查看: 17316|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr: ^1 k1 u. l6 o7 r) F( Q( F
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig
    : I4 j; c* ~. V
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
, b* a5 {1 ]) w! Zusage: himr <address> <value>. sample: himr 0x80040000 0x02 t& B. v6 P4 w/ H- V9 {
1 Q+ ]( G3 o1 d2 r, E  N. y

4 q* u" C1 V$ ~5 ^5 a. T% {: }不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
0 ?3 O4 T' y" Z$ `/ J: x& D+ {1 j& a  ^% _0 T8 B. U
补充内容 (2012-3-8 09:42):# v/ u7 j9 v+ h; Z
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数! e' R) Y8 N9 L! b: ~$ R
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
+ ]0 }9 p" i1 M  b' u1 a
, e& _1 C( ]2 d1 Thimr <address> <value>. sample: himr 0x80040000 0x0
* E- i8 I$ ~( J0 C
/ p7 i5 I! Z& x3 |9 \: T例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。/ t5 M$ i4 O. N9 i: r
himr 0x80040000 0x00
: a: s! w  b5 Q' ^+ u1 e5 \: Uhimr 0x80040001 0x11& Y+ @6 K! T% W# O
himr 0x80040002 0x22& _( g$ r; G- t( C) t0 D
himr 0x80040003 0x33! y5 F8 c/ y" x2 d% U
himr 0x80040004 0x44
2 l) x# b+ ]; u7 m' \himr 0x80040005 0x55
$ p) o* ?% p. L9 z2 U, {6 y1 ]1 P" B
SN也是类似。7 A& {# g# G( @1 Q6 L

, A# d; X, v6 G! v1 A- v现在主要是,谁告诉我们MAC和SN的地址?3 p3 S$ k. S8 Z$ h
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
+ k: _* s  p0 ^; ^+ q9 a一直想找到运程修改MAC和SN的办法,苦于无解啊

! x* z7 E' I5 l! r) u) J源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
- d6 ]  h; w  J
8 q# a1 u! i( b; }/ Q8 w4 [' ]修改的代码早有了。到今天不会编译。  G- b; `9 k7 I6 ]
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    8 W! o' ]8 D) c. Y0 N, w* l
  2. #include <malloc.h>1 M# L5 W8 h  p8 |
  3. #include <sys/types.h>! p- c/ b% }5 s( U; B9 q* k& d9 I
  4. #include <sys/stat.h>
    " M* `. [" B& Q) G/ @: O2 u5 ?
  5. #include <sys/ioctl.h>; b& w' J( X. k% A
  6. #include <stdio.h>
    " d0 m$ K( H, ^1 G. k
  7. #include <string.h>1 _3 o. k; ~- G- C' `2 H  {

  8. : l/ e9 W) N! Y" e  ^
  9. typedef struct {
      ?4 m. }9 a- ~
  10.         unsigned int        e2prom_cmd_sub_addr;
    7 C2 W; ^; N- L6 D& M5 S
  11.         unsigned int        sub_addr_count;# W$ e8 L) n" s0 e
  12.         unsigned char*        e2prom_cmd_data;5 t2 {+ b; ?) Z1 n* H0 K9 T
  13.         unsigned int        data_count;
    6 |, I  n1 H  t; h$ R
  14. } e2prom_s_cmd;
    # Q0 V$ S8 ^7 }# v

  15. 9 ^6 e, q$ r: }: ]5 k3 B
  16. #define E2PROM_CMD_READ 1
    , l! b, ~# D" @6 n  B  t
  17. #define E2PROM_CMD_WRITE 2
    ! L/ z' [0 {! s5 a8 i
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"
    . @; B' r3 X7 V- }

  19. ! I+ R2 \& R- v+ X8 ]3 F7 t
  20. static int readparam(unsigned char *mac, unsigned char *stbid)8 b# u4 E; S- x% s  {' D; K
  21. {
    & }7 C7 p2 q1 o1 {( n
  22.         int fd, ret;
    - f8 W0 P" Y: M- |
  23.         e2prom_s_cmd arg;
    4 b. I4 `2 z$ |4 `8 W. f1 j: M2 P; C
  24.         unsigned char buf[0x18];
    8 ^4 y0 h+ H2 _% V1 a& d# X

  25. : k6 R* J/ U* p' k, B# \+ T9 q, O
  26.         fd = open(E2PROM_DEVICE, O_RDWR);* i6 G& P- q$ n2 R3 j
  27.         if (fd  < 0) {7 c# O; N+ V) ?* V, G8 X2 D
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);5 R- C$ C! ?! S  v5 t' s7 A6 E6 U
  29.                 return -1;, O) @& {; l" x6 ^6 B. G, q/ e- P1 s
  30.         }
    0 C8 s" r3 q6 V# o% y# x
  31.         arg.sub_addr_count      = 2;
    0 Q, G+ n4 H% ]2 l! p8 r
  32.         arg.data_count          = 0x18;
      U- f6 [7 J/ t2 m+ t* x
  33.         arg.e2prom_cmd_sub_addr = 0x290;
    ) D# U  k" {3 q7 U0 Z: \# Z  [
  34.         arg.e2prom_cmd_data     = buf;+ I8 s( [$ k, Z! o: V& X  h5 V
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);" w: D% z6 {3 m5 v
  36.         if (ret != 0) {
    & C. y' n+ S5 e0 I( g' z
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);7 Y0 i6 H; T. y
  38.                 return -1;
    1 m4 d' Z$ Q: K; ]' B7 p7 A4 }
  39.         }
    , W* L/ M' J+ O. q- T3 r  ~
  40.         memcpy(mac, buf, 6);" G' W) }6 W: t# Q1 h3 T
  41.         memcpy(stbid, &buf[6], 18);) U* B* P. F0 A2 a3 J. C  Q
  42.         stbid[18] = '\0';- \( B  @, G! G8 j8 C

  43. % r6 l) f# F4 x/ I
  44.         return 0;
    + ^% Q8 \8 D8 u2 P
  45. }
    6 ]( M) w4 T0 z) t9 z( q# c8 U, r
  46. ) ?4 ]  D9 S  ]; }
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    ) K9 H5 M8 s  p* G
  48. {
    9 f- G% G3 Q! d" ^0 P4 h4 D2 m
  49.         int fd, ret;- w. w& M6 C. [8 w) O& k4 g; X
  50.         e2prom_s_cmd arg;4 E5 f1 p( c8 o1 G2 u
  51.         unsigned char buf[0x18];, Q$ T' j1 E- L+ z; B, E* v

  52. ( ^+ A( `, p4 h9 }
  53.         memcpy(buf, mac, 6);" [. @: A6 h( f" E8 |
  54.         memcpy(&buf[6], stbid, 18);
    ! R7 G# s  i6 j- E) U
  55.         fd = open(E2PROM_DEVICE, O_RDWR);# l; r/ R7 ?4 F" V  `  \
  56.         if (fd  < 0) {. |# D, D  k" b* c) y% e; I
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    9 q7 B( S* Z! N) w0 F( F# j
  58.                 return -1;0 t! o- n# {0 o: k, X0 F6 Z% ?* o# f
  59.         }
    ; @8 Y5 R' J! q. Y2 X; w: }
  60.         arg.sub_addr_count      = 2;
    5 }5 J7 Y5 J1 c. w/ }
  61.         arg.data_count          = 0x18;
    2 l6 o; ?5 a  p! ?+ g; R3 I
  62.         arg.e2prom_cmd_sub_addr = 0x290;
    ( M# x" z2 `6 [: D! N( d: e: \
  63.         arg.e2prom_cmd_data     = buf;, t0 ~! S* r6 u. L
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    * X9 d/ T* Q7 p/ A
  65.         if (ret != 0) {
    9 x/ ]% I! b( f% R$ s( ]- l
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    . r# S2 C/ x& L8 K" E) p
  67.                 return -1;' K7 x- J% @7 E, K& S
  68.         }* V: L( j3 R3 N' o  W

  69. 2 y6 p9 e4 L7 {! A
  70.         return 0;
    3 Q0 Y9 J  a8 L. N4 ?/ l" c
  71. }7 m$ h! k5 s, [4 Q

  72. 1 J$ c2 _0 ]& u  L
  73. int main()
    : _# b# W6 a5 P0 g( x+ p+ w
  74. {% @9 G; ~, h4 j6 }" [1 L, }
  75.         char c;/ G1 B' f, q6 F8 x
  76.         int i, macs[6];
    ; _: f% c4 C4 N. w! _* c
  77.         unsigned char mac[6];
    + h/ }+ A! o5 R
  78.         unsigned char stbid[256];8 G4 t# `" E7 z! T. }7 V
  79. 1 X+ V9 X& B- N- h
  80.         if (readparam(mac, stbid) < 0)( ]. V+ Y; G" X3 m
  81.                 return 1;- `# W, l& N9 C: d

  82. , Z% y" X8 K3 Z% b' y
  83.         printf("Current parameters: \n");
    ) |4 z) X; `) G7 f0 }8 k
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    + U% Q8 e! w8 Z2 ~
  85.         printf("  STBID: %s\n", stbid);
    # r, f9 d: t* g8 s9 f: W) [
  86.         & C5 o  t: X/ F9 X, P1 j# p
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");) d! `/ }6 J1 R! O2 A( S% L6 C/ p
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    . S+ h3 h" X. ]2 p( S" W- [
  89.                 printf("Input MAC error\n");! R4 a# a4 j6 f* f) \: e% R3 z
  90.                 return 1;
    # ~. }* D' e0 \
  91.         }& v+ Q7 g. z/ h+ t  u# z. h! f
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    $ I7 q! O! u* ^7 i
  93.         printf("\nPlease input new STBID: ");
    2 R" r8 A8 c4 R. g2 k
  94.         scanf("%s", stbid);
    8 A* @0 K0 `2 m
  95.         if (strlen(stbid) != 18) {' @/ u5 L0 W3 a* d
  96.                 printf("Invalid stbid\n");
    ; g& l0 H* h) U
  97.                 return 1;
    * V3 E5 _3 H! }! k
  98.         }) T9 m0 J7 {* h* W3 j; @
  99.         printf("\nNew parameters: \n");* `1 M- d  y4 j$ a4 @
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    3 ]6 }8 g* E0 l# q4 K/ {
  101.         printf("  STBID: %s\n", stbid);8 a6 {2 V1 |9 h. i# v( F8 [

  102. # X# e. w7 H9 W3 r$ J, J/ t# A
  103.         printf("\nDo you want to change paramemters? (y/N) ");0 {- m, q6 V" ]/ f0 w
  104.         for (;;) {
    : C* h- H% E: x9 G& J5 t
  105.                 c = getchar();' H. m# c) J4 g, w
  106.                 if (c == 'y' || c == 'Y')
    + g3 V9 t- {+ o# {4 [
  107.                         break;; w$ [8 R% G( |5 U" t" t7 G, [# I
  108.                 if (c == 'n' || c == 'N') {
    ; k7 I2 S4 F% K% A  {
  109.                         printf("\nAborted.\n");+ n! N" _6 h# w4 }( l4 a
  110.                         return 1;
    ( c" M  z( T* U5 L( M* P0 ~2 R% Z
  111.                 }7 z' S) h% e% y. ?8 z* G* r6 Z
  112.         }
    $ D' Y* Q7 }' V
  113.         if (writeparam(mac, stbid) == 0) 9 ^! v- Q* F, \1 z, l# ]! o
  114.                 printf("Parameters changed.\n");6 ~" l: G' d' q% d$ [6 Q- J

  115. " b, m3 T+ H' E3 D/ ~
  116.         return 0;
      w5 c" ?: e: I2 U
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24 1 n  l- J$ }1 v- X% Z
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

3 a4 }* |. V; P4 z# B0 L你用的编译命令行格式是什么?: s0 O/ i, {0 B' a) W- @, U
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部