查看: 17442|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr; [( {5 d' D/ j0 m2 C+ D
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    ) d% X3 H* F, O! h  d
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
3 |+ w/ @! c  ^. p' [2 nusage: himr <address> <value>. sample: himr 0x80040000 0x0
/ q! C; @# J6 J# W9 t+ ?6 A
! F5 n* b/ d8 u( A% z* t& D% Z. p% ]4 e+ {6 m
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
+ F" |3 i6 o6 }
8 O  F% a' _8 n# X1 u: V  W补充内容 (2012-3-8 09:42):
/ {4 `" c' H/ Q$ [http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数% Z+ Q, t, M- b( B6 o$ i, a4 v
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
/ g: n2 y. p! {( X/ Q
, g& f6 `6 m6 v. ~% [2 vhimr <address> <value>. sample: himr 0x80040000 0x0
, v5 C/ X7 t& _" I! l4 ^/ x2 g3 S, Z" ~! `" C/ E
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。* i7 i# z" j9 b& J
himr 0x80040000 0x00+ P) G4 R: W& x8 e
himr 0x80040001 0x11
5 I8 `$ a; N5 Q6 mhimr 0x80040002 0x229 X1 G0 H- e5 \
himr 0x80040003 0x33
; h7 Q! S6 V2 c, `' khimr 0x80040004 0x44
9 x/ |6 c2 x& [9 K: u# [himr 0x80040005 0x55: z1 y- U- Q- a! G( ]2 X
/ k& W( J# d5 P7 A$ f
SN也是类似。# M; k* D9 z0 R5 H
+ E( Z7 s  d$ o. T+ ^
现在主要是,谁告诉我们MAC和SN的地址?  u  c  h* L7 v: K
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 ; ^' L" O/ m; @1 \, g! _* u7 Z  T
一直想找到运程修改MAC和SN的办法,苦于无解啊
2 R3 @0 |( H0 B& v* H) m# E, T
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 5 n" [3 f: [- H( i8 A6 V

+ w! z& y. ^; Z" u5 y2 Y修改的代码早有了。到今天不会编译。
  t" b# A% ^; B1 {* G0 y2 G/ |/ }需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>* G9 X+ ]) E2 V" h
  2. #include <malloc.h>- q" X. P( R( v( T8 ~5 m
  3. #include <sys/types.h>  t. H# [: ~, [' s+ l
  4. #include <sys/stat.h>; E2 [( a1 h) h5 H* e' q# U0 M1 ^
  5. #include <sys/ioctl.h>
    / y% R$ I  Y( k4 {4 m/ e  H6 ~
  6. #include <stdio.h>
    1 ?- C* P# M9 l
  7. #include <string.h>( v: l' t8 X7 u$ l# S% F
  8. # I9 s- m9 Q/ u
  9. typedef struct {; v9 h3 h# k' m7 s$ _  p! w4 p
  10.         unsigned int        e2prom_cmd_sub_addr;
    + Z0 p3 w/ Q0 @
  11.         unsigned int        sub_addr_count;& r( D6 s9 y, z7 Y0 U! P# P
  12.         unsigned char*        e2prom_cmd_data;/ F) E; `  p4 v, g* y
  13.         unsigned int        data_count;% k& P8 z/ V; O' h. q0 A) a
  14. } e2prom_s_cmd;
    ' p# L5 ^$ X) ?/ ~

  15. 1 K6 o. M! |7 e5 l2 W5 l
  16. #define E2PROM_CMD_READ 1
    + G5 N$ w) S& c9 w) U4 J
  17. #define E2PROM_CMD_WRITE 2+ T$ R8 P% D& O6 ?8 O
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    , I' R! X) q, T/ u# h9 N

  19. 8 e% S! |- `/ k
  20. static int readparam(unsigned char *mac, unsigned char *stbid)! s" {! z2 N: l$ h2 L# q9 s
  21. {
    ) ?- U6 K5 n/ i* O
  22.         int fd, ret;
    / }* w5 J) w. Q7 a
  23.         e2prom_s_cmd arg;6 T9 h/ P' s7 v
  24.         unsigned char buf[0x18];( X! c, N* G1 l% y: A$ S3 w

  25. 9 ^8 D9 _0 t& \
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    : `3 w1 M3 B. Q% H  A
  27.         if (fd  < 0) {
    / V2 f- h, d% c0 p) |+ }: [' q  O
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    8 Z' Y6 O+ U* A$ t/ w# l
  29.                 return -1;" y- V* z7 Q# E# T3 h" w
  30.         }( Q5 j0 T2 w' }* n/ V
  31.         arg.sub_addr_count      = 2;
    * G1 V: d% p4 t: t
  32.         arg.data_count          = 0x18;/ O* [3 S- p2 `$ s  ]
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    & p" G) i( j9 q5 P( d1 s# X! r
  34.         arg.e2prom_cmd_data     = buf;
      V+ h  A( C% R3 h0 q
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);0 m- Y7 O. ?8 A0 \4 L1 s" t# |
  36.         if (ret != 0) {4 \5 v1 f8 G, I
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);9 B6 y+ [2 n. q, M9 B# m) m+ w7 @0 G' n
  38.                 return -1;5 r& P; ?  h& g' W7 F/ v
  39.         }. G9 D; ^% `# |! E" S
  40.         memcpy(mac, buf, 6);
    0 W/ F5 ~  d4 Y9 o
  41.         memcpy(stbid, &buf[6], 18);
    0 v' o* C6 i1 T: R, q0 E
  42.         stbid[18] = '\0';
    $ Z0 ^* m) I9 j
  43. 6 k& R' f1 a' n7 ^1 n0 ~: P1 z( n
  44.         return 0;
    9 U- z  z; g: v% C$ x* l
  45. }- P  v1 ^, R+ f2 g' M# y. C: V
  46. / Z5 r, Q# t1 j7 i0 [* A
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    : N! u" ?1 z# C- w! I4 \! a
  48. {
    : ?1 M9 J' w' L& V$ ~% s
  49.         int fd, ret;5 N' V3 u* n, S! l( y# r
  50.         e2prom_s_cmd arg;8 s( Z& R7 r3 I+ |0 [
  51.         unsigned char buf[0x18];
    - j; E. [6 D4 n, a

  52. ( ]* ]  s: ~0 N- c( i7 J4 @. u
  53.         memcpy(buf, mac, 6);
    9 X3 V- R  H. Z6 V: X$ A5 M
  54.         memcpy(&buf[6], stbid, 18);% j/ w+ n* S: F6 k2 Y
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    % l9 c$ F9 I8 q+ Q& d7 |
  56.         if (fd  < 0) {7 Y8 x2 M* M* m5 e: x  B; O
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    1 L1 n$ H' t/ Q6 s6 v5 M! b1 `  N/ d
  58.                 return -1;
    - T( K/ P6 O; {" ]1 C$ ?( V
  59.         }
    ' |, \9 c' }4 E) a. C: G
  60.         arg.sub_addr_count      = 2;
    7 h( v6 ^! ^' A& n( s) S% T
  61.         arg.data_count          = 0x18;
    $ I1 m( M+ `2 X/ E
  62.         arg.e2prom_cmd_sub_addr = 0x290;9 P6 j9 m0 X8 `, w4 [0 C
  63.         arg.e2prom_cmd_data     = buf;
    4 T; c3 w: u6 t3 g% x
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    5 U# l- J! m" F! d) _
  65.         if (ret != 0) {
    1 @1 B' U0 I6 o% t, T# J
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    6 b- h/ v$ s) k: v0 x
  67.                 return -1;
    1 A8 L$ ~7 b  p0 ?' A
  68.         }
    4 l5 K) T3 v) x) m

  69. ! r$ X8 D% z7 x6 E9 B, ?6 N
  70.         return 0;2 A# X% X2 _: u- W3 E
  71. }
    . F' F, E# J) Y, R% X# I

  72. 4 F2 k5 U* L- r, s
  73. int main()( T6 B5 ~6 k3 d4 x4 h. S0 e; s$ _0 i/ n
  74. {# F8 S; f2 O0 ^4 @# m
  75.         char c;
    7 A) V! v( s! F- _( m
  76.         int i, macs[6];5 s' ]' F6 V" V8 W' [! u! v
  77.         unsigned char mac[6];6 C4 A4 D6 W; X
  78.         unsigned char stbid[256];( J8 d( u8 H0 p& N$ W. V/ N* x
  79. 6 i! n" W- q% U- u% T9 X
  80.         if (readparam(mac, stbid) < 0)4 J- B1 n5 h& ^/ o* ]
  81.                 return 1;
    ! I/ {; N. r7 l) B$ {! P

  82. # l9 q! O& A9 F  W2 q
  83.         printf("Current parameters: \n");+ D! n9 V, c4 y8 v5 {$ Y
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);( s5 O: C+ M$ \9 p1 w; R
  85.         printf("  STBID: %s\n", stbid);
      Q* ]# n+ ?9 ?4 @
  86.         4 w6 ]! b% k' j( `, B
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    # ?& R! u0 V8 y1 f+ N
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    ! |6 n: k! i( Q# a. }3 v8 t
  89.                 printf("Input MAC error\n");
    " r/ X; `0 J! ^1 k* u& P, e
  90.                 return 1;
      ~9 O3 t6 k6 f# U9 Z  B8 D) Y
  91.         }8 H+ L8 Q8 e- j3 H  ~1 K& S
  92.         for (i=0; i<6; i++)mac[i] = macs[i];2 X: l) l( w9 l
  93.         printf("\nPlease input new STBID: ");: r" K" k. C( A
  94.         scanf("%s", stbid);
    ) O8 R( S$ c, r9 W
  95.         if (strlen(stbid) != 18) {
    . V  ~7 N# l/ h+ I
  96.                 printf("Invalid stbid\n");
    , N8 o  i5 E8 x: ]
  97.                 return 1;+ G& ~6 B8 q) d' u7 C
  98.         }
    # r5 o, a( z3 q( m7 l
  99.         printf("\nNew parameters: \n");
    2 x4 T6 X2 s& Z/ V
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);' m: a! @7 T- j/ O2 a$ Y7 |
  101.         printf("  STBID: %s\n", stbid);& D! X( q9 ]; ?5 [4 Z
  102. ' w* C- M; a6 ]* _% h5 B7 z
  103.         printf("\nDo you want to change paramemters? (y/N) ");% L% e  s# W9 G7 n; U, W+ Y4 L
  104.         for (;;) {
    * T9 G5 R4 E8 C6 x  x) M' V
  105.                 c = getchar();
    , r! ~& x- _: M. s
  106.                 if (c == 'y' || c == 'Y')+ Y$ x! ^5 {4 S& M+ X4 i& B, h
  107.                         break;/ L' i' V, g! p7 x  y+ k* f
  108.                 if (c == 'n' || c == 'N') {; T6 H4 A( u# i- }7 ^- s( h- D0 I
  109.                         printf("\nAborted.\n");  e. I. S! y( R0 T8 ?2 @
  110.                         return 1;
    ) I( T9 e" m' d: y8 d$ [/ |8 I
  111.                 }
    2 C1 N; e% w& H8 v( n
  112.         }1 d8 z% `8 a) u* Y
  113.         if (writeparam(mac, stbid) == 0) & {- m# K8 J4 L6 q1 p
  114.                 printf("Parameters changed.\n");5 L0 k: X& g# S* u+ \9 I* v3 G
  115. 4 `9 m3 |9 s2 N9 I4 ?! ~
  116.         return 0;0 [& C6 l* k: N- d7 L4 @
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
3 L1 G7 c1 K  i. H, Q% c在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
% J" p: `1 q& |& A6 g
你用的编译命令行格式是什么?3 u: t9 @4 V% e3 L3 K0 B7 ?
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部