查看: 17020|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr
    1 U  D; |! X' O7 m, l5 h
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig3 d: _/ e+ ^# H2 m- }/ [
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:2 Y2 F. X# i! Z# Z& \+ l+ O2 i" k
usage: himr <address> <value>. sample: himr 0x80040000 0x0* \# ?9 A  T9 B; T0 t3 G) S, f
5 T3 }8 `* d, s2 ?7 J# l
; x7 L; r4 _7 p8 x! F0 S) a+ E  j
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?* R  q) [- o- F6 s$ l

0 I) q  A( r, l1 m1 I补充内容 (2012-3-8 09:42):
* d2 z6 G7 B' n8 u. Chttp://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数
, n% X0 I7 X/ d" p+ f这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。% ~- y3 q; n5 O1 ?8 w
& r) L- ?. M& f
himr <address> <value>. sample: himr 0x80040000 0x09 N% |  l5 k9 e3 A

* ?- d5 e* {6 K/ r例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。- d, e/ k6 ?7 U0 @7 D+ ?- v: q, E
himr 0x80040000 0x00$ m$ K! X3 p( Z$ B+ `, \- i
himr 0x80040001 0x11
) Y9 C  t/ e) J; q: |5 G% Uhimr 0x80040002 0x228 ~) G3 R. i: b* e* a5 b* J
himr 0x80040003 0x331 o: e5 r) k- }$ p
himr 0x80040004 0x442 P( Z$ m- C; l
himr 0x80040005 0x55: J% p( T" {# k1 y1 C; H9 S
" ~& s' f3 w0 w* l. M
SN也是类似。
& H* Y$ V, [/ t) r
- N( m; N, |$ ]. C& c现在主要是,谁告诉我们MAC和SN的地址?
6 ]+ o$ h7 z$ a1 l2 \
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37 7 f; b) Y9 O$ F
一直想找到运程修改MAC和SN的办法,苦于无解啊

5 ]& G$ ]. j+ s' j源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
% f  a. E# m' _% i4 T
" m( {# |$ J) A! q' g修改的代码早有了。到今天不会编译。) B5 k2 R5 v" P) H0 T
需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>
    " R$ k8 P8 Z' Y, Y, x. D5 f3 H
  2. #include <malloc.h>0 x1 w! G% Y  N$ m! ^) K8 W
  3. #include <sys/types.h>9 o  b7 w8 U$ u: Q8 `8 l. |2 a
  4. #include <sys/stat.h>( F' N! W; K+ O- N  |
  5. #include <sys/ioctl.h>
    % F- j/ D! J7 b9 X- y
  6. #include <stdio.h>1 @& N% I1 y% k5 C
  7. #include <string.h>' \0 G' M' D. j0 ^. c' {. ]; B
  8. 0 U8 Y+ D# `: V9 U' y
  9. typedef struct {5 _8 ?+ n, r: {* V$ R7 U
  10.         unsigned int        e2prom_cmd_sub_addr;9 d1 J9 O) P7 _7 U
  11.         unsigned int        sub_addr_count;% U7 E) e' p4 m. R% Z2 P
  12.         unsigned char*        e2prom_cmd_data;# o1 @6 f; R5 e; b
  13.         unsigned int        data_count;& Z; y3 e3 C) t4 t) g$ q5 \4 @1 V0 _. f
  14. } e2prom_s_cmd;: g* T7 F) q5 `
  15. 7 m' Y' V' i' a* i$ P3 u8 z: w& v! {
  16. #define E2PROM_CMD_READ 1
    ' U- F6 [" {7 A) I& Q
  17. #define E2PROM_CMD_WRITE 2
    & q7 U5 T- q  K& s4 T
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16"9 l: n, h; j# \7 r: J

  19. 6 d1 a+ j8 Y( C4 }+ ^6 D. |
  20. static int readparam(unsigned char *mac, unsigned char *stbid)1 ^5 ^, S! K2 f$ F1 P( q0 c% b
  21. {" Y" j8 l0 X* }4 W/ ~* l* ]
  22.         int fd, ret;
    , ?) R5 `! M* q8 T% L
  23.         e2prom_s_cmd arg;
    ; V/ u, k" T7 G- B4 f- t$ \
  24.         unsigned char buf[0x18];3 ^) q0 O' w! B4 A0 I8 ^! H/ a+ G

  25. * E- j% G# _/ Z8 |; E) y
  26.         fd = open(E2PROM_DEVICE, O_RDWR);6 N; a: `$ P+ ?0 y+ f$ f9 _8 w0 Z. P
  27.         if (fd  < 0) {
    5 p! X- x2 u! g" J7 f5 f) h
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);7 Z+ b. O, F5 N! H" s
  29.                 return -1;
    , |, r6 U+ h' W/ x1 A& l
  30.         }0 i2 Y1 o, ]9 _
  31.         arg.sub_addr_count      = 2;" U) W8 o  O' M# q, }( b7 a7 H8 p
  32.         arg.data_count          = 0x18;
    ( ]$ g  t# L5 E) ^+ R% n
  33.         arg.e2prom_cmd_sub_addr = 0x290;+ s: @: w* K9 ~0 ]
  34.         arg.e2prom_cmd_data     = buf;
    2 p1 H3 Q7 K% G1 H  z( A4 M
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);, a% C2 w9 Y+ T: i! V2 ?
  36.         if (ret != 0) {
    , J4 S) h/ W# `/ s+ T$ t
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    ! |  H4 V# t7 X& F0 k; m
  38.                 return -1;
    " [, G1 r4 v4 }  y* p: p
  39.         }
    6 v. I( v3 ?) R! R/ D* W
  40.         memcpy(mac, buf, 6);' S# I" k0 [1 {# U) S
  41.         memcpy(stbid, &buf[6], 18);  [5 @0 @8 K+ j9 `5 [/ ^: e
  42.         stbid[18] = '\0';
    9 R0 I0 `; C' X/ C' ?% @5 L. V
  43. ( U4 E5 t- R+ C$ B$ w, `
  44.         return 0;. H3 v+ C; `  S' n2 c* O# z! v
  45. }
    , c0 |8 g' `# V. i  C  }% [
  46. # Y& x6 c3 P& i) _
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)
    9 o9 I; r6 ^( W- W% i8 |* i9 z
  48. {
    . W, W3 q( j! e
  49.         int fd, ret;
    9 }+ Y. j9 R9 m6 [* J
  50.         e2prom_s_cmd arg;2 k2 l, r6 ?1 e! m1 h8 F
  51.         unsigned char buf[0x18];# w, q! p, k' [2 j- `8 j" P# j: r
  52. / {/ W* Y8 k& k0 C
  53.         memcpy(buf, mac, 6);9 F. x5 i% a; Y. [/ G
  54.         memcpy(&buf[6], stbid, 18);9 f, \' d5 A+ M. l' o' S
  55.         fd = open(E2PROM_DEVICE, O_RDWR);
    1 I/ l- z0 J) e  ?5 Y5 x
  56.         if (fd  < 0) {
    ( |/ O$ Q/ `1 D* L2 f1 U
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);
    ( F, Y' O: B4 l: \; p. i, t
  58.                 return -1;1 p: T8 x( \8 K8 A1 ?8 s! r
  59.         }
    $ P- j/ l8 `4 I" G( b8 C4 {# t" v
  60.         arg.sub_addr_count      = 2;
    ) q4 M' y, u& V8 n0 O
  61.         arg.data_count          = 0x18;3 o1 d8 c6 @  I! v
  62.         arg.e2prom_cmd_sub_addr = 0x290;4 X6 j7 }0 W8 Y4 m
  63.         arg.e2prom_cmd_data     = buf;$ E8 I4 t/ d" B" I! g! |" }6 y# q7 f
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);
    3 j7 |0 B3 d! Y; S
  65.         if (ret != 0) {
    # Z- \6 U, Z- ?% w4 b2 c
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);
    9 M. X% E5 z" P
  67.                 return -1;6 R0 K8 M. C# q1 I' r' L
  68.         }) ]3 ?; f- U3 U$ a3 U

  69. ( B' k0 A* H$ t% x
  70.         return 0;
    # i, M3 J6 f4 f9 b* ^' I
  71. }/ a& d. B3 }; V: c6 }

  72. , r# U' D3 p) g: I! B0 o0 A
  73. int main()
    ' ~& E) J" z( g/ L4 [: u( _
  74. {4 g5 T0 Y( J6 I6 B; j
  75.         char c;- ]; A5 }& {0 M! E
  76.         int i, macs[6];! H7 {* M; r/ J9 r) r- ?9 K% s6 B0 X( e! f
  77.         unsigned char mac[6];& n- D4 f" l5 Y2 j" O3 `
  78.         unsigned char stbid[256];4 c8 a% o" O" N( @+ B5 n2 `
  79. 4 S. w3 b' Y- a) W: b
  80.         if (readparam(mac, stbid) < 0)2 L0 Y6 W( F: I
  81.                 return 1;/ Z$ w: O+ F" o/ M/ G5 t9 {
  82. - l, r" H$ I# r3 a; {
  83.         printf("Current parameters: \n");7 z5 B$ j" j* ]3 I) S' b9 b
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    * x2 q' Y! D/ }) x
  85.         printf("  STBID: %s\n", stbid);8 d& A0 j3 N' \
  86.        
    2 h) k8 {& `; m& [6 o6 S* s
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    7 N2 v; e& q$ d3 O7 X" ]1 S
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {) O# _" d- @9 A  w( G4 |
  89.                 printf("Input MAC error\n");
    ' t+ ?. o5 k4 c9 ]# m4 O! Q( f. m  I
  90.                 return 1;$ i, r% M/ P& x, k5 C* H
  91.         }
      b) E- E! h) [* p; w: t& v* j/ I2 J
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    5 I5 W8 D, l+ R$ f* @1 b9 N
  93.         printf("\nPlease input new STBID: ");' G% Z( `# Z0 ~9 ~" G1 C) H
  94.         scanf("%s", stbid);
    ( u6 [2 ?- \  l; X+ r  q, L  ~
  95.         if (strlen(stbid) != 18) {2 A; |+ h1 S+ N
  96.                 printf("Invalid stbid\n");
    7 {  q# D" a, l/ ]# Y/ ]
  97.                 return 1;
    - U* _. l- O* H$ @3 M
  98.         }5 H. ?3 {% b" h6 [
  99.         printf("\nNew parameters: \n");
    % x. E1 W8 F0 b: s: T0 S. J" P
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);
    " B7 R5 S/ f% r
  101.         printf("  STBID: %s\n", stbid);2 I) V9 U( g" g' ^
  102. ' P, {8 D7 Y: n+ Y; ?, m
  103.         printf("\nDo you want to change paramemters? (y/N) ");
    # k% d( U! i! ^9 K
  104.         for (;;) {
    3 v- M( g  l" i0 a9 n8 b
  105.                 c = getchar();
    , T8 X2 t0 e; a. c+ {. t' G
  106.                 if (c == 'y' || c == 'Y')
    % E; g8 X8 ^8 ?  z5 W
  107.                         break;: `1 c5 \9 j! `2 Y' A% q8 A* D9 k
  108.                 if (c == 'n' || c == 'N') {
    " v! _! v7 D/ v  u* W
  109.                         printf("\nAborted.\n");4 k0 T! [, M* j4 l+ Q
  110.                         return 1;
    ! R+ U+ ~8 {) _$ I
  111.                 }
    # a7 X. Z! @5 M9 T3 ^) U
  112.         }9 d; X* N; Q. v  T
  113.         if (writeparam(mac, stbid) == 0) 0 c/ W% ^$ [+ w
  114.                 printf("Parameters changed.\n");. b- g9 M: K# ~9 Q* |2 {
  115. 3 m) Y- [8 G& h7 J0 p9 i
  116.         return 0;
    + r$ Z; q: D; P! n
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
) l9 n$ K( g; s2 |2 W/ H. ]在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

* P( P- ]+ q- B% P你用的编译命令行格式是什么?
0 `4 b* N, \! b+ [/ F
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部