查看: 16861|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr, i4 _- v) }4 c( L
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    + L) Q9 t# o* D- s+ r- K- i
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
7 W3 R! _0 v# i6 C2 L" z9 kusage: himr <address> <value>. sample: himr 0x80040000 0x0+ o: p: r( H4 H3 P" T
. I+ C; y! \; T9 N
0 i! ~5 F, C$ c0 \8 {3 X% T" H4 T
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?0 w6 R& R( x; Y. C8 t+ d( n5 U
" F# o4 g1 V. w6 S: C1 W
补充内容 (2012-3-8 09:42):) E+ o8 y! F- ?/ t& E% e6 ~( B
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数. h# \7 E  y+ J+ p, B
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。5 t3 a4 ]" ^/ T0 m  K# w4 [% A

3 o& x6 ^8 K9 B8 T3 \. a2 ohimr <address> <value>. sample: himr 0x80040000 0x0- {' g9 k: L+ N% L
7 B6 g: q8 z: r8 j7 K& K
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
( A4 ]2 r9 K+ u0 `. A' X% Yhimr 0x80040000 0x00
( _: q$ Z( M7 W0 p. U1 U$ Q+ ^himr 0x80040001 0x11
/ H& y: x: [$ U0 R! K  Nhimr 0x80040002 0x220 h2 H" w  v9 u# J6 L9 ^$ I9 G" C4 I
himr 0x80040003 0x33( ~7 Q$ D4 f4 G8 r1 k
himr 0x80040004 0x44- h! h0 `; _2 I9 W$ I) l( R3 y
himr 0x80040005 0x55$ x; j; @- S) j1 E9 `0 Q8 I9 |

2 n5 G3 S* d7 `/ R+ iSN也是类似。
. D7 M% x# O4 V# m. K: A
' l' i2 u) ~; R) H+ E现在主要是,谁告诉我们MAC和SN的地址?8 L8 z% ]6 J* G' J, _, l( r
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
5 \: s1 `0 L7 A/ l一直想找到运程修改MAC和SN的办法,苦于无解啊
$ [# ^  _4 p: I3 ~( c: `1 R
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
1 Z  P8 I- n+ s8 Y% |
" T9 Y! o( s! M; l修改的代码早有了。到今天不会编译。
) J/ o& ]- S' c) J" c需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    ) q, ]: n1 f* f; n% x& }: O4 E  t
  2. #include <malloc.h>
    ! |! l$ J$ ?$ ~8 k4 j
  3. #include <sys/types.h>, w, Z8 p+ u$ K& B& E
  4. #include <sys/stat.h>
    4 z: X1 b  t# H( i3 ^6 ]
  5. #include <sys/ioctl.h>
    ( O, y! r; _2 T- Q
  6. #include <stdio.h>  c$ p/ K) w, a& |
  7. #include <string.h>
    * g2 L( _2 M( A& u) F
  8. % V+ R  H, k* n* ~0 v7 J6 B" l# E
  9. typedef struct {
    4 B; k+ {! ^# u' x/ K' v
  10.         unsigned int        e2prom_cmd_sub_addr;2 a5 c% ~; d* C' b- H
  11.         unsigned int        sub_addr_count;
    / N# X: n$ M( V- D6 Q
  12.         unsigned char*        e2prom_cmd_data;
    * K# k) q' y4 n! y( `; E
  13.         unsigned int        data_count;
    $ x8 q& ]; E3 |
  14. } e2prom_s_cmd;# l# g) R4 w! Y3 a# _# V; G5 J

  15. 6 E2 R( S2 J7 f# Q* Y4 S2 {
  16. #define E2PROM_CMD_READ 1
    - I2 C# x: ~/ j- [( u# x8 D
  17. #define E2PROM_CMD_WRITE 2" J- J/ A" F' i, Y6 c: o4 y
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    $ z& _5 o' V- D# u# D2 u
  19. ' x5 Z" }7 N: S2 r3 d
  20. static int readparam(unsigned char *mac, unsigned char *stbid)3 @, e7 S% i6 O+ y' ?; p
  21. {
    3 i: _; b" ^* u
  22.         int fd, ret;
    4 c3 `5 D: u0 d- u8 I( H0 Y# G
  23.         e2prom_s_cmd arg;
    9 L# @9 ^5 v3 F5 v7 l/ Z7 F
  24.         unsigned char buf[0x18];9 |1 ?& c5 b  P* b6 z0 |$ [3 ?
  25. 5 W" Q- v) k* W( c2 H
  26.         fd = open(E2PROM_DEVICE, O_RDWR);0 D2 C7 y( _; I, K8 y
  27.         if (fd  < 0) {# X( Y: g& [4 H. e6 |
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);3 @: L: B8 Z% a6 O# M- j- j$ z5 H: v
  29.                 return -1;1 m6 f& u$ [- ?6 u
  30.         }
    9 A9 h+ L/ g) S0 N) G2 ^; q
  31.         arg.sub_addr_count      = 2;
    ! P6 A* X: B( H
  32.         arg.data_count          = 0x18;+ G, r9 X9 B8 n- o
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    " K: M- ]: @( y, K
  34.         arg.e2prom_cmd_data     = buf;
    ! A# o  I5 r1 V$ s6 a% b4 l
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);- ^/ [7 r* Q7 N- l% n' m8 I6 _
  36.         if (ret != 0) {
    . B$ X5 M1 E/ w: r1 o8 X3 A
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    . k9 c! ?  i/ z& I. k/ h* H9 t5 B
  38.                 return -1;: x% I2 ?9 R- G% C/ Y7 `
  39.         }
    ' h/ e6 ]5 O3 E( f
  40.         memcpy(mac, buf, 6);
    " |. \4 r7 g% i7 ~3 ]( g+ ^7 r
  41.         memcpy(stbid, &buf[6], 18);
    5 x/ c, A) X! N8 W& }  O$ ]# D, O
  42.         stbid[18] = '\0';/ j" i8 z# E7 L8 X+ D/ j( K

  43. ( K$ H1 e+ n. r% K/ a
  44.         return 0;  f/ f$ p- ^, n- b
  45. }. {' O. h% u) q0 j

  46. ' i9 f2 K- t" g  j* d1 ~( p) {) g
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    ; s  g, L  j% B$ E2 V+ I( V7 [
  48. {
    2 m5 q4 a- ^: z1 w. g' v  ^9 G
  49.         int fd, ret;; L9 z, Y1 j: H. |' x
  50.         e2prom_s_cmd arg;
    8 g, h' Y2 k* B, N5 y  r  e
  51.         unsigned char buf[0x18];
    : J" t+ F1 s) c5 J6 y+ y% E

  52. 2 q# Q! r! B  e, U! p* P1 X
  53.         memcpy(buf, mac, 6);
    * k) O$ Z! }. m8 F
  54.         memcpy(&buf[6], stbid, 18);& a! {4 |1 _" f/ s, R
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    5 G+ O4 }2 b0 o5 P
  56.         if (fd  < 0) {
    + d& Y5 m6 A$ K, X0 x
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    $ m+ r# h- E6 F. w
  58.                 return -1;) g7 c3 l7 M1 E2 r0 l" h" R: K
  59.         }
    ( b9 x1 n7 e; a) V: S9 W5 o) B0 z
  60.         arg.sub_addr_count      = 2;' e7 w2 ~4 Z9 e5 ^
  61.         arg.data_count          = 0x18;8 B7 G9 C, D, `$ o
  62.         arg.e2prom_cmd_sub_addr = 0x290;$ t: h8 p$ y1 h* U
  63.         arg.e2prom_cmd_data     = buf;
    & `  \$ N& e" E
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    $ E: q# o& X2 E
  65.         if (ret != 0) {  U9 V2 C3 b7 I" f( v9 R
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);! y; E1 ^4 P* Q# b
  67.                 return -1;
    * n5 G- i1 @6 h# {: B
  68.         }
    + j# _( w+ I. Q% U, [* |" E+ K

  69. $ s" U* z; H. _  N- [
  70.         return 0;
    ! r1 @* ~+ R: k+ f. G! \* h
  71. }
    + q" u! e' b8 m/ n

  72. : h+ V7 A9 J- t: J1 Y
  73. int main()# G, a2 X0 u7 z( A
  74. {
    " T+ v/ Q$ D/ z2 h5 s
  75.         char c;& L6 T* U& B1 L+ J  z
  76.         int i, macs[6];+ c( {4 [$ M8 N! z! B  G
  77.         unsigned char mac[6];  i8 y+ f! `$ @) A  J
  78.         unsigned char stbid[256];
    / B/ e: E  f# v4 Y5 `+ N
  79. ( @: T; p6 {' F5 z1 ^
  80.         if (readparam(mac, stbid) < 0)+ `, w" C' s+ `
  81.                 return 1;+ [2 k1 b. g  R

  82. / V' ~8 s1 {2 |$ i( ~- v. v
  83.         printf("Current parameters: \n");* `) x4 Z: {0 X) h, ]! [
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);4 y0 E$ ~- j8 C' z7 U; e# Q
  85.         printf("  STBID: %s\n", stbid);! j4 g% E7 {/ O0 g
  86.        
    , C6 K9 s* b4 j! N
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    ' A4 O6 ~" m4 X8 T( _. {. N
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {8 `! H2 L9 o' j# F: L/ }, o! S
  89.                 printf("Input MAC error\n");8 O  k( d0 ?* f; Z  J, X
  90.                 return 1;5 E$ t/ W- E" x: E: ]$ i% {
  91.         }0 s* N& [0 m# |- z# R- W: Z
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    + [, W+ O2 a4 m2 z  M
  93.         printf("\nPlease input new STBID: ");  v' R6 w& {; z
  94.         scanf("%s", stbid);
    8 B2 h% x" D. M" B6 u" J1 u) b
  95.         if (strlen(stbid) != 18) {4 x$ {! e- j% l2 Y& A
  96.                 printf("Invalid stbid\n");! {. V6 ]4 E# d, T0 Y5 ~; e9 F" L
  97.                 return 1;% L- i# ~1 Y% d- J( d" P/ U- }
  98.         }( ~: w0 X. X3 i0 |( q5 a6 {
  99.         printf("\nNew parameters: \n");
    ' u3 \9 U& v/ u1 J+ [% n$ S
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);$ P$ T# L3 f7 ^" }( }
  101.         printf("  STBID: %s\n", stbid);
    7 z, q' ]' ^7 N
  102. 3 o$ B$ D7 o( s7 M9 Q
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    8 l$ h% A4 j# F9 F7 Z! J
  104.         for (;;) {1 M+ t8 T0 O" q/ d5 G& k& G
  105.                 c = getchar();
    ( |' h7 E  h. K0 K# Q2 W% Z
  106.                 if (c == 'y' || c == 'Y')3 M  R4 _5 q$ ?* n
  107.                         break;
    ; X' Q7 F* D$ Y: D3 t; D! ^" ?
  108.                 if (c == 'n' || c == 'N') {7 ^# y9 k. U) d3 e; x) h( P. I
  109.                         printf("\nAborted.\n");
    5 [% h, D' a1 E/ `4 F
  110.                         return 1;2 W6 Y8 y( H0 _
  111.                 }# g8 E8 p" S: n2 H5 }+ T
  112.         }" B( ^0 C& K) ~3 r$ ^7 J/ q. M
  113.         if (writeparam(mac, stbid) == 0) # m( w' d7 \& o
  114.                 printf("Parameters changed.\n");
    % N. y# x( D8 [
  115. / T' Q% j' ]0 ?: s, P* O4 i5 @
  116.         return 0;
    * J6 z1 }/ W3 ]0 j3 Q. D: K! g, @' Z5 K
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 % v7 Y; z/ \. a
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

7 r8 f" p6 t9 D" c6 j你用的编译命令行格式是什么?
  k, \2 t6 {6 h/ C! J: {" B; M
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部