查看: 17423|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr1 Q0 J# J+ c$ a# c6 s# ~! m
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
      S% t7 D. z5 _! w4 G
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
& c( {8 ^* Q1 r6 }$ o; Yusage: himr <address> <value>. sample: himr 0x80040000 0x0# [) [# l+ l6 a% I
: [% q7 l/ u% h" H# R
; G. q; W: a+ C, @* }
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
8 O" Q# r* a7 A3 p; y5 i2 s( O' e/ X& @
补充内容 (2012-3-8 09:42):. E' h5 Q: s8 F+ D9 r- w. Y
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数- r+ t3 _1 C$ V$ {& v! D: D, \
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
- ]& X; p3 F; g" {7 v5 H0 N; q: s" d/ u
himr <address> <value>. sample: himr 0x80040000 0x0
1 \2 r( N  w0 D8 q  Q/ z- x; i
+ U' i* i5 m* t  Y例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
7 D( _! \) N/ c( ^: Phimr 0x80040000 0x00- ]* ?/ ~  m3 t) U
himr 0x80040001 0x11! s7 I7 f7 S( ~. w' U8 d
himr 0x80040002 0x22
2 j. W7 D  J0 ehimr 0x80040003 0x33" a1 l" s* c* h' ]! ?
himr 0x80040004 0x44% e5 _, S. r, @0 g7 P% A' M; t
himr 0x80040005 0x55  r  C  x6 Y% x: R# p
* o5 X  i$ x& t$ k/ [" @2 M
SN也是类似。. n$ j) t1 |% q; T! v4 s
2 X9 ^# ^( ?. [! q1 O
现在主要是,谁告诉我们MAC和SN的地址?; `" S" e# b- E8 U! {1 \
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 - C% x1 u2 [0 C. S" ]
一直想找到运程修改MAC和SN的办法,苦于无解啊

1 T' t; O, H) |源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 . K- [) ^/ @( r2 Y

( C- ]4 `; ?$ I7 R: |9 n修改的代码早有了。到今天不会编译。
* f7 w# _/ s7 h: v! v! n  i! ~需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>& `& L0 C. a& Y2 C; z3 ~; F) I
  2. #include <malloc.h>+ ?+ F/ F# Q2 k( X, g' b
  3. #include <sys/types.h>" T* C. \, |5 `6 c6 _7 @9 p3 M
  4. #include <sys/stat.h>
    8 l4 `. ~" J4 C+ h- @0 _, X- F) B
  5. #include <sys/ioctl.h>
    / r" I& [2 U4 z6 ^: L7 C
  6. #include <stdio.h>
    : i, f* s! p& v: t* E' r1 U6 {
  7. #include <string.h>
      z9 B0 c2 T4 t) k3 P% C

  8. . Z9 ?# P. e4 d7 C* k4 t4 q
  9. typedef struct {
    % X2 u" W' H2 |0 p# k
  10.         unsigned int        e2prom_cmd_sub_addr;. ?8 D* S3 T; s. _5 p. X
  11.         unsigned int        sub_addr_count;
    % I. Q5 I( O7 B& u; w8 B
  12.         unsigned char*        e2prom_cmd_data;
    9 W, Z; s3 T2 K1 j' C8 C, L0 H( t
  13.         unsigned int        data_count;8 s( \/ q' ?& F* W
  14. } e2prom_s_cmd;; l+ o5 n+ a  c

  15. 3 X. [% U) h) R
  16. #define E2PROM_CMD_READ 1
    ' `. C# @, }2 V1 ~+ i& w
  17. #define E2PROM_CMD_WRITE 2
    8 P/ x  Q+ n3 }& k
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"# U; K5 _# t: H! C, Q/ E

  19. 4 M# ?+ \, b  q& z+ s1 r
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    6 Q6 r9 z; Q! |: O: ^& ]
  21. {0 P% G3 Q0 {* F" t# {
  22.         int fd, ret;
    / N$ _6 O, S- N: {* y- ~# n
  23.         e2prom_s_cmd arg;& e6 n/ U6 k2 e# Q' Y
  24.         unsigned char buf[0x18];
    # K$ Y1 O! n) ]  i$ `+ o8 c* a
  25. 8 a# F, i8 d/ Q. _
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    / }+ R9 E6 v$ s$ s
  27.         if (fd  < 0) {1 [' A; I$ x: F* k7 ]
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    # f! M5 ?5 M8 b' Z  U* j' @4 G/ m
  29.                 return -1;4 |7 o/ ?( A* x* b. ^) k+ z
  30.         }0 L( e) n0 ^( t" p  @! b
  31.         arg.sub_addr_count      = 2;
    5 c$ }; o9 p: f: d; e8 d- }$ [7 W4 S
  32.         arg.data_count          = 0x18;7 K2 i6 a: \* n) o5 z
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    & o9 E: z6 \0 t
  34.         arg.e2prom_cmd_data     = buf;: U0 i* a9 @& G
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);+ `. x1 V- @  R, J+ v) i4 `7 {8 C5 l
  36.         if (ret != 0) {1 E# f+ d9 |* k1 _" O1 _
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);5 q5 a7 Q' p% U
  38.                 return -1;' O$ B4 K2 I0 t6 K) [4 V: G2 a
  39.         }; |7 T4 v! Y+ O# F1 P4 F
  40.         memcpy(mac, buf, 6);
    : p9 Y6 `9 _* i7 c6 N) W" m
  41.         memcpy(stbid, &buf[6], 18);: x/ ^+ @6 x+ w; @" i/ b: J  k, s
  42.         stbid[18] = '\0';
    4 z0 \5 t+ _9 J7 ?6 d

  43. 6 l* ]' G/ Q0 G  O! {* x3 \- p! N
  44.         return 0;
    $ g2 E* A( r6 y8 g0 u
  45. }+ N) r) ~! E  G

  46. ) f0 M# b& ~5 U; {" R
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    # ]" j2 U+ j7 z) i& H& L
  48. {1 J4 q3 s& q: r: u6 E' c, l. r+ e8 x
  49.         int fd, ret;
    2 |. j2 ^. e% j! O, x' ]. j
  50.         e2prom_s_cmd arg;, B( @) X$ {+ D! g0 E& _
  51.         unsigned char buf[0x18];2 l' F1 X( v$ E+ q

  52. 8 ?( S5 }7 D1 W9 O- ^3 N
  53.         memcpy(buf, mac, 6);
    ' O, A" r2 r- m& `4 n
  54.         memcpy(&buf[6], stbid, 18);
    , D" P) `' ^5 a; h, Z
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    5 @; t( M2 N2 ^( T
  56.         if (fd  < 0) {
    ) f1 D; @. H/ s# C, a
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ( R! U7 N+ p$ A' ]1 o
  58.                 return -1;
    ' t2 r6 H9 `9 A  @3 Y" A3 V
  59.         }" t- C; J0 ^, y, E
  60.         arg.sub_addr_count      = 2;( {, t5 o" S9 \: C) }* ?6 G
  61.         arg.data_count          = 0x18;4 O/ j0 j- [9 Q/ C7 s8 d& O, J2 I
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    0 h) K0 G- K+ ^8 S; f' z+ p
  63.         arg.e2prom_cmd_data     = buf;
    ( g( ^5 m) o% F% d$ z) Z, A+ M% w
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
      o  t1 c. h/ O  t& H$ }
  65.         if (ret != 0) {
    # z3 b# i% e& n: j/ H  _
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);0 d% ^* o4 D" k/ x/ x
  67.                 return -1;
    ) X; k2 D' N( A
  68.         }
    ( ?' w( _& M' \% R/ Y% K) o: O

  69. 7 `- o1 a/ Z" ], T
  70.         return 0;
    9 ^3 J# z9 L% E
  71. }
      b! _: ?: U: `/ o! r
  72. * V; S0 s0 J# r
  73. int main()
    0 B% d2 u# z  r, S" D3 A
  74. {
    0 x: h( `$ z$ A, _) P
  75.         char c;
    8 M( z  X0 ~" D" }" M0 l* p" \
  76.         int i, macs[6];) D+ u) C) j. D0 _6 M3 J( A
  77.         unsigned char mac[6];- S& r. A& E1 T  p
  78.         unsigned char stbid[256];) Z7 x( x- n; C0 h7 d, @

  79. & q% i" X& X: Q
  80.         if (readparam(mac, stbid) < 0)+ i1 g$ U- r8 R: p; b8 }5 V
  81.                 return 1;! f; t# s$ L6 e) u' l
  82. 9 U4 N1 t2 |3 ^/ B$ D" l  p% O
  83.         printf("Current parameters: \n");
    4 t# U) T+ U/ n" Z
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);5 w. ~7 D- a( p# K% p
  85.         printf("  STBID: %s\n", stbid);
    $ x  g$ L  v4 G2 Z: e: F
  86.         1 @( X/ l* _) N
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    # ]) j7 W1 N) s4 w) J
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    2 @5 X8 V) B, n" ?. k9 G9 {% h
  89.                 printf("Input MAC error\n");
    * q6 y8 x0 ~2 V0 ]- h
  90.                 return 1;$ o& k7 v3 f- V! F; e
  91.         }) f7 x+ h7 U7 X; K' Z! G
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    4 a* L5 Z2 c  S  ^3 X
  93.         printf("\nPlease input new STBID: ");8 s/ j- D0 |4 p9 f
  94.         scanf("%s", stbid);
    ( h7 y" [" S$ F* a8 K
  95.         if (strlen(stbid) != 18) {
    $ Q, \' p- E# f- o
  96.                 printf("Invalid stbid\n");
    ! R' U: i5 D, `, d+ e
  97.                 return 1;; g# |/ \- ]4 X  S) \- t8 @
  98.         }/ Q  @" H- s5 {& C4 C
  99.         printf("\nNew parameters: \n");! k2 F  }/ z& X6 m+ @1 Y
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    0 v" i- c) a& W
  101.         printf("  STBID: %s\n", stbid);$ u1 X9 A' q. x7 u1 i% S

  102. . w. o0 P* h5 i6 a# w
  103.         printf("\nDo you want to change paramemters? (y/N) ");! P8 `) }2 E1 f5 {$ {6 `. u
  104.         for (;;) {1 r# w6 W2 O! `0 o5 E" s6 g
  105.                 c = getchar();. L9 O+ j6 q$ ^( W$ H
  106.                 if (c == 'y' || c == 'Y')
    . D9 g& D. H5 k1 N. r$ @/ {5 e3 @# n
  107.                         break;9 S! h4 y: Y4 Q4 t( `& C2 u6 J
  108.                 if (c == 'n' || c == 'N') {: t# s8 M; F$ {' _. O7 I; S
  109.                         printf("\nAborted.\n");
      ^$ [+ z" j, K9 z2 B. _! r
  110.                         return 1;
    # U% L# R. z( Q# r
  111.                 }
    6 N" f( a$ T" Z$ g
  112.         }% o* y7 K$ X1 W5 M
  113.         if (writeparam(mac, stbid) == 0)
    # \4 m" K1 Y7 C: M* ?: W
  114.                 printf("Parameters changed.\n");
    * a' r- Z: k" F, \8 A5 M3 n. k- e0 q
  115. 1 B, h' m' f1 n8 w* z' k
  116.         return 0;
    / z9 z4 g# A. k1 h; I
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
" \8 X" P# m! Y' X: z在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

; A* d* Q$ Y  b) [- T3 J你用的编译命令行格式是什么?4 W9 o/ @0 ~, h* s, e
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部