查看: 17470|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr& H2 g4 K" U* ?% \% {, y; `
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    $ i' @1 O" Y5 T$ Q4 T9 x( D. J
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:6 E: M& E1 q( ^2 V4 b# `9 d; W
usage: himr <address> <value>. sample: himr 0x80040000 0x0
7 @$ h& W6 h# `$ u( U
. V7 M! w; h1 |, `6 H# h. c4 z2 a; H; ]. S$ z
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
4 N( P2 P3 H. Y: {7 J& b9 J0 o4 l
% r; }, V- W' u补充内容 (2012-3-8 09:42):  }8 |$ {" `; X0 v* Z. C
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
0 A/ R9 Q& D, x* s3 t1 V/ S6 k$ v这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
) K- Y  c3 z6 |, B$ H+ i
+ t, F- P1 }- j9 `himr <address> <value>. sample: himr 0x80040000 0x0& X$ V# n  t0 m' @  k
" u/ z  l) L3 k& X$ K4 C; i2 m
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
3 D" J; M7 o2 S$ R$ d0 s6 ehimr 0x80040000 0x004 ]. W+ B' V, j4 ]7 _
himr 0x80040001 0x11, \6 z+ {: E- k; K
himr 0x80040002 0x22
6 u9 z9 H  a, Fhimr 0x80040003 0x332 R8 I% D# s3 i( t8 h
himr 0x80040004 0x44) _+ u( h4 N- n0 R, x- k; K
himr 0x80040005 0x55
1 Z' E( ]9 e5 o+ s; C8 j3 G. ]4 c2 h* ^
SN也是类似。5 [1 w* Y& F5 \
% f' u- j- o7 h: h7 l; h8 g3 Q5 R( d
现在主要是,谁告诉我们MAC和SN的地址?+ t7 x7 A% f. l$ @% ]/ ?5 I
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 : ^8 P' M* h3 z7 q) z% Y8 S! l
一直想找到运程修改MAC和SN的办法,苦于无解啊
; e5 G2 E. a4 C- x- y
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 ! M- p$ W. |# p! I1 H% u6 T

% m( k) g7 G* Z, i' Y  x. ]# {* s9 J修改的代码早有了。到今天不会编译。. L5 i. t) X9 m6 M, C
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>% a3 G. t- \. j% {' e  W
  2. #include <malloc.h>
    1 @: x* H: Z; p) |# x
  3. #include <sys/types.h>
    8 }: I' ]/ r4 Z  ~7 N9 h7 m
  4. #include <sys/stat.h>$ B. J& E6 {7 u' v/ |
  5. #include <sys/ioctl.h>
    1 _$ a; s2 v. g1 K9 d* n
  6. #include <stdio.h>
      Y0 D0 K* ^& v. d2 \# ^# p
  7. #include <string.h>
    + M+ ~( }4 B( j3 G% C. v2 X; T
  8. * x1 U+ t4 _& C7 r
  9. typedef struct {6 f4 o! v0 o0 g( W5 J
  10.         unsigned int        e2prom_cmd_sub_addr;3 o% P" t6 u' o) W
  11.         unsigned int        sub_addr_count;
    " N# x/ H9 j( U7 Y- q! ^
  12.         unsigned char*        e2prom_cmd_data;. C8 o4 C6 o4 h; v" m* {2 B# Z
  13.         unsigned int        data_count;1 ~) C  g9 @( l5 x- e' u+ g5 R# O
  14. } e2prom_s_cmd;
    , s" g) |5 ?  A
  15. ' W  @% {$ q; z) e
  16. #define E2PROM_CMD_READ 1/ O0 T+ C1 g5 Q, N
  17. #define E2PROM_CMD_WRITE 2
    ; f3 e1 e; [  T5 Y8 M& z
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"! ?$ S4 J  ]' ?$ T+ Q& O+ z

  19. + S. r' k8 j. K9 N1 q* f
  20. static int readparam(unsigned char *mac, unsigned char *stbid)3 C) X0 L6 `3 A5 R, G" o" y
  21. {
    2 j$ J$ C& M' s: w. W9 V$ Q
  22.         int fd, ret;
    5 Y7 K& @( c$ M/ I4 ?$ W$ ~. A0 G
  23.         e2prom_s_cmd arg;3 w& @- L2 u) h# ]* s" K
  24.         unsigned char buf[0x18];
    ( ~* Q1 ]- f4 ?$ A0 Z. g* R
  25. / X, ~/ h, R0 q" U0 B' u$ [3 D
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    & N5 V; Y! m# ^
  27.         if (fd  < 0) {7 t! }- I5 c' s
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    7 |/ m/ t3 [: k2 G$ {  ?
  29.                 return -1;
    % M0 i' B/ v1 M
  30.         }
    , l2 u- V5 b& r8 Q
  31.         arg.sub_addr_count      = 2;
    7 M. N2 F/ e6 {8 i
  32.         arg.data_count          = 0x18;
    * X* A; j6 U' b5 y, s, j
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    + f# {# x3 a9 {! I9 u  n; S/ o, H
  34.         arg.e2prom_cmd_data     = buf;7 p; T+ ^4 F; Z" }1 ?2 Y6 I9 ?
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    , Z! s  [8 Y, r7 e0 h, H
  36.         if (ret != 0) {% K' M; O8 z( ^7 X  q  ~7 D" ^# j
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);. i% r, M* o8 n- Q- P
  38.                 return -1;/ [) p2 z5 E' X# W8 f& w0 `; X  G
  39.         }
    8 K7 `4 j; P* Y% }
  40.         memcpy(mac, buf, 6);. @. V2 C9 ?& g5 B+ r, E( O5 R
  41.         memcpy(stbid, &buf[6], 18);( X* \7 u- u0 I  U
  42.         stbid[18] = '\0';
    3 H% C7 ?6 H! i- }

  43. 6 v" {2 R% g, ^
  44.         return 0;& D! E3 G4 I4 u0 G$ F$ c& W. Q) F
  45. }7 v" w% U, l: f9 j+ A
  46. ) F1 U+ O$ y' \- ?( H
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)2 ^; e% b* {3 Q+ P/ v( i5 k" E. j& o
  48. {
    6 [% I( @3 y0 F
  49.         int fd, ret;$ Q# P0 e, W4 ~
  50.         e2prom_s_cmd arg;
    : [# m( f  F4 u& X/ {
  51.         unsigned char buf[0x18];
    - Q9 H+ v, @$ C0 q

  52. 0 l# Q8 |7 i" t; [. W4 e; @- D  V
  53.         memcpy(buf, mac, 6);) i! @# ^6 g3 X% s" n
  54.         memcpy(&buf[6], stbid, 18);* P; @+ l9 I5 d- o1 o' y
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    + O) t$ c+ L! F% l" X
  56.         if (fd  < 0) {/ G! `4 r3 z8 {
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    / Z# ?( G; i  ~& [$ \
  58.                 return -1;. l  C+ A3 n6 n6 z6 X: V* l; H
  59.         }
    ! ~" g6 t6 W% @# [, V# K
  60.         arg.sub_addr_count      = 2;
    $ K% Y& s2 Z# b! B/ I- f
  61.         arg.data_count          = 0x18;0 u, |' a& R+ @2 _2 ~# e' w
  62.         arg.e2prom_cmd_sub_addr = 0x290;# d6 e" `% S1 R; b3 s1 B( z. f
  63.         arg.e2prom_cmd_data     = buf;& B' y0 T; \# f) ^! j
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    5 @: g7 U( Y  _
  65.         if (ret != 0) {' }; p, Q- S( R/ k; b! b/ k$ X
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    2 C2 N; p% C  A1 c
  67.                 return -1;. @9 r) |+ w/ O! }; i
  68.         }, N5 B& }( T: W
  69. & J8 O, G& [! j0 `
  70.         return 0;* o" F4 G; i8 |- R
  71. }
    9 C9 n' ~7 \- j: l5 D5 z8 Y
  72. ( Q: l; H" I- u- T; v& ^
  73. int main()
    5 _0 t7 B2 r* r0 s5 F4 r
  74. {2 f+ G1 _6 ^3 J6 j
  75.         char c;4 ^8 @3 e' S+ O
  76.         int i, macs[6];' A  h; l! x& s. @
  77.         unsigned char mac[6];5 u. a7 y4 R- m5 @. a4 u
  78.         unsigned char stbid[256];
      r/ m" p) f# {- i5 y

  79. 2 H  N2 J- m% |% k' c4 _2 M
  80.         if (readparam(mac, stbid) < 0)
    * \( K1 Q' u6 f0 S. C% A
  81.                 return 1;3 E. ?/ a  s/ @+ _% W  U6 O# f
  82. 8 B5 r6 v5 Q4 t8 k5 c1 C9 `
  83.         printf("Current parameters: \n");
    : r* p& |7 l; H2 y
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);+ t) o3 G6 T% m/ N, i1 P: ~
  85.         printf("  STBID: %s\n", stbid);
    ' F( L1 I! O2 ~9 F" b8 X5 R% u  J
  86.         ' r- l' n, ^7 v- m9 S2 G- M% [7 X2 U
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    # y* ~) I  h, ^" K7 T1 B
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {  d$ F) G/ X6 J$ t
  89.                 printf("Input MAC error\n");
    / X/ l$ R! v# k0 L! \' O- T, w
  90.                 return 1;, l3 D$ _' z6 d2 w
  91.         }- ^9 J+ q: w9 p: Y
  92.         for (i=0; i<6; i++)mac[i] = macs[i];. X; E9 `4 _3 A9 ~% @, {: u( i7 x* B
  93.         printf("\nPlease input new STBID: ");
    $ f: E' g" J6 o" B6 p
  94.         scanf("%s", stbid);
    % {5 I, v, K* x& |2 C
  95.         if (strlen(stbid) != 18) {
    9 _5 ?' t. `9 t7 A
  96.                 printf("Invalid stbid\n");
    & p( d  r' g7 o* O/ C! w" H4 C
  97.                 return 1;$ Z8 v# i! w& @2 W
  98.         }" y8 v# t8 h5 X5 T4 m0 m
  99.         printf("\nNew parameters: \n");) i. `3 r7 R9 N8 _
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);. R/ U, i/ L) o9 ?* t' T4 w9 i0 Z# X
  101.         printf("  STBID: %s\n", stbid);+ I5 E! j' ]2 F7 i

  102. * q/ o3 ?1 c# p1 |7 d, X, g
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    " O# A/ I  V/ o, K' S- g0 n
  104.         for (;;) {# T' j, ?% |/ q3 S' ]. m+ [3 A
  105.                 c = getchar();
    4 E& Y) D) L' x7 A4 k+ {& E
  106.                 if (c == 'y' || c == 'Y')
    8 d" k3 d9 h5 M2 j' Y5 t
  107.                         break;9 m- K$ h' {  Z4 B1 H, M1 I
  108.                 if (c == 'n' || c == 'N') {. `/ M; c( ]/ Q) O
  109.                         printf("\nAborted.\n");6 R) g: S. b+ r8 U! [% x& ?2 }
  110.                         return 1;4 p+ X" `$ R6 {% N% S! }1 O- u
  111.                 }
    * S& d/ w& B. {; m; g' R
  112.         }4 _% E) C/ x( H
  113.         if (writeparam(mac, stbid) == 0) & s1 k" ?2 k" x+ G
  114.                 printf("Parameters changed.\n");3 V0 k4 T% Q& L  D$ e$ a- w4 c3 o

  115. ( y) m9 G  p3 c3 d7 D( k* J
  116.         return 0;: @! a! a8 @6 g
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
- p1 B& C9 U+ l! P. k, A在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

1 |5 v7 ]* x7 e4 V4 @你用的编译命令行格式是什么?8 u; Q6 V0 @3 W7 ?/ N
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部