查看: 16842|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr5 @" x0 ]$ s, h1 U6 V
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig! k8 ^+ w( E9 \, }
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
* j$ S& V7 k$ X7 I- kusage: himr <address> <value>. sample: himr 0x80040000 0x0  o1 Q5 s; Y( h- _
8 L$ G* h! W- `" C

$ T& D! U7 f+ S( |/ H  ~2 v不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
2 ]- {" z  a( o( z! y; l) Y# g; M
3 T  ]. V- d# l, P8 [9 L( F补充内容 (2012-3-8 09:42):
; U+ U$ ?# u9 j2 d5 ^. a# hhttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数! z& ?. e, D5 o! g' w$ J
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
6 C% {: y: C. |, u7 n
, X, C3 B4 I6 W6 \6 qhimr <address> <value>. sample: himr 0x80040000 0x0* z$ h# d* D. v, e( y5 L# v6 D# E

5 c( G" V' W: S! I0 u例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。# G& W: `4 V; c5 d! R! ]
himr 0x80040000 0x00
! [8 l- A* p" p1 qhimr 0x80040001 0x111 l3 j" O6 m8 Y) k3 G/ y
himr 0x80040002 0x22
; V5 h! o: x- m! Z, ]himr 0x80040003 0x33
: ?* t# ^9 j/ p. uhimr 0x80040004 0x44/ {+ s$ G4 F5 A" t  [: P& v
himr 0x80040005 0x55" ?8 A2 w- v+ k4 y( l& L& m  ?
* A: g9 G+ Y3 \
SN也是类似。  A1 m& f2 d/ ]! p( d( j2 g% u
) z& J3 b' |* S* H. T5 n6 k) J
现在主要是,谁告诉我们MAC和SN的地址?) S, U0 g( x$ I1 z3 Y; a
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
4 w6 ^3 x! x2 Z' w一直想找到运程修改MAC和SN的办法,苦于无解啊

: d0 ?: [/ Z+ F) o& m; }源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 % `1 z  {6 U* ?* I% H( Q

9 o7 a0 U/ D/ }! K) Z$ l修改的代码早有了。到今天不会编译。
( B; c7 K" A' @6 \1 B3 h8 \需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>3 O) N' Y: B% ]
  2. #include <malloc.h>" }# s# i& o* B5 X. |
  3. #include <sys/types.h>- @, r0 C( `5 U; E7 z4 \
  4. #include <sys/stat.h>' ]4 {0 ]" u( Z0 o/ J* o# l% Z
  5. #include <sys/ioctl.h>
    1 p7 K+ Z8 o+ j  d/ S) i6 K
  6. #include <stdio.h>( f1 D' E: K4 ~9 Z& X
  7. #include <string.h>
    : O2 A+ U1 Q7 S8 X/ b

  8. 2 \) H  C1 h2 v5 g/ o% z5 [; [
  9. typedef struct {
      Q. ~: v; D* v0 e9 j# k4 y
  10.         unsigned int        e2prom_cmd_sub_addr;
    4 `$ F& ]* v9 I; b
  11.         unsigned int        sub_addr_count;: k* Q, _# v8 ^$ c" w
  12.         unsigned char*        e2prom_cmd_data;
    ( A9 c8 ~4 y$ c
  13.         unsigned int        data_count;
    . U( d; m# E5 Q$ S6 U, `% v5 a2 y1 _
  14. } e2prom_s_cmd;
    / ^! t# C7 j6 |

  15. 0 j2 ~0 w7 z" F% C
  16. #define E2PROM_CMD_READ 1
    ! `4 X3 S, c8 Z1 g5 B6 p7 g- y, `
  17. #define E2PROM_CMD_WRITE 2
    " E8 H5 k+ `6 j
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    3 Y: {3 U* D! t; K

  19. 6 x4 D8 k% Y: M( S
  20. static int readparam(unsigned char *mac, unsigned char *stbid)8 z6 m& v- b' A1 O: \7 H
  21. {
      {8 k$ B+ n7 f' b
  22.         int fd, ret;
    8 V. G/ `1 c+ h; s; C
  23.         e2prom_s_cmd arg;+ F' D( L! o2 V7 E0 \1 u: m
  24.         unsigned char buf[0x18];# K) h; y# r4 A6 t" A/ c- u

  25. & H8 B/ \: s" k7 ]. ]
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    & t5 H3 F  e' W# L
  27.         if (fd  < 0) {
    & y, G  U$ r/ E- B
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);; c" M! T) Q, g
  29.                 return -1;
    1 P9 p. S' [- Y, c( i
  30.         }
    8 }6 [6 e0 O% }
  31.         arg.sub_addr_count      = 2;) p& a9 v6 \4 C4 ?8 O9 ]' v
  32.         arg.data_count          = 0x18;! p/ m1 h* m# g2 J* @% h4 Q) v
  33.         arg.e2prom_cmd_sub_addr = 0x290;2 ]- Q7 V6 K- J; \! n2 L0 R
  34.         arg.e2prom_cmd_data     = buf;/ d, k* P& B# c7 \
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);: R. d' f6 A7 `/ ]! ^/ j* I# r, G
  36.         if (ret != 0) {
    - p# A7 W1 s4 r7 Y
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    8 ?/ h  S' u) Q; A# N
  38.                 return -1;
    , N4 \* j/ |6 q* r
  39.         }& O8 D/ {& K& E* M
  40.         memcpy(mac, buf, 6);
    ! E1 v0 @5 b; f) N8 |/ ^2 t% J* w
  41.         memcpy(stbid, &buf[6], 18);
    2 f/ ^$ P9 v* M5 a8 L; y
  42.         stbid[18] = '\0';
    ! w% t/ I! u$ j, S7 l3 ^; r

  43. : A6 d, H* K+ t4 ^% n
  44.         return 0;" l6 f- j# {' H; |: G& `
  45. }- b1 q! x$ L" Q- S4 ]1 T
  46. ' ]+ y* S1 {! }  A+ t
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)+ }% x3 ^9 z; g7 U
  48. {% W  v. C' T, ~2 O
  49.         int fd, ret;, e- P. k2 P& C) ~8 t
  50.         e2prom_s_cmd arg;
    . d- v. S# \* p4 i# s. ^1 Q! }
  51.         unsigned char buf[0x18];
    ( D$ u3 B2 G& {- [& n) S- a' x

  52. & ?5 X3 v; {/ U8 R/ f: `
  53.         memcpy(buf, mac, 6);3 x/ w5 H5 q- B1 W" |$ w  ]9 t7 q
  54.         memcpy(&buf[6], stbid, 18);
    ; \& Z' L5 |7 U3 d: R
  55.         fd = open(E2PROM_DEVICE, O_RDWR);3 G, u4 Y. q  p1 l+ r
  56.         if (fd  < 0) {
    1 b' |, t. m% \1 M8 y' ]
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
      P2 m4 b8 P- p4 S
  58.                 return -1;3 @6 X4 Z% B+ P8 ?1 J6 g5 S1 G
  59.         }( N1 H( y# G( k. [
  60.         arg.sub_addr_count      = 2;
      a/ ]0 ?( Q# r2 q6 S' X
  61.         arg.data_count          = 0x18;& K( n: v/ K. r% }6 `3 R$ d' D
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    + O9 C) w: k' Z
  63.         arg.e2prom_cmd_data     = buf;0 f; A, p, ^, D: _
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);2 q9 ^6 Q& }7 [6 @
  65.         if (ret != 0) {
    6 }0 Z: k- U4 Y) _- x4 Y
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    7 y4 d0 a' o# w6 M$ `; o
  67.                 return -1;, s2 Q' `3 P# d& @8 Z+ A$ Q
  68.         }
    " D: h9 ^, j0 j1 `( @
  69. 1 M+ }8 r5 i! p# ?( N
  70.         return 0;
    4 S1 Y: q! |2 B8 b0 L$ H
  71. }
    ) b1 }9 t& l0 y) v

  72. - ]. G( p! c& R8 X8 f. P8 H8 `
  73. int main()
    & F1 c+ y8 z7 G# r$ V% |% n5 r
  74. {' g1 `( b2 Z# s8 o
  75.         char c;. r" a* m( ^3 K
  76.         int i, macs[6];+ J7 t$ f* `! h) A  ^8 Z
  77.         unsigned char mac[6];8 S) {: K! }8 `4 M1 E
  78.         unsigned char stbid[256];
    ; H7 L- w; o" Y, Q( F: y9 Y

  79. * _/ J3 \  q9 Z8 P: K
  80.         if (readparam(mac, stbid) < 0)# M8 n6 ?: E9 c$ v0 H' S4 s
  81.                 return 1;4 Z- f; x* Z- `& ]% ?8 w4 `' ]9 C; ^

  82. # `( W. {' K4 c' x% O& W" h
  83.         printf("Current parameters: \n");
    4 f- \* d9 n7 ?* \0 T& ~
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    . w; Y* M5 E1 n2 q
  85.         printf("  STBID: %s\n", stbid);
    4 \6 b/ ], w: ~" E7 ?: P& w) [
  86.        
    - v) f8 F# x2 z1 v5 W7 Q
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");; L& g7 V" `! z. {
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {& J8 m; P5 W% H0 _$ M
  89.                 printf("Input MAC error\n");$ x& y0 L2 U- ^9 o- e
  90.                 return 1;
    & ^) x% I; e  |, I. X  H- \& H
  91.         }
    6 [5 N. ~9 m7 c# I0 Y9 P' U
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    8 g. W" d4 z+ u. u7 y8 E. @
  93.         printf("\nPlease input new STBID: ");. ^* E! M- N0 |
  94.         scanf("%s", stbid);
    , ^( g) y' M, Q) x5 e1 f
  95.         if (strlen(stbid) != 18) {3 X3 }. V# y6 A1 _
  96.                 printf("Invalid stbid\n");
    5 F) M$ t; l4 a5 ~' O0 M
  97.                 return 1;
    6 N: f8 D! M' K5 X1 V9 _- G
  98.         }
    3 T5 D! i4 D7 L  W; r/ P
  99.         printf("\nNew parameters: \n");
    2 [; G: K: C5 L+ Y; u% N5 i: Y- M
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);, `- M( U7 l+ [! d' q7 r/ H
  101.         printf("  STBID: %s\n", stbid);
    , P6 a1 E4 k7 \) G; N6 \

  102. ; \' V8 T& q9 M! y. Y: M" f' c
  103.         printf("\nDo you want to change paramemters? (y/N) ");% a' ^% R8 O( m$ T/ t
  104.         for (;;) {
    ) _! l$ G" ]0 y/ F( X4 X5 ?
  105.                 c = getchar();; K9 @* H3 x4 d& I/ a0 |! t* W
  106.                 if (c == 'y' || c == 'Y')
      x$ ^3 }+ F$ A8 B, o
  107.                         break;5 {, r2 e: `$ H% [2 f9 F" x6 ^7 J
  108.                 if (c == 'n' || c == 'N') {
    5 \5 q- ~$ j; d0 q" B
  109.                         printf("\nAborted.\n");
    3 g0 p, q% e$ ?' ?1 e$ b, q# j
  110.                         return 1;
    9 z3 q) q* ~/ O' I- ~
  111.                 }& s" A# J: m  p
  112.         }
    6 C  m0 w9 U* K$ n, h4 F; @
  113.         if (writeparam(mac, stbid) == 0) / i' H+ k7 N2 O2 ^3 u. z
  114.                 printf("Parameters changed.\n");( t% k0 O" E! f; @* `, b9 z
  115. 4 T6 }4 E+ ~3 H4 r$ p8 t: x7 v5 X
  116.         return 0;
    6 [- x/ X8 M+ `1 G% `& M4 W7 t2 A7 n
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 1 N  N: i" z8 O) v: C# e
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

' T( q1 ]! ]' {, {. p你用的编译命令行格式是什么?8 V. t$ Z/ ~+ `# N
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部