查看: 17181|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr7 N  ]' S5 G7 N$ T9 I9 a
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    & Y3 j' o( t. v8 u
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
7 r5 Z% Q" m$ D/ j! E4 ]2 Eusage: himr <address> <value>. sample: himr 0x80040000 0x0
- k* N- {$ G7 f$ j5 O1 s' M8 U  F# S+ s' h7 k* E

6 q* t% Z4 o( _2 n不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
0 ?9 X8 t7 N$ T% Y) f
, ?' o' @! r- m# L/ Y9 W补充内容 (2012-3-8 09:42):% p. X  a# K0 D& A3 ]* d3 ?' ~
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数2 V2 a8 A( l8 p
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。+ J! [% T  C& E8 p
( p* w( t5 W3 A7 Y8 F! `6 q" y
himr <address> <value>. sample: himr 0x80040000 0x0; }' i/ ]6 Y# U, ?
  L" @+ f+ Q/ |4 z9 K0 ]
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。* W( }4 a8 x! W3 w* x  v# Y# `0 z
himr 0x80040000 0x006 g% S* i5 }" o& ~3 Q
himr 0x80040001 0x114 o% A7 }# n4 h  V
himr 0x80040002 0x224 m5 j, [+ w3 w1 S
himr 0x80040003 0x333 |+ }  Q) P+ c6 ?8 d6 H  a9 M
himr 0x80040004 0x44# Z* n# p+ k  [  w4 V
himr 0x80040005 0x55
3 L* @6 \% c  g& `1 h3 `1 R; O
. q) V1 Y6 D* Z8 D# X1 H6 TSN也是类似。
5 l  Z5 H/ I5 B- X9 A. j' P0 O2 ~0 }* h7 }  \, x: G
现在主要是,谁告诉我们MAC和SN的地址?2 s) d/ g' ?  f9 }* H' c4 z
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 & w% r8 D1 B' {  P$ [
一直想找到运程修改MAC和SN的办法,苦于无解啊
9 B# v, y* ~; T2 ~2 y2 ~# w+ q
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
% b- I/ K* o2 ~) [; r, g7 r- p% \7 j3 w' D
修改的代码早有了。到今天不会编译。
8 k! m6 v: T: [1 J& }需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>8 _# e& A8 H8 Y
  2. #include <malloc.h>6 [* l0 {% t/ `- w- ]/ R
  3. #include <sys/types.h>2 n/ v0 e! n8 E, o# `% r
  4. #include <sys/stat.h>' e8 k, ~: a2 R4 [  l4 Y
  5. #include <sys/ioctl.h>' B; G; d. z8 u1 ]* K
  6. #include <stdio.h>: ~/ n. Y: Q& G0 g. \& L2 D) ^0 C
  7. #include <string.h>
    5 _, Y- v9 F7 t. m

  8. % o7 p7 b2 G7 O) i
  9. typedef struct {3 m! U# j. H' X' _* S0 [; v
  10.         unsigned int        e2prom_cmd_sub_addr;
    ) O( x0 ~' N9 m5 O
  11.         unsigned int        sub_addr_count;
    " j$ E/ B# G1 v- b8 Z: R: F
  12.         unsigned char*        e2prom_cmd_data;  l1 G7 q3 h2 [) r0 r7 ?
  13.         unsigned int        data_count;
    # a& S" J3 [& |
  14. } e2prom_s_cmd;) m* J+ ?% K- S  I' x% u5 R

  15. 5 e2 O4 t4 u& t
  16. #define E2PROM_CMD_READ 1* W# U) H) l/ w9 T& g
  17. #define E2PROM_CMD_WRITE 2
    8 R2 {# x! S& F8 I3 u+ x7 u
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    * Y- _: Q- v( a
  19. + X. f1 c" v" V9 K4 U% W/ |
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    3 B7 E9 ?& ]: }# q" ?
  21. {
    4 ]5 o, \3 Q/ |& H) U& e
  22.         int fd, ret;
    ! X/ Y+ ~& {* H% |8 B
  23.         e2prom_s_cmd arg;
    7 V6 a6 S- K  v' I
  24.         unsigned char buf[0x18];0 J' o# n0 l; H" u6 _9 J8 a* [
  25. % v. v# w( F4 J9 N+ X) H! [0 I3 ?; F
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    ( k8 g6 d% w" p' H! s. A
  27.         if (fd  < 0) {
    # t/ E  w7 V; N" l
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);0 q$ x2 ^! [* }! I
  29.                 return -1;
    ( n+ `5 J1 j- _/ @
  30.         }
    0 ?: s1 w0 \; A/ N! A9 r
  31.         arg.sub_addr_count      = 2;1 }$ n- N' Z6 x3 W4 B
  32.         arg.data_count          = 0x18;* L" z# S! k* f/ M
  33.         arg.e2prom_cmd_sub_addr = 0x290;8 C' }: m/ S8 l3 S3 n
  34.         arg.e2prom_cmd_data     = buf;& d+ N) ~, T4 U: `5 o9 v% F) r2 U
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);: f6 \1 C* W3 o: W9 M: V0 L
  36.         if (ret != 0) {8 w7 m7 D4 ]" L% Y/ u4 w! v! R
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    6 }2 Z* x# x2 T( x1 A. ?' j- r
  38.                 return -1;
    / P$ ^8 x' e# g  w" w) D
  39.         }
    , N6 ^) v5 x1 \4 ~
  40.         memcpy(mac, buf, 6);8 w- T8 ?+ E. K* ~, R. w" i8 S+ N
  41.         memcpy(stbid, &buf[6], 18);
    ! l2 m" \4 g/ `# W& M; z
  42.         stbid[18] = '\0';2 @0 A: a' u" F0 l  c% L
  43. ! T& n# M5 a( z2 f: H" T
  44.         return 0;
    - `! x, J: R9 b
  45. }% T9 Y; o5 H0 S2 a

  46. ! y. U' j2 p1 Q  ]# x) T
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)5 J7 f( r6 x' S3 Q- [& Q' l$ {6 s7 V
  48. {
    . q* I: s1 V( _0 a4 `3 M" Q
  49.         int fd, ret;
    4 I  [% k/ Z& _/ D
  50.         e2prom_s_cmd arg;
    . r1 [! }! ^6 d6 ]9 m
  51.         unsigned char buf[0x18];
    % h6 b6 O# |; D, T/ U/ r$ {

  52. & {3 b5 {' a& B* u4 v+ d
  53.         memcpy(buf, mac, 6);+ P  J! i: I: e
  54.         memcpy(&buf[6], stbid, 18);" X# X" K$ C: h( F
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    6 Z1 T. T; d/ w4 s) k) H, k; d
  56.         if (fd  < 0) {$ l- |5 I$ p3 |# ], R; n, |
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);: Q) ~& S  K/ x* t
  58.                 return -1;- W2 \  Q, }1 o8 m' P/ D& z
  59.         }
      N6 t- _3 C6 Q( I
  60.         arg.sub_addr_count      = 2;
    - a6 s: e7 g9 d1 I% \* \
  61.         arg.data_count          = 0x18;
    1 F5 q6 o( h2 z0 n( H$ M2 N+ h9 u: r' u
  62.         arg.e2prom_cmd_sub_addr = 0x290;4 C% C/ P) s6 o# W; s7 R# C
  63.         arg.e2prom_cmd_data     = buf;( n* s8 O* u2 ^' B
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);& D  U2 {9 o8 F* S* w
  65.         if (ret != 0) {& a2 Z# P. K! l8 @$ `
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);8 [7 p3 D. K; Y, W! @3 p
  67.                 return -1;
    * h- X/ _* y; N( s+ B- z
  68.         }8 K; Z- H: v2 U+ m- R& B  V
  69. # H  P' E! }9 [- y/ u6 m+ D
  70.         return 0;, D  \( e3 ]: `5 X; L- ^: f1 b
  71. }
      K  b% F/ d! ?* q

  72. / d" y# L7 u. ^$ `) |7 K" S6 ]
  73. int main()
    0 o/ Q7 ]2 q7 v, Q: H
  74. {
    8 t) x& _  s; d3 R5 H& K
  75.         char c;
    % u* S. u4 a) k& k2 I
  76.         int i, macs[6];4 @, l/ a' K/ }/ c
  77.         unsigned char mac[6];
      w, L* i) l+ q
  78.         unsigned char stbid[256];; E- R2 @4 Z# T/ w+ h; |

  79. 8 V; s6 q" @8 Z
  80.         if (readparam(mac, stbid) < 0); a9 g+ V% `- i9 A7 v6 g( ?' q: w- s
  81.                 return 1;
    & X: v4 w  Y- s  n% _2 b$ T
  82. & V7 `% V6 l# G7 \7 M+ f- i; n! O( Q
  83.         printf("Current parameters: \n");, U* H: j5 ~8 }* S, L0 M
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);3 ?9 n1 C$ N% n; I! V) g
  85.         printf("  STBID: %s\n", stbid);
    : ^  b2 t" D- `7 [) f/ Q
  86.        
    6 p, q8 f( ?% q" U5 s7 [
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    : B$ ~9 W( T& J9 I& o5 w
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {4 r, k, q! H" ~* }" I
  89.                 printf("Input MAC error\n");
    " m# _4 r0 w) @9 ~. u. P. j
  90.                 return 1;) f7 h9 E( T0 t, ?9 U
  91.         }) G2 n* w5 @' y$ T0 t5 @; D$ `- W
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    3 ]  Y4 @9 h: s  Q! k; k! j
  93.         printf("\nPlease input new STBID: ");# a( B: Y1 N$ Z  d
  94.         scanf("%s", stbid);& O; b9 b/ G- P! I6 M
  95.         if (strlen(stbid) != 18) {
    , u6 e# H  l6 ~( ]4 T( ]
  96.                 printf("Invalid stbid\n");6 |- |/ h4 W4 `( [; a
  97.                 return 1;
    & c9 |" `  z- k" {
  98.         }
    ' o& D* V! r7 \7 d
  99.         printf("\nNew parameters: \n");  a, S# w8 G5 n+ o& r! H& J
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    . T# j# W1 z0 [: ~3 n
  101.         printf("  STBID: %s\n", stbid);' t' N0 O$ y5 W4 [
  102. ! Y# s" m" h' ?$ p+ b; c2 [& y
  103.         printf("\nDo you want to change paramemters? (y/N) ");& Z1 a% {+ J( _
  104.         for (;;) {
    6 }( b- w# c8 f" [0 m$ Z2 \
  105.                 c = getchar();
    ! ?$ I% F" e$ w9 D
  106.                 if (c == 'y' || c == 'Y')) w9 C% h8 A# |2 X
  107.                         break;
    6 y# X8 }  x9 i. m7 @3 K! c. r
  108.                 if (c == 'n' || c == 'N') {
    ! n% }1 k2 g' Z9 {- c7 c
  109.                         printf("\nAborted.\n");$ F& }5 f, L( X7 H' U! t" b$ P. ?
  110.                         return 1;* Y8 T- c; q& O2 O. n
  111.                 }1 B0 a: n! E/ t, D2 H6 P
  112.         }
    ) K$ Z& Q, o2 m) T1 W
  113.         if (writeparam(mac, stbid) == 0)
    9 Z8 ~" r8 o! E% F: j+ s3 _
  114.                 printf("Parameters changed.\n");% e8 |2 F* c2 A$ p+ t) a* l

  115. , ^2 M4 G/ `, w6 ]
  116.         return 0;6 W+ g- r: G# O* V
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 . Y9 f! C4 f) d4 r
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

' e: o% f' x' L5 o: R你用的编译命令行格式是什么?% }' ]3 F9 U" G. F* V
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部