-
-
9上一次学习新东西还是在2021年,那时刚学了拼字的皮毛,现在再看,感觉时代变迁的好快 现在我想深究一下拼字与rop,问大神们几个问题:(针对991cnx VerC或VerF) 1. 拼字中怎么刷出多个不可刷字符(如多个e或多个中文字符) 2. 拼字的控制字符是怎么发现的,总不能是试出来的吧 3. rop是什么原理,比如说延时循环拼字是怎么用rop实现的 4. 北冥表是什么东西,有什么用,是否适用于VerC和VerF 看过几个相关的,感觉有点零散不咋明白,望大佬能给个具体明
-
24我今天弄到了一份几个月前的991CNX VerF闪屏拼字草稿,测试了一下,发现居然能用(😨?!),效果类似于JP900闪屏拼字。由于当时情况过于简陋,没有函数表、ROM和模拟器,写得极乱,差不多是这个意思: 1.在an前数字较多的高an维度下用strcpy将拼字存入不会被初始化的内存里面,如E9E0,按开机初始化计算器。 2.在很低维度的an中启动拼字,用多行的地址,如rπ20,后面接一个flush,然后设er14=0x3018,接Imp(02,按等于出来就会闪屏拼字!! 我研究了半
-
3
-
14644刚才在noip吧看到一个非常有意思的帖子 a
-
133
-
1未验证,请吧友们找错。 注意这个版本和@熠辉_子羿 版本不太一样,解决A 中的2654C需要译成2657A不符合变量格式的方法不太一样,这个版本里并没有用Ans,使用的是在启动程序里进行注入的方法。 A=26.5020000003461 B=8.D624D36C4B01 x10 98 C=1.0030D6381D02 D=10.09A9602000281 E=1.80100097D880D1 F=1.00BC7301 x=89.E000030D63461 y=1.00A0D8CE8701 x10 98 给变量赋值完以后,输入an+10数字+2CD30C6F31302ED37A30D2033230700D3200 显示为 an(10 numbers), >a+b i@sinh-1(10. >a+bi sin-1(0>a+bi@20co sh-1(@2 按=,此时屏幕
-
76
-
10
-
3
-
7
-
12把原来的方法略微修改一下就行 1.进入异常STAT 2.把8.33010040004834°(°是° ′ ″)赋值给F 3.Fŷ,之后是进入显存的96个字符(直接打打不出来的字符要用不稳定字符去刷) 4.M+,按住AC
-
21
-
4
-
24
-
41变量区代码: A=C6.4020000003461度(小方框那个) B=8.D624D36C4B01 x10 98 C=1.0030D6381D02 D=10.00E9502000281 E=1.80100097D880D1 F=1.00BC7301 x=C6.4020030D63461 y=1.00A0D8CE8701 x10 98 给变量赋值完以后,输入an+12数字+720D32302CD3700D32 显示为 an123456789012e^(@20,>a+bicosh-1(@2 按=,此时屏幕清空,已经进入基数模式。按照一般使用quickcpy++的方式,输入以下的quickcpy++主程序:(高亮部分是希望注入的位置,用的时候改成你自己的地址) 按[菜单][3],进入quickcpy++主程序
-
198
-
7
-
32
-
8Step1 读取键码2A854/2A9E0这个地址会读取键码到[lbk]lbk[rbk]lbk[lbk]rbk[rbk]ER8[lbk]lbk[rbk]rbk[lbk]rbk[rbk],并跳转到ER14,并POP XR4 POP QR8 POP PC,四级灰度像素编辑器的开头进行了如下按键检测[lbk]lbk[rbk]lbk[lbk]rbk[rbk]从D700开始[lbk]lbk[rbk]rbk[lbk]rbk[rbk]1CD7 //ER8 42070100 //POP ER14 0CD7 //ER14 54A80200/E0A90200 //READKEY JER14 POP XR4 POP QR8 52D70000 //XR4,跟按键检测无关A0ED000000000000 //QR8,跟按键检测无关 34610100 //POP XR0 (KEYCODE) 0000 //由于2A854将键码注入到了D71C,所以此时ER0为键码 我们可以通过
-
2991cncw改图形机,刚入,能详细给个教程吗?
-
11
-
14
-
1我的资料都在我原来那个大号的百度网盘上,大号登不上去了,只能找到一个我原来分享的F版ROM,其他搜到的资料好像都是github上的,反应极慢。尽量以百度网盘形式分享,有点水,但是确实找不到其他资料。
-
9我登录不上去@amngis ,转用此,即原小号为大号以后贴子将不在amngis上发,以前的贴包括PWM,不移了,大家可以去看看原大号amngis 最后,祝愿991cnx FuncEditor早日实现
-
4使用2A854进行按键检测分支时,由于程序一直在运行,那么按下按键后,按键会被多次判定,请问大佬是怎么解决这个问题的?
-
2效果:以一定时间间隔依次显示出四行文字,然后清屏,重新开始显示。每一处停顿时间可自行设置。 方法: 进112an 字符转换器刷出@(03),36个数 A6 20 32 30 20 D8 87 D2 C8 03 32 30 2C D5 31 30 30 30 90 D5 34 2D 31 30 30 30 30 第一行 第二行 即+ i 2 0 i ! RanInt#( →a+bi 分数线 @ 2 0 , ² 1 0 0 0 Imp( ² 4 下标×10 1 0 0 0 0 第一行 第二行 按=注入,AC,将第二个20(i)换为42(A),后面换为第三、四行,再=,AC。 A=x+A.000091EA7E9191×10^91 CALC = B=x+191530323 CALC = 用@(4E)=B:@(4D)=A CALC
-
13
-
1就是像991cnx的根号xx之类的要扣电池的
-
2在电脑上直接把那个压缩包下载出来,也没法传到计算机上
-
18
-
1
-
15
-
0cncalc的邮箱验证挂了,下载不了东西,greasyfork里面也没找到能用的脚本,各位大佬有能用的吗?
-
64终于写完了教程的注入及启动部分,但是在测试的过程中要么是不小心多按到返回,要么是注入的时候卡住转圈,每次又要重新构建quickcpy,终于我受不了了,还是让你们来测试吧,顺便看看哪里有可以改进的地方 链接:https://paint-exe.lanzouw.com/b00l1242if 密码:6nso
-
57大家好! 我不会说中文,所以我使用谷歌翻译来翻译这段文字。 目前,我正在寻找每个卡西欧计算器型号的校验和。 这包括所有 ES PLUS 型号(包括“2nd edition”型号)和所有 ClassWiz 型号。 您的型号的版本和校验和可以在诊断模式中找到。(按SHIFT+7+ON 9、SHIFT 5次...我想你们都知道) 我的 wiki 上有一个页面(已不复存在的“计算器百科”的克隆),其中包含卡西欧计算器版本和校验和的列表:https :// gwe. 42web .io/ calcupedia/ Calculator_self-test 它是英文的,
-
36
-
6基于对于Classwiz X和Classwiz II的rom的逆向 目前可以对如下Rom数据进行检索/导出以及修改 1.字体(普通字体(00区以及Fx区),小字体,超小字体) 2.菜单(仅Cwii,可以修改内容) 3.本地化(支持添加长于原长度的字符串) 4.主菜单(仅cwii,上半部分四级灰度,下半(文字)部分黑白) https github com telecomadm1145 CasioEmuMsvc tree stable cw2tools_en (中文版请 mailto:telecomadm1919@gmail.com 索取,我会尽量回复,可能只有节假日有空)
-
3
-
4
-
4
-
103