查看: 17467|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr- C4 H' R" J5 R; F6 q3 u; ^; u
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    0 e( Y% p9 k. b8 y. E* l6 m
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
, q, I# i  f6 ]5 ?; J  d# Y4 |usage: himr <address> <value>. sample: himr 0x80040000 0x0
5 u2 }# ^4 R3 B3 h& p% K6 H+ }) l
6 b" c" [$ Z6 n2 N- U, o
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
; K; B7 y% f. a; Z* ?. z, Y5 N
" |( H: t. p8 }& E补充内容 (2012-3-8 09:42):6 O- W( y5 g# A8 V- w% v. V) z
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数! E: u+ K8 N& R, V  w
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。9 _7 F5 q0 o0 L1 B6 m! [6 K
7 a" Q* Z% E1 G
himr <address> <value>. sample: himr 0x80040000 0x0
, v9 G3 ^# ~3 n/ b
. e: E; I0 u! c  l$ A0 S例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
: F  L* f0 S" q7 Y$ w- R/ q+ Ihimr 0x80040000 0x00+ h7 M. K  M( p5 a4 I+ A/ e) U) J
himr 0x80040001 0x11' q' J& H2 `5 v1 r( W- A! p
himr 0x80040002 0x22* `' P9 L) Q" V7 \
himr 0x80040003 0x33
  S. t( P; }0 G6 H" chimr 0x80040004 0x44
9 |2 e2 W6 u+ Q2 Zhimr 0x80040005 0x55
' m" B# a# `$ j# Z/ `. l
% y8 E/ x  ~. w2 ?SN也是类似。
# x# i. D0 c3 T. ~: }
* k7 F) J, r" ^: S9 i5 ^现在主要是,谁告诉我们MAC和SN的地址?
/ }4 \' g6 E2 t! [
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
( L% ?6 q3 l  ^5 Y一直想找到运程修改MAC和SN的办法,苦于无解啊
% b. x4 H$ Z! D7 G' G2 N% g5 ]5 k
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 2 \# L4 E2 _: c8 N4 y# h
" z2 S& G7 {6 a1 Q4 @7 ]( E
修改的代码早有了。到今天不会编译。& v5 T) v- V* Z  J. @: k
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>- Z5 M( X  `7 K
  2. #include <malloc.h>8 o+ b. W) d7 _- S0 J
  3. #include <sys/types.h>. Z' Q" R$ Y' O# d4 ]' n3 Y+ q
  4. #include <sys/stat.h>" O  I; [4 g# X  r+ O
  5. #include <sys/ioctl.h>
      `" R4 M( e) I; C9 r4 t  m5 c
  6. #include <stdio.h>" ?# ~( R0 _! q0 P/ K4 P9 _
  7. #include <string.h>& X% D0 D9 R0 ~: v* h  ?
  8. 2 B3 ^; O4 S/ z0 @; _' J8 R
  9. typedef struct {! @( u" D$ o( T
  10.         unsigned int        e2prom_cmd_sub_addr;- o! E" R, t! ?3 |# D0 @
  11.         unsigned int        sub_addr_count;# P5 o7 `+ O, p5 s% B" L2 J# D. K
  12.         unsigned char*        e2prom_cmd_data;) j3 O) j9 J# j/ W# W3 J& e: {, Y
  13.         unsigned int        data_count;7 ^( h' J, x5 p) ?4 k+ g. y: c/ F
  14. } e2prom_s_cmd;, `6 E# V2 J$ Y* i9 l# Z. P1 Y
  15. 1 f* t. {' `. g0 U- ]# ]
  16. #define E2PROM_CMD_READ 1
    # n' Y) r! _5 i4 @& Z1 B/ w  q
  17. #define E2PROM_CMD_WRITE 2
    ; c- G  J+ \7 X
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"" n+ d% A  S6 F8 B1 F5 F

  19. 8 Z0 f5 K# Y% I5 a
  20. static int readparam(unsigned char *mac, unsigned char *stbid)8 \/ u2 H" t) s+ k
  21. {
    4 j0 Q6 [$ Y* T! Q
  22.         int fd, ret;
    ' u& B  O4 y+ z/ ^' r# ~
  23.         e2prom_s_cmd arg;
    ; ?6 U7 R$ ?: z" @* f, \
  24.         unsigned char buf[0x18];( w4 t5 s5 ^; \- {( _( U

  25. - `2 d2 E! }8 v* @/ W# Y
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    # V$ [9 A) o% N3 T3 r
  27.         if (fd  < 0) {0 m/ n' s( k# h/ X8 J' h" ?
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);- V# W: K9 L" {% d
  29.                 return -1;; @0 i% C' e2 T9 b) q5 W9 G
  30.         }* X7 c7 j9 `4 K
  31.         arg.sub_addr_count      = 2;
    - v9 A3 L) Y6 H$ f. I( K3 x4 A* s9 j
  32.         arg.data_count          = 0x18;
    ; L7 ~# j, G- G/ {/ W8 @
  33.         arg.e2prom_cmd_sub_addr = 0x290;
      y0 F1 j- B! |9 m) q, s( v0 g0 g2 i
  34.         arg.e2prom_cmd_data     = buf;/ h5 x  k$ z' E
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    4 Q/ z% k- o- `( R
  36.         if (ret != 0) {
      d) w0 Y) F) c5 Z9 z
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);! k. Y& E- e5 g/ ]& g( p9 T
  38.                 return -1;
    ' v& \; Y- H* C1 p6 S% o
  39.         }
      u5 r; a! d. @& X6 U
  40.         memcpy(mac, buf, 6);
    9 u, }/ s2 p7 @2 A5 H
  41.         memcpy(stbid, &buf[6], 18);5 ~+ e/ m  K9 E. ]& u
  42.         stbid[18] = '\0';3 N- \& C3 e+ g  S' ?+ H# [0 k
  43. & n+ \# c. u* \! b: W, y% ~# @
  44.         return 0;
    # u/ E3 A& g6 I- p1 C% ~2 B
  45. }6 A( |8 ?9 [+ o. O) w/ @% P

  46. 6 P1 i+ g/ R* u; p1 ]
  47. static int writeparam(unsigned char *mac, unsigned char *stbid): e$ r) F, y+ ~" e
  48. {
    ' Y! F) }( Z# f% _5 r
  49.         int fd, ret;8 H1 U5 H# T. T, y0 q  V9 e+ A
  50.         e2prom_s_cmd arg;; G# c6 Q% S+ V0 H% O# \
  51.         unsigned char buf[0x18];/ ?6 {+ A/ P9 @

  52. : j2 Z+ k* E5 A2 p  h8 l( z0 d
  53.         memcpy(buf, mac, 6);
    0 l0 r" Z8 Y8 O  L$ U
  54.         memcpy(&buf[6], stbid, 18);
    % O9 P3 o9 X9 y/ [3 d& s% W
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    9 Z' O8 _4 I- p& V
  56.         if (fd  < 0) {
    / p5 d% c; N' y  c5 g8 r: p/ [
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);8 T& R, Y# S. @) h6 A5 `0 H
  58.                 return -1;
      f4 ~2 h9 V( f- R1 j! Q3 N1 h
  59.         }8 C( q" m3 c3 k9 r+ x
  60.         arg.sub_addr_count      = 2;& ?  s9 D6 J2 ^' D& E3 v
  61.         arg.data_count          = 0x18;
    5 k& F: @; @" y; b9 ]& A+ W0 R
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    ; p4 E) F  ^! ~$ ~; c( E3 {/ ?( W
  63.         arg.e2prom_cmd_data     = buf;) D5 V3 R8 p3 s; F8 i
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    ; T+ ~. `3 X* |$ X$ {/ Y
  65.         if (ret != 0) {' {1 l4 c. F& K  t& z% r
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);8 ?' C: @5 i1 \; o# ]6 K
  67.                 return -1;3 Y8 ?3 w  L6 j/ C6 }, L
  68.         }
    ) K4 b( y9 p: a7 w+ F; {5 A1 V
  69. % r9 ~: T" a4 _' x4 B3 y6 j
  70.         return 0;) G' H' F, m! d: j0 Z' G( e
  71. }8 C0 w& `, a8 {& Z+ ^

  72. % g4 T! y0 z" Y9 l% p& l
  73. int main()! `! Z( W# B0 G2 H
  74. {+ T3 r# _' f, U2 w0 j0 j
  75.         char c;* _9 c" a" t- \, ~3 I& u
  76.         int i, macs[6];
    * I" Z  H1 b. n& T
  77.         unsigned char mac[6];
    2 u$ J& Q* p6 j0 R' u: M
  78.         unsigned char stbid[256];4 W0 \6 _# v: e
  79. ; z. T$ l0 a" N) K( L1 ]4 U: ]0 R$ j( N3 W
  80.         if (readparam(mac, stbid) < 0)
    , k: a$ A+ {$ Z. `
  81.                 return 1;( z" O, V3 ~; v8 L
  82. " |9 L% e4 y$ j- f  s' ~
  83.         printf("Current parameters: \n");4 o, G/ B" @+ \) z% M! n
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ' N; [; T1 }/ ^
  85.         printf("  STBID: %s\n", stbid);' f9 R' t& `  l3 \' ]0 X
  86.         . q+ V% o" ^8 g( m
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");. a% A0 @3 c) Y( J. n
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {9 W: q1 h  W8 n1 Y! O( x
  89.                 printf("Input MAC error\n");
    6 z" h% p: n  h. a  y6 p# x' Y9 N5 C
  90.                 return 1;% ^1 {! l# N0 G
  91.         }. b1 F8 E  K8 a! O$ w
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    : p4 h# [* z  N' D& V5 L1 K
  93.         printf("\nPlease input new STBID: ");
    3 W6 [7 S% X( i0 V% t
  94.         scanf("%s", stbid);6 ~; ^% k9 \; d. e+ i
  95.         if (strlen(stbid) != 18) {
    6 }" `6 V" o) o% @
  96.                 printf("Invalid stbid\n");- R* h3 p  w+ h& ?0 @3 A
  97.                 return 1;* W, I" V) |  ?6 G5 M; U& V
  98.         }
    2 Y( y7 i  c- C7 o, i  N# b
  99.         printf("\nNew parameters: \n");% [, F" \& x2 b2 P4 C8 V
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);7 d  s; K& E; v4 O
  101.         printf("  STBID: %s\n", stbid);9 n7 V- |9 c' d! s- D% Z

  102. 1 g9 I7 {1 L6 {, c4 U: S3 y$ K
  103.         printf("\nDo you want to change paramemters? (y/N) ");% m# d( G# B7 o& G2 `5 A) j6 S
  104.         for (;;) {
    6 x5 [( G% N/ c7 ^9 A! w
  105.                 c = getchar();: u$ \, g5 a2 W& o- Z0 @2 W
  106.                 if (c == 'y' || c == 'Y')" z( v5 n0 b1 h+ _
  107.                         break;
    , ]+ m1 m0 C4 Q" W  s7 \+ K; D1 I
  108.                 if (c == 'n' || c == 'N') {8 H- B0 h. Q% F6 Y: r9 M+ k
  109.                         printf("\nAborted.\n");& k2 V, N# p$ L$ o% p
  110.                         return 1;' @( }8 ~+ k/ _5 i! ?# a
  111.                 }' J$ _7 K% l$ s4 ]" P  H3 i8 N
  112.         }
    % \9 y( t. P  m) Q* j* ~
  113.         if (writeparam(mac, stbid) == 0) * s; K$ ]0 y( p8 {) ?
  114.                 printf("Parameters changed.\n");- P+ D5 {5 A. a, z* ^. _( s7 s$ g

  115. 0 y, ]( R) Z4 q4 @1 J/ R  z7 V0 z: {
  116.         return 0;
    ' {& z4 G- v& `. q
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
- o4 X  v8 c0 J* c. U" W在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

. n9 ^8 u9 n7 C% A- x2 {你用的编译命令行格式是什么?
: o) c; y# F3 g# h  j, Y
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部