查看: 16850|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    & I! K9 m. p: K) r) N
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    * A0 h9 n' _9 @( V$ I
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
) ~( F- v: l" M! L4 p  jusage: himr <address> <value>. sample: himr 0x80040000 0x02 X% \  c7 q" ]) S& z0 B0 W' ~! ~
, b5 Z4 e0 `1 V% y) ?* ^4 h
: ~* ]+ e. O( c# \3 T8 ?
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?! I3 f* T) c) F( [7 T0 m/ X3 `

; k. U6 _8 A3 r* a补充内容 (2012-3-8 09:42):  [, u: g- B; ]- p; j/ h# t
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
8 {, u; A( }6 E8 V3 T这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。% a( E* Q. e' @5 D' E
+ T( `/ G! {' \* P
himr <address> <value>. sample: himr 0x80040000 0x01 x1 D; @. O9 a

& W. B  e- C; I2 \例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。! T6 s& p: Y# s( `$ b3 L6 s* `! O
himr 0x80040000 0x007 x/ `0 W/ ~# v5 S7 O( W3 r. W: `* {# q+ S
himr 0x80040001 0x11
8 j1 a" s5 t6 u$ Z( J9 Lhimr 0x80040002 0x22% X) k+ w4 P6 P4 _2 q# t4 I) B
himr 0x80040003 0x336 S" c) j( [& S: w8 B8 Q- P; n
himr 0x80040004 0x44
! n+ ~9 _* v0 xhimr 0x80040005 0x55" }& J) P: T2 u6 r& }* E" U* U
( O  h3 B/ w$ A/ C$ H9 g: Q$ {; V
SN也是类似。" P/ ]. ?& Q/ _$ K

7 S: c& H% v7 Z现在主要是,谁告诉我们MAC和SN的地址?! y# {; e4 {. T' v) ]& P6 m6 m$ ]. K
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 4 S( J/ G- T, t
一直想找到运程修改MAC和SN的办法,苦于无解啊

2 R1 ?8 O6 |: ?8 f源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 + u1 }" I8 J/ g, n0 d& c

4 S7 g* ^4 N8 Y5 V$ f+ W修改的代码早有了。到今天不会编译。
! z) u7 F& b1 E, `5 z; z需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    3 c5 r" W+ M8 q: k' H. K
  2. #include <malloc.h>
    9 A! q% Z1 p& S* E7 K
  3. #include <sys/types.h>% F6 x9 x9 Q0 [
  4. #include <sys/stat.h>
    " X' L8 C) r/ E% A6 b
  5. #include <sys/ioctl.h>
    3 T' y* |; Z1 j: i& O* }" @8 A/ r
  6. #include <stdio.h>
    2 o/ y7 Z9 e! H: @  k
  7. #include <string.h>
    # C" z/ I0 h# m

  8. 2 y; t$ e1 k: u
  9. typedef struct {( A( s7 d7 I6 N% c' h: H
  10.         unsigned int        e2prom_cmd_sub_addr;
    4 V" p( j& V7 O0 B) v
  11.         unsigned int        sub_addr_count;
    % ?% [6 P/ g* E
  12.         unsigned char*        e2prom_cmd_data;5 J8 M9 a" I9 g. S( Y8 h
  13.         unsigned int        data_count;
    % J! e+ c; o! o, R! w
  14. } e2prom_s_cmd;
    : i# D) K4 f- V6 n
  15. , e7 n5 A/ M* w( \6 O2 O7 M& P9 ~$ y8 j
  16. #define E2PROM_CMD_READ 1; M+ q  k  U, j9 x2 \
  17. #define E2PROM_CMD_WRITE 2. B) U2 J2 E0 ^. `) P
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"3 k' z) y4 l# @! _

  19. 7 Y* g5 H; i9 r8 J4 l+ \; B! c  ^
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    & q- ]4 V9 ]! q' Q% t
  21. {
    1 F7 |  |9 z: Y: B9 i. g( N
  22.         int fd, ret;# W% {+ B7 M) J$ J) n
  23.         e2prom_s_cmd arg;* a. h/ }( r- P$ C, ]
  24.         unsigned char buf[0x18];# ^  [) V; Z, Q3 u: ]. {9 ^: P

  25. 6 W9 D  H0 ~- R: z
  26.         fd = open(E2PROM_DEVICE, O_RDWR);' D0 `+ w- c' J. O
  27.         if (fd  < 0) {
    7 M3 N9 k& D( [- E
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);& ^9 g" J8 m7 K' H4 J
  29.                 return -1;: K) P( {' Z- |
  30.         }& w% K7 p( j  M
  31.         arg.sub_addr_count      = 2;
    + O: b! C3 @) _
  32.         arg.data_count          = 0x18;
    * N% z) v7 B: t0 q- }& j
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    8 k/ Y9 P; n7 _! {* n6 L
  34.         arg.e2prom_cmd_data     = buf;0 ?- ~) X9 y. {, \% h5 I* {
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);; N- ~* f- M7 G9 p' k9 J' d
  36.         if (ret != 0) {  y4 R- z( s0 m) {& H3 L
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);- w2 g' _( ~" Q0 j# T) x, M1 l
  38.                 return -1;
    , K# g# t* b  b& A4 H" Y
  39.         }6 c4 M8 K) b' R+ m6 P
  40.         memcpy(mac, buf, 6);
    ! E* _- Y- B+ M
  41.         memcpy(stbid, &buf[6], 18);6 H% \6 ~  j# m2 M
  42.         stbid[18] = '\0';/ L: i; _5 p9 L  K, n# P& \- Y
  43. 2 _7 h' h9 Z0 F- G
  44.         return 0;
    3 n6 d3 q9 X5 O& I5 U0 I
  45. }' t% K$ ^& J- c8 D; ]# z
  46. ) A) a% N* S7 r( M
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    8 I1 ^. o) m5 e1 j" f9 n
  48. {
      w6 \9 X6 }8 y8 o* `2 E
  49.         int fd, ret;( K6 @  y  H) ]! {4 e: Z) @
  50.         e2prom_s_cmd arg;5 q2 [. w& E4 Z1 I
  51.         unsigned char buf[0x18];
    * ^# G( A+ p$ {$ G) Y
  52. . \1 i, T; I& ~% S7 U; l, ?8 @3 O: d
  53.         memcpy(buf, mac, 6);
    0 ?0 w, B3 p. m9 c; L" s5 N4 _, O9 v
  54.         memcpy(&buf[6], stbid, 18);9 _+ M6 m# z/ C8 H/ o/ _, q
  55.         fd = open(E2PROM_DEVICE, O_RDWR);. N& b4 i" }/ z
  56.         if (fd  < 0) {
    # L/ c# q. T9 l9 }! s
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    : w, p. B( k( g- G) j$ f0 {, O& o
  58.                 return -1;+ a! V1 ~: y/ I; f- I; p7 C9 E
  59.         }
    ) ^5 q, J" \! S! G
  60.         arg.sub_addr_count      = 2;
    ' N! R- t% v1 w$ h0 R' N, P
  61.         arg.data_count          = 0x18;
    4 |6 M+ b8 a1 G
  62.         arg.e2prom_cmd_sub_addr = 0x290;+ ?) A# l2 k" L' |( ]
  63.         arg.e2prom_cmd_data     = buf;1 H0 v0 {1 C* ]
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    " s: m$ @0 {' M/ I* J6 g! N7 Z& _
  65.         if (ret != 0) {$ s6 W; Q/ Q1 c' X$ G
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    : g( {7 d- I& f6 O" i
  67.                 return -1;) ^: w0 P# v8 l5 _$ d" P5 J% }
  68.         }! U0 Z8 K+ q8 `
  69. * g3 k, p% d8 ~; l3 R* U7 \
  70.         return 0;
    . j: ~6 {. h/ P
  71. }
    ( u5 ^5 P# L: f7 N7 I

  72. # e* q* c+ ]5 r( G
  73. int main()
    & s  p: @' f, m, s0 B3 H
  74. {
    - N) ^" @5 g5 ^, ~3 h& B
  75.         char c;
    % {, n  ]$ v1 p" P  y
  76.         int i, macs[6];: M1 O* F3 c3 s* Z: T' d& y) j
  77.         unsigned char mac[6];
    - M) [6 I# _, z. Q- L" m
  78.         unsigned char stbid[256];
    7 `1 L% i. d( C6 _" ^

  79. . n, l! a( n7 v0 ?  \+ \
  80.         if (readparam(mac, stbid) < 0)
    + \& p% P/ E" a( {6 z! s9 J# A
  81.                 return 1;5 V/ S! ]* `. a8 U7 A

  82. # s* I, W0 c9 {8 k7 n
  83.         printf("Current parameters: \n");
    ( L# A  j, F6 X7 x, O" g. ?" @
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    + D- b' ]' K2 @/ u) n5 ^
  85.         printf("  STBID: %s\n", stbid);
    0 |$ x+ L! ^$ h4 g2 ~9 P9 a
  86.        
    % H3 p" [, e1 ]# q9 h
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");2 J+ d0 H' M2 k; \2 G1 b6 [: T
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    0 {4 G: H$ L# G; W9 N. M
  89.                 printf("Input MAC error\n");' h3 k" ?) |  Y
  90.                 return 1;' I& y& F7 `. b' F& d2 h9 P! i4 k
  91.         }- r) e; f- j6 N( q# ^  T4 [3 Y1 W
  92.         for (i=0; i<6; i++)mac[i] = macs[i];8 G  j, G* W6 _5 l1 s
  93.         printf("\nPlease input new STBID: ");6 N) J; [! p1 M7 |* }6 [2 ^
  94.         scanf("%s", stbid);- X  e7 M  k, j8 `; z- ^7 W  v* T3 M: Q
  95.         if (strlen(stbid) != 18) {
    6 R# S' ^, U% C
  96.                 printf("Invalid stbid\n");0 e' \" x' d) m0 i/ d, j
  97.                 return 1;
    6 d9 }3 E! L- O2 h, m
  98.         }
    & ?: r2 I) D" X, U
  99.         printf("\nNew parameters: \n");
    : d! x* E9 L* R" Y1 p3 [: i
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    5 Y3 e2 a% K  A! E. X6 \% [5 {
  101.         printf("  STBID: %s\n", stbid);, b+ r9 H, H( R( t( A. X
  102. 6 v$ @2 F/ s; n" O0 C" W
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    , M: r' h" J, }0 c% V- ?* U8 J
  104.         for (;;) {
    7 M6 K* w# y- V9 W$ {- b
  105.                 c = getchar();3 P- S0 U& G; S' \! H& t
  106.                 if (c == 'y' || c == 'Y')
    # s8 `+ h! p2 F! Z% ]
  107.                         break;3 G! P* r, b$ v- T. a
  108.                 if (c == 'n' || c == 'N') {
    - E5 W, F/ ]; I4 s" y
  109.                         printf("\nAborted.\n");2 G2 M5 B4 z) l4 v# G* V5 v3 r
  110.                         return 1;) Q  _2 B9 n# O, s! ]- n
  111.                 }
    5 `6 y# a, v$ t
  112.         }
    % {% T+ t6 T! V7 [2 O
  113.         if (writeparam(mac, stbid) == 0) , y0 x/ w- n9 j) T3 O: Z
  114.                 printf("Parameters changed.\n");0 @. n  b, [- v9 j

  115. 2 }, {- {1 d) k- G( B9 N: Z
  116.         return 0;6 ]* |" |' P5 {
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
8 A9 G: h* R2 R/ b3 [, w+ e' D在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
$ {3 H3 A& J" c1 W
你用的编译命令行格式是什么?! c, ?$ t2 E& J% E2 ~  A
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部