查看: 16910|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr) v/ v: ?( }$ ]" `& E5 I- a2 z3 F
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    4 I) X% O# p$ j+ i" C% R
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:: I, b/ a" v5 f# Y8 I
usage: himr <address> <value>. sample: himr 0x80040000 0x0/ }- D' U) U! [  g0 y0 e
1 t: s$ G: q$ @2 `/ d. M0 d

4 e; D5 h) I3 T+ B$ }不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?) B8 p. n/ K% z

8 Z7 ?, P2 K: z( T" o补充内容 (2012-3-8 09:42):3 _$ C  r9 H  J+ u7 W/ C4 m
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
6 P* S6 V% O" [3 Q这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。3 p; Q: M( l* R/ J) f

( w7 O0 s* n5 J& [( j9 Lhimr <address> <value>. sample: himr 0x80040000 0x0
5 ^" u1 N# S2 g: S  }' x0 b) B; |0 T
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
. Q- A* y% d- h9 D$ ~himr 0x80040000 0x00
; r/ m: J$ P, ?( S8 shimr 0x80040001 0x11. n" y" G% E, J9 {9 {& Z
himr 0x80040002 0x22
* L6 g  j; r& O& t+ zhimr 0x80040003 0x33
& {, G- J& J" C& ahimr 0x80040004 0x445 p' s! {+ K: M5 P: C" m4 F
himr 0x80040005 0x55
6 h" b" H7 j  n% M0 E
3 w5 t' C4 G+ SSN也是类似。% G' J* U( y+ K* S, m. ~. W& W
7 p6 T7 U* p# ?$ [7 X
现在主要是,谁告诉我们MAC和SN的地址?
; e& M/ k+ W4 z9 e2 c6 o, Z6 w
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 4 I6 _# m9 A% M% C- z, r7 N7 T  X
一直想找到运程修改MAC和SN的办法,苦于无解啊
+ I7 l5 T( k3 N% L  |8 C
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
+ f- m9 J. H5 |# I* E  I/ Z% p. A% F
修改的代码早有了。到今天不会编译。
6 M& S; J# H% n# V# e需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    / F! J& G* _$ C7 h1 C/ g& _
  2. #include <malloc.h>
    ; G9 T1 P; W  D
  3. #include <sys/types.h>; r- p+ ^! H7 N
  4. #include <sys/stat.h>
    1 M  k3 E3 @' p2 Y- [# F- z
  5. #include <sys/ioctl.h>1 x9 o6 V: }7 S, n+ Y1 [' z" m: S
  6. #include <stdio.h>' q* u3 d/ o3 j/ ^* O
  7. #include <string.h>
    2 h& K* v/ }2 Q) [

  8. # O, d: u8 a1 r# z8 I( E2 O* L
  9. typedef struct {
    8 I6 k; O  V* a! X" \# L
  10.         unsigned int        e2prom_cmd_sub_addr;' I# ~& Z9 x1 h
  11.         unsigned int        sub_addr_count;
    + l1 s0 B5 Y% P) e
  12.         unsigned char*        e2prom_cmd_data;6 b/ j+ f% U+ f$ R/ o/ E
  13.         unsigned int        data_count;
    7 B( ^' k- b7 {- ^4 u
  14. } e2prom_s_cmd;# d9 v% I) k9 @% s. C

  15. 2 P# T& c" Q, J3 {6 l* ^$ k
  16. #define E2PROM_CMD_READ 1" T  B% \1 H4 f+ j! V7 E3 Y
  17. #define E2PROM_CMD_WRITE 20 a) d% E$ v& U' Y$ R# X
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16". P) F* U; |* y; j5 M
  19. 9 V8 F& Q6 X' `
  20. static int readparam(unsigned char *mac, unsigned char *stbid)
    0 s: J8 K/ R( C8 Z) B6 }( X
  21. {2 U5 M9 ]0 J: Z; ^' ]
  22.         int fd, ret;
    0 h' b; F8 W* j5 ~  _8 f- p% C
  23.         e2prom_s_cmd arg;; a9 Q, N3 b. o6 Q* }
  24.         unsigned char buf[0x18];
    ! F! G+ [4 X2 D

  25. / m3 ]2 [1 e& d! Z" B
  26.         fd = open(E2PROM_DEVICE, O_RDWR);0 B' C1 O7 {# E( h* W
  27.         if (fd  < 0) {
    : n1 \* Z2 E  {7 E* n
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);# m8 e* J7 T/ a
  29.                 return -1;
    / r# q2 V; c9 \! u4 `7 c; d
  30.         }, \+ s4 l0 B) \  v7 }# v
  31.         arg.sub_addr_count      = 2;
    4 T4 |/ i; M; e1 Q* W( E$ F
  32.         arg.data_count          = 0x18;' ~, E" t' s  H: h
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    ( v7 v3 @" C+ l) [
  34.         arg.e2prom_cmd_data     = buf;
    + R8 s, d2 u# ?1 v. q8 V0 H8 M
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);, u1 }5 l4 z5 a  V6 q
  36.         if (ret != 0) {
    " Q+ z1 e( n2 Y
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    1 i9 E; d5 o7 T+ f3 x& q" z( n4 S
  38.                 return -1;1 Q5 X+ W% j5 r3 d- I# ]) ]$ m: ~
  39.         }" O. d) e3 h; i- N
  40.         memcpy(mac, buf, 6);0 H2 v) W7 V' h4 n# H6 x2 b/ W
  41.         memcpy(stbid, &buf[6], 18);
    & o) j5 I+ J; X! ?
  42.         stbid[18] = '\0';
    - Q8 Y  g) }5 y! J. O

  43. 7 e( [3 G0 u# |) L
  44.         return 0;
    1 D, [& [1 U6 v1 Y1 b
  45. }
    : r  I# [# Y9 f& _

  46. 7 ^: Y# F0 t5 _' L( R
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    : E% [2 }; B3 I" V" C( z7 [, ?6 t
  48. {9 Z( B& J' J, T% E) N- F" D
  49.         int fd, ret;
    & y3 N; h) a4 H0 f6 y: B9 @6 O9 X
  50.         e2prom_s_cmd arg;3 Y- \7 j6 b7 s8 z8 S2 Y
  51.         unsigned char buf[0x18];5 C- _( x) r4 T" @$ b
  52. : ~8 N5 j! K1 A! b& L5 m
  53.         memcpy(buf, mac, 6);4 G, T) |( x! Y5 Z% I. Q" M
  54.         memcpy(&buf[6], stbid, 18);
    8 Y! ~+ v: w* l$ o- s$ l
  55.         fd = open(E2PROM_DEVICE, O_RDWR);# V7 S: i2 ^. ^- O) b2 Q
  56.         if (fd  < 0) {
    / W  V' _  f9 N% n$ A
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    0 k" t3 [& i1 V; T
  58.                 return -1;
    ' ?/ I# n3 z/ T0 c" a* g4 O" r
  59.         }  A& G1 P& z1 P. j) \
  60.         arg.sub_addr_count      = 2;
    : `0 \4 V+ A! }) U$ P
  61.         arg.data_count          = 0x18;
    / M- Z' c; _1 E9 w  U# N8 E% r# H
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    , J; K6 z1 L, i( }9 E9 K2 d
  63.         arg.e2prom_cmd_data     = buf;3 f: Y6 O2 M  I
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);1 E4 y0 u& G; a# r/ O
  65.         if (ret != 0) {% [) s2 u6 w2 a8 e& [+ V- u
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    ! ~* E3 R# ^1 V, I
  67.                 return -1;0 G  ^1 {& [6 o6 t
  68.         }; w3 G" Y( _4 a( N' b+ ?& O* Q

  69. 2 W/ i8 V! U/ o$ w8 H
  70.         return 0;2 h' d  w4 \0 N- H0 ?
  71. }
    , l4 l. B4 E5 W+ Y8 s7 `6 ]& L

  72. 1 f0 ~7 g* a1 ^! c4 ?/ i* \
  73. int main()
    + x. }8 ?$ N8 J" b) J0 `
  74. {- X1 t: v- G- s, y2 Q; u' v8 g, J( H
  75.         char c;
    , ]7 ^* g0 X# r& L& i
  76.         int i, macs[6];% q# ]$ X6 u! D6 o# V
  77.         unsigned char mac[6];
    1 A7 Z3 [+ R$ f' E
  78.         unsigned char stbid[256];6 p) o  {7 X, @( t
  79. 6 l8 v6 z4 ]& I3 `
  80.         if (readparam(mac, stbid) < 0)
    8 G& ~' t$ n2 M) D
  81.                 return 1;* P) T, t8 E% T5 p) @  w
  82. ) v3 t" h' J. b, [2 O
  83.         printf("Current parameters: \n");
    + o& g3 n1 X! v5 @1 w3 H, d
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);/ V; I; r7 Z" Y
  85.         printf("  STBID: %s\n", stbid);
    ) A* X5 R, p2 \: T, ]3 h1 B
  86.         , H+ R2 R7 f% R
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");6 X3 P8 K3 ^- C! c* a$ K+ o, s; @
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {7 Z0 }5 S; q# B& F; v1 P" J
  89.                 printf("Input MAC error\n");  ~4 |7 b& ?. L$ l: I$ d4 F
  90.                 return 1;( Y& x% e6 a0 D9 q; G1 D
  91.         }' w# H  `- }% _# B, Y& m
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    ( l' ~* x. d4 g9 R9 d
  93.         printf("\nPlease input new STBID: ");# H  @; q0 D8 P7 }* t
  94.         scanf("%s", stbid);
    4 P% T* T- ]+ m: g3 }
  95.         if (strlen(stbid) != 18) {8 M3 [3 N) X& y( i; B) F
  96.                 printf("Invalid stbid\n");5 q$ m# R/ ^6 D9 G& B
  97.                 return 1;
    1 J! N( n& D  T/ N
  98.         }
    5 T  w4 A, S- Z/ ?" J
  99.         printf("\nNew parameters: \n");
    1 U4 k9 s3 p; |7 I& W* R1 L0 O
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    * s3 N1 d! O5 U# {( `: F4 }
  101.         printf("  STBID: %s\n", stbid);
    # _- I- |, K; H9 j( `

  102. : B: S" [" u3 \& T: D6 @1 z; P- p
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    ( }5 Q. s$ z/ ?$ E
  104.         for (;;) {, B1 m. @+ d9 Y
  105.                 c = getchar();
    ( B8 }& f2 c( ]& \& k/ \
  106.                 if (c == 'y' || c == 'Y')
    1 _" V4 v7 A) Z1 B0 w1 J
  107.                         break;
    : N$ |$ `5 f6 e7 y0 j
  108.                 if (c == 'n' || c == 'N') {9 n5 y4 M; O/ N
  109.                         printf("\nAborted.\n");" c) z# y; f$ Y9 g2 D; ?9 Y6 _
  110.                         return 1;) T! ^  @9 @7 {: C  E9 E4 x
  111.                 }
    0 `  W3 r9 @# h1 F) Q
  112.         }
    8 p. G; n7 }, P& P, P
  113.         if (writeparam(mac, stbid) == 0)
    5 e3 _8 Y/ X7 g6 y' n
  114.                 printf("Parameters changed.\n");" y& g" n5 b  u9 U! U! s# L; S

  115. 5 [6 B1 }+ }6 `- Y1 q- `. Q: J
  116.         return 0;
    4 C. g& a- I/ P- T) U" Q; C
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 * e! n' Q1 d: X8 v2 @/ }- x
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

7 k# f% d- x2 Q7 I/ ~! o你用的编译命令行格式是什么?
3 p: N/ }4 ]: R
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部