查看: 16848|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    4 l7 ]7 m( N. |0 ~" d
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    7 a1 I: T9 r3 T" n
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:. `8 h* _% l' v* z8 U; {1 _! S
usage: himr <address> <value>. sample: himr 0x80040000 0x06 M. W$ Z2 G  c+ l: v
! ]$ t+ b3 ~& S
, c: |6 N' A$ v2 Z5 P
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
7 k+ k6 z- i) c, x$ [' V4 c  i4 v6 Q4 l3 B3 j  `# m. x
补充内容 (2012-3-8 09:42):  {9 A: Y; ]" H) b3 i( D
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
6 r$ m4 b3 Z6 F* A; q/ J这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
, k( b2 `5 F/ E) C, u: L# X6 K- ?  f. ]- N- [* s2 S1 h
himr <address> <value>. sample: himr 0x80040000 0x0$ M: d" K6 |* ]2 K2 j, H6 Z
' d3 F  p, }9 Z( K
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
6 M" U: u5 s, r7 U! c! B. k7 v- Jhimr 0x80040000 0x00
, n0 D) _$ G0 U1 X7 X; l9 m! Fhimr 0x80040001 0x11
$ y2 V/ U% ?1 @& shimr 0x80040002 0x22) s# A, }% T# T5 a4 @2 c6 I5 b/ d' V  ~
himr 0x80040003 0x33
. j. D) N9 q8 I5 x$ \) X9 ehimr 0x80040004 0x44
7 j- R& _$ ?! M" zhimr 0x80040005 0x55* i2 U! J+ Z( w  V

$ j! |$ p4 F# o% Q3 }. ISN也是类似。  b, h1 k, K5 x0 t$ D

2 g% t- u2 j/ w现在主要是,谁告诉我们MAC和SN的地址?
& R  ^  U) }& S) ]) q
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
7 R  t, J1 c& O, V* J3 w一直想找到运程修改MAC和SN的办法,苦于无解啊
- C( y$ E* l- m* s
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 4 _# _- M" V, u' X/ Q$ J7 L

. |+ |, {' T/ d; K/ x- p3 {6 D修改的代码早有了。到今天不会编译。
) e8 A8 T6 T6 f2 r! c需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    : n+ x+ m0 R1 o% a  Z0 f
  2. #include <malloc.h>
    - N* T! J8 U( X# o
  3. #include <sys/types.h>3 G8 j4 a  {* t( g9 R
  4. #include <sys/stat.h>
    ' Y( M! X4 [1 l" N9 k
  5. #include <sys/ioctl.h>. g( S2 j8 K4 |3 s$ p: s$ q
  6. #include <stdio.h>
    % e3 v3 n3 M8 S& j/ @
  7. #include <string.h>
    : ~: G. ^) d0 r. j& g. `( g/ s

  8. * Z. h; y- e, D7 t6 n( Z
  9. typedef struct {8 F% p  K  D* {2 o
  10.         unsigned int        e2prom_cmd_sub_addr;
    ! J9 L5 v, \: r" F9 S
  11.         unsigned int        sub_addr_count;' i" n/ S: k5 K7 I
  12.         unsigned char*        e2prom_cmd_data;8 p3 p0 A7 R  X- T8 F. a
  13.         unsigned int        data_count;
    . p$ @7 i- M1 i  b
  14. } e2prom_s_cmd;4 c. S) \/ N. T( w7 n# Z

  15. 7 ~. O6 j+ k/ E- t' g' e
  16. #define E2PROM_CMD_READ 1
    $ e' e( h  x7 V* S9 e5 {* I
  17. #define E2PROM_CMD_WRITE 2' @, {; ~4 y# ]/ Q8 G3 S
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    ) u8 E2 l; h; Q/ h9 W: Q

  19. 2 m5 R1 [; O( Z2 n3 L% t
  20. static int readparam(unsigned char *mac, unsigned char *stbid)  u4 ?) j8 V9 Y' L$ |7 S8 J8 x# i( o
  21. {
    ! S9 r; C$ d4 d3 T2 D+ [
  22.         int fd, ret;
    / c: e3 n: f4 r
  23.         e2prom_s_cmd arg;' w) E& k7 A1 a* z
  24.         unsigned char buf[0x18];' O( ~+ [" Y0 a
  25. - p& _) I1 n; B" f# u
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    9 X7 e$ q  n. ~
  27.         if (fd  < 0) {  k' X# x  `! i- d
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);% h/ F' R: C1 n4 K. N2 q
  29.                 return -1;
    # N: `+ H% W& t  u/ G3 T
  30.         }* N+ q% y/ }; b0 l- a0 m
  31.         arg.sub_addr_count      = 2;7 h, Q$ k" z; y( b
  32.         arg.data_count          = 0x18;
    4 W( U* o! ~8 U( I$ ?9 U
  33.         arg.e2prom_cmd_sub_addr = 0x290;! N* F2 E9 c. [  [8 g
  34.         arg.e2prom_cmd_data     = buf;% G: h3 S, _  S
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    : g. r, H  N* y3 ?9 Y
  36.         if (ret != 0) {
    + y5 _2 X! }* G* ~1 ^+ }8 S
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);3 {9 t; k. c% E
  38.                 return -1;
    8 G+ d' }0 s& o
  39.         }
    + G; w( I; K% G5 b- r
  40.         memcpy(mac, buf, 6);% ?, ~2 X! c0 i* K+ i2 y
  41.         memcpy(stbid, &buf[6], 18);; Q9 P; n! c# ?* |; k9 D. m
  42.         stbid[18] = '\0';
    3 p: t) O+ w9 H* q  S# O7 {1 H
  43. ( _+ `/ s) O. e# F' _
  44.         return 0;) Q+ x& _: ^% Z9 [. z# T; }) m
  45. }
    6 n$ g: V; k& @- U
  46. 2 n4 v* U1 n' [5 C: M! H
  47. static int writeparam(unsigned char *mac, unsigned char *stbid), S+ _5 M0 e- |' i. s
  48. {
    1 b" c  P0 W1 P1 Z
  49.         int fd, ret;+ x$ L$ |8 _5 X5 q9 G, S+ c# _7 M
  50.         e2prom_s_cmd arg;( c/ o& _1 t+ |
  51.         unsigned char buf[0x18];0 `! A0 G4 x, j% W- T& D

  52. " v: }- R" g( @* ?" {. H+ k! A0 Q0 V! d
  53.         memcpy(buf, mac, 6);
    0 P2 ]! o5 `& C, p7 ]! i/ l
  54.         memcpy(&buf[6], stbid, 18);
    . V- {4 \7 _  A4 ]6 Y
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    8 |/ x' O$ Z% R6 L
  56.         if (fd  < 0) {
    6 C' n* Y* [" |  ~9 u/ P* a
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);2 ]9 n* D8 ]$ Y8 h7 `
  58.                 return -1;
    , f) D5 g9 u) v9 m! _. K6 f1 w
  59.         }- [- \: l4 u# J# {( c! h6 X' l
  60.         arg.sub_addr_count      = 2;( R  l! u0 f# G  m3 n
  61.         arg.data_count          = 0x18;
    ) I5 g; n! G* f3 X0 \8 l/ ?
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    % q3 g* t( Z- r" t0 o" y1 M/ k
  63.         arg.e2prom_cmd_data     = buf;
    - j1 Z, |! y" w% m
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    : i" b( j) k  v7 F- |2 b9 D
  65.         if (ret != 0) {
    5 N) i1 S* h% y3 z2 t
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);. F6 ^& j  T4 v. ^5 `% ]2 t
  67.                 return -1;
    * w, z& {) M) \4 U1 Y* ]
  68.         }% f8 ]1 d1 n: O6 s* l" S* J7 `

  69. 8 [8 N; R# N& N; x( e
  70.         return 0;
    % |6 Z3 H; V9 N7 H: s0 i
  71. }+ [: G4 M" n4 E5 n3 G$ f# q
  72. * K' [6 e: P1 V% w/ i( t
  73. int main()- |0 `9 h: l5 {. f* h( K
  74. {; J, K& w3 G, t6 h0 d
  75.         char c;- k+ Z& x3 B0 g: X  B' i1 a( A
  76.         int i, macs[6];
    ( U) d$ Q, P, V3 Q+ F! _3 `
  77.         unsigned char mac[6];
    $ z4 B9 @) s4 m9 Q3 C1 {3 y& n. g& |
  78.         unsigned char stbid[256];
    + T" w) z5 b$ ]  E  F, V  R1 n

  79. - K6 P+ V5 \+ C# e( O% M' f! x
  80.         if (readparam(mac, stbid) < 0)) M3 X5 ~5 M" ?: p7 s9 x
  81.                 return 1;
    6 `6 k& M4 h( |4 W% [6 C

  82. 2 A3 v% R  H) O2 [  i/ l3 ?& c
  83.         printf("Current parameters: \n");# [  e: A* p: Y3 j" D# i- ^5 N
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);, R* \9 O+ X/ u) L+ O# J
  85.         printf("  STBID: %s\n", stbid);% k9 i: D$ y1 L; e1 @4 q, h3 {" E
  86.        
    ! ]* }3 r9 R4 A4 L) ]+ Z) l6 X
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");0 ?( n" ], V# q  s; l
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    & U8 a5 y, F- u6 G
  89.                 printf("Input MAC error\n");1 L# s2 [/ d! j) \
  90.                 return 1;" R% m0 A+ o& p7 ]7 C$ w( f2 n  L0 Z! |
  91.         }
    ' ^& w5 t0 R. B2 t7 {" I
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    9 A% G: O' G2 R4 s# }
  93.         printf("\nPlease input new STBID: ");9 s. H, _' \# S# T# @( j4 U+ `
  94.         scanf("%s", stbid);2 \$ ^$ ]3 |$ P
  95.         if (strlen(stbid) != 18) {5 V. }0 t. p* y( [
  96.                 printf("Invalid stbid\n");0 {( q$ e3 V- E% B6 R' H6 c
  97.                 return 1;6 ?* d& L) N0 j" B) Y* K2 @
  98.         }
    9 Y: `# @8 A8 {$ L- N0 o/ Y% ?8 C) D
  99.         printf("\nNew parameters: \n");% ?6 N: _% p6 A  l. E! i1 H
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ' j: D6 @9 m, H+ L. x
  101.         printf("  STBID: %s\n", stbid);! r2 d5 U8 Z# c4 h

  102. , C5 s1 W- _, ~6 I( Z
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    ) e7 y; X8 q4 ~8 x
  104.         for (;;) {
      b- T, b. S" c$ q0 @+ J
  105.                 c = getchar();. ]$ R9 ^1 c+ U! w1 ~9 |) v
  106.                 if (c == 'y' || c == 'Y')
    / a6 l; o3 [1 I
  107.                         break;
    * O9 Y# z9 x( r1 A( }& Q
  108.                 if (c == 'n' || c == 'N') {
    % H; |6 B/ [& Q" c
  109.                         printf("\nAborted.\n");
    ! H! G0 ]9 I: Q2 T9 w
  110.                         return 1;
    ; {: c7 e3 r4 }: \* j+ k
  111.                 }
    & u: ?  b. n+ v4 s! u
  112.         }
    ) W7 i# m: L6 y( S
  113.         if (writeparam(mac, stbid) == 0)
    $ H' U  E: g7 H2 i- m% U
  114.                 printf("Parameters changed.\n");
    6 i! w' G6 |8 n9 ?% X( p$ ^, x

  115.   W) T# N, a  H& `  L6 t
  116.         return 0;
    : w/ S  D6 k( ?7 ^" w& t% j
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
, s( g8 D+ i2 Y5 o! x4 e2 C在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

# U  M+ S* h! K5 _: o4 d/ ~你用的编译命令行格式是什么?9 K/ A2 j8 H8 Y: ]0 H# U
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部