查看: 17348|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    ; |8 I7 l- F0 J& g0 p
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig4 j/ @1 Z- J2 W; E3 z2 C3 C, _/ k" r
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:7 e) h  _: D) U: u5 U( I8 @
usage: himr <address> <value>. sample: himr 0x80040000 0x0
  c5 E! V' i/ D5 N; q
& z# T2 e5 q* X/ b( A8 \" G5 o! J" p/ u% X
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
& ^$ _+ `9 {4 ?
; m' q; Z& R' j/ k5 g$ ^8 e补充内容 (2012-3-8 09:42):. O+ x# e/ K# b3 z! y2 P) N' L
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
5 A  b! f& i& {$ a8 ]这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
4 V( l' _; m; _6 _
: B5 K* ]; s) y3 _4 Mhimr <address> <value>. sample: himr 0x80040000 0x0
+ }5 {! M7 p* \& }3 I, ?# G/ v! Y1 v5 S7 q! h
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。+ Q6 t4 Y  ]6 A! Y
himr 0x80040000 0x00
, ~$ b8 j3 H7 T6 Z0 ghimr 0x80040001 0x11$ M# \) A- X3 Z% w1 w# k
himr 0x80040002 0x22
3 G- Y# K/ w" V6 r# N, B+ thimr 0x80040003 0x338 }/ C3 N+ D; J! M
himr 0x80040004 0x44- T7 j) a) y- N
himr 0x80040005 0x554 F% b% |9 h0 D% Y7 Y
' l+ m5 N  |- H  j( m% S
SN也是类似。
7 Z2 S/ U0 T; w; e" w- G% ^; h) _% ?8 C
现在主要是,谁告诉我们MAC和SN的地址?* [1 }- h* T  k
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
& u7 q& d/ z0 f5 e  F, s" I  v% `一直想找到运程修改MAC和SN的办法,苦于无解啊
) b# X. Y, D/ ]  l8 k
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
$ B% A# E0 Y5 j6 W; X- c0 U3 x- W2 c) Q
修改的代码早有了。到今天不会编译。$ ], ~7 \' ^7 a, L" N
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>7 l7 G4 a5 F; U/ _0 [0 D. t% z
  2. #include <malloc.h>3 ^& U! u8 b" Z+ U+ z2 q8 m
  3. #include <sys/types.h>
    ! _& f, W3 u  H& Z7 q  ~
  4. #include <sys/stat.h>
    3 U# G" M5 ?4 j- j" d# V
  5. #include <sys/ioctl.h>: I' E6 n7 L$ \9 F) U
  6. #include <stdio.h>
    " R: ^, ^$ ~9 X/ U$ ?5 j
  7. #include <string.h>7 V" c+ q, M# q, b' Q2 u8 i

  8. : [( k  x/ V* ^. e
  9. typedef struct {
      Z" S2 P! C/ J! e' f, o: [$ s
  10.         unsigned int        e2prom_cmd_sub_addr;
    5 A3 m& a0 E  [' ]# a
  11.         unsigned int        sub_addr_count;
    0 x! I+ D& V6 G3 R
  12.         unsigned char*        e2prom_cmd_data;
    . S7 n1 C6 U1 L! J( c; P) q4 V
  13.         unsigned int        data_count;
    5 h: g/ Z* S, ]9 d) H
  14. } e2prom_s_cmd;4 D. u5 m9 ?2 O# V6 Y( X

  15. ; U3 O7 N7 y9 F( J7 M' Q
  16. #define E2PROM_CMD_READ 1
    ( V: x$ a! I' L5 [5 ^2 O4 r: ]% A
  17. #define E2PROM_CMD_WRITE 2
    , S* }5 p0 R% s6 N6 @  M
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"/ |- P- I9 x0 j% }3 f% Y. C! R0 w

  19. ! p+ Z& {5 A9 J: ]* `9 k( d
  20. static int readparam(unsigned char *mac, unsigned char *stbid), n: ^% R) h0 Q, q' y. {" W7 D
  21. {
    ' c! a7 i" O9 V* G% D- b. x2 {( ]
  22.         int fd, ret;. W4 ^- B# f! K, L. O# k% I
  23.         e2prom_s_cmd arg;, k1 m5 W: I2 e) l
  24.         unsigned char buf[0x18];( L; m: \: F+ L6 x

  25. . C3 Q$ H! D) c  h8 U8 D- y" D
  26.         fd = open(E2PROM_DEVICE, O_RDWR);# j3 q% t4 g0 X' l( s, b7 Y) n
  27.         if (fd  < 0) {
    / J) [4 i/ Q, s+ f% A4 L( h
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    $ Q7 }/ v  d0 s/ w0 p0 p* [% d
  29.                 return -1;
    - i: ]$ M6 z2 {9 W* y
  30.         }
    1 U7 m) a7 i/ c3 ]! H
  31.         arg.sub_addr_count      = 2;& q5 v& J; G7 a, i% t$ Y3 M9 I
  32.         arg.data_count          = 0x18;2 Z: S+ i9 t2 D  K5 E
  33.         arg.e2prom_cmd_sub_addr = 0x290;( q8 B+ B/ j3 }+ x7 _
  34.         arg.e2prom_cmd_data     = buf;
    ) \. M" A1 L# b, L5 c
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    / T0 Q$ m/ E& Z( t9 b& S
  36.         if (ret != 0) {! k& g! c+ O# K4 g5 q* x
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);% k) O3 B" q) ?" }2 S, u
  38.                 return -1;" N+ T, b- L9 u( x
  39.         }- l* Q- X( N8 a6 b. _
  40.         memcpy(mac, buf, 6);
    7 j8 a" F( Z" m0 k" k4 x/ {5 B
  41.         memcpy(stbid, &buf[6], 18);4 Z) j  s( Y7 ?. ~9 P
  42.         stbid[18] = '\0';
    5 N. r" X4 Y) k- M' ~: y* _
  43. 8 e2 V7 ?( K. m2 E5 I6 b
  44.         return 0;0 G. b1 i3 \" B) [; g) ~
  45. }* ^& B5 u- A( }' U
  46. 1 t, S2 \- l3 W9 M9 B
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)8 y! j9 U$ D, A/ M& O# c0 d4 ]
  48. {+ A; f/ X% `  Z/ p7 A1 X  P
  49.         int fd, ret;
    & T4 Y5 Z; w; v6 z9 w$ S
  50.         e2prom_s_cmd arg;
    9 C" j* u6 S7 O: j# L% W; l
  51.         unsigned char buf[0x18];
    " i7 u" H5 g9 q8 U/ c2 `/ _

  52. " `& x# T, \- `. _; e: H, Z! S
  53.         memcpy(buf, mac, 6);
    ( w% t" d* G9 ]: ?# S
  54.         memcpy(&buf[6], stbid, 18);5 K: z# O; j' e+ V7 ]" M) `2 y
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    ) u' R2 ]6 s& b: f! W# M% b/ m! j
  56.         if (fd  < 0) {
    & ^. L; ^- V; F+ v$ n8 g
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);1 K# r) c! Q) V1 [
  58.                 return -1;& C+ f* i' h: G
  59.         }
    ( X! ]" b) T) c2 S  E+ _
  60.         arg.sub_addr_count      = 2;
    0 j+ X2 M  w. J; s3 X) n: r
  61.         arg.data_count          = 0x18;" ]0 ~6 }4 X) M: P2 k* K
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    9 p" Q( b- v+ n2 n
  63.         arg.e2prom_cmd_data     = buf;# @9 Q1 c+ X: I, @% K* ]
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    8 S( k) N# r1 U# ?
  65.         if (ret != 0) {
    2 E3 `$ P' @' C
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    , V$ d; k* V4 r" G1 I7 M" j
  67.                 return -1;
    9 {% {+ R9 b% r
  68.         }
    / e% n& {0 u3 R  M6 q
  69. ( p; \! g' ]$ z8 `  D
  70.         return 0;
    * H' a; I  z& }; O
  71. }
    7 V& V1 ]- K. u) Z! Y

  72. ; O: S) V8 _6 e+ J
  73. int main()
    8 S7 B' j% t4 M
  74. {
    " z5 ?: x2 h; h: J
  75.         char c;
    6 @4 N* w# o5 N' M- J# F$ l" O
  76.         int i, macs[6];
    8 ^+ W' L# _- r) c# Y: e- f) t  B
  77.         unsigned char mac[6];
    0 D0 d) N% m- M! |0 s
  78.         unsigned char stbid[256];
    6 o% V- _0 D! j- \2 k6 M& R( a+ ^, g, u
  79. . W3 B: T5 X$ Q+ L% a- b" |
  80.         if (readparam(mac, stbid) < 0)' Y- u2 Z! B, Z$ t# N; |
  81.                 return 1;! B) X: L: Q; w$ b0 E

  82. $ U1 P; m9 P# d
  83.         printf("Current parameters: \n");
    . o7 H& o4 M7 ?( u
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);; b& O) y! f/ M/ b+ H
  85.         printf("  STBID: %s\n", stbid);
    0 C' a* I# M5 a2 k- S: l- q
  86.        
    , z5 I: r7 T0 a3 m: B
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");! `& o' ^: [3 `
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    ; g5 l$ n$ E! Y% Q* Z: @2 _! e: h
  89.                 printf("Input MAC error\n");
    7 r7 A4 V1 F9 |0 |2 Z
  90.                 return 1;& |1 b+ B& A2 p0 G  C
  91.         }
    ; ~. ^0 t# _+ h9 C* a
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    & V- L8 l% w- {) Q2 Q
  93.         printf("\nPlease input new STBID: ");, t9 D$ w  Y- L" y1 I6 b( O
  94.         scanf("%s", stbid);
    ; u* j2 h2 L6 E" [( f# I
  95.         if (strlen(stbid) != 18) {
    " _3 ~* F8 E$ K6 D
  96.                 printf("Invalid stbid\n");5 [3 _0 _! _5 u: }  Q
  97.                 return 1;1 O( {2 B" U9 _' C
  98.         }9 x% T6 a% ^' Y" R, a. \
  99.         printf("\nNew parameters: \n");! W1 Y! b* f; ]  c
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    , r7 b8 {, d1 H" ~
  101.         printf("  STBID: %s\n", stbid);" @+ Q7 Z- ^0 k4 f3 o0 d+ ?

  102. ) T9 b" a4 O# W4 ^' C
  103.         printf("\nDo you want to change paramemters? (y/N) ");: [  m3 z! \5 S8 [
  104.         for (;;) {
      i' T6 l; l* V% c, q
  105.                 c = getchar();+ Z- Y: ^1 z8 C7 r3 w1 d+ t
  106.                 if (c == 'y' || c == 'Y')
    , F( R8 ]1 {, u2 t, J. v$ m/ D
  107.                         break;
    : p+ z: O  d3 U; f$ q9 w1 p3 B
  108.                 if (c == 'n' || c == 'N') {! t6 b" M7 \6 ?6 f
  109.                         printf("\nAborted.\n");
    + h7 P$ i$ _, a9 ^1 v9 N
  110.                         return 1;1 v: Y* r! ~2 u2 @5 e( j% H( }
  111.                 }1 F( {  W1 w* N8 f8 R
  112.         }
    0 |: k  c- l( F$ E' X( l
  113.         if (writeparam(mac, stbid) == 0) ( W8 T+ ^! r4 G. H' V! G
  114.                 printf("Parameters changed.\n");
    3 L5 o. ]! Z' ~$ e0 e$ J

  115. 1 W# k' h% z/ G
  116.         return 0;: d0 s; _, k" @* u
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
$ `; {% P' Z& ?4 n% a在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
% G# H3 `& Z' Y0 ]" F2 \  `# A% _9 s8 t
你用的编译命令行格式是什么?
8 G; _) ]/ ^' ~8 r$ m3 d
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部