查看: 17256|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    ! a) w' b8 \% R+ U5 z- u& R
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    / N! s5 Y6 \5 k  ]; w, B
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
' T, d+ t/ N* {( H) D8 e* G, Pusage: himr <address> <value>. sample: himr 0x80040000 0x0
0 B" w; ~4 H# {( W6 i
3 T' V9 z4 J1 W" U
' u; H, `1 z% j% n不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
2 @* V! v& }9 Y/ a$ n& ^) E% a  `( n7 {5 Q) Y/ k' ?& d
补充内容 (2012-3-8 09:42):
5 s0 i& O6 R: ]' C/ }http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
5 M- i- E  E. S1 J: P$ u这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。$ T% Z8 a: t( z4 k
* @) P9 b* V; b( m
himr <address> <value>. sample: himr 0x80040000 0x0
" q; L" g  s4 @+ E6 h/ ]" |, V) L8 _" W( q5 e4 X; Y& V+ L$ S
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。( ?3 A/ n* b0 I* Q: }' J, a
himr 0x80040000 0x009 @) W; h8 m/ v# y$ l* r" i
himr 0x80040001 0x11) f8 G  L, V& k
himr 0x80040002 0x22
+ M. e) E  @7 {  F" ^himr 0x80040003 0x336 s! o: h- P' D# t* g& {; O3 }( G
himr 0x80040004 0x44
. G% b6 }2 B" Y0 I. _" o7 O7 f5 jhimr 0x80040005 0x555 ^9 f/ z( t/ A* }1 X
8 N  ^8 Q+ L$ h* N
SN也是类似。* N- w4 q- r" Q& l" T; P# n
: }' o7 s) O' {; N1 A! ~
现在主要是,谁告诉我们MAC和SN的地址?
$ L8 c3 q$ D" E, U6 g5 I
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 0 ]# t* ^" F% k, F; P" U% b" t) l
一直想找到运程修改MAC和SN的办法,苦于无解啊

/ w/ h$ _; C- ~; q% K- z3 ^源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
; {6 b( c* Y4 i# x5 O* n) R# T! M2 H1 K1 U
修改的代码早有了。到今天不会编译。6 S7 h3 `% L! i+ q4 j
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>, m: p" }; k/ i; W* X4 b  r
  2. #include <malloc.h>7 O) |3 [6 V4 b% q+ y, m5 o' W
  3. #include <sys/types.h>+ X' L7 |, l  U$ p! B
  4. #include <sys/stat.h>
      b2 B5 G% y) n+ B* J  p. Y3 {* b
  5. #include <sys/ioctl.h>$ d( b4 {- P2 _4 ]5 {
  6. #include <stdio.h>
    7 K4 x! o7 o: S4 K8 [" A' }
  7. #include <string.h>
    + ~5 l, d( s( Y

  8. $ ?) R/ Z+ w* P% _/ q1 O  o
  9. typedef struct {
    # v! `' g$ s2 M, J+ N
  10.         unsigned int        e2prom_cmd_sub_addr;4 y5 {4 p$ u. T- H5 n: d
  11.         unsigned int        sub_addr_count;
    ! \. t2 }# d* _  D6 j0 i, g# q
  12.         unsigned char*        e2prom_cmd_data;
    5 G, c' n7 v, O0 u! R5 l' f4 _* y
  13.         unsigned int        data_count;2 v4 y4 }/ f3 e& Y4 @
  14. } e2prom_s_cmd;3 d: o$ ~: v7 G, w9 G: v" o

  15. . W. A, \$ S0 z, d6 \  w
  16. #define E2PROM_CMD_READ 1# ~: o* h+ }- I' e  k: {) y7 U
  17. #define E2PROM_CMD_WRITE 2
    $ `- ]7 b# V! ]; ?, ]9 K7 w
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"( f/ }& O" Z% @8 v

  19.   ?2 }$ c0 B9 S
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    6 I) A+ g3 i: t& G' E) I
  21. {! {. o  w) S+ p7 G) z
  22.         int fd, ret;. V9 e% g& e0 H, R
  23.         e2prom_s_cmd arg;, ?4 b! b. t7 {
  24.         unsigned char buf[0x18];
    % n* h5 a, J/ ~, U

  25. 4 ]2 b8 |. r$ l8 x) g( F; p
  26.         fd = open(E2PROM_DEVICE, O_RDWR);7 a6 K) p4 G; P' y( r4 U" V0 a+ ~
  27.         if (fd  < 0) {
    & I* h' P' w- X0 L- u
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    3 u# Y) |, B  o$ c* s
  29.                 return -1;8 _* C! B& h0 M+ M" O& e
  30.         }( X8 l8 b5 a/ a5 ?9 x
  31.         arg.sub_addr_count      = 2;4 }, o; ?+ H1 Y! [4 h# j' K2 B8 K8 A
  32.         arg.data_count          = 0x18;
    5 t. Y+ g0 l1 k$ Z
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    " b- a% \, O* Q* b) P) Z& B" f
  34.         arg.e2prom_cmd_data     = buf;
    3 M! X) z- [# }, e
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    0 K& c8 [) J/ r5 |: u
  36.         if (ret != 0) {3 B: i; B' ?4 p- o7 R" p, `
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    ( K; f8 j9 u. F  a3 T* N+ k" h
  38.                 return -1;
    * b8 W4 W, b$ Y3 T
  39.         }' z6 j' c2 o9 w8 f5 M
  40.         memcpy(mac, buf, 6);( ]9 d: _. R( |1 I- ?* @( Q
  41.         memcpy(stbid, &buf[6], 18);
    / ?- `- z: g5 T; l( ?3 l
  42.         stbid[18] = '\0';
    ! [- i4 _1 c- t, L4 v' m5 i
  43. : _# f% f  B' @5 T% C3 v: a
  44.         return 0;# |# \5 j1 {& G7 O2 l
  45. }; I5 U3 t8 ~' G, m. U) [" O

  46. ' R; k' K, y- M$ n% W  ]
  47. static int writeparam(unsigned char *mac, unsigned char *stbid): W- p) g6 U; X$ `, V) X. q. }
  48. {
    " Z* s4 S' q2 n0 X! Y7 M9 |
  49.         int fd, ret;7 w, b0 L) x# G5 V& K3 }. Q1 U
  50.         e2prom_s_cmd arg;$ l- C1 r/ H  K& x
  51.         unsigned char buf[0x18];
    0 q/ O0 l4 c! M* W+ N' ]

  52. ; V# b5 L( {4 |; C3 \/ d
  53.         memcpy(buf, mac, 6);
    2 P; ?7 |. H+ p1 ]
  54.         memcpy(&buf[6], stbid, 18);0 x6 d' }& `0 q' x3 L$ Q3 w+ D! z
  55.         fd = open(E2PROM_DEVICE, O_RDWR);& F) q; ]$ J! ^5 V
  56.         if (fd  < 0) {
    4 o  T' Q  ?% a& A; W# x3 _
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);2 i8 u; X+ L6 [! z: O8 ^% T. ^
  58.                 return -1;
    ) z- ?6 Z5 `9 [
  59.         }2 S, c+ n0 X7 g& t2 g
  60.         arg.sub_addr_count      = 2;" Y- t. L4 G6 {% Z/ t3 H
  61.         arg.data_count          = 0x18;) x/ V1 G8 F/ U4 t/ z
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    ' N7 u1 G7 Z" N1 W+ M/ O
  63.         arg.e2prom_cmd_data     = buf;" d0 I2 q1 k/ B8 g* M0 q% S+ |
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    ; C5 o. L# v) j8 [) x
  65.         if (ret != 0) {
    2 c* I" N2 [% z
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);: n7 y- C. q6 b* Q. a0 i
  67.                 return -1;
    ) b6 `6 E; l5 J$ F' r3 t
  68.         }7 F1 s) O5 ]2 _8 R0 C; V
  69. 9 n. a, B  c' v/ m* C0 d
  70.         return 0;' ?' Q6 @. Z$ U: l# _
  71. }
    5 O" C8 D, t/ D' ]
  72. ( e7 m. d# ~! g* }+ i
  73. int main()) w& j! i" u2 Y& Y( v  U6 p$ W6 D
  74. {3 ]' c+ h- Y- f& \6 G; f
  75.         char c;
    9 i; m  Q- M5 s; h6 q8 B2 {1 h/ I
  76.         int i, macs[6];3 a" v; T3 q5 ?- @8 ~
  77.         unsigned char mac[6];
      E" y0 |% q# Q9 h* E6 N' W1 b
  78.         unsigned char stbid[256];) k0 ~6 `: m/ E* f5 M& t

  79. 2 E5 v/ ]8 ^  }- G' u9 B) p$ c
  80.         if (readparam(mac, stbid) < 0)7 v- h4 t) v* l# ~: p6 ^
  81.                 return 1;. |7 T  n8 ]) T) U* W1 p2 X2 e* Z! I
  82.   b8 ~) q/ O2 C% k; o( b
  83.         printf("Current parameters: \n");
    ; F9 Q) h( v2 [
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);+ B! c) |1 x( b# o
  85.         printf("  STBID: %s\n", stbid);
    ! A% y2 q; X9 }- S5 X8 q3 t4 L
  86.         6 U# F5 Y" A: B7 \5 E
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");3 r! K3 R- z1 `
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    * ?1 X4 H# Y! m3 Q" n
  89.                 printf("Input MAC error\n");
    0 n: U9 V3 l" |
  90.                 return 1;
    . W/ P* i, A5 D; r! x" x
  91.         }
    * k1 u3 \) M% R7 `2 o( ]
  92.         for (i=0; i<6; i++)mac[i] = macs[i];3 \5 R7 m+ s4 `9 z
  93.         printf("\nPlease input new STBID: ");
    + Q2 `" J- A8 s" Q) X6 E1 O
  94.         scanf("%s", stbid);1 e2 t6 g( y5 v3 _% X; w# }
  95.         if (strlen(stbid) != 18) {
    * W. K" I$ k, a5 b/ h% l, r, \" o, A
  96.                 printf("Invalid stbid\n");
      l9 p4 e. m& l2 E* [& F9 y
  97.                 return 1;
    , n4 q* n/ ~" T& X
  98.         }3 F5 C+ k, r  V
  99.         printf("\nNew parameters: \n");
    0 w2 |1 W  B4 R  }9 J
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    4 e- S/ u5 G" `  O$ n3 k
  101.         printf("  STBID: %s\n", stbid);
    ( {/ m3 g, r) \0 y& j

  102. : h$ }+ v1 ?/ t- Z# g7 ^! ?( O
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    ) J% M  n4 @/ J# ]4 }9 O
  104.         for (;;) {
    $ G5 h2 M" {# q% Q4 ]+ _# ?
  105.                 c = getchar();3 ^0 A2 U/ ?  G  Y9 T
  106.                 if (c == 'y' || c == 'Y')
    . v" S- J& q. v0 m* {
  107.                         break;
    # D4 ]/ P0 Z# ]( s3 w* j: ~
  108.                 if (c == 'n' || c == 'N') {
    3 ^) w  v- n9 p, T/ F/ b
  109.                         printf("\nAborted.\n");
    * N$ J% A, R/ y3 L9 V; T3 L
  110.                         return 1;
    % N- V1 }6 K, {; l. U# n
  111.                 }8 r+ z! b2 u( m4 ]$ T2 e
  112.         }
    ( \$ e7 k9 A  @9 N
  113.         if (writeparam(mac, stbid) == 0) ( C/ A' ^2 x) W- t: l
  114.                 printf("Parameters changed.\n");- k8 n8 F9 K# u. g4 M+ H/ `
  115. 4 j/ w$ H+ d. @5 `/ m! M% x
  116.         return 0;, @. Z, z! K9 ~7 O. U+ f
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
2 Y3 j2 \; I- _% s- ]5 S在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
7 e4 a7 @' z1 ~. N& M
你用的编译命令行格式是什么?
9 \" z! l: m$ e, q5 z
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部