查看: 17057|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr" i) Z: [+ V) X
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig) ], _! S4 I" G
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:# T' u3 [+ |# q7 k- \
usage: himr <address> <value>. sample: himr 0x80040000 0x0
# g0 F& C1 m. A6 O8 }  x) l  w" E/ r8 J7 l$ C
# v) {- v0 h. ]. ]
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?; K% z% D8 [( A2 E" {; j6 W
# R. H. g  o- @1 H  S3 D
补充内容 (2012-3-8 09:42):' V# v8 c% S5 O
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
2 `0 T: R: n' m( `5 E- R7 f这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。5 X7 A" n. m4 ]' L5 x* G- |2 u
% B/ i* N% y4 M
himr <address> <value>. sample: himr 0x80040000 0x06 J8 r" e- o3 y7 x
7 B9 c& N- d$ w. [4 i
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。4 M4 K: t$ A% w' L7 d
himr 0x80040000 0x00
# [4 Z# p5 D3 t: phimr 0x80040001 0x11% o3 y+ z& O) E1 C8 O
himr 0x80040002 0x22) [4 P) f( X; T% ^
himr 0x80040003 0x33
) M5 t8 W, a+ J: y- N: ohimr 0x80040004 0x447 U: x. H  O3 I! m- }/ q3 g
himr 0x80040005 0x55
' t- g" G, b" B8 H/ _# X: s1 @; H6 o0 R9 s
SN也是类似。
# }3 C, F% I2 T) i
! I6 G! K& a/ p现在主要是,谁告诉我们MAC和SN的地址?! z: j( k# N4 L/ S1 U
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 ; d, u9 N( }3 v3 F) ?* k$ \, J
一直想找到运程修改MAC和SN的办法,苦于无解啊
8 X! }- E  O- \9 s- o
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 ; `7 k! Z9 y" ]8 G( z$ D) i

' e& ~0 [# {* ^  {修改的代码早有了。到今天不会编译。" J6 m8 O4 I: D
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>+ ^2 J  [0 f5 _' ]3 _$ l9 @
  2. #include <malloc.h>
    7 e- B  N( W( \! l
  3. #include <sys/types.h>, b! a* ?8 l4 E0 Q+ q' O
  4. #include <sys/stat.h>, d* @+ O4 y( ^3 R; P4 c
  5. #include <sys/ioctl.h>3 l* `8 ^! [% h
  6. #include <stdio.h>, g* Y- o8 j9 Q" u; [5 c8 I
  7. #include <string.h>
    % r; j" {, x- R- A$ n4 Z" ~
  8. ; G% H1 A& W9 Z' G& F6 K  W
  9. typedef struct {4 A% q8 t) h' D/ j5 f$ d
  10.         unsigned int        e2prom_cmd_sub_addr;- ?. ?: p* }6 T' g
  11.         unsigned int        sub_addr_count;3 i* G/ P- d' w# N/ i
  12.         unsigned char*        e2prom_cmd_data;
    6 @8 W. d& A/ N8 P1 Z- j$ N, j7 z
  13.         unsigned int        data_count;: f0 G3 _/ r5 o% r3 b* r: V3 Y8 _
  14. } e2prom_s_cmd;
    - ~/ _; \4 ?" P: a" k

  15. ) o5 e3 O* z9 V* ~
  16. #define E2PROM_CMD_READ 13 l$ C3 V6 R. {3 E' {5 N+ A3 V
  17. #define E2PROM_CMD_WRITE 2% e* m: D* P/ S4 ]- T( N
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    3 f* M; z! \, j9 \' g5 B  m

  19. ' c, @$ X1 P0 V0 |( W% I7 C
  20. static int readparam(unsigned char *mac, unsigned char *stbid)8 F* b, V% x! }( U2 U  K3 D
  21. {
    9 i2 Z- }1 z$ p5 r, ^
  22.         int fd, ret;/ D; ^3 z! _' y' N- U7 G
  23.         e2prom_s_cmd arg;
    3 j9 g0 l- C; L% d; B) |
  24.         unsigned char buf[0x18];1 Q, g! D  S3 \$ z
  25. $ ^; o7 }: S! E* R/ j) D6 B
  26.         fd = open(E2PROM_DEVICE, O_RDWR);; {( R5 n! T6 c5 v& S" M
  27.         if (fd  < 0) {2 C9 V# f2 h1 D) Y  j
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);- [- n& C% K, p7 u; s: g% |& B- c
  29.                 return -1;' ]( q% n  r# Q6 N* v/ O
  30.         }
    9 o; c* s, O7 ^0 B
  31.         arg.sub_addr_count      = 2;' ^" H, t' N' X. Q
  32.         arg.data_count          = 0x18;7 U, m7 g' c+ G
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    : n! V6 M2 j4 {( Z% r+ [
  34.         arg.e2prom_cmd_data     = buf;. p  p% `' _0 F4 N, r8 i9 O! A
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    8 o' x# f( E! C: J# I
  36.         if (ret != 0) {
    4 s. X* w2 [0 k3 k+ `9 V7 s( d
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);" w; s& H0 f  O# g
  38.                 return -1;4 u4 w; o1 }0 ?- v" T
  39.         }& ?6 V# U9 F- n5 ]
  40.         memcpy(mac, buf, 6);
    - z( V7 z' w1 U4 S$ Q" ?
  41.         memcpy(stbid, &buf[6], 18);- X" G/ p9 H% h
  42.         stbid[18] = '\0';/ ~2 n, V' t- N) U  z1 x

  43. 5 |! m9 ~4 Z6 g! M7 _% g& C
  44.         return 0;
    $ F) @' w* m* I, S0 [2 n7 d* {
  45. }$ D- O: |0 J! w9 r; O
  46. % `/ Z1 V# n  C% O# v
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    1 n( G  V3 W9 t5 ]1 }
  48. {
      ~# e$ s. o1 `, I" l6 E
  49.         int fd, ret;
      G5 b- I5 @) e* A* T; c. p
  50.         e2prom_s_cmd arg;
    7 g: I8 _4 }# Z& `
  51.         unsigned char buf[0x18];5 k. `7 k% A0 `! ^5 ~+ E8 _

  52. , I/ B9 G* w: x% H& P4 P6 E
  53.         memcpy(buf, mac, 6);( X, H, L& m% `9 y5 A
  54.         memcpy(&buf[6], stbid, 18);$ F6 O( ]" h: S9 }; G5 u
  55.         fd = open(E2PROM_DEVICE, O_RDWR);7 m  u$ p" o7 r/ D3 \) L
  56.         if (fd  < 0) {1 C2 S9 e- l$ Y3 N: y9 {' C  N
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);: Q1 E0 h( B( l, W
  58.                 return -1;
    ' A- l" R$ S% E4 O* H( z) g
  59.         }5 H& C6 x0 r3 |0 K. o( M- k  d) s
  60.         arg.sub_addr_count      = 2;! [- B, d6 u* V2 D6 L% m  ^! N% Q
  61.         arg.data_count          = 0x18;, M/ [; p' Q& k( ?& {
  62.         arg.e2prom_cmd_sub_addr = 0x290;- S; R+ p- F5 B9 [4 d5 G3 z
  63.         arg.e2prom_cmd_data     = buf;
    9 G9 X( s6 {0 v2 r1 b% c" y
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);* Q' y! j3 {: S$ Q' T. Y
  65.         if (ret != 0) {. j4 o) v* L& r5 F+ W$ |
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);7 N* ^/ B- Y4 Q
  67.                 return -1;8 [0 v- X4 h5 ~9 F- O! p; Q
  68.         }
    - a6 k+ a6 h4 r; i/ a

  69. * M1 i& [- ~; V& d8 u( s/ @) B+ B
  70.         return 0;
    8 ?- M' O( T5 O0 }
  71. }
    5 c9 ^2 X7 ~& w; f) b6 \. H
  72.   _9 c* f! x3 j+ J
  73. int main(); |! ]3 B$ T1 H8 p' q0 y6 I) z. W
  74. {
    : r* v  M- o# v
  75.         char c;
    & @: B; m6 q3 f8 ]" {; ^, W7 w
  76.         int i, macs[6];
    & `5 v9 \4 F4 w
  77.         unsigned char mac[6];
    . k3 |5 t6 j) a  E- C+ X
  78.         unsigned char stbid[256];3 o1 L& n- ^+ s$ Y4 g+ G' S
  79. ' @6 a1 W9 ]  i, T
  80.         if (readparam(mac, stbid) < 0)* X! K# l: i2 o) o: p/ x
  81.                 return 1;
    ) S, [1 j0 O  u5 W* H# Z. @
  82. # _4 s8 K* n8 _) b: y- y
  83.         printf("Current parameters: \n");
      @2 y8 Z2 {% a" y& S! e
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    . N" ?& Z+ a3 H- T+ S( r$ K; u5 ]
  85.         printf("  STBID: %s\n", stbid);3 m+ l. ~. j) A; _6 `2 x" [
  86.        
    ! \+ a" x3 e3 k: U8 E' @5 f
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");6 W  [9 N2 b7 e. ]6 ?
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {* j; }4 g/ L0 O# D3 ?- S6 t1 [+ c" N7 A4 j
  89.                 printf("Input MAC error\n");/ N. O' Y. p+ c/ r( U4 H" `, T3 O6 @
  90.                 return 1;) j3 S# y, y( y8 G. P
  91.         }
    ) ~2 w6 O( l0 |0 m+ j$ r
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    7 ?- ~. K4 X0 e% }2 \6 n3 n8 F
  93.         printf("\nPlease input new STBID: ");5 k3 F- v" J& p9 H  ^: z* ^* E
  94.         scanf("%s", stbid);
    $ W7 {7 R! g& _, T3 w
  95.         if (strlen(stbid) != 18) {
    0 y( z- U& g7 ?' N& E& [
  96.                 printf("Invalid stbid\n");
    9 e- Y: H- ^( Q
  97.                 return 1;5 g0 l/ @7 o( V" U
  98.         }. d6 F- Q- y& d4 c4 o
  99.         printf("\nNew parameters: \n");
    0 g% X9 e* ]1 `8 P
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    6 Y. Q4 H0 S1 s" q8 n6 E
  101.         printf("  STBID: %s\n", stbid);
    # f- A$ u% D, |6 b# Z) E4 W" t
  102. $ Y! {) c  U9 d
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    0 e( S& B' e+ M, O$ \8 l
  104.         for (;;) {, u$ s6 L3 M1 r+ N
  105.                 c = getchar();2 q7 d1 p! _4 Q8 s' Q! p
  106.                 if (c == 'y' || c == 'Y')
    % f; [" s5 ?% a
  107.                         break;
    / p2 e1 M8 ?$ h8 B0 m
  108.                 if (c == 'n' || c == 'N') {
    ( S& |3 _& k7 I5 _/ U* P' f
  109.                         printf("\nAborted.\n");# D# d; A+ L! F5 r
  110.                         return 1;1 j2 T9 S6 q8 r% o4 r
  111.                 }
    8 P0 C8 |  N% g8 E$ [' I
  112.         }" y) d/ k" a$ e  b# O  h" G4 J& n! _
  113.         if (writeparam(mac, stbid) == 0) ! I2 E6 T" j9 d9 _# B; Z( ?6 X
  114.                 printf("Parameters changed.\n");1 {4 R3 y8 x, J! q) N0 Y
  115. - a/ `5 P! j! x# q# o5 O
  116.         return 0;7 J+ W& Y3 z6 s) z# A
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 0 x# ^; \# V9 n- F' t
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

# V3 N- w" {4 _* _你用的编译命令行格式是什么?
+ E# b$ D* L4 j
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部