查看: 16897|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr1 b0 t" ~' [) T- G8 |) t6 f) _
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig( P( S2 K" t& A+ d  Y" X  \+ O. }
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
! M8 t; D$ ^) I% Susage: himr <address> <value>. sample: himr 0x80040000 0x0! D( \" a4 I2 c/ ^7 E! m

$ T3 f0 d" g1 g0 c3 V2 k5 S
7 l# ?9 c' E: `7 p不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?+ l, A2 q( [; t* c: l% ^" ]
7 a) u2 Z9 `4 c3 s
补充内容 (2012-3-8 09:42):. f  \. l3 }' e) w' Y6 B4 j3 D3 v
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数+ R/ `( R3 z% O! t* W+ E3 Q* @
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
1 I! h2 p  S! j: b2 H
. q4 T+ P  h6 qhimr <address> <value>. sample: himr 0x80040000 0x0/ b9 A# T: o% g3 _% \

% e6 W+ p8 a, f例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。3 F) j9 h6 a2 t& h6 {* ~
himr 0x80040000 0x009 |# y- j- O. S) A# C
himr 0x80040001 0x11
# ~- {; H) P" R, _. q, Hhimr 0x80040002 0x22
% ?4 q$ [6 U% z) \  c/ @4 F) uhimr 0x80040003 0x33
6 H! e% G% S' X8 ihimr 0x80040004 0x44
4 E* g5 o  H- |1 L2 k2 Ahimr 0x80040005 0x551 T' `3 n6 [* `
$ @1 G# A4 h! p+ k: t" l' j% \
SN也是类似。
9 a; D4 H6 v) X- _* L
7 q) V7 e! f' }1 t0 ?# v现在主要是,谁告诉我们MAC和SN的地址?
0 a- C! T5 s0 I
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
& ?/ B3 W' p- a# k3 o一直想找到运程修改MAC和SN的办法,苦于无解啊
7 T" Y) }- C8 R
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
( j5 P" H5 z" y+ [4 ?
# @' ?- s7 `' J+ }. W修改的代码早有了。到今天不会编译。# T% j; L$ I& g- N6 d) b0 b
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    * h3 _( Q/ C- p" C  s0 P" v
  2. #include <malloc.h>
    ) t) K/ }" D4 Y
  3. #include <sys/types.h>
      }9 M7 w) J/ V+ E
  4. #include <sys/stat.h>
    $ ^" L( T0 k7 {) V- ]" B7 H9 O
  5. #include <sys/ioctl.h>
    / Q3 F$ k# L8 R  j
  6. #include <stdio.h>9 z5 w) k. N' w, h
  7. #include <string.h>
    2 r- e+ w; m7 ^" U7 N1 E  @

  8. ' ^$ i7 k8 ]2 g3 a' Z; x. S
  9. typedef struct {6 E$ [. e, _/ ?
  10.         unsigned int        e2prom_cmd_sub_addr;5 [" S. J3 v5 ^( T0 j7 u( H3 r. s
  11.         unsigned int        sub_addr_count;
    5 w: h! r8 I1 P* {0 R
  12.         unsigned char*        e2prom_cmd_data;8 y' Z+ Z# K/ a
  13.         unsigned int        data_count;" \3 E- s2 O- Q7 }
  14. } e2prom_s_cmd;
      q2 o, y9 B; G3 M# O( [+ t
  15. ! ^/ f/ q% T( O
  16. #define E2PROM_CMD_READ 1
      N3 k2 G) {$ ^
  17. #define E2PROM_CMD_WRITE 26 F9 j/ k% {$ W3 S- ~* `
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16") J$ b' z* x% k  N" F5 p
  19. 4 Z4 t7 J6 |2 [5 P/ h- }( y
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    0 s) N0 G1 z6 u# {2 S. U) Q% ?. K
  21. {& C# a0 p$ e9 l' u" o) u& j: S
  22.         int fd, ret;4 _% n! S0 q( l  {/ p
  23.         e2prom_s_cmd arg;7 N7 w( `* m' m7 Z) P
  24.         unsigned char buf[0x18];
    8 e! F! o) L8 O* ?5 ~( X
  25. # x8 ]5 V3 \: }( J3 X# i- G
  26.         fd = open(E2PROM_DEVICE, O_RDWR);1 c/ d/ R0 s( e
  27.         if (fd  < 0) {# Q$ S# Q* d! ~( w
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    & R6 Q+ e2 i0 _- a. E: a$ U
  29.                 return -1;% f7 _% v. D% e8 j- M% h
  30.         }
    2 ]" p5 q. R5 O+ b. O
  31.         arg.sub_addr_count      = 2;; s- l7 h2 C' X
  32.         arg.data_count          = 0x18;
    6 `' X# c6 P; T
  33.         arg.e2prom_cmd_sub_addr = 0x290;: [; Z& R% D0 g7 \5 H  Z1 [
  34.         arg.e2prom_cmd_data     = buf;
    & t8 J: D0 s: \) e* Y+ j- d
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);7 q0 T3 l2 X, t
  36.         if (ret != 0) {
    - Q4 [# x- a3 ]6 D: v" J2 s
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);$ z1 d" _* b* g9 H  s8 P  U
  38.                 return -1;* V/ n0 l& j" d6 G; N7 n
  39.         }
    5 o! @9 y' V/ T& O
  40.         memcpy(mac, buf, 6);
    % T3 x2 r5 `/ \' U' @0 }$ x
  41.         memcpy(stbid, &buf[6], 18);
    3 o7 A0 K3 z' [" y+ T* z
  42.         stbid[18] = '\0';
    ; ]/ m$ p( q, o; z1 w7 Y% l
  43. 0 ^' i7 W& E5 J4 v& e* J: U9 {
  44.         return 0;8 u0 ~. K* s. H) K7 ?
  45. }
    ; e6 e2 G% N; R! F  a9 ~& N) N  b

  46. ) b4 I4 D! V9 |
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)$ ], f( C  R% {3 N7 ~5 v6 `  V7 ?/ W9 E
  48. {/ S: H8 ^! b8 N5 k
  49.         int fd, ret;$ `" S# b! b# n" w; H. K
  50.         e2prom_s_cmd arg;& K# @$ _4 g+ S+ {
  51.         unsigned char buf[0x18];5 z, t: h+ [' ~/ i" n+ f  E

  52. - F2 j; \" y$ ?4 D
  53.         memcpy(buf, mac, 6);% N) P. ~/ ^+ g9 S5 R, z: X
  54.         memcpy(&buf[6], stbid, 18);8 u: j) u$ N5 ?9 v
  55.         fd = open(E2PROM_DEVICE, O_RDWR);! L! m  o- T$ c! [4 Q; n
  56.         if (fd  < 0) {6 I. Q  k4 _  b$ \& U
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ' k, C7 b6 U' n$ m" K
  58.                 return -1;
    # q/ e1 D- y2 j. L" W
  59.         }6 R3 g3 c: ?* C5 P2 S1 X- L
  60.         arg.sub_addr_count      = 2;9 H3 ~1 i( P3 |. N: n+ q
  61.         arg.data_count          = 0x18;& ^' M& D8 \$ c' l
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    8 _( B1 G. t$ W& u8 e: r) {
  63.         arg.e2prom_cmd_data     = buf;& P6 A! [5 P, l6 @; v5 R
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);: x9 V" Y- M3 n& d# [
  65.         if (ret != 0) {
    ; Q7 Y8 z* L! {( R+ T( |  M& S
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    0 X8 D+ b' o* K
  67.                 return -1;
    0 ~6 Y/ S9 e8 j* o/ Z
  68.         }
    2 N$ d, z1 }+ o* O# g

  69. $ w$ P5 w6 ?- O# X6 o* v$ I
  70.         return 0;
    / D( g, ^" M% {% N- C5 W6 A3 _6 S
  71. }  I1 l- s1 Y! v# y: I

  72. ) f) d1 z: I- d) A
  73. int main()$ z% e/ m4 c! \8 R, k
  74. {
    4 U: B4 V) B3 u' Y- t9 Z( N
  75.         char c;
    2 `9 O% P, w" e3 e7 F/ P+ r9 Y
  76.         int i, macs[6];/ V: n9 T6 ?! `2 q- H
  77.         unsigned char mac[6];
    ; O& q3 S' u# `# A2 C3 ~
  78.         unsigned char stbid[256];
    5 p. J3 N0 t3 S0 h" M% R
  79. : t1 T1 B" Z4 x& J2 d
  80.         if (readparam(mac, stbid) < 0)
    ' {# f; f* E! ?+ c% f# O
  81.                 return 1;
    0 ~, Y( K& e% }+ l/ u1 l
  82. ( ]) I' z' J5 i) d' y2 |
  83.         printf("Current parameters: \n");& V8 v9 c& p: T
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);" X# e2 e3 n+ q6 r
  85.         printf("  STBID: %s\n", stbid);
    & T6 u6 F7 u% e  r4 X1 q$ E5 t
  86.         ( q9 e4 l. H. O/ `' C
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");7 q2 Y/ m" S$ J# o
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {. m( R6 E9 g  d1 f) s  A
  89.                 printf("Input MAC error\n");2 I0 k+ N" \3 T. t+ D
  90.                 return 1;
      s7 v4 J! u1 U5 g; u" ?" Y$ D
  91.         }
    8 ^5 K! N, K1 j8 a- x
  92.         for (i=0; i<6; i++)mac[i] = macs[i];2 p' h/ y; o# G/ h. P
  93.         printf("\nPlease input new STBID: ");
    5 \. [1 W; E% {4 X4 }
  94.         scanf("%s", stbid);
    . Y! j9 C% S5 t- g1 u' o5 v
  95.         if (strlen(stbid) != 18) {  m6 |: t: Q( y" P) \& }
  96.                 printf("Invalid stbid\n");% q6 r; \$ u' R. ^
  97.                 return 1;! N6 M) u. K) e/ W7 q
  98.         }9 W/ C  n/ v# _  h! H
  99.         printf("\nNew parameters: \n");
    ; P; _2 ]; y( ?( d, |
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);# j! X6 F: }8 \4 P1 G
  101.         printf("  STBID: %s\n", stbid);6 `' U$ e! x0 H! N  F2 I5 t: q* }. J. o
  102. 0 @. A1 Y4 [8 |' e) x% H; v' h
  103.         printf("\nDo you want to change paramemters? (y/N) ");1 Y% C/ {5 k, Q! e* J
  104.         for (;;) {
    ! o* T: f# A. o, t: _
  105.                 c = getchar();
    . E. L3 _# z! C- x
  106.                 if (c == 'y' || c == 'Y')
    $ g0 A$ h- `; k3 H
  107.                         break;5 A% a" r6 _$ u8 C
  108.                 if (c == 'n' || c == 'N') {# @8 o$ S- w8 P2 J: y
  109.                         printf("\nAborted.\n");
    : }/ S( K8 s& r; X
  110.                         return 1;
    1 G6 b1 a" u0 |9 {2 I
  111.                 }' j. n2 p: n7 q( `
  112.         }& Z# w" N3 I' i3 y
  113.         if (writeparam(mac, stbid) == 0) 4 y6 A( n5 y; a5 M) T
  114.                 printf("Parameters changed.\n");# g2 [; l" g; k

  115. - Q* o+ U' H  [/ \  d
  116.         return 0;
    , E* `# \% s, E! w
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 8 [6 K1 B* x- j2 k, Z2 U
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
  w# _" P# Y+ I; A
你用的编译命令行格式是什么?( H/ p6 d# W7 @! b
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部