/[rdesktop]/jpeg/rdesktop/trunk/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /jpeg/rdesktop/trunk/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 6 by matty, Wed Jul 5 07:44:21 2000 UTC revision 678 by jsorg71, Mon Apr 26 22:31:22 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
23    
24  /* Establish a connection up to the RDP layer */  extern uint16 g_mcs_userid;
25  HCONN rdp_connect(char *server)  extern char g_username[16];
26  {  extern BOOL g_bitmap_compression;
27          HCONN conn;  extern BOOL g_orders;
28          RDP_ACTIVE_PDU active;  extern BOOL g_encryption;
29          uint8 type;  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31          if ((conn = mcs_connect(server)) == NULL)  extern uint16 g_server_rdp_version;
32                  return NULL;  extern uint32 g_rdp5_performanceflags;
33    extern int g_server_bpp;
34    extern int g_width;
35    extern int g_height;
36    extern BOOL g_bitmap_cache;
37    
38    uint8 *g_next_packet;
39    uint32 g_rdp_shareid;
40    
41    #if WITH_DEBUG
42    static uint32 g_packetno;
43    #endif
44    
45    /* Receive an RDP packet */
46    static STREAM
47    rdp_recv(uint8 * type)
48    {
49            static STREAM rdp_s;
50            uint16 length, pdu_type;
51    
52            if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
53            {
54                    rdp_s = sec_recv();
55                    if (rdp_s == NULL)
56                            return NULL;
57    
58          rdp_establish_key(conn);                  g_next_packet = rdp_s->p;
59          mcs_recv(conn, False); /* Server's licensing certificate */          }
60          rdp_send_cert(conn);          else
         mcs_recv(conn, False);  
   
         if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  
61          {          {
62                  fprintf(stderr, "RDP error, expected Demand Active\n");                  rdp_s->p = g_next_packet;
                 mcs_disconnect(conn);  
                 return NULL;  
63          }          }
64    
65          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);          in_uint16_le(rdp_s, length);
66          rdp_send_confirm_active(conn);          /* 32k packets are really 8, keepalive fix */
67          rdp_send_synchronize(conn);          if (length == 0x8000)
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
   
         return conn;  
 }  
   
 void rdp_main_loop(HCONN conn)  
 {  
         RDP_DATA_HEADER hdr;  
         RDP_UPDATE_PDU update;  
         RDP_ORDER_STATE os;  
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
   
         while (rdp_recv_pdu(conn, &type))  
68          {          {
69                  if (type != RDP_PDU_DATA)                  g_next_packet += 8;
70                          continue;                  *type = 0;
71                    return rdp_s;
72            }
73            in_uint16_le(rdp_s, pdu_type);
74            in_uint8s(rdp_s, 2);    /* userid */
75            *type = pdu_type & 0xf;
76    
77                  rdp_io_data_header(&conn->in, &hdr);  #if WITH_DEBUG
78            DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
79            hexdump(g_next_packet, length);
80    #endif /*  */
81    
82                  switch (hdr.data_pdu_type)          g_next_packet += length;
83                  {          return rdp_s;
                 case RDP_DATA_PDU_UPDATE:  
                         rdp_io_update_pdu(&conn->in, &update);  
                         if (update.update_type == RDP_UPDATE_ORDERS)  
                         {  
                                 fprintf(stderr, "Received orders\n");  
                                 process_orders(conn, &os);  
                         }  
                         break;  
                 }  
         }  
84  }  }
85    
86  void prs_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Initialise an RDP data packet */
87    static STREAM
88    rdp_init_data(int maxlen)
89  {  {
90          uint8 change;          STREAM s;
91    
92          if (delta)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
93          {          s_push_layer(s, rdp_hdr, 18);
94                  prs_io_uint8(s, &change);  
95                  *coord += change;          return s;
         }  
         else  
         {  
                 lsb_io_uint16(s, coord);  
         }  
96  }  }
97    
98  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Send an RDP data packet */
99    static void
100    rdp_send_data(STREAM s, uint8 data_pdu_type)
101  {  {
102          uint8 present;          uint16 length;
         prs_io_uint8(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_coord(&conn->in, &os->opaque_rect.x, delta);  
   
         if (present & 2)  
                 prs_io_coord(&conn->in, &os->opaque_rect.y, delta);  
103    
104          if (present & 4)          s_pop_layer(s, rdp_hdr);
105                  prs_io_coord(&conn->in, &os->opaque_rect.cx, delta);          length = s->end - s->p;
106    
107          if (present & 8)          out_uint16_le(s, length);
108                  prs_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
109            out_uint16_le(s, (g_mcs_userid + 1001));
110    
111          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
112                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
113            out_uint8(s, 1);        /* streamid */
114            out_uint16_le(s, (length - 14));
115            out_uint8(s, data_pdu_type);
116            out_uint8(s, 0);        /* compress_type */
117            out_uint16(s, 0);       /* compress_len */
118    
119          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
120  }  }
121    
122  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
123    void
124    rdp_out_unistr(STREAM s, char *string, int len)
125  {  {
126            int i = 0, j = 0;
127    
128          RDP_BITMAP_HEADER rbh;          len += 2;
         char *bmpdata;  
         HBITMAP bmp;  
         static int x = 0;  
129    
130          rdp_io_bitmap_header(&conn->in, &rbh);          while (i < len)
131          fprintf(stderr, "Decompressing bitmap %d x %d, final size %d\n", rbh.width, rbh.height, rbh.final_size);          {
132                    s->p[i++] = string[j++];
133                    s->p[i++] = 0;
134            }
135    
136          bmpdata = malloc(rbh.width * rbh.height);          s->p += len;
137          bitmap_decompress(conn->in.data  }
                           + conn->in.offset, rbh.size,  
                           bmpdata, rbh.width);  
         conn->in.offset += rbh.size;  
138    
139          bmp = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  /* Input a string in Unicode
140          ui_paint_bitmap(conn->wnd, bmp, x, 0);   *
141          ui_destroy_bitmap(bmp);   * Returns str_len of string
142     */
143    int
144    rdp_in_unistr(STREAM s, char *string, int uni_len)
145    {
146            int i = 0;
147    
148          x += rbh.width;          while (i < uni_len / 2)
149            {
150                    in_uint8a(s, &string[i++], 1);
151                    in_uint8s(s, 1);
152            }
153    
154            return i - 1;
155  }  }
156    
157  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  
158    /* Parse a logon info packet */
159    static void
160    rdp_send_logon_info(uint32 flags, char *domain, char *user,
161                        char *password, char *program, char *directory)
162  {  {
163          uint16 num_orders;          char *ipaddr = tcp_get_address();
164          int processed = 0;          int len_domain = 2 * strlen(domain);
165          BOOL res = True;          int len_user = 2 * strlen(user);
166          //      unsigned char *p;          int len_password = 2 * strlen(password);
167            int len_program = 2 * strlen(program);
168            int len_directory = 2 * strlen(directory);
169            int len_ip = 2 * strlen(ipaddr);
170            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
171            int packetlen = 0;
172            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
173            STREAM s;
174            time_t t = time(NULL);
175            time_t tzone;
176    
177          lsb_io_uint16(&conn->in, &num_orders);  #if 0
178            // enable rdp compression
179            flags |= RDP_COMPRESSION;
180    #endif
181    
182          conn->in.offset += 2;          if (!g_use_rdp5 || 1 == g_server_rdp_version)
183          //      p = &conn->in.data[conn->in.offset];          {
184                    DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
185    
186          //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
187                                 + len_program + len_directory + 10);
188    
189          while ((processed < num_orders) && res)                  out_uint32(s, 0);
190                    out_uint32_le(s, flags);
191                    out_uint16_le(s, len_domain);
192                    out_uint16_le(s, len_user);
193                    out_uint16_le(s, len_password);
194                    out_uint16_le(s, len_program);
195                    out_uint16_le(s, len_directory);
196                    rdp_out_unistr(s, domain, len_domain);
197                    rdp_out_unistr(s, user, len_user);
198                    rdp_out_unistr(s, password, len_password);
199                    rdp_out_unistr(s, program, len_program);
200                    rdp_out_unistr(s, directory, len_directory);
201            }
202            else
203          {          {
204                  uint8 order_flags;                  flags |= RDP_LOGON_BLOB;
205                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
206                  prs_io_uint8(&conn->in, &order_flags);                  packetlen = 4 + /* Unknown uint32 */
207                            4 +     /* flags */
208                            2 +     /* len_domain */
209                            2 +     /* len_user */
210                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
211                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
212                            2 +     /* len_program */
213                            2 +     /* len_directory */
214                            (0 < len_domain ? len_domain : 2) +     /* domain */
215                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
216                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
217                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
218                            2 +     /* Client ip length */
219                            len_ip +        /* Client ip */
220                            2 +     /* DLL string length */
221                            len_dll +       /* DLL string */
222                            2 +     /* Unknown */
223                            2 +     /* Unknown */
224                            64 +    /* Time zone #0 */
225                            2 +     /* Unknown */
226                            64 +    /* Time zone #1 */
227                            32;     /* Unknown */
228    
229                    s = sec_init(sec_flags, packetlen);
230                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
231    
232                    out_uint32(s, 0);       /* Unknown */
233                    out_uint32_le(s, flags);
234                    out_uint16_le(s, len_domain);
235                    out_uint16_le(s, len_user);
236                    if (flags & RDP_LOGON_AUTO)
237                    {
238                            out_uint16_le(s, len_password);
239    
240                  if (!(order_flags & RDP_ORDER_STANDARD))                  }
241                          return;                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
242                    {
243                            out_uint16_le(s, 0);
244                    }
245                    out_uint16_le(s, len_program);
246                    out_uint16_le(s, len_directory);
247                    if (0 < len_domain)
248                            rdp_out_unistr(s, domain, len_domain);
249                    else
250                            out_uint16_le(s, 0);
251                    rdp_out_unistr(s, user, len_user);
252                    if (flags & RDP_LOGON_AUTO)
253                    {
254                            rdp_out_unistr(s, password, len_password);
255                    }
256                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
257                    {
258                            out_uint16_le(s, 0);
259                    }
260                    if (0 < len_program)
261                    {
262                            rdp_out_unistr(s, program, len_program);
263    
264                  if (order_flags & RDP_ORDER_SECONDARY)                  }
265                    else
266                  {                  {
267                          RDP_SECONDARY_ORDER rso;                          out_uint16_le(s, 0);
268                    }
269                    if (0 < len_directory)
270                    {
271                            rdp_out_unistr(s, directory, len_directory);
272                    }
273                    else
274                    {
275                            out_uint16_le(s, 0);
276                    }
277                    out_uint16_le(s, 2);
278                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
279                    rdp_out_unistr(s, ipaddr, len_ip);
280                    out_uint16_le(s, len_dll + 2);
281                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
282    
283                          rdp_io_secondary_order(&conn->in, &rso);                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
284                          switch (rso.type)                  out_uint32_le(s, tzone);
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
285    
286                    rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
287                    out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
288    
289                  }                  out_uint32_le(s, 0x0a0000);
290                    out_uint32_le(s, 0x050000);
291                    out_uint32_le(s, 3);
292                    out_uint32_le(s, 0);
293                    out_uint32_le(s, 0);
294    
295                  if (order_flags & RDP_ORDER_CHANGE)                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
296                          prs_io_uint8(&conn->in, &os->order_type);                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
297    
298                    out_uint32_le(s, 0x30000);
299                    out_uint32_le(s, 0x050000);
300                    out_uint32_le(s, 2);
301                    out_uint32(s, 0);
302                    out_uint32_le(s, 0xffffffc4);
303                    out_uint32_le(s, 0xfffffffe);
304                    out_uint32_le(s, g_rdp5_performanceflags);
305                    out_uint32(s, 0);
306    
                 switch (os->order_type)  
                 {  
                 case RDP_ORDER_OPAQUE_RECT:  
                         process_opaque_rect(conn, os, order_flags & RDP_ORDER_DELTA);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown order %d\n", os->order_type);  
                         return;  
                 }  
307    
                 processed++;  
308          }          }
309            s_mark_end(s);
310            sec_send(s, sec_flags);
311  }  }
312    
313  /* Work this out later. This is useless anyway when encryption is off. */  /* Send a control PDU */
314  uint8 precanned_key_packet[] = {  static void
315     0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  rdp_send_control(uint16 action)
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
316  {  {
317          mcs_init_data(conn);          STREAM s;
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
318    
319  /* Send license certificate and related data to the server */          s = rdp_init_data(8);
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
320    
321  /* Initialise RDP transport packet */          out_uint16_le(s, action);
322  void rdp_init(HCONN conn)          out_uint16(s, 0);       /* userid */
323  {          out_uint32(s, 0);       /* control id */
324          mcs_init_data(conn);  
325          PUSH_LAYER(conn->out, rdp_offset, 6);          s_mark_end(s);
326            rdp_send_data(s, RDP_DATA_PDU_CONTROL);
327  }  }
328    
329  /* Transmit RDP transport packet */  /* Send a synchronisation PDU */
330  void rdp_send(HCONN conn, uint16 pdu_type)  static void
331    rdp_send_synchronise(void)
332  {  {
333          RDP_HEADER hdr;          STREAM s;
         int length;  
334    
335          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(4);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
336    
337  /* Initialise RDP transport data packet */          out_uint16_le(s, 1);    /* type */
338  void rdp_init_data(HCONN conn)          out_uint16_le(s, 1002);
339  {  
340          mcs_init_data(conn);          s_mark_end(s);
341          PUSH_LAYER(conn->out, rdp_offset, 18);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
342  }  }
343    
344  /* Transmit RDP transport data packet */  /* Send a single input event */
345  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  void
346    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
347  {  {
348          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
349    
350          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(16);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
351    
352  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
353  {          out_uint16(s, 0);       /* pad */
354          RDP_ACTIVE_PDU active;  
355            out_uint32_le(s, time);
356            out_uint16_le(s, message_type);
357            out_uint16_le(s, device_flags);
358            out_uint16_le(s, param1);
359            out_uint16_le(s, param2);
360    
361          rdp_init(conn);          s_mark_end(s);
362          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
363  }  }
364    
365  void rdp_send_synchronize(HCONN conn)  /* Send an (empty) font information PDU */
366    static void
367    rdp_send_fonts(uint16 seq)
368  {  {
369          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
370    
371          rdp_init_data(conn);          s = rdp_init_data(8);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
372    
373  void rdp_send_control(HCONN conn, uint16 action)          out_uint16(s, 0);       /* number of fonts */
374  {          out_uint16_le(s, 0);    /* pad? */
375          RDP_CONTROL_PDU control;          out_uint16_le(s, seq);  /* unknown */
376            out_uint16_le(s, 0x32); /* entry size */
377    
378          rdp_init_data(conn);          s_mark_end(s);
379          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_FONT2);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
380  }  }
381    
382  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Output general capability set */
383    static void
384    rdp_out_general_caps(STREAM s)
385  {  {
386          RDP_FONT_PDU fonts;          out_uint16_le(s, RDP_CAPSET_GENERAL);
387            out_uint16_le(s, RDP_CAPLEN_GENERAL);
388    
389          rdp_init_data(conn);          out_uint16_le(s, 1);    /* OS major type */
390          rdp_make_font_pdu(&fonts, seqno);          out_uint16_le(s, 3);    /* OS minor type */
391          rdp_io_font_pdu(&conn->out, &fonts);          out_uint16_le(s, 0x200);        /* Protocol version */
392          MARK_END(conn->out);          out_uint16(s, 0);       /* Pad */
393          rdp_send_data(conn, RDP_DATA_PDU_FONT2);          out_uint16(s, 0);       /* Compression types */
394            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
395            /* Pad, according to T.128. 0x40d seems to
396               trigger
397               the server to start sending RDP5 packets.
398               However, the value is 0x1d04 with W2KTSK and
399               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
400               for sending such information in a padding
401               field.. */
402            out_uint16(s, 0);       /* Update capability */
403            out_uint16(s, 0);       /* Remote unshare capability */
404            out_uint16(s, 0);       /* Compression level */
405            out_uint16(s, 0);       /* Pad */
406  }  }
407    
408  void rdp_send_input(HCONN conn)  /* Output bitmap capability set */
409    static void
410    rdp_out_bitmap_caps(STREAM s)
411  {  {
412          RDP_INPUT_PDU input;          out_uint16_le(s, RDP_CAPSET_BITMAP);
413            out_uint16_le(s, RDP_CAPLEN_BITMAP);
414    
415          rdp_init_data(conn);          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
416          rdp_make_input_pdu(&input);          out_uint16_le(s, 1);    /* Receive 1 BPP */
417          rdp_io_input_pdu(&conn->out, &input);          out_uint16_le(s, 1);    /* Receive 4 BPP */
418          MARK_END(conn->out);          out_uint16_le(s, 1);    /* Receive 8 BPP */
419          rdp_send_data(conn, RDP_DATA_PDU_INPUT);          out_uint16_le(s, 800);  /* Desktop width */
420            out_uint16_le(s, 600);  /* Desktop height */
421            out_uint16(s, 0);       /* Pad */
422            out_uint16(s, 1);       /* Allow resize */
423            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
424            out_uint16(s, 0);       /* Unknown */
425            out_uint16_le(s, 1);    /* Unknown */
426            out_uint16(s, 0);       /* Pad */
427  }  }
428    
429  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Output order capability set */
430    static void
431    rdp_out_order_caps(STREAM s)
432  {  {
433          RDP_HEADER hdr;          uint8 order_caps[32];
434    
         if (!mcs_recv(conn, False) || !rdp_io_header(&conn->in, &hdr))  
                 return False;  
435    
436          *type = hdr.pdu_type & 0xf;          memset(order_caps, 0, 32);
437          return True;          order_caps[0] = 1;      /* dest blt */
438  }          order_caps[1] = 1;      /* pat blt */
439            order_caps[2] = 1;      /* screen blt */
440            order_caps[3] = (g_bitmap_cache ? 1 : 0); /* memblt */
441            order_caps[8] = 1;      /* line */
442            order_caps[9] = 1;      /* line */
443            order_caps[10] = 1;     /* rect */
444            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
445            order_caps[13] = 1;     /* memblt */
446            order_caps[14] = 1;     /* triblt */
447            order_caps[22] = 1;     /* polyline */
448            order_caps[27] = 1;     /* text2 */
449            out_uint16_le(s, RDP_CAPSET_ORDER);
450            out_uint16_le(s, RDP_CAPLEN_ORDER);
451    
452  /* Disconnect from the RDP layer */          out_uint8s(s, 20);      /* Terminal desc, pad */
453  void rdp_disconnect(HCONN conn)          out_uint16_le(s, 1);    /* Cache X granularity */
454  {          out_uint16_le(s, 20);   /* Cache Y granularity */
455          mcs_disconnect(conn);          out_uint16(s, 0);       /* Pad */
456            out_uint16_le(s, 1);    /* Max order level */
457            out_uint16_le(s, 0x147);        /* Number of fonts */
458            out_uint16_le(s, 0x2a); /* Capability flags */
459            out_uint8p(s, order_caps, 32);  /* Orders supported */
460            out_uint16_le(s, 0x6a1);        /* Text capability flags */
461            out_uint8s(s, 6);       /* Pad */
462            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
463            out_uint32(s, 0);       /* Unknown */
464            out_uint32_le(s, 0x4e4);        /* Unknown */
465  }  }
466    
467  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  /* Output bitmap cache capability set */
468                       uint16 userid)  static void
469    rdp_out_bmpcache_caps(STREAM s)
470  {  {
471          hdr->length = length;          int Bpp;
472          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
473          hdr->userid = userid + 1001;          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
 }  
474    
475  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,          Bpp = (g_server_bpp + 7) / 8;
476                            uint16 length, uint16 data_pdu_type)          out_uint8s(s, 24);      /* unused */
477  {          out_uint16_le(s, 0x258);        /* entries */
478          hdr->shareid = shareid;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
479          hdr->pad = 0;          out_uint16_le(s, 0x12c);        /* entries */
480          hdr->streamid = 1;          out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
481          hdr->length = length - 14;          out_uint16_le(s, 0x106);        /* entries */
482          hdr->data_pdu_type = data_pdu_type;          out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
483  }  }
484    
485  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  /* Output control capability set */
486    static void
487    rdp_out_control_caps(STREAM s)
488  {  {
489          caps->os_major_type = 1;          out_uint16_le(s, RDP_CAPSET_CONTROL);
490          caps->os_minor_type = 3;          out_uint16_le(s, RDP_CAPLEN_CONTROL);
         caps->ver_protocol = 0x200;  
 }  
491    
492  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
493  {          out_uint16(s, 0);       /* Remote detach */
494          caps->preferred_bpp = 8;          out_uint16_le(s, 2);    /* Control interest */
495          caps->receive1bpp = 1;          out_uint16_le(s, 2);    /* Detach interest */
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = 640;  
         caps->height = 480;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
496  }  }
497    
498  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output activation capability set */
499    static void
500    rdp_out_activate_caps(STREAM s)
501  {  {
502          caps->xgranularity = 1;          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
503          caps->ygranularity = 20;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
504    
505  //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;          out_uint16(s, 0);       /* Help key */
506            out_uint16(s, 0);       /* Help index key */
507          caps->support[0] = caps->support[1] = caps->support[2]          out_uint16(s, 0);       /* Extended help key */
508                  = caps->support[3] = caps->support[4] = caps->support[5]          out_uint16(s, 0);       /* Window activate */
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
509  }  }
510    
511  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output pointer capability set */
512    static void
513    rdp_out_pointer_caps(STREAM s)
514  {  {
515          caps->caches[0].entries = 0x258;          out_uint16_le(s, RDP_CAPSET_POINTER);
516          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
517    
518  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          out_uint16(s, 0);       /* Colour pointer */
519  {          out_uint16_le(s, 20);   /* Cache size */
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
520  }  }
521    
522  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output share capability set */
523    static void
524    rdp_out_share_caps(STREAM s)
525  {  {
526  }          out_uint16_le(s, RDP_CAPSET_SHARE);
527            out_uint16_le(s, RDP_CAPLEN_SHARE);
528    
529  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          out_uint16(s, 0);       /* userid */
530  {          out_uint16(s, 0);       /* pad */
         caps->colour_pointer = 0;  
         caps->cache_size = 20;  
531  }  }
532    
533  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output colour cache capability set */
534    static void
535    rdp_out_colcache_caps(STREAM s)
536  {  {
537            out_uint16_le(s, RDP_CAPSET_COLCACHE);
538            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
539    
540            out_uint16_le(s, 6);    /* cache size */
541            out_uint16(s, 0);       /* pad */
542  }  }
543    
544  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)  static uint8 canned_caps[] = {
545            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
546            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
547            0x00, 0x00, 0x00, 0x00, 0x00,
548            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
549            0x00, 0x00, 0x00, 0x00, 0x00,
550            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
551            0x00, 0x00, 0x00, 0x00, 0x00,
552            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
553            0x00, 0x00, 0x00, 0x00, 0x00,
554            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
555            0x0C, 0x00, 0x08, 0x00, 0x01,
556            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
557            0x10, 0x00, 0x34, 0x00, 0xFE,
558            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
559            0xFE, 0x00, 0x08, 0x00, 0xFE,
560            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
561            0xFE, 0x00, 0x80, 0x00, 0xFE,
562            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
563            0x02, 0x00, 0x00, 0x00
564    };
565    
566    /* Output unknown capability sets (number 13, 12, 14 and 16) */
567    static void
568    rdp_out_unknown_caps(STREAM s)
569  {  {
570          caps->cache_size = 6;          out_uint16_le(s, RDP_CAPSET_UNKNOWN);
571            out_uint16_le(s, 0x58);
572    
573            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
574  }  }
575    
576  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  #define RDP5_FLAG 0x0030
577    /* Send a confirm active PDU */
578    static void
579    rdp_send_confirm_active(void)
580  {  {
581          memset(pdu, 0, sizeof(*pdu));          STREAM s;
582          pdu->shareid = shareid;          uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
583          pdu->userid  = 1002;          uint16 caplen =
584          pdu->source_len = sizeof(RDP_SOURCE);                  RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
585          memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));                  RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
586                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
587                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
588    
589          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
590    
591          rdp_make_general_caps (&pdu->general_caps );          out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
592          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
593          rdp_make_order_caps   (&pdu->order_caps   );          out_uint16_le(s, (g_mcs_userid + 1001));
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
 }  
594    
595  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)          out_uint32_le(s, g_rdp_shareid);
596  {          out_uint16_le(s, 0x3ea);        /* userid */
597          pdu->action = action;          out_uint16_le(s, sizeof(RDP_SOURCE));
598          pdu->userid = 0;          out_uint16_le(s, caplen);
         pdu->controlid = 0;  
 }  
599    
600  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
601  {          out_uint16_le(s, 0xd);  /* num_caps */
602          pdu->type = 1;          out_uint8s(s, 2);       /* pad */
603          pdu->userid = userid;  
604            rdp_out_general_caps(s);
605            rdp_out_bitmap_caps(s);
606            rdp_out_order_caps(s);
607            rdp_out_bmpcache_caps(s);
608            rdp_out_colcache_caps(s);
609            rdp_out_activate_caps(s);
610            rdp_out_control_caps(s);
611            rdp_out_pointer_caps(s);
612            rdp_out_share_caps(s);
613            rdp_out_unknown_caps(s);
614    
615            s_mark_end(s);
616            sec_send(s, sec_flags);
617  }  }
618    
619  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  /* Process a general capability set */
620    static void
621    rdp_process_general_caps(STREAM s)
622  {  {
623          pdu->num_fonts = 0;          uint16 pad2octetsB;     /* rdp5 flags? */
624          pdu->unknown1 = 0x3e;  
625          pdu->unknown2 = seqno;          in_uint8s(s, 10);
626          pdu->entry_size = RDP_FONT_INFO_SIZE;          in_uint16_le(s, pad2octetsB);
627    
628            if (!pad2octetsB)
629                    g_use_rdp5 = False;
630  }  }
631    
632  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  /* Process a bitmap capability set */
633    static void
634    rdp_process_bitmap_caps(STREAM s)
635  {  {
636          uint32 now = time(NULL);          uint16 width, height, bpp;
637    
638            in_uint16_le(s, bpp);
639            in_uint8s(s, 6);
640    
641          pdu->num_events = 3;          in_uint16_le(s, width);
642          pdu->pad = 0;          in_uint16_le(s, height);
643    
644          pdu->event[0].event_time = now;          DEBUG(("setting desktop size and bpp to: %dx%dx%d\n", width, height, bpp));
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
645    
646          pdu->event[1].event_time = now;          /*
647          pdu->event[1].message_type = RDP_INPUT_UNKNOWN;           * The server may limit bpp and change the size of the desktop (for
648          pdu->event[1].device_flags = 0x8000;           * example when shadowing another session).
649          pdu->event[1].mouse_x = 15;           */
650          pdu->event[1].mouse_y = 0;          g_server_bpp = bpp;
651            g_width = width;
652            g_height = height;
653    
654          pdu->event[2].event_time = now;          ui_resize_window();
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
655  }  }
656    
657  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Respond to a demand active PDU */
658    static void
659    process_demand_active(STREAM s)
660  {  {
661          BOOL res = True;          int n;
662            uint8 type, *next;
663            uint16 len_src_descriptor, len_combined_caps, num_capsets, capset_type, capset_length;
664    
665          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          in_uint32_le(s, g_rdp_shareid);
666          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          in_uint16_le(s, len_src_descriptor);
667          res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;          in_uint16_le(s, len_combined_caps);
668            in_uint8s(s, len_src_descriptor);
669    
670          return res;          in_uint16_le(s, num_capsets);
671  }          in_uint8s(s, 2);        /* pad */
672    
673  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)          DEBUG(("DEMAND_ACTIVE(id=0x%x,num_caps=%d)\n", g_rdp_shareid, num_capsets));
 {  
         BOOL res = True;  
674    
675          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          for (n = 0; n < num_capsets; n++)
676          res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;          {
677          res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;                  in_uint16_le(s, capset_type);
678          res = res ? lsb_io_uint16(s, &hdr->length       ) : False;                  in_uint16_le(s, capset_length);
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
679    
680          return res;                  next = s->p + capset_length - 4;
 }  
681    
682  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)                  switch (capset_type)
683  {                  {
684          uint16 length = RDP_CAPLEN_GENERAL;                          case RDP_CAPSET_GENERAL:
685          uint16 pkt_length = length;                                  rdp_process_general_caps(s);
686          BOOL res;                                  break;
687    
688          res = lsb_io_uint16(s, &pkt_length);                          case RDP_CAPSET_BITMAP:
689          if (pkt_length != length)                                  rdp_process_bitmap_caps(s);
690          {                                  break;
691                  fprintf(stderr, "Unrecognised capabilities size\n");                  }
692                  return False;  
693                    s->p = next;
694          }          }
695    
696          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          rdp_send_confirm_active();
697          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;          rdp_send_synchronise();
698          res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;          rdp_send_control(RDP_CTL_COOPERATE);
699          res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;          rdp_send_control(RDP_CTL_REQUEST_CONTROL);
700          res = res ? lsb_io_uint16(s, &caps->compress_types) : False;          rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
701          res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;          rdp_recv(&type);        /* RDP_CTL_COOPERATE */
702          res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;          rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
703          res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;          rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
704    
705          res = lsb_io_uint16(s, &pkt_length);          if (g_use_rdp5)
         if (pkt_length != length)  
706          {          {
707                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(3);
                 return False;  
708          }          }
709            else
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
710          {          {
711                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(1);
712                  return False;                  rdp_send_fonts(2);
713          }          }
714    
715          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 (Fonts?) */
716          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;          reset_order_state();
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
717  }  }
718    
719  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a colour pointer PDU */
720    void
721    process_colour_pointer_pdu(STREAM s)
722  {  {
723          if (!lsb_io_uint16(s, &info->entries      ))          uint16 x, y, width, height, cache_idx, masklen, datalen;
724                  return False;          uint8 *mask, *data;
725            HCURSOR cursor;
726    
727          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, cache_idx);
728                  return False;          in_uint16_le(s, x);
729            in_uint16_le(s, y);
730          return True;          in_uint16_le(s, width);
731            in_uint16_le(s, height);
732            in_uint16_le(s, masklen);
733            in_uint16_le(s, datalen);
734            in_uint8p(s, data, datalen);
735            in_uint8p(s, mask, masklen);
736            cursor = ui_create_cursor(x, y, width, height, mask, data);
737            ui_set_cursor(cursor);
738            cache_put_cursor(cache_idx, cursor);
739  }  }
740    
741  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  /* Process a cached pointer PDU */
742    void
743    process_cached_pointer_pdu(STREAM s)
744  {  {
745          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 cache_idx;
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         for (i = 0; i < 6; i++)  
                 res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;  
746    
747          for (i = 0; i < 3; i++)          in_uint16_le(s, cache_idx);
748                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;          ui_set_cursor(cache_get_cursor(cache_idx));
   
         return res;  
749  }  }
750    
751  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  /* Process a system pointer PDU */
752    void
753    process_system_pointer_pdu(STREAM s)
754  {  {
755          uint16 length = RDP_CAPLEN_CONTROL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
756    
757          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
758          if (pkt_length != length)          switch (system_pointer_type)
759          {          {
760                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
761                  return False;                          ui_set_null_cursor();
762          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
763    
764          return res;                  default:
765                            unimpl("System pointer message 0x%x\n", system_pointer_type);
766            }
767  }  }
768    
769  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process a pointer PDU */
770    static void
771    process_pointer_pdu(STREAM s)
772  {  {
773          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 message_type;
774          uint16 pkt_length = length;          uint16 x, y;
         BOOL res;  
775    
776          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, message_type);
777          if (pkt_length != length)          in_uint8s(s, 2);        /* pad */
778    
779            switch (message_type)
780          {          {
781                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
782                  return False;                          in_uint16_le(s, x);
783          }                          in_uint16_le(s, y);
784                            if (s_check(s))
785                                    ui_move_pointer(x, y);
786                            break;
787    
788          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  case RDP_POINTER_COLOR:
789          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;                          process_colour_pointer_pdu(s);
790          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
791    
792          return res;                  case RDP_POINTER_CACHED:
793  }                          process_cached_pointer_pdu(s);
794                            break;
795    
796  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                  case RDP_POINTER_SYSTEM:
797  {                          process_system_pointer_pdu(s);
798          uint16 length = RDP_CAPLEN_POINTER;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
799    
800          res = lsb_io_uint16(s, &pkt_length);                  default:
801          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
802          }          }
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
803  }  }
804    
805  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  /* Process bitmap updates */
806    void
807    process_bitmap_updates(STREAM s)
808  {  {
809          uint16 length = RDP_CAPLEN_SHARE;          uint16 num_updates;
810          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
811          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
812            uint8 *data, *bmpdata;
813            int i;
814    
815            in_uint16_le(s, num_updates);
816    
817          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < num_updates; i++)
         if (pkt_length != length)  
818          {          {
819                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
820                  return False;                  in_uint16_le(s, top);
821          }                  in_uint16_le(s, right);
822                    in_uint16_le(s, bottom);
823                    in_uint16_le(s, width);
824                    in_uint16_le(s, height);
825                    in_uint16_le(s, bpp);
826                    Bpp = (bpp + 7) / 8;
827                    in_uint16_le(s, compress);
828                    in_uint16_le(s, bufsize);
829    
830          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  cx = right - left + 1;
831          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                  cy = bottom - top + 1;
832    
833          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
834  }                         left, top, right, bottom, width, height, Bpp, compress));
835    
836  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                  if (!compress)
837  {                  {
838          uint16 length = RDP_CAPLEN_COLCACHE;                          int y;
839          uint16 pkt_length = length;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
840          BOOL res;                          for (y = 0; y < height; y++)
841                            {
842                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
843                                              width * Bpp);
844                            }
845                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
846                            xfree(bmpdata);
847                            continue;
848                    }
849    
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
850    
851          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;                  if (compress & 0x400)
852          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;                  {
853                            size = bufsize;
854                    }
855                    else
856                    {
857                            in_uint8s(s, 2);        /* pad */
858                            in_uint16_le(s, size);
859                            in_uint8s(s, 4);        /* line_size, final_size */
860                    }
861                    in_uint8p(s, data, size);
862                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
863                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
864                    {
865                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
866                    }
867                    else
868                    {
869                            DEBUG_RDP5(("Failed to decompress data\n"));
870                    }
871    
872          return res;                  xfree(bmpdata);
873            }
874  }  }
875    
876  uint8 canned_caps[] = {  /* Process a palette update */
877  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  void
878  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  process_palette(STREAM s)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
879  {  {
880          uint16 length = 0x58;          COLOURENTRY *entry;
881          uint16 pkt_length = length;          COLOURMAP map;
882          BOOL res;          HCOLOURMAP hmap;
883            int i;
884    
885            in_uint8s(s, 2);        /* pad */
886            in_uint16_le(s, map.ncolours);
887            in_uint8s(s, 2);        /* pad */
888    
889            map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
890    
891            DEBUG(("PALETTE(c=%d)\n", map.ncolours));
892    
893          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
894          {          {
895                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
896                  return False;                  in_uint8(s, entry->red);
897                    in_uint8(s, entry->green);
898                    in_uint8(s, entry->blue);
899          }          }
900    
901          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          hmap = ui_create_colourmap(&map);
902            ui_set_colourmap(hmap);
903    
904          return res;          xfree(map.colours);
905  }  }
906    
907  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process an update PDU */
908    static void
909    process_update_pdu(STREAM s)
910  {  {
911          uint16 capset;          uint16 update_type, count;
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
912    
913          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)          in_uint16_le(s, update_type);
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
914    
915          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          switch (update_type)
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
916          {          {
917                  fprintf(stderr, "RDP source descriptor too long\n");                  case RDP_UPDATE_ORDERS:
918                  return False;                          in_uint8s(s, 2);        /* pad */
919          }                          in_uint16_le(s, count);
920                            in_uint8s(s, 2);        /* pad */
921          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;                          process_orders(s, count);
922          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
923    
924                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
925                                  return False;                          process_bitmap_updates(s);
926                            break;
927    
928                          switch (capset)                  case RDP_UPDATE_PALETTE:
929                          {                          process_palette(s);
930                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
931    
932                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
933                                          return False;                          break;
934    
935                                  s->offset += (length - 4);                  default:
936                          }                          unimpl("update %d\n", update_type);
                 }  
937          }          }
938    
         return res;  
939  }  }
940    
941  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  /* Process a disconnect PDU */
942    void
943    process_disconnect_pdu(STREAM s, uint32 * ext_disc_reason)
944  {  {
945          BOOL res = True;          in_uint32_le(s, *ext_disc_reason);
   
         res = res ? lsb_io_uint16(s, &pdu->action   ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
946    
947          return res;          DEBUG(("Received disconnect PDU\n"));
948  }  }
949    
950  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process data PDU */
951    static BOOL
952    process_data_pdu(STREAM s, uint32 * ext_disc_reason)
953  {  {
954          BOOL res = True;          uint8 data_pdu_type;
955            uint8 ctype;
956            uint16 clen;
957            int len;
958    #if 0
959            int roff, rlen, ret;
960            static struct stream ns;
961            static signed char *dict = 0;
962    #endif
963    
964          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          in_uint8s(s, 6);        /* shareid, pad, streamid */
965          res = res ? lsb_io_uint16(s, &pdu->userid) : False;          in_uint16(s, len);
966            in_uint8(s, data_pdu_type);
967          return res;          in_uint8(s, ctype);
968  }          in_uint16(s, clen);
969            clen -= 18;
970    
971  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)  #if 0
972  {          if (ctype & 0x20)
973          BOOL res = True;          {
974                    if (!dict)
975          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  {
976          res = res ? lsb_io_uint16(s, &evt->message_type) : False;                          dict = (signed char *) malloc(8200 * sizeof(signed char));
977                            dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
978                    }
979    
980          if (!res)                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
                 return False;  
981    
982          switch (evt->message_type)                  len -= 18;
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
983    
984          return res;                  ns.data = xrealloc(ns.data, len);
 }  
985    
986  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
 {  
         BOOL res = True;  
         int i;  
987    
988          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  ns.size = len;
989          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  ns.end = ns.data + ns.size;
990                    ns.p = ns.data;
991                    ns.rdp_hdr = ns.p;
992    
993          if (pdu->num_events > RDP_MAX_EVENTS)                  s = &ns;
         {  
                 fprintf(stderr, "Too many events in one PDU\n");  
                 return False;  
994          }          }
995    #endif
996    
997          for (i = 0; i < pdu->num_events; i++)          switch (data_pdu_type)
998          {          {
999                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                  case RDP_DATA_PDU_UPDATE:
1000          }                          process_update_pdu(s);
1001                            break;
         return res;  
 }  
1002    
1003  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_CONTROL:
1004  {                          DEBUG(("Received Control PDU\n"));
1005          BOOL res = True;                          break;
1006    
1007          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_SYNCHRONISE:
1008          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          DEBUG(("Received Sync PDU\n"));
1009          res = res ? lsb_io_uint16(s, &font->width    ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
1010    
1011          return res;                  case RDP_DATA_PDU_POINTER:
1012  }                          process_pointer_pdu(s);
1013                            break;
1014    
1015  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
1016  {                          ui_bell();
1017          BOOL res = True;                          break;
         int i;  
1018    
1019          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
1020          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
1021          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
1022          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
1023    
1024          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
1025          {                          process_disconnect_pdu(s, ext_disc_reason);
1026                  fprintf(stderr, "Too many fonts in one PDU\n");                          return True;
                 return False;  
         }  
1027    
1028          for (i = 0; i < pdu->num_fonts; i++)                  default:
1029          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
1030          }          }
1031            return False;
         return res;  
1032  }  }
1033    
1034  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
1035    void
1036    rdp_main_loop(BOOL * deactivated, uint32 * ext_disc_reason)
1037  {  {
1038          BOOL res = True;          uint8 type;
1039            BOOL disc = False;      /* True when a disconnect PDU was received */
1040            STREAM s;
1041    
1042          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          while ((s = rdp_recv(&type)) != NULL)
1043          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          {
1044                    switch (type)
1045                    {
1046                            case RDP_PDU_DEMAND_ACTIVE:
1047                                    process_demand_active(s);
1048                                    *deactivated = False;
1049                                    break;
1050    
1051          return res;                          case RDP_PDU_DEACTIVATE:
1052  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
1053                                    *deactivated = True;
1054                                    break;
1055    
1056  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case RDP_PDU_DATA:
1057  {                                  disc = process_data_pdu(s, ext_disc_reason);
1058          BOOL res = True;                                  break;
1059    
1060          res = res ? lsb_io_uint16(s, &rso->length) : False;                          case 0:
1061          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  break;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
1062    
1063          return res;                          default:
1064                                    unimpl("PDU %d\n", type);
1065                    }
1066    
1067                    if (disc)
1068                    {
1069                            return;
1070                    }
1071            }
1072            return;
1073  }  }
1074    
1075  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
1076    BOOL
1077    rdp_connect(char *server, uint32 flags, char *domain, char *password,
1078                char *command, char *directory)
1079  {  {
1080          BOOL res = True;          if (!sec_connect(server, g_username))
1081                    return False;
1082    
1083          res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1084          res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;          return True;
1085          res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  }
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
1086    
1087          return res;  /* Disconnect from the RDP layer */
1088    void
1089    rdp_disconnect(void)
1090    {
1091            sec_disconnect();
1092  }  }

Legend:
Removed from v.6  
changed lines
  Added in v.678

  ViewVC Help
Powered by ViewVC 1.1.26