查看: 17439|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    2 e$ p0 s8 c; T. w  q9 F9 Z
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig; C' B) ^* c* B: G4 a: h, W, e
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
1 H( o3 s+ |7 J6 H. J- Cusage: himr <address> <value>. sample: himr 0x80040000 0x0
/ F$ L1 |2 r2 Y% D) ]
# }6 P2 {* \% D3 F8 g
6 Q( |' b6 A1 i+ O$ |' |' ?: L) {不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
' w; F- Y& C% y/ `1 W# R
/ }# y3 G" Q. D  i补充内容 (2012-3-8 09:42):! B% G/ d4 u5 X$ |) K# K0 ^8 d
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数! m" i9 r  W3 u7 b2 _- }# `
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
3 z* @1 o$ c' R# d* L  R5 h# B' o2 q5 `# V1 r, K1 C# N
himr <address> <value>. sample: himr 0x80040000 0x0' d+ e/ |/ N' n; ^- W
) J* W  |) h3 F, K
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
& o7 j  @7 e- S1 o* ?2 g9 V" \himr 0x80040000 0x00
' J( U( w+ H7 }6 B: J5 N) S+ jhimr 0x80040001 0x11/ m  ~2 F' Z0 r# z# v% A0 {
himr 0x80040002 0x22
7 i' ^0 }' C# Thimr 0x80040003 0x33! e7 N) p5 F* P: W2 g
himr 0x80040004 0x44- T; }5 ^/ r9 Y' Y4 U' `
himr 0x80040005 0x55
3 B! N2 J2 n" Y' g# T' O5 f1 \& i1 f' U, ~0 _
SN也是类似。
4 `* p" u# C2 F3 V
/ V9 w" \6 O/ d& u3 F; g  \$ f现在主要是,谁告诉我们MAC和SN的地址?
6 ]7 ]3 c2 j- e9 n! V% x, k
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 3 {5 x7 b. U; t: U- E" x2 A6 s
一直想找到运程修改MAC和SN的办法,苦于无解啊

! y+ A( m6 x( S+ ?源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
% i( d. t7 u3 x$ g$ v
. J9 {$ L; v3 f9 a0 `修改的代码早有了。到今天不会编译。
1 N- R( c! e& h/ K需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>8 y1 y; a+ F6 ^/ D7 b
  2. #include <malloc.h>( M# ~* K- L# ~" B
  3. #include <sys/types.h>
    ( F3 p% l5 @+ {: o4 Z7 `/ n% Y
  4. #include <sys/stat.h>
    ! h# j+ O: S8 @  `
  5. #include <sys/ioctl.h>% j. F' s# w4 l
  6. #include <stdio.h>$ m3 J& X& X3 z/ R
  7. #include <string.h>
    " w% s3 e- B' F" Z+ }  O: l
  8. 1 V" Y; a- p/ O3 O3 f
  9. typedef struct {
    " ^! z& Q& y# C6 Q1 V. }1 R
  10.         unsigned int        e2prom_cmd_sub_addr;# e+ P/ C/ u& z9 ]' R" B
  11.         unsigned int        sub_addr_count;
    8 l8 x8 A& ~. @9 w$ t; A8 G5 d
  12.         unsigned char*        e2prom_cmd_data;
    - Y: X! H5 f+ L% u
  13.         unsigned int        data_count;$ ]5 E2 r) S) Z; q3 p
  14. } e2prom_s_cmd;
    * J: d. j4 R4 @. ]
  15. ) T$ ~- J0 B7 B( y# y
  16. #define E2PROM_CMD_READ 10 ~, R! l7 z! V6 U( t
  17. #define E2PROM_CMD_WRITE 21 Q" R- `6 r8 I( J
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"; G* P5 v; s% a! _2 {# y

  19. * N. m7 N" K/ w7 i) N5 C+ ~' z1 ~
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    3 z* l! B* C; F. t5 E1 L
  21. {
    5 ~. U) g2 X& m7 x! w! G: X# v
  22.         int fd, ret;
    $ C, ^* Q2 a+ V2 F- d, O. w
  23.         e2prom_s_cmd arg;
    ; P& l5 [$ n+ L
  24.         unsigned char buf[0x18];7 [3 B" [$ \# w0 ]% q# }

  25. ( L  o, h  J- \
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    7 E7 M+ c* K. ~9 |# i
  27.         if (fd  < 0) {
    4 w' l1 K' G/ w) Y+ q) A6 E
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    . A. M  r+ h, H9 H8 R, G$ J5 C( D
  29.                 return -1;9 L% ]  t' H7 p% I; o& k0 n
  30.         }
    / {" g/ n! l) E2 Q, W
  31.         arg.sub_addr_count      = 2;; g% Y" W) Z0 [  X
  32.         arg.data_count          = 0x18;. L$ C4 G4 a$ s
  33.         arg.e2prom_cmd_sub_addr = 0x290;# T! u" u: T0 w, A
  34.         arg.e2prom_cmd_data     = buf;
    6 \# }6 z* X- @# h$ l
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);5 E+ t( F5 [9 b/ X2 e+ k
  36.         if (ret != 0) {
    : ]" V; }9 H7 a6 |$ Y& N
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    , @7 a! _, }6 [/ |' V
  38.                 return -1;! [+ o! `0 [4 h( e- ~, t) `% p
  39.         }
    3 E% |% f9 g6 x" h
  40.         memcpy(mac, buf, 6);
    7 w0 `# ]+ z, t! v
  41.         memcpy(stbid, &buf[6], 18);, a1 W' R( M, i2 ~! I# o
  42.         stbid[18] = '\0';
    1 F( n, N# Y% s2 a% E9 H+ k4 C

  43. , E. Y! ]7 l! q8 e+ ^# D0 t
  44.         return 0;
    5 a! k# ^& E0 S7 V) P  A
  45. }
    4 x4 }# ?/ Y7 Z/ [

  46. # c! R3 ^5 D" S! E8 T  R$ g8 w
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)% ^9 q  f7 U" U- P
  48. {9 e- _3 k2 m+ k
  49.         int fd, ret;
    ; k+ {% ?1 Q, p- m* F: z
  50.         e2prom_s_cmd arg;: u: M* b& H5 G7 k1 U5 V  C+ q. e& Z4 ^8 ^
  51.         unsigned char buf[0x18];0 o/ I( y$ W2 J/ ]: N

  52. # X& x, T6 q  @: R8 r0 N2 m
  53.         memcpy(buf, mac, 6);* j" ~: l/ a" G! t( U9 Q
  54.         memcpy(&buf[6], stbid, 18);. _4 \5 `9 @9 `0 q! F/ t
  55.         fd = open(E2PROM_DEVICE, O_RDWR);: n; S' x: c5 n
  56.         if (fd  < 0) {
    ; ]7 o# y/ ?2 K' q6 j/ s
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    $ k' R/ D; u. n$ R$ I/ P' n" t$ I
  58.                 return -1;# f' O1 V6 ?- {% d, {1 B
  59.         }
    , O! c2 U( K9 w
  60.         arg.sub_addr_count      = 2;+ Y. O7 N. X9 i6 Q4 ^- {% t% F
  61.         arg.data_count          = 0x18;
    % U. _$ T% p& d
  62.         arg.e2prom_cmd_sub_addr = 0x290;! u9 u5 H& B9 u8 s, r/ R9 ]6 `1 B
  63.         arg.e2prom_cmd_data     = buf;
    ; O! l7 `9 S0 @/ ?
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);/ \! x  R7 v3 ]9 ~: F
  65.         if (ret != 0) {
    " B9 L- Z! v. _; O7 g- p; \8 i+ m
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    : N3 E! q+ Y1 h! m5 r; Q/ u
  67.                 return -1;+ E4 A9 [1 D3 O# i7 N2 H5 b. Z
  68.         }" Y: [) J* H/ e  X

  69. ) O2 o  _: Z  U: e7 H6 q6 _! a" F! M
  70.         return 0;' ~* m( }5 [  |5 {1 S8 |
  71. }$ R* U1 [: W. |0 o" C  g( Y& N
  72. , U2 e. a4 L7 w% m
  73. int main(). o; p- [  q" C; T
  74. {
    ( C5 K) q" i) Z
  75.         char c;
    1 z% Q3 V, U% C8 R
  76.         int i, macs[6];
    - E9 o6 W  ^. n3 w, L  J
  77.         unsigned char mac[6];% C0 X& U+ D) t) y, b, T
  78.         unsigned char stbid[256];
    - v( V. `7 q2 t

  79. 1 k- r' O0 R8 r8 `4 L* w) w6 i' i
  80.         if (readparam(mac, stbid) < 0)1 c& G4 T+ I* k$ d  q/ G
  81.                 return 1;
    . f: B  K+ F" O5 b( l- `! Q
  82. 1 A$ Q  `2 y" K$ R
  83.         printf("Current parameters: \n");5 p: b( ^2 }( t1 V! Y3 h/ f4 }
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    4 C. Z6 [& W  |2 C% K
  85.         printf("  STBID: %s\n", stbid);
    + ~# G( _0 g2 e) k5 ?+ }
  86.        
    9 I5 ~+ K# b+ X, }+ k6 ^- X
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    $ o$ Z% F, q: B
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    $ J' z% ~+ w6 i/ V
  89.                 printf("Input MAC error\n");% c; ^/ Q# d6 n3 ]6 T7 H
  90.                 return 1;
    % r. c; l$ s' ~9 K; X6 g9 V
  91.         }& V" Z* n8 X' \0 Q
  92.         for (i=0; i<6; i++)mac[i] = macs[i];* ^5 X; `0 G) G7 k
  93.         printf("\nPlease input new STBID: ");
    0 P$ x  |& U! |% ?2 a& U7 _1 Z- l# T
  94.         scanf("%s", stbid);
    & m3 m3 {1 a; n5 ]! d$ d
  95.         if (strlen(stbid) != 18) {
    " S& O( R. O$ l9 y. b4 G: Z
  96.                 printf("Invalid stbid\n");, @: z. h7 q* t$ b& W/ t
  97.                 return 1;- [3 x! N8 h" c  P' R$ O& F, a
  98.         }
    - _7 o- {. G# G5 x' C4 `. e
  99.         printf("\nNew parameters: \n");8 e3 ~+ X$ Q) |
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);. w  {5 V  d0 n) A
  101.         printf("  STBID: %s\n", stbid);
    / U1 O6 a8 Y4 X  A

  102. 9 W5 |* O7 b- k5 ~3 ~6 j' Y0 `) V
  103.         printf("\nDo you want to change paramemters? (y/N) ");: B8 S% w* X3 I9 t% l3 y; X  t6 a
  104.         for (;;) {
    . P& o0 |) E5 \
  105.                 c = getchar();
    6 I' r% F/ j9 s. X9 @. I4 p0 u( v
  106.                 if (c == 'y' || c == 'Y')
    % y  ?$ c$ D8 q/ E( q0 c
  107.                         break;
    . u' E' q  }: N& A+ E1 {, r! o
  108.                 if (c == 'n' || c == 'N') {
    + k# M; F! I% m- h5 }% Q3 Y. x
  109.                         printf("\nAborted.\n");, ~( O# U* v2 r
  110.                         return 1;: A2 I# B% G( L, A$ t) r+ i
  111.                 }
    + N2 q8 }9 h2 Z1 j
  112.         }) H2 m5 X- R. f0 O  ?6 p
  113.         if (writeparam(mac, stbid) == 0)
    + w; n$ `. {: e* b4 l
  114.                 printf("Parameters changed.\n");6 W' u# T  m/ J/ w: K
  115. 2 T" Z0 {+ ?3 U; W4 j' @
  116.         return 0;
    * U* j7 E1 |! `. u0 U9 b
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 ; u6 f. q6 l4 g' T2 h/ i! ]
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
  J3 ?" ~) C( O
你用的编译命令行格式是什么?
( P% t0 U2 r9 V1 @: J& ?
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部