查看: 17053|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr% ^4 r4 h0 T9 m8 i+ H
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig; N' P1 q/ h0 f7 `: ~2 E
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
7 A7 e! \8 g5 q+ r! Q" Q8 Z2 U) Lusage: himr <address> <value>. sample: himr 0x80040000 0x0
% S' }: x% x  B* ^8 L" u, R$ z0 [0 b1 v8 b/ o) s- V0 L; X

. v4 O5 ?3 j9 x3 J3 p/ K不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?0 L4 q4 g8 g( s( F
* t# F# y' x; ^) F4 B
补充内容 (2012-3-8 09:42):
3 J* V* D. ^: ~( ^http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
, [: G( p3 g, s  D( b8 E这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。; _+ s: Z; q% o/ A' z6 g8 q
; J( ^% k/ i/ K/ y: q/ P' K2 u
himr <address> <value>. sample: himr 0x80040000 0x0
' [4 v. s8 k4 h  ?, P" U8 l, V
# M# N+ [" t" |: ^0 I例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。# w. {7 m5 B( h" A) ^% ^
himr 0x80040000 0x00
; Z' q* W3 g& V+ Z+ Nhimr 0x80040001 0x11
& B, ~9 c1 \9 B, K. Xhimr 0x80040002 0x22
2 J, O% _: j8 u2 ]+ i  D+ Qhimr 0x80040003 0x33' L2 g4 P$ z8 ], N5 r; o
himr 0x80040004 0x44
  R  ]/ f3 ^" d7 ^" f9 Y1 j. chimr 0x80040005 0x55
, K3 \* \: @8 ?3 L; `5 D$ K& J1 z: Q& f% I5 y
SN也是类似。, |1 X+ B. ]& I' k- Z

# K1 Y7 E2 i8 ~4 L8 ]现在主要是,谁告诉我们MAC和SN的地址?- q+ |# d, V/ X* a# W$ W( x1 p3 h/ H
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 ! v; h/ X4 o. b- \
一直想找到运程修改MAC和SN的办法,苦于无解啊
! c9 y8 z( J) d6 G2 a+ h
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 9 Y! j% S. ?! U( Q

3 V9 B' f/ R& X' H" p6 T修改的代码早有了。到今天不会编译。
$ p8 f! z% Y( l" f7 [4 M" F# z需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    + }3 X) m' M; X2 j" T7 X9 M8 `
  2. #include <malloc.h>& q$ J+ |2 d, [
  3. #include <sys/types.h>
    , t- \4 m  y8 @- a5 s  S, T. C, p
  4. #include <sys/stat.h>
    8 s* F9 ]5 P8 P! J8 E2 U( c6 `
  5. #include <sys/ioctl.h>
    ( f7 b& u( Q; u" J1 Z
  6. #include <stdio.h>
    6 G+ i4 r3 n; H/ y" V6 A5 f
  7. #include <string.h>, N6 l) U; X- u" Y' f! R: u

  8. : D1 \0 s3 V: u+ s( V
  9. typedef struct {9 ^  A$ v% A- m
  10.         unsigned int        e2prom_cmd_sub_addr;3 j) J1 X6 u) _6 ^2 j
  11.         unsigned int        sub_addr_count;- K! Y7 H: {3 ~% p
  12.         unsigned char*        e2prom_cmd_data;/ F  x, Q/ H7 r6 B' r
  13.         unsigned int        data_count;, A/ Z3 q4 ]6 f5 J, o
  14. } e2prom_s_cmd;
    4 R& u' k7 \, E" N$ H9 d
  15. 8 A& @" W) \& k1 A0 ]+ p- j) ?
  16. #define E2PROM_CMD_READ 19 _; q* n+ e7 e0 F) A: x
  17. #define E2PROM_CMD_WRITE 2
    + v9 E4 i* Y2 ^7 e5 n
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"& c4 I: k8 q0 H* k6 b  ~8 c
  19. + b: F$ C* Y' G! i( ]( ~
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    . e/ e  _" V9 c# G3 f/ Y
  21. {6 P# r: K, R0 [4 ?; B" }# B. U
  22.         int fd, ret;
    ( l0 v4 N0 I; T5 V- \1 E: `) H
  23.         e2prom_s_cmd arg;" O& n8 {- P) o3 i/ C% A  f
  24.         unsigned char buf[0x18];4 O- b# V: }9 C+ R9 r" T; k

  25. 9 w# p0 D0 d' F- [
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    8 `4 a3 p: `( G) e: @
  27.         if (fd  < 0) {
      B, _5 V4 F! v( b* ~* J5 r
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    : F! z4 Z  @/ }1 D; e
  29.                 return -1;- o9 a4 P' D& ]4 ~/ f+ g5 _7 I7 ~
  30.         }
    * j5 k7 j; V# L4 i  N' K
  31.         arg.sub_addr_count      = 2;
    4 x. G. [0 A) [- ^8 ?
  32.         arg.data_count          = 0x18;
    4 a4 l$ d& L, @3 r
  33.         arg.e2prom_cmd_sub_addr = 0x290;' i+ x2 f$ \  D
  34.         arg.e2prom_cmd_data     = buf;
    8 z/ Q7 y( P8 |5 d& ^7 s
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    1 o+ q( P5 V7 p% G+ C
  36.         if (ret != 0) {: m' A6 r3 Q; f. B. M; A
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    . s" ~6 H: r, N$ W
  38.                 return -1;
    0 ]3 t0 T; b6 R9 T
  39.         }3 Z2 \+ |4 O) O: O" j
  40.         memcpy(mac, buf, 6);7 v$ @% p9 w/ S$ s7 }
  41.         memcpy(stbid, &buf[6], 18);
    9 o# V2 I6 r+ `) Q8 k+ S
  42.         stbid[18] = '\0';
      b8 u/ b. q8 L$ c3 M$ ^( A" [
  43. 3 u9 P8 @6 L3 u+ }/ a/ p
  44.         return 0;% X" h9 N( U+ m
  45. }! [6 G# M4 Y% J* Y+ ~3 M* A+ W
  46.   e% v2 R" _) E3 [* z. G8 c& A# O
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)" b; s8 t9 G% A, {
  48. {5 k9 Y) _& A+ N" L0 g
  49.         int fd, ret;
      i# W4 w2 [6 c  B; B: G
  50.         e2prom_s_cmd arg;! w3 L4 p% [' B4 b2 F
  51.         unsigned char buf[0x18];) H7 @6 W, b9 f3 w
  52. . Y; a5 ^6 K0 T9 R8 H( I
  53.         memcpy(buf, mac, 6);
    5 w! m) }, A, d7 U6 d
  54.         memcpy(&buf[6], stbid, 18);
    5 S3 @- W. `/ A4 t( N8 x7 o' R# c
  55.         fd = open(E2PROM_DEVICE, O_RDWR);7 `8 U" a$ o" f2 c) P2 [
  56.         if (fd  < 0) {9 ]+ N8 x+ x- p* P3 F
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);  D+ q" |7 c) Z/ g$ ]
  58.                 return -1;2 X0 s( _0 v, h9 l& z, r! o0 A* f, n
  59.         }
    $ o1 c  A# W4 \/ c- ~, ?/ u
  60.         arg.sub_addr_count      = 2;" f' v1 `9 O7 y# G5 u
  61.         arg.data_count          = 0x18;
    8 H9 w7 M) i2 {0 U, y  M3 L
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    3 Y5 ^0 e9 l; B+ v3 L# q- }3 K4 s4 d
  63.         arg.e2prom_cmd_data     = buf;
    7 {7 X% j, r+ f0 L, M
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    1 x- B5 {$ T6 d
  65.         if (ret != 0) {
    # l, X/ z# c1 [  i. u9 f3 S( s
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);, ^5 \) b- }' ^+ ~0 D5 G! p3 x+ V
  67.                 return -1;: o/ X9 W5 N& ?( O( R
  68.         }' s; h2 H: A3 K, {

  69. 0 K& `6 R& {* x' F' P5 ]
  70.         return 0;7 y- t( l, H) ]. |! I9 a; G
  71. }9 e3 A1 g; U0 y. d
  72. 2 Z! @- ]/ {$ p% G8 H
  73. int main()% m* p* ^" Z$ c- g& Y" y
  74. {
    $ e8 Y4 x3 i' `, l4 B& x
  75.         char c;
      r  A! B, Q% P& E. a+ W8 h
  76.         int i, macs[6];
    5 @2 F" B8 Q- {& B& {2 d. J
  77.         unsigned char mac[6];
    5 T& ^) F& Q4 l5 `% o% }! M9 g# k
  78.         unsigned char stbid[256];
      @2 b  w$ ~4 h# [; o: A+ I7 Z

  79. + G9 {# h4 P6 S$ G
  80.         if (readparam(mac, stbid) < 0)
    : N: o% }( x: q3 I! F
  81.                 return 1;
    6 m8 f* ~, n) x- ^5 w5 h
  82. , m* q$ l: T9 v. a0 Y- G
  83.         printf("Current parameters: \n");
    4 A; G( Y! y5 f+ d! F8 L4 S
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);) K! J7 n4 ~8 T5 T+ p
  85.         printf("  STBID: %s\n", stbid);; ^( R2 y( W5 \  I7 K6 J* {; d7 O; \
  86.         : c! `8 A$ [1 A, r- @% W
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    : A5 v, |2 e! [0 U& I1 w
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {3 |4 |9 f3 n$ B' O5 n
  89.                 printf("Input MAC error\n");" G2 W; o! W. |. H( ~3 v
  90.                 return 1;
    ( P9 s2 n5 b& D/ H5 q1 W" s
  91.         }
    / Y  ?4 T4 i. a8 E2 [! }9 J, u
  92.         for (i=0; i<6; i++)mac[i] = macs[i];' b9 }* W1 A/ M
  93.         printf("\nPlease input new STBID: ");
    % H) M3 M5 @; L1 J& Y
  94.         scanf("%s", stbid);- I) M  }/ b5 O- t! p8 c" n0 Q8 \, E
  95.         if (strlen(stbid) != 18) {7 k! C2 u# N3 u( ^2 Y! c9 j6 m' w
  96.                 printf("Invalid stbid\n");! {$ ~8 F) T% X. X9 |
  97.                 return 1;/ f6 d2 l% V* q. k" V
  98.         }! n7 t7 B  [7 e, t* T6 N3 w, `
  99.         printf("\nNew parameters: \n");* G0 ]& e  M' b/ a
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);) \) T" R1 e! w* F
  101.         printf("  STBID: %s\n", stbid);, x2 k, ~  k+ {: V. ~/ N

  102. 8 v, T8 p6 R5 U$ i1 {/ h) I6 {8 j( F5 |
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    , C2 z0 @2 Y! @% i1 Q" {# J( A
  104.         for (;;) {
    # e  P& f" F8 c: \' p' A
  105.                 c = getchar();
    2 G% B4 R: a7 v/ G
  106.                 if (c == 'y' || c == 'Y')
    9 G: v5 {- C7 o$ v! @
  107.                         break;3 }9 t! W2 J, O. D" R
  108.                 if (c == 'n' || c == 'N') {9 \* e( I* Z/ F
  109.                         printf("\nAborted.\n");
    * W! y1 ?/ w- E! i( Z
  110.                         return 1;
    , {, `* a/ `5 V2 l5 |' M% T
  111.                 }
    6 M4 |& D6 z) _- c" I) \
  112.         }( |2 F5 n5 w  R2 V
  113.         if (writeparam(mac, stbid) == 0)
    4 O5 u3 _  U5 \8 S  e
  114.                 printf("Parameters changed.\n");$ j1 n; l- D7 K% D! V8 i% {

  115. * T/ _3 T2 k9 ?, ^8 l4 v
  116.         return 0;3 ?2 d) `' [7 i1 B% T) b
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
+ v) y# E2 O" y6 a, H, O  ^, [在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
6 \4 Y- Y/ c, T# ]' h) W- }4 Y# Y
你用的编译命令行格式是什么?) V$ e: F; l5 F1 ^' j
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部