查看: 17006|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr! }1 I; R. @5 j0 c# t; b8 s4 v
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig& V7 \: o. b% V1 w6 f2 I
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:. }" i7 g' `1 x, }1 ~
usage: himr <address> <value>. sample: himr 0x80040000 0x0! Q4 G0 j$ y% ?9 I. g

3 U/ w7 J- V% ~3 A7 N
1 \2 V3 l7 Q3 B0 I7 X不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
1 c9 N* x! Z! U4 g& s9 H, C9 t
5 n2 a% F1 e! n' m- A. e补充内容 (2012-3-8 09:42):
# z5 M) l' K. e- y3 y( Whttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
+ h4 [* X- W8 z2 \: p这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。$ y+ R  m4 W4 p4 ?" [7 H
- q. S4 {$ ~+ }$ B& e, x# e, @
himr <address> <value>. sample: himr 0x80040000 0x0
$ c2 }4 D0 r% A7 p/ P8 r6 i, w) v8 T6 d
& c% `2 p& `6 {6 n例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
4 V, V) o% ^1 r' J! y* `himr 0x80040000 0x00
$ z9 s$ q% j# t# o6 {himr 0x80040001 0x116 ^( l2 X( f1 v8 c$ v
himr 0x80040002 0x22
# T( E+ Q. Z/ ?7 r) Xhimr 0x80040003 0x33
7 T3 [3 e' v0 |$ f" shimr 0x80040004 0x441 |: j. {' d" O. E- |4 z
himr 0x80040005 0x55
1 j% V! c2 N0 o- N8 V1 h$ H+ |* X1 Q5 |
SN也是类似。
3 Y1 y" E% _1 F+ r
( R9 C* K# G7 Z& c5 X- Z/ O, C* C现在主要是,谁告诉我们MAC和SN的地址?
9 D$ C) y! }/ K9 L7 q  _5 r
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
6 I4 C/ B( S3 j9 k1 \2 F8 }1 D一直想找到运程修改MAC和SN的办法,苦于无解啊
5 W; E7 w  S9 z4 s* i, J
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
, m8 ?( K- ?; T; k: I4 Q
  v: g9 E" u: [8 G$ r6 ~修改的代码早有了。到今天不会编译。
' R; C. G; j1 X$ p. X6 w需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    - t0 V+ B8 b  Z! ~: m- l+ c. ]/ L
  2. #include <malloc.h>/ Y+ x5 k/ O! p/ m$ r' r- E
  3. #include <sys/types.h>" O( L" `3 _6 @% j& O) K# F
  4. #include <sys/stat.h>
    , ^% Z& [* W8 z) u2 M6 }
  5. #include <sys/ioctl.h>
    4 _+ J/ b; G0 S2 r
  6. #include <stdio.h>5 C' p3 O9 J' @6 ?1 @
  7. #include <string.h>3 N5 G9 @, Q# K: \+ M
  8. 3 `/ F1 J2 q. H3 v5 V
  9. typedef struct {, K: h5 K% m( F0 P
  10.         unsigned int        e2prom_cmd_sub_addr;0 {% J2 P0 e5 B" I2 {. H: y
  11.         unsigned int        sub_addr_count;
    : @) c4 I5 j3 a1 ^: e2 h
  12.         unsigned char*        e2prom_cmd_data;
    + v# n6 h% m  [0 Z, \2 Z" w2 |! b
  13.         unsigned int        data_count;
    , l8 Z3 t- a6 X3 H/ J
  14. } e2prom_s_cmd;  l) u- T/ W% J- T( m  U
  15. 5 h, V! q: W% c! e4 @
  16. #define E2PROM_CMD_READ 1
    $ E3 X; J, B% q
  17. #define E2PROM_CMD_WRITE 2
    ' m  B) }" L+ \0 B2 [3 ?- Z* d
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    * J4 x. ~+ i9 I- B
  19. 3 Z# t- t# g7 Q" r- w4 Z
  20. static int readparam(unsigned char *mac, unsigned char *stbid)6 P- |* H/ J% z& F
  21. {
    + a/ {1 V( b5 Q1 ^( Y! |
  22.         int fd, ret;
    5 ^8 M4 a" g; T0 j
  23.         e2prom_s_cmd arg;% V2 r! p" o; d0 v7 ?$ m
  24.         unsigned char buf[0x18];
    ( B) B) T' S3 B6 g0 h

  25. " F7 w4 R3 t5 }7 j
  26.         fd = open(E2PROM_DEVICE, O_RDWR);/ J$ F  o& d- L
  27.         if (fd  < 0) {! G: n* d9 f4 R4 g
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    $ v$ a3 i  G& m9 p( Q7 X; h
  29.                 return -1;/ `1 w/ {! p1 [  E" B3 M4 c
  30.         }+ c$ U" U+ D2 y& W
  31.         arg.sub_addr_count      = 2;
    4 p4 b& p  r0 Q  f' _; j, T0 r
  32.         arg.data_count          = 0x18;
    2 R. \" B' Y* @) s2 P# g
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    : s: @1 ~( u$ u. m
  34.         arg.e2prom_cmd_data     = buf;9 h8 J  p0 L  C' p
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);" k5 J  ?, U3 o' F$ J' f
  36.         if (ret != 0) {1 l' X  w$ x7 O6 s5 z  Y/ o
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    & A  w  j( X5 x9 K
  38.                 return -1;
    % [: b: t' j$ u, F6 W4 Z) I
  39.         }
    1 }( |2 g2 t, D! f+ n% D$ i. A$ ^6 u
  40.         memcpy(mac, buf, 6);
    ( J% C. D# s/ H/ h0 ^. ?% l! x
  41.         memcpy(stbid, &buf[6], 18);1 F# X, ~0 y/ t3 T( Q- S; @- [6 [
  42.         stbid[18] = '\0';
    . A( c1 R: e! Y! m9 @
  43. : c1 T, ?: I0 T! t2 I
  44.         return 0;
    6 c: i! H1 K% I, i! t* k2 V
  45. }
    9 k5 m; r3 ]& A% A% Q7 m
  46. 8 I% Z* h% m* l9 q3 J
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    3 q% K" }* D: v% P& @
  48. {
    ) g8 b" o5 R8 @! @6 w  Z7 F
  49.         int fd, ret;3 q8 `# z6 {. F! _9 e* [
  50.         e2prom_s_cmd arg;
    & E/ }( G- N0 N) \4 g6 j+ c) W" J
  51.         unsigned char buf[0x18];
    ' j; N1 J% L3 i  x2 X  b" P$ r

  52. ' Y9 d2 L6 [9 c- U0 q
  53.         memcpy(buf, mac, 6);& F9 W+ X! L( E: m7 c
  54.         memcpy(&buf[6], stbid, 18);
    : E+ O) s3 s, f1 u! y3 N
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    / u) i& o0 ]/ L7 W7 t- U
  56.         if (fd  < 0) {! ~* X4 f6 s. b6 K7 A  u. l9 R5 o% O
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);) d4 j4 c5 a5 `3 @+ Q
  58.                 return -1;; `1 Z( o; v8 @, d% X) G
  59.         }- d* R7 Z9 ?# t; x+ W# @
  60.         arg.sub_addr_count      = 2;( i+ X7 E$ K( _) Y. W' n/ C
  61.         arg.data_count          = 0x18;! ?: m4 \! {2 ?7 s
  62.         arg.e2prom_cmd_sub_addr = 0x290;9 u% y5 F; H- a+ C% S3 K6 [
  63.         arg.e2prom_cmd_data     = buf;
    0 t2 r2 q5 N8 W7 n8 |
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);% Y" K# g, ~  ]
  65.         if (ret != 0) {0 Z/ K, ?% P- T9 b
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);/ n2 [$ j, e/ K% f
  67.                 return -1;
    8 N2 @0 }; W9 _7 i( w/ ~: E
  68.         }
    " g+ j5 q$ _/ o- {& |8 a

  69. - e! W0 l: ~# m5 j7 o9 D
  70.         return 0;& X0 c* b: f$ P2 U2 {$ R
  71. }
    8 f' O% F- j. k! ]/ C# Z6 _, k% N

  72. # t  |: S8 ]) e' i- A0 L$ K# a
  73. int main()
    0 C& Z0 ?: Q  ?! v& X6 y
  74. {  _( N1 R* u. h8 h  \
  75.         char c;1 N5 d$ N- ?4 D* Q3 t2 b
  76.         int i, macs[6];1 ~; @, X7 h1 @8 c
  77.         unsigned char mac[6];
    / Q1 a9 \+ i3 m5 q5 D; w% A
  78.         unsigned char stbid[256];4 ]0 L7 a8 \- [& K/ H

  79. 8 a% y5 U- h6 G/ k" W. Y
  80.         if (readparam(mac, stbid) < 0)
    1 e% b" b# k8 R
  81.                 return 1;
    ! y" {  j" o# C, E7 G1 g( w- G

  82. 4 J4 Z) B+ l) ]! U2 O
  83.         printf("Current parameters: \n");
    : r6 \8 R. H7 p3 X& N8 x
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    - I  W* v( t5 I0 c. y6 w! O
  85.         printf("  STBID: %s\n", stbid);- m7 `& Q- k  K  o* V4 V  }/ Y
  86.        
    1 K" e' Y3 \5 [& E, q+ q; O
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    % P' B$ j. X2 U7 c
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    : f# z' Y1 H( R- z5 ?- g; O0 \& Q
  89.                 printf("Input MAC error\n");
    5 T( y& u, r+ X5 N; r. Z) C- d
  90.                 return 1;, P. V: C: w9 ~, ]$ P5 a  v% P
  91.         }
    0 j) \+ u6 l7 Q/ }$ M
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    3 }3 k. v  ?$ ~7 f" S5 p5 Y. }1 j
  93.         printf("\nPlease input new STBID: ");* T! J( d, l9 w$ F" Q. I$ [" q: e. x
  94.         scanf("%s", stbid);! C3 H, b' m- B7 L
  95.         if (strlen(stbid) != 18) {
    + i+ d( h& Y- [5 y+ P
  96.                 printf("Invalid stbid\n");* l$ h& v9 J! e; \7 C6 u1 i7 [/ i
  97.                 return 1;
    / v8 q& o# c7 F9 u% e- _
  98.         }
      k' `- F! Q; n- z6 m; W; i# |& O" \4 `
  99.         printf("\nNew parameters: \n");8 S: [8 c9 F/ M3 x2 U/ y
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ! k7 k; m3 V2 z/ L4 y& t
  101.         printf("  STBID: %s\n", stbid);. m7 @3 _  G/ ?4 t7 ^% }4 G/ z. R

  102. 0 |, B3 {7 h4 @' C( ?
  103.         printf("\nDo you want to change paramemters? (y/N) ");8 g3 }" {; m4 ~
  104.         for (;;) {
    + r& f( E4 u% T! l8 B# ]/ b
  105.                 c = getchar();4 C1 }' g" n+ p. n: m; R3 W( O1 o
  106.                 if (c == 'y' || c == 'Y')
    * ^+ B; V2 _) y) x# ~" Z: M
  107.                         break;" P, F# u9 O$ Q9 Y
  108.                 if (c == 'n' || c == 'N') {
    1 B0 G& Q( M+ Z4 Q
  109.                         printf("\nAborted.\n");& l$ V2 e0 M& ?6 v% t/ c5 e
  110.                         return 1;
    ( v4 r0 g8 [' ~, _* ]" f0 A9 X
  111.                 }
    7 y! r& Z; W5 X% P  F
  112.         }* m7 s( v' p. i2 Q  A+ S% K
  113.         if (writeparam(mac, stbid) == 0)
    ! N- X. z2 D" h! s, d, p
  114.                 printf("Parameters changed.\n");
      z3 q) h7 X, r9 a

  115. ) a% h! v4 W" j$ V; Z' s+ O
  116.         return 0;1 S4 p8 v7 A8 T  X3 `. l" Y, A
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
" e1 S0 T4 H6 U. d8 p+ y8 j在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
* h) d( ]( S8 M" A
你用的编译命令行格式是什么?* U7 A5 U# e' |2 m9 ~' J: W6 g8 b
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部