查看: 17209|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    " T; g. n) x1 J1 h
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig% Q9 K8 v( e; M) k. b/ V" _2 }
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:# u1 X2 t0 R3 c+ x
usage: himr <address> <value>. sample: himr 0x80040000 0x07 \; a! x2 y$ u
* l& u% ~; p) S2 M* \" F, h

0 d) s) h0 z) S& f# I2 X/ p8 X" b不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?; N, K/ b. h  S! k' P3 J

- o0 f! w2 ~: h/ V补充内容 (2012-3-8 09:42):+ i. n* L! l- W7 O6 w2 _; P
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数+ d# ?* H0 j# K/ \
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
' C6 \2 G+ F6 D) a, ?( B; {. {! w8 Y- s
himr <address> <value>. sample: himr 0x80040000 0x0, _% Y; y" u2 H! z" S% S

. l! K" ?- G; |# `, \  X/ O& [例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。# J% A& @" n; _* a/ ?
himr 0x80040000 0x00, s% j3 y$ q# }! S3 h
himr 0x80040001 0x11/ [) u- P) U, t2 N) W
himr 0x80040002 0x22
  ^$ [" Z2 J1 M7 [  z0 ]. _" C4 \himr 0x80040003 0x337 s+ n* q" }7 |/ R
himr 0x80040004 0x446 @. u9 ~  l( S; V" ~) S( O
himr 0x80040005 0x551 w8 W; `' v2 Z' O; H$ G
8 |" A# h0 R. L% {& K
SN也是类似。& U2 G, t; d) H7 `; S3 ]" T4 h
( U' \1 `/ B0 g' V
现在主要是,谁告诉我们MAC和SN的地址?
" L0 g/ ~6 S- l, T2 x. s/ w4 ]
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
; i9 Q5 G* ^+ F9 [& N+ d  j% I' N一直想找到运程修改MAC和SN的办法,苦于无解啊
  Q) d5 A6 v2 q# N
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
8 F4 [0 I  E0 A4 K2 H. E, G+ m5 t6 D. o+ o7 i  m
修改的代码早有了。到今天不会编译。1 d  W8 |/ M* }( S9 L" E  f
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    5 N- x: n/ [) i! W; O8 c4 K) k
  2. #include <malloc.h>
    % Q$ n( j: X/ b1 k5 N* J: C% B
  3. #include <sys/types.h>! j# `, y4 K' L
  4. #include <sys/stat.h>
    8 F0 n, Z( o" n, g, s
  5. #include <sys/ioctl.h>
    ; V) |. g8 u7 \+ B3 C
  6. #include <stdio.h>: H6 B+ s" Q+ v2 O( a  r8 p
  7. #include <string.h>
    - u( e/ t3 P( n$ w/ g
  8. # y9 `% {( a8 |; C  |
  9. typedef struct {$ v$ a# E! |* L
  10.         unsigned int        e2prom_cmd_sub_addr;1 U2 d4 `- G" U
  11.         unsigned int        sub_addr_count;
      p' W1 c# m, k% ?: C3 S6 b- b$ n
  12.         unsigned char*        e2prom_cmd_data;9 k& M! A4 |  V# r' y3 C1 n* Y
  13.         unsigned int        data_count;
    8 L5 |! B$ [" y, w9 W4 A$ R0 J
  14. } e2prom_s_cmd;% e: x+ S2 R, s- U+ ~9 M5 N

  15. ; c) v) t" n2 h' O( A, a* F
  16. #define E2PROM_CMD_READ 1/ D# U1 B6 G$ v2 ~
  17. #define E2PROM_CMD_WRITE 28 \$ s# c0 o8 q' b, m$ f7 ^! s
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"; o' q4 A) C) X  ]$ _5 g: L
  19. ( k* ^- J! u" c" q2 K: U
  20. static int readparam(unsigned char *mac, unsigned char *stbid)* ^$ n( \8 |) @1 S) L9 l
  21. {
    7 Y& P- s0 o  \, y* O( q
  22.         int fd, ret;0 @1 P# u5 U( l# P  Q( }
  23.         e2prom_s_cmd arg;/ I# q4 V. h+ B1 g7 g
  24.         unsigned char buf[0x18];
    - j) y* p) ?. d! o4 |" H( [

  25. 9 ]  ^2 w/ |6 `7 a1 s" W
  26.         fd = open(E2PROM_DEVICE, O_RDWR);0 I" u+ j# O1 V
  27.         if (fd  < 0) {8 p$ F- t* T" e& |  O
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);8 a2 Y% B, C. w& ~3 j+ P
  29.                 return -1;+ z! k9 X% c0 f) B
  30.         }
    0 L& ^" ~' ?. _1 E. a, f
  31.         arg.sub_addr_count      = 2;% t# X0 s, L6 J3 ?/ j: g1 A. D
  32.         arg.data_count          = 0x18;
    ; I" q4 w8 T$ w$ {8 V
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    : k" j3 {- u8 s6 T& e: z) m% X
  34.         arg.e2prom_cmd_data     = buf;" b7 ?' V& f$ d6 n5 r
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    ) d: U7 X# Q8 F0 S
  36.         if (ret != 0) {
    5 \& |% y( w3 B( L9 Y; q) J
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);8 R/ x7 H' l" P, D1 J
  38.                 return -1;9 e) h! X5 |! Q' X: }
  39.         }% ]: Z4 \4 @. ]; l% \' s, n  M8 `
  40.         memcpy(mac, buf, 6);
    6 }1 z% Q7 I/ L( x
  41.         memcpy(stbid, &buf[6], 18);+ x) a5 O: o8 ~, u3 O
  42.         stbid[18] = '\0';- o% E6 t" W2 ?& h3 g0 L

  43. ! v1 J9 I( a& |# q- u
  44.         return 0;9 u- b) o& l+ w6 H
  45. }
    " x+ P2 z/ a! I' O: H+ g* T2 h" Z
  46. 0 Q* m* H. h$ ~" w
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)  B/ \! b. _( Q( Y0 T
  48. {
    5 C5 \& }$ {$ y  v# F
  49.         int fd, ret;* X  X) R5 v; j7 m3 g) H; V
  50.         e2prom_s_cmd arg;" w8 Z: S1 c6 L# S! s' k* e
  51.         unsigned char buf[0x18];
    6 E; [3 b1 B' R5 C) a

  52. . c" m# |0 a9 ^: f. I
  53.         memcpy(buf, mac, 6);# _; N3 s9 ?, `- K$ H; ?  P) u
  54.         memcpy(&buf[6], stbid, 18);7 e0 X$ [0 _& U! [$ n
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    7 I+ A7 U0 }. m' @: p
  56.         if (fd  < 0) {/ \2 T' J, K  q0 u2 V: g
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    : |* ], m. }: A! J6 M" q: }. E
  58.                 return -1;" S- [3 P) i- O6 W4 p5 F
  59.         }# I' _' t% q* r, V
  60.         arg.sub_addr_count      = 2;2 p3 }* r* u+ Y# g: H
  61.         arg.data_count          = 0x18;
    3 @, Y% O/ k% @0 y, y
  62.         arg.e2prom_cmd_sub_addr = 0x290;  w0 G8 E$ {* E, Y7 j' o
  63.         arg.e2prom_cmd_data     = buf;8 C4 X* s/ o8 E  M* J
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);* I: I" l) Z2 T) Q* K
  65.         if (ret != 0) {
    % W, \4 B" K. G& g# N; Q5 N
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);8 p0 t; i1 `& \) E( Q# Q' n
  67.                 return -1;5 u3 z) p2 f( k& \2 @6 a
  68.         }: R. o+ I$ n+ L, n1 o. L

  69. , Q  {' s9 r8 ]1 {$ F  ]0 f
  70.         return 0;
    5 Q; E4 @8 l* K7 }9 I
  71. }; g7 b. @5 ^4 J! ^

  72. 8 V7 ?: }4 V2 r. X6 w
  73. int main()
    ' |" U( R0 y! }, R  f+ [
  74. {& l8 H! F2 j- Z& W/ ^% e5 y; A0 ~
  75.         char c;
    8 U# R2 ^" X) S: ]; I' f% }' h
  76.         int i, macs[6];
    8 L6 C% @( N: R) _- U
  77.         unsigned char mac[6];
    ( J- |0 D  X* Y4 x
  78.         unsigned char stbid[256];; |, t) U5 ^" u7 I" O3 D' x

  79.   ~, o% y. P3 |' y3 B: ~
  80.         if (readparam(mac, stbid) < 0)' d9 b+ o/ y# Q+ g5 b
  81.                 return 1;
    / ?" R+ p8 I7 n3 b" I

  82. 0 W' a' `/ b4 r8 o) u: s4 k
  83.         printf("Current parameters: \n");) W7 ~1 e& x; `* K( @1 E3 d
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ! |8 L+ `; J0 O2 g8 m1 l  b" H
  85.         printf("  STBID: %s\n", stbid);* N$ o8 ]1 a# x2 }# R# {. u( Y
  86.        
    : A3 `& S( k. o
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");7 z% Y0 r9 S8 y" L3 ~/ K5 W
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    ' r: @+ `7 |2 ?& v
  89.                 printf("Input MAC error\n");# M8 i# J$ M- s3 R. X
  90.                 return 1;
    1 [2 c: Y8 w- j' p  D; s8 H
  91.         }" ]1 G4 ~0 U  y( T3 U
  92.         for (i=0; i<6; i++)mac[i] = macs[i];6 }! x( i! a' ?( e' p
  93.         printf("\nPlease input new STBID: ");
    - q+ S) @% x  I! [
  94.         scanf("%s", stbid);
    $ H4 Q( i! ~2 `) k2 w; ]
  95.         if (strlen(stbid) != 18) {6 Z- j- R6 r0 ]  s& V
  96.                 printf("Invalid stbid\n");+ p$ G$ k% e) Z4 d8 m. U- ~
  97.                 return 1;$ ]" T' P* K) r, a; `+ M) c; n
  98.         }
    7 T% _' k' l. E, V' U
  99.         printf("\nNew parameters: \n");6 C  p" _7 z6 w
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    4 }3 Z: y" P4 A- b# Z
  101.         printf("  STBID: %s\n", stbid);# V+ a; O- [5 v. l$ {& m1 I! ~

  102. 1 c( v) R  C, h4 \6 ?& o
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    " y( [3 S) Y/ I3 y
  104.         for (;;) {$ R3 ?7 s% C( T6 z  K$ @
  105.                 c = getchar();
    2 K. S: r" P- y1 u5 D
  106.                 if (c == 'y' || c == 'Y')% ]* z' O# [/ y9 r; z
  107.                         break;
    4 p+ U4 e) v( a8 Y, p% \5 p
  108.                 if (c == 'n' || c == 'N') {, T' ^- J* _- e. F7 ~& A1 `. s+ t
  109.                         printf("\nAborted.\n");
    * J) R$ V6 Z, |# p) _
  110.                         return 1;
    6 z4 h) u- T) a+ H- i
  111.                 }, p5 V# B, g5 K! F0 [- o* i1 a! i
  112.         }
    - g/ X- p7 j6 P9 G& F
  113.         if (writeparam(mac, stbid) == 0)
    ! ?! u7 g4 u' O+ }' }
  114.                 printf("Parameters changed.\n");. F# C  c# d# l) D5 S% Q0 K
  115. 7 ~- |" L& b+ O! m5 g9 n/ n- J
  116.         return 0;
    * c5 @- A& ~. B9 M8 Q  Y
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
3 Z  U) `& h8 G* V% b9 A在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
) n/ p8 ^2 I; g
你用的编译命令行格式是什么?6 W, Y1 x; n* ]5 P6 I
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部