查看: 17028|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr" v* c& b% ?4 f+ k: T
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    % p& V; s/ J" L/ {  }% C- _  w
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:% y4 G2 J1 E4 z6 W
usage: himr <address> <value>. sample: himr 0x80040000 0x0
; X: p8 S! b6 i: f% M+ X4 n1 R2 x
% K9 s; o4 @: f# F- U( S2 s: @& Z+ m
6 D' Y. y8 e8 R0 k" Y$ ~! j不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?* ?9 ^; A6 C- x8 T+ t
! P1 C/ x. K: ?& \
补充内容 (2012-3-8 09:42):- Y  i' `- C+ C6 m0 I
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
, ~! Z6 G1 |* G这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
% i- b0 U; x/ M; ]+ T3 u
* W6 h- e! I/ N/ vhimr <address> <value>. sample: himr 0x80040000 0x09 d0 }8 _( F0 p. R$ x8 s5 i

" j. ]4 ?/ q3 c. d例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
# T* T, M9 o* g; whimr 0x80040000 0x00# A  _& P" f: S- B0 o
himr 0x80040001 0x11: q8 N: L; e& N' _) q
himr 0x80040002 0x22; d# k; @- j* E, P. E
himr 0x80040003 0x33- T/ `. P: b  M& A  j4 f* ]0 t0 Z
himr 0x80040004 0x44
  |7 b6 L  B) s7 S. j7 Hhimr 0x80040005 0x55% U0 k0 \1 J1 K
! v4 h% {( B' C, S( [
SN也是类似。3 I6 n% Q+ E; V( E8 V! N
2 Q3 e, }# T" N( V
现在主要是,谁告诉我们MAC和SN的地址?( J- |/ j; g5 i* h
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
( g7 s" E# d% H1 ~一直想找到运程修改MAC和SN的办法,苦于无解啊
# n% C0 e0 e) s1 V/ x  z
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 ) ^1 O  \9 m$ {% m

( X" r5 j. Q  ?9 e/ T9 Y修改的代码早有了。到今天不会编译。
, ~1 B+ g5 _3 N& b5 {4 X0 R8 ^需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    ( R: d' _. m8 \% `% E
  2. #include <malloc.h>
    3 G$ b% u" U" y7 D5 F5 J
  3. #include <sys/types.h>- G2 q6 T) e% n( `8 |9 s
  4. #include <sys/stat.h>
    + [4 c# I, c+ h$ w, S/ c3 h; |$ [
  5. #include <sys/ioctl.h>
    + a( f) n" m, \  S* V/ N3 j5 T2 H
  6. #include <stdio.h># F  T+ ^6 f) \# l8 v
  7. #include <string.h>
    7 ]4 h5 E# D1 v* g
  8. 1 c  Y0 d- p7 g+ D( g
  9. typedef struct {
    # h- ~: M  x) B# v2 S1 P
  10.         unsigned int        e2prom_cmd_sub_addr;; `) X7 g9 b+ F8 E) U+ C, v0 @
  11.         unsigned int        sub_addr_count;& I* T: o) U5 X1 I- W3 g8 L) _
  12.         unsigned char*        e2prom_cmd_data;7 `  y# K5 [8 ]- o4 r' Z4 q4 l  S' _
  13.         unsigned int        data_count;  t, c, t: Q+ V) {# u
  14. } e2prom_s_cmd;" V- n" `) j* L$ M- t. s  X

  15. 8 t& B8 j" k0 p4 x& Y
  16. #define E2PROM_CMD_READ 17 E; w2 X5 x2 C9 Q& B# ~' n5 x
  17. #define E2PROM_CMD_WRITE 26 {3 b" S' u# W& q9 O3 J$ p6 j9 l% Z
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
      `* A7 `( c( h  T  a4 J; X

  19. ' J. Z2 C, D- F9 `0 y5 U8 x: E
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    + M7 q' N; `/ r$ F3 m: h2 t
  21. {' k1 n: I- d4 J$ U; Z) w
  22.         int fd, ret;* T0 \/ I" R& s
  23.         e2prom_s_cmd arg;- ~4 ^: V( q$ ^5 c$ F) R
  24.         unsigned char buf[0x18];  j' M, M. p  K$ b6 o7 N2 P7 Z- u- j# V

  25. ; D- f0 Q) l  g6 ~( F2 B  W
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    " L. }4 V. A6 T, T
  27.         if (fd  < 0) {
    # S  u/ B: J- V0 R2 m: ^) T
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    , I" V. A2 w. l7 v/ T* t
  29.                 return -1;
    ) K2 D/ c& m. O. R3 @# Q1 {
  30.         }* E8 ~0 _3 {9 M9 B. f" j
  31.         arg.sub_addr_count      = 2;
    5 e: q" q# _/ m
  32.         arg.data_count          = 0x18;2 T9 i; q' t9 T8 H$ |% `
  33.         arg.e2prom_cmd_sub_addr = 0x290;7 W, w$ b6 j0 n+ H5 P$ H2 [1 }' \4 d0 S
  34.         arg.e2prom_cmd_data     = buf;% B, a2 r$ N, d1 ^* a; {
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    7 _5 {; c: D5 i" g2 ]" b0 j+ K
  36.         if (ret != 0) {
    6 _" {$ H$ Q2 ^9 X" `
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    & P. O; f* V" K) G
  38.                 return -1;
    0 F) B/ @5 u9 z8 W/ @+ t  F8 o  U. y
  39.         }) ]3 [8 d, v, f$ K5 B
  40.         memcpy(mac, buf, 6);, Z0 ~( ^0 E' V. D( H
  41.         memcpy(stbid, &buf[6], 18);
    - n6 Z- A9 f$ p  [" n6 h5 r
  42.         stbid[18] = '\0';1 a! m4 N9 ^" M; z# l+ [
  43. 9 S8 A) d7 I1 z; t! ^0 X/ ]; @' `
  44.         return 0;# q( k  y! _7 W- C
  45. }
    - {6 H. ]( a: u/ X! I2 Q7 f

  46. + [+ t& [" c7 G( v
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)! W( N7 U) m# l1 a# z0 w* y
  48. {0 x; B( u  k- D! S, y
  49.         int fd, ret;
    . ]2 n9 P$ z! S$ }3 R! e2 i+ h% m
  50.         e2prom_s_cmd arg;
    2 Z+ @4 ?3 m% \- F: _
  51.         unsigned char buf[0x18];1 o4 u$ ^" k3 k/ C
  52. 7 q7 o, S+ @! G& f# F
  53.         memcpy(buf, mac, 6);7 v' F  Z- z* ^5 }- j
  54.         memcpy(&buf[6], stbid, 18);: S6 l& E  N. s8 r, V! M* R0 g6 Z( i
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
      Z9 R! c, u" j& p7 v
  56.         if (fd  < 0) {
    : K# k( Y# P' x/ u+ c
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);7 y7 f' H3 k; ]$ m; N' j
  58.                 return -1;
    7 J% n. t0 Z5 o  J" R1 a
  59.         }$ W6 Z: Z! Q+ R* I3 C4 p% ^
  60.         arg.sub_addr_count      = 2;4 O/ D. @5 j' a5 L. s8 w5 u
  61.         arg.data_count          = 0x18;6 K! k$ Q# I5 S
  62.         arg.e2prom_cmd_sub_addr = 0x290;7 h* L" [4 c, {
  63.         arg.e2prom_cmd_data     = buf;
    : h& l9 @. j4 F; _6 T5 P
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    ( j) d, B+ Y- K# t; Z* F9 f: ~
  65.         if (ret != 0) {
    ; ?) N7 d/ B! O( r. y0 y
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);2 r  I( J  O* g; m5 F4 R, Y
  67.                 return -1;* ~' m7 w6 J+ T5 h: L! o9 B- y
  68.         }# C. D5 ?& `; v- K: p% p: i% ~; u, x8 m9 p

  69. 4 T2 T& {. {( m) N$ ~# D) A
  70.         return 0;
    + L! a) i: d+ K/ E1 j
  71. }
    : J2 I7 O+ J5 S" P, f0 S
  72. 3 r! U. X0 ?0 l7 N* J$ l0 U1 ^
  73. int main()
    ' Q& q) ~* s9 i7 y( ]# G- P
  74. {% c2 ]; u2 S# w8 C' g7 w7 J
  75.         char c;
      u' K; _& j. a" M8 B' P) k: y
  76.         int i, macs[6];
    * t  l3 c4 R5 f# b) G3 m
  77.         unsigned char mac[6];* g, {- V3 s7 S$ A/ }- o3 U  v5 h
  78.         unsigned char stbid[256];4 S' R7 ]5 x9 {/ |$ _

  79. # u, U9 f/ _) U. \& G( d8 U+ n
  80.         if (readparam(mac, stbid) < 0), ]: o  O# m! e0 O: Y; L
  81.                 return 1;
    " A: M" F& K5 I' l" f; e/ n" U

  82. $ G# i$ a) ~! J7 Y+ p
  83.         printf("Current parameters: \n");
    # ^3 t" V3 X% T
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);  w) }/ }& u( S, u" N0 C) K
  85.         printf("  STBID: %s\n", stbid);. G% S# B2 P3 m* u! S4 X4 C
  86.         0 e2 X, X& A3 ^+ L4 \- e% ?, ~
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    ! V) @- G* @. }4 f
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    . [! r- e+ y% ^1 a* o4 B4 [: x
  89.                 printf("Input MAC error\n");; t2 N' `$ i% U8 W' h, u
  90.                 return 1;, ?  g: t. C2 n# D
  91.         }
    6 v* Y+ x' V& E
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
      B. _# Z8 g+ ?. _1 B; h
  93.         printf("\nPlease input new STBID: ");
    : w9 J# j& E, L
  94.         scanf("%s", stbid);
      D7 q1 a- i' u; E$ {# R
  95.         if (strlen(stbid) != 18) {
    . _2 J$ n# B* M; S# q7 e
  96.                 printf("Invalid stbid\n");
    : Y7 Y1 e2 H$ Z, H" r9 Z' ~3 d4 i
  97.                 return 1;
    ) C* ^1 |& Z+ E% i
  98.         }
    ( u" X# |. |, ]8 y
  99.         printf("\nNew parameters: \n");
    " R! d/ m: \: E1 }' [
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    2 _5 ~- f' ~2 \$ L2 b
  101.         printf("  STBID: %s\n", stbid);1 J: R0 {# Z! R' C9 |& |4 J) C+ A/ O

  102. ' Q+ U8 s# c$ b6 C
  103.         printf("\nDo you want to change paramemters? (y/N) ");9 ~$ A: q. M( |) _- C1 T2 l
  104.         for (;;) {
    / p& d/ G/ S8 |
  105.                 c = getchar();9 N1 D  O: a) N" [; K& a9 A) g
  106.                 if (c == 'y' || c == 'Y')
    * H, a$ _) `( |2 P
  107.                         break;
    # ~/ D1 D3 r" ^  I6 p$ K
  108.                 if (c == 'n' || c == 'N') {
    ; ~# z1 Z, l" {1 [
  109.                         printf("\nAborted.\n");6 J5 R2 J5 G& C/ d
  110.                         return 1;+ Y3 y( C- U0 n" ?7 I! J
  111.                 }7 B. Q- g( I) ?
  112.         }9 X4 i1 z7 U6 l- ]6 p% I/ C# q
  113.         if (writeparam(mac, stbid) == 0) - Q: L. w2 B2 g. w
  114.                 printf("Parameters changed.\n");
    8 _( X. o6 l" w) r. c

  115. " q( A: s! j. y
  116.         return 0;
    . J/ c5 E+ H: \  d2 ^2 W. n; Z7 K
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 2 w/ ^& C  R" U9 E
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

1 _" B/ F9 a8 T+ u$ ~6 K你用的编译命令行格式是什么?
* u5 m/ i$ k. d# c
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部