今天我们还是继续 eve,顺带一提,我又切换回了 ghidra, 因为 ghidra 再一次向我证明了,它虽然 UI 很差,但是功能绝对够用。
之前写了一个系列分析红楼梦十二金钗的文件格式,现在又接触了一些工具, 再加上又翻出了之前的 cpu log,感觉这是命运的指引, 看看这次我们能不能翻出点新花样来。
我们已经完整解析了 EVENT.PAT,但是其实对于事件图,我们还缺了一环, 今天我们试试看补完这一部分,补完的过程中我们还发现了原图中的一个错误。
既然 mgp2 只是将图像数据打包起来的一种方式,而图像的解码看上去不止一种, 那我们就得看看其他图像是如何解码的了,今天看看结局档吧,首先预告下,非常简单。
今天我们来看一下 EVENT.PAT 中的第一张图是如何保存的。本文可能会比较无聊, 因为着重于讲述图像的读取机制,以及我在实践中遇到的问题。
DOSBox debugger 可以允许我们把内存 dump 下来,进行进一步的分析, 不过在使用 dump 命令时,我遇到了点问题
相信很多读者都已经用上了 windows 11 自带的 terminal 命令行程序,我也很喜欢,但是由于一些旧程序的兼容问题,我需要使用旧的 命令行窗口
我们来简单配置一下 dosbox debugger,以供后面使用, 基本上本文应该也适用于其他版本的 debugger,这里使用了青衫版是因为后续的博文会用 到一些相应的功能