查看: 16908|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr0 @+ W# o: I2 {9 O! H* O
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig1 |2 f' Q; ^' E% o% A8 y  }
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
5 H! d7 B# Q/ t+ f8 x% o7 Z6 tusage: himr <address> <value>. sample: himr 0x80040000 0x0
7 I2 z$ s7 I  P9 @% J+ J& n! m) X& E

1 h8 g" `+ t2 p7 e3 T0 d不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
/ @7 a" g. s  n/ @1 W$ X
' U6 `; r$ ^! a. g补充内容 (2012-3-8 09:42):
' I+ N8 B9 N/ c! [7 G  h1 V5 Ahttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
& {/ k* N5 e* W9 l1 Q5 h这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
* e$ G. j* ?- i' }. G1 l5 L9 D' s2 J5 y; u
himr <address> <value>. sample: himr 0x80040000 0x0
, M4 \' _$ Y) y" t! A9 @) I) i) V
; }; e( L+ F( r0 L5 z% [, m9 F- a例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
3 z( k/ `. }& N/ S/ m! P4 yhimr 0x80040000 0x00
, P& r8 l. e& L/ {- O, r$ xhimr 0x80040001 0x11
# i# a8 T- Z! H* X* C, w0 Shimr 0x80040002 0x226 X1 @  a( v" K2 f# j/ S, E1 Q4 ]
himr 0x80040003 0x33- P3 _1 }! G2 @' @4 [) s: u
himr 0x80040004 0x442 ^: L  X. K. O8 i
himr 0x80040005 0x55
8 t, o' V6 l( q6 w4 N3 f
5 H* k+ y  }  R+ A9 T2 }SN也是类似。) k; r8 M* r$ S0 t/ X

) O0 g! A6 k( h. K' v, y& z现在主要是,谁告诉我们MAC和SN的地址?5 n8 U; a6 n, K; S1 j0 U: E
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
& B4 F* p( \5 o一直想找到运程修改MAC和SN的办法,苦于无解啊
& H4 Z6 t7 {+ J9 L
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
8 H! n4 N/ q$ {: Q2 ]1 h$ {8 k
( A9 w7 _0 ]7 D' v/ i5 j修改的代码早有了。到今天不会编译。
/ p1 B: y% A6 g. A& X需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>6 S2 i' u9 q9 b* w
  2. #include <malloc.h>' ~# E& M# V! w1 a7 T" s# F
  3. #include <sys/types.h>2 h& V( H2 S6 D
  4. #include <sys/stat.h>
    5 h2 h. f% L: X) t  p
  5. #include <sys/ioctl.h>6 _4 T) ~8 `4 V+ }+ E5 {& r
  6. #include <stdio.h>: j+ I  x$ ]& N5 B4 U( B) C
  7. #include <string.h>' N1 o5 F' F2 ~+ m

  8. % `/ x5 A7 W5 |4 x5 j6 `
  9. typedef struct {
    7 t: x, r1 H+ h9 n, |: ^, G# W- g
  10.         unsigned int        e2prom_cmd_sub_addr;, q9 n5 g0 J3 d( I* u' F
  11.         unsigned int        sub_addr_count;
    8 L: [" s4 N8 o' a
  12.         unsigned char*        e2prom_cmd_data;
    % S+ Z! J3 F6 b8 W( Z
  13.         unsigned int        data_count;# W+ I& H- C8 V! r7 C3 U1 z. B9 I
  14. } e2prom_s_cmd;
    " c8 p  {' o; D' `' i

  15. 0 M0 i2 a; ^; D- ~
  16. #define E2PROM_CMD_READ 1, x, B8 H4 `. m- \- [
  17. #define E2PROM_CMD_WRITE 2. l' I) i; k! y, m- K. ?
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    ) H4 M5 i- z" ^5 o

  19. % O# A9 n0 L% B$ l6 y$ D8 d2 [
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    / i0 ^* V, q- E( v) O$ \
  21. {0 X' B" ^, g/ e: e+ A! V% d# b0 X
  22.         int fd, ret;
    : d: P( [/ Y# t" \+ w3 }
  23.         e2prom_s_cmd arg;
    4 K, U6 n+ g# C2 Z% w
  24.         unsigned char buf[0x18];6 ?$ @5 y( K6 v3 J
  25. ; B. U* K' L2 [! |6 ?# l* k
  26.         fd = open(E2PROM_DEVICE, O_RDWR);  b0 |8 P6 h$ S/ A5 q$ x- n5 |! [
  27.         if (fd  < 0) {% W( X- P! ^8 B/ J5 @4 v
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ' I, }9 h: N8 u+ O! `
  29.                 return -1;. W, D0 M0 z$ N# W5 r
  30.         }
    " i2 n! c  C0 e4 h) \0 L/ g
  31.         arg.sub_addr_count      = 2;
    % v9 J7 B5 R8 N* K1 B" w: T
  32.         arg.data_count          = 0x18;
    9 }' d5 i2 L3 K9 S" m! V4 `  I
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    ( \, A0 ~! B9 {0 r  l
  34.         arg.e2prom_cmd_data     = buf;
      c; L: X' o! \& P  }7 k
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);! r+ b& b- G5 g% K/ d7 a, q
  36.         if (ret != 0) {
    7 `8 F6 c: L& k
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);- B, i; S$ ]4 G' t: `
  38.                 return -1;
    9 G5 G" T% T9 @' c: ^
  39.         }2 W8 ^+ U5 {: _
  40.         memcpy(mac, buf, 6);
    4 i/ U5 G& {/ Y0 q& _
  41.         memcpy(stbid, &buf[6], 18);
    $ f: W5 d& Z8 x& @9 c& O
  42.         stbid[18] = '\0';
    # Y  c5 M( M& F* [! S! G

  43. + y1 J9 V8 h6 C" z2 L
  44.         return 0;
      [4 M& a* H2 Q9 m" X9 z6 K
  45. }' @3 |% Y' c) o! w2 k

  46. . {* g" d  t9 n4 Q
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)/ D( b; ?) d* ?7 x' o0 J. @5 w
  48. {
    ! `/ y  r+ g3 T- O/ K5 j/ E
  49.         int fd, ret;4 V$ P; g% |0 F, A2 c. |$ P
  50.         e2prom_s_cmd arg;. {1 E  c, T* {, }7 R) ^+ o
  51.         unsigned char buf[0x18];
    ! B% H- U0 {4 G4 C9 Q9 u
  52. $ q# Z4 Z2 F6 M1 b) M' a+ y
  53.         memcpy(buf, mac, 6);; m% B7 l0 W' y; k1 Z3 ]4 g
  54.         memcpy(&buf[6], stbid, 18);
    0 F8 F4 T" M! ^+ Y5 H) Y3 S( c+ M
  55.         fd = open(E2PROM_DEVICE, O_RDWR);, z2 N- M! c% S& E( W) A
  56.         if (fd  < 0) {
    ) \) m/ P$ Z5 y7 M6 d
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);  O9 Y+ @, s2 s' o$ K
  58.                 return -1;5 t+ X  M# I/ `0 V7 h( e, p
  59.         }# y' P6 c- X; s/ a$ I: w
  60.         arg.sub_addr_count      = 2;  b' Y' U( E( z3 H4 Y
  61.         arg.data_count          = 0x18;$ r# V! S9 `+ j" u; J6 d$ }
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    6 x/ t, u9 `+ j* u/ v5 M. ?
  63.         arg.e2prom_cmd_data     = buf;7 V2 p0 F( W# l( u" p. i  o9 R. }
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    2 o8 Y0 e& E/ t, |
  65.         if (ret != 0) {% ~6 m; I: ^* S( A/ J. m
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    1 _/ e. Q" n! g+ W% V* h* X* U
  67.                 return -1;+ ]& X& y$ j+ H2 c# z' w3 e
  68.         }1 B% w9 d, M7 T$ ?7 [
  69. ) i: j" ^2 J! ?! l. J# b6 N
  70.         return 0;
    ; v7 t' I) E& x: i6 }" Z) Z  c
  71. }
    2 z! Y0 l; [  d! A8 ], p

  72. & B9 G( f. [$ ]% ^. R8 M
  73. int main()# F  n" _1 i5 [  h' t" v
  74. {
    - T+ u; M- D/ [1 s6 }- s) Z9 c) {7 C
  75.         char c;3 [/ N1 Y9 }; F2 D1 I  w
  76.         int i, macs[6];
    , Q' d1 K2 `7 `  u
  77.         unsigned char mac[6];% U9 M! Y0 Q# O
  78.         unsigned char stbid[256];
    % x7 X4 B% Z' q/ w) A
  79. # t0 K# l2 k. J& V6 K7 b+ d' G
  80.         if (readparam(mac, stbid) < 0)  g* [0 S# v1 P( H
  81.                 return 1;% d8 q: L! b8 j2 ?

  82. " Q, B' b5 S6 |: e# C
  83.         printf("Current parameters: \n");
    % i2 ~- I# r4 @" L: Z8 y2 w) T
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);" v2 k) s$ G9 G; w& G6 f
  85.         printf("  STBID: %s\n", stbid);
      e0 h  ]8 |, e
  86.         ' B; E# G& g+ D2 p: J8 O
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    6 [8 |, f6 A& o1 n# o
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    ( |$ x; ?, ~6 @( h* {* A0 x- @
  89.                 printf("Input MAC error\n");
    0 w( u- e. N6 o" f: a
  90.                 return 1;$ W# p4 o7 C: y+ m* R1 g& n' Z
  91.         }2 A7 Z7 V" u0 v1 b1 \7 j
  92.         for (i=0; i<6; i++)mac[i] = macs[i];0 \' a, C% X0 @
  93.         printf("\nPlease input new STBID: ");7 y7 |0 S5 ~2 v. C6 V* N. D
  94.         scanf("%s", stbid);
    . F" [9 e7 ^$ t/ n  G: q4 B8 z# h" Y8 ~/ ~
  95.         if (strlen(stbid) != 18) {1 g4 @9 [! o3 }0 }
  96.                 printf("Invalid stbid\n");% Q" t; s3 l* b: `6 V' ?
  97.                 return 1;+ l; @- }0 L5 S: G# |( N
  98.         }* I0 P# E6 Y$ {; B1 U
  99.         printf("\nNew parameters: \n");
    ) B' k) R: }0 @: c$ ]1 e
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);& h/ T1 `1 u2 D4 I$ e/ `
  101.         printf("  STBID: %s\n", stbid);
    $ E1 j  a" Z% |4 T

  102. 3 [! I" p3 e, k* l
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    - z7 q) Z  m6 W! i/ h
  104.         for (;;) {
    : C% y0 r6 s; E
  105.                 c = getchar();, F1 S  K9 V) ^. y$ y
  106.                 if (c == 'y' || c == 'Y')4 j5 V" g5 V! ~
  107.                         break;, G7 |+ c! K! I! M7 }
  108.                 if (c == 'n' || c == 'N') {
    $ x0 ^' n' w: M4 \' {7 E% V7 x5 w
  109.                         printf("\nAborted.\n");
    " Q( B! _! P' I, h- o
  110.                         return 1;
    ; |  p8 Q2 s& \$ y
  111.                 }
    " R# c0 Y% I' p. C6 [) `2 m8 h
  112.         }: S: E% c( d5 G; O) c" Q
  113.         if (writeparam(mac, stbid) == 0)
    - H& t) O9 z. A; q
  114.                 printf("Parameters changed.\n");" o  [" |: o" ^% B, }
  115. 2 T# r( {" D1 F, u' O
  116.         return 0;4 ^/ M* l% [9 D1 h2 P# Z* h; F
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 8 ~# A/ s2 @8 {' i' q0 P
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
, s' }. h/ N/ P* H/ j+ r5 y, |
你用的编译命令行格式是什么?! v$ R0 Z2 G, t$ n! ~  o# K# i3 C
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部