查看: 17372|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    ' r8 g) t* a! ]$ {: p
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig7 U7 f/ I3 q" D% Y- }  l6 P
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:; V) x. t2 `' }' R9 _: C
usage: himr <address> <value>. sample: himr 0x80040000 0x06 s! ]. F! c2 U9 r

8 z+ X9 H  S. V5 i9 z# \" I6 Y, p, g$ T; s
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
: V! R) d, s' n7 _0 g6 w, e6 R
6 L. X* r9 F5 \补充内容 (2012-3-8 09:42):
8 m! g/ F1 o% {- V7 Z+ a7 d" Chttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数) j; }# o) o' u" n
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
: @5 _  m; C; h+ q
* b9 \8 _$ J  X2 G8 M7 P, {/ zhimr <address> <value>. sample: himr 0x80040000 0x0
* B- S! y* F4 ?2 {, G" f% |3 H1 ^5 E
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
2 s3 }/ f- I2 e+ L6 Whimr 0x80040000 0x00" M9 ]7 A. Z& w; w+ |# j! ~
himr 0x80040001 0x11
& n8 Z, k/ q* q" f# |( Ihimr 0x80040002 0x22
6 M% }( ?) ?+ {" F0 Ohimr 0x80040003 0x33) ~8 w/ U, z2 j, ~% }
himr 0x80040004 0x44
5 O& \" ?" F& Y; L0 r0 z/ Q! `himr 0x80040005 0x55
- X, E1 C7 O- m: m5 O5 I* g3 l8 ?# n* o; O; |
SN也是类似。
& D4 e, N2 `5 K! A. B9 P) B
) D: o+ n  V2 A: r% h2 P现在主要是,谁告诉我们MAC和SN的地址?$ k" f' }0 T5 \% Y: a# J7 ]) _7 B
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
; L4 ^, I/ D; y: q+ _一直想找到运程修改MAC和SN的办法,苦于无解啊
* J' l$ A1 p; G9 {
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 9 @- v4 k: b9 A

  x. j# ?) c( }6 U修改的代码早有了。到今天不会编译。
' A# M, g7 `( D0 [需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>: e5 ^) u) A0 s
  2. #include <malloc.h>5 o! ^( T6 ~. C8 T
  3. #include <sys/types.h>3 \% k& Z% s: {) z
  4. #include <sys/stat.h>
    ) U. A: G+ q7 T4 i: Y- |7 d$ p
  5. #include <sys/ioctl.h>; G; K' ?3 ~9 Z2 l2 `. l
  6. #include <stdio.h>
    1 U! s$ ]( ^- {# r9 R1 t6 F
  7. #include <string.h>0 C! @' }+ a' o& U  J0 ~# i
  8. $ Y# _  y# Z* k- [9 x+ e3 R
  9. typedef struct {/ _/ k0 K8 p4 n7 X* i9 r
  10.         unsigned int        e2prom_cmd_sub_addr;
    2 k0 O' Q4 v! p; g% v
  11.         unsigned int        sub_addr_count;
    3 Y/ G) c" _) o; j! m" \; [( F/ I
  12.         unsigned char*        e2prom_cmd_data;
    0 d3 s* T( P# w
  13.         unsigned int        data_count;
    , p5 O7 c: b$ }5 L: o
  14. } e2prom_s_cmd;( ^* |! d) ]/ m1 y4 S
  15. 5 D/ d4 t6 o5 ~/ {0 z+ ]$ s8 {4 ]9 m3 E
  16. #define E2PROM_CMD_READ 1: p* x$ V6 m/ }( e8 a0 ^8 t: U
  17. #define E2PROM_CMD_WRITE 24 \- u8 c* a9 |3 {1 e6 m
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    & x- @) Z) }3 Z( s

  19. , B+ S( K5 ]  e  z/ h. g# Q
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    * r7 H/ t6 H6 a# S
  21. {! N" G6 V2 z- p& i6 p
  22.         int fd, ret;  @0 R( y# x2 n3 r1 R0 X
  23.         e2prom_s_cmd arg;% O1 u2 l% B/ D+ O( }
  24.         unsigned char buf[0x18];) P5 R" m5 i+ x. G! P( l7 x
  25. ' |7 B+ a) f5 f$ t, u' x2 p. G
  26.         fd = open(E2PROM_DEVICE, O_RDWR);4 u% O( F3 D& u! x! c6 k" x0 b" i' m
  27.         if (fd  < 0) {
    # B, M4 X7 r- c4 {. Y' `: {
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);9 F$ P) U+ X' @  D* F; a5 P3 k
  29.                 return -1;
    5 J/ \" L0 |0 U( ~
  30.         }
    5 K3 |/ t' f% l4 T0 u9 B; T, C/ {
  31.         arg.sub_addr_count      = 2;0 w# y4 N3 |7 d/ A$ Y5 B4 ]
  32.         arg.data_count          = 0x18;
    9 H+ p8 B; U5 O1 |
  33.         arg.e2prom_cmd_sub_addr = 0x290;  C+ G& H1 p% ~+ g# M: J) R+ v- G
  34.         arg.e2prom_cmd_data     = buf;
    ! l5 K( C/ ^5 g! h
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);7 }" g: K% E# ?/ W
  36.         if (ret != 0) {
    / h1 B3 V9 d$ {! ?8 P
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);6 ^  U* g( |2 r7 z
  38.                 return -1;( c( e7 S3 p- S4 r
  39.         }1 x+ v: a/ i7 ]! _& o
  40.         memcpy(mac, buf, 6);
    - E8 c) R8 i. e+ }) r/ F9 H' I
  41.         memcpy(stbid, &buf[6], 18);+ F8 @  Q, Y, \+ r4 S7 W+ A
  42.         stbid[18] = '\0';
    9 Y* f3 r) D( {1 w' M2 O1 b. x: ^

  43. ) H- x0 h; L/ v% C0 z& i+ E
  44.         return 0;
    ) i% f! d( ]4 P7 |/ M# J
  45. }
    $ V* {, s) V; ~" f7 C& Y+ \

  46. ) [2 B2 w: u4 |, |! \6 n5 n
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    4 I6 p: B8 E6 V- A- R+ L4 Y
  48. {
    / O  [) ~0 G1 B3 x3 n
  49.         int fd, ret;# v' V8 a- G/ B, Z: j
  50.         e2prom_s_cmd arg;
    6 v) A8 \( h  _& [
  51.         unsigned char buf[0x18];# v; r& @) i1 p4 x% s

  52. 8 T5 k$ Q. H9 s
  53.         memcpy(buf, mac, 6);
    * t: j" ?1 j" C: K7 ]1 \
  54.         memcpy(&buf[6], stbid, 18);! r: t" s) C; x! Z
  55.         fd = open(E2PROM_DEVICE, O_RDWR);6 a& c2 ~3 I6 n! P) @. H( O
  56.         if (fd  < 0) {
    * E' Y3 S) A4 q( ^( A, L. r8 T
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    2 T& g6 b6 `7 n; M, d' f
  58.                 return -1;
    8 A3 m# I% ^3 G0 o
  59.         }
    4 ]2 l1 {9 C  y) R: Y1 C  M
  60.         arg.sub_addr_count      = 2;- w3 n3 ^  F& R
  61.         arg.data_count          = 0x18;
    4 H9 p* y# C3 B
  62.         arg.e2prom_cmd_sub_addr = 0x290;
      |6 m, T5 e  Z8 F* j
  63.         arg.e2prom_cmd_data     = buf;
    $ w* n4 u* r! ?" \; T6 ~3 s+ w
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    9 c- V  c3 f+ P* s$ j6 x, ~
  65.         if (ret != 0) {; u) v% j% c  R/ Z& {
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);: r* ?, |/ H' o5 b1 Y7 g1 _! T9 _$ h
  67.                 return -1;; ~4 p( V7 \# f; L
  68.         }
    2 x9 Y5 L  J* R9 J( o5 }

  69. - E9 I1 z( U: r  d( ~" n
  70.         return 0;
    1 |8 T5 z' `( O! n% Y1 ?6 m
  71. }2 C* x. X+ I6 @( Z- Q, m
  72. . V/ G  e! J$ m% X
  73. int main()+ g' Q, j) u4 ~
  74. {
    1 k- o% r8 L8 A, i8 v- X0 }( [, Q! a' Z
  75.         char c;
    $ v% A: b( f* M2 f
  76.         int i, macs[6];
    & m, L% O; F3 t' Y/ \
  77.         unsigned char mac[6];/ {* \- o$ ]7 [: I# f2 x
  78.         unsigned char stbid[256];8 l; S$ Y3 B; Y. }- G

  79. . T6 D! s6 T* L0 ^% H
  80.         if (readparam(mac, stbid) < 0)! w$ y% J: \1 s. B, B  o, e7 D
  81.                 return 1;' Z% r* T% J7 B" p# X, u& o

  82. ' v; ]0 K' n# L
  83.         printf("Current parameters: \n");1 l6 @, f: a: I0 u( f, W
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ( z9 E* v0 n% V. M4 v
  85.         printf("  STBID: %s\n", stbid);
    6 q2 t+ U7 t" d
  86.        
    3 m* v! I. |7 K9 Z2 d6 [  ]
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    : i4 ?6 [: R* Y! U4 p
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {: M' `, n% f, e# T+ J$ v( A
  89.                 printf("Input MAC error\n");8 h# ~7 w7 d5 a' N' f- B+ x
  90.                 return 1;
    * E1 d6 E+ [6 z* l- R% }
  91.         }
    ; r' v; h' Q3 y) b# j
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    ! b( {+ m! K( O3 R1 X+ g
  93.         printf("\nPlease input new STBID: ");2 K0 g  L! c3 q
  94.         scanf("%s", stbid);* Q  K. F2 w0 B& E
  95.         if (strlen(stbid) != 18) {0 g7 {7 _; Q2 z: V( |9 K
  96.                 printf("Invalid stbid\n");: [4 W1 p5 C* ^. t6 K$ {2 V
  97.                 return 1;+ O4 s; S: ?4 v/ E
  98.         }0 u& R5 {( [0 ]0 V) i. f2 @
  99.         printf("\nNew parameters: \n");
    0 Y* Y! {7 Y6 u7 @* C
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);% _$ p: d* Y* w8 e) r' R
  101.         printf("  STBID: %s\n", stbid);
    3 {/ B$ m9 C! K8 y* u; A0 `1 D

  102. - y9 ]/ @- U1 h% j& N
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    4 O5 v2 p% E6 w. j
  104.         for (;;) {: U# G! k6 q- z5 M) l% T7 X, U, V
  105.                 c = getchar();
    * G7 ]1 C# w  j, \7 Z
  106.                 if (c == 'y' || c == 'Y')& a+ Q& a. m0 l, i7 A+ z
  107.                         break;+ I1 h; x' s* f3 j
  108.                 if (c == 'n' || c == 'N') {
    " A. o6 g4 y+ K3 T
  109.                         printf("\nAborted.\n");1 I+ [  i# r7 h$ ]
  110.                         return 1;
    ' }* o) T  b, j
  111.                 }' h& `8 M) x0 B, G7 m+ d. O
  112.         }2 A2 b# H& U. K7 `- }- L1 w& P( S
  113.         if (writeparam(mac, stbid) == 0)
    4 X- v! q" h1 h' p
  114.                 printf("Parameters changed.\n");6 d) f+ H0 A+ b: h9 h# T* Q4 i

  115. + p$ e' Q3 X5 x' S& h# W9 o' @# d
  116.         return 0;2 w) R% \, c# X$ {7 V9 B' Z
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
* J2 E! _7 z; l4 M* s7 L0 x; J2 k2 {在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

2 F; [- b  Q& w& O你用的编译命令行格式是什么?0 |+ D9 J  T* b4 e5 I6 v
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部