查看: 16969|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    9 `" E5 A( b7 F4 d# ?
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    / X! |9 J  w4 V/ t9 U; |# v
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:; J1 K7 A& U2 f. L$ y
usage: himr <address> <value>. sample: himr 0x80040000 0x0* h& t+ V' ^5 c* {" k8 ^* c

6 J9 Q# p  H* _/ M" d3 H8 e6 R! A/ S
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
: |/ H: w) p* J2 S  M- |$ X2 K+ I7 s& C% X* k* E# P
补充内容 (2012-3-8 09:42):
7 b2 y5 ]" K% q% U; e9 lhttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
& B. @; c: v! [, K' y6 c' @这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
3 \) c6 J1 u& ~! A) N; m- k0 l2 P% R. I  t* s
himr <address> <value>. sample: himr 0x80040000 0x0
) [( w/ {" \2 n6 F4 {1 l9 A% X+ c) K3 G3 Y7 I- U2 p
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。9 o) W$ p8 {/ _2 f" J8 P
himr 0x80040000 0x00# g3 I! @, }+ Z+ w* V
himr 0x80040001 0x116 i% E5 a8 N' H
himr 0x80040002 0x22
9 z8 _3 _" ?, I6 D" h' Hhimr 0x80040003 0x33) T, P$ L; J/ N6 i# E+ Y* x; i( c
himr 0x80040004 0x44
* A6 O. A, z5 Y8 ghimr 0x80040005 0x55# Z5 v9 i4 p$ s+ r6 L

9 l7 L! ~0 h, J% J' A9 YSN也是类似。7 J8 [3 \, E. V+ l1 c
7 z7 c- O7 A5 ?% x/ b1 a5 U; |
现在主要是,谁告诉我们MAC和SN的地址?' P* p  \' W1 z# }- s3 @
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
" P" D" F" Q+ [1 \# X一直想找到运程修改MAC和SN的办法,苦于无解啊
: |7 L2 H. m; a
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
& z8 \& a9 F+ e% t( V) y2 S; ?( \! F( O2 G& H- O- m0 b
修改的代码早有了。到今天不会编译。4 `% L9 B  D& X: ?* P7 R
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
      B. Y1 t( r! j0 o$ p/ p
  2. #include <malloc.h>& A. d8 `3 `( N9 @4 P
  3. #include <sys/types.h>
    / K  t, {/ d& l) R
  4. #include <sys/stat.h>  @# ^0 T# p% i2 `5 M6 W$ W4 U
  5. #include <sys/ioctl.h>. g! T8 |' z2 I3 h' J# F/ U/ S$ R8 _
  6. #include <stdio.h>
    " {$ F1 J$ c( g
  7. #include <string.h>
    ( I5 v, O0 r+ G* i

  8. ( d9 a0 @' q0 |* \
  9. typedef struct {$ o! d# E0 |# Y1 `. I$ ?" l( q
  10.         unsigned int        e2prom_cmd_sub_addr;' {" [7 @2 {& y/ b
  11.         unsigned int        sub_addr_count;% n% l7 P# r3 M7 X% l
  12.         unsigned char*        e2prom_cmd_data;
    8 M. U+ C$ m; P* a+ k# `- l) m
  13.         unsigned int        data_count;
    ( k* u* i$ T9 z) i9 U: c2 q
  14. } e2prom_s_cmd;
    2 T( P+ E. L) j/ \9 ~, ^6 k4 B6 `
  15. 0 F" y4 c; O' R9 Z
  16. #define E2PROM_CMD_READ 1
    - {) J! W. Q6 d
  17. #define E2PROM_CMD_WRITE 2
    * t* {2 Q( |0 x- k, M9 Y" a
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"& r5 X8 N0 J9 b* x# A! P6 Q

  19.   }, ^, o+ u# W! X, h. R& p* G
  20. static int readparam(unsigned char *mac, unsigned char *stbid), X6 n! w1 [7 G' `: y
  21. {- l( R0 j3 N9 n8 B# {, W4 Z1 W
  22.         int fd, ret;8 v5 Z' k' d" Q- D; A( ~# m
  23.         e2prom_s_cmd arg;( j# O: W! K/ H  e/ L
  24.         unsigned char buf[0x18];
    ; C/ h4 D; g5 H# F+ W
  25. ( i+ L. N% V9 f; m3 q6 x# K$ Y: P8 ~
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    4 f; h; y$ D* u/ I" c: Z
  27.         if (fd  < 0) {
    1 W- O+ O  j! E" y$ M7 o" l; B# K1 Z
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);" Z) K9 H9 @9 y) G, z$ {
  29.                 return -1;) }  o- s, C% m' L
  30.         }
    0 o. t$ K3 x  f, b0 ~0 h
  31.         arg.sub_addr_count      = 2;! X( X; |2 h4 P1 f1 K' g6 @- y
  32.         arg.data_count          = 0x18;1 Y2 C; I* `1 i9 K0 c: b! n
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    4 ^- v4 [3 q. J. H$ X
  34.         arg.e2prom_cmd_data     = buf;3 K: C6 U0 L  Z$ f% b1 g
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
      _( Z6 I4 ?: A( _) u' N. s
  36.         if (ret != 0) {# ?' O) H- m. f
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    , s* E1 _. A7 ]: \/ N) Y% ~; j
  38.                 return -1;
    3 c* `( G( S* }
  39.         }
    9 _& l3 S; d  L- [, Q
  40.         memcpy(mac, buf, 6);. U1 H  m0 B# o3 n& h( s" `
  41.         memcpy(stbid, &buf[6], 18);
    1 s# K- b( S- x1 `* f
  42.         stbid[18] = '\0';
    . B! }- k5 R" R  x1 s# @( S0 k
  43. 1 }  G$ o7 z& R: C
  44.         return 0;  d# X* ~0 C+ a# z7 Z& n
  45. }
    ( E* w3 a) L0 V2 Q1 Z
  46. 0 |1 l& c" Y9 ]1 k1 G
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)0 u/ w1 u/ G4 M" J* F
  48. {
    - h2 k" B6 J+ ?( O, Y
  49.         int fd, ret;0 Z' l; R; {+ }. ]" v% s4 a% l% j
  50.         e2prom_s_cmd arg;6 o3 B% U6 l/ I3 B. I  @* R! [
  51.         unsigned char buf[0x18];9 S4 G0 ?- ~" B2 L
  52. : W3 b6 Z8 Z8 W+ C& Q
  53.         memcpy(buf, mac, 6);" a" X+ w" U% o* L3 `7 n
  54.         memcpy(&buf[6], stbid, 18);
    # q$ T. p3 C6 ]; Z
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    . S( t- n& p8 m5 w
  56.         if (fd  < 0) {& [3 q9 ^' V* i
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    " S/ i. {5 p: k5 p1 U; Q/ X2 T5 }
  58.                 return -1;. U1 b" V- f9 q
  59.         }
    6 F' y: j  l' W2 G
  60.         arg.sub_addr_count      = 2;) Q# v8 m% Z4 i1 ]1 c# W; X
  61.         arg.data_count          = 0x18;
    6 x" j. }* {$ f6 a- l! O3 o. m
  62.         arg.e2prom_cmd_sub_addr = 0x290;+ p, u6 Q0 W0 U- I5 b6 Y8 K- c
  63.         arg.e2prom_cmd_data     = buf;
    9 \# `& z3 y0 S7 t, {
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    + j3 f; N9 y" W8 P
  65.         if (ret != 0) {" `) a9 R8 o, ]% E
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    0 P% e" z' }- J. }* Y, {; g. ?! I
  67.                 return -1;
    / [- [+ J: [4 k7 C3 y$ _$ o
  68.         }
    7 l9 X$ {! i8 J1 u" C

  69. 4 g# m0 V- n1 D- G" C6 H
  70.         return 0;
    7 `: w/ H/ P- Z
  71. }
    + @+ P* H9 _) k" Z' O1 o

  72. , P0 \. m6 ~" l3 B0 O4 R/ |9 I, W9 O
  73. int main()
    8 e+ p( T! B; Y
  74. {
    ' _' y7 m$ C9 f3 d+ t
  75.         char c;
    ) c2 @) [8 y" \9 |8 P
  76.         int i, macs[6];
    & {! m  Q3 N& s" v, O. Y4 x
  77.         unsigned char mac[6];, {* n4 M3 \" H
  78.         unsigned char stbid[256];. D' Q; D% G% p7 Q; f7 {

  79. 8 ^8 q4 J, a' h8 N9 {$ v& l( L
  80.         if (readparam(mac, stbid) < 0)
    6 E) Z% p4 {4 [9 s* @  q  L4 F; m
  81.                 return 1;( ~9 `& j: k5 j$ b& }: j
  82. # |* H. G  t. m) K
  83.         printf("Current parameters: \n");
    " o7 ?4 J4 S+ x% X: G2 X! }
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ' P5 a5 U6 g( O$ X. u' v
  85.         printf("  STBID: %s\n", stbid);
    - j7 B" g( {# B8 E) F* x
  86.        
    ! a" p* L' e1 p9 c2 }
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");2 `3 F" T! B/ A. l
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {% m/ u  V; [" ], g
  89.                 printf("Input MAC error\n");7 h3 t9 ?% k: l
  90.                 return 1;
    ! P, D( Z% Q/ N; a3 W
  91.         }
    0 y6 q% ~4 ]" [8 g+ s
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    # v  d* B- \( Y/ Z8 X5 a7 N5 C: o
  93.         printf("\nPlease input new STBID: ");0 I: c% `, x: G$ h! c
  94.         scanf("%s", stbid);
    5 O* Q$ q* O- ^9 z
  95.         if (strlen(stbid) != 18) {
    ; F' L: R: R" f2 }6 h
  96.                 printf("Invalid stbid\n");
    8 R/ D7 H+ z- X6 x: ~
  97.                 return 1;5 g. ]0 N9 n6 }$ G/ ?/ o
  98.         }
    " k! Z. b) F6 k' R7 ]& W6 I
  99.         printf("\nNew parameters: \n");
    ' K: b' h/ c- `( t5 l6 _
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ! r; E, v- w0 s
  101.         printf("  STBID: %s\n", stbid);
    & x0 B% @& D" y0 c; k6 ?2 F
  102. + z$ H' P1 T. i8 x
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    0 a1 R! ~$ E+ B2 m" O& q$ T
  104.         for (;;) {
    0 {. s. o3 T8 H4 V
  105.                 c = getchar();1 p  G( e8 W, s$ T( n
  106.                 if (c == 'y' || c == 'Y')$ r' Q6 m" k# }( W$ O1 S7 M
  107.                         break;
    4 u; F( ~. N% t7 ?% @3 ?. J. g
  108.                 if (c == 'n' || c == 'N') {, F& O8 m4 ?" q! D; }; ~2 W9 c
  109.                         printf("\nAborted.\n");
    7 d: J$ k% L) \
  110.                         return 1;: g0 @# W6 m4 r
  111.                 }
    & h& G, u" ~( Z% v8 R5 m+ a! `
  112.         }5 S9 A* A; s" m$ C+ ~4 r0 A8 ~
  113.         if (writeparam(mac, stbid) == 0) 0 {& C+ e7 N5 Z7 Z2 S) T- p7 B
  114.                 printf("Parameters changed.\n");$ e+ Q  D% Y' q, d9 M* ?
  115. # q% @" `8 \/ u. C! `3 `- e
  116.         return 0;
    1 R6 X! P8 a) [
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
. h& d) \: W% c, |! W5 A在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

7 k' Z9 x( {; Y& _) O你用的编译命令行格式是什么?, U* }/ V, W# I& w* q( @' F
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部