查看: 17276|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    " {9 a( E4 t/ ]6 T
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig# o/ i& `6 x+ H* e7 t
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
' h* e8 _: [$ m/ _6 K; I+ r# p/ musage: himr <address> <value>. sample: himr 0x80040000 0x0
8 ?7 a' {( q; P" O2 Y* {, Q* ^- f7 F7 t/ m) B
- d4 |3 M8 e6 H! U
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
8 O1 m) W3 L" z& \: O: z* w* D6 k
补充内容 (2012-3-8 09:42):; e3 n( \, q' W/ X; w+ g
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
7 _- ?& Y8 H9 D+ F这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。# S/ \( ?; R# E5 w
/ k& Y9 f: e4 q0 |) S+ g+ T
himr <address> <value>. sample: himr 0x80040000 0x0! w4 ^, e4 V9 n- P, E3 d: C

9 l) ], n1 ]8 p8 Q- ~例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。9 z4 B8 s+ w9 W
himr 0x80040000 0x00- W5 i1 s4 l9 H
himr 0x80040001 0x11' v5 q9 ^  a2 s$ h
himr 0x80040002 0x22
5 D# ^- f# ~2 B( [4 O; ?  P% ^7 Dhimr 0x80040003 0x33% B" v7 D" Y3 C1 s' B" l
himr 0x80040004 0x44/ J! E( d. Y# ~2 t. f% Q/ p5 j" ~
himr 0x80040005 0x55! S4 ^; K5 ]. C9 H" D" ]: I
; M2 H: D) J- ^; D+ H
SN也是类似。5 Y" Z- y1 F" O$ C$ V

6 {/ e% v. R2 Y现在主要是,谁告诉我们MAC和SN的地址?8 [; G. A) U: g( d( e; w) g2 g7 O
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
- M! _4 i! L, L" Q" w一直想找到运程修改MAC和SN的办法,苦于无解啊

# J' u( C: C, l9 g源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 . G2 T$ R! x( U1 a# f) e
1 J2 S1 [5 v' Z& _  P4 ~8 w- d
修改的代码早有了。到今天不会编译。
2 Q; [( F( f! K; g需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>9 ^4 \% `, _* g# w, g% Y
  2. #include <malloc.h>
    5 h$ v, d- r- R3 @
  3. #include <sys/types.h>8 O! ?* ~/ ~& B; l. L# Q& \. U
  4. #include <sys/stat.h>/ i. q8 e. v# c  ]* b3 f: {; n( K1 r
  5. #include <sys/ioctl.h>2 g  V2 ]  q5 o; x7 |2 C9 ^/ t. B
  6. #include <stdio.h>4 ]  r4 G! i1 Z
  7. #include <string.h>
    + b# ]) |2 }3 S1 E1 E, |
  8. , p$ O  I2 V  x% F" o: c
  9. typedef struct {. N( f. F# m# E- h$ P# K# o
  10.         unsigned int        e2prom_cmd_sub_addr;
    9 m( s* Y- d0 i' g6 i& B
  11.         unsigned int        sub_addr_count;9 F$ O$ i1 }2 Z5 g0 m
  12.         unsigned char*        e2prom_cmd_data;1 V, f+ A0 ]5 S; R5 e
  13.         unsigned int        data_count;
    1 L( r" S3 h, h6 ~: S. I
  14. } e2prom_s_cmd;
    3 ^2 W) f5 y) {; K8 c7 G; ?, k. ]
  15.   f+ Z3 t, A. e1 Q
  16. #define E2PROM_CMD_READ 13 B' R4 F- p3 T8 H
  17. #define E2PROM_CMD_WRITE 2# n3 @+ M1 h* p+ Y- l# k, {% ], H: O4 A
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    $ u+ O2 m# p, l- d" |8 s+ F
  19. ' V% W; @4 \& l) s  U/ v1 k
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    $ g% G5 h% i: ~0 ]$ w
  21. {
    " c; [. q: v8 u  J$ ~4 `
  22.         int fd, ret;
    7 k2 |3 r: y5 M5 W9 E
  23.         e2prom_s_cmd arg;4 r* }3 j+ q/ T
  24.         unsigned char buf[0x18];1 H; i- ]: O8 Z& R. }

  25. & @0 d$ U# }' e  M0 q# @3 t- S6 A. b
  26.         fd = open(E2PROM_DEVICE, O_RDWR);( {' Y, h5 Z7 e2 E) k
  27.         if (fd  < 0) {* R) C" }4 ^1 |8 b6 ^4 S
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    3 M7 W& K/ n" y: W% l* o0 u' W! u
  29.                 return -1;5 p0 U9 f6 T3 k" G/ D2 r
  30.         }7 h2 u0 x' m2 f# x/ |
  31.         arg.sub_addr_count      = 2;. N% l/ \5 W5 S# s# n7 l0 K
  32.         arg.data_count          = 0x18;
    3 H7 z2 S4 H0 \
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    / w: U$ s3 Q5 e( g
  34.         arg.e2prom_cmd_data     = buf;
    * k5 c) E" E" F5 n
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    + Q9 u3 {- v& a
  36.         if (ret != 0) {% @) ]% n8 ?. e- z& S$ D
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    . _& O, L, o! h6 i
  38.                 return -1;3 B, s! M$ M* G
  39.         }8 v/ ]9 }& S# f
  40.         memcpy(mac, buf, 6);
    & {4 u" K& f: U5 F- W. C
  41.         memcpy(stbid, &buf[6], 18);, W  x# k5 u# G+ S6 E" f
  42.         stbid[18] = '\0';* ?5 ~! I5 c) {% m+ `/ a
  43. ! |# Q' s- J& G9 I( X3 ^, m3 C3 D
  44.         return 0;
    " I$ g% {4 k3 Q$ Y$ O* H0 u
  45. }8 y' U, t& `' A1 f$ h
  46. + m" G- h9 Y& c$ g1 |9 a
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)# ~! u% l6 V3 U3 m( D$ W
  48. {
    0 `& t' }2 {6 Z. e* U& J/ y; s% V
  49.         int fd, ret;; v" R8 Y& v( u6 P4 f% |4 v
  50.         e2prom_s_cmd arg;
    " ^& z4 u. i* `- ~
  51.         unsigned char buf[0x18];
    % V8 x# a7 `1 ?& f7 ]$ _

  52. 0 X  D$ W5 n, ~1 q+ m7 _
  53.         memcpy(buf, mac, 6);
    ( P) x" y# q: w& q
  54.         memcpy(&buf[6], stbid, 18);, e6 Z2 ?) e# N- c8 |1 c
  55.         fd = open(E2PROM_DEVICE, O_RDWR);2 b! G: B; w7 M9 |4 U8 ?; I9 ?
  56.         if (fd  < 0) {
    ; B: W6 Y  Q0 U( r4 {* V3 Z& `  S: B
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    1 R& `7 o  V* D+ t, `+ N
  58.                 return -1;% \7 z  d4 V# |8 D. A4 B
  59.         }0 W" @  p& q* A6 |- {) G) w
  60.         arg.sub_addr_count      = 2;7 V! R! H" [3 Q' l
  61.         arg.data_count          = 0x18;3 v9 {/ M% j8 k5 g  [
  62.         arg.e2prom_cmd_sub_addr = 0x290;$ i/ U# O5 w/ ?7 D) y) D1 T
  63.         arg.e2prom_cmd_data     = buf;
    0 m( B6 g8 Z4 H2 W* V
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    ( D' f% |4 S% ^* m0 N- m5 L
  65.         if (ret != 0) {
    0 z8 T  |2 ]0 H3 b: t: z3 K, p- ]2 ~
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);/ T" N3 {6 }0 n* y; _% [
  67.                 return -1;
    . T  f% @# I) @/ u
  68.         }* q' ~) J- Z% O2 y
  69. 3 L- n1 f2 `5 Q) Z8 _/ t) s* I4 D* s
  70.         return 0;9 o( C; i  Z+ O3 a3 y- y6 ]* C7 ?
  71. }
    # `: p" P& X$ `+ h* M4 U& \' {; X
  72. ; V' K! o4 k8 p2 i  }+ d4 M" s
  73. int main(): o& |9 i3 R, O  i0 {! y
  74. {
    . R$ i+ g: t6 G: F
  75.         char c;
    9 A, F$ U4 q' [$ a" Z' G& {# r
  76.         int i, macs[6];" u8 N) V% @. X+ n+ H. |
  77.         unsigned char mac[6];0 d- ?, K) }" {7 i$ T$ C! U) v+ K, k
  78.         unsigned char stbid[256];& i+ |+ B7 o% W; c' _* k0 d
  79. 2 @6 C4 q" |  `8 g
  80.         if (readparam(mac, stbid) < 0)' ~) {5 ?) y: O7 d  E3 \/ u
  81.                 return 1;* I) V* p9 w3 ~% E
  82.   T  [+ h! z3 c
  83.         printf("Current parameters: \n");. P$ C5 M' _' j2 ^: m* m
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    * C! r  e% W5 t* F1 E0 G
  85.         printf("  STBID: %s\n", stbid);$ r" j* `4 Q" ~$ d2 l
  86.         7 X  S0 l# I/ ^% u2 W& O
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");# _  Y& d7 J5 v8 d
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {- V2 I- A- D9 d! u. w5 d* h
  89.                 printf("Input MAC error\n");
    . Y0 S4 U% `& i, J
  90.                 return 1;
    * b/ u/ x" }4 B* L7 s) P
  91.         }
    : ~1 Z8 p- K3 \( g5 V2 F/ j
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    ( _- m/ r* z8 s) Z1 H5 b
  93.         printf("\nPlease input new STBID: ");8 P  z+ z8 w! F" \; M; o3 H
  94.         scanf("%s", stbid);3 c; B  @1 C( J$ U9 ?9 |
  95.         if (strlen(stbid) != 18) {: M7 m0 O) c- s: y9 k$ m
  96.                 printf("Invalid stbid\n");
    % k; Q& |, {, `
  97.                 return 1;# t- q$ l. P7 D5 d+ S3 _+ S
  98.         }
    / h' J. H, p3 U) C
  99.         printf("\nNew parameters: \n");: [. L# u, I- f% E( i$ W7 F. a
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);& Y" S6 p" V: C5 M4 s
  101.         printf("  STBID: %s\n", stbid);, N/ k) [2 l8 S0 E3 _

  102. - d" ?) b$ f4 d7 p
  103.         printf("\nDo you want to change paramemters? (y/N) ");, a- e  J" w' ~% H
  104.         for (;;) {
    2 h$ R4 F5 M3 G% S7 l
  105.                 c = getchar();
    ( K. k' e' z1 q( x! {
  106.                 if (c == 'y' || c == 'Y')
    % B- o; Z5 O9 N1 J0 V. o
  107.                         break;
    1 H; k4 g# h  L# c. V$ \8 c: ?
  108.                 if (c == 'n' || c == 'N') {
    & K4 [( L/ a8 S* x& z' R
  109.                         printf("\nAborted.\n");
      c; x. D. T4 b0 j* N: p7 n2 e$ p4 }
  110.                         return 1;2 o% V$ u; _  b4 Z6 {! U' c6 C8 n; K3 X# }
  111.                 }# G; D  j( [* K# S9 o4 V& J
  112.         }9 K3 V, V3 R/ ]: E! i' E! V
  113.         if (writeparam(mac, stbid) == 0) / i& o. L0 x( r
  114.                 printf("Parameters changed.\n");
    + D5 g  p  `* G

  115. + u6 r: F/ O: H5 i0 n
  116.         return 0;% P, I6 D; b# ~; _
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
9 ^  S/ u. z& o2 A0 n在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

& N  j, o+ h! Y4 p! C9 i* _% l你用的编译命令行格式是什么?
7 Q# F0 D. z# l+ z
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部