5d31ed086f
MEM-COLD3, шаг 1-2 из плана разгрузки резидента: * pop_redraw.c целиком -> банк 7 (к pop_room.c: он и есть единственный потребитель разбора пометок). Два модуля в одном банке линкуются в один сегмент — проверено на .map (BANK7 7928 -> 8556). * pop_level.c расколот по частоте вызова: горячая половина (чтение тайлов, связи, дверные таблицы, живые стражи — зовут все банки, местами на каждый тайл) осталась в резиденте, холодная (чтение файла уровня, разбор комнаты, рестарт, потабличные различия) уехала в pop_level_cold.c -> банк 8. Общее состояние объявлено в _pop_level.h: данные банковых модулей всё равно линкуются в общий _DATA, в банк уехал только КОД. Побочно найден баг кодогена SDCC: `return 1;` из ветки не кладёт 1 в A — до __banked он маскировался случайным ненулевым остатком в A. Репро и разбор — docs/bugs/sdcc-z80-ret-const-lost/, стаб t_char починен одним выходом через переменную. Аудит всех .asm roomtest: других мест нет. _CODE 25628 -> 23005, куча 902 -> 3525 Б. tests-host 6/6.
89 lines
3.6 KiB
Markdown
89 lines
3.6 KiB
Markdown
# SDCC 4.5 z80: `return <константа>` из ветки теряется — функция возвращает мусор
|
||
|
||
**Компилятор:** SDCC 4.5.0 (z80), флаги `-mz80 --std-c99 --opt-code-size`
|
||
(воспроизводится и с `--no-std-crt0`, и в `__banked`, и без него).
|
||
|
||
**Симптом.** У функции, возвращающей `uint8_t`, ветка с `return 1;` НЕ кладёт
|
||
1 в A. Вызывающий читает A (`__sdcccall(1)`: uint8 возвращается в A) и
|
||
получает то, что там осталось от предыдущей операции — то есть мусор.
|
||
|
||
## Репро
|
||
|
||
`repro.c` (полный текст рядом; собран в `repro.asm`):
|
||
|
||
```c
|
||
uint8_t pop_level_guard(uint8_t room, uint8_t *tile, int8_t *dir,
|
||
uint8_t *color, uint8_t *skill) __banked
|
||
{
|
||
if (room < 1 || room > TK_ROOMS) return 0;
|
||
if (tk_gs_tile[room - 1] < 30) {
|
||
*tile = tk_gs_tile[room - 1]; *dir = 0; *color = 0; *skill = 1;
|
||
return 1; /* <-- значение теряется */
|
||
}
|
||
if (room == tk_guard_room) {
|
||
*tile = 11; *dir = 0; *color = 0; *skill = 1;
|
||
return 1; /* <-- и здесь */
|
||
}
|
||
return 0;
|
||
}
|
||
```
|
||
|
||
Сгенерированный хвост второй ветки (`repro.asm`):
|
||
|
||
```
|
||
;repro.c:15: *tile = 11; *dir = 0; *color = 0; *skill = 1;
|
||
ld a, #0x0b
|
||
ld (de), a
|
||
xor a, a ; A := 0 (это *dir = 0)
|
||
ld (bc), a
|
||
pop hl
|
||
ld (hl), #0x00
|
||
;repro.c:16: return 1;
|
||
ex de,hl
|
||
pop hl
|
||
push hl
|
||
push de
|
||
ld (hl), #0x01 ; это *skill = 1, НЕ возврат
|
||
jr 00108$
|
||
00107$:
|
||
xor a, a
|
||
00108$:
|
||
ld sp, ix
|
||
pop ix
|
||
ret ; A = 0 — вернулась ЛОЖЬ вместо 1
|
||
```
|
||
|
||
Кода `ld a, #0x01` для самого `return 1` нет ни в одной из двух веток.
|
||
|
||
## Когда прячется, когда стреляет
|
||
|
||
Баг присутствует и БЕЗ `__banked`, но там часто маскируется: если последним
|
||
в ветке A случайно оказался ненулевой байт (например `ld a,#0x0b` для
|
||
`*tile = 11`), вызывающий с проверкой «истина/ложь» получает правильный
|
||
ответ. `__banked` меняет распределение регистров (указатели уезжают в
|
||
IX-кадр, `*dir = 0` компилируется в `xor a,a`), A обнуляется — и та же
|
||
функция начинает возвращать 0 вместо 1.
|
||
|
||
Именно так это и вылезло у нас: набор `tests-host/t_char` годами был зелёным
|
||
и покраснел ровно в тот момент, когда стаб пометили `__banked` — хотя код
|
||
стаба не менялся.
|
||
|
||
## Обход
|
||
|
||
Один выход и явная переменная результата (`workaround.c` / `workaround.asm`):
|
||
|
||
```c
|
||
uint8_t res = 0;
|
||
...
|
||
res = 1;
|
||
...
|
||
return res; /* -> ld a, -5 (ix) — корректно */
|
||
```
|
||
|
||
## Признак для аудита
|
||
|
||
Грепать функции, у которых `return <константа>` стоит в ветке, где
|
||
последней операцией была запись по указателю или `xor a,a`. Проверять по
|
||
сгенерированному `.asm`: перед `jr` на общий выход обязан быть `ld a,#…`
|
||
(или загрузка результата), иначе возврат — мусор.
|