查看: 17408|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    ( W; G7 Z0 M! L5 E8 }" L5 E
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    : h1 T+ j+ O: x- [! {( O
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
5 L% G) \! Z, V. s; u' W0 iusage: himr <address> <value>. sample: himr 0x80040000 0x08 h( \* I1 B$ X3 q2 Y, V% j

' J% P9 a) D" m% P( `" I0 D) t1 E& u. f1 B. H6 Z1 ~$ t& Q
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
" v- b! Q! A2 K1 u" p$ C$ |* K' [3 R  D
补充内容 (2012-3-8 09:42):9 R8 L2 ^! M( }
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
. x; O2 n" F5 S" ^7 \/ L- i这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。2 \# T; Z% s4 p6 ?
) Z* v. _( r: F  N& n
himr <address> <value>. sample: himr 0x80040000 0x0
- u" i! K) L6 g( z  m& m- t1 ]( `' c% c
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。$ ]+ O7 A* U* M. w
himr 0x80040000 0x00
5 X$ g; C8 G+ p2 ghimr 0x80040001 0x11
+ L" n1 L+ Z8 n' zhimr 0x80040002 0x22
7 ]% _" D) l; h" t/ j6 K# f: bhimr 0x80040003 0x33* i  L" `6 G# l/ y
himr 0x80040004 0x443 q3 Y7 ?" v9 [# W! N
himr 0x80040005 0x55
, P$ q. `, J& M
2 `9 Y# n+ G3 g1 u" ^SN也是类似。+ J! i! P; e1 K% N8 }( h) U
5 F' I2 {0 t( Y: _! H
现在主要是,谁告诉我们MAC和SN的地址?! n" B) n9 P3 \, M: v1 E) t
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 ' i2 F: G$ ]+ a7 d0 e8 `! V
一直想找到运程修改MAC和SN的办法,苦于无解啊
) `4 J; l( z' N/ j$ K. L
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 8 a% k, h- I' u0 B
: H4 o6 [0 t! Y+ ~
修改的代码早有了。到今天不会编译。
4 ]0 S. Y0 P9 o. }1 N需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>9 a0 T; D/ L6 y
  2. #include <malloc.h>
    9 \( ^* ?" k1 X) Y' \2 S( }
  3. #include <sys/types.h>4 K$ J% f5 e/ T; R! ^
  4. #include <sys/stat.h>
    ! }+ x5 ~) U7 a" [$ ]5 q' b
  5. #include <sys/ioctl.h>5 h& O6 l, d# h
  6. #include <stdio.h>
    - D2 C  k3 l" ?& L
  7. #include <string.h>: ^8 S& {' Q4 e

  8. % `6 _6 }# f# y- s) `1 Q
  9. typedef struct {
    4 @- p/ F7 x  H! b, D
  10.         unsigned int        e2prom_cmd_sub_addr;. g6 u" A; Y6 A, P  ^5 R# m4 j
  11.         unsigned int        sub_addr_count;- _* R4 V) l. E
  12.         unsigned char*        e2prom_cmd_data;
    : b# d0 {8 t# g% j  ]
  13.         unsigned int        data_count;+ ]8 W8 @/ k" v* y5 P6 m' B/ k
  14. } e2prom_s_cmd;  Z1 T' O' X/ Q+ T# ?6 J
  15. . s+ a( e4 ^- C& `8 U8 w0 Q
  16. #define E2PROM_CMD_READ 1
    4 u1 h+ ]# y% H& z
  17. #define E2PROM_CMD_WRITE 22 i! W6 Q8 B3 I5 ?1 t! R
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    + ]. |4 [" D" \7 S$ s* p

  19. 2 w3 ?: k* q7 J) e) f! ~1 I( v8 |
  20. static int readparam(unsigned char *mac, unsigned char *stbid)( ]+ G. }' K9 R9 m% U% O) o
  21. {/ G1 y" x8 |8 \* g4 T+ I7 H
  22.         int fd, ret;# k! ^+ |4 m# u- ?/ Z) B
  23.         e2prom_s_cmd arg;* u( N4 v% {: n3 a# `& C
  24.         unsigned char buf[0x18];
    . p5 _% S1 G. @6 w1 e% Z( ]
  25. & l1 H" A; }3 o$ {3 z
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    9 [7 i  j6 ?0 S0 F
  27.         if (fd  < 0) {
    0 `0 Q: Y7 y) B% ]1 r0 C
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);1 p% t% I0 A" [3 p/ U
  29.                 return -1;% e. \- w2 S. p; x
  30.         }
    " C# \6 [2 `- U4 P4 B: I# Y
  31.         arg.sub_addr_count      = 2;
    ; Q5 T3 V; G6 E! M
  32.         arg.data_count          = 0x18;
    ( n& G! \  K( t( S' v/ z# h
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    ' w6 I$ e1 H4 `& Q
  34.         arg.e2prom_cmd_data     = buf;
    7 ]5 P/ j1 c3 L& h; @3 _2 ]; `
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);9 |. A6 e0 _2 a' r. p/ P& {. C
  36.         if (ret != 0) {
    " j, r. N2 ?& Z) F4 \0 c1 A2 B
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);3 J5 G4 |6 X0 b  k, V% G
  38.                 return -1;" ]' q, A0 A2 J. G- f2 w
  39.         }
    ) b; Q% x: u. m/ w' E9 y
  40.         memcpy(mac, buf, 6);  L+ U3 B) g9 O! `7 D
  41.         memcpy(stbid, &buf[6], 18);" w; Y2 I+ L  e5 ^; d3 y2 c
  42.         stbid[18] = '\0';
    2 `7 J1 L! J* O

  43. / H. a- w8 t' r+ C
  44.         return 0;' y3 y5 t) g0 O' B. \7 }  S
  45. }- F7 W' _& w% M, ^( R. Z

  46. + m; M6 u1 G( Z7 S- k, _2 D
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)' K* Q% ?! ?6 f: a
  48. {, i: Y& q. A4 |2 w9 I, s3 @5 D9 ]
  49.         int fd, ret;! t8 a8 H! T4 A* m: Z: \
  50.         e2prom_s_cmd arg;
    ) H6 i6 h2 @  V  }- ]
  51.         unsigned char buf[0x18];$ l1 \0 |; t; d1 j: U* v! A

  52. 8 I! {' ~( h6 p( i! ~4 z" c9 w
  53.         memcpy(buf, mac, 6);( N, k7 W1 n) P' g' Q& v2 N. w
  54.         memcpy(&buf[6], stbid, 18);4 \! T. s- G1 D: }
  55.         fd = open(E2PROM_DEVICE, O_RDWR);+ o1 m7 r: O' G3 Q& Q  w& w& ~
  56.         if (fd  < 0) {$ v: m8 Z; x4 y: f
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);: O; ^" Z3 O* X$ p( v# r* ~+ j( j
  58.                 return -1;
    " v$ D- y* m$ v4 @3 y, D- I
  59.         }! x" J; U! e$ w8 o9 L( A4 @
  60.         arg.sub_addr_count      = 2;9 ^4 m6 {$ m- d# P7 [; m' F
  61.         arg.data_count          = 0x18;6 Q# x' J6 T- o4 ~+ K0 R1 C
  62.         arg.e2prom_cmd_sub_addr = 0x290;5 d, I  j" C+ c6 g/ J
  63.         arg.e2prom_cmd_data     = buf;
    8 `; m6 ~1 W! e! n
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    2 P; `8 l* c  ?: b, d! P5 l
  65.         if (ret != 0) {
    ( K) G7 I: N: m: R
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
      t; Z) H6 m: w
  67.                 return -1;
    . _5 b7 b2 H9 o* Z" ^* I, ~
  68.         }
    4 k, m/ K( G  L! I0 Q

  69. ' j' T& d) m! t
  70.         return 0;
    ! d6 a9 w! q, s: d# f
  71. }
    ) R4 N- K4 F0 n  ~7 J
  72. 0 r% ?. q& a9 h) j9 ^( {2 ~
  73. int main()) ]2 `( L" x; F3 z
  74. {3 \1 N0 L/ D1 Z$ F& r4 D4 Y
  75.         char c;+ z8 w0 k2 i5 ^3 o9 n; x% x
  76.         int i, macs[6];
    % _1 B+ @& ]3 J
  77.         unsigned char mac[6];
    % o8 r% D8 c- {
  78.         unsigned char stbid[256];0 s2 D0 a. F* L7 x
  79. + G  P+ Q; `1 b3 N5 U
  80.         if (readparam(mac, stbid) < 0)
    4 }9 q$ w8 [( r# o  J, m
  81.                 return 1;# L5 x: U, `& r, ?

  82. 5 _3 N' f& K; C" N3 v+ V6 A: n
  83.         printf("Current parameters: \n");0 C2 Y6 @& k, N
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);* \; \2 o% H2 T/ K: `9 ^
  85.         printf("  STBID: %s\n", stbid);
    / [+ l' a+ x/ Z9 e2 n$ y
  86.         ( }: u" [3 Q+ @% U6 @' y7 C
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");7 Y5 K3 a  Y: E% }* y
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {" Y8 |% A/ A" U5 M4 W2 \
  89.                 printf("Input MAC error\n");. l1 L. s$ c+ |* d0 Q0 Q
  90.                 return 1;  J0 q1 O+ `0 x
  91.         }" d2 W+ g' T0 I2 ^
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    - @1 ^; t4 x& I2 S* l- s; `  e0 H
  93.         printf("\nPlease input new STBID: ");' c' `8 G. Z: A7 F- |% R( N' n$ @! t
  94.         scanf("%s", stbid);, I6 R; |7 [3 Y, b& a; `' z+ u
  95.         if (strlen(stbid) != 18) {
    $ ]+ [% J0 G/ n+ l4 |
  96.                 printf("Invalid stbid\n");1 n8 I1 c) ^8 ^' w: w
  97.                 return 1;
    : s0 @3 D, w" ~3 x  [
  98.         }; e/ P" h$ @4 Z6 E; k
  99.         printf("\nNew parameters: \n");* j+ o; l9 T  J* H; o
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    6 Q5 N  A& K, g) U+ Z) ]8 j
  101.         printf("  STBID: %s\n", stbid);
    & @% H; u( H# V! L6 B6 |4 K
  102. 5 _$ a* h  T+ V/ [% m2 ~& L7 i) n
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    7 J( r! m+ f) }& y' S
  104.         for (;;) {. X& F0 O6 h% w# ^' `* V! \
  105.                 c = getchar();
    * I2 z; @' ?* X. l8 Y7 s
  106.                 if (c == 'y' || c == 'Y')( L, }: v  @: i/ {2 v7 t7 a% d
  107.                         break;2 P4 j7 A9 ^  n2 \
  108.                 if (c == 'n' || c == 'N') {
    % h7 b: r/ Y1 s( E+ j
  109.                         printf("\nAborted.\n");
    . j( P9 v: I! |* `3 X
  110.                         return 1;
    9 s' h5 q" M8 f
  111.                 }
    6 T/ \% k3 R7 c6 V! V8 i! {
  112.         }
    ( h8 J) U& S* \; R  @- x
  113.         if (writeparam(mac, stbid) == 0)
    % k4 O; Q! y# w' b9 k
  114.                 printf("Parameters changed.\n");2 M4 s8 `- }/ [* A( d  v, R3 B* j9 @
  115. 3 }( j& m8 d/ k
  116.         return 0;" Z& Y6 E1 K1 U" j5 H- h
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
! a. v9 L  @: z& n+ w. F在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

9 i5 v$ p- u9 t, n1 E2 b+ o; Q你用的编译命令行格式是什么?
5 _+ J' C' M# v2 l; m7 l5 K: A
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部