查看: 17322|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr; ^) Z& b4 @8 @6 O5 P4 ~2 {' [  |' @
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    4 u6 }' `) H( }, z
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:4 h. D( E+ u& N
usage: himr <address> <value>. sample: himr 0x80040000 0x0
% R" o/ S  J0 v
; e" W) r5 A$ l- R( C1 G
/ N" Z8 s% d0 O, c不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?8 F& n+ ?, i: x1 w- U/ U

9 P9 W. F1 v6 O补充内容 (2012-3-8 09:42):4 |9 H4 I& j% Q9 ]% Q
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数' t) s# E( C! Z. c  P* \4 |% C
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
- {5 w* E( S2 k2 }4 C
) u* j5 {* M. I: t! d% `8 p, Shimr <address> <value>. sample: himr 0x80040000 0x0' ~5 Q" {2 F  I9 q2 s

% @1 \* x* O' X# \+ m" W例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。" ~4 z& w# {& V! G4 S. N: v+ N
himr 0x80040000 0x00* @3 l7 s4 e9 p
himr 0x80040001 0x11: [  ]3 C! l# b. I$ D( q! v
himr 0x80040002 0x22" U' Z* j! C; x* H4 l
himr 0x80040003 0x33
0 j6 n9 k3 `& q" L% J9 I* ?2 Fhimr 0x80040004 0x44
. s& |  `% O& a2 \himr 0x80040005 0x558 D  g  a; \6 F; w; f* f
3 q  g1 K( ^6 N) M- x' X
SN也是类似。" ^; W. {4 B# q2 |7 {" I
% T, e5 a4 B- D
现在主要是,谁告诉我们MAC和SN的地址?
1 i- h5 Q* R4 e' g2 Q
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
8 a& o+ m; L; e0 H一直想找到运程修改MAC和SN的办法,苦于无解啊

- a# @8 ^+ ]! E9 [1 D) L$ E源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
% {) L  j+ q) [9 k( V$ [4 i2 c! z4 i6 a
修改的代码早有了。到今天不会编译。: H- C' J3 J! l6 ^, J
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>3 O/ n% A# l) Z" w- s
  2. #include <malloc.h>
    2 P- g! z4 }0 I5 v9 w. ]: u
  3. #include <sys/types.h>" f- Q  r; S) K  N! a
  4. #include <sys/stat.h>" X& l6 v1 o* N8 a" J" ?
  5. #include <sys/ioctl.h>
    ) F! {3 g# M, H* k0 l/ D
  6. #include <stdio.h>
    7 ]) o5 ~8 O/ \( ?
  7. #include <string.h>0 U( J( w8 I! f2 m/ p. |% a

  8. ) N8 A& S& ~6 A9 S* N( @4 y
  9. typedef struct {7 k1 b! x1 n* v
  10.         unsigned int        e2prom_cmd_sub_addr;
    ' R0 H" q( j+ G. j% C5 F6 P6 \
  11.         unsigned int        sub_addr_count;
    ) L& O- k5 V& b+ }" T" }
  12.         unsigned char*        e2prom_cmd_data;
    8 ]" @2 {1 N5 e, `: B
  13.         unsigned int        data_count;. F, U3 x* I9 Q- T( A% h" \. t6 ?
  14. } e2prom_s_cmd;
    : I9 }+ R' ?# y5 ?* K
  15. . e: T6 {6 R* E% ^. v0 Q+ ~
  16. #define E2PROM_CMD_READ 1
    ; _9 S( Q; c7 o/ G0 \
  17. #define E2PROM_CMD_WRITE 20 q8 v0 e6 y& A  n0 w- j/ \
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    2 W  [/ R0 K* p9 N

  19. 3 y7 t/ Q' P, X9 _, {; v1 T
  20. static int readparam(unsigned char *mac, unsigned char *stbid)# O1 F6 t$ K/ G! J0 K
  21. {
    : ^5 Y  N$ M2 b9 Z6 ]/ f
  22.         int fd, ret;
    ' c; H7 w6 M8 r) h
  23.         e2prom_s_cmd arg;
    4 A) K$ k5 q$ T# M6 x/ t
  24.         unsigned char buf[0x18];
    ' A* D: c! m2 M" E8 ^4 p: B1 ?
  25. - p1 P. l/ [8 w! N7 F* g  u3 ?
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    5 C* _8 E8 y9 c6 k, W
  27.         if (fd  < 0) {* N% L' `  d5 N$ J7 N  i
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);7 Q6 ^6 Y! h& t3 ?% N+ }
  29.                 return -1;0 ]) P7 p7 m% l  x2 Y, c' F4 r( Y
  30.         }
    $ [: \' T+ U* E; A: P2 v) `, {$ l
  31.         arg.sub_addr_count      = 2;
    : L  m2 @3 n  ~7 J, q% g
  32.         arg.data_count          = 0x18;
    ( m' K# n. ~" ^: `# z5 d5 c+ ~
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    2 Y% s; f0 N4 Z7 y+ a/ w
  34.         arg.e2prom_cmd_data     = buf;$ n2 U, l+ c, R7 ~
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);* I: o0 z# `3 l5 K3 x6 ]3 s
  36.         if (ret != 0) {
    . u9 I4 _1 v4 L1 p: `
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);9 ~$ V0 J- V3 {
  38.                 return -1;+ G$ _, [2 l7 e. S) Q
  39.         }: r9 b& G5 r: E3 z. |# h
  40.         memcpy(mac, buf, 6);- q% O3 U1 w* Y* |* {, S; a
  41.         memcpy(stbid, &buf[6], 18);4 G0 s. B, B5 ?5 K
  42.         stbid[18] = '\0';
    , h% j" D+ j( q2 p7 o4 X( b
  43. 3 L. r/ v3 {5 j8 d7 ?" j  `, R9 I
  44.         return 0;
    . L/ ]) c2 [+ w% f- g
  45. }
    1 g& Y$ l: V+ {& J8 V  n
  46. ; Q, L" G8 D  R" J9 c2 y
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)+ K5 Q: _. h8 |5 O6 s
  48. {: G  q1 ^+ U, G/ o- Y
  49.         int fd, ret;! F( j! K$ w2 l: N: |* L: L( L
  50.         e2prom_s_cmd arg;- r( Y' N1 h  U9 b- I
  51.         unsigned char buf[0x18];  r7 U; S- u$ V6 U0 x
  52. 7 `5 x& Q# P, A4 b$ u0 ~- u
  53.         memcpy(buf, mac, 6);
    4 s# ?. _$ Y" }4 Z( n+ L
  54.         memcpy(&buf[6], stbid, 18);
    ( H( H) t! A8 a
  55.         fd = open(E2PROM_DEVICE, O_RDWR);8 U3 Y  Q; c9 P& @
  56.         if (fd  < 0) {
    7 B/ W6 k' k3 w' V1 p
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);" B% p* e/ X- N  Z  m# ?) Y! A0 v" e
  58.                 return -1;% E: b: C7 y9 L, `# H
  59.         }
    - K. r8 q9 z7 _- T. p$ v* N
  60.         arg.sub_addr_count      = 2;0 W$ y* G2 K  i$ U# A
  61.         arg.data_count          = 0x18;
    " N$ B7 s% S/ _
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    7 U0 o( P  G+ \6 G$ |5 s
  63.         arg.e2prom_cmd_data     = buf;/ `4 d; H7 ~' k( \- b
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    " N; W, S, A! Z4 K. _
  65.         if (ret != 0) {3 j  p. N& Y, z: Z; u
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    0 R3 Q  C2 S. X9 ~1 h
  67.                 return -1;
    1 G# {. i  ^7 s0 @4 g6 D
  68.         }
    4 [5 \" I% T/ B- [/ k0 M4 ?0 q: {- i" M
  69. . Z7 d' w& u+ Y7 D
  70.         return 0;$ }$ V+ V# ]6 g+ Z8 ^4 @
  71. }
    & }4 R; I- {& H, R4 W1 v
  72. 9 g0 @8 g: E! T' |3 k
  73. int main()) J/ G4 ~3 w8 ?1 W. `$ y/ _
  74. {
      @  f+ C0 |$ d8 T; ^( {! `4 N/ m. `  O
  75.         char c;, l' H7 r* W, z& H
  76.         int i, macs[6];
    $ k$ j, O1 Q+ R
  77.         unsigned char mac[6];+ x) m9 R* l) a$ C4 ^# R  x- |8 \; n6 i
  78.         unsigned char stbid[256];
    / N3 p' h* p2 l- ?7 [) u

  79. ! x# {7 `1 v3 j% i9 Q; g
  80.         if (readparam(mac, stbid) < 0): u& @0 H/ y: {' d; t! _
  81.                 return 1;0 X  s* m% M: S; i
  82. 0 B# Z" ]' I7 ^; y% |3 c( U
  83.         printf("Current parameters: \n");
    ' g$ Q! F- P# c9 d9 J- [
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);0 N& j0 a4 l3 Y2 u
  85.         printf("  STBID: %s\n", stbid);& l6 r, ?. b4 @8 a( w
  86.         , m& _) ]: r. i
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
      |  u" N2 g5 B8 k8 `% l) n! y
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {* E3 ?$ ^$ r) h& q/ w
  89.                 printf("Input MAC error\n");
    8 }2 V1 |! r' B* u6 g0 c
  90.                 return 1;- F9 D2 f" H& ^! m
  91.         }
    1 w  `# \- J4 T# o
  92.         for (i=0; i<6; i++)mac[i] = macs[i];! O2 X! m& Y3 @
  93.         printf("\nPlease input new STBID: ");7 J) c8 h( C3 ?3 u& C) c7 q! W9 s
  94.         scanf("%s", stbid);
    / M) E7 W. e( ^
  95.         if (strlen(stbid) != 18) {
    % o/ ~8 i1 Q) r
  96.                 printf("Invalid stbid\n");
      {) a8 ?. Q6 E( C+ P
  97.                 return 1;
    & ], v* u6 k& }
  98.         }
    $ m0 n9 G. G4 j3 T2 {8 t
  99.         printf("\nNew parameters: \n");
    & p0 z: `" L7 a5 a) g% v6 n4 c5 L
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    : q1 x% ?# v9 T
  101.         printf("  STBID: %s\n", stbid);
    & _/ u0 `/ l, `* J# s; O

  102. $ j' Y- b& s  Z& F
  103.         printf("\nDo you want to change paramemters? (y/N) ");2 k- B, @: w% L& R9 Y. x, ?2 N' a6 X
  104.         for (;;) {" W7 P# L' l3 w0 Z
  105.                 c = getchar();
    . p4 X4 r/ L3 C( \, L8 q! m
  106.                 if (c == 'y' || c == 'Y')
    ' u0 U) j6 ]" L; i- W$ L2 M
  107.                         break;
    9 Z' u" A: t- |3 m# |& J5 ?
  108.                 if (c == 'n' || c == 'N') {
    7 B$ E1 G; }2 L
  109.                         printf("\nAborted.\n");
      w" y# v3 N7 d6 R
  110.                         return 1;
    % Z; F; e/ z. r$ Y9 f+ H
  111.                 }
    ! r6 _- t1 s- b6 Y( m) S# V
  112.         }1 _1 B2 ?* R, A* `. \3 t' B/ b
  113.         if (writeparam(mac, stbid) == 0)
    0 h! P( n$ I8 s( U
  114.                 printf("Parameters changed.\n");/ j) f0 Z3 z8 u# r( G9 a
  115. 5 T" u) Y- S' D* ]
  116.         return 0;
    9 {% y4 G9 X, T1 a* ?
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24   m/ \/ u, D6 V
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
- L" o8 r/ c4 \, ^' \
你用的编译命令行格式是什么?) s7 `: t3 R( [2 Y; h$ p5 S2 g
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部