查看: 17187|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr4 ~' s* N7 d% m, |, K
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    ) ?2 u" G; j1 A
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
( a* F+ ]# {. F" U! H' K4 V% ?usage: himr <address> <value>. sample: himr 0x80040000 0x0
; N8 ^( E* k' ]7 `; u* Z, N$ P! [& T7 A9 r) z/ z' _8 h

' h5 d' }: [3 ]- j; `/ Q: E不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
* b9 k0 D: Q' C: ^
) ?  N0 x9 Z0 W$ B$ ~$ q' c补充内容 (2012-3-8 09:42):- X2 E1 d6 a- F& \  i5 Z' X
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数2 j( w3 a! C: V1 H1 `( V
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。& f, T" Q+ h. g% f& i  ]/ a2 G) u
' E' Y3 h3 w) W% n. \' Z
himr <address> <value>. sample: himr 0x80040000 0x00 i1 r' L& ]9 f* H, J3 Y6 y8 S9 j

0 U! w1 [  H' D  a5 w1 H4 @例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。
, P4 H; y6 L/ b+ Z; A+ E4 Z% Zhimr 0x80040000 0x00
3 F% f( J; h& s6 S5 r5 S" Rhimr 0x80040001 0x11
5 }1 m: d7 Q  Q) Zhimr 0x80040002 0x22
, D! |( }% N& C2 q1 u2 g! N1 lhimr 0x80040003 0x33
* A' d/ p: b! W0 w* s+ ~himr 0x80040004 0x44: L, K" e" {! Q, `, W& e( \- ^
himr 0x80040005 0x55
0 L  L4 H. }, b1 S- R, A* I( e
3 u( H5 @( J% B" m7 {; S- |& NSN也是类似。/ E% Q+ b/ z* k5 ~3 p
1 q! b- m) O8 s7 ^! ?( j8 |
现在主要是,谁告诉我们MAC和SN的地址?
1 G. i; v$ l- p( ?
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
) O% y3 k) y7 a一直想找到运程修改MAC和SN的办法,苦于无解啊
& A. @3 Q! T% x: a8 t
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
* T  `7 K& @! m( g  g" h$ r+ ?" A6 `# Z+ i  }/ c
修改的代码早有了。到今天不会编译。
5 O- l$ j- N- B( f- u需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    : R% C& D$ U" f! ~4 t
  2. #include <malloc.h>" F" k2 ^- y; K" o7 e5 s5 @# n
  3. #include <sys/types.h>+ G0 ?8 {' \  c
  4. #include <sys/stat.h>
    % x  K( v4 c$ L# k8 Y4 t9 {
  5. #include <sys/ioctl.h>: }" h& C! d: `9 \: c6 ]5 v% T
  6. #include <stdio.h>
    3 x- t# Y: y7 ]0 o; v
  7. #include <string.h>
    2 x- @: j: @. t" y: u( C( `

  8. * A6 x* e! b+ q1 p. j2 U
  9. typedef struct {
    1 k9 N+ L2 M4 P
  10.         unsigned int        e2prom_cmd_sub_addr;
    - ~' M: h! d6 F# p9 j; ^
  11.         unsigned int        sub_addr_count;
    0 r: W/ ]$ z% f1 R+ h
  12.         unsigned char*        e2prom_cmd_data;% n# l  o3 a" m
  13.         unsigned int        data_count;- ]3 \+ f+ c( _2 n9 s' T% R- J
  14. } e2prom_s_cmd;6 J. l# U1 U; U3 ~! F+ Y! U
  15. % V$ F/ [0 h0 g" S( G) F: n+ }
  16. #define E2PROM_CMD_READ 1. v$ Q% _8 }/ G2 I% F
  17. #define E2PROM_CMD_WRITE 2* |4 d* f- e0 O+ I6 _! _4 g
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    9 w: ?: X3 M4 o6 `! j  L# _8 @& G, o
  19. ! k3 ]' ~9 B- W+ g8 L* q
  20. static int readparam(unsigned char *mac, unsigned char *stbid)9 J0 M- |% A9 I* L# O
  21. {
    4 ?  o% u2 X" N; g, ^/ d
  22.         int fd, ret;3 ?5 J3 H' j* x/ H* Q+ L  E
  23.         e2prom_s_cmd arg;
    4 j2 p$ S1 v! M& ]2 V0 z! [
  24.         unsigned char buf[0x18];
    / k" f7 c" o4 {: n

  25. , F: w2 s5 `- a, F% _0 D
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    ! Y# _1 \7 G  z* r5 g
  27.         if (fd  < 0) {! O! |, T* k+ n/ f( I% J
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    9 u2 v8 o; D' i2 _  H7 H' M
  29.                 return -1;
    + ]% i# d0 B# m! o
  30.         }
    ( k, ^1 `6 t4 B; e. H% Q
  31.         arg.sub_addr_count      = 2;; O3 h! B9 h7 y6 V
  32.         arg.data_count          = 0x18;% i, L. u. S- l9 e6 m# ~
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    % j8 ~' y9 M. }
  34.         arg.e2prom_cmd_data     = buf;) R4 g' o* l  o- d- O& C# M
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);( G1 s4 d# O$ w; p
  36.         if (ret != 0) {
    ; R, [6 a/ q; l7 D8 Z
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);; q' j1 `6 o) c1 N! t# H' j
  38.                 return -1;7 h  O) T; J" @! }
  39.         }
    ! `) e$ Y! ?' M: l
  40.         memcpy(mac, buf, 6);5 d. ]6 v1 a; o! ~
  41.         memcpy(stbid, &buf[6], 18);- A4 ~0 B% s# {2 `8 S  Z
  42.         stbid[18] = '\0';6 j  R7 o4 k' A; L4 [2 p2 v
  43. / N) t. \% @, Z+ w1 C5 I, S: U
  44.         return 0;; o& H8 J" F5 d
  45. }% }! `3 n5 c4 o# m- \& ^
  46. ! x' h9 x& M& o  V, x& C+ ~: V
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    0 I. T* s/ y/ D! L1 w. a
  48. {
    * T9 k# ~* R, _# |* c
  49.         int fd, ret;
    * ^0 S' @, A! l* [$ @& L6 H$ f
  50.         e2prom_s_cmd arg;
    $ |* p8 J% N0 a* v; l
  51.         unsigned char buf[0x18];
    : I  _7 n/ J4 [0 q. N9 i  o0 K

  52. . t% F7 ?+ B" }
  53.         memcpy(buf, mac, 6);5 X2 v) x7 N& \) ]; Y3 v/ {) N! n
  54.         memcpy(&buf[6], stbid, 18);
    & g, P- u/ p$ ^6 T
  55.         fd = open(E2PROM_DEVICE, O_RDWR);- K$ O( J! d% O3 @
  56.         if (fd  < 0) {$ a$ X( M  G$ v- N2 B# D" p2 W
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);3 G7 g+ D+ w$ }
  58.                 return -1;, {/ H( c3 m* A* y; O
  59.         }/ |$ J* d3 Q' d2 p( K
  60.         arg.sub_addr_count      = 2;
    , L4 p8 s" _4 {. p5 Y% p) t
  61.         arg.data_count          = 0x18;
    8 x) Z6 M" r8 [5 m* {# |8 o
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    , J2 [/ c: X6 X7 I) }' i
  63.         arg.e2prom_cmd_data     = buf;, x7 S# ~( Q/ c/ E5 J% [
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    ) r, H+ z  Q; q: a' u
  65.         if (ret != 0) {) z* \, _+ Y( O$ \$ g
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    0 k/ Q3 X: U0 w3 s- h$ J
  67.                 return -1;1 Q; f4 i; t3 S/ D/ I" Y
  68.         }
    : r# W3 Z2 T# R) B) e
  69. ) c  K7 Y2 P6 W9 A
  70.         return 0;* j1 P6 m' V, a9 [
  71. }. o5 j' o0 @$ x
  72. * D2 E, S+ W0 b/ ^! `
  73. int main()9 R) e, H" O5 m# h
  74. {
    ) k2 I1 i1 U0 n
  75.         char c;
    # p' H# z% W5 e, `) p/ Q; Q
  76.         int i, macs[6];2 q5 K4 q! F0 k
  77.         unsigned char mac[6];
    # I) q6 N' t0 M' j# j" t
  78.         unsigned char stbid[256];
    8 v: Z3 `8 o# v) ]/ y  r9 B- _
  79. / k  G! Q: y  F) A; I- L9 K  o
  80.         if (readparam(mac, stbid) < 0)4 f/ A+ J1 }4 D
  81.                 return 1;$ W* |) s7 p7 `- `0 v$ E+ Y
  82. ' s3 i, j( H6 x0 p) Q1 X  P' x2 h4 ]
  83.         printf("Current parameters: \n");
    : W5 Q; d! N  q
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);, f% Y. {) L) P! [4 d# \
  85.         printf("  STBID: %s\n", stbid);
    $ _& ?* ~/ r7 a( j, A  u" F
  86.        
    & p2 r2 n, O# @: u/ v
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    7 m& ?2 K: B9 k# T/ E2 X5 C
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    * M9 x% G* {- x- l
  89.                 printf("Input MAC error\n");1 p5 M" X7 d- Q/ R# W' U) w; j
  90.                 return 1;) d) c( @+ [, `2 t! w, u" \/ U1 j
  91.         }# }. c. u2 h% L! ?, D
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    1 t. v! e0 x. |1 [
  93.         printf("\nPlease input new STBID: ");4 E4 R2 }  o3 t' e
  94.         scanf("%s", stbid);, d7 W0 r7 |2 r1 t1 y$ s' j8 M6 L
  95.         if (strlen(stbid) != 18) {
    * R9 c* J/ f5 W* j5 F5 c
  96.                 printf("Invalid stbid\n");
    ( p3 i/ w6 P' `1 Q
  97.                 return 1;
    8 z* Q5 [" c5 G/ B( X
  98.         }7 Q2 D8 s" H* M% x# ^
  99.         printf("\nNew parameters: \n");
    . G  P" K' N, C8 H+ S3 A# t: {2 ?
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    ! s2 U+ f% k' {
  101.         printf("  STBID: %s\n", stbid);
    9 S( h  D7 W$ Q% S

  102. & C9 I. G4 g- n
  103.         printf("\nDo you want to change paramemters? (y/N) ");' S1 Z% c. C7 N  R
  104.         for (;;) {
    3 M' N+ h5 C4 k& e. |
  105.                 c = getchar();% B( ?0 u7 i% H0 f+ r
  106.                 if (c == 'y' || c == 'Y')( I. C/ S5 j; I
  107.                         break;
    : G/ I" O$ O. c% C: Y: Q9 |
  108.                 if (c == 'n' || c == 'N') {
    1 K- q3 ?# L! h% P  _
  109.                         printf("\nAborted.\n");
    , o. A2 K) ^+ d2 i* T
  110.                         return 1;
    ( Y% ?9 R. A3 {" D& l8 E4 ~
  111.                 }7 ^& x- j2 N' R* ?- @8 F
  112.         }
    * u/ k: D. u$ D4 {! O: |# I
  113.         if (writeparam(mac, stbid) == 0)
    4 `, ^7 v' i- _# h0 [6 g, w! |
  114.                 printf("Parameters changed.\n");
    % r( O- N5 F! g8 n
  115. 5 z3 e' z8 X* F. P9 Z
  116.         return 0;
    / Z) v5 G$ M- }5 G; }# L
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
, d7 L* ^3 S, v) H2 S在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
0 n0 l" P7 r" K% o. D5 N, c5 F
你用的编译命令行格式是什么?% v* e6 E& Y+ w) r
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部