查看: 17212|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr- Q( N! w! n" Y
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    3 x+ K* _5 k' f, x! c! B5 K
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:4 J  z1 ?  m- A  Z5 X0 J4 Q+ H
usage: himr <address> <value>. sample: himr 0x80040000 0x0
& _" N* ^$ B7 J/ R! D* |5 V, S4 Z, L
7 S) [) F( D2 ~3 ]+ ]6 p  ]7 q6 o$ z
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
, j. W/ C1 `+ m# ^# `
  c" v4 q5 \; g7 D. w+ J* |( h补充内容 (2012-3-8 09:42):
9 k/ ^# [9 o+ i# n' R& s9 ohttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
+ W: K; p) @1 U  R( j( P( S4 s3 N这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。" P* ^! [1 f" v0 a9 M, e/ K$ V
- r& L: H5 c6 M# g: I
himr <address> <value>. sample: himr 0x80040000 0x0
& q' i$ P: p$ ~$ `9 N9 q# z% m5 ?: C
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
- S/ P' `/ @1 \! r! o( ~  b6 |himr 0x80040000 0x001 O/ W0 ]( L' N0 F9 A9 O  c
himr 0x80040001 0x11+ {( e' o, ~4 d& \) ^
himr 0x80040002 0x22
7 y. D) ], Z) O6 p  V) lhimr 0x80040003 0x336 A1 g) V1 l' ^/ G" z
himr 0x80040004 0x44
: J% v1 F' a0 r( w( ~. Jhimr 0x80040005 0x55. S. G/ [$ t' E7 L) v

: G+ [! g& {5 \3 f: G5 NSN也是类似。
, D/ I; l% S; z) y' B& g0 E9 e0 ^! `( r  k' w
现在主要是,谁告诉我们MAC和SN的地址?
/ H+ b, t/ M" K; `* ~; `
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 2 E. b! f1 v9 l4 w# J
一直想找到运程修改MAC和SN的办法,苦于无解啊
$ ^0 b: u3 `- r: X& D. I
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
- Y8 U" R" \( |* S9 u" d( L% z
2 k6 r; F9 G# L& p" L9 C修改的代码早有了。到今天不会编译。) w0 F2 y6 g2 d" l8 e4 n- v
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>! u" U& G' C; K8 ~
  2. #include <malloc.h>$ w7 @. E4 o" V5 q) O, G
  3. #include <sys/types.h>- |4 i* K$ v0 V
  4. #include <sys/stat.h>4 e9 m3 ]7 I% N' v4 n0 c
  5. #include <sys/ioctl.h>
    # }( R" B+ L/ m" }
  6. #include <stdio.h>
    3 s2 B6 B3 B# n$ V8 s
  7. #include <string.h>
    ( r6 Q4 e& A/ L3 \1 |

  8. 6 N3 p" i; ^& c4 O  ?! p5 a+ V( L
  9. typedef struct {
    ) h( ~4 _& |& o3 k. ~- G3 H
  10.         unsigned int        e2prom_cmd_sub_addr;/ v% M( a8 o( A
  11.         unsigned int        sub_addr_count;' G' F. J; Q- T6 ?; ?- t& {) ^
  12.         unsigned char*        e2prom_cmd_data;& D$ O* B% ?' r' H
  13.         unsigned int        data_count;" B4 c5 F7 k) V: l! ~5 d
  14. } e2prom_s_cmd;
    3 J4 E* ~/ M/ T& U; d& R
  15. 8 ^, U+ Q: |; ^' X" M0 ^+ }* z/ V
  16. #define E2PROM_CMD_READ 1
    . {* _0 ~0 i2 F3 E; A# k( J
  17. #define E2PROM_CMD_WRITE 2
    + U" V+ ^* F' _# c8 z
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"6 X, q% g2 J, y
  19.   t( u! }; `/ z, P% Z2 R
  20. static int readparam(unsigned char *mac, unsigned char *stbid)1 H: v6 I* a- _8 w- f1 h% L
  21. {
    # |( I. C" ]6 ]
  22.         int fd, ret;1 k* ~% b: i# x
  23.         e2prom_s_cmd arg;! b+ R6 w4 N' g# R8 t7 I
  24.         unsigned char buf[0x18];
    # O4 f  q& Q- J

  25. - r) S4 t1 G# `" o% N6 ?
  26.         fd = open(E2PROM_DEVICE, O_RDWR);% {% N: n& q6 {# L
  27.         if (fd  < 0) {
      w1 t7 j3 ~# u' B+ N
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    & ?" t7 h$ J9 |5 w
  29.                 return -1;
    . t! g4 {  ?) P6 s6 ^8 |$ I0 D
  30.         }
    " g( Y% B- h" H& F: I
  31.         arg.sub_addr_count      = 2;
    6 f1 _2 X' z4 O  _- m1 s
  32.         arg.data_count          = 0x18;4 R3 W  F4 u5 E# ]
  33.         arg.e2prom_cmd_sub_addr = 0x290;: Q: x# {' ?2 x6 A" B/ S
  34.         arg.e2prom_cmd_data     = buf;) ?7 V& F; U4 B% N3 M& v
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    ; \- l; @* i. b! A$ z9 G
  36.         if (ret != 0) {6 P5 A5 Z0 X' O9 w
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);# M2 w7 X0 h, j( T9 V
  38.                 return -1;8 p+ z' `+ ?& |, k/ e1 |
  39.         }
    - f8 e" w' l4 l, J
  40.         memcpy(mac, buf, 6);
    ' K: i# X, q3 B
  41.         memcpy(stbid, &buf[6], 18);
    4 d( w& T2 o* q& d4 R
  42.         stbid[18] = '\0';( X; j5 e2 f" e% S8 W. f
  43. % c7 M$ Y/ s5 Y  z$ f; s
  44.         return 0;
    2 X( ^6 G! o$ T$ i8 w' [. |
  45. }
    $ r3 I1 J, r) P: i, C

  46. 1 ^6 ~, D5 x; Y4 f
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)3 J7 j( A, H" F# v- x
  48. {
    3 b# \: y6 [  o: z5 g
  49.         int fd, ret;
    ) b1 Z/ H0 D$ f$ v9 P
  50.         e2prom_s_cmd arg;
    ( G% L, }2 L. `
  51.         unsigned char buf[0x18];
    6 t; Q8 d7 ^! T  w  [% `

  52. 1 Z: `0 d$ @9 h) C( J
  53.         memcpy(buf, mac, 6);% p1 O6 c$ i! b+ F
  54.         memcpy(&buf[6], stbid, 18);8 r9 p! F$ y+ ?3 y% Q0 g; t
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    / H6 l* O+ _1 @3 ]" k1 M2 R( D
  56.         if (fd  < 0) {
    ' J: s( v5 g1 Y3 A
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);4 |6 ^. Q7 ?( T8 Q3 F+ F- s
  58.                 return -1;" y& B* w, p8 {0 I$ `
  59.         }
    * Z1 Q$ r, q/ F( @: j/ K
  60.         arg.sub_addr_count      = 2;
    6 b. B4 }1 v) V  t
  61.         arg.data_count          = 0x18;5 _, A8 Z/ x% n) M3 N
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    . ?6 ]! M+ K. |0 ]
  63.         arg.e2prom_cmd_data     = buf;
    ; Q+ O: E% a% [. j4 i" z' p6 b
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);# [9 S  I2 i$ ~4 C$ c  \
  65.         if (ret != 0) {; A' w; a! w+ O7 B5 L6 K
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    5 D$ Q" }. R9 s1 S, L
  67.                 return -1;
    : Q' m$ Y1 W* t) @7 L& H) ^
  68.         }
    ; L$ H. r& V6 U

  69. ! K& b/ K( Z9 P+ V' T
  70.         return 0;& m9 ]3 J6 X- T* G6 H
  71. }
    ) T8 |+ E: P8 l5 ]8 R$ J: u; G

  72. * m% Y6 {" V/ w, L! H2 E
  73. int main()
    6 B: _7 g) |& q6 b/ ^. n  Q0 `6 Z
  74. {
    % R; M. d; g: I, K1 w
  75.         char c;; u+ _) r. M3 n6 a
  76.         int i, macs[6];
    - K% H2 o# F+ o* a0 T- I
  77.         unsigned char mac[6];0 p: [7 L' e9 t3 c
  78.         unsigned char stbid[256];8 v! o; e1 c' h! i. G6 G1 m6 B  Y

  79. % n* W( [+ d1 u( j3 M" V
  80.         if (readparam(mac, stbid) < 0)
    & S. y) p% p/ |! V
  81.                 return 1;9 F" s- ^6 }$ L

  82. 7 f- o* s" N8 b) Z% k0 n" S
  83.         printf("Current parameters: \n");
    . E- H* h  u4 I2 k
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);1 l, G- d* y% G" W3 a0 p- @  N  V
  85.         printf("  STBID: %s\n", stbid);
    ( T% F/ {; {* I5 E2 c; v$ g) z) f
  86.        
    6 o- E. T" l( w, s9 R
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    3 }$ b( J( P! z3 G
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {" [6 ]0 m+ ^" i* s# }) ~- ^
  89.                 printf("Input MAC error\n");' D/ h' j  S. ~% x: ~* O3 a
  90.                 return 1;
    / ^. A8 c) |0 A$ Z/ i! o' n' p4 M
  91.         }6 i! ?& ]! S" w3 j
  92.         for (i=0; i<6; i++)mac[i] = macs[i];+ m/ B" W( v1 Q6 f+ e  P
  93.         printf("\nPlease input new STBID: ");) c8 T" P7 K" z$ E2 @. C
  94.         scanf("%s", stbid);
    4 I) p5 _+ w& ~( m" F1 {9 ]
  95.         if (strlen(stbid) != 18) {8 n! v& {$ n) g1 d6 C+ `
  96.                 printf("Invalid stbid\n");0 q5 V& E9 S; Z% V* b- A; u8 q
  97.                 return 1;
    , U% [5 o- Z: a& c
  98.         }
    0 q( f8 D' L. z+ Q6 [: t. I3 B7 W
  99.         printf("\nNew parameters: \n");& D6 y0 u7 y! x% ~; R; \
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    9 \& X0 y& \; X
  101.         printf("  STBID: %s\n", stbid);) w- q! r# L' c+ g5 y* k/ {! z* ~
  102.   d- H  p8 @# Y# e% c; N1 s/ O) `
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    ) C0 g0 k* p9 D! O* E" i
  104.         for (;;) {2 u% n7 c; k6 ]4 X1 ~' o
  105.                 c = getchar();
    3 [4 T4 c# O2 ?, \. q$ ^
  106.                 if (c == 'y' || c == 'Y')
    6 _) O0 [$ E! p1 S* \/ t- d* m, `( K
  107.                         break;
    8 ^8 Z  ?( t$ [$ p% f
  108.                 if (c == 'n' || c == 'N') {
    * I4 ?8 Q% n* k7 ^- V  ]
  109.                         printf("\nAborted.\n");
    : X2 r( E! ]7 B
  110.                         return 1;
    $ M% L  `. W" D. n$ g5 M- J
  111.                 }' L7 a- K- ~* P  Z0 \% `
  112.         }2 L* L2 `5 l9 c9 g! o5 z
  113.         if (writeparam(mac, stbid) == 0) % w) ]. w1 v+ j3 S$ _
  114.                 printf("Parameters changed.\n");0 r9 F8 N1 ^% X3 R+ @/ Q- o8 z% M6 w
  115. 6 O. @* v* g) d0 F+ j
  116.         return 0;* l4 V* O) B+ n5 b4 k" W5 y' ?+ C
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
0 q9 B! ^+ J; E! y. w! V! D8 d8 {在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
) T. c5 |$ K0 N0 ]- |5 b. d
你用的编译命令行格式是什么?  r$ S4 w4 I/ M; ]! v8 Z
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部