查看: 17154|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    # W) `1 i- ?- Y$ g* j9 ]/ J5 ^; P
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    . S& k- \% H6 ?. y; V8 [* S
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
, `) D& Z( c) D3 ~0 Ausage: himr <address> <value>. sample: himr 0x80040000 0x0+ B% L0 b# M, C4 Z& W

) y) I$ R- `& L% L% C4 |
* B0 p* p: W: A不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
$ g# H# H/ U/ t; H9 w1 u
( J& @- P4 E$ g4 X! u补充内容 (2012-3-8 09:42):( X1 K4 h9 n) _
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
+ s( K# x$ w+ H这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
+ b/ M1 |8 H8 G% @. I6 u: w8 b0 e4 b& [
himr <address> <value>. sample: himr 0x80040000 0x0
4 _' L" g6 @& \
8 ?3 y+ M( |9 W2 A. d例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。# S9 L$ H" z9 f$ O
himr 0x80040000 0x007 w1 F% ^( p. ?& H. b' J! c
himr 0x80040001 0x11" e% Z5 M) ~/ A6 b
himr 0x80040002 0x22
) F# ?- F  U, h6 shimr 0x80040003 0x334 m3 _4 ?" M3 j- ~2 B3 u) \
himr 0x80040004 0x448 U, P* ]: D6 S6 e( `
himr 0x80040005 0x55% ?% S6 Q! M5 _! i

. U, d2 L3 L3 f$ j3 ]SN也是类似。9 ]" z+ O7 z- S! ?

! G& [1 |' b5 _2 D7 `5 |( j6 \' U现在主要是,谁告诉我们MAC和SN的地址?* Z$ P4 N- `) [7 s& X" M+ \
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
) f4 F6 t% Q* C  B一直想找到运程修改MAC和SN的办法,苦于无解啊
& l! V" L) p0 ?/ r
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
# l- Q. W  Q2 R9 ~2 L+ \* {, N, d+ k9 G, y5 x
修改的代码早有了。到今天不会编译。, e+ [9 J" C. l% P
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    # V) X$ x. A3 T9 {+ b: I
  2. #include <malloc.h>% p4 ?" k2 _3 g$ \/ }
  3. #include <sys/types.h>! ~" g2 u% D4 M  D
  4. #include <sys/stat.h>9 A6 C! R: u+ I! B" ~
  5. #include <sys/ioctl.h>
      P1 L+ M/ A1 x" e3 Z& q
  6. #include <stdio.h>
    & r6 l" v( C# X
  7. #include <string.h>0 r' w# j! C7 ~% p: @! D

  8. ; ~% L8 ]9 A' }( [( S
  9. typedef struct {
    . m' h. Z7 k, z1 _# M" [9 r$ X* ~
  10.         unsigned int        e2prom_cmd_sub_addr;& T3 S1 h: D! t! U- d
  11.         unsigned int        sub_addr_count;
    2 b, C3 d8 o7 Q
  12.         unsigned char*        e2prom_cmd_data;
    9 G  S9 k/ N5 }, M+ L0 _* h
  13.         unsigned int        data_count;
    . G1 e- N* a& n0 Z
  14. } e2prom_s_cmd;6 i  W1 H# p5 q7 \7 Q( V
  15. 8 `2 S7 ^7 P, c4 i/ m) m/ A
  16. #define E2PROM_CMD_READ 1
    ( [. l# a6 f1 x3 Z7 B4 J8 @* D
  17. #define E2PROM_CMD_WRITE 2* e2 t4 o  w$ b" b  d& t1 j- ~
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"0 R5 ]+ G5 b0 {0 y( b
  19. : d. W, K6 @( k5 T" P( z) Z
  20. static int readparam(unsigned char *mac, unsigned char *stbid)+ u; b& z5 f" j
  21. {; J! ]1 t: d8 c3 C, g3 J" f! e' r
  22.         int fd, ret;0 n7 W! G5 u1 D" N" P' g
  23.         e2prom_s_cmd arg;& f2 G' {$ S' i: n( C/ n! H
  24.         unsigned char buf[0x18];
    - f) W) h  Z1 [
  25. 1 _" z: P: ?6 v  R
  26.         fd = open(E2PROM_DEVICE, O_RDWR);0 b4 ~, F$ v% X( T9 _3 @
  27.         if (fd  < 0) {$ E  r4 Z. O  {9 O* V0 {5 N
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    7 T+ M; }3 y$ ~; g
  29.                 return -1;
    ! |, u. J( _0 |/ P
  30.         }
    ; M! ?: k4 X2 X' K& e
  31.         arg.sub_addr_count      = 2;( P, P5 e! D8 R  d% D3 ]3 Y& h
  32.         arg.data_count          = 0x18;. D( r" g% A5 ?# M6 m. P% ]3 k9 w
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    4 g0 q: ]5 p( N1 ^0 J2 Q- I
  34.         arg.e2prom_cmd_data     = buf;$ P. P( l8 z1 }8 t/ v' w8 |- N
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    ' [4 d. D( C# r. O; l  ?- p" V
  36.         if (ret != 0) {* J1 `: t" R% X' \, V. ?3 n! _
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    : V; {- R0 J; I2 n' g* I( O/ e
  38.                 return -1;
    9 E; {( x4 }3 }* q2 s' R
  39.         }  _& P3 m" S7 h; p- E3 b: [$ T
  40.         memcpy(mac, buf, 6);
    $ C6 Y8 D1 @; O9 M9 t
  41.         memcpy(stbid, &buf[6], 18);4 X& F5 R) ~+ e$ G. P/ C- f& ^
  42.         stbid[18] = '\0';
    + o  [2 h( |' f: @
  43. 2 T1 t8 J* z. d+ W1 o1 F7 T( n
  44.         return 0;1 V# s" G3 ^# p
  45. }
    $ {' h( t& e# a- k. C2 g) B

  46. 6 V5 _4 r8 ?  e  M
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    . L# D1 d+ e% D
  48. {5 m2 v6 g5 y) Y: W; p0 R
  49.         int fd, ret;
    ) D4 S3 X1 N7 Z2 r# z/ Q2 x/ M: S
  50.         e2prom_s_cmd arg;
    ( B. o7 V$ B1 P: f8 Y+ x# y
  51.         unsigned char buf[0x18];
    1 N, y2 l0 @2 \. i- ]

  52. - o, F( A' f; Q, \9 y2 U; x  X
  53.         memcpy(buf, mac, 6);( x  S7 _- u) D4 A" f& I/ k: k* f
  54.         memcpy(&buf[6], stbid, 18);
    1 [3 K7 M) a% L
  55.         fd = open(E2PROM_DEVICE, O_RDWR);7 A( e% d1 x, [+ A. j
  56.         if (fd  < 0) {
    7 n: A, U+ P! ?
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);* E9 N6 K5 r' @/ E) T% f
  58.                 return -1;
    7 u( z4 W  s# X) T& z; t
  59.         }) p  g# J0 Q. m" t# K5 h
  60.         arg.sub_addr_count      = 2;- b- z+ B! F7 z- }8 z
  61.         arg.data_count          = 0x18;
    7 y) @; l3 l9 d7 t; S" v# P
  62.         arg.e2prom_cmd_sub_addr = 0x290;( B( b5 h1 C5 Q, v: C: u& ^
  63.         arg.e2prom_cmd_data     = buf;
    ) L3 q* J- H0 l+ \8 ~! P, I
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    ! h8 T; x  j0 n" _3 Q; D
  65.         if (ret != 0) {/ k! |, V$ c1 |$ Z+ X
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);: S& v4 P. x+ p* a
  67.                 return -1;5 G8 c7 |3 H9 X7 V) n
  68.         }" D# F# F9 ?) }/ Z) [% @7 B

  69. ' p8 D+ r+ x0 |6 J& A9 h! J
  70.         return 0;8 j# V0 K) |7 G7 R
  71. }
    5 C$ h8 u+ ?0 K7 N- y3 R9 y) }
  72. " u: Q) e+ p8 A
  73. int main()& F" [: T: Y* K* g! K
  74. {' z6 ~3 J! c0 G: j9 o2 L
  75.         char c;
      O. p: O; b6 N8 k/ A! c
  76.         int i, macs[6];
    ) c. h2 o; `# q% R7 Y) H( F
  77.         unsigned char mac[6];) E( J4 _4 v4 y& i* @  P/ W
  78.         unsigned char stbid[256];  l/ @9 S5 o  S/ B
  79. . |- x( {3 U+ W: l7 c1 i
  80.         if (readparam(mac, stbid) < 0)  @6 [4 t8 U3 b4 B
  81.                 return 1;
    2 b$ B9 l5 M1 d+ S. @- x* I

  82. + A8 a5 S1 Z+ l" X* ~/ j
  83.         printf("Current parameters: \n");
    4 t( ]  J5 u. h0 q
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    & x3 C6 }6 U- z9 x
  85.         printf("  STBID: %s\n", stbid);
    5 ~5 B, K& `5 V2 G% R+ b
  86.         , p1 W. p/ O0 y6 E0 y0 x; o
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    5 I# `% ]* J( @- J! P" K. X
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    ' R; P6 h" L# j$ X
  89.                 printf("Input MAC error\n");
    * Q! X$ l" q* F
  90.                 return 1;/ s* d+ E7 N! [# ]4 w) ^
  91.         }
    , m! |; W* O) i$ R% g. _( V. c
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    ' X; m2 j& X  V& F
  93.         printf("\nPlease input new STBID: ");
    1 b+ g6 f. X  ]) H9 q1 `
  94.         scanf("%s", stbid);( K: Z8 L$ v' r. k
  95.         if (strlen(stbid) != 18) {
    ! h7 T3 y$ W; z! ^! O+ ^+ S( d
  96.                 printf("Invalid stbid\n");
    ' L2 J( d# r5 k( ^
  97.                 return 1;* V. P- S, {2 f, Y" u/ O5 a- _0 A
  98.         }
    ! W# F- W1 D, M" _, r' g+ d
  99.         printf("\nNew parameters: \n");
    9 Q" l( |9 M8 C: I$ P, A  f& Z; |
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);# ^5 ]- p* _, V' N( y1 C4 Q/ W
  101.         printf("  STBID: %s\n", stbid);2 z% |" T( `, c9 b# j& a, x

  102. * f0 k1 l( k* t  `; B: }' {4 \
  103.         printf("\nDo you want to change paramemters? (y/N) ");) h9 _4 O* `1 V$ N" n8 Q
  104.         for (;;) {* b+ c6 A5 H* v4 s; O
  105.                 c = getchar();( w* f  ?0 w! S7 {8 [
  106.                 if (c == 'y' || c == 'Y')
      H( G$ L9 y: Q; T
  107.                         break;
    & r0 r* D$ ]& ?4 X9 |$ \8 R
  108.                 if (c == 'n' || c == 'N') {3 |/ M6 y9 i0 W. U/ [
  109.                         printf("\nAborted.\n");
    : e  ?( y( Y7 ^
  110.                         return 1;6 M/ C( o8 z/ w$ w
  111.                 }
    # o4 A* R, q9 u: [+ R$ y( O
  112.         }
    ; B/ p$ G# u& b. a( U9 R- m; Q
  113.         if (writeparam(mac, stbid) == 0) 0 f) l) a7 E+ A7 s  O$ R
  114.                 printf("Parameters changed.\n");
    1 \. t" O% O* O& T9 c

  115. 3 @+ H! M' l$ m2 D  e! v- |" ]
  116.         return 0;5 x& `$ D9 o" B& M/ c  j! p/ k, q
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
. F7 a+ F  X$ \! }0 F+ }& h在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
: c& g, w1 U6 v  u
你用的编译命令行格式是什么?- E; o' d, C0 M8 {: T$ L
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部