查看: 16965|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    ) y- @9 i! E9 }* l0 I
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    * t  X* x: @9 S) e
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:! f3 f" k! Q# c
usage: himr <address> <value>. sample: himr 0x80040000 0x0
# f* C# S; |( a2 K; r% M
  f3 Y! D2 `" X+ r  S0 H6 O
7 [: K% E5 {0 c) W% U2 E不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?' c' i1 ?' _/ k3 x8 C* \; x

8 m% k# p. p! ?0 H8 y2 f补充内容 (2012-3-8 09:42):5 p* e2 J/ a) \) X/ r
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数# N' f2 Q& h/ |! E9 T$ E
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。) B( j; Q, D4 `0 |3 d; k6 x

( L# F; P6 n3 g0 Yhimr <address> <value>. sample: himr 0x80040000 0x0
" N" K$ o4 t7 D8 }. v1 o* p- o" e2 u% R. D9 r$ j  @0 r% f3 Z
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。4 Y1 [2 o$ g5 A( s
himr 0x80040000 0x00
6 \7 E5 G2 d9 w$ \! Y  Uhimr 0x80040001 0x11
/ ?5 E  Q- s" \' thimr 0x80040002 0x22
0 P0 _7 `" d6 Y/ K9 i( p. hhimr 0x80040003 0x33. ^: X, T5 T) [" D( _4 Y
himr 0x80040004 0x44
# ]8 i( Q8 |7 }$ d* G% ohimr 0x80040005 0x55( F" C+ y, h; [0 d3 _' U4 ]

0 ^3 n0 @; D$ c. M( |- V6 x6 o+ LSN也是类似。0 z0 m+ W5 c! t: |% g# |
7 s5 Z7 b" S0 ~# B, O
现在主要是,谁告诉我们MAC和SN的地址?( S$ Y+ Z; k+ }4 T. T
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 9 t7 A0 B) T1 i3 e! @% O  G
一直想找到运程修改MAC和SN的办法,苦于无解啊

- x3 T; V( x4 H1 K$ y& C' O! s源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 ! v" w0 D7 u" D) z
" x/ P! e; ?) T5 E) u, n
修改的代码早有了。到今天不会编译。
+ q/ |  K9 q7 n0 N* {需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>8 C! M  ]  U' {3 e8 L6 T' U3 \
  2. #include <malloc.h>
    - C1 I6 w( N0 ?& V
  3. #include <sys/types.h>
    * {# Q, R1 ?8 y# `1 @/ M
  4. #include <sys/stat.h>9 H, Z; v" r5 P4 K. E, U6 V
  5. #include <sys/ioctl.h>
    7 y8 n- f, X" a6 L
  6. #include <stdio.h>- o2 B0 k8 _- b# K
  7. #include <string.h>
    5 `; x" P* ]- r

  8. : @& ^% e* m) z0 Q7 _9 C6 y( d
  9. typedef struct {
    % `( P- W' J7 A9 P5 ^8 N# M
  10.         unsigned int        e2prom_cmd_sub_addr;0 h7 U7 h% i; l3 a- g
  11.         unsigned int        sub_addr_count;
    6 {" s2 g5 O! K3 U7 o* o1 f1 X, C
  12.         unsigned char*        e2prom_cmd_data;& y4 w' V' w- I* F6 ?( Z+ W
  13.         unsigned int        data_count;
    : w7 p, f7 ?8 u! v/ N
  14. } e2prom_s_cmd;* B, C% O& I0 ^. e2 `
  15. ! t( b' [8 W+ h5 u, O& t5 ]
  16. #define E2PROM_CMD_READ 1
    * x0 O4 x4 x! F* m$ s
  17. #define E2PROM_CMD_WRITE 2
    ( [0 K( T* b7 d! n% F
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    7 c) b" H4 b7 ]+ k3 X1 B2 u2 c
  19. : B9 f% J4 g( p6 g8 p# \6 B
  20. static int readparam(unsigned char *mac, unsigned char *stbid)" V& _; l5 _# y
  21. {; P7 r$ z* V7 a" U; r0 c
  22.         int fd, ret;1 k. I0 @8 C% U( z7 b1 Z
  23.         e2prom_s_cmd arg;
    * Q) k- P; D3 r% S! L
  24.         unsigned char buf[0x18];) q, b# o+ Y( q/ f- b
  25. ; F' p6 D& o( J; p  n" O
  26.         fd = open(E2PROM_DEVICE, O_RDWR);  B8 S$ L  a7 A& \$ r# t
  27.         if (fd  < 0) {
    ( K0 f" M* q- \/ I4 R% ~8 K
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ' s1 {9 b" p& P& G! C# B
  29.                 return -1;
    % Q. r7 d) x( o3 U
  30.         }
    : M# e' [9 E4 H+ u( Y  b! R& ^
  31.         arg.sub_addr_count      = 2;% j& [5 X# Q" k( L
  32.         arg.data_count          = 0x18;3 }! y% E# k6 E9 V. w
  33.         arg.e2prom_cmd_sub_addr = 0x290;6 f% o% g9 W4 ^
  34.         arg.e2prom_cmd_data     = buf;
    7 d' F& _. M1 W! O2 h
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);) @2 H- I1 _  v9 s
  36.         if (ret != 0) {
    / }7 X- d" }; [2 W
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);% m, z% t5 C" i8 W" P" P7 W8 Q- {
  38.                 return -1;
    + ]0 P4 r  @# b  c( ?
  39.         }9 \- `* @' j. ?( ~" ?- S
  40.         memcpy(mac, buf, 6);  q/ ?: o4 B3 t/ }
  41.         memcpy(stbid, &buf[6], 18);
    , ]1 Z/ n# v( N2 }: s  s* O' i! m
  42.         stbid[18] = '\0';
    / \4 M/ N2 p% Y- b; k7 R* R
  43. 2 k9 @, E; W- ]: Z$ P  B6 h3 V
  44.         return 0;
      r/ q- q& {( Z/ g. Z3 w
  45. }" R* c# `/ O; ?5 c7 g
  46. 0 B, }" o9 C# C' \! U6 o
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    . i. w9 \/ l( w, t5 Q! o! ^
  48. {
    9 D5 S. D. f6 s1 f0 U$ n" i
  49.         int fd, ret;( {  X$ c/ T6 w' R: e8 F2 |3 `
  50.         e2prom_s_cmd arg;" Z9 @2 J1 C. C, t) Z2 {4 x, O( s
  51.         unsigned char buf[0x18];9 m; \+ ]$ p' j) s6 P, ?: }

  52. 7 O: w' d/ r) Y8 V
  53.         memcpy(buf, mac, 6);- r( S$ J7 c  i+ M) w  x& h+ q" E
  54.         memcpy(&buf[6], stbid, 18);
    7 ?; K( _" \9 K) j6 f$ \+ M7 f
  55.         fd = open(E2PROM_DEVICE, O_RDWR);1 Y* {! h, n5 w" X
  56.         if (fd  < 0) {
    3 |/ Q& f6 p0 x- o/ v# B' F
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    6 C3 Q* P# A7 \4 h0 [. m1 [
  58.                 return -1;
    ( @" E3 I; Z6 \3 ]2 l  @8 T9 q1 F" I. F
  59.         }2 H( \4 x) i& K, {4 s
  60.         arg.sub_addr_count      = 2;/ h/ G8 t4 Z' D) r0 r  J$ K$ N
  61.         arg.data_count          = 0x18;
    6 d: Q  ?% z+ D" P) B1 D% r. I
  62.         arg.e2prom_cmd_sub_addr = 0x290;9 ^; e" e6 R) l: F
  63.         arg.e2prom_cmd_data     = buf;, N8 @8 _" y& U7 Y
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    9 |) v% ^2 D9 J/ J
  65.         if (ret != 0) {( ~3 q9 |2 @5 e4 }$ H
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    $ y0 @; o, e) F6 M
  67.                 return -1;
    ' f5 z0 r$ F+ A% O
  68.         }5 W: i6 U  _4 O5 f" z1 W

  69. 0 O( a& }3 u, W9 |6 ?
  70.         return 0;; o7 q" `& C, N% l" H; v- d
  71. }
    0 @* U3 Y8 W4 k) b' I
  72. 6 \1 j5 ~, b. r! h
  73. int main()
    $ T( j3 X8 k5 M+ ^2 a9 C
  74. {
    5 Z( d9 |( u0 o' [: F7 P7 ?2 S) c
  75.         char c;0 j. C4 w1 u& E9 c. }4 l
  76.         int i, macs[6];- l2 x* x- p1 D" {! P% m
  77.         unsigned char mac[6];
    ( T& t7 a  ?/ ]3 w
  78.         unsigned char stbid[256];( L" ]0 I. a/ |- Q1 T# ~
  79. 4 h; t% O) D5 g9 I( _
  80.         if (readparam(mac, stbid) < 0)  i1 ?% X1 g1 b- J3 L( v
  81.                 return 1;$ R* J$ A  w7 L9 \: d# R' I

  82. : p* [  p2 Z0 r" f/ l
  83.         printf("Current parameters: \n");( p7 E! Y$ r) O$ i
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    6 _) s9 v7 Q! x$ M, o0 ^. s
  85.         printf("  STBID: %s\n", stbid);0 n; F; z7 e4 h: E5 w* @; ?4 Q) o
  86.         % l4 @5 O$ Z9 R
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    4 ]- W; t9 [& i1 e1 e
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    2 T- r: s2 Z6 m: ?) }
  89.                 printf("Input MAC error\n");
    : L5 @- l9 e- v8 s+ e
  90.                 return 1;0 h8 Q: T7 D- S* E: A
  91.         }/ E& r8 F6 N; k2 s' B  K
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    " i; P4 S' q9 K7 U1 M
  93.         printf("\nPlease input new STBID: ");+ U3 P; _, z( ?9 g+ {. `
  94.         scanf("%s", stbid);2 s5 A5 g. j8 C
  95.         if (strlen(stbid) != 18) {
    ( d; d) X% `" g7 m! w
  96.                 printf("Invalid stbid\n");& K1 @* F3 z" j! r5 Q
  97.                 return 1;
    " M! N5 v2 M0 n; z  Z5 @6 I5 D
  98.         }
    * G# R, t; @; S' W( C. b; S3 C: z4 S
  99.         printf("\nNew parameters: \n");  D: @  n, Y0 Z
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);( {9 }1 l( H' j% z; `, Q) j) m: C
  101.         printf("  STBID: %s\n", stbid);4 ]& |0 D. c7 n* @- x: ^9 |
  102. ! L7 n1 Z) S. N9 {% @, p- W4 T5 I+ c
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    $ i  n" J* r6 I: l! u$ u; B
  104.         for (;;) {7 q5 l& t, j/ C! N# H
  105.                 c = getchar();) q4 M7 n7 @3 H- b- x
  106.                 if (c == 'y' || c == 'Y')
    ; t7 {  c' P; R2 V5 s$ A6 i8 |
  107.                         break;
    7 R& \& s2 j' f. m% C
  108.                 if (c == 'n' || c == 'N') {4 O" b6 l5 r: t, d8 F* D. `
  109.                         printf("\nAborted.\n");) e1 l( N0 n$ t  i8 Z  q! F
  110.                         return 1;* [  F- T8 Q0 i
  111.                 }
    5 |  q/ a& g: y2 H( V# W7 f% a# Y
  112.         }
    $ o9 R$ j5 e9 k- N6 O9 n
  113.         if (writeparam(mac, stbid) == 0) . }) s) e0 \/ L# ?5 ^% Q  k
  114.                 printf("Parameters changed.\n");
    8 T  [. k" |4 [7 C* d
  115. # l2 C( g: B# O# r9 Y
  116.         return 0;
    2 S4 ^! v: |* q
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
% D( p/ x& h8 p) n' u0 V7 ~在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

: ?6 u4 A" N8 l5 c( V/ Q6 W* a5 I你用的编译命令行格式是什么?) c) {9 g" F. }6 o; B
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部