-
-
46我又要开始写程序了 所以8u们有什么想在991cnx上实现的游戏吗🤔(不是游戏也行)
-
0rt,只知道要用byteset设置D129,但是都会卡死,需要on,但那会直接复位,有没有什么方法能更改字体,且rop完了能正常使用,恕我无知
-
5绷不住了,把ascii表重写了一遍,越写bug越多 经过排查,发现是在print-0x1y处卡死的,pc跳到了seg8+,让ai分析了半天disas,愣是没看出个所以然来只知道0828a push了一堆数据,然后比大小,反正只是对寄存器操作 想请8u们看看,程序是verF的 //launcher: fd24 e0e9 8e2342(calc=) //def "memcpy-x4q8" 0CD8E(991cnx verF) <main> <-main-s> 0000 [$main-s] [$main] [$main + 8] 0000 0003 00000000 #memcpy-x4q8; #rt-fix; #screen-on; #clear-ddd4; //-------- #pop-xr0;0101 [$table-1] #print-0x1y; #pop-xr0;0c11 [$table-2
-
6如果说程序都是注入到e9e0的话,launcher不应该都一样吗,还是launcher也负责完成一些初始化
-
3这是一个旨在区分 fx-991CNX 计算器(Ver F)上数字 1 和 0 的人工智能程序 操作: [上] [下] [左] [右] : 移动 [1] : 绘制 [0] : 擦除 [Shift] : 检查 由 luongvantam 制作, ahbanh 提供支持. 本文由越南语译成中文, 因此可能存在错误.谢谢.
-
8我是fx991cnx verc,我通过quickcpy++注入了@wlyibo 的pixel editor lite v1.1,了解到了启动程序需要launcher,但是我在吧内搜索,并没有理解,在哪里、怎么输入launcher,以及怎么运行launcher,我只知道这跟一级字符表有关系。恳请大佬指教
-
2fx991cnx在计算区输入F0-0(Fx-0,x为任意十六进制)会触发不同报错求原因
-
6
-
24
-
3
-
22我是买卡西欧的82cncw还是得力的d992cnpro好
-
12上海高考生推荐哪款不差钱
-
8给出几个就好,我退坑好久了,现在打算回来,我看吧里成就越来越多了
-
763322我会打普通二级字符表(即不需要Fx的),但是不知道如何打F1这种 基于复数模式,线性输入输出,110an14rt,最近在提82+a2的rom,但是没有反编译工具5“当你瞎玩计算器时,你会有很多发现。” ——贴吧用户_Q7EK1U9(其实就是我自己) 操作对象:CASIO fx-991 CN X(目前已知适用于VerC) 具体做法: ①同时按下[SHIFT][ON][7] ②同时按下[SHIFT][ALPHA][ON][8] ③同时按下[SHIFT][▲][ON][9] ④同时按下[SHIFT][▶][ON][DEL] ⑤同时按下[SHIFT][MENU][ON][AC]12033918This is the first program I am sharing for the CASIO fx-991CN X (VER C). - Program name: DICE ROLL - Original by White, Victim (fx-580VN X) - Developed by White, WHACK STUDIO (fx-991CN X) *The program is inspired by the dice-rolling feature on the CASIO fx-880BTG (CWII) calculator . #rop# #fx-991cnx#2fx991CN CW的光学硬币 方法:进复位68,刷an 然后前面打7个数字,按OK键 重启后按→,OK,OK,↓,9 再次重启,按 主屏幕,↑,OK,OK,OK就可以了 991CN CWII不知道行不行 注:1.计算器在学校没带回来,晚上看看能不能发个图 2.刷an为本吧常识,实在不会再问184额,看到了这个帖https://tieba.baidu.com/p/9454630396,想问一下0:8AD0在VerF中的等效地址是什么18一个很萌新的问题.... rom:rom:00002c //后面没用 021b ADD R11,0x2 和x:xxxx(x为数字)这两种(一种)格式怎么转换 THANKS013SCROLLING LOGO HACKSTRING on CASIO fx-991CN X (Ver F) - Program Name: SCROLLING LOGO HACKSTRING - Original Author: @White, @WHACK STUDIO (fx-580VN X) - Developed by: @White, @Blue (fx-991CN X) *Note: The program does not need to inject into address 0xE9E0; it only needs to assign the hex value at 0xD180. #rop# #hack#15This program was written for the Casio fx-580VN X. However, you can port it to the fx-991CN X (Version C or F) if you are able to do so. If you do not understand the syntax of this code snippet, you can find more details at: https://github.com/luongvantam/RAC-Compiler116希望求得一份991cnx verf的disas,模拟器自带的只有verc的7如标题,想研究研究计算器破解,但是在网上和吧内的资源都太零散太少了,希望有大佬指路270ba14什么鬼,mov er0,er0都来了 verf162emu怎么把bin文件注入到对应的地址里,翻了一圈没看到教程2FX-999CN CW模拟器有吗?715之前讲过短rop运行 那大型程序本质上就是逻辑变得有一点点复杂然后带上循环结构的短rop . 什么是循环结构 它不是说程序开始运行 结束了再回到开始继续运行 程序运行会push一大堆数据到栈里面(点名表扬177dc) 会造成栈污染 而我们运行的程序就是写在栈里的 所以要分运行区和存储区 运行完一遍把存储区内容复制到运行区再回到开始运行(也许并不是开始) 那同时也就是说如果你能保证栈在运行一次后不被污染 就可以跳过复制 直接重新运行 这点比较3rt,这是一个显示ASCII表的程序,shift换页,不知道哪错了,帮忙找找错,以下为程序(e9e0/d7e0) //launcher: //fd20303030303030e0e9e0d7e0d7d4ba32307c933030a821313040028ccd 00000000 00000000 00000000 #rt-fix; #pop-er0;0000 #clear-0ddd4; #ref-ddd4; #pop-xr0;f5d0 0100 #byte-set; #pop-qr0;0002 f0d8 00000000 #print-1y; #pop-qr0;0010 01d9 00000000 #print-1y; #pop-qr0;001e 12d9 00000000 #print-1y; #pop-qr0;002c 23d9 00000000 #print-1y; #waitshift; #pop-xr0;10d8 b8d8 #strcpy; #pop-xr0;1ed8 bbd8 #strcpy; #pop-xr0;2cd8 bed8 #strcpy; #pop-qr8;0000 b0d8 add8 8cd8 #pop-er0;2a02rt,还有在不考虑关机保存的情况下,从E9E0开始有多少可用内存?17rop萌新有个疑问,就是rop是直接找到所需汇编代码所对应的地址,然后利用这些地址拼凑成一个程序注入到计算器里面去执行的吗?谢谢 比如说假设0x0ba14处的指令是mov r0,r1,那我在程序中直接写上0ba14就可以代表mov r0,r1了吗?1咱的模拟器(EmuX或MSVC)有没有能复制内存到剪贴板或转储内存到文件的功能🙏3



