>
#define TK_ROOMS 8
uint8_t tk_guard_room;
uint8_t tk_gs_tile[TK_ROOMS];
uint8_t pop_level_guard(uint8_t room, uint8_t *tile, int8_t *dir,
uint8_t *color, uint8_t *skill) __banked
{
if (room < 1 || room > TK_ROOMS) return 0;
if (tk_gs_tile[room - 1] < 30) {
*tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
return 1;
}
if (room == tk_guard_room) {
*tile = 11; *dir = 0; *color = 0; *skill = 1;
return 1;
}
return 0;
}
@@ -0,0 +1,142 @@
;--------------------------------------------------------
; File Created by SDCC : free open source ISO C Compiler
; Version 4.5.0 #15242 (Mac OS X x86_64)
;--------------------------------------------------------
.module bt4
.optsdcc -mz80 sdcccall(1)
;--------------------------------------------------------
; Public variables in this module
;--------------------------------------------------------
.globl b_pop_level_guard
.globl _pop_level_guard
.globl _tk_gs_tile
.globl _tk_guard_room
;--------------------------------------------------------
; special function registers
;--------------------------------------------------------
;--------------------------------------------------------
; ram data
;--------------------------------------------------------
.area _DATA
_tk_guard_room::
.ds 1
_tk_gs_tile::
.ds 8
;--------------------------------------------------------
; ram data
;--------------------------------------------------------
.area _INITIALIZED
;--------------------------------------------------------
; absolute external ram data
;--------------------------------------------------------
.area _DABS (ABS)
;--------------------------------------------------------
; global & static initialisations
;--------------------------------------------------------
.area _HOME
.area _GSINIT
.area _GSFINAL
.area _GSINIT
;--------------------------------------------------------
; Home
;--------------------------------------------------------
.area _HOME
.area _HOME
;--------------------------------------------------------
; code
;--------------------------------------------------------
.area _CODE
;bt4.c:6: uint8_t pop_level_guard(uint8_t room, uint8_t *tile, int8_t *dir,
; ---------------------------------
; Function pop_level_guard
; ---------------------------------
b_pop_level_guard = 0
_pop_level_guard::
call ___sdcc_enter_ix
ld hl, #-5
add hl, sp
ld sp, hl
;bt4.c:9: uint8_t res = 0;
ld -5 (ix), #0x00
;bt4.c:10: if (room < 1 || room > TK_ROOMS) return 0;
ld a, 7 (ix)
sub a, #0x01
jr C, 00101$
ld a, #0x08
sub a, 7 (ix)
jr NC, 00102$
00101$:
xor a, a
jr 00109$
00102$:
;bt4.c:11: if (tk_gs_tile[room - 1] < 30) {
ld bc, #_tk_gs_tile+0
ld a, 7 (ix)
dec a
ld l, a
rlca
sbc a, a
ld h, a
add hl, bc
ld l, (hl)
;bt4.c:12: *tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
ld c, 8 (ix)
ld b, 9 (ix)
ld e, 10 (ix)
ld d, 11 (ix)
ld a, 12 (ix)
ld -4 (ix), a
ld a, 13 (ix)
ld -3 (ix), a
ld a, 14 (ix)
ld -2 (ix), a
ld a, 15 (ix)
ld -1 (ix), a
;bt4.c:11: if (tk_gs_tile[room - 1] < 30) {
;bt4.c:12: *tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
ld a,l
cp a,#0x1e
jr NC, 00107$
ld (bc), a
xor a, a
ld (de), a
ld l, -4 (ix)
ld h, -3 (ix)
ld (hl), #0x00
ld l, -2 (ix)
ld h, -1 (ix)
ld (hl), #0x01
;bt4.c:13: res = 1;
ld -5 (ix), #0x01
jr 00108$
00107$:
;bt4.c:14: } else if (room == tk_guard_room) {
ld a, 7 (ix)
ld hl, #_tk_guard_room
sub a, (hl)
jr NZ, 00108$
;bt4.c:15: *tile = 11; *dir = 0; *color = 0; *skill = 1;
ld a, #0x0b
ld (bc), a
xor a, a
ld (de), a
ld l, -4 (ix)
ld h, -3 (ix)
ld (hl), #0x00
ld l, -2 (ix)
ld h, -1 (ix)
ld (hl), #0x01
;bt4.c:16: res = 1;
ld -5 (ix), #0x01
00108$:
;bt4.c:18: return res;
ld a, -5 (ix)
00109$:
;bt4.c:19: }
ld sp, ix
pop ix
ret
.area _CODE
.area _INITIALIZER
.area _CABS (ABS)
@@ -0,0 +1,19 @@
#include <stdint.h>
#define TK_ROOMS 8
uint8_t tk_guard_room;
uint8_t tk_gs_tile[TK_ROOMS];
uint8_t pop_level_guard(uint8_t room, uint8_t *tile, int8_t *dir,
uint8_t *color, uint8_t *skill) __banked
{
uint8_t res = 0;
if (room < 1 || room > TK_ROOMS) return 0;
if (tk_gs_tile[room - 1] < 30) {
*tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
res = 1;
} else if (room == tk_guard_room) {
*tile = 11; *dir = 0; *color = 0; *skill = 1;
res = 1;
}
return res;
}