查看: 17189|回复: 19

讨论EC1308修改

[复制链接]
发表于 2012-2-15 22:51:59 |福建| 显示全部楼层 |阅读模式
我用telnet登录到EC1308里。在
  1. -rwxrwxrwx    1 root     root         8657 Nov  7  2011 himr) f4 o9 @9 L+ g
  2. -rwxrwxrwx    1 root     root        89029 Nov  7  2011 iwconfig7 }& e" }4 ?  c, j
  3. -rwxrwxrwx    1 root     root        83813 Nov  7  2011 iwpriv
复制代码
发现这个himr的格式是:
$ A6 n8 j" R2 m( wusage: himr <address> <value>. sample: himr 0x80040000 0x0. r' P/ Q" }) |3 G2 e! z3 |" i- |

  o% P) }8 w) A8 a+ K- M  {# }" L5 V1 E
不知道所谓的写MAC,SN是否就是在特定的地址写特定的数值?
7 I! A) @# j# j. C. u2 G! k- F! K
, u8 w9 x% ?  }9 k( f: ~! G补充内容 (2012-3-8 09:42):5 C  _% V/ ^2 I) P7 L* \. g5 {9 r; S
http://www.iptvfans.cn/wiki/index.php/华为EC1308机顶盒改参数; ~% G3 R% n; r$ w0 t0 S
这是修改源代码,可惜我不会编译。
 楼主| 发表于 2012-2-16 22:08:26 |福建| 显示全部楼层
那些远程改MAC和SN的是否就是利用这个himr程序,将MAC和SN写到特定的地址?
发表于 2012-2-28 10:55:26 |湖北| 显示全部楼层
急切想知道远程是如何改的
 楼主| 发表于 2012-3-7 09:59:55 |福建| 显示全部楼层
估计就是执行这个命令。
% P2 O! \) x# `( c5 M6 C. A( ?
. Z0 ?3 r8 E' jhimr <address> <value>. sample: himr 0x80040000 0x0
; x4 g2 o- y# _* N/ {% S4 c  E1 t" q  E2 f9 D
例如知道MAC 00-11-22-33-44-55 在地址 0x80040000 位置。/ r& g0 H& J+ v7 h9 B4 L
himr 0x80040000 0x008 J; u# m# k  E8 Y3 F
himr 0x80040001 0x11
, d& l  V% R# d, B) b; Phimr 0x80040002 0x22
. h2 a+ x: L8 J! A  s' Nhimr 0x80040003 0x336 `5 P' D% W* ]8 P# [
himr 0x80040004 0x440 i1 z3 Q9 H+ F% S9 n) s" J) P
himr 0x80040005 0x55& P# V) {4 B8 [/ h
! G. ]9 k) M9 [
SN也是类似。7 q. d' m; h) y( B) g
* Z# S) J) i  S) Y/ t. D
现在主要是,谁告诉我们MAC和SN的地址?
- p- v2 ~' V4 F/ A, d/ S% X
发表于 2012-3-10 11:37:46 |湖北| 显示全部楼层
一直想找到运程修改MAC和SN的办法,苦于无解啊
 楼主| 发表于 2012-3-12 19:15:19 |福建| 显示全部楼层
wowocom 发表于 2012-3-10 11:37
2 q* A, p" W& k' L" ?7 \! R- n一直想找到运程修改MAC和SN的办法,苦于无解啊
6 A# U$ M$ A  g/ w8 B6 P1 m
源代码有,可惜不会编译。
 楼主| 发表于 2012-3-21 23:00:54 |福建| 显示全部楼层
本帖最后由 0522 于 2012-3-21 23:04 编辑
; s6 ^2 H# M/ t  g: l. {! j9 x0 x
修改的代码早有了。到今天不会编译。
1 s2 i( e' H0 ]2 y0 h需要    交叉开发工具 cross-compiler-armv5l.tar.bz2
  1. #include <fcntl.h>- \6 N4 J" Q. t* c5 d: t& b
  2. #include <malloc.h>
    ) c9 d, z: p& {) m8 e! p. \
  3. #include <sys/types.h>8 Y" f5 A) p* N3 P
  4. #include <sys/stat.h>
    7 d5 b! `" ^# y9 V
  5. #include <sys/ioctl.h>
    & _: X2 ^9 Z; f& I2 X
  6. #include <stdio.h>
    / e/ Q9 v9 S5 R2 V9 C
  7. #include <string.h>, ?$ T: Y3 Y  k2 v6 _+ s

  8. 6 B# z- v; V, F# b
  9. typedef struct {& [) ~$ a% r  r- D5 a' p; Z
  10.         unsigned int        e2prom_cmd_sub_addr;
    % p1 x) Q% I  t4 ~7 X& N, L1 y
  11.         unsigned int        sub_addr_count;
      F- t& `; l* B, ]- @: s
  12.         unsigned char*        e2prom_cmd_data;( x4 J6 a7 x  N1 F% i
  13.         unsigned int        data_count;
    ) K0 ^; p1 i" I: L
  14. } e2prom_s_cmd;
    1 m4 w1 @" n9 {
  15. " o0 X1 y, a2 {7 X0 [0 ^
  16. #define E2PROM_CMD_READ 11 k, c. K2 f8 ?+ f( e8 T$ H4 I
  17. #define E2PROM_CMD_WRITE 2
    $ \, @/ I. r6 V, {" s2 z
  18. #define E2PROM_DEVICE "/dev/misc/e2prom_24lc16") x/ N! q/ V4 v% A
  19. ( E' F$ N  b' \
  20. static int readparam(unsigned char *mac, unsigned char *stbid)6 ?. [/ m, S8 }
  21. {' L  ?1 u. p3 M/ ?' n$ ]
  22.         int fd, ret;% R/ e* o9 d! d$ @- z+ R0 w! C9 B
  23.         e2prom_s_cmd arg;
    2 t# _. B' ^; A8 k4 i& K
  24.         unsigned char buf[0x18];2 f$ Q5 }. D, R$ T( ]( D, z- j

  25. ' E# x8 Q- {5 U& m. [: [- i, q
  26.         fd = open(E2PROM_DEVICE, O_RDWR);
    # t* e5 M( _8 Q$ A
  27.         if (fd  < 0) {; Q* a0 p+ c5 X, e- L+ p8 C, e
  28.                 printf("Device %s open error.\n", E2PROM_DEVICE);# d  {. B/ K; D4 R( I
  29.                 return -1;
    1 u2 ^5 y. A# |# B4 ]: j% \
  30.         }
    " X0 M- q& V6 |! U0 G# ^% ]  ?% E
  31.         arg.sub_addr_count      = 2;* l0 v3 o' I. z+ Q" L7 F
  32.         arg.data_count          = 0x18;
    : |! i3 j5 `  }
  33.         arg.e2prom_cmd_sub_addr = 0x290;& S/ @+ {, y. E; ^- V
  34.         arg.e2prom_cmd_data     = buf;
    5 F7 X1 `" j* T, p  W. h
  35.         ret = ioctl(fd, E2PROM_CMD_READ, &arg);* {4 ^* v5 h2 V1 A
  36.         if (ret != 0) {9 Q" T: f* b, x9 A- Y& A$ q
  37.                 printf("Device %s read error.\n", E2PROM_DEVICE);
    ' R6 ~* J9 ]6 \8 a; t& I! V
  38.                 return -1;
    / _2 f# z$ U3 y- C9 N# d
  39.         }
    , |3 `; M7 i9 r
  40.         memcpy(mac, buf, 6);
      X7 E3 ?4 q% d! ~- [* k
  41.         memcpy(stbid, &buf[6], 18);
    1 ]* d: \9 Z& F4 V  P1 i) Y1 t
  42.         stbid[18] = '\0';
    " y# b. u+ h9 q5 s2 W
  43. " z5 |/ ^. G* y4 Q
  44.         return 0;2 ]& }7 \1 {- b1 S# E
  45. }* w' B0 L' o* N
  46. 8 ], _# B; W7 i
  47. static int writeparam(unsigned char *mac, unsigned char *stbid)/ e2 V0 I! R' ^6 Q6 d5 @
  48. {4 V, F: m/ b$ b
  49.         int fd, ret;& I* S  @% X$ p' _
  50.         e2prom_s_cmd arg;' r$ I* b  b: ]. Z
  51.         unsigned char buf[0x18];: s, |2 o. {. ?
  52. 5 k1 \8 t6 Z4 R1 r1 \
  53.         memcpy(buf, mac, 6);
    ' q9 d  \# Z/ ~5 W
  54.         memcpy(&buf[6], stbid, 18);/ H0 k! g% P3 @$ x
  55.         fd = open(E2PROM_DEVICE, O_RDWR);0 O) b, _6 F# g
  56.         if (fd  < 0) {4 \0 o! r! [- X) N5 u+ o) ^
  57.                 printf("Device %s open error.\n", E2PROM_DEVICE);$ H! t' o6 [  O3 ?& h% J: v+ e& x
  58.                 return -1;
    1 \' v& T& h4 M* p- F
  59.         }
    $ F  U: X4 t7 ?& v) m. g
  60.         arg.sub_addr_count      = 2;
      v/ o$ y2 Y) g" S8 u! Y0 M
  61.         arg.data_count          = 0x18;) v0 P+ L2 X' ]4 N7 y( |
  62.         arg.e2prom_cmd_sub_addr = 0x290;  }: I( y6 S; U: y0 G; B
  63.         arg.e2prom_cmd_data     = buf;/ N! k3 h! W, N9 Q
  64.         ret = ioctl(fd, E2PROM_CMD_WRITE, &arg);6 @, u  W" s' ^6 C' n
  65.         if (ret != 0) {/ c1 U/ z: S/ Q; n* @! v/ A
  66.                 printf("Device %s write error.\n", E2PROM_DEVICE);+ H' O5 }# Z( F6 @  z8 }
  67.                 return -1;1 T0 B' U. n* J' J6 y8 x
  68.         }9 _. {$ ~- }6 W9 @: R2 r
  69. + l/ X1 v% C$ x) ~5 u" S( \3 D
  70.         return 0;
    + y! g) g7 X$ L4 r8 A9 Q7 h2 f( ?$ c
  71. }
    % q3 q  {" @2 E; Z

  72. 2 I# {# @7 i& e
  73. int main()
    % |$ F* w' w7 r! Z$ C. V
  74. {
    5 U5 O4 W/ X, [8 W0 Z; f
  75.         char c;
    9 s3 ?. `$ ~+ d' ^8 b8 ]5 g* U
  76.         int i, macs[6];
    ; w1 i, y1 ]* a5 U% m
  77.         unsigned char mac[6];+ L( @3 f6 p4 j
  78.         unsigned char stbid[256];
    # G  A" E5 B0 J4 ^9 _" Y
  79.   N  R3 h6 \) J2 _, S% x1 D- p- p
  80.         if (readparam(mac, stbid) < 0)
    : t) T" i$ i2 X$ ?2 g
  81.                 return 1;0 i- Z) i% e5 U& c5 N8 ?
  82. 8 V0 U% a9 z$ V: O
  83.         printf("Current parameters: \n");5 D* P' u  e$ U! ?1 Q
  84.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);+ O7 i4 ?! s0 D6 I
  85.         printf("  STBID: %s\n", stbid);
    & G1 q, C, d; E  X' M# j% \* @
  86.        
    ) `  f- T' V, b
  87.         printf("\nPlease input new MAC (1a:2b:3c:4d:5e:6f): ");
    ! R0 r3 ^# f5 N& S
  88.         if (scanf("%02x:%02x:%02x:%02x:%02x:%02x", &macs[0], &macs[1], &macs[2], &macs[3], &macs[4], &macs[5]) != 6) {
    0 D6 r5 N  H1 I' H5 z! k# P# a
  89.                 printf("Input MAC error\n");% X+ }8 k3 q0 I& C
  90.                 return 1;" ~$ C- r: |/ |3 F- T; D5 n- E
  91.         }! h0 B  Z& p" J! ~' x+ h
  92.         for (i=0; i<6; i++)mac[i] = macs[i];
    + T- s) x' @/ {
  93.         printf("\nPlease input new STBID: ");
    0 {  J$ N; w% s2 j; |1 N6 p! |
  94.         scanf("%s", stbid);; \; w1 O  t% j% d
  95.         if (strlen(stbid) != 18) {
    2 L, x, Y+ u7 y7 Z8 Z$ P
  96.                 printf("Invalid stbid\n");: S0 o) T, |' L9 M/ {$ z$ @
  97.                 return 1;
    : t. B$ x9 q+ _) ], T( D! A  H: f( ^
  98.         }
    ; Q! q; A: Z9 v0 K9 I1 r3 t- U5 i
  99.         printf("\nNew parameters: \n");
    6 j" \' a4 u2 ]0 g
  100.         printf("  MAC: %02x:%02x:%02x:%02x:%02x:%02x\n", mac[0], mac[1], mac[2], mac[3], mac[4], mac[5]);, h& s" N- A) j3 l! @  ~
  101.         printf("  STBID: %s\n", stbid);* D& Y: ^2 S# ]& z7 p* x) ?

  102. : s& D6 s* Y$ G% X9 E' Z- ~
  103.         printf("\nDo you want to change paramemters? (y/N) ");( o1 O+ }0 u0 y: A$ h# X0 {
  104.         for (;;) {
    1 L# C% I4 S% y- C7 u: I
  105.                 c = getchar();& ?7 h9 ?3 g% o5 M4 ?7 u
  106.                 if (c == 'y' || c == 'Y')
    + I, Q! B2 k3 o5 ~+ h7 ?
  107.                         break;% O7 R9 \& w! z" J
  108.                 if (c == 'n' || c == 'N') {
    $ u6 r; r) Z. C4 m. c/ U+ `
  109.                         printf("\nAborted.\n");4 Z% O, A7 J& v. e1 Z# V
  110.                         return 1;7 m* C' c6 l# P8 @
  111.                 }5 C5 H: |! Y1 i; h5 {# T! k
  112.         }
    2 |8 s7 E0 V& k6 \0 q
  113.         if (writeparam(mac, stbid) == 0)
    2 S" I3 Z4 c3 ?. O8 [" X5 x( X0 R
  114.                 printf("Parameters changed.\n");
    ( N) A- t; L! z5 o! ~

  115. 5 e" y6 X. P; C& I- N
  116.         return 0;
    : e3 u; p6 i) p4 a
  117. }
复制代码
 楼主| 发表于 2012-3-23 18:24:12 |福建| 显示全部楼层
在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。
发表于 2012-5-11 11:20:03 |浙江| 显示全部楼层
0522 发表于 2012-3-23 18:24
; K, n  w, P* W% ]' t  ?在ubuntu 下,释放cross-compiler-armv5l.tar.bz2文件,编译fix1308.c通过。可以修改EC1308了。

6 a! Q7 J, Y% g" ]* O& m你用的编译命令行格式是什么?) G/ K( o3 G6 |9 h% ~
发表于 2012-5-26 19:45:12 |新疆| 显示全部楼层
已经编译出修改文件,并且修改成功
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部