日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

6688經(jīng)驗(yàn)半月談( 二 )


FC結(jié)束標(biāo)志 。
2、目前我知道的有意義的Block如下 。
0043H: 電池相關(guān)
0047H: 線路設(shè)定和飛機(jī)檢查(可能只與第一個(gè)字節(jié)有關(guān))
138FH: 對(duì)比度
1391H: IMEI Block 00
004CH: IMEI Block 01
1390H: IMEI Block 02
13D5H: IMEI Block 03 含有這四個(gè)Block的文件就是Map文件,Map問(wèn)題我會(huì)在寫(xiě)一篇 。
Battery status (0043):
- 0000H : BattMin Data1
- 0002H : BattMin Data2
- 0004H : BattMax Data1
- 0006H : BattMax Data2
- 0008H : BattTemp Data1
- 000AH : BattTemp Data2
- 000CH : EnvTemp Data1
- 000EH : EnvTemp Data2
- 0010H : VCXOTemp Data1
- 0012H : VCXOTemp Data2
注:以上來(lái)自于RizaPN
另外還有1394H:電池序列號(hào)和標(biāo)稱電壓(見(jiàn)SL45668i的帖子)
1389H - 13ABH 的36中的24個(gè)和Java激活有關(guān)(部分有效)
二、Flash(軟件)及其相關(guān)問(wèn)題 。
1、Flash中的數(shù)據(jù):
Flash中的數(shù)據(jù)主要是指圖片、鈴聲和字體Fonts,他們也是通過(guò)索引存儲(chǔ)的 。
鈴聲的是每條記錄八個(gè)字節(jié),有用的是地址和索引號(hào) 。在中文5508版里這個(gè)索引在44E526H處
圖片的是每條記錄八個(gè)字節(jié),前面兩個(gè)是大小,用如下表示width * hight 。中間是01 00
最后是地址,5508的索引在500000H處 。
字體的我沒(méi)有看
有一個(gè)需要注意的是,這些索引記錄里的地址到Flash地址的轉(zhuǎn)換關(guān)系為:
索引地址 Flash地址File地址
RLWORD FLWORD=RLWORD FLWORD
RHWORDFLWORD=FHWORD*4000HFLWORD - 00A0H
File_ADDRESS = ( RHWORD * 4000HRLWORD)- 00A0
例如5508的第一條圖片記錄 04 04 01 00 FA 3F A1 03
為4 x 4 的圖片,F(xiàn)lash地址為 E87FFAH 文件地址為 487FFAH
用RizaPN的軟件FFMod可以處理鈴聲,即把你的鈴聲導(dǎo)入到Flash中代替系統(tǒng)鈴聲,他本來(lái)也可以處理圖片和Fonts,但是用在中文版上好像不能找到索引,不能處理圖片 。
我目前正在寫(xiě)一個(gè)處理圖片的程序,用來(lái)導(dǎo)出和導(dǎo)入Flash中的圖片,比如更改開(kāi)關(guān)機(jī)圖片(112 -137) 。
2、Flash的程序修改:
這到了關(guān)鍵的地方了,前面所有的東西都是數(shù)據(jù)方面的,而現(xiàn)在要修改程序的流程,是真正個(gè)性化6688,增加他的功能的地方 。
這個(gè)我剛開(kāi)始做,其實(shí)主要的任務(wù)是尋找常用函數(shù)的入口地址和函數(shù)標(biāo)示符,所有的修改都基于這些,他就相當(dāng)于系統(tǒng)提供你的API,當(dāng)然西門(mén)子不愿意給你,如果在C的基礎(chǔ)上更改這些是易如反掌,但反匯編后在做就難度很大了,而且不像PC機(jī)一樣,可以動(dòng)態(tài)調(diào)試,所以只能看靜態(tài)的代碼 。但幸好RizaPN已經(jīng)做了非常多的工作,雖然是在56上,當(dāng)并不是所有的模塊都更改了,所以,對(duì)照與56版的FLASH,相當(dāng)于RizaPN已經(jīng)給我們做了一個(gè)內(nèi)容相當(dāng)多的注釋,所以說(shuō),我們已經(jīng)站在了巨人的肩膀上 。簡(jiǎn)單的東西可以直接比對(duì)兩個(gè)版本,找到相同的地址,然后修改即可,但重要的反復(fù)的實(shí)驗(yàn),找到盡可能多的函數(shù)地址和ID 。這是做一切修改的基礎(chǔ) 。下午時(shí),我對(duì)照于RizaPN的修改,更改了55版的#鍵 。這里做一個(gè)注解給大家:
RizaPN做的修改:
Modify #[UpperRight] from "View New CB" to "Java"
It will keep the ability to use # button to view the flash message when it is there...
If you already apply this patch with the old values, don’t forget to reset all data to the original ones
0x3B31AC : 7D 03 -> B0 0D ...
0x3B3398 : DA D9 1A 49 -> DA D8 B4 E1 ... (see table)
我們就先找到這個(gè)#鍵在5508所對(duì)應(yīng)的地方,看DA D9 1A 49反匯編后就是CALL D9491A 而對(duì)應(yīng)的文件地址是

推薦閱讀