查看: 17288|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    ( K) l1 r/ y! ]
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    " ?& I, Z; m, w2 g
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:0 q2 C$ K- w" B0 L# B4 [5 q: v
usage: himr <address> <value>. sample: himr 0x80040000 0x08 O4 u3 B4 D4 u4 J6 D
( c9 C7 H9 [3 x3 G, Q9 A
# ?( U$ z2 K0 X1 G/ F0 z9 j7 }
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?! t  z9 r2 n9 y9 c

: d. O3 ^! t! G7 J: t补充内容 (2012-3-8 09:42):. V! m& ~9 k3 c! I5 O
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数/ I' f* O5 C  c# R; A' s
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
/ e7 y! f9 ], J! w0 V- ^4 f' b% d3 c9 }' ?6 E) ^
himr <address> <value>. sample: himr 0x80040000 0x0* `5 @% z. K3 ]& p

6 d# G/ G* g. b6 `例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
: q$ `) K" l: @) h9 V3 mhimr 0x80040000 0x004 j, Y# j4 O* l+ J
himr 0x80040001 0x112 u0 |2 N7 `# g1 P
himr 0x80040002 0x22
6 `# k2 J* s% H( ?& M% \himr 0x80040003 0x33
! b- }( W; ^/ jhimr 0x80040004 0x443 c9 |/ R& U1 j" A; m6 \+ U0 K
himr 0x80040005 0x55  S- T1 u8 V3 j

' K1 h' T; m" M5 a# v7 L5 rSN也是类似。. d6 v; q* |# x2 O  p- `

9 B' C! R5 e7 {; q. o* B& r# I$ ~现在主要是,谁告诉我们MAC和SN的地址?
+ b+ [, w. X' Y1 ]1 ^: c
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
; @0 ^  l5 r* t3 b: `6 g, I一直想找到运程修改MAC和SN的办法,苦于无解啊
3 H) ^- B  Q: A+ k
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 7 [, n' Y+ b9 z* m: K
) p* l7 t3 `9 y) p5 c
修改的代码早有了。到今天不会编译。
2 i5 ]2 d- ^5 k! F1 q需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    0 P# }  u2 R% Y2 f5 H/ E
  2. #include <malloc.h>; u) T! V. B  C7 q. o" o
  3. #include <sys/types.h>
    , B9 ~- M1 K# d& \, {
  4. #include <sys/stat.h>6 M1 E9 D# u9 {( w# u
  5. #include <sys/ioctl.h>
    1 T' o/ u) T4 Z4 B( P; S
  6. #include <stdio.h>9 X# O6 f: n+ l" r
  7. #include <string.h>
    9 {2 Z" l% u* r0 [7 }
  8.   q# y2 p1 Z& f, U8 b( }
  9. typedef struct {
    / M" ]8 d2 [3 X8 A$ c( x* b4 ^
  10.         unsigned int        e2prom_cmd_sub_addr;
    ) g- ^7 i" n, J, w8 W2 ]/ D
  11.         unsigned int        sub_addr_count;" E+ d) O: X1 Z0 b( X/ ^! e9 a
  12.         unsigned char*        e2prom_cmd_data;
    . f, T0 _* \$ m8 M" ^
  13.         unsigned int        data_count;) F: Q8 {% k2 C% w( Q- C
  14. } e2prom_s_cmd;
    7 s% I0 k- e) c1 h; O' D: {! S
  15. - l! l! b! M" o2 X" [
  16. #define E2PROM_CMD_READ 1
    4 e1 x2 E5 c5 h
  17. #define E2PROM_CMD_WRITE 2# Q% \9 I9 Q  M/ B6 q; Z8 ^
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    + @' W1 J0 O4 _- U6 U9 h+ a* J* C# n
  19. 7 i6 v+ \2 w, l5 Y( b- _- l
  20. static int readparam(unsigned char *mac, unsigned char *stbid)/ o* f7 }# r# p
  21. {- _% h+ f" e( x/ y' ^& A2 e1 b' z$ t
  22.         int fd, ret;
    ; l* l* T6 ]  ^' F4 F* Z
  23.         e2prom_s_cmd arg;& Z' u& r1 U, q  N: E7 a& z! o
  24.         unsigned char buf[0x18];/ A1 V& ]. M3 w9 r7 s
  25. : ~) C" d5 k- \3 }+ j  O# E
  26.         fd = open(E2PROM_DEVICE, O_RDWR);: c# k8 N" P( T8 h
  27.         if (fd  < 0) {
    3 P9 W5 q# D# O1 J. J
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    8 ?: P; o5 ~* c6 t7 W  m; z' _6 j1 y
  29.                 return -1;2 {  s0 d4 P/ k
  30.         }: X# R/ T& H, {7 T/ d( {! R8 ?
  31.         arg.sub_addr_count      = 2;
    2 |4 l8 c5 Y$ y$ @- i5 E
  32.         arg.data_count          = 0x18;
    % z& [5 i- n9 S6 L, ^; L
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    ' S; x2 }4 x1 v: {4 Z
  34.         arg.e2prom_cmd_data     = buf;4 q1 Z4 R! M6 `' `
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    2 q7 K6 B5 a; H4 w) M4 r; M" c3 }4 K# c
  36.         if (ret != 0) {
    / ?3 J' N3 H$ u9 s
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    + z- M. B6 x5 a+ W( M
  38.                 return -1;
    2 n; o- C1 _$ z6 Y3 B
  39.         }, T" X1 [0 y# A8 b& E
  40.         memcpy(mac, buf, 6);
    . n8 h- S; G% L. `. r
  41.         memcpy(stbid, &buf[6], 18);0 Y* P3 W0 U& S$ s2 B! L: ]
  42.         stbid[18] = '\0';
    3 S6 k8 ~% `1 Z9 K
  43. 8 _0 ]1 Y* M  x, m, s& ]* s
  44.         return 0;
    0 S# l, X/ r2 ^" Z. S# N! ]- ?
  45. }9 @2 r! S; d( U; r$ U

  46. 0 ^* s( j: H6 B& H
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)6 N/ |# x  w( b  y# U
  48. {
    6 C. k5 N  A5 t% K4 t% ]$ s
  49.         int fd, ret;
      }( V0 y9 ?4 \' N
  50.         e2prom_s_cmd arg;
    ' U% Y  V' \0 Q) Y7 I: `
  51.         unsigned char buf[0x18];
    3 {$ u7 u7 ^7 m% A8 R) R; w
  52. : `! C4 k. ?: W6 M5 T
  53.         memcpy(buf, mac, 6);  c3 [+ [" H: R
  54.         memcpy(&buf[6], stbid, 18);
    ( y' T( Y7 W  {
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    0 z( l4 D! Y+ U$ P1 _8 |9 s
  56.         if (fd  < 0) {
    + x! d9 S) B, S  h9 o/ ^
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);1 B8 v, _0 x6 i3 {- t
  58.                 return -1;8 ]) l9 S( |+ d
  59.         }5 O' z4 w* H! Z/ r& c
  60.         arg.sub_addr_count      = 2;
    : R5 s# q8 _& [: D; P5 [! p1 Q; x& d8 q
  61.         arg.data_count          = 0x18;) L! G- ~* ?- M+ @
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    / J" D& e6 S4 x1 D% x- g: h
  63.         arg.e2prom_cmd_data     = buf;+ w& T5 k/ x/ I% L7 y% B* f
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);) S+ [4 P0 c4 H) x- Z
  65.         if (ret != 0) {& I; N$ ^) o6 K$ _& Q) t
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    % V3 _0 u! B$ ?* k) `
  67.                 return -1;
    $ R6 {+ U) ]4 O/ t0 w# S
  68.         }
    & f! p& j: {/ [" L3 t) ^
  69. " J4 ^! S: A! }% v. x. ?# G+ A5 F# K
  70.         return 0;
    4 m8 G4 i3 o" J9 E8 n" U) O/ W# r
  71. }
    ( r8 J- [: L& j  J' F7 A

  72. & w  b" e- P0 p  w, K7 I
  73. int main()( m- R( ^8 Z: U" f. z7 a
  74. {
    ) i" L) b- D- }" t- v& S! Z6 e
  75.         char c;+ ?' ?$ b4 v, d+ }
  76.         int i, macs[6];
    ) P+ O0 D0 h! `4 R, o# w0 y
  77.         unsigned char mac[6];
    + `( ^6 v/ s. N0 T# n& `: |
  78.         unsigned char stbid[256];& v5 Q3 k- o6 N0 i* z

  79. / l3 w' s- M; @# S- o
  80.         if (readparam(mac, stbid) < 0). U3 q3 i5 d# W1 A8 D
  81.                 return 1;
    $ X6 K0 }! B2 H. U  v( ]6 X

  82.   U/ o) d4 r6 q  Q( ?9 ?& B
  83.         printf("Current parameters: \n");3 e+ P3 [: C+ M  {
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);5 y* v' V- @+ P( |
  85.         printf("  STBID: %s\n", stbid);
    & v9 B3 J2 X  N. }# t  R" p$ Q
  86.        
    : |9 l7 [9 [' _$ @
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    & x! N2 `+ I  J7 F
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {+ b+ V, Q" y  F  V
  89.                 printf("Input MAC error\n");
    " m- _6 ^9 D5 k
  90.                 return 1;! v* m# Y5 T4 C3 B
  91.         }- `7 w2 l8 ~1 u! s9 y) e% I
  92.         for (i=0; i<6; i++)mac[i] = macs[i];4 y6 C* K( h  Y1 L
  93.         printf("\nPlease input new STBID: ");
    4 g9 p6 g- L. p3 W% D
  94.         scanf("%s", stbid);3 e) l6 w: _& ?* e/ v6 e3 H" H
  95.         if (strlen(stbid) != 18) {
    4 D4 e- y2 |' k1 t' \
  96.                 printf("Invalid stbid\n");
    " W: j3 ?7 @# R% F
  97.                 return 1;
    - d/ {" g, ]2 M' T, a
  98.         }( y6 Z. T! V6 W& Z/ t" }/ o1 @
  99.         printf("\nNew parameters: \n");& U! I9 b- L7 a  t6 b/ K  K% u3 L
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);& E1 ?4 a- S" [" M2 C
  101.         printf("  STBID: %s\n", stbid);5 v9 J0 n; m8 Z, n; m' `

  102. 6 Y. e9 Y  L* M9 U/ V* w
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    $ \" d6 g6 }% m2 ~
  104.         for (;;) {4 Z  b1 U( K" a9 Q) `. k  {+ ^0 h
  105.                 c = getchar();8 r2 L: {: ?( D( p3 e' |
  106.                 if (c == 'y' || c == 'Y')5 E7 y$ p+ G  J+ V+ g) i% _
  107.                         break;
    / M/ y( @% x' L& p9 U( E- I6 s
  108.                 if (c == 'n' || c == 'N') {
    & E# D3 Y- p' Q' ^1 l$ d
  109.                         printf("\nAborted.\n");
    ; ~+ F. f, L& A' v0 d
  110.                         return 1;, B% ]2 G/ r+ D. ^
  111.                 }
    + e2 \) i; K" {
  112.         }
    / S5 ~: E5 ~! _/ ?7 F/ E5 N( w
  113.         if (writeparam(mac, stbid) == 0) * N" `2 ~1 ~0 A+ T* j+ T$ j& R
  114.                 printf("Parameters changed.\n");* H0 r! |6 D' q: P0 G
  115. ' Z7 l, d, ^. Q; b! B* ^; M" n
  116.         return 0;
    8 ~4 \1 z. p& a7 ~/ n5 L, ]# Y
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
7 d8 U2 g; I( \  @3 R+ o在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

* l0 W5 g$ j$ b你用的编译命令行格式是什么?
8 j9 q+ M. y1 l" r/ G
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部