/[rdesktop]/jpeg/rdesktop/trunk/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /jpeg/rdesktop/trunk/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 6 by matty, Wed Jul 5 07:44:21 2000 UTC revision 637 by stargo, Mon Mar 15 14:49:12 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
23    
24  /* Establish a connection up to the RDP layer */  extern uint16 g_mcs_userid;
25  HCONN rdp_connect(char *server)  extern char g_username[16];
26  {  extern BOOL g_bitmap_compression;
27          HCONN conn;  extern BOOL g_orders;
28          RDP_ACTIVE_PDU active;  extern BOOL g_encryption;
29          uint8 type;  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31          if ((conn = mcs_connect(server)) == NULL)  extern uint16 g_server_rdp_version;
32                  return NULL;  extern uint32 g_rdp5_performanceflags;
33    extern int g_server_bpp;
34    
35    uint8 *g_next_packet;
36    uint32 g_rdp_shareid;
37    
38    #if WITH_DEBUG
39    static uint32 g_packetno;
40    #endif
41    
42    /* Receive an RDP packet */
43    static STREAM
44    rdp_recv(uint8 * type)
45    {
46            static STREAM rdp_s;
47            uint16 length, pdu_type;
48    
49            if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
50            {
51                    rdp_s = sec_recv();
52                    if (rdp_s == NULL)
53                            return NULL;
54    
55          rdp_establish_key(conn);                  g_next_packet = rdp_s->p;
56          mcs_recv(conn, False); /* Server's licensing certificate */          }
57          rdp_send_cert(conn);          else
         mcs_recv(conn, False);  
   
         if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  
58          {          {
59                  fprintf(stderr, "RDP error, expected Demand Active\n");                  rdp_s->p = g_next_packet;
                 mcs_disconnect(conn);  
                 return NULL;  
60          }          }
61    
62          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);          in_uint16_le(rdp_s, length);
63          rdp_send_confirm_active(conn);          /* 32k packets are really 8, keepalive fix */
64          rdp_send_synchronize(conn);          if (length == 0x8000)
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
   
         return conn;  
 }  
   
 void rdp_main_loop(HCONN conn)  
 {  
         RDP_DATA_HEADER hdr;  
         RDP_UPDATE_PDU update;  
         RDP_ORDER_STATE os;  
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
   
         while (rdp_recv_pdu(conn, &type))  
65          {          {
66                  if (type != RDP_PDU_DATA)                  g_next_packet += 8;
67                          continue;                  *type = 0;
68                    return rdp_s;
69            }
70            in_uint16_le(rdp_s, pdu_type);
71            in_uint8s(rdp_s, 2);    /* userid */
72            *type = pdu_type & 0xf;
73    
74                  rdp_io_data_header(&conn->in, &hdr);  #if WITH_DEBUG
75            DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
76            hexdump(g_next_packet, length);
77    #endif /*  */
78    
79                  switch (hdr.data_pdu_type)          g_next_packet += length;
80                  {          return rdp_s;
                 case RDP_DATA_PDU_UPDATE:  
                         rdp_io_update_pdu(&conn->in, &update);  
                         if (update.update_type == RDP_UPDATE_ORDERS)  
                         {  
                                 fprintf(stderr, "Received orders\n");  
                                 process_orders(conn, &os);  
                         }  
                         break;  
                 }  
         }  
81  }  }
82    
83  void prs_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Initialise an RDP data packet */
84    static STREAM
85    rdp_init_data(int maxlen)
86  {  {
87          uint8 change;          STREAM s;
88    
89          if (delta)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
90          {          s_push_layer(s, rdp_hdr, 18);
91                  prs_io_uint8(s, &change);  
92                  *coord += change;          return s;
         }  
         else  
         {  
                 lsb_io_uint16(s, coord);  
         }  
93  }  }
94    
95  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Send an RDP data packet */
96    static void
97    rdp_send_data(STREAM s, uint8 data_pdu_type)
98  {  {
99          uint8 present;          uint16 length;
         prs_io_uint8(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_coord(&conn->in, &os->opaque_rect.x, delta);  
   
         if (present & 2)  
                 prs_io_coord(&conn->in, &os->opaque_rect.y, delta);  
100    
101          if (present & 4)          s_pop_layer(s, rdp_hdr);
102                  prs_io_coord(&conn->in, &os->opaque_rect.cx, delta);          length = s->end - s->p;
103    
104          if (present & 8)          out_uint16_le(s, length);
105                  prs_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
106            out_uint16_le(s, (g_mcs_userid + 1001));
107    
108          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
109                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
110            out_uint8(s, 1);        /* streamid */
111            out_uint16_le(s, (length - 14));
112            out_uint8(s, data_pdu_type);
113            out_uint8(s, 0);        /* compress_type */
114            out_uint16(s, 0);       /* compress_len */
115    
116          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
117  }  }
118    
119  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
120    void
121    rdp_out_unistr(STREAM s, char *string, int len)
122  {  {
123            int i = 0, j = 0;
124    
125          RDP_BITMAP_HEADER rbh;          len += 2;
         char *bmpdata;  
         HBITMAP bmp;  
         static int x = 0;  
   
         rdp_io_bitmap_header(&conn->in, &rbh);  
         fprintf(stderr, "Decompressing bitmap %d x %d, final size %d\n", rbh.width, rbh.height, rbh.final_size);  
126    
127          bmpdata = malloc(rbh.width * rbh.height);          while (i < len)
128          bitmap_decompress(conn->in.data          {
129                            + conn->in.offset, rbh.size,                  s->p[i++] = string[j++];
130                            bmpdata, rbh.width);                  s->p[i++] = 0;
131          conn->in.offset += rbh.size;          }
   
         bmp = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         ui_destroy_bitmap(bmp);  
132    
133          x += rbh.width;          s->p += len;
134  }  }
135    
136  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Input a string in Unicode
137     *
138     * Returns str_len of string
139     */
140    int
141    rdp_in_unistr(STREAM s, char *string, int uni_len)
142  {  {
143          uint16 num_orders;          int i = 0;
         int processed = 0;  
         BOOL res = True;  
         //      unsigned char *p;  
   
         lsb_io_uint16(&conn->in, &num_orders);  
144    
145          conn->in.offset += 2;          while (i < uni_len / 2)
146          //      p = &conn->in.data[conn->in.offset];          {
147                    in_uint8a(s, &string[i++], 1);
148                    in_uint8s(s, 1);
149            }
150    
151          //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);          return i - 1;
152    }
153    
         while ((processed < num_orders) && res)  
         {  
                 uint8 order_flags;  
154    
155                  prs_io_uint8(&conn->in, &order_flags);  /* Parse a logon info packet */
156    static void
157    rdp_send_logon_info(uint32 flags, char *domain, char *user,
158                        char *password, char *program, char *directory)
159    {
160            char *ipaddr = tcp_get_address();
161            int len_domain = 2 * strlen(domain);
162            int len_user = 2 * strlen(user);
163            int len_password = 2 * strlen(password);
164            int len_program = 2 * strlen(program);
165            int len_directory = 2 * strlen(directory);
166            int len_ip = 2 * strlen(ipaddr);
167            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
168            int packetlen = 0;
169            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
170            STREAM s;
171            time_t t = time(NULL);
172            time_t tzone;
173    
174                  if (!(order_flags & RDP_ORDER_STANDARD))  #if 0
175                          return;          // enable rdp compression
176            flags |= RDP_COMPRESSION;
177    #endif
178    
179                  if (order_flags & RDP_ORDER_SECONDARY)          if (!g_use_rdp5 || 1 == g_server_rdp_version)
180                  {          {
181                          RDP_SECONDARY_ORDER rso;                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
182    
183                          rdp_io_secondary_order(&conn->in, &rso);                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
184                          switch (rso.type)                               + len_program + len_directory + 10);
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
185    
186                    out_uint32(s, 0);
187                    out_uint32_le(s, flags);
188                    out_uint16_le(s, len_domain);
189                    out_uint16_le(s, len_user);
190                    out_uint16_le(s, len_password);
191                    out_uint16_le(s, len_program);
192                    out_uint16_le(s, len_directory);
193                    rdp_out_unistr(s, domain, len_domain);
194                    rdp_out_unistr(s, user, len_user);
195                    rdp_out_unistr(s, password, len_password);
196                    rdp_out_unistr(s, program, len_program);
197                    rdp_out_unistr(s, directory, len_directory);
198            }
199            else
200            {
201                    flags |= RDP_LOGON_BLOB;
202                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
203                    packetlen = 4 + /* Unknown uint32 */
204                            4 +     /* flags */
205                            2 +     /* len_domain */
206                            2 +     /* len_user */
207                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
208                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
209                            2 +     /* len_program */
210                            2 +     /* len_directory */
211                            (0 < len_domain ? len_domain : 2) +     /* domain */
212                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
213                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
214                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
215                            2 +     /* Client ip length */
216                            len_ip +        /* Client ip */
217                            2 +     /* DLL string length */
218                            len_dll +       /* DLL string */
219                            2 +     /* Unknown */
220                            2 +     /* Unknown */
221                            64 +    /* Time zone #0 */
222                            2 +     /* Unknown */
223                            64 +    /* Time zone #1 */
224                            32;     /* Unknown */
225    
226                    s = sec_init(sec_flags, packetlen);
227                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
228    
229                    out_uint32(s, 0);       /* Unknown */
230                    out_uint32_le(s, flags);
231                    out_uint16_le(s, len_domain);
232                    out_uint16_le(s, len_user);
233                    if (flags & RDP_LOGON_AUTO)
234                    {
235                            out_uint16_le(s, len_password);
236    
237                  }                  }
238                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
239                    {
240                            out_uint16_le(s, 0);
241                    }
242                    out_uint16_le(s, len_program);
243                    out_uint16_le(s, len_directory);
244                    if (0 < len_domain)
245                            rdp_out_unistr(s, domain, len_domain);
246                    else
247                            out_uint16_le(s, 0);
248                    rdp_out_unistr(s, user, len_user);
249                    if (flags & RDP_LOGON_AUTO)
250                    {
251                            rdp_out_unistr(s, password, len_password);
252                    }
253                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
254                    {
255                            out_uint16_le(s, 0);
256                    }
257                    if (0 < len_program)
258                    {
259                            rdp_out_unistr(s, program, len_program);
260    
261                  if (order_flags & RDP_ORDER_CHANGE)                  }
262                          prs_io_uint8(&conn->in, &os->order_type);                  else
   
                 switch (os->order_type)  
263                  {                  {
264                  case RDP_ORDER_OPAQUE_RECT:                          out_uint16_le(s, 0);
                         process_opaque_rect(conn, os, order_flags & RDP_ORDER_DELTA);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown order %d\n", os->order_type);  
                         return;  
265                  }                  }
266                    if (0 < len_directory)
267                    {
268                            rdp_out_unistr(s, directory, len_directory);
269                    }
270                    else
271                    {
272                            out_uint16_le(s, 0);
273                    }
274                    out_uint16_le(s, 2);
275                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
276                    rdp_out_unistr(s, ipaddr, len_ip);
277                    out_uint16_le(s, len_dll + 2);
278                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
279    
280                  processed++;                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
281          }                  out_uint32_le(s, tzone);
 }  
282    
283  /* Work this out later. This is useless anyway when encryption is off. */                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
284  uint8 precanned_key_packet[] = {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
285    
286  /* Create an RC4 key and transfer it to the server */                  out_uint32_le(s, 0x0a0000);
287  void rdp_establish_key(HCONN conn)                  out_uint32_le(s, 0x050000);
288  {                  out_uint32_le(s, 3);
289          mcs_init_data(conn);                  out_uint32_le(s, 0);
290          memcpy(conn->out.data + conn->out.offset, precanned_key_packet,                  out_uint32_le(s, 0);
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
291    
292  /* Send license certificate and related data to the server */                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
293  void rdp_send_cert(HCONN conn)                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
294    
295  /* Initialise RDP transport packet */                  out_uint32_le(s, 0x30000);
296  void rdp_init(HCONN conn)                  out_uint32_le(s, 0x050000);
297  {                  out_uint32_le(s, 2);
298          mcs_init_data(conn);                  out_uint32(s, 0);
299          PUSH_LAYER(conn->out, rdp_offset, 6);                  out_uint32_le(s, 0xffffffc4);
300  }                  out_uint32_le(s, 0xfffffffe);
301                    out_uint32_le(s, g_rdp5_performanceflags);
302                    out_uint32(s, 0);
303    
 /* Transmit RDP transport packet */  
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
304    
305          POP_LAYER(conn->out, rdp_offset);          }
306          length = conn->out.end - conn->out.offset;          s_mark_end(s);
307          rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);          sec_send(s, sec_flags);
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
308  }  }
309    
310  /* Transmit RDP transport data packet */  /* Send a control PDU */
311  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
312    rdp_send_control(uint16 action)
313  {  {
314          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
315    
316          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(8);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
317    
318  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, action);
319  {          out_uint16(s, 0);       /* userid */
320          RDP_ACTIVE_PDU active;          out_uint32(s, 0);       /* control id */
321    
322          rdp_init(conn);          s_mark_end(s);
323          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
324  }  }
325    
326  void rdp_send_synchronize(HCONN conn)  /* Send a synchronisation PDU */
327    static void
328    rdp_send_synchronise(void)
329  {  {
330          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
331    
332          rdp_init_data(conn);          s = rdp_init_data(4);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
333    
334  void rdp_send_control(HCONN conn, uint16 action)          out_uint16_le(s, 1);    /* type */
335  {          out_uint16_le(s, 1002);
         RDP_CONTROL_PDU control;  
336    
337          rdp_init_data(conn);          s_mark_end(s);
338          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
339  }  }
340    
341  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Send a single input event */
342    void
343    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
344  {  {
345          RDP_FONT_PDU fonts;          STREAM s;
346    
347          rdp_init_data(conn);          s = rdp_init_data(16);
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
348    
349  void rdp_send_input(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
350  {          out_uint16(s, 0);       /* pad */
351          RDP_INPUT_PDU input;  
352            out_uint32_le(s, time);
353            out_uint16_le(s, message_type);
354            out_uint16_le(s, device_flags);
355            out_uint16_le(s, param1);
356            out_uint16_le(s, param2);
357    
358          rdp_init_data(conn);          s_mark_end(s);
359          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
360  }  }
361    
362  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
363    static void
364    rdp_send_fonts(uint16 seq)
365  {  {
366          RDP_HEADER hdr;          STREAM s;
367    
368          if (!mcs_recv(conn, False) || !rdp_io_header(&conn->in, &hdr))          s = rdp_init_data(8);
                 return False;  
369    
370          *type = hdr.pdu_type & 0xf;          out_uint16(s, 0);       /* number of fonts */
371          return True;          out_uint16_le(s, 0x3e); /* unknown */
372  }          out_uint16_le(s, seq);  /* unknown */
373            out_uint16_le(s, 0x32); /* entry size */
374    
375  /* Disconnect from the RDP layer */          s_mark_end(s);
376  void rdp_disconnect(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_FONT2);
 {  
         mcs_disconnect(conn);  
377  }  }
378    
379  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  /* Output general capability set */
380                       uint16 userid)  static void
381    rdp_out_general_caps(STREAM s)
382  {  {
383          hdr->length = length;          out_uint16_le(s, RDP_CAPSET_GENERAL);
384          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, RDP_CAPLEN_GENERAL);
         hdr->userid = userid + 1001;  
 }  
385    
386  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,          out_uint16_le(s, 1);    /* OS major type */
387                            uint16 length, uint16 data_pdu_type)          out_uint16_le(s, 3);    /* OS minor type */
388  {          out_uint16_le(s, 0x200);        /* Protocol version */
389          hdr->shareid = shareid;          out_uint16(s, 0);       /* Pad */
390          hdr->pad = 0;          out_uint16(s, 0);       /* Compression types */
391          hdr->streamid = 1;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
392          hdr->length = length - 14;          /* Pad, according to T.128. 0x40d seems to
393          hdr->data_pdu_type = data_pdu_type;             trigger
394          hdr->compress_type = 0;             the server to start sending RDP5 packets.
395          hdr->compress_len = 0;             However, the value is 0x1d04 with W2KTSK and
396               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
397               for sending such information in a padding
398               field.. */
399            out_uint16(s, 0);       /* Update capability */
400            out_uint16(s, 0);       /* Remote unshare capability */
401            out_uint16(s, 0);       /* Compression level */
402            out_uint16(s, 0);       /* Pad */
403  }  }
404    
405  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  /* Output bitmap capability set */
406    static void
407    rdp_out_bitmap_caps(STREAM s)
408  {  {
409          caps->os_major_type = 1;          out_uint16_le(s, RDP_CAPSET_BITMAP);
410          caps->os_minor_type = 3;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         caps->ver_protocol = 0x200;  
 }  
411    
412  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)          out_uint16_le(s, 8);    /* Preferred BPP */
413  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
414          caps->preferred_bpp = 8;          out_uint16_le(s, 1);    /* Receive 4 BPP */
415          caps->receive1bpp = 1;          out_uint16_le(s, 1);    /* Receive 8 BPP */
416          caps->receive4bpp = 1;          out_uint16_le(s, 800);  /* Desktop width */
417          caps->receive8bpp = 1;          out_uint16_le(s, 600);  /* Desktop height */
418          caps->width = 640;          out_uint16(s, 0);       /* Pad */
419          caps->height = 480;          out_uint16(s, 0);       /* Allow resize */
420          caps->compression = 1;          out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
421          caps->unknown2 = 1;          out_uint16(s, 0);       /* Unknown */
422            out_uint16_le(s, 1);    /* Unknown */
423            out_uint16(s, 0);       /* Pad */
424  }  }
425    
426  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output order capability set */
427    static void
428    rdp_out_order_caps(STREAM s)
429  {  {
430          caps->xgranularity = 1;          uint8 order_caps[32];
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
431    
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
432    
433          caps->support[0] = caps->support[1] = caps->support[2]          memset(order_caps, 0, 32);
434                  = caps->support[3] = caps->support[4] = caps->support[5]          order_caps[0] = 1;      /* dest blt */
435                  = caps->support[6] = caps->support[8] = caps->support[11]          order_caps[1] = 1;      /* pat blt */
436                  = caps->support[12] = caps->support[22] = caps->support[28]          order_caps[2] = 1;      /* screen blt */
437                  = caps->support[29] = caps->support[30] = 1;          order_caps[3] = 1;      /* required for memblt? */
438          caps->text_cap_flags = 0x6A1;          order_caps[8] = 1;      /* line */
439          caps->desk_save_size = 0x38400;          order_caps[9] = 1;      /* line */
440          caps->unknown2 = 0x4E4;          order_caps[10] = 1;     /* rect */
441  }          order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
442            order_caps[13] = 1;     /* memblt */
443            order_caps[14] = 1;     /* triblt */
444            order_caps[22] = 1;     /* polyline */
445            order_caps[27] = 1;     /* text2 */
446            out_uint16_le(s, RDP_CAPSET_ORDER);
447            out_uint16_le(s, RDP_CAPLEN_ORDER);
448    
449  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)          out_uint8s(s, 20);      /* Terminal desc, pad */
450  {          out_uint16_le(s, 1);    /* Cache X granularity */
451          caps->caches[0].entries = 0x258;          out_uint16_le(s, 20);   /* Cache Y granularity */
452          caps->caches[0].max_cell_size = 0x100;          out_uint16(s, 0);       /* Pad */
453          caps->caches[1].entries = 0x12c;          out_uint16_le(s, 1);    /* Max order level */
454          caps->caches[1].max_cell_size = 0x400;          out_uint16_le(s, 0x147);        /* Number of fonts */
455          caps->caches[2].entries = 0x106;          out_uint16_le(s, 0x2a); /* Capability flags */
456          caps->caches[2].max_cell_size = 0x1000;          out_uint8p(s, order_caps, 32);  /* Orders supported */
457            out_uint16_le(s, 0x6a1);        /* Text capability flags */
458            out_uint8s(s, 6);       /* Pad */
459            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
460            out_uint32(s, 0);       /* Unknown */
461            out_uint32_le(s, 0x4e4);        /* Unknown */
462  }  }
463    
464  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)  /* Output bitmap cache capability set */
465    static void
466    rdp_out_bmpcache_caps(STREAM s)
467  {  {
468          caps->control_interest = 2;          int Bpp;
469          caps->detach_interest = 2;          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
470  }          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
   
 void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  
 {  
 }  
471    
472  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
473  {          out_uint8s(s, 24);      /* unused */
474          caps->colour_pointer = 0;          out_uint16_le(s, 0x258);        /* entries */
475          caps->cache_size = 20;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
476            out_uint16_le(s, 0x12c);        /* entries */
477            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
478            out_uint16_le(s, 0x106);        /* entries */
479            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
480  }  }
481    
482  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output control capability set */
483    static void
484    rdp_out_control_caps(STREAM s)
485  {  {
486  }          out_uint16_le(s, RDP_CAPSET_CONTROL);
487            out_uint16_le(s, RDP_CAPLEN_CONTROL);
488    
489  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
490  {          out_uint16(s, 0);       /* Remote detach */
491          caps->cache_size = 6;          out_uint16_le(s, 2);    /* Control interest */
492            out_uint16_le(s, 2);    /* Detach interest */
493  }  }
494    
495  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output activation capability set */
496    static void
497    rdp_out_activate_caps(STREAM s)
498  {  {
499          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
500          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
501    
502          rdp_make_general_caps (&pdu->general_caps );          out_uint16(s, 0);       /* Help key */
503          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16(s, 0);       /* Help index key */
504          rdp_make_order_caps   (&pdu->order_caps   );          out_uint16(s, 0);       /* Extended help key */
505          rdp_make_bmpcache_caps(&pdu->bmpcache_caps);          out_uint16(s, 0);       /* Window activate */
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
506  }  }
507    
508  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output pointer capability set */
509    static void
510    rdp_out_pointer_caps(STREAM s)
511  {  {
512          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_POINTER);
513          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->controlid = 0;  
 }  
514    
515  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* Colour pointer */
516  {          out_uint16_le(s, 20);   /* Cache size */
         pdu->type = 1;  
         pdu->userid = userid;  
 }  
   
 void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  
 {  
         pdu->num_fonts = 0;  
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
517  }  }
518    
519  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  /* Output share capability set */
520    static void
521    rdp_out_share_caps(STREAM s)
522  {  {
523          uint32 now = time(NULL);          out_uint16_le(s, RDP_CAPSET_SHARE);
524            out_uint16_le(s, RDP_CAPLEN_SHARE);
525    
526          pdu->num_events = 3;          out_uint16(s, 0);       /* userid */
527          pdu->pad = 0;          out_uint16(s, 0);       /* pad */
   
         pdu->event[0].event_time = now;  
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
   
         pdu->event[1].event_time = now;  
         pdu->event[1].message_type = RDP_INPUT_UNKNOWN;  
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
528  }  }
529    
530  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Output colour cache capability set */
531    static void
532    rdp_out_colcache_caps(STREAM s)
533  {  {
534          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
535            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
         res = res ? lsb_io_uint16(s, &hdr->length  ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
536    
537          return res;          out_uint16_le(s, 6);    /* cache size */
538            out_uint16(s, 0);       /* pad */
539  }  }
540    
541  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  static uint8 canned_caps[] = {
542            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
543            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
544            0x00, 0x00, 0x00, 0x00, 0x00,
545            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
546            0x00, 0x00, 0x00, 0x00, 0x00,
547            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
548            0x00, 0x00, 0x00, 0x00, 0x00,
549            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
550            0x00, 0x00, 0x00, 0x00, 0x00,
551            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
552            0x0C, 0x00, 0x08, 0x00, 0x01,
553            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
554            0x10, 0x00, 0x34, 0x00, 0xFE,
555            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
556            0xFE, 0x00, 0x08, 0x00, 0xFE,
557            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
558            0xFE, 0x00, 0x80, 0x00, 0xFE,
559            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
560            0x02, 0x00, 0x00, 0x00
561    };
562    
563    /* Output unknown capability sets (number 13, 12, 14 and 16) */
564    static void
565    rdp_out_unknown_caps(STREAM s)
566    {
567            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
568            out_uint16_le(s, 0x58);
569    
570            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
571    }
572    
573    #define RDP5_FLAG 0x0030
574    /* Send a confirm active PDU */
575    static void
576    rdp_send_confirm_active(void)
577    {
578            STREAM s;
579            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
580            uint16 caplen =
581                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
582                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
583                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
584                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
585    
586            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
587    
588            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
589            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
590            out_uint16_le(s, (g_mcs_userid + 1001));
591    
592            out_uint32_le(s, g_rdp_shareid);
593            out_uint16_le(s, 0x3ea);        /* userid */
594            out_uint16_le(s, sizeof(RDP_SOURCE));
595            out_uint16_le(s, caplen);
596    
597            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
598            out_uint16_le(s, 0xd);  /* num_caps */
599            out_uint8s(s, 2);       /* pad */
600    
601            rdp_out_general_caps(s);
602            rdp_out_bitmap_caps(s);
603            rdp_out_order_caps(s);
604            rdp_out_bmpcache_caps(s);
605            rdp_out_colcache_caps(s);
606            rdp_out_activate_caps(s);
607            rdp_out_control_caps(s);
608            rdp_out_pointer_caps(s);
609            rdp_out_share_caps(s);
610            rdp_out_unknown_caps(s);
611    
612            s_mark_end(s);
613            sec_send(s, sec_flags);
614    }
615    
616    /* Respond to a demand active PDU */
617    static void
618    process_demand_active(STREAM s)
619  {  {
620          BOOL res = True;          uint8 type;
621    
622          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint32_le(s, g_rdp_shareid);
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
623    
624          return res;          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
 }  
625    
626  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)          rdp_send_confirm_active();
627            rdp_send_synchronise();
628            rdp_send_control(RDP_CTL_COOPERATE);
629            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
630            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
631            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
632            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
633            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
634            rdp_send_fonts(1);
635            rdp_send_fonts(2);
636            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
637            reset_order_state();
638    }
639    
640    /* Process a colour pointer PDU */
641    void
642    process_colour_pointer_pdu(STREAM s)
643    {
644            uint16 x, y, width, height, cache_idx, masklen, datalen;
645            uint8 *mask, *data;
646            HCURSOR cursor;
647    
648            in_uint16_le(s, cache_idx);
649            in_uint16_le(s, x);
650            in_uint16_le(s, y);
651            in_uint16_le(s, width);
652            in_uint16_le(s, height);
653            in_uint16_le(s, masklen);
654            in_uint16_le(s, datalen);
655            in_uint8p(s, data, datalen);
656            in_uint8p(s, mask, masklen);
657            cursor = ui_create_cursor(x, y, width, height, mask, data);
658            ui_set_cursor(cursor);
659            cache_put_cursor(cache_idx, cursor);
660    }
661    
662    /* Process a cached pointer PDU */
663    void
664    process_cached_pointer_pdu(STREAM s)
665    {
666            uint16 cache_idx;
667    
668            in_uint16_le(s, cache_idx);
669            ui_set_cursor(cache_get_cursor(cache_idx));
670    }
671    
672    /* Process a system pointer PDU */
673    void
674    process_system_pointer_pdu(STREAM s)
675  {  {
676          uint16 length = RDP_CAPLEN_GENERAL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
677    
678          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
679          if (pkt_length != length)          switch (system_pointer_type)
680          {          {
681                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
682                  return False;                          ui_set_null_cursor();
683          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
684    
685          res = lsb_io_uint16(s, &pkt_length);                  default:
686          if (pkt_length != length)                          unimpl("System pointer message 0x%x\n", system_pointer_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
687          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
688  }  }
689    
690  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a pointer PDU */
691    static void
692    process_pointer_pdu(STREAM s)
693  {  {
694          if (!lsb_io_uint16(s, &info->entries      ))          uint16 message_type;
695                  return False;          uint16 x, y;
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
 }  
696    
697  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)          in_uint16_le(s, message_type);
698  {          in_uint8s(s, 2);        /* pad */
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
699    
700          res = lsb_io_uint16(s, &pkt_length);          switch (message_type)
         if (pkt_length != length)  
701          {          {
702                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
703                  return False;                          in_uint16_le(s, x);
704          }                          in_uint16_le(s, y);
705                            if (s_check(s))
706          for (i = 0; i < 6; i++)                                  ui_move_pointer(x, y);
707                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;                          break;
708    
709          for (i = 0; i < 3; i++)                  case RDP_POINTER_COLOR:
710                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                          process_colour_pointer_pdu(s);
711                            break;
712    
713          return res;                  case RDP_POINTER_CACHED:
714  }                          process_cached_pointer_pdu(s);
715                            break;
716    
717  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                  case RDP_POINTER_SYSTEM:
718  {                          process_system_pointer_pdu(s);
719          uint16 length = RDP_CAPLEN_CONTROL;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
720    
721          res = lsb_io_uint16(s, &pkt_length);                  default:
722          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
723          }          }
   
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
   
         return res;  
724  }  }
725    
726  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process bitmap updates */
727    void
728    process_bitmap_updates(STREAM s)
729  {  {
730          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 num_updates;
731          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
732          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
733            uint8 *data, *bmpdata;
734            int i;
735    
736          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
737    
738          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;          for (i = 0; i < num_updates; i++)
739          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;          {
740          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;                  in_uint16_le(s, left);
741          res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;                  in_uint16_le(s, top);
742                    in_uint16_le(s, right);
743                    in_uint16_le(s, bottom);
744                    in_uint16_le(s, width);
745                    in_uint16_le(s, height);
746                    in_uint16_le(s, bpp);
747                    Bpp = (bpp + 7) / 8;
748                    in_uint16_le(s, compress);
749                    in_uint16_le(s, bufsize);
750    
751          return res;                  cx = right - left + 1;
752  }                  cy = bottom - top + 1;
753    
754  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
755  {                         left, top, right, bottom, width, height, Bpp, compress));
         uint16 length = RDP_CAPLEN_POINTER;  
         uint16 pkt_length = length;  
         BOOL res;  
756    
757          res = lsb_io_uint16(s, &pkt_length);                  /* Server may limit bpp - this is how we find out */
758          if (pkt_length != length)                  if (g_server_bpp != bpp)
759          {                  {
760                  fprintf(stderr, "Unrecognised capabilities size\n");                          warning("Server limited colour depth to %d bits\n", bpp);
761                  return False;                          g_server_bpp = bpp;
762          }                  }
763    
764          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                  if (!compress)
765          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;                  {
766                            int y;
767                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
768                            for (y = 0; y < height; y++)
769                            {
770                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
771                                              width * Bpp);
772                            }
773                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
774                            xfree(bmpdata);
775                            continue;
776                    }
777    
         return res;  
 }  
778    
779  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)                  if (compress & 0x400)
780  {                  {
781          uint16 length = RDP_CAPLEN_SHARE;                          size = bufsize;
782          uint16 pkt_length = length;                  }
783          BOOL res;                  else
784                    {
785                            in_uint8s(s, 2);        /* pad */
786                            in_uint16_le(s, size);
787                            in_uint8s(s, 4);        /* line_size, final_size */
788                    }
789                    in_uint8p(s, data, size);
790                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
791                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
792                    {
793                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
794                    }
795                    else
796                    {
797                            DEBUG_RDP5(("Failed to decompress data\n"));
798                    }
799    
800          res = lsb_io_uint16(s, &pkt_length);                  xfree(bmpdata);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
801          }          }
   
         res = res ? lsb_io_uint16(s, &caps->userid) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
   
         return res;  
802  }  }
803    
804  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  /* Process a palette update */
805    void
806    process_palette(STREAM s)
807  {  {
808          uint16 length = RDP_CAPLEN_COLCACHE;          COLOURENTRY *entry;
809          uint16 pkt_length = length;          COLOURMAP map;
810          BOOL res;          HCOLOURMAP hmap;
811            int i;
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->cache_size) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad       ) : False;  
812    
813          return res;          in_uint8s(s, 2);        /* pad */
814  }          in_uint16_le(s, map.ncolours);
815            in_uint8s(s, 2);        /* pad */
816    
817  uint8 canned_caps[] = {          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
 0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
818    
819  BOOL rdp_io_unknown_caps(STREAM s, void *caps)          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
 {  
         uint16 length = 0x58;  
         uint16 pkt_length = length;  
         BOOL res;  
820    
821          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
822          {          {
823                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
824                  return False;                  in_uint8(s, entry->red);
825                    in_uint8(s, entry->green);
826                    in_uint8(s, entry->blue);
827          }          }
828    
829          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          hmap = ui_create_colourmap(&map);
830            ui_set_colourmap(hmap);
831    
832          return res;          xfree(map.colours);
833  }  }
834    
835  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process an update PDU */
836    static void
837    process_update_pdu(STREAM s)
838  {  {
839          uint16 capset;          uint16 update_type, count;
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
840    
841          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          in_uint16_le(s, update_type);
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
842    
843          if (pdu->source_len > 48)          switch (update_type)
844          {          {
845                  fprintf(stderr, "RDP source descriptor too long\n");                  case RDP_UPDATE_ORDERS:
846                  return False;                          in_uint8s(s, 2);        /* pad */
847          }                          in_uint16_le(s, count);
848                            in_uint8s(s, 2);        /* pad */
849          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;                          process_orders(s, count);
850          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
851    
852                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
853                                  return False;                          process_bitmap_updates(s);
854                            break;
855    
856                          switch (capset)                  case RDP_UPDATE_PALETTE:
857                          {                          process_palette(s);
858                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
859    
860                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
861                                          return False;                          break;
862    
863                                  s->offset += (length - 4);                  default:
864                          }                          unimpl("update %d\n", update_type);
                 }  
865          }          }
866    
         return res;  
867  }  }
868    
869  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  /* Process data PDU */
870    static void
871    process_data_pdu(STREAM s)
872  {  {
873          BOOL res = True;          uint8 data_pdu_type;
874            uint8 ctype;
875            uint16 clen;
876            int roff, rlen, len, ret;
877            static struct stream ns;
878            static signed char *dict = 0;
879    
880          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;          in_uint8s(s, 6);        /* shareid, pad, streamid */
881          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;          in_uint16(s, len);
882          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;          in_uint8(s, data_pdu_type);
883            in_uint8(s, ctype);
884            in_uint16(s, clen);
885            clen -= 18;
886    
887          return res;  #if 0
888  }          if (ctype & 0x20)
889            {
890  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)                  if (!dict)
891  {                  {
892          BOOL res = True;                          dict = (signed char *) malloc(8200 * sizeof(signed char));
893                            dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
894                    }
895    
896          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
897    
898          return res;                  len -= 18;
 }  
899    
900  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  ns.data = xrealloc(ns.data, len);
 {  
         BOOL res = True;  
901    
902          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
903    
904          if (!res)                  ns.size = len;
905                  return False;                  ns.end = ns.data + ns.size;
906                    ns.p = ns.data;
907                    ns.rdp_hdr = ns.p;
908    
909          switch (evt->message_type)                  s = &ns;
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
910          }          }
911    #endif
912    
913          return res;          switch (data_pdu_type)
 }  
   
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
   
         res = res ? lsb_io_uint16(s, &pdu->num_events) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
914          {          {
915                  fprintf(stderr, "Too many events in one PDU\n");                  case RDP_DATA_PDU_UPDATE:
916                  return False;                          process_update_pdu(s);
917          }                          break;
918    
919          for (i = 0; i < pdu->num_events; i++)                  case RDP_DATA_PDU_POINTER:
920          {                          process_pointer_pdu(s);
921                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                          break;
         }  
922    
923          return res;                  case RDP_DATA_PDU_BELL:
924  }                          ui_bell();
925                            break;
926    
927  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_LOGON:
928  {                          DEBUG(("Received Logon PDU\n"));
929          BOOL res = True;                          /* User logged on */
930                            break;
931    
932          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_DISCONNECT:
933          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          /* Normally received when user logs out or disconnects from a
934          res = res ? lsb_io_uint16(s, &font->width    ) : False;                             console session on Windows XP and 2003 Server */
935          res = res ? lsb_io_uint16(s, &font->height   ) : False;                          DEBUG(("Received disconnect PDU\n"));
936          res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
937    
938          return res;                  default:
939                            unimpl("data PDU %d\n", data_pdu_type);
940            }
941  }  }
942    
943  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  /* Process incoming packets */
944    BOOL
945    rdp_main_loop(void)
946  {  {
947          BOOL res = True;          uint8 type;
948          int i;          STREAM s;
   
         res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
   
         if (pdu->num_fonts > RDP_MAX_FONTS)  
         {  
                 fprintf(stderr, "Too many fonts in one PDU\n");  
                 return False;  
         }  
949    
950          for (i = 0; i < pdu->num_fonts; i++)          while ((s = rdp_recv(&type)) != NULL)
951          {          {
952                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;                  switch (type)
953          }                  {
954                            case RDP_PDU_DEMAND_ACTIVE:
955                                    process_demand_active(s);
956                                    break;
957    
958          return res;                          case RDP_PDU_DEACTIVATE:
959  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
960                                    /* We thought we could detect a clean
961                                       shutdown of the session by this
962                                       packet, but it seems Windows 2003
963                                       is sending us one of these when we
964                                       reconnect to a disconnected session
965                                       return True; */
966                                    break;
967    
968  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)                          case RDP_PDU_DATA:
969  {                                  process_data_pdu(s);
970          BOOL res = True;                                  break;
971    
972          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;                          case 0:
973          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;                                  break;
974    
975          return res;                          default:
976                                    unimpl("PDU %d\n", type);
977                    }
978            }
979            return True;
980            /* We want to detect if we got a clean shutdown, but we
981               can't. Se above.  
982               return False;  */
983  }  }
984    
985  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  /* Establish a connection up to the RDP layer */
986    BOOL
987    rdp_connect(char *server, uint32 flags, char *domain, char *password,
988                char *command, char *directory)
989  {  {
990          BOOL res = True;          if (!sec_connect(server, g_username))
991                    return False;
         res = res ? lsb_io_uint16(s, &rso->length) : False;  
         res = res ? lsb_io_uint16(s, &rso->flags ) : False;  
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
992    
993          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
994            return True;
995  }  }
996    
997  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Disconnect from the RDP layer */
998    void
999    rdp_disconnect(void)
1000  {  {
1001          BOOL res = True;          sec_disconnect();
   
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
   
         return res;  
1002  }  }

Legend:
Removed from v.6  
changed lines
  Added in v.637

  ViewVC Help
Powered by ViewVC 1.1.26