查看: 17088|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    2 @, C# n8 K: c+ _3 I" R2 u& |3 r. a4 \. Y
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig& }# T, I8 H. f. x
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
) s) ~- F: T- W7 O7 ^+ Wusage: himr <address> <value>. sample: himr 0x80040000 0x0
7 P! T0 r7 O/ \2 B
+ x6 a" R$ Q* h- z/ V) }) i5 D. f! ~& H* g4 N( q1 F& h- Z1 |+ I
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
1 t; x8 e# G% o! Y2 E/ i
# X$ M3 i8 H/ ~, z) z( r补充内容 (2012-3-8 09:42):
; `/ A3 J6 b$ lhttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数- _. `$ S, u. I) P+ Q! ]( C2 w# ?
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
- \6 e7 f  A0 C. A, S0 F2 @  U9 r& s( W' t  F8 s1 j8 G  }
himr <address> <value>. sample: himr 0x80040000 0x0% ^4 @6 H/ q9 c$ }& {3 N0 U
, `' z3 b3 ?- @! s! |1 f
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。3 J5 `: v# a+ D% q, u7 Z- E
himr 0x80040000 0x00* ^. D. M6 M) o' V, j
himr 0x80040001 0x11
" `( i4 @& W: {/ n- U! _; Z& Shimr 0x80040002 0x226 q! n; e. S1 y
himr 0x80040003 0x33
0 o0 G, E8 k+ b9 nhimr 0x80040004 0x442 J. H% W# x2 `+ t2 T% G) _/ A
himr 0x80040005 0x55+ a( M5 C' t$ Y' F4 A2 y

, h+ O: C/ l" I) D4 e! L3 }SN也是类似。3 W4 C! _6 Q! w" {  m0 y
  j. L; i/ L  ~) l
现在主要是,谁告诉我们MAC和SN的地址?+ g3 f$ C/ o0 B5 R; F4 T- l
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 ( ^6 I% e# a2 t' |9 ?4 d( ?) W
一直想找到运程修改MAC和SN的办法,苦于无解啊

$ T0 z" V4 M& p% q. j源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
2 W' [/ z! S3 F+ w0 P9 p! p2 _' z  p3 }0 ]
修改的代码早有了。到今天不会编译。3 i$ \/ k7 _7 \. |9 O- g8 n9 B% r
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    3 l% {% s$ ^. B3 B9 D
  2. #include <malloc.h>
    ) f& ^+ B8 P$ F+ v
  3. #include <sys/types.h>
    7 @2 ~8 Y/ w, U2 h2 B
  4. #include <sys/stat.h>; l9 \3 N, B: X" V% _
  5. #include <sys/ioctl.h>
    ' Z, B. t) v1 N% \
  6. #include <stdio.h>% y7 [4 ^" c1 H
  7. #include <string.h>
    7 U  l. t0 T- i, b4 X$ V& _$ D
  8. 8 k: C( v. D2 y0 I8 M
  9. typedef struct {
    ( j; D9 k8 \, v) J5 K& U
  10.         unsigned int        e2prom_cmd_sub_addr;% D7 }- z& k" v. b5 _5 A
  11.         unsigned int        sub_addr_count;+ @: d/ W+ T4 o1 o0 s
  12.         unsigned char*        e2prom_cmd_data;
    / L0 e( D" U# E/ `, N1 }5 K( x) o2 w( C
  13.         unsigned int        data_count;
    " [# i( l6 v. w
  14. } e2prom_s_cmd;4 e; Y2 G7 q- P3 t1 U1 V' D+ E" k+ X& ?
  15. 1 X5 q% ]+ e( h/ l- F
  16. #define E2PROM_CMD_READ 1
    - h6 |0 C8 K- y5 |, i+ m# B
  17. #define E2PROM_CMD_WRITE 2
    6 k" S6 U; E  j( ]+ ^; G
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    , y( d& A. Z/ L4 _/ \+ ?! V% Y
  19. ' s' T$ P6 P7 K
  20. static int readparam(unsigned char *mac, unsigned char *stbid)* w$ S0 i3 F+ O
  21. {8 v- G! L0 w% p& M  V; ~/ G
  22.         int fd, ret;2 b' m; s' ^" G0 [; G
  23.         e2prom_s_cmd arg;+ i  b( n5 P4 v
  24.         unsigned char buf[0x18];/ _( J' ^- y- b* K3 J

  25. " N. K) ]4 w$ ]& z
  26.         fd = open(E2PROM_DEVICE, O_RDWR);4 S) R* r  `; }) D, n. i
  27.         if (fd  < 0) {
    3 C$ a3 m7 k2 X( a, d6 o: E# E2 ]1 I
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    / k1 O% L+ d& S
  29.                 return -1;% t8 f+ S6 @4 `. o" x' r' ~
  30.         }
    ! ], l0 q4 Z( }5 ?
  31.         arg.sub_addr_count      = 2;
    + ~9 M3 E- m- _4 [
  32.         arg.data_count          = 0x18;
    9 ~: }" g& D% `! V' m* v7 U) [* A
  33.         arg.e2prom_cmd_sub_addr = 0x290;3 I, J6 {9 N* \" r+ q6 p2 S
  34.         arg.e2prom_cmd_data     = buf;; h# T4 F0 F1 F
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);, O/ u, k" f% l- ]1 p; z: ]. \, w
  36.         if (ret != 0) {
    4 e7 E5 s7 V* n* I3 u! _
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    4 d! a0 E6 Z! g& a/ a" {+ C
  38.                 return -1;
    1 ~$ v- D, t; I( g
  39.         }" d! T( S$ x+ w5 _. }2 p
  40.         memcpy(mac, buf, 6);
    & B" y5 p# m* D5 p3 a* w
  41.         memcpy(stbid, &buf[6], 18);
    % m2 k; B( z# X4 o" g" ~0 s. y
  42.         stbid[18] = '\0';
    8 v2 _/ O6 ?. B' K0 Q. v8 |. f
  43. / ]7 U1 @( k* ?
  44.         return 0;
    - y" v1 t# ^8 v* ~$ @% v% Q
  45. }
    + Y) l6 }+ J/ e' @! k1 ^- }
  46. # d: q7 |8 G1 K% a3 w, e  \' `2 K
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    - t  [* W6 {3 A% C& W( Y
  48. {
    0 k0 q* f( h% y# c+ ]) C
  49.         int fd, ret;9 }7 q( v! ]. ]. C  Y+ y7 g: g
  50.         e2prom_s_cmd arg;+ m4 o( B& @3 `  x
  51.         unsigned char buf[0x18];
    * }/ ^. o: y" P- e
  52. 8 O* N% a: A3 T5 N2 @
  53.         memcpy(buf, mac, 6);+ j6 b. M" i( l! {
  54.         memcpy(&buf[6], stbid, 18);2 N& B" X9 l) j( s5 Z/ c  L
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    ; O9 B+ c3 V: j; h+ ^2 m
  56.         if (fd  < 0) {
    " l, }! u  b& t5 i2 i5 I6 T( Y
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    7 r, _+ g' d3 x5 ~( f; Y6 ]
  58.                 return -1;
    ! _# R; V3 d! X: P% N) p0 G8 n
  59.         }! A% G- n6 S4 u3 l9 y
  60.         arg.sub_addr_count      = 2;8 k1 l' S/ Y. L6 y
  61.         arg.data_count          = 0x18;
    8 S" ^$ z, H! f% ~
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    : q8 s- l9 c; @% @  K# Y; P
  63.         arg.e2prom_cmd_data     = buf;
    ' m+ I8 c( `' U; x
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);$ F- X: h+ t. R% J, J# h
  65.         if (ret != 0) {0 X" A2 c2 }- M; h
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);" K2 d0 e7 Q, d  K  _
  67.                 return -1;
    $ m% }+ P6 U. V# Y5 ?
  68.         }  [1 J" J: t4 k
  69. . L) H5 F# y1 M
  70.         return 0;
    8 }( c4 O- R& P4 |* M
  71. }" ?  z" _, r3 T) q  V% `
  72. . S0 c, `: f  I3 I) o
  73. int main()# m. B* X& D+ @0 I6 t3 @6 _% {6 A/ a
  74. {% R( M& [8 R9 u: o3 v
  75.         char c;, r+ [+ i/ O* R5 g1 c) d
  76.         int i, macs[6];+ C( I; V# X8 Y2 C) U
  77.         unsigned char mac[6];
    6 P. s) a% @% s$ m2 v
  78.         unsigned char stbid[256];$ L, L, h4 ?$ |! ~6 r# s5 o$ E/ D" \

  79. 6 i. |3 Y. x  f1 G8 O7 Y) ?
  80.         if (readparam(mac, stbid) < 0)( \9 B3 t3 C; u4 y% j1 p$ Q
  81.                 return 1;1 t/ t; t7 A3 ~$ W# o

  82. . y# \  B' X& `# Q2 |' `, C+ U
  83.         printf("Current parameters: \n");& k1 M* D* r1 i) I3 {. w( g
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    9 F" H1 j4 V& i: R* i1 E3 V9 B+ S' ~
  85.         printf("  STBID: %s\n", stbid);
    5 ?. R! l: P% w- w) L
  86.         # h2 E, E1 M& s! M8 s
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");% s$ B. C0 v% R6 R+ _2 \
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    : q% }' f. }+ x8 ]9 p
  89.                 printf("Input MAC error\n");! A/ i4 Y: w0 ?7 A7 R$ T" F
  90.                 return 1;* h9 t+ U7 g. `9 _: m- ?" t
  91.         }
    ( ]; E# u7 c+ ~% d/ t
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    ) R; E+ A2 a; w. R8 \
  93.         printf("\nPlease input new STBID: ");) g+ T7 F2 @" N
  94.         scanf("%s", stbid);
    / r6 E* t) k; K2 `* P# e; L
  95.         if (strlen(stbid) != 18) {
      U" [0 U4 ]9 d% B/ [
  96.                 printf("Invalid stbid\n");. d( v# H, l6 [2 G
  97.                 return 1;" E' r+ w8 g# R8 I( J! x' T% _
  98.         }
    # U5 T0 L7 h8 s
  99.         printf("\nNew parameters: \n");
    % {2 o; q0 u! f3 n4 w
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    1 r, \9 \! V6 n0 a, c
  101.         printf("  STBID: %s\n", stbid);
    ' I, a% H: J, o# Q; y- B" a
  102. % i- U* _/ U: d7 V. ?. G: p
  103.         printf("\nDo you want to change paramemters? (y/N) ");8 E, S5 O! Y% f+ Z- Y! Z1 w- q
  104.         for (;;) {
    9 v) |! f$ D0 T% Y1 e% Z
  105.                 c = getchar();/ S$ x8 m% d0 M) J& y9 F
  106.                 if (c == 'y' || c == 'Y')
    ; _) ^0 m9 D0 Q& K& P
  107.                         break;
    3 u& G0 ?. v' L# b6 ]# Q- j
  108.                 if (c == 'n' || c == 'N') {2 D4 w1 t# O. w3 o2 _6 K
  109.                         printf("\nAborted.\n");
    # x0 H% n+ z2 c, O3 P8 |% f# d
  110.                         return 1;
    - O- ]6 X( W8 o" K
  111.                 }
    : I( `- n! O9 I2 @* x9 L, }: }
  112.         }
    ( p1 F3 V" Z8 u% H3 A: v
  113.         if (writeparam(mac, stbid) == 0) # b0 ~: @3 Q! @  i" l
  114.                 printf("Parameters changed.\n");, n+ \" b" Q9 q( @4 m
  115. ; Y7 C# W% |0 q: @
  116.         return 0;5 G; q; s& o: B. M# k, ]* |
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
5 C6 V- f9 G; c3 J+ X% Q* y+ v- z在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
. Z2 }3 P0 L+ _6 ^8 H
你用的编译命令行格式是什么?9 B) B" K3 g& D, z! x) K/ M7 M
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部