查看: 17099|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    $ w9 O  M5 _* s/ t
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
      Q; {8 r8 d7 [* h
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
3 c& x! w- D' j3 b# Lusage: himr <address> <value>. sample: himr 0x80040000 0x0
  `# g' x3 E) I( p2 W" t1 ^( G! \" M
) |# |$ b: t% h  z# X: u2 Y2 }2 q, q
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?; n6 s1 U6 D2 ?/ P5 C
( c/ G' v$ I2 h. }6 l7 f
补充内容 (2012-3-8 09:42):7 a6 L" m( n- p4 s2 y9 f! {
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数) f+ J' H3 |( S+ ]
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
( `! Y4 g( U' R: O4 G: A) c
- _- }7 K" `) g8 b1 uhimr <address> <value>. sample: himr 0x80040000 0x0
. s, E9 M' J; q. [, }
- R" z  L* T$ [8 B$ I& v例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。& g+ v# G3 M& s7 _
himr 0x80040000 0x00
! U4 |/ Y  h. V- A, Lhimr 0x80040001 0x11& a, M6 }; x$ d2 J, z3 L* Y, X) P
himr 0x80040002 0x22
7 Y  u+ s9 [* ]- \8 xhimr 0x80040003 0x33
' z* S8 C% O. Q5 y' E4 w, _himr 0x80040004 0x44
, }: k0 m! V3 L" m0 @' ehimr 0x80040005 0x55
! o( w7 l# D* u5 E/ \' @4 x% ^. Z; G
SN也是类似。
0 X. U- A1 a5 Z& ~" u2 h! h7 W4 G0 [, |. G5 {& ]( R$ e
现在主要是,谁告诉我们MAC和SN的地址?
! v6 ]  @. D; a2 w
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 $ w* K8 ]+ P9 `, ~6 I1 Y
一直想找到运程修改MAC和SN的办法,苦于无解啊
7 J5 G! i& C7 i& i
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
& _1 x8 N2 L6 `, Y7 v+ ?& {7 S2 R/ v7 c$ b2 E! H
修改的代码早有了。到今天不会编译。
7 ^0 k% t, b. |* N' Y" t0 N8 ], W5 E需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>7 H: H5 J) ~3 a1 X9 s+ e
  2. #include <malloc.h>: E5 @7 i, P6 m% c3 M' D
  3. #include <sys/types.h>$ E5 N" x" {; p, H% @
  4. #include <sys/stat.h>  @. G- z# N; n. p7 F2 @, K7 R. o
  5. #include <sys/ioctl.h>3 B6 A: X' e( I9 i9 Q
  6. #include <stdio.h>7 H9 ]' A3 o5 z7 @0 u& S: B* }& U
  7. #include <string.h>
    & Y6 D: V4 b' M# \& A4 P" X
  8. " r4 `# v! J; R/ s8 Q" M: e
  9. typedef struct {2 ~; M0 [. w5 X/ h( i; `8 n" L
  10.         unsigned int        e2prom_cmd_sub_addr;
    : ^: v0 @5 T, y9 V6 @7 b
  11.         unsigned int        sub_addr_count;
    ! n2 k- n8 O0 x$ V
  12.         unsigned char*        e2prom_cmd_data;" ?3 {8 y8 `: f; P; A
  13.         unsigned int        data_count;
    $ G2 J  z7 c- ~. R" K% r
  14. } e2prom_s_cmd;* n, `% `% d' L0 P

  15. 3 {6 A; E! x. U# E$ E
  16. #define E2PROM_CMD_READ 1" s& A4 \: M, u$ r' C; i
  17. #define E2PROM_CMD_WRITE 2
    & |; J/ s" @$ e- `4 Z* b
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"8 b) n8 _( u% Y( V- \6 j3 n

  19. 8 L" M0 h% r, z$ i
  20. static int readparam(unsigned char *mac, unsigned char *stbid)- @4 b' v! N. ]1 ~2 _* P
  21. {) ^  i( Y! p+ }4 j+ q( R0 c- r) x
  22.         int fd, ret;% c  V. }4 I  N) g, K5 E& v
  23.         e2prom_s_cmd arg;7 G- s4 T9 F" S0 ]1 x6 O% F2 s
  24.         unsigned char buf[0x18];' N& M8 P* Y$ _8 |' G

  25. 4 {3 d7 U; O0 N: x1 l3 O, @  ]5 Y: y; I4 r
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    : ]; f( p( d2 d* V
  27.         if (fd  < 0) {
    0 k% E/ j$ @" Z% p2 n
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    $ h% G0 m5 h+ p8 ^+ H
  29.                 return -1;9 K5 I0 \1 l& Z' S6 r, @$ g. x
  30.         }5 a! |  O1 v7 j$ i( H& V- C
  31.         arg.sub_addr_count      = 2;
    ) ]; r9 B9 z) a* M; K
  32.         arg.data_count          = 0x18;
    + O. n" \5 u2 S) t- y7 ~. x- W. @. R
  33.         arg.e2prom_cmd_sub_addr = 0x290;2 d+ X1 X6 V, }2 ]; {5 I& X% j7 |
  34.         arg.e2prom_cmd_data     = buf;4 z* _, J# y8 e: s
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    6 Q8 ~1 y% {, y3 }* Q
  36.         if (ret != 0) {- c2 r3 Q# @) t9 G3 `/ }1 T
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    . j$ }3 a7 V1 r
  38.                 return -1;
    * [1 o9 w5 q# ?8 \9 R
  39.         }! |: r& c6 i0 T" Q' @3 V
  40.         memcpy(mac, buf, 6);
    4 ]' Z  b- t+ q0 G
  41.         memcpy(stbid, &buf[6], 18);
    / _2 h( u8 v' Z& i! a
  42.         stbid[18] = '\0';' w7 j) r& @. W5 b- C9 {/ P' J' f
  43. / Z6 @& E8 r& x) i' G5 Y
  44.         return 0;/ l% L  O# t: b8 i# q, v1 v
  45. }2 b& h/ j3 H0 k" A" j: c) X
  46. 2 `4 }& r' v$ M$ V
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)) ~$ S0 F  X' Z- y6 d2 T
  48. {4 ?  n/ G& k+ N# X4 u" C
  49.         int fd, ret;) \# {4 a/ o- F; @; f1 A
  50.         e2prom_s_cmd arg;
    ; D9 n" _2 B/ }* U5 M2 a/ K% x: O
  51.         unsigned char buf[0x18];
    ' C) Z8 H, `; C& s. F5 l8 m/ u

  52. ( |# _! N2 G5 S/ |* I
  53.         memcpy(buf, mac, 6);
    1 g; a5 C9 ?4 J/ O
  54.         memcpy(&buf[6], stbid, 18);
    8 d& U$ n8 f5 I$ ]7 G9 C4 g; e
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    * a2 T4 ^( W# Q' B/ j6 O; d: x2 F# T
  56.         if (fd  < 0) {9 q1 D# \$ S9 U: T0 a9 ~
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    , A8 O" k# k  N/ c& A
  58.                 return -1;
    2 d- w# z4 A3 ~; V$ D& r
  59.         }
    ) v  c7 ]( O+ ?0 l
  60.         arg.sub_addr_count      = 2;! ~" F1 B4 @6 {3 @' ]
  61.         arg.data_count          = 0x18;
    ) n0 M. R5 w; ]- S- j- E7 _( r6 R% u
  62.         arg.e2prom_cmd_sub_addr = 0x290;( Z9 j! v5 \& `3 I" _' R
  63.         arg.e2prom_cmd_data     = buf;
    " B$ |/ G, o- F- J
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    5 h7 ?/ d# a; S
  65.         if (ret != 0) {
    ) [/ s- F. e* {. u$ ^9 Y
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    1 g( N) h# [& h/ w
  67.                 return -1;
    / X7 w7 }! K  o9 t3 G) L) E
  68.         }
    0 A. m  |6 R! E" D4 x
  69. " ]$ X6 B( U7 g
  70.         return 0;
    ; T' V# r$ I) ?& |# Q6 M
  71. }& ?  |) B2 O% R! Z
  72. 5 o8 {8 m) y: V2 R) q- B+ s1 \
  73. int main()
    1 Q: W2 Y$ @3 \  t
  74. {9 J5 D; k& F0 x: g$ C
  75.         char c;
    9 C% f2 {* g6 b4 F4 v$ ?
  76.         int i, macs[6];7 N+ w) A4 I: h' X
  77.         unsigned char mac[6];( {! K+ I. a) f
  78.         unsigned char stbid[256];
    : \* O) G4 Y( A+ `9 j+ h+ A
  79. % L: t9 l) @6 l
  80.         if (readparam(mac, stbid) < 0)" i& i# O5 O1 ~1 H! m
  81.                 return 1;
    0 X, }+ P$ G2 i6 s0 J
  82. + j7 [2 f  a" V+ P
  83.         printf("Current parameters: \n");
    ) F! h/ J4 X* v: p! j
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ; U5 s. g9 F- S) N$ @+ n: ^6 r* }
  85.         printf("  STBID: %s\n", stbid);" f' s* B* ?5 m% x7 b8 r0 L, c: }
  86.         / }7 m: Z% w% c2 y  M# w/ n
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");' p" k: _/ l) w& T5 f0 j) @
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {$ [" C: b# V8 E/ J2 z5 D
  89.                 printf("Input MAC error\n");
    ) T4 D0 q- t5 |+ L' R* q
  90.                 return 1;+ y- H3 I, n6 ^: L& T
  91.         }( q% m& [+ H$ r: Z  S) D
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    : |! d$ Q0 @9 N$ C9 I/ Q
  93.         printf("\nPlease input new STBID: ");+ t: g; T- A/ s& i( z2 |
  94.         scanf("%s", stbid);
    & V4 F3 `/ m/ x% F9 w( j* K% b; [! ^
  95.         if (strlen(stbid) != 18) {$ @% S% x2 Z5 r
  96.                 printf("Invalid stbid\n");
    : B" z. K- R1 t% |3 N
  97.                 return 1;# w6 v( e# e. B% d4 m6 n
  98.         }# \* z! ~' u7 S% F1 V& P
  99.         printf("\nNew parameters: \n");
    : M1 G1 Q2 e5 N+ {8 x
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    # c& P; [% h+ h% y, A5 ]7 P, r
  101.         printf("  STBID: %s\n", stbid);
    9 f" g) t5 \5 A+ l) n" f  \
  102. 6 ?9 g, X& v( A( U5 Z6 g
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    % ]% C, l; a; V
  104.         for (;;) {
    ) l" p" {8 D3 E* g8 q8 W/ V
  105.                 c = getchar();
    " I7 j( K  S1 B8 b/ D  ]8 h
  106.                 if (c == 'y' || c == 'Y')
    4 W  e) V; H0 B& J4 D- Q) }
  107.                         break;9 `0 O6 F) Q! W$ y
  108.                 if (c == 'n' || c == 'N') {
    & j- ^, [7 n/ a; o, f
  109.                         printf("\nAborted.\n");3 z* j- f1 B' d+ E- ]6 h' e% u# e3 P
  110.                         return 1;
    : O! g5 M# D7 G
  111.                 }
    ( ]9 C4 O) |+ F2 w
  112.         }- x8 j; |- z8 m4 p4 a. t3 t
  113.         if (writeparam(mac, stbid) == 0)
    : o6 y0 P7 W0 ^, U7 t0 W, d8 B
  114.                 printf("Parameters changed.\n");
    ( N2 k' a4 c7 E. j) T

  115. 7 i+ u0 J$ [) M; ^) k4 J2 a
  116.         return 0;
    5 \2 |" O9 _% E: c& g
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 # f7 w6 R' w& V. F  M
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

7 P+ N& ]2 H; H5 M/ d你用的编译命令行格式是什么?6 G5 G0 _1 c3 W* p: w% j4 R
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部