GBA破解老笔记-SD高达G世纪Advance

GBA破解老笔记-SD高达G世纪Advance_第1张图片

字库码表怀疑:

0x287bf4 - 0x288004
1040
0x28tbf4 - 0x287c03 header

02 00 20 10 10 00 00 04 10 04 00 40 10 44 20 00

10200002 4000010 40000410 204410

0002 1020 0010 0400 0410 4000 4410 0020

0x287c04 - 0x288004 1024 0x400

0x28c000


重大发现: 字库位置: 0x94068 - 0xA4266
[8094068..80a4266]?


1272
12bc首次处理


080012e8逻辑:
  r3 = *(r0+0x36)
  r1不等于r3跳转08001306
08001306逻辑:
  r0 = *r0
  r1不等于r0, 跳转查询字库
执行查字库代码地址: 08001318
进入这个查询的时候r2是码表号
r1 = r2码表号左移五位,生产字库索引 
r0 = 字库入库地址0x94028
r4 = r1 + r0
r5 = 0
r7 = 4
r3 = *r1

[3006166..300616f]!
64 00 7e 00 73 00 a8 00 9e 00
   ザ      フ      ト      士      官
8000cec call 8000648
8000648入口
显示开场uc
8000674跳转
800118c处理读取生产码表号 传值0x3007ce0 0x8093850 0x8d53d44[疑似查表]
    r0 = 0x3007ce0 + 0x18 递增, 跟r5比较, 当r0 >= r5结束操作
    0x81c8ab9似乎把这里的byte搬运到0x3007ce0 + 0x1a + 索引搬运半字
8001228写入码表号 搬运到0x3007ce0 + 0x1a + 索引搬运半字
8000674..80006fe 跳转 8001238


影片CG字幕: 0x3007ce0
对话框字幕: 0x300614c

字库16x16
机体图标24x24
人物头像32x32
机体图像32x48

0x21d620 发现一个偏移表

你可能感兴趣的:(游戏逆向笔记,arm)