查看: 17445|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    1 F0 T, |$ Q; X1 a2 x. b7 k/ j
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    9 S# i9 X$ k! U& x# b7 @* p! Z
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:2 x  K& s  D' C# _2 @; x4 f8 ^
usage: himr <address> <value>. sample: himr 0x80040000 0x0
! X; u( q4 c4 H7 P7 W" N; U4 V3 W4 R* U4 K
4 m. \- M' }" b8 i6 K/ y
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?1 N( n* L9 k$ }0 W& e
/ L; }" z+ u5 N1 t; x' a
补充内容 (2012-3-8 09:42):
- M- U! s0 ^, s# Z) {http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数8 X) G0 M1 t/ M/ w4 _
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
$ }( s( s, L$ U6 N. m/ r/ n. N) t; n0 y
himr <address> <value>. sample: himr 0x80040000 0x0! {7 B$ q2 ~* r  w" V
6 O5 J! l. q7 M* x
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
+ v# X8 T$ W- ]6 M* f4 phimr 0x80040000 0x00
. h! }. [5 ?, chimr 0x80040001 0x11$ d. k/ f. o8 s  |9 z' L
himr 0x80040002 0x22& q' h% w' N. v& k3 W+ g; c0 }
himr 0x80040003 0x33
1 P, B% Y# d/ T2 Chimr 0x80040004 0x449 U% U9 J' T3 W: i% S0 o- j
himr 0x80040005 0x55* k' r( u: e) Q6 ~0 F
2 y/ m, ~4 Z0 b+ g, C( s. N4 V
SN也是类似。7 {& w0 G( u0 r& }: s
/ A% V/ d1 g8 l( X
现在主要是,谁告诉我们MAC和SN的地址?
7 Y2 ]1 S4 D) D9 V  x; N! Y
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 * U+ Z; S9 Y- ?# m% P* E
一直想找到运程修改MAC和SN的办法,苦于无解啊
- z6 A/ ]7 M" i/ K6 i- Z1 I
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
5 C9 y) w8 ?! r' L- ]( ~
  L; d# N0 s+ L) X$ I修改的代码早有了。到今天不会编译。
9 u" e5 m% G5 m6 U需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>8 k) R9 w5 O! s2 n4 |
  2. #include <malloc.h>
    + e6 p1 R4 d& n
  3. #include <sys/types.h>
    6 u& ?8 z6 o) X; t
  4. #include <sys/stat.h>3 j# c6 G- O  M/ C+ h" s- i$ k, E
  5. #include <sys/ioctl.h>
    ! g- r$ E- ~5 c: T" I! T& S5 b: v5 X
  6. #include <stdio.h>
    % V5 X3 I( S8 {. }* m
  7. #include <string.h>
    ! \) p- ?" o3 m

  8. ) X7 o1 n& A! s1 o# h, k
  9. typedef struct {5 R5 c. G9 l/ X( D0 n6 D6 ^/ p/ m; Y
  10.         unsigned int        e2prom_cmd_sub_addr;
    : G. s3 K5 m  i8 _% v, P" \4 O
  11.         unsigned int        sub_addr_count;
    ( F. c; f. T- D; s2 t
  12.         unsigned char*        e2prom_cmd_data;
    0 R9 i0 @6 r" Q) f+ ^
  13.         unsigned int        data_count;7 z8 Y  T7 z: e2 G) T4 S! T
  14. } e2prom_s_cmd;9 t/ l" _2 K2 x- n5 I
  15. ; G4 a1 H8 `4 W) l; N! S* U2 b
  16. #define E2PROM_CMD_READ 1( f8 |' {9 ^& t% D4 a! Y
  17. #define E2PROM_CMD_WRITE 2
    ( y: R5 ~4 M5 k
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    & c& }3 \6 u: I5 E% K+ K2 e" o. y, V
  19. 7 [! `# r2 ^( J9 \
  20. static int readparam(unsigned char *mac, unsigned char *stbid)8 G& r. p4 ?6 a8 C8 j: Q: u- d
  21. {& Z1 l  C* v5 s
  22.         int fd, ret;2 }4 J9 L6 d% n, ?% _! V* T
  23.         e2prom_s_cmd arg;8 n6 Z) j$ \( b1 C) C. A" B
  24.         unsigned char buf[0x18];9 O; m% z: O7 r: Q5 I8 L

  25. & k) ^# v5 Q4 Z8 a
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    : {- n8 [) g9 [
  27.         if (fd  < 0) {0 I) J) Q3 {5 D7 M4 }( H% G
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    / K  F" E" P% U1 s, V
  29.                 return -1;
    , V' G! ^" P* V, b- S. b! R
  30.         }* E6 L4 b9 R" R9 m3 w: ^' m
  31.         arg.sub_addr_count      = 2;
    ' k# d# ]" L( {; a8 ^* @
  32.         arg.data_count          = 0x18;
    1 D! a& @6 o0 e5 f( P' P( l
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    2 F( F& t! r$ y* H# b# X
  34.         arg.e2prom_cmd_data     = buf;
    8 n! O$ g, C  J2 R
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    . h9 o* ^+ S) ~2 ?% j2 K) j& I% Z% t. x, z
  36.         if (ret != 0) {2 F$ M9 q) {# D+ n# P& F/ d8 V
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    1 u1 C9 s' i: E) a
  38.                 return -1;
    0 h) t, `; f; ~) l7 }3 n
  39.         }
    0 b* n1 S, X+ k& ~' I
  40.         memcpy(mac, buf, 6);$ _5 K+ o2 ~$ B3 J6 W( C) W2 E
  41.         memcpy(stbid, &buf[6], 18);& r: E$ L2 [" M/ Q2 U+ ^8 z# U
  42.         stbid[18] = '\0';* j& W5 z9 }  B9 l6 h) V

  43. ' M" R; c: M/ D- S2 `' S
  44.         return 0;
    9 n+ C" I  f8 f% G* Q  A
  45. }
    7 E) d2 G  S/ x/ ~2 w+ |, L

  46. ' c2 X# w7 E7 i" u+ k
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)0 Q$ r* R5 v" S; j/ X8 ^9 s
  48. {! x6 k$ H( k$ s, F: x' L+ r$ _
  49.         int fd, ret;
    + o  S- u9 S( }, Z" k# m
  50.         e2prom_s_cmd arg;
    - V7 C: t8 @; ^1 i8 q7 c
  51.         unsigned char buf[0x18];
    " t3 R* \: Z  t  Y0 D0 b( X

  52. 9 x# h$ _0 G: n+ q7 u8 @
  53.         memcpy(buf, mac, 6);
      q" d0 V, L( N$ E. \  ^" z! _
  54.         memcpy(&buf[6], stbid, 18);
    9 Z! u, I, k1 i% H/ w2 X" ]
  55.         fd = open(E2PROM_DEVICE, O_RDWR);) C6 N$ ]: c0 V
  56.         if (fd  < 0) {
    / h' W3 A: K; S6 F2 c
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);% Y0 ?8 @, U, _1 D- |4 ]# n
  58.                 return -1;8 L, C, H6 l$ U! J" t9 O9 A
  59.         }/ \8 R' Q( g, M! V6 ]5 w
  60.         arg.sub_addr_count      = 2;
    & O" J' e6 Q* ~; V
  61.         arg.data_count          = 0x18;
    " c( y! L4 v0 a" v9 x* m( v
  62.         arg.e2prom_cmd_sub_addr = 0x290;6 j% U7 {% N0 o# N% K
  63.         arg.e2prom_cmd_data     = buf;
    ) H. u6 W1 {( z. b- B- `
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    1 ^' H0 d7 T& S4 u0 J; ?0 D% W
  65.         if (ret != 0) {
    & F- V: z4 y9 g) v
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);! F2 F; S; J$ P% K5 e& r
  67.                 return -1;
    ( J" h/ e) \5 z2 \( e( D
  68.         }
    ( s4 y+ u6 H" ^+ O& v. F) y* M9 y* k
  69. + S. J4 E; h) {
  70.         return 0;
    % o( d/ N; A" ^2 v* ?5 |
  71. }' f1 i4 n5 {, Q9 y

  72. ! Z6 C5 j6 Q, r2 U2 P' H, m
  73. int main()
      ]. H3 r+ |4 y8 M8 g  o. M( ]
  74. {
    $ z# ^: Z3 Q0 b5 [
  75.         char c;
    0 E5 _4 `0 A* L$ F7 E
  76.         int i, macs[6];( m3 B6 D7 `' C  V; R9 G* e9 T5 l
  77.         unsigned char mac[6];( i6 p* g% b4 A+ k' P7 b
  78.         unsigned char stbid[256];
    6 Z* G/ S. t' @+ b* m
  79. 2 E0 @) L0 v! w; K$ B
  80.         if (readparam(mac, stbid) < 0)1 B$ b; z/ s+ G, c3 ~" n
  81.                 return 1;
    $ ?* M# ^$ h% ~4 D9 Y5 U, M
  82. . i8 \( m+ C$ W; q% P. V5 s; G% N: |6 a
  83.         printf("Current parameters: \n");1 c9 I" K& J3 F/ h5 A1 R- S: S
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);" \/ g0 ~  }; a& ]3 e* V6 b7 Q- z4 w
  85.         printf("  STBID: %s\n", stbid);# |% Z0 v( X7 }* K
  86.         3 E7 z! X7 ]2 S) Z2 S+ N
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    - g7 e# ?, \; q
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {9 w# q# |/ T8 z3 W+ Q% M
  89.                 printf("Input MAC error\n");
    3 `/ ~! Z. b' a
  90.                 return 1;0 f4 h2 q' w- @- F5 C( D
  91.         }' o5 k* l* Q( X8 y/ Z! ?
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    ; ~  N$ N( l/ e$ ^8 `$ ~
  93.         printf("\nPlease input new STBID: ");
    / i% w* M- f; N) L$ T
  94.         scanf("%s", stbid);6 U) l0 B( s4 x
  95.         if (strlen(stbid) != 18) {
    6 P+ v$ j" i$ ^- l2 n; D
  96.                 printf("Invalid stbid\n");
    " P# N% ~- P( P" T
  97.                 return 1;- i9 S( ?2 E) l/ U5 T: D
  98.         }# a" r9 \5 P0 F( o
  99.         printf("\nNew parameters: \n");+ Z) ~4 l1 l/ ^0 D
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);4 V3 x" H: T8 t3 Z
  101.         printf("  STBID: %s\n", stbid);  e8 `* r. r. \/ {

  102. + f$ H. N. e/ _
  103.         printf("\nDo you want to change paramemters? (y/N) ");7 l+ D2 `/ e% i+ b0 R
  104.         for (;;) {
    . h2 @4 G" K; ^
  105.                 c = getchar();' ?% H9 p8 z1 o  Q. H/ `
  106.                 if (c == 'y' || c == 'Y')9 `+ K/ Q8 [6 Q1 r
  107.                         break;
    & r( n7 l+ Y4 }" M" K' E7 b
  108.                 if (c == 'n' || c == 'N') {
    ! r  o2 z' r0 Z! g& v! d
  109.                         printf("\nAborted.\n");5 i6 M! s& f! L  Y( n5 V2 }
  110.                         return 1;/ h) V! {2 [3 K* U3 k8 i9 x, N
  111.                 }
    ! A7 @6 a2 Q* d
  112.         }- }% B7 x% z  f9 {8 a5 [
  113.         if (writeparam(mac, stbid) == 0)
    9 J: h6 B! s" w( X/ _8 B: c! S
  114.                 printf("Parameters changed.\n");
    * c/ o7 C0 t& i# }& G! X
  115. 3 E2 G7 u0 w* O
  116.         return 0;
    6 D. e& L& T0 k, w$ d: b
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 1 h) d  F3 ^7 a$ t: v) M2 i* L; _
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
/ f7 ?; N1 M0 Y; h
你用的编译命令行格式是什么?: f- h( o- U, X( A/ C4 f! V1 A% r
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部