查看: 17065|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    . t: `9 Q) r) I  F! X
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    8 Q( l( [% p) J+ ]8 H1 ]
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:) S3 b1 I9 t0 r0 p5 z0 k
usage: himr <address> <value>. sample: himr 0x80040000 0x00 q" Q1 f: @4 A! j. K- ]/ c2 l, ~

! b7 r2 U8 t/ m, V# q* _1 m
; l* `* l# {- b3 r- c不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
; z/ W2 [6 r/ P
' b/ g2 r" X& W% o: s0 X: L补充内容 (2012-3-8 09:42):
8 T$ b2 E& a- n! y9 F) Ahttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
- T) B! S  a8 U/ c这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
$ j) c$ \4 \& I4 p8 r; J3 ]! K" L+ g& _' s
himr <address> <value>. sample: himr 0x80040000 0x0
* B  \2 K8 }9 U! y  E: J0 l5 g
! W/ W: j$ k1 z例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。( f9 c5 C0 e1 n, D+ C1 u
himr 0x80040000 0x00
8 Z7 ~2 Q: \# @9 g5 {himr 0x80040001 0x11
" J5 H- v7 T; f0 M- Khimr 0x80040002 0x22; e  V$ N* Z2 S! {
himr 0x80040003 0x33; t6 D; d# I2 Q/ T
himr 0x80040004 0x44
0 x+ F6 n, k# y7 [. l+ Xhimr 0x80040005 0x55. M7 t0 T  P% F% h

; d0 w& c- U; O  h; VSN也是类似。9 P; L4 d! B+ f4 x* k1 {# w3 ~

1 G, C9 L+ u/ q* ^  ]3 ?: j# q现在主要是,谁告诉我们MAC和SN的地址?
7 f9 G  N, \. ]- ]8 C* F
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
; m! f4 N6 S6 [. q& h0 f, i( |一直想找到运程修改MAC和SN的办法,苦于无解啊
* e& P: {+ `6 h& {( w" E/ i
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 0 Z$ D7 o& ?0 V& F2 M- F8 d
: f, c$ ?; b/ N9 o& h
修改的代码早有了。到今天不会编译。% O# S& ]6 p  }" w
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>: k7 ]! r' o+ O3 o( Z7 }
  2. #include <malloc.h>9 X- S$ K9 s: T# s) A
  3. #include <sys/types.h>
    6 @, g8 D. F: w9 P* ^$ _' b6 c
  4. #include <sys/stat.h>5 V* j& w# ?- [) |
  5. #include <sys/ioctl.h>
    + X( l) j  M4 j$ @
  6. #include <stdio.h>
    . K" y9 F0 a; j
  7. #include <string.h>
    3 e+ \, `3 K: b, w+ i& ~4 D
  8. 9 U1 X' P0 W1 S# a
  9. typedef struct {
    1 Q; a4 D" U2 U  b0 M1 c
  10.         unsigned int        e2prom_cmd_sub_addr;( }# r% z' ]5 [. t
  11.         unsigned int        sub_addr_count;
    % Z) a4 j7 S- E( o6 R) ]- o+ X
  12.         unsigned char*        e2prom_cmd_data;3 R! Q" I* j' c  s' q2 y. Q
  13.         unsigned int        data_count;
    6 E5 n+ k  ^1 t" e+ b
  14. } e2prom_s_cmd;
    0 r& R4 r. O9 n4 W

  15. : X( O: Q3 V0 l& z! `3 k: G  W
  16. #define E2PROM_CMD_READ 1
    2 Z" S- h8 X$ b- y/ A0 ?) i' f; x
  17. #define E2PROM_CMD_WRITE 20 |3 v1 _9 s7 O2 c8 `
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    ; _7 c9 B7 V! @6 o( m' L
  19. 9 p  c7 K: c2 l
  20. static int readparam(unsigned char *mac, unsigned char *stbid)5 W1 e4 U- J: F+ z" f5 S
  21. {# `, f7 h$ N" I& s, [
  22.         int fd, ret;
    ( w8 [3 I6 _. x( G) J
  23.         e2prom_s_cmd arg;
    4 J- l9 n' t; ^2 z) _
  24.         unsigned char buf[0x18];
    ) B/ t. i! F; f7 A+ Z% E1 V
  25. ( [2 [- ]# W4 z5 |4 M& T
  26.         fd = open(E2PROM_DEVICE, O_RDWR);' J( g5 a* z- ?. R" N. v
  27.         if (fd  < 0) {
    5 I& m6 _! b$ Y, t- r+ ]
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);8 H" n# K, l, J( {
  29.                 return -1;0 S+ \( S. a" D' M. @" q; ~/ S
  30.         }
    9 g: @) k% P$ ^: _5 M
  31.         arg.sub_addr_count      = 2;6 I. V, ]" F. G  A8 x
  32.         arg.data_count          = 0x18;" x) y) T- p& a6 h: c* x
  33.         arg.e2prom_cmd_sub_addr = 0x290;. p! c* E6 F0 m2 }3 U& C) X  [
  34.         arg.e2prom_cmd_data     = buf;
    7 o3 x8 V5 U$ W3 I
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    7 Z7 G( f; y2 a" p8 m2 p4 E
  36.         if (ret != 0) {& @6 A/ l" ]2 m9 F, K! r. ~# r' j9 K
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);$ H# e+ l5 a/ B8 v' L
  38.                 return -1;
    . D- p: b1 A* T. \- z) T& V
  39.         }
    : z: h7 S/ P- ^* F
  40.         memcpy(mac, buf, 6);
    9 l+ G! B4 [2 \% u- p
  41.         memcpy(stbid, &buf[6], 18);: E* ?7 I4 ?( j) Q* B
  42.         stbid[18] = '\0';: O. U5 V, |  h" }; ?- p! c0 _
  43. 5 ]; O% z- ~  W
  44.         return 0;- @2 [- d8 n3 y8 \) I' B
  45. }
    8 F2 H7 ]1 M) @8 V7 y
  46. / m3 c# k- a' w
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)' v0 e* u$ H6 M! x) K. s  D) ^
  48. {' x- _8 A2 V, O; d
  49.         int fd, ret;
    2 v1 w& ]% M, }$ N% D% v3 D
  50.         e2prom_s_cmd arg;: E0 ~4 e! d* x
  51.         unsigned char buf[0x18];) r, n. M. P$ D& }2 B6 w/ G

  52. 1 o% R* ?8 [' X1 I, R- b9 ?
  53.         memcpy(buf, mac, 6);
    " i+ ]9 D$ n0 {) F5 e
  54.         memcpy(&buf[6], stbid, 18);
    4 s  ]( `7 B  k, r6 V  ~
  55.         fd = open(E2PROM_DEVICE, O_RDWR);! D* n3 Q0 r0 O
  56.         if (fd  < 0) {
    / @, u. w) o0 ~. v' \4 t& P
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);- S& [& h$ }/ h
  58.                 return -1;$ F" s7 ]% P: U5 W. {& G
  59.         }
    ' ^) s# Z/ i' @0 q1 t! A' L7 s; A8 D
  60.         arg.sub_addr_count      = 2;
    + y8 O3 V9 b3 P
  61.         arg.data_count          = 0x18;) f1 J7 C2 R- Q+ {+ h+ Z! r' H
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    , i+ h& M2 K8 v3 e8 G
  63.         arg.e2prom_cmd_data     = buf;" L8 A! }5 ~% A2 W7 W: z
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    / N8 C6 I# O. D
  65.         if (ret != 0) {
      M$ B5 D* W- v
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);" V# d% o) {" l" }0 q" d" B/ H
  67.                 return -1;) q7 S  R# P2 i/ I: F' e& Y
  68.         }
    8 {5 N( x/ I$ y' h* W
  69. , y8 \5 H+ v( C8 I$ M6 H8 h5 X9 a
  70.         return 0;  c, x5 _. G$ h- E) r+ u5 n
  71. }! r1 G. L6 T1 s2 E" o  K+ b& P
  72. , I8 L. @! G" J( p4 H* [
  73. int main()/ `  i# L# W/ [5 o- ?& s- s
  74. {
    3 l' y# S4 g* }
  75.         char c;0 Z/ k  ^. x% n* J$ R
  76.         int i, macs[6];" a( [( K& E& V) Y
  77.         unsigned char mac[6];
    1 W3 Y2 l6 ~& Z
  78.         unsigned char stbid[256];
    - s: T; n+ s/ M% G0 P
  79. ' T7 z( k: f% r2 c( l
  80.         if (readparam(mac, stbid) < 0)
    , S: k" y$ Q  ~' o1 E9 I
  81.                 return 1;: w$ C2 z2 X; S- y9 X/ ?

  82. * k* p, f# \7 |% o4 H
  83.         printf("Current parameters: \n");! ]  u7 u; ~4 T5 A4 l
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);, |6 G  c' `' H+ a
  85.         printf("  STBID: %s\n", stbid);
    " k/ ~. d7 M2 \7 y2 p0 O) }
  86.         9 a0 k$ x8 J! E) b; o$ E; |
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    : i( o' r, J4 I* I0 G
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    $ g& Y3 h4 |; X# m
  89.                 printf("Input MAC error\n");
    ( `! h7 c. j/ X: u0 S2 v4 \4 G! `2 E
  90.                 return 1;
    " f% o2 M' P6 S' i9 N: Z
  91.         }
    ; ?- B. x4 e# {% Q# V$ ~0 q0 _( q
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    : j5 O5 l# ?, q% K9 w% _
  93.         printf("\nPlease input new STBID: ");  a0 f* x2 d+ G4 I; L* v
  94.         scanf("%s", stbid);
    3 y1 d& Y) H) N8 ?! @
  95.         if (strlen(stbid) != 18) {/ v! r% n% R7 {2 Q( g
  96.                 printf("Invalid stbid\n");
    3 U* C2 k. z4 ]# F) w% x
  97.                 return 1;
    : _/ Y4 @8 O# ~% f' J
  98.         }; Y) c) ^- y1 ]0 g  f
  99.         printf("\nNew parameters: \n");
    $ y) D3 `8 f% I9 M
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);. A7 j, U7 P* m' t% W# {! \
  101.         printf("  STBID: %s\n", stbid);5 o2 |4 K* L6 {4 w0 d6 K& R8 L, n9 A

  102. 2 f! d9 W0 N. A# }% d' @
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    + U  b7 P6 M$ L# O- Y) w& l  X
  104.         for (;;) {
    - g: k# P! V2 C8 p6 K9 Y4 M
  105.                 c = getchar();" a9 V% O5 z1 \
  106.                 if (c == 'y' || c == 'Y')
    ) o, i5 ]4 `* B& c: J
  107.                         break;
    % ^8 ?' a- a$ ]; E2 a
  108.                 if (c == 'n' || c == 'N') {4 x4 S  ]) f# H5 H4 G
  109.                         printf("\nAborted.\n");0 u& z3 j  ~' a2 O9 k  P9 h
  110.                         return 1;
    $ }1 u9 G" h" Y; E  F+ Q
  111.                 }
    0 B4 i6 T" O* Z  s/ q
  112.         }# |! d/ e, P# c5 W
  113.         if (writeparam(mac, stbid) == 0) & n$ a& h- r4 b* d# A- p
  114.                 printf("Parameters changed.\n");
    # ~- l2 H3 A3 G0 U9 O( |( L
  115. % T3 f) N+ v8 Y
  116.         return 0;
    ; a2 n2 S! L0 F: `7 w! x7 @
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
6 T6 E, H( r: M在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
8 n+ P! G3 c& G. i$ j) j) X
你用的编译命令行格式是什么?) o  i# K/ n1 v; V$ \
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部