查看: 16833|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
      a& B* c; O' \# ^6 `, k8 u
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    # W3 Q7 z1 f& Z
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
1 J0 W, S! F( m; v1 iusage: himr <address> <value>. sample: himr 0x80040000 0x0
; L* E! p$ ^* {6 V4 D- ?. e
; z- l. _$ \+ o# F
+ k" |: D6 R/ i( i' E: I1 t; r不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
9 T* J8 n) I7 p' a" Z; b0 j) l  F0 J  K$ {9 P4 s2 B
补充内容 (2012-3-8 09:42):
9 ]: d9 b; d- A6 ~& j- Xhttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数: J% C7 K6 n/ s
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。' i7 ]5 D) U% `) ?, P2 b

# a* g' M8 Y6 R  k6 R$ ~. Fhimr <address> <value>. sample: himr 0x80040000 0x09 s6 p7 p. T" f. D/ r
( ]1 E! u/ t) e! j6 ]' p4 e1 N
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。. |4 ~* C1 _' N
himr 0x80040000 0x00
: B* ~3 n$ r8 X6 W; h0 @himr 0x80040001 0x11, }. V) \' z% c- v4 @& f  r
himr 0x80040002 0x22
, ~( I8 I- ~* p3 `himr 0x80040003 0x33# ~5 a9 B2 k3 X4 [8 h  d
himr 0x80040004 0x44
" w, o- K. o5 ~7 C9 vhimr 0x80040005 0x55
/ W% f  B4 R1 h5 L0 |3 O3 t! ^6 v  |; j  g  p2 t$ n
SN也是类似。+ Q% @! z  v3 I
  G& y' ~* T; n/ v/ C$ \$ G
现在主要是,谁告诉我们MAC和SN的地址?2 D1 i; e) E% {1 z+ s
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
6 \( [7 j# J# y  A0 r( p: f7 j+ Y一直想找到运程修改MAC和SN的办法,苦于无解啊

1 e7 M) ~. S+ @* _% A3 I源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 6 r  ^; P% F) K  @2 x, D2 p' v
# P" m5 W  T& \! o6 {
修改的代码早有了。到今天不会编译。6 o; C* I% ~1 W
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    8 {7 X0 N  m& S' q/ i
  2. #include <malloc.h>/ k, U( R) Z! H) X" `! [. y3 e
  3. #include <sys/types.h>
    6 P* }/ i3 E& {$ \
  4. #include <sys/stat.h>
    3 A: S, n1 _, Y; Q
  5. #include <sys/ioctl.h>6 C+ {3 L% ^( i3 d. d
  6. #include <stdio.h>3 Z! S6 {7 @0 c8 S' H
  7. #include <string.h>
    0 q: o' e1 N/ g+ E. G$ A8 e
  8. 5 b+ D; L7 O" ]5 G
  9. typedef struct {
    7 v7 C# i; \) c' r3 }2 @7 Q2 L
  10.         unsigned int        e2prom_cmd_sub_addr;
    1 |- ~; V# `" M/ T4 S) }
  11.         unsigned int        sub_addr_count;
    : f5 r4 P3 y1 L' i) W
  12.         unsigned char*        e2prom_cmd_data;
    9 L* p; q7 i. B/ T3 m8 U
  13.         unsigned int        data_count;
    ! A# e3 ]- H% k$ [  T! ~
  14. } e2prom_s_cmd;2 Q# Y: @% L* _+ Y# M1 q% i1 B
  15. 6 {0 h) X, P% @9 e# m
  16. #define E2PROM_CMD_READ 1" ]( |/ E0 B4 J+ o& O/ G
  17. #define E2PROM_CMD_WRITE 2
    7 D, d% }/ P+ y3 G8 s- r" ]2 k
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"0 |; A) u4 _. P5 E# t/ {( X; }) U
  19. 4 A; O$ A4 z0 D3 U
  20. static int readparam(unsigned char *mac, unsigned char *stbid)# A) G8 z3 R4 A# b
  21. {! O. n* f8 Q1 B9 O+ x
  22.         int fd, ret;
    : T3 g$ R# T9 {9 r- o) l3 T
  23.         e2prom_s_cmd arg;" C5 S. ~: A5 h, v
  24.         unsigned char buf[0x18];4 ?& G% i" d5 S. T

  25. # ]* j) e* H: z2 m3 a1 b/ N* @/ x
  26.         fd = open(E2PROM_DEVICE, O_RDWR);. |* p7 H. g/ _  e0 q5 A8 T
  27.         if (fd  < 0) {
    + M8 Y/ T1 T( t+ c9 F
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);  X! W& L- A# Z; o8 u5 g
  29.                 return -1;
    * }  a4 F) s( E6 w0 z& x
  30.         }
    5 b7 c) V, y/ \1 h$ F+ J" }
  31.         arg.sub_addr_count      = 2;4 \( S8 B7 Z2 f# ?6 f4 v+ R) G
  32.         arg.data_count          = 0x18;
    ; E- M% B- X5 E  e5 c
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    9 |% z* e+ g' J. _1 F
  34.         arg.e2prom_cmd_data     = buf;# a1 m* Z! @1 v: N' T6 H; ~; J" p
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    ) q* \" o7 r8 D/ U: ]- m0 V" s
  36.         if (ret != 0) {: V: C. T- R% e5 i4 b3 e
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);0 A. |' C+ a* b1 x1 i. M
  38.                 return -1;4 K- \. l' K. O* p4 V9 ?
  39.         }" q$ z6 B& W: d
  40.         memcpy(mac, buf, 6);! ]# O/ k. v7 m
  41.         memcpy(stbid, &buf[6], 18);
    - k. k3 v2 L1 u4 {3 j+ l4 L
  42.         stbid[18] = '\0';
    1 H. T6 x; w0 U' S- f/ A5 S% ?

  43. 9 \3 D( w" v4 m5 H9 v
  44.         return 0;( l+ b/ b" V  P7 W5 w
  45. }& r- v" V/ G$ X
  46. & q4 x. I1 R( L
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    $ T. x) _2 j: @7 d; K
  48. {
    # a6 g3 P- ^' y( _( s$ e
  49.         int fd, ret;6 y$ C8 b& P! L" g9 g4 }
  50.         e2prom_s_cmd arg;$ i5 X; u& y, T: z, \! v  n+ _+ ~
  51.         unsigned char buf[0x18];* f; i/ M' X# S, m% o

  52. / ~$ G1 `! T+ J* U
  53.         memcpy(buf, mac, 6);
    / v5 A! P7 b$ D1 _. V* X4 M' U
  54.         memcpy(&buf[6], stbid, 18);6 t& @1 Z; i, b7 F7 R
  55.         fd = open(E2PROM_DEVICE, O_RDWR);3 F* O5 {1 |8 l4 @5 [/ l) C3 ]% I
  56.         if (fd  < 0) {5 r! D7 o; Y$ E0 r5 d
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    4 ]3 i4 e6 e4 \9 G
  58.                 return -1;
    , j$ R/ y' Y$ o2 H# h8 F3 a: U2 E
  59.         }
    . F- i  b* q  m) f, D; ]
  60.         arg.sub_addr_count      = 2;
    8 G" A! i4 r( [' u% U2 w
  61.         arg.data_count          = 0x18;
    : m( y( G+ u4 P  V' O4 f
  62.         arg.e2prom_cmd_sub_addr = 0x290;9 T4 c' ^, T/ {- B5 H6 j
  63.         arg.e2prom_cmd_data     = buf;& Z5 C" _( B/ t* U7 t4 ]# W; r1 g
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    5 h8 j2 P7 _* x, E( [. \
  65.         if (ret != 0) {7 v7 ]) a8 Y; {4 m
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    ; c# v4 l9 s1 z8 I2 i$ o* `2 O7 E
  67.                 return -1;; J: ^! C6 P" J: H
  68.         }' u! Z- {/ A% \; s/ j" a2 `0 Q

  69. " ]% n: R  j% N- X
  70.         return 0;  E; t& A: e# A/ V3 t
  71. }
    9 z, n( I9 z- {+ z3 I1 n9 y; `7 G

  72. ; G  U) y" `7 W
  73. int main()
    0 B5 X" u+ Q! A5 X1 F. G+ _
  74. {5 ?: C$ S& G5 O; A
  75.         char c;; g) d& ~; v8 A9 F
  76.         int i, macs[6];9 m# j; K" t- t, s" X7 N
  77.         unsigned char mac[6];3 ]4 q, j, `; P" P$ ?
  78.         unsigned char stbid[256];; Z8 p1 [/ K* o
  79. + a/ E( [+ k. S9 P% x
  80.         if (readparam(mac, stbid) < 0)& x* M+ h% g2 ~# D" X' F* }
  81.                 return 1;
    ; V" B% h  C# |* \1 E

  82. ; }- F9 n; |: }7 i2 L( L9 R/ w) @$ w
  83.         printf("Current parameters: \n");
    8 f) P& u4 ?: m4 r6 V
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);) J: v. Q" g) m2 R
  85.         printf("  STBID: %s\n", stbid);
    - _1 ~( W% T; X+ l* V
  86.        
    9 F7 I* z% s2 E) ~
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    4 R2 m( d7 l+ V
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {1 S& U# y- u. z0 T: S9 e# t8 ?
  89.                 printf("Input MAC error\n");; I& I) A2 i1 t& C% D/ x
  90.                 return 1;
    " h' \# W  K" g5 T+ o& v
  91.         }% C4 c7 K, ^: D
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    . z; \( C; H- T8 ]# |4 J: C
  93.         printf("\nPlease input new STBID: ");
    ) h$ ]2 Y" G0 q! G
  94.         scanf("%s", stbid);: Y1 {0 g/ r* [6 O, F. v
  95.         if (strlen(stbid) != 18) {
    4 Q  I9 d& p" u4 |# @( h
  96.                 printf("Invalid stbid\n");
    ! ]2 c2 J/ F' E2 ~4 [9 B
  97.                 return 1;
    2 W/ j0 r+ E" X( N% I# w% _
  98.         }
    4 F7 F5 X; Y8 M4 t# P
  99.         printf("\nNew parameters: \n");
    # _7 K" G* P8 x8 O( m& }5 M
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    # l& l- k0 D* I+ i  z3 Q0 C( ^5 }( Z* O
  101.         printf("  STBID: %s\n", stbid);
    2 s8 @! B; d9 e! n: @

  102. 9 c% v( N) i% b0 a; t, Y
  103.         printf("\nDo you want to change paramemters? (y/N) ");4 H9 |5 Q0 F1 [! E
  104.         for (;;) {5 C5 D. P. V" q" z4 `4 M% A
  105.                 c = getchar();
      X: R, |. ]0 `& V2 H7 j3 U
  106.                 if (c == 'y' || c == 'Y')6 g% Z- f$ s' h4 D
  107.                         break;
    ' l4 B: t5 E) C  J
  108.                 if (c == 'n' || c == 'N') {. C8 y9 A' G+ I
  109.                         printf("\nAborted.\n");
    * {* l$ d8 t7 D; F, n
  110.                         return 1;
    8 T5 h/ r% y( F! y: v. G/ x% M5 h; Z) ?
  111.                 }7 f' r, `% G: d. j
  112.         }% _# f5 m; X, \
  113.         if (writeparam(mac, stbid) == 0) 9 m  e2 Q2 _" F+ r
  114.                 printf("Parameters changed.\n");
    ! r8 x$ |. P% [8 E" d

  115. , y4 G! b  `" z  a, R
  116.         return 0;
    2 n2 \8 Q# E1 R9 ^$ C, J+ y, w
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
, E* v9 t: u& E在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
$ a: Q+ N  ?: s: y, ^
你用的编译命令行格式是什么?
# K; d& M% r' i1 u" [
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部