libc: пока raw-клавиатура открыта, не звать обработчик DSS — он крал наши скан-коды
Корень двух багов SprPoP (KBD-STUCK-WAIT, частично GRAB-KBD-TIMING) нашёлся в исходниках DSS (docs/sources/Estex-DSS): обработчик прерывания DSS живёт в IM1 по 0x0038 и ПЕРВЫМ ДЕЛОМ делает `CALL KEYSCAN`, а тот вычерпывает FIFO SIO досуха. Наш трамплин проверял «есть ли клавиатурный байт» один раз, на входе в прерывание, а хвост кадрового пути уходил в DSS — значит скан-код, прилетевший позже, доставался DSS и уезжал в его буфер. Rx-overrun при этом НЕ взводится (байт не потерян железом, а прочитан не тем владельцем) — отсюда и загадка исходного диагноза: бит залип при `_kbdraw_overrun == 0`. Измерено в MAME (брейки + totalcycles): окно 738 тактов (~34 мкс) на каждом кадровом прерывании, из них 481 такт — пролог самого DSS. Поэтому проверка FIFO перед chain'ом снимает лишь треть и не годится (пробовали, кражи продолжались); кадровый путь при открытом raw теперь заканчивается приватным RETI, окно = 0. Цена: на это время у DSS замирает опрос мыши и мигание текстового курсора — зафиксировано в <kbd_raw.h>. Пойманный случай (старая сборка): DSS прочитал 0x74 (make стрелки «вправо») при _kbdraw_pending = EXT, то есть посылку E0 74 разорвало пополам между двумя владельцами канала. Проверка: брейк на входе KEYSCAN с условием «страница точно DSS + raw открыт» до правки срабатывал мгновенно (50/с), после — молчит; положительный контроль на нашем RETI срабатывает сразу. Трамплин 300 -> 310 Б (буфер W2-копии поднят 336 -> 384, запас 74 Б); размерный эталон обновлён: +10 Б у программ, линкующих IRQ. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -21,7 +21,7 @@
|
||||
| [T-1](#t-1) | пики перерисовываются безусловно | оптимизация | открыт |
|
||||
| [BUG-SPIKE-1](#bug-spike-1) | пики залипают выдвинутыми рядом с Кидом | **низкий** | маловоспроизводим: ни сценарием, ни попиксельной подгонкой X не поднимается |
|
||||
| [BUG-CHOMP-JUMP-1](#bug-chomp-jump-1) | прыжок с места вплотную к чомперу: кадр с отступом назад | **низкий** | маловоспроизводим: на повторе не поднялся; на пререлиз |
|
||||
| [GRAB-KBD-TIMING](#grab-kbd-timing) | зацеп в падении срабатывает менее стабильно, чем в оригинале | **после всех уровней** | открыт: подозрение на клавиатурный модуль, не на физику |
|
||||
| [GRAB-KBD-TIMING](#grab-kbd-timing) | зацеп в падении срабатывает менее стабильно, чем в оригинале | **после всех уровней** | подозрение на клавиатуру ПОДТВЕРДИЛОСЬ частично: кража байт DSS устранена 2026-08-28, перепроверить |
|
||||
| [GUARD-ENTRY-DEATH](#guard-entry-death) | вход в комнату вплотную к стражу = мгновенная смерть (не портирован `bump_into_opponent`) | порт | **фикс есть, ждёт проверки в MAME** |
|
||||
| [BUG-SHADOW-SET](#bug-shadow-set) | Тень на 12-м уровне дерётся спрайтами СТРАЖА: SHADOW.DAT у нас нет вовсе | порт | открыт, разбор готов |
|
||||
| [PAL-L1-AFTER-INTRO](#pal-l1-after-intro) | вход в игру на уровень 1 после интро — игровая палитра не установлена (чёрный экран) | палитра/fade | открыт: воспроизведение нестабильно, корень не установлен |
|
||||
@@ -32,7 +32,7 @@
|
||||
| [MOB-CLIP-RIGHT](#mob-clip-right) | окна и узор кладки рисуются ПОВЕРХ падающих плит | окклюзия | открыт: корень найден 2026-08-13 |
|
||||
| [MID-OVERLAY-LAYER](#mid-overlay-layer) | оверлей кромки всегда поверх плит и персонажей (у оригинала — midtable с сортировкой) | слои | открыт: нужен разбор архитектуры |
|
||||
| [GUARD-FALLOUT-VICTORY](#guard-fallout-victory) | страж, выпавший из комнаты, не засчитывается убитым | порт | открыт: две строки |
|
||||
| [KBD-STUCK-WAIT](#kbd-stuck-wait) | потерянный break-код клавиши вешает игру НАСМЕРТЬ в межуровневой заставке | клавиатура/клин | открыт: диагноз полный, чинить не сейчас (решение пользователя 2026-08-24) |
|
||||
| [KBD-STUCK-WAIT](#kbd-stuck-wait) | потерянный break-код клавиши вешает игру НАСМЕРТЬ в межуровневой заставке | клавиатура/клин | **корень найден и устранён** 2026-08-28 (байты крал KEYSCAN DSS); ждёт полевой проверки |
|
||||
| [L10-BUTTON-DEBRIS](#l10-button-debris) | ур.10 к.1: плита упала на кнопку (1,8) — щебень есть, а решётки закрыты | кнопки/ворота | открыт: **не воспроизводится**, проверено многое (см. разбор) |
|
||||
| [LOOSE-SEAM-ANIM](#loose-seam-anim) | плита в шве (col −1), уроненная в прошлой комнате, исчезает без анимации падения | **мелкий** | открыт по решению пользователя: «пока пусть будет так» |
|
||||
| [SND-PACE-DEAD](#snd-pace-dead) | пейсинг сцен по насосу CBL не включается: признак «часы идут» вычисляется двумя чтениями подряд | **тайминг/звук** | открыт: диагноз полный, симптом обойдён подгонкой (2026-08-27) |
|
||||
@@ -98,8 +98,67 @@ POS=18`, MAME): Кид стоит на кнопке -> решётка `(2,7)` о
|
||||
<a id="kbd-stuck-wait"></a>
|
||||
## KBD-STUCK-WAIT. Потерянный break-код вешает игру насмерть в межуровневой заставке
|
||||
|
||||
> **Решение пользователя (2026-08-24): не чинить сейчас.** Записан разбор и
|
||||
> варианты; вернуться, когда дойдут руки до клавиатурного слоя.
|
||||
> **КОРЕНЬ НАЙДЕН И УСТРАНЁН 2026-08-28.** Байты у нас крал сам DSS — см.
|
||||
> раздел «Корень» ниже. Правка в `libc/irq/_irq_tramp.c`. Запись остаётся
|
||||
> открытой до полевой проверки и решения по страховке-таймауту.
|
||||
|
||||
## Корень (2026-08-28): скан-коды воровал KEYSCAN DSS
|
||||
|
||||
Пришёл из чтения исходников DSS (`docs/sources/Estex-DSS/DSS/`, подсказка
|
||||
пользователя). Обработчик прерывания DSS живёт в IM1 по `0x0038`
|
||||
(`DSS-MAIN.ASM`), и его `INTx38_Handler` ПЕРВЫМ ДЕЛОМ делает `CALL KEYSCAN`,
|
||||
а `KEYSCAN.RESCAN` (`KEYINTER.ASM`) вычерпывает FIFO SIO досуха.
|
||||
|
||||
Наш трамплин проверял «есть ли клавиатурный байт» ОДИН раз, на входе в
|
||||
прерывание, а хвост кадрового пути уходил в DSS (`jp 0x0038`). Значит
|
||||
скан-код, прилетевший ПОЗЖЕ этой проверки, доставался DSS и уезжал в его
|
||||
буфер — при этом **Rx-overrun не взводится**, потому что байт не потерян
|
||||
железом, он просто прочитан не тем владельцем. Отсюда и загадка
|
||||
исходного диагноза: бит залип, а `_kbdraw_overrun == 0`.
|
||||
|
||||
**Измерено в MAME (сессия 2026-08-28, брейки + `totalcycles`):**
|
||||
|
||||
| Что | Значение |
|
||||
|---|---|
|
||||
| окно от входа трамплина до чтения байта DSS | **738 тактов ≈ 34 мкс**, на КАЖДОМ кадровом прерывании (50/с) |
|
||||
| из них пролог самого DSS (`jp 0x38` → `.Handler` → `call INTx38_Handler` → 11 `push` → `call KEYSCAN`) | 481 такт ≈ 22 мкс |
|
||||
| цепочка кадровых хендлеров у SprPoP | пуста (`_irq_chain_n = 0`) — окно уже минимальное |
|
||||
| расчётная частота на железе при удержании клавиши (typematic 30 Гц = 60 байт/с) | потеря байта раз в ~10 с |
|
||||
|
||||
Последняя строка сходится с полевым наблюдением пользователя: залипание
|
||||
стрелки ловилось на ур. 14, когда Кид долго бежит влево через несколько
|
||||
комнат.
|
||||
|
||||
**Пойманный случай (MAME, старая сборка).** Стоп на `IN A,($18)` внутри
|
||||
`KEYSCAN` при `_kbdraw_active = 1`: DSS прочитал `A = 0x74` — make стрелки
|
||||
«вправо», при том что `_kbdraw_pending = 2` (EXT), то есть префикс `E0` уже
|
||||
разобрали МЫ. Посылка `E0 74` разорвана пополам между двумя владельцами
|
||||
канала. Злейший подвид — кража `E0` у break'а `E0 F0 6B`: тогда мы гасим
|
||||
бит в PLAIN-половине, а взведённый бит в EXT остаётся навсегда, и это ровно
|
||||
залипшая стрелка `0x6B`/`0x72` из исходного разбора.
|
||||
|
||||
**Правка.** Пока raw-канал открыт, кадровый путь трамплина НЕ вызывает
|
||||
обработчик DSS вообще (приватный `RETI` вместо `jp 0x0038`) — окно ровно
|
||||
ноль. Промежуточный вариант «проверить FIFO перед chain'ом» пробовали и
|
||||
отвергли замером: он снимает лишь свою треть окна (738 → 481 такт), кражи
|
||||
продолжались. Цена принятого варианта: пока открыт raw, у DSS замирает
|
||||
кадровое обслуживание — опрос мыши и мигание текстового курсора (PoP не
|
||||
нужно ни то, ни другое; зафиксировано в `<kbd_raw.h>`).
|
||||
|
||||
**Проверка (MAME 2026-08-28).** До правки брейк на входе `KEYSCAN` с
|
||||
условием «страница точно DSS + наш raw открыт» срабатывал мгновенно (50/с);
|
||||
после правки молчит, а положительный контроль — брейк на нашем приватном
|
||||
`RETI` — срабатывает сразу. ВАЖНО про методику: первый брейк без проверки
|
||||
сигнатуры байтов дал ЛОЖНОЕ срабатывание — в W0 периодически лежит
|
||||
драйверная страница DSS, и по адресу `0x0570` там своя команда.
|
||||
|
||||
**Что осталось открытым.** Кража устранена, но потерять break всё ещё
|
||||
может настоящий Rx-overrun SIO (редкий: FIFO вычерпывает `kbd_raw_poll` из
|
||||
главного цикла). Значит вариант A из таблицы ниже — таймаут в циклах
|
||||
«ждём отпускания всех клавиш» — остаётся разумной страховкой от КЛАССА
|
||||
отказа «вечный клин», и его стоит сделать отдельно.
|
||||
|
||||
## Исходный разбор (2026-08-24)
|
||||
|
||||
**Наблюдение (пользователь, 2026-08-24).** Нажат Shift+L (чит «следующий
|
||||
уровень») — игра встала намертво: картинка прежнего уровня, реакции нет.
|
||||
@@ -169,6 +228,13 @@ Rx-overrun не срабатывала. Гашение бита отладчи
|
||||
> **Решение пользователя (2026-08-12): отложено до готовности всех уровней.**
|
||||
> Механика работает, это вопрос ощущения, а не проходимости.
|
||||
|
||||
> **Обновление 2026-08-28.** Гипотеза «дело в клавиатурном модуле, а не в
|
||||
> физике» подтвердилась ЧАСТИЧНО: найдена и устранена кража скан-кодов
|
||||
> обработчиком DSS (разбор — [KBD-STUCK-WAIT](#kbd-stuck-wait)). Украденный
|
||||
> make Shift'а или стрелки — это ровно «нажал, а не сработало», и на
|
||||
> железе при удержании клавиши такое случалось раз в ~10 с. Перепроверить
|
||||
> ощущение зацепа на новой сборке ДО того, как лезть в физику.
|
||||
|
||||
**Наблюдение (пользователь).** Вход на уровень 7: Кид влетает в комнату сверху
|
||||
и, пролетая мимо края пола, МОЖЕТ за него зацепиться — но получается заметно
|
||||
реже, чем в оригинале. «Похоже, это проблемы нашего клавиатурного модуля».
|
||||
|
||||
Reference in New Issue
Block a user