From 3619f22b42bd9217ab30a26b8287fb50b7398971 Mon Sep 17 00:00:00 2001 From: Valentin Popov Date: Sat, 18 Jul 2026 21:13:40 +0400 Subject: [PATCH] docs(ai): rule out handler two immediate dispatch --- docs/appendices/script-vm.md | 7 +++++ tools/ghidra/ExportAiVmHandler2Dispatch.java | 27 ++++++++++++++++++++ 2 files changed, 34 insertions(+) create mode 100644 tools/ghidra/ExportAiVmHandler2Dispatch.java diff --git a/docs/appendices/script-vm.md b/docs/appendices/script-vm.md index 51da106..4dbd2f8 100644 --- a/docs/appendices/script-vm.md +++ b/docs/appendices/script-vm.md @@ -101,6 +101,13 @@ internal record. В этой ветке не видно прямого World3D/B открытыми; до dynamic capture Rust возвращает явный unsupported result, а не «примерный» game command. +У этой границы также нет скрытого immediate dispatch: после добавления новой +записи `0x100059f0` вызывает `0x1000f920`, а Ghidra 12.1.2 декомпилирует эту +функцию как пустой `return`. Следовательно, найденные `_Start` и +`_Continue` только кэшируются в scheduler state; их фактический consumer +находится в отдельном позднем update path. Воспроизводимый read-only extractor: +`tools/ghidra/ExportAiVmHandler2Dispatch.java`. + Следующий static pass закрывает equality/update policy. Identity ровно равна `(slot0 word, slot4 IEEE-754 bits, slot5 IEEE-754 bits)`, поэтому `-0.0` и `+0.0` различаются. Новый 100-byte record получает slot1 в поле `+0x14`, diff --git a/tools/ghidra/ExportAiVmHandler2Dispatch.java b/tools/ghidra/ExportAiVmHandler2Dispatch.java new file mode 100644 index 0000000..5762519 --- /dev/null +++ b/tools/ghidra/ExportAiVmHandler2Dispatch.java @@ -0,0 +1,27 @@ +// Emits the direct post-insertion dispatcher reached by the corpus-reachable +// AI VM Handler(2) scheduler boundary. Run headless; the original PE is read only. +import ghidra.app.decompiler.DecompInterface; +import ghidra.app.script.GhidraScript; +import ghidra.program.model.address.Address; +import ghidra.program.model.listing.Function; + +public class ExportAiVmHandler2Dispatch extends GhidraScript { + private static final long[] ADDRESSES = { + 0x1000f920L, 0x10004be0L, 0x10004d00L, 0x10004db0L + }; + + @Override + public void run() throws Exception { + DecompInterface decompiler = new DecompInterface(); + decompiler.openProgram(currentProgram); + for (long value : ADDRESSES) { + Address address = currentProgram.getAddressFactory().getDefaultAddressSpace() + .getAddress(value); + Function function = currentProgram.getFunctionManager().getFunctionAt(address); + println("===== AI Handler(2) post-insertion helper " + address + " ====="); + if (function == null) { println("missing"); continue; } + println(decompiler.decompileFunction(function, 60, monitor).getDecompiledFunction().getC()); + } + decompiler.dispose(); + } +}