查看: 17085|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr% C1 a- h* M8 x2 m2 R
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig5 H5 q) b3 I5 D; D; x7 T
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
+ c$ y  t% Y/ G: I, h' Q! {1 z: Nusage: himr <address> <value>. sample: himr 0x80040000 0x0
9 T6 b2 F8 T8 s3 j# M0 s2 M! l& \, C9 K0 D' I: g* w9 E8 m* g
; S/ T5 n! ]: R
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
7 y$ J" w2 B8 e. ?* y  u$ u' U+ F. P6 G! [6 S
补充内容 (2012-3-8 09:42):- Q: E$ u3 W& O" [$ z
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
+ x. n- X4 w% c, Z这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。& K) G  d+ S' A- U- n0 \6 \

# T- P8 y5 m9 B; c  jhimr <address> <value>. sample: himr 0x80040000 0x0
" d0 H% R: I$ `2 h6 S3 F9 R6 k; }3 s. Z& t& ]( P' l+ o
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
5 A8 ^! d" M% S% ]1 ehimr 0x80040000 0x00: n4 d) p+ M1 [+ R
himr 0x80040001 0x11: A* d' [+ B/ _& y! e' X" j
himr 0x80040002 0x22
( A# a6 r: `) a2 g3 Vhimr 0x80040003 0x33
; p* V2 m# V% Uhimr 0x80040004 0x44
( |# J& T& U" ghimr 0x80040005 0x55& y; {% ^4 X+ S8 G
8 F) ?) r. G- ~9 H# B- H- B
SN也是类似。
# A9 ?! Z2 [/ o
" o' d0 G; B: [. Q现在主要是,谁告诉我们MAC和SN的地址?$ C& @0 N9 K) H$ v# ?. V! @2 G/ }5 R
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
$ m3 p6 `- x+ k& q# L一直想找到运程修改MAC和SN的办法,苦于无解啊

) r1 x8 j3 k/ C5 j源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
$ J  a. g- c! f5 y; ~& M) L
3 C$ W8 W: ~. [% v* g1 v修改的代码早有了。到今天不会编译。
1 T; \+ |9 O% K' d需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    - i! S2 z) w4 r2 K. L& y5 `
  2. #include <malloc.h>: u% G- B7 Z, I6 E' R
  3. #include <sys/types.h>( h2 _8 ~4 M* l( ]1 R/ @7 Q
  4. #include <sys/stat.h>
    6 u8 |# K# L+ e$ L
  5. #include <sys/ioctl.h>
    6 o' S! [' G3 w
  6. #include <stdio.h>& {5 h7 W4 I3 b* O6 [. n
  7. #include <string.h>$ j) B# l4 X' D8 ~4 o" U

  8. ( `+ F. p, p+ {$ M6 g; B9 `+ E
  9. typedef struct {
    * ]' V9 i) \0 d4 B" T: b& s
  10.         unsigned int        e2prom_cmd_sub_addr;
    8 F  |) |( p& M+ X- @
  11.         unsigned int        sub_addr_count;
    " x. R. w: P- S. E$ L) d  p
  12.         unsigned char*        e2prom_cmd_data;3 R% {7 y* Z' s- P( f9 ?7 E. K
  13.         unsigned int        data_count;1 h; J! ^4 s7 g3 ^' W3 A
  14. } e2prom_s_cmd;; D0 e% h3 g- K  l% g+ R8 t

  15. 4 L$ ~% F# I; B2 G7 C# x
  16. #define E2PROM_CMD_READ 1
    4 o3 s" ]+ X) q; R, u5 f( ~) x
  17. #define E2PROM_CMD_WRITE 2
    ( j! T3 D+ C0 K9 F
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"; u  e/ N0 y1 U3 D

  19. 8 I# l& X' C# M% a9 ^# V) G
  20. static int readparam(unsigned char *mac, unsigned char *stbid): e: p) n8 a8 G1 @/ y$ A
  21. {
    " L/ t  A* T3 |8 _
  22.         int fd, ret;
    % K: D! j% C% R- V. ?
  23.         e2prom_s_cmd arg;4 M+ a$ @: z* P5 X3 [/ L% C) v( g
  24.         unsigned char buf[0x18];
    * B/ j  H' C7 \

  25. ( t) r" u% F* i. z1 [
  26.         fd = open(E2PROM_DEVICE, O_RDWR);% c' L& r4 g  D: p
  27.         if (fd  < 0) {( O& R+ d* f- f8 j8 A6 J5 [
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ; I3 P( R/ O5 Q
  29.                 return -1;
    / x' i: T& y; ^
  30.         }2 S" p: [- [! H0 y$ s( h
  31.         arg.sub_addr_count      = 2;
    # t- ^6 g2 w: h, u$ I7 x
  32.         arg.data_count          = 0x18;
    . Z( [+ e, s$ a: H5 X
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    2 ]7 O* F/ I2 V& ]6 G, z
  34.         arg.e2prom_cmd_data     = buf;4 J) m8 M! l* F2 w% X0 f7 _3 I' K
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);
    . z* L; t! @; i! B2 C# D  g
  36.         if (ret != 0) {
    * V- R, z# w; q  E* j3 g, Q/ I
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    6 p8 K+ J+ O  P* t+ l' |1 |2 b
  38.                 return -1;
    3 O$ m. v3 k$ Z! ]
  39.         }
    " j/ w7 i' D7 R; t/ x! I( Z
  40.         memcpy(mac, buf, 6);
    2 W3 r3 o0 \' A1 N* ~
  41.         memcpy(stbid, &buf[6], 18);( C; k& P4 i( h+ s4 ]( I4 P
  42.         stbid[18] = '\0';
    2 ~3 f" B# Y  r

  43. ) `" N) g0 \+ k7 [; F: r
  44.         return 0;
    . O9 x8 N1 M9 _; ^: t
  45. }
    8 N9 K8 N( K7 v1 O9 K7 K7 X
  46. * C+ z; D, A' M* @; U
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    3 f6 Z3 S* J! S
  48. {
    # p/ f( M* ]0 z! y& N2 `, C) P
  49.         int fd, ret;
    5 Z! z7 y" ^/ b
  50.         e2prom_s_cmd arg;# \' e3 {+ `( F+ f
  51.         unsigned char buf[0x18];
    7 ]3 r: {5 Y# W. q

  52. . j2 n# C8 X4 k$ l
  53.         memcpy(buf, mac, 6);
    - H4 E4 ?+ J4 o5 y8 P
  54.         memcpy(&buf[6], stbid, 18);- `1 o) ~9 ~6 k9 B
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    ) x- X1 m7 G+ ?* t! h; J& I2 S
  56.         if (fd  < 0) {% M' E( p, I2 v2 ~
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);  V0 _# C) n+ b6 _/ d5 l6 W
  58.                 return -1;
    , m3 G, B8 L) O* i0 I, R
  59.         }
    ' T' U3 g0 O$ l" S9 P( h* z7 a
  60.         arg.sub_addr_count      = 2;
    0 D1 `5 [9 R; B$ t
  61.         arg.data_count          = 0x18;
    / L, {. x/ Q& M1 y
  62.         arg.e2prom_cmd_sub_addr = 0x290;7 g" A( ?/ S1 a# r+ _3 [- f
  63.         arg.e2prom_cmd_data     = buf;7 N3 c# d9 e' x- g4 X. r
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);+ p# g1 i/ s! K7 M0 o  Z/ M
  65.         if (ret != 0) {* L5 o1 U6 M! c8 a
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    " w( M/ n) F, u  L0 v' `- E
  67.                 return -1;
    - w: R1 s3 W  W' q' k
  68.         }
    ' w) G5 T( L. ^7 e/ c% g& Z

  69. 2 X) i: u3 M6 l9 t4 O+ T
  70.         return 0;
    5 K" _- N( L8 n( _% m* q
  71. }, A4 l. x3 e! x/ F0 ]7 o
  72. ) d  s9 [; v8 @2 q. _$ x" I
  73. int main()
    % W5 s$ t# w& r% d* j
  74. {
    # U$ I5 Y/ j  `. w3 q
  75.         char c;7 J( f+ f- Y3 r4 E2 i
  76.         int i, macs[6];
      u" S5 d, \4 d/ e. m4 j* p
  77.         unsigned char mac[6];
    " v7 ], ?7 S2 q  v% x3 E1 I! ^
  78.         unsigned char stbid[256];8 e% {9 V# H4 N* ]6 S6 d  V1 E. Y
  79. 2 F- [9 M8 w. ^5 G' O0 E
  80.         if (readparam(mac, stbid) < 0)# u' D" K2 V* d5 \' u5 h' i
  81.                 return 1;( \+ ?% I0 F: {4 I

  82. % d# E8 ^5 g8 U! b% N
  83.         printf("Current parameters: \n");
    ) b9 K$ G, K1 @4 @$ U% Z' `
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);. U, q5 `; F- w
  85.         printf("  STBID: %s\n", stbid);
    ( n$ w- a/ e( _" f3 M9 C+ W' Y
  86.        
    7 L; ]# t; @$ [8 m3 i
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");# ~6 ^$ F9 `4 \/ s+ h7 N
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    4 ~$ `! D/ m2 m. H# G( D" x& o3 h4 X
  89.                 printf("Input MAC error\n");
    1 r5 r6 N0 G0 }2 v, t# v8 J4 \
  90.                 return 1;1 N  u0 p6 H: W0 K
  91.         }
    $ D* G; k4 ?7 Z* S6 n6 P
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    5 B  N8 u" l" G3 z
  93.         printf("\nPlease input new STBID: ");" F( ~2 p" g# ~6 q8 b4 R2 G
  94.         scanf("%s", stbid);1 _; D( u0 m! v: _% p* e5 U3 `: @5 i
  95.         if (strlen(stbid) != 18) {( F7 t' n7 y/ {
  96.                 printf("Invalid stbid\n");
    1 W  f% T3 d( e- C
  97.                 return 1;
    3 m  G# A2 w8 F0 z4 j
  98.         }
    2 d& r4 X: i/ P% A
  99.         printf("\nNew parameters: \n");
    , I5 e3 u' N+ c4 j8 i+ f& x& i0 w. \
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ' m* T% |( a9 P. C  F& e
  101.         printf("  STBID: %s\n", stbid);" |7 ^2 i7 d2 P) W
  102. 8 J" B2 ~  T: i% i, l
  103.         printf("\nDo you want to change paramemters? (y/N) ");  d/ s1 f5 O1 N& g) W, c$ }8 b
  104.         for (;;) {2 X  e0 ?+ q' R, J! Q5 R
  105.                 c = getchar();! {# |+ A% _/ ]! J: c9 M3 X- P
  106.                 if (c == 'y' || c == 'Y')- b) h- P; B% _  T; n5 _4 f
  107.                         break;% L% f7 O) o) [2 k( y" n6 q1 C3 v
  108.                 if (c == 'n' || c == 'N') {
    ) j0 H: i7 U( Y! R) v- C7 @
  109.                         printf("\nAborted.\n");( M/ ^) O" v1 I- O( G6 c% d$ o
  110.                         return 1;  T- a! E. E  s, U# D3 _; ]
  111.                 }
    ' L4 F+ a7 j$ j( Q  t+ E
  112.         }
    & m: u6 K2 B% ~$ b/ O! [5 M
  113.         if (writeparam(mac, stbid) == 0)
    ) ^( T+ ^2 c: G
  114.                 printf("Parameters changed.\n");
    . X. q! c# y0 X! `
  115. ( }, ~, L' P: j8 C/ a5 J
  116.         return 0;
    1 x% t: E* F- o; C2 s3 e% e* ]
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 / A) z- c: b& f; }  C4 Y
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
; B" q3 ^8 q! U  J5 @6 k
你用的编译命令行格式是什么?; w: ?* O. h2 J9 @# l" d. f: Q7 b9 X
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部