查看: 17045|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr: a2 ^$ d+ D4 q: z4 w! X' A1 a" Y
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    : L! d/ S  H! i# B
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
1 ]. N# h7 _3 B  u/ |usage: himr <address> <value>. sample: himr 0x80040000 0x0
# E" n# ]5 |: X
6 L, a: Y0 n5 l+ Y4 X" K0 z3 c% L
! o/ ?- w: G  R8 R, G# _7 Z不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
2 ]/ |* y8 G: \& u% q  p& \# ^3 k9 J, e; X& E& v7 d
补充内容 (2012-3-8 09:42):
' b2 W- {" ~% U3 a' u. _http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数6 n7 a* V" Y4 b3 p
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。3 B( r8 [/ {2 M" n" c

0 g0 o9 e6 A# z  Ohimr <address> <value>. sample: himr 0x80040000 0x0
' G1 h( d2 B3 B& M' S7 R$ _* h
% T0 [0 K0 t( s$ p: b5 f! B* l: I例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
" Y, \9 J) W* R; t9 S6 r# Fhimr 0x80040000 0x00+ U# b+ V! ?% _  H; R1 t
himr 0x80040001 0x11
9 d; K) o' \0 v" r/ w# i- R/ d2 qhimr 0x80040002 0x227 I% t5 T0 r5 D, K" [+ s: r
himr 0x80040003 0x33: F1 r8 v# D% D: z/ y: S
himr 0x80040004 0x441 r# v- X* O. B; ~! G7 S; Q
himr 0x80040005 0x55
5 A+ Y. g7 f1 w) h# X
3 M$ s, s' m; FSN也是类似。4 j* E/ F- ~; ?' C2 g! r' H4 t3 K

$ {% z' {% j, h4 V2 n现在主要是,谁告诉我们MAC和SN的地址?0 A+ b* r+ U4 [
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
/ b: o+ T% ^. S6 |7 L6 B3 _1 G一直想找到运程修改MAC和SN的办法,苦于无解啊

, {: x- M3 Y9 Q. K- e5 j源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
9 u" V6 y& w& k/ n
3 o+ l$ Q, X- P9 F- Y修改的代码早有了。到今天不会编译。
7 W$ p# {0 D" }9 b3 q需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>( Z+ {& w: E2 N1 X
  2. #include <malloc.h>! _, |( `1 a% c
  3. #include <sys/types.h>
    2 s8 Z, E9 e! v( I
  4. #include <sys/stat.h>
    2 Z5 ^# [8 A; _4 d' W. n9 j, e5 z: A
  5. #include <sys/ioctl.h>! k6 T; D1 w5 ^( m
  6. #include <stdio.h>: @- q1 ]$ O" `" D8 x
  7. #include <string.h>
    . D; [% j' j  @8 j7 n% D5 n
  8. 3 A3 T" C# S% h5 Y5 [7 V
  9. typedef struct {
    2 U  V1 z3 P: b" p5 {2 Q$ @9 b
  10.         unsigned int        e2prom_cmd_sub_addr;
    5 Z4 x: d1 u( {7 r& Y4 g
  11.         unsigned int        sub_addr_count;, M: {& c1 w- n2 P2 i* `
  12.         unsigned char*        e2prom_cmd_data;
    6 B$ S  Q6 c- w$ S* C
  13.         unsigned int        data_count;
    . t% |: p5 G/ \! d& i( A
  14. } e2prom_s_cmd;: ]) r: D1 l. O. J7 I3 d
  15. 6 ?: \& [& e; p. z6 v' ?: ~& R
  16. #define E2PROM_CMD_READ 1# x6 T; Q& D& s7 E) H( _& [5 r
  17. #define E2PROM_CMD_WRITE 2
    2 k3 n7 c, @! u8 U0 J6 N, V
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"1 i# t7 r) S$ c
  19. 7 u! h0 ?2 V1 _
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    $ Z7 x  v! R8 A' ?# p7 T% o) l
  21. {2 {& s* |0 A* G1 _- ]# C& U
  22.         int fd, ret;7 k4 Y7 _0 A( G) ]7 J" }4 t
  23.         e2prom_s_cmd arg;
    $ R5 q. D( Q/ }% D$ C
  24.         unsigned char buf[0x18];
    6 ~3 W' Y, X9 h1 G

  25. 4 u" ^- @9 S6 M
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    - [" k& i, a3 E; _
  27.         if (fd  < 0) {
    . S+ m9 s2 C6 X) C
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    * D& b" q7 W; A. x( \4 D4 E
  29.                 return -1;
    ' e" x1 W) W# L5 f: @! E2 t
  30.         }
    : {& I' D( l$ x4 d: s
  31.         arg.sub_addr_count      = 2;: h- }$ w+ H/ _
  32.         arg.data_count          = 0x18;9 G  W# p# Q2 c
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    1 r4 u. R3 z( R( ~. C: p' J4 h5 O
  34.         arg.e2prom_cmd_data     = buf;# c9 ]6 X) `. o, C3 r+ F
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
      }. |7 H$ x/ F& S1 x  S
  36.         if (ret != 0) {: U  v/ d' @* l* [2 s: R2 ]+ `8 `" Z
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    " a0 s7 L$ P6 |8 A, H/ k
  38.                 return -1;
    9 f+ O# T- R0 w+ z& e
  39.         }
    * X; F% x) W* M8 p  r: ^' ?* S+ c0 K
  40.         memcpy(mac, buf, 6);) z  n+ j4 e8 I& Z. N5 K6 B
  41.         memcpy(stbid, &buf[6], 18);
    / B& |5 i" X; R# |
  42.         stbid[18] = '\0';
    ) e6 _' i. |0 ^
  43. 8 _# B  g* X: J  @7 s+ [; S
  44.         return 0;
    9 v( g9 n# v5 q
  45. }* H$ H5 e# F& m
  46. 3 D7 M7 h% E" i
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)3 g: H, `8 W& C- O+ W
  48. {. {5 T9 h' e% |" `7 [( R
  49.         int fd, ret;
    ' M& i$ I# v2 c* W; P1 [/ L
  50.         e2prom_s_cmd arg;3 G4 R% t" S$ x& Y6 U: a+ M% @
  51.         unsigned char buf[0x18];
    ) h5 B1 b2 R1 i8 v( C

  52. $ }; Y& a% x6 j
  53.         memcpy(buf, mac, 6);4 G' C9 W. E& N0 i6 @  s7 q
  54.         memcpy(&buf[6], stbid, 18);
    ; C- f/ X9 s6 L& [3 {5 `4 L* d2 K* d
  55.         fd = open(E2PROM_DEVICE, O_RDWR);- {$ E$ N; |$ B1 S
  56.         if (fd  < 0) {
    7 W0 Y7 i8 I5 T6 X; \
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    2 F4 O# o4 D! I
  58.                 return -1;" d# ]% e, d" h$ w
  59.         }1 P' l& V* j2 l' m1 U: `
  60.         arg.sub_addr_count      = 2;
    ; F; G7 ^3 q% S8 b% H
  61.         arg.data_count          = 0x18;0 H$ i7 Q- j( R1 T" [7 ?) x# F+ }1 w
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    & W/ [9 ]5 _) _& n0 Y% }
  63.         arg.e2prom_cmd_data     = buf;
    6 e$ e: W6 S' {9 ]$ Z0 S
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);; _3 @. o$ S. W+ A$ n
  65.         if (ret != 0) {1 t" \+ s5 E( r) f
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    + b7 G4 s3 F( |7 f* h- u
  67.                 return -1;
    ; t4 L' o$ m3 O! W5 G7 R" _! ?. w
  68.         }! l2 o' ~+ S  q
  69. 0 m  R# r+ _; S
  70.         return 0;. t; n5 h9 G9 z+ D+ H+ j$ j$ s
  71. }  Z+ J7 U1 U+ A* i" C
  72. - I; H6 e% W  u8 q0 v6 \
  73. int main()
    ' `# b# R$ a: }4 P( w) n% _/ t
  74. {  A* n( e! i: Q1 v) ]2 h1 T/ U
  75.         char c;% g& c! F0 }# \+ j& ^
  76.         int i, macs[6];# M6 N8 k+ p; j7 \) p
  77.         unsigned char mac[6];7 z+ t. t& V3 d, Z& u8 d3 E( y1 c
  78.         unsigned char stbid[256];% n. @6 n' E( z8 ^

  79. 7 k4 q1 j, s/ v# S
  80.         if (readparam(mac, stbid) < 0)
    . j: e2 f* ]" v, u$ N
  81.                 return 1;
    9 I0 b" V% _2 m7 ]  O

  82. 8 `# v. Y8 `3 z' s7 O* Z
  83.         printf("Current parameters: \n");
    ! x* o( W0 G! W; n, d& n3 J) U
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);. R) m2 X  w. G2 b
  85.         printf("  STBID: %s\n", stbid);2 D# Z, Q9 ~! Q0 ?2 H
  86.        
    $ L; F  d( k; G) v
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    ) K+ J: Y: G  s
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {9 F% O- A/ o6 d6 d
  89.                 printf("Input MAC error\n");" o' J4 d- l7 }5 ^" x6 F4 y
  90.                 return 1;; q. r; F0 }/ |6 z5 g* ]
  91.         }: v2 f9 F. G0 {3 U8 y% y
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    3 l5 Q3 ^7 A5 }7 M+ v# j6 K* `
  93.         printf("\nPlease input new STBID: ");: |. r! P8 F) Y% Q
  94.         scanf("%s", stbid);
    , s8 N& `2 O) Q9 y/ e9 g" r8 v
  95.         if (strlen(stbid) != 18) {
    0 O; q) `: k+ c( r
  96.                 printf("Invalid stbid\n");. |! d7 I: N! \& g0 Y
  97.                 return 1;
    ! W) c4 x8 w& M0 |1 K. t
  98.         }
    7 N% H5 u- X# J4 e0 d
  99.         printf("\nNew parameters: \n");9 \  h( K5 w  O" x$ c- ]
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);4 T  D5 e5 L6 r7 \7 \" e
  101.         printf("  STBID: %s\n", stbid);* a" \$ a1 T* t6 b9 s9 r3 U7 Q

  102. 1 q6 I7 q) d% B, r+ ?
  103.         printf("\nDo you want to change paramemters? (y/N) ");7 Q" @% Z. `- s" l9 i8 b
  104.         for (;;) {! U7 `" j! Q& g8 o: J7 G
  105.                 c = getchar();
    + P8 X. p( c/ S8 }' z2 J. H
  106.                 if (c == 'y' || c == 'Y')
    ' V1 g, j( S* ^  h" K% \
  107.                         break;
    ' |* z! J4 V( m4 c4 W4 ~
  108.                 if (c == 'n' || c == 'N') {
    4 U$ v  C2 H% D
  109.                         printf("\nAborted.\n");3 _3 _5 M# x0 L( E+ i( b8 U
  110.                         return 1;! L. B. N/ {  M7 J
  111.                 }
    0 g9 W! ?$ Z+ R* F
  112.         }
    0 X" G6 U) x- X7 G  B
  113.         if (writeparam(mac, stbid) == 0) ; \+ q. M3 b$ x' L" O" n" d
  114.                 printf("Parameters changed.\n");* j2 i( j; C* G, g
  115. 6 u, L1 R' M; `) ^# L6 P7 k1 m1 \
  116.         return 0;9 i9 K: d$ n! j
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
7 V0 W3 W3 x! g) X6 t) g+ c( }. M在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

  y3 u: x/ w" K4 R4 M你用的编译命令行格式是什么?* B4 ~  Z' E1 b2 g- |3 I' U
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部