查看: 16926|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    / o& H1 s. q. c1 \, i1 Q
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig1 d, J9 W% z/ a0 ^2 L* P
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
2 x0 x, M9 i, xusage: himr <address> <value>. sample: himr 0x80040000 0x0! ~2 D8 A( w' a( L

  |, x/ m9 E- Q; o0 B9 a" [  F
6 d! f' H( G1 `4 c& d$ g不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?) h* {$ [! @: I* A; X. ]8 U& `4 e# k" c

6 c# n9 s, R6 r  b: Z  C: Q6 U补充内容 (2012-3-8 09:42):- G, p& C) }( F6 V" e" j3 p+ g$ X
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
  e- ^$ O! N% R3 m这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
  x3 {9 y* H5 r; b  V2 P% x) x, b6 M! ?+ c: g8 S
himr <address> <value>. sample: himr 0x80040000 0x0; B% h& A% b2 [& \+ e

  A8 h8 ^5 G% {. h4 N例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。! p5 ^2 h9 p! L
himr 0x80040000 0x00. K2 M% s& `- d2 j+ T
himr 0x80040001 0x11* R) b3 p8 \" E' Z
himr 0x80040002 0x22& ]: @# O8 ]' N0 J% ^( y
himr 0x80040003 0x33: s  S$ I, ]+ O2 l$ {6 G
himr 0x80040004 0x44* H9 n" P( d. M( l4 V
himr 0x80040005 0x55* P: F, l  k3 A& n
2 H8 r, S( N" }; f) S
SN也是类似。
$ a- `" `3 v3 e+ P# Y8 ^& F: d) k2 ?# @! W: a3 }7 S
现在主要是,谁告诉我们MAC和SN的地址?
7 N( O5 r& U4 X
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
# k) h- Z. L* O1 E一直想找到运程修改MAC和SN的办法,苦于无解啊

1 r1 r; B) e/ H/ f7 {/ m0 N1 ]1 U( @源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑 ! m# \8 T/ z! S8 N/ T
$ w; m- }9 W! g% Y. w; g1 L
修改的代码早有了。到今天不会编译。
+ x: y' G, E% K# ~需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>7 f& s' Q5 D, P: Y& ]# P
  2. #include <malloc.h>5 `- K( T3 g0 P1 u+ D4 V
  3. #include <sys/types.h>
    ) ?- z1 |( C, b4 `
  4. #include <sys/stat.h>( J0 A: h3 H* [! b: m
  5. #include <sys/ioctl.h>; q0 Q" m1 H4 a$ u& B# v) p
  6. #include <stdio.h>
    : d+ S  C  @( K& M
  7. #include <string.h>3 i" a3 y) d0 q$ t! v. c
  8.   e% y6 x" @3 R6 D5 W. F
  9. typedef struct {: D! E# E# k1 y9 c
  10.         unsigned int        e2prom_cmd_sub_addr;2 O* `) O4 d8 h* K3 B" Q4 K" E, I
  11.         unsigned int        sub_addr_count;
    * u6 P( h2 U- F+ R5 r  `  s  n, E; w2 ]
  12.         unsigned char*        e2prom_cmd_data;/ w7 P7 v( q7 k3 T3 P7 b+ W
  13.         unsigned int        data_count;
    ! B- T% \) C  t+ [8 _
  14. } e2prom_s_cmd;
    2 O" ~7 K+ ^9 i% w0 z

  15. ) [8 v1 e- k- z4 B! o9 y: K
  16. #define E2PROM_CMD_READ 1- k& G: \% Y4 C) U
  17. #define E2PROM_CMD_WRITE 2
    ) e* _* P" y; C, |
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"4 D- B8 U8 s5 A! i/ m6 h" M

  19. / R. X6 S0 D" Q0 F; P* y
  20. static int readparam(unsigned char *mac, unsigned char *stbid)2 u5 x* i* z, E. E  t" x. R
  21. {2 ?/ }$ {9 G- u# M. y
  22.         int fd, ret;
    ( {" }. n: z5 e- X* ?7 ?! U
  23.         e2prom_s_cmd arg;- r5 g2 W3 t; U8 u2 o& y
  24.         unsigned char buf[0x18];. v) O, Z% V: E

  25. ' k0 Y0 I- n2 R4 O2 l: V
  26.         fd = open(E2PROM_DEVICE, O_RDWR);: D5 F9 n( X; X2 H. w0 [: ]
  27.         if (fd  < 0) {& @' o  i. Z8 ]1 U9 K. f
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    * a6 E! t% g8 s/ E) A" T. S
  29.                 return -1;
    ! C, v+ e  v! K( s! C
  30.         }% g1 }3 X+ w( F  y+ l- P  ^
  31.         arg.sub_addr_count      = 2;8 d+ @% v: a' P( Z8 E: S% A0 x
  32.         arg.data_count          = 0x18;
    4 j! |, c4 y  }/ O. ?: A' V
  33.         arg.e2prom_cmd_sub_addr = 0x290;+ E& A& w$ b7 w+ q  h/ R
  34.         arg.e2prom_cmd_data     = buf;
    2 A2 k3 U0 [0 D
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);! G+ F4 m" y$ C8 W; Y4 a
  36.         if (ret != 0) {
    3 s- b) j4 f0 ]
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);4 y$ Q6 Q+ Q* W9 S
  38.                 return -1;& K% U/ P9 m; b: e
  39.         }0 d  ~( Z8 n. N4 q
  40.         memcpy(mac, buf, 6);' x* Q" k7 r6 p$ {
  41.         memcpy(stbid, &buf[6], 18);
    ' a  R. W& H! i- e. w+ c+ E
  42.         stbid[18] = '\0';4 B3 R. l; |& w/ ]- f! f- v

  43. 4 Z2 b9 Z) _* @5 _. o. f
  44.         return 0;
    + U) V4 X" m5 F4 a  g/ c
  45. }( I/ \3 n/ [' N9 X

  46. ( Y! x) `3 X! ]- ?" [5 c% L7 \! P
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    ( a5 o) m8 `: p5 o5 F. r! h/ n
  48. {$ o+ W7 j4 d7 }3 M
  49.         int fd, ret;
    9 \. q5 r7 u6 `4 R
  50.         e2prom_s_cmd arg;
    ! O5 o" j* s; V2 |8 K: p# d* l. L
  51.         unsigned char buf[0x18];
    * A0 u7 \' c' F' r/ z

  52. $ e* E& ^0 Y8 W2 J
  53.         memcpy(buf, mac, 6);, x6 I& v3 f2 i9 y; _
  54.         memcpy(&buf[6], stbid, 18);7 f; Y" t& |* Z! a+ |
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    ' o" H/ a: s# @+ Z! a6 J% A
  56.         if (fd  < 0) {
    ! S$ e3 `& N9 u  ~2 h3 Q( I
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);  u8 }) Y( W5 n: `+ o+ T4 `) }
  58.                 return -1;
    4 J' q6 z$ u2 v6 w% i/ V# }
  59.         }
    + e& b) [/ l5 Y" S, z8 e" ~
  60.         arg.sub_addr_count      = 2;
    , v4 j: r/ t8 r" ?2 h
  61.         arg.data_count          = 0x18;
    , T/ y. h7 P6 c$ Z" v
  62.         arg.e2prom_cmd_sub_addr = 0x290;% Q3 B1 E- B4 I$ d  T; E
  63.         arg.e2prom_cmd_data     = buf;1 f* ^  |  h6 d# I
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);& u* ?! ~7 U! [* M; n9 H
  65.         if (ret != 0) {* k. r1 y# f. N0 K& I. y! ^
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);' a" j: B. r( I/ t
  67.                 return -1;7 p0 o9 s# z7 O9 J, @# `
  68.         }
    ( l3 V7 R# H7 N1 d2 \5 E

  69. 8 R1 l! D. O' M& G" q" j
  70.         return 0;( Q4 S3 }) h( b4 J2 f
  71. }6 N7 D4 }& ?% M

  72. ; P- P' d& n  a6 _
  73. int main(). v+ O( E/ n/ K3 ~- A
  74. {
    ( d& O9 ]3 n9 p
  75.         char c;
    0 u) M# Z5 d: \. \) ^8 [
  76.         int i, macs[6];
    & o6 n4 I9 W; ?6 c: P* A0 Y" O
  77.         unsigned char mac[6];: ?/ I) e5 v( h
  78.         unsigned char stbid[256];! L# W) E/ k* f* L: [
  79. - f" r3 U% |7 R8 L0 l4 ?( h1 _
  80.         if (readparam(mac, stbid) < 0)$ U3 s: U) m3 E7 j
  81.                 return 1;
    . C* D8 X3 A# W& G! B
  82. 6 V- h: i! T! p. O( @% Z. H3 t
  83.         printf("Current parameters: \n");
    $ b& Z. i8 m+ B9 K6 y# \6 U/ `
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);* F0 n: ]6 e- r+ z( g1 Y
  85.         printf("  STBID: %s\n", stbid);
    - k) k' z$ I" u; y
  86.        
      |8 g& S, X8 ]4 w& |9 }7 R( C
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");2 Y$ H* U+ f; k* {$ |" C% B
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {5 @/ f5 q5 A( m% p/ w
  89.                 printf("Input MAC error\n");+ v' F6 D+ Y. O4 f5 a
  90.                 return 1;- W. I; O- M! c# q
  91.         }
    / E; h- \! C9 h+ ?1 q7 b
  92.         for (i=0; i<6; i++)mac[i] = macs[i];  d( ?3 o6 c2 @  A5 w1 }
  93.         printf("\nPlease input new STBID: ");
    : U3 `0 y( J  R8 c$ v/ j) R( L" G7 W
  94.         scanf("%s", stbid);
    3 o9 n) q( m& N$ B  i+ @$ Z5 W: r
  95.         if (strlen(stbid) != 18) {- J. g0 A4 N. x$ q' s; B3 O
  96.                 printf("Invalid stbid\n");" G- S: ~  I$ ~- h$ g' ?7 M1 W' Q! b  c3 g
  97.                 return 1;3 I$ w: C9 n! Q- _: v
  98.         }5 V6 T: p+ i7 A
  99.         printf("\nNew parameters: \n");& r- D. q  p% Y' T/ P
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);2 J  U5 S7 \/ b% |" L! [
  101.         printf("  STBID: %s\n", stbid);
    7 R8 t* R8 G" R3 D# {) B
  102. 0 e2 M/ ~$ |, Z
  103.         printf("\nDo you want to change paramemters? (y/N) ");; l* B+ x, ^. a0 P
  104.         for (;;) {
      N0 q) T1 u7 z- }  u8 z
  105.                 c = getchar();# {) u/ B3 Z( t, d+ I
  106.                 if (c == 'y' || c == 'Y')
    ) a; ]5 v& L; N7 H, K: G
  107.                         break;# q5 V/ }! F% w  A) y9 c
  108.                 if (c == 'n' || c == 'N') {
    / q5 z' n8 H' l, \' Y
  109.                         printf("\nAborted.\n");
    , w, B" W/ c5 v% V0 Y* k
  110.                         return 1;
    0 `( L. F8 a0 i& w* A0 @& a- c
  111.                 }  o+ N4 Q2 p# y
  112.         }3 d/ \7 A* N/ @) u7 l  z, J
  113.         if (writeparam(mac, stbid) == 0) 5 v* a- C# k1 O, C; O
  114.                 printf("Parameters changed.\n");+ i. b$ {2 {0 Y6 B$ ^7 ~, ^
  115. 1 V; c& `" V7 N4 `( n! b8 h
  116.         return 0;1 R1 H! O. r7 H( p
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 / \' B  l: l* v$ c
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

! e- E) i7 y- \% m你用的编译命令行格式是什么?
1 M- e, Z7 h/ e2 W0 l$ w5 R9 R+ `
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部