查看: 16918|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    3 A# ]& m' F: ?' G- D4 C0 _9 R& Z5 n
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig( ?/ F; s; t0 Y$ v) E
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:1 X- q4 R/ i" Q4 L- w
usage: himr <address> <value>. sample: himr 0x80040000 0x0
) e% i* c3 \4 a4 p& g! {9 F: }: T+ E
, I0 R+ p  X2 `/ x- O
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?; T7 Y' N6 S1 _0 ~

3 g# U' s1 h  b$ z- D) r8 |6 J补充内容 (2012-3-8 09:42):
# _( N& }" H# b9 H  Ahttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
) y3 G  U( ~% g  m0 ~这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
) y5 V0 S4 Z  }" ^; C; P' ?+ l5 P: y! {
himr <address> <value>. sample: himr 0x80040000 0x04 ?$ d" |# r/ X

8 ?* G! }5 Q7 M& D, @$ Z例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
) J& r. [% }# c  z, Rhimr 0x80040000 0x00
: y; q& t6 Q1 d3 d) [) ?himr 0x80040001 0x119 [# ]5 r) E0 F2 {7 g: d' N! Z
himr 0x80040002 0x22/ }0 `) }3 }" R( C8 ]5 q- B
himr 0x80040003 0x333 `& ~$ {  U* {' W  K, g9 b
himr 0x80040004 0x44# i  n4 ~0 ]# {0 C% r9 K( n- p
himr 0x80040005 0x55* T4 b* {+ u6 [8 p

* e& C) N1 q; H4 ASN也是类似。6 s: g& u* g2 d

, p2 ~# H0 @6 Y现在主要是,谁告诉我们MAC和SN的地址?! t, N+ r9 k4 v
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 " h3 {5 f. K1 k3 V
一直想找到运程修改MAC和SN的办法,苦于无解啊

8 r6 }  n9 w1 o" H源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
6 ^) P1 J( |6 i" e  X* ^
1 ]8 ]! F/ T4 x' e修改的代码早有了。到今天不会编译。
4 S8 {3 _9 A; T8 A1 J' e需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    , s) H: @) j; D2 G" s
  2. #include <malloc.h>3 C& w3 R6 f  s
  3. #include <sys/types.h>
    " I8 a4 l6 {: q5 M% x8 T
  4. #include <sys/stat.h>
    % B7 [: f, J! S/ `8 k# S: _
  5. #include <sys/ioctl.h>
    , `3 e4 N" N$ I+ q! I, W* b4 }
  6. #include <stdio.h>1 o2 q7 t  e+ [
  7. #include <string.h>
    ; ^4 A6 ?) l, U5 G# n

  8. . F9 {0 Z1 ]) S0 T- d
  9. typedef struct {5 k& q  M( Z  G+ D7 A0 Z0 Z
  10.         unsigned int        e2prom_cmd_sub_addr;. i; O# j. y$ ?, J  J* h( @
  11.         unsigned int        sub_addr_count;
    * |) e- C7 }* _- x# ]
  12.         unsigned char*        e2prom_cmd_data;1 e' r2 i+ B) F0 M( [
  13.         unsigned int        data_count;
    7 U% r, @( ~) X! Y
  14. } e2prom_s_cmd;
    ) b6 i# p) z( Y$ f6 o4 s

  15. ( x5 X' [% {" a; t; L2 t) [& Q
  16. #define E2PROM_CMD_READ 1
    " n( T8 ?" R+ V% d' }2 u( `- d3 t; z
  17. #define E2PROM_CMD_WRITE 2# H% h& |7 C" C$ X4 d' V, M& \3 W
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    8 I/ C1 S+ C' A! {9 v
  19. : n5 _5 _  t3 v; C6 a
  20. static int readparam(unsigned char *mac, unsigned char *stbid)- l1 @# b8 I( d% x1 k
  21. {
    * s  |/ V9 _( t( T5 G5 m
  22.         int fd, ret;
    ( b) }% Y. |8 a: m
  23.         e2prom_s_cmd arg;
    / I9 E# {# M) U* p
  24.         unsigned char buf[0x18];
    5 U: Q6 G. c; w0 H' d6 L

  25. 9 F! S; k6 F% X8 O. v
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    $ `3 M9 ?7 X9 z. b9 e+ I: T7 E4 O% C2 M
  27.         if (fd  < 0) {
    ; J' Z/ X- }1 W; b+ z' Z
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);6 K3 n$ P/ Q( r$ N3 u- [
  29.                 return -1;+ c3 q4 a( o% H4 M: S! a
  30.         }
    # i- d, l4 L! m9 H% }* {% o
  31.         arg.sub_addr_count      = 2;6 {/ v* G! P/ z7 G, X" B
  32.         arg.data_count          = 0x18;( d! q0 Q# d, c6 q) ]5 \7 A1 f' W
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    3 t' t9 b# I6 }* s. e) J! V
  34.         arg.e2prom_cmd_data     = buf;
    6 y1 |. T8 c* F5 q1 E
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);) o; s( B+ D, u  m  E9 _
  36.         if (ret != 0) {
    8 e2 X6 I2 e& S$ U* K, |9 }  }: q: W
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);% ]4 V! _; t, X% n
  38.                 return -1;
    / c- w7 ^. ~4 ^) f2 i# e
  39.         }9 r4 S% }$ v2 V) S6 j9 ?, Y
  40.         memcpy(mac, buf, 6);8 b& g( n4 M! s+ Q( W8 `9 H
  41.         memcpy(stbid, &buf[6], 18);
    0 Z: g1 ~  ~1 o2 |1 `4 X) _
  42.         stbid[18] = '\0';* w4 ~6 s, \. T
  43. ; ^- _9 c3 ?& J5 Z$ `0 s
  44.         return 0;2 [% T( z/ Z  ^! v$ t$ }5 |- Z) E
  45. }
    1 V( Z" M& ]6 j8 w" m

  46. . n# X  z# |, ~4 _7 h
  47. static int writeparam(unsigned char *mac, unsigned char *stbid): c" e: C; T" g  n+ {3 S0 a
  48. {+ l) A9 J2 o: l# ~0 [
  49.         int fd, ret;
    ! J7 [+ A  P# Y& [6 j7 E$ A
  50.         e2prom_s_cmd arg;
    ! q4 O* s, f3 r
  51.         unsigned char buf[0x18];1 U3 u2 g9 d( M$ _5 c, |
  52. ! o+ u& [8 R* i5 o% \0 o% M
  53.         memcpy(buf, mac, 6);* z+ k' |% V4 w. r# f5 R
  54.         memcpy(&buf[6], stbid, 18);* @0 C. F) K* l4 \9 q; u
  55.         fd = open(E2PROM_DEVICE, O_RDWR);. N6 ?7 w( e  h  V( |, F" E
  56.         if (fd  < 0) {$ Q8 z4 N1 l& K3 o
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ( R- d. q; i; w# r. |- u- {, ~
  58.                 return -1;
    3 j+ P: a& s3 i$ i; _) F
  59.         }% T, g% d- l! ]+ V- _
  60.         arg.sub_addr_count      = 2;
    # W7 n! `; r2 ?, r& e5 R) g
  61.         arg.data_count          = 0x18;
    % u( I; H: l! R8 J- t% h8 Y
  62.         arg.e2prom_cmd_sub_addr = 0x290;" h* [' m2 x8 ?* `' c0 H: c
  63.         arg.e2prom_cmd_data     = buf;1 c3 r+ S" ~, F
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);8 V9 U" `1 G; a! x2 y; q
  65.         if (ret != 0) {
      N4 O7 W4 ~$ ~. X3 P# w
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    * A& \* I0 d/ k( @  p
  67.                 return -1;, e! _6 z) p! g  ?. {
  68.         }; @' Q% B9 v/ @) ~% y8 S; J' {* Z4 E
  69. 2 P  M9 R; q2 Y
  70.         return 0;
    + N3 e- Y. l( j, n
  71. }
    # {" {  D5 T. \: z

  72. , V3 N. Z+ a0 \
  73. int main()/ l7 R5 z0 A  R6 _; X0 C
  74. {
      B% }8 s2 S  F  G# n7 N
  75.         char c;
    % m: d2 Y5 S9 G5 h7 H
  76.         int i, macs[6];
    * \+ B$ X/ U+ s7 T+ d2 S. Y
  77.         unsigned char mac[6];) p" P( U/ r* J9 e! ]
  78.         unsigned char stbid[256];
    ' s" v8 k9 {' H/ }0 V- J0 f
  79. ( L* F) ?0 ?% P6 i4 M' X* z0 T
  80.         if (readparam(mac, stbid) < 0)$ }& V$ z% F! j/ j3 s  P
  81.                 return 1;2 C$ r# i0 w7 X' a( m' ~( W; S

  82.   x1 f2 I6 T* `7 M
  83.         printf("Current parameters: \n");
    3 i# |, ^2 ]7 }, u  \% O. k
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);: n1 e$ [1 w9 K* s6 u
  85.         printf("  STBID: %s\n", stbid);) {6 t7 S* I6 X1 C* n
  86.         / e3 ^6 C1 a& @9 u# k& ]" U3 A
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    0 }/ k; q% g% v1 S- ~
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {" ~3 [# @  A8 m: q; X
  89.                 printf("Input MAC error\n");; N* X. f% j/ q
  90.                 return 1;
    7 u4 Y* {1 j- U3 c' I$ W+ G$ G' j
  91.         }/ D0 i0 _# X) h: ~+ q8 `2 W  f+ ?
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    5 x* e% e/ l( l  F% W: P
  93.         printf("\nPlease input new STBID: ");; ^0 ^/ M3 ]0 z# a
  94.         scanf("%s", stbid);
    8 V0 V7 o8 F$ J* K6 \
  95.         if (strlen(stbid) != 18) {( J: x) W& B7 `4 l, ]
  96.                 printf("Invalid stbid\n");- y* }: j+ h, a& l7 [- v
  97.                 return 1;8 K# ^" y& J8 O% H9 W. P- Q
  98.         }
    & e7 C+ h; r+ M9 w6 ?9 O
  99.         printf("\nNew parameters: \n");0 X1 B" Y6 Y9 f/ q4 e) m
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    1 `# R3 G5 `, p
  101.         printf("  STBID: %s\n", stbid);
    $ E; i, Z- a8 l. G- e& h! ~

  102.   \  Y3 v8 f$ F2 ]1 i
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    % ?6 @% f9 P2 h/ E3 k
  104.         for (;;) {
    % z% X) i9 q% J
  105.                 c = getchar();- g" m1 S3 ]& A& D
  106.                 if (c == 'y' || c == 'Y')
    0 e7 v0 {5 B+ v, G& [9 i* {5 c
  107.                         break;
    $ O' t& u% {# _
  108.                 if (c == 'n' || c == 'N') {
    6 g& ]( b7 ^) N% ~* y& p+ U! M
  109.                         printf("\nAborted.\n");
    . Q' @/ V: k0 ^% ?' ~8 ]6 g( s
  110.                         return 1;5 n" m7 Z; E  L, {0 D) g! v5 I
  111.                 }
    7 U9 {! n: c$ v, }
  112.         }, W8 n. D8 z& `; w7 T
  113.         if (writeparam(mac, stbid) == 0) ( B( k( V4 @# W
  114.                 printf("Parameters changed.\n");' W( ~3 E. g! D% m6 @
  115. ; W5 z* M! r4 ^$ _  ]; J
  116.         return 0;
    & Z9 C3 b8 R  |8 n) N+ `" W
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
' Y1 \) M9 U  {: T; n& r" k在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

- e( B6 _$ E9 p3 g+ }8 V, @5 B你用的编译命令行格式是什么?; ~' k& G& {8 Y" u- T' m, k" j. w
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部