/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

sourceforge.net/branches/RDESKTOP/rdesktop/rdp.c revision 3 by matty, Wed May 10 07:36:34 2000 UTC sourceforge.net/trunk/rdesktop/rdp.c revision 569 by n-ki, Wed Jan 21 14:40:40 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server)  
 {  
         HCONN conn;  
         RDP_ACTIVE_PDU active;  
         RDP_DATA_HEADER hdr;  
         RDP_UPDATE_PDU update;  
         RDP_ORDER_STATE os;  
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
23    
24          rdp_establish_key(conn);  extern uint16 g_mcs_userid;
25          mcs_recv(conn, False); /* Server's licensing certificate */  extern char g_username[16];
26          rdp_send_cert(conn);  extern BOOL g_bitmap_compression;
27          mcs_recv(conn, False);  extern BOOL g_orders;
28    extern BOOL g_encryption;
29    extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern int g_server_bpp;
33    
34    uint8 *g_next_packet;
35    uint32 g_rdp_shareid;
36    
37    #if WITH_DEBUG
38    static uint32 g_packetno;
39    #endif
40    
41    /* Receive an RDP packet */
42    static STREAM
43    rdp_recv(uint8 * type)
44    {
45            static STREAM rdp_s;
46            uint16 length, pdu_type;
47    
48            if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
49            {
50                    rdp_s = sec_recv();
51                    if (rdp_s == NULL)
52                            return NULL;
53    
54          if (rdp_recv_pdu(conn, &type) && (type != RDP_PDU_DEMAND_ACTIVE))                  g_next_packet = rdp_s->p;
55            }
56            else
57          {          {
58                  fprintf(stderr, "RDP error, expected Demand Active\n");                  rdp_s->p = g_next_packet;
                 mcs_disconnect(conn);  
                 return NULL;  
59          }          }
60    
61          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);          in_uint16_le(rdp_s, length);
62          rdp_send_confirm_active(conn);          /* 32k packets are really 8, keepalive fix */
63          rdp_send_synchronize(conn);          if (length == 0x8000)
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
         while (rdp_recv_pdu(conn, &type))  
64          {          {
65                  if (type != RDP_PDU_DATA)                  g_next_packet += 8;
66                          continue;                  *type = 0;
67                    return rdp_s;
                 rdp_io_data_header(&conn->in, &hdr);  
   
                 switch (hdr.data_pdu_type)  
                 {  
                 case RDP_DATA_PDU_UPDATE:  
                         rdp_io_update_pdu(&conn->in, &update);  
                         if (update.update_type == RDP_UPDATE_ORDERS)  
                         {  
                                 fprintf(stderr, "Received orders\n");  
                                 process_orders(conn, &os);  
                         }  
                         break;  
                 }  
68          }          }
69            in_uint16_le(rdp_s, pdu_type);
70            in_uint8s(rdp_s, 2);    /* userid */
71            *type = pdu_type & 0xf;
72    
73    #if WITH_DEBUG
74            DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
75            hexdump(g_next_packet, length);
76    #endif /*  */
77    
78          return conn;          g_next_packet += length;
79            return rdp_s;
80  }  }
81    
82  void prs_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Initialise an RDP data packet */
83    static STREAM
84    rdp_init_data(int maxlen)
85  {  {
86          uint8 change;          STREAM s;
87    
88          if (delta)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
89          {          s_push_layer(s, rdp_hdr, 18);
90                  prs_io_uint8(s, &change);  
91                  *coord += change;          return s;
         }  
         else  
         {  
                 lsb_io_uint16(s, coord);  
         }  
92  }  }
93    
94  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Send an RDP data packet */
95    static void
96    rdp_send_data(STREAM s, uint8 data_pdu_type)
97  {  {
98          uint8 present;          uint16 length;
         prs_io_uint8(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_coord(&conn->in, &os->opaque_rect.x, delta);  
   
         if (present & 2)  
                 prs_io_coord(&conn->in, &os->opaque_rect.y, delta);  
99    
100          if (present & 4)          s_pop_layer(s, rdp_hdr);
101                  prs_io_coord(&conn->in, &os->opaque_rect.cx, delta);          length = s->end - s->p;
102    
103          if (present & 8)          out_uint16_le(s, length);
104                  prs_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
105            out_uint16_le(s, (g_mcs_userid + 1001));
106    
107          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
108                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
109            out_uint8(s, 1);        /* streamid */
110            out_uint16_le(s, (length - 14));
111            out_uint8(s, data_pdu_type);
112            out_uint8(s, 0);        /* compress_type */
113            out_uint16(s, 0);       /* compress_len */
114    
115          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
116  }  }
117    
118  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Output a string in Unicode */
119    void
120    rdp_out_unistr(STREAM s, char *string, int len)
121  {  {
122          uint16 num_orders;          int i = 0, j = 0;
         int processed = 0;  
         BOOL res = True;  
         //      unsigned char *p;  
123    
124          lsb_io_uint16(&conn->in, &num_orders);          len += 2;
125    
126          conn->in.offset += 2;          while (i < len)
127          //      p = &conn->in.data[conn->in.offset];          {
128                    s->p[i++] = string[j++];
129                    s->p[i++] = 0;
130            }
131    
132          //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);          s->p += len;
133    }
134    
135    /* Input a string in Unicode
136     *
137     * Returns str_len of string
138     */
139    int
140    rdp_in_unistr(STREAM s, char *string, int uni_len)
141    {
142            int i = 0;
143    
144          while ((processed < num_orders) && res)          while (i < uni_len / 2)
145          {          {
146                  uint8 order_flags;                  in_uint8a(s, &string[i++], 1);
147                    in_uint8s(s, 1);
148            }
149    
150                  prs_io_uint8(&conn->in, &order_flags);          return i - 1;
151    }
152    
                 if (!(order_flags & RDP_ORDER_STANDARD))  
                         return;  
153    
154                  if (order_flags & RDP_ORDER_SECONDARY)  /* Parse a logon info packet */
155                  {  static void
156                          RDP_SECONDARY_ORDER rso;  rdp_send_logon_info(uint32 flags, char *domain, char *user,
157                        char *password, char *program, char *directory)
158    {
159            int len_domain = 2 * strlen(domain);
160            int len_user = 2 * strlen(user);
161            int len_password = 2 * strlen(password);
162            int len_program = 2 * strlen(program);
163            int len_directory = 2 * strlen(directory);
164            int len_ip = 2 * strlen("127.0.0.1");
165            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
166            int packetlen = 0;
167            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
168            STREAM s;
169            time_t t = time(NULL);
170            time_t tzone;
171    
172                          rdp_io_secondary_order(&conn->in, &rso);          if (!g_use_rdp5 || 1 == g_server_rdp_version)
173                          switch (rso.type)          {
174                          {                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
                         case RDP_ORDER_BMPCACHE:  
                         {  
                                 RDP_BITMAP_HEADER rbh;  
                                 char output[8192];  
175    
176                                  rdp_io_bitmap_header(&conn->in, &rbh);                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
177                                  fprintf(stderr, "Decompressing bitmap %d x %d, final size %d\n", rbh.width, rbh.height, rbh.final_size);                               + len_program + len_directory + 10);
                                 bitmap_decompress(conn->in.data  
                                                   + conn->in.offset, rbh.size,  
                                                   output, rbh.width);  
                                 conn->in.offset += rbh.size;  
                                 break;  
                         }  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
178    
179                    out_uint32(s, 0);
180                    out_uint32_le(s, flags);
181                    out_uint16_le(s, len_domain);
182                    out_uint16_le(s, len_user);
183                    out_uint16_le(s, len_password);
184                    out_uint16_le(s, len_program);
185                    out_uint16_le(s, len_directory);
186                    rdp_out_unistr(s, domain, len_domain);
187                    rdp_out_unistr(s, user, len_user);
188                    rdp_out_unistr(s, password, len_password);
189                    rdp_out_unistr(s, program, len_program);
190                    rdp_out_unistr(s, directory, len_directory);
191            }
192            else
193            {
194                    flags |= RDP_LOGON_BLOB;
195                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
196                    packetlen = 4 + /* Unknown uint32 */
197                            4 +     /* flags */
198                            2 +     /* len_domain */
199                            2 +     /* len_user */
200                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
201                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
202                            2 +     /* len_program */
203                            2 +     /* len_directory */
204                            (0 < len_domain ? len_domain : 2) +     /* domain */
205                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
206                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
207                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
208                            2 +     /* Client ip length */
209                            len_ip +        /* Client ip */
210                            2 +     /* DLL string length */
211                            len_dll +       /* DLL string */
212                            2 +     /* Unknown */
213                            2 +     /* Unknown */
214                            64 +    /* Time zone #0 */
215                            2 +     /* Unknown */
216                            64 +    /* Time zone #1 */
217                            32;     /* Unknown */
218    
219                    s = sec_init(sec_flags, packetlen);
220                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
221    
222                    out_uint32(s, 0);       /* Unknown */
223                    out_uint32_le(s, flags);
224                    out_uint16_le(s, len_domain);
225                    out_uint16_le(s, len_user);
226                    if (flags & RDP_LOGON_AUTO)
227                    {
228                            out_uint16_le(s, len_password);
229    
230                  }                  }
231                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
232                    {
233                            out_uint16_le(s, 0);
234                    }
235                    out_uint16_le(s, len_program);
236                    out_uint16_le(s, len_directory);
237                    if (0 < len_domain)
238                            rdp_out_unistr(s, domain, len_domain);
239                    else
240                            out_uint16_le(s, 0);
241                    rdp_out_unistr(s, user, len_user);
242                    if (flags & RDP_LOGON_AUTO)
243                    {
244                            rdp_out_unistr(s, password, len_password);
245                    }
246                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
247                    {
248                            out_uint16_le(s, 0);
249                    }
250                    if (0 < len_program)
251                    {
252                            rdp_out_unistr(s, program, len_program);
253    
254                  if (order_flags & RDP_ORDER_CHANGE)                  }
255                          prs_io_uint8(&conn->in, &os->order_type);                  else
   
                 switch (os->order_type)  
256                  {                  {
257                  case RDP_ORDER_OPAQUE_RECT:                          out_uint16_le(s, 0);
258                          process_opaque_rect(conn, os, order_flags & RDP_ORDER_DELTA);                  }
259                          break;                  if (0 < len_directory)
260                  default:                  {
261                          fprintf(stderr, "Unknown order %d\n", os->order_type);                          rdp_out_unistr(s, directory, len_directory);
                         return;  
262                  }                  }
263                    else
264                    {
265                            out_uint16_le(s, 0);
266                    }
267                    out_uint16_le(s, 2);
268                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
269                    rdp_out_unistr(s, "127.0.0.1", len_ip);
270                    out_uint16_le(s, len_dll + 2);
271                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
272    
273                  processed++;                  tzone = (mktime(localtime(&t)) - mktime(gmtime(&t))) / 60;
274          }                  out_uint16_le(s, tzone);
275  }                  out_uint16_le(s, 0x0000);
276    
277  /* Work this out later. This is useless anyway when encryption is off. */                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
278  uint8 precanned_key_packet[] = {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
279    
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
280    
281  /* Send license certificate and related data to the server */                  out_uint32_le(s, 0x0a0000);
282  void rdp_send_cert(HCONN conn)                  out_uint32_le(s, 0x050000);
283  {                  out_uint32_le(s, 3);
284          mcs_init_data(conn);                  out_uint32_le(s, 0);
285          prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));                  out_uint32_le(s, 0);
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
286    
287  /* Initialise RDP transport packet */                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
288  void rdp_init(HCONN conn)                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
289    
290  /* Transmit RDP transport packet */                  out_uint32_le(s, 0x30000);
291  void rdp_send(HCONN conn, uint16 pdu_type)                  out_uint32_le(s, 0x050000);
292  {                  out_uint32_le(s, 2);
293          RDP_HEADER hdr;                  out_uint32(s, 0);
294          int length;                  out_uint32_le(s, 0xffffffc4);
295                    out_uint32_le(s, 0xfffffffe);
296                    out_uint32_le(s, 0x0f);
297                    out_uint32(s, 0);
298    
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
299    
300  /* Initialise RDP transport data packet */          }
301  void rdp_init_data(HCONN conn)          s_mark_end(s);
302  {          sec_send(s, sec_flags);
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
303  }  }
304    
305  /* Transmit RDP transport data packet */  /* Send a control PDU */
306  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
307    rdp_send_control(uint16 action)
308  {  {
309          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
310    
311          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(8);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
312    
313  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, action);
314  {          out_uint16(s, 0);       /* userid */
315          RDP_ACTIVE_PDU active;          out_uint32(s, 0);       /* control id */
316    
317          rdp_init(conn);          s_mark_end(s);
318          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
319  }  }
320    
321  void rdp_send_synchronize(HCONN conn)  /* Send a synchronisation PDU */
322    static void
323    rdp_send_synchronise(void)
324  {  {
325          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
326    
327          rdp_init_data(conn);          s = rdp_init_data(4);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
328    
329  void rdp_send_control(HCONN conn, uint16 action)          out_uint16_le(s, 1);    /* type */
330  {          out_uint16_le(s, 1002);
         RDP_CONTROL_PDU control;  
331    
332          rdp_init_data(conn);          s_mark_end(s);
333          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
334  }  }
335    
336  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Send a single input event */
337    void
338    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
339  {  {
340          RDP_FONT_PDU fonts;          STREAM s;
341    
342          rdp_init_data(conn);          s = rdp_init_data(16);
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
343    
344  void rdp_send_input(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
345  {          out_uint16(s, 0);       /* pad */
346          RDP_INPUT_PDU input;  
347            out_uint32_le(s, time);
348            out_uint16_le(s, message_type);
349            out_uint16_le(s, device_flags);
350            out_uint16_le(s, param1);
351            out_uint16_le(s, param2);
352    
353          rdp_init_data(conn);          s_mark_end(s);
354          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
355  }  }
356    
357  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
358    static void
359    rdp_send_fonts(uint16 seq)
360  {  {
361          RDP_HEADER hdr;          STREAM s;
362    
363          if (!mcs_recv(conn, False) || !rdp_io_header(&conn->in, &hdr))          s = rdp_init_data(8);
                 return False;  
364    
365          *type = hdr.pdu_type & 0xf;          out_uint16(s, 0);       /* number of fonts */
366          return True;          out_uint16_le(s, 0x3e); /* unknown */
367  }          out_uint16_le(s, seq);  /* unknown */
368            out_uint16_le(s, 0x32); /* entry size */
369    
370  /* Disconnect from the RDP layer */          s_mark_end(s);
371  void rdp_disconnect(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_FONT2);
 {  
         mcs_disconnect(conn);  
372  }  }
373    
374  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  /* Output general capability set */
375                       uint16 userid)  static void
376    rdp_out_general_caps(STREAM s)
377  {  {
378          hdr->length = length;          out_uint16_le(s, RDP_CAPSET_GENERAL);
379          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, RDP_CAPLEN_GENERAL);
         hdr->userid = userid + 1001;  
 }  
380    
381  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,          out_uint16_le(s, 1);    /* OS major type */
382                            uint16 length, uint16 data_pdu_type)          out_uint16_le(s, 3);    /* OS minor type */
383  {          out_uint16_le(s, 0x200);        /* Protocol version */
384          hdr->shareid = shareid;          out_uint16(s, 0);       /* Pad */
385          hdr->pad = 0;          out_uint16(s, 0);       /* Compression types */
386          hdr->streamid = 1;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
387          hdr->length = length - 14;          /* Pad, according to T.128. 0x40d seems to
388          hdr->data_pdu_type = data_pdu_type;             trigger
389          hdr->compress_type = 0;             the server to start sending RDP5 packets.
390          hdr->compress_len = 0;             However, the value is 0x1d04 with W2KTSK and
391               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
392               for sending such information in a padding
393               field.. */
394            out_uint16(s, 0);       /* Update capability */
395            out_uint16(s, 0);       /* Remote unshare capability */
396            out_uint16(s, 0);       /* Compression level */
397            out_uint16(s, 0);       /* Pad */
398  }  }
399    
400  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  /* Output bitmap capability set */
401    static void
402    rdp_out_bitmap_caps(STREAM s)
403  {  {
404          caps->os_major_type = 1;          out_uint16_le(s, RDP_CAPSET_BITMAP);
405          caps->os_minor_type = 3;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         caps->ver_protocol = 0x200;  
 }  
406    
407  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)          out_uint16_le(s, 8);    /* Preferred BPP */
408  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
409          caps->preferred_bpp = 8;          out_uint16_le(s, 1);    /* Receive 4 BPP */
410          caps->receive1bpp = 1;          out_uint16_le(s, 1);    /* Receive 8 BPP */
411          caps->receive4bpp = 1;          out_uint16_le(s, 800);  /* Desktop width */
412          caps->receive8bpp = 1;          out_uint16_le(s, 600);  /* Desktop height */
413          caps->width = 640;          out_uint16(s, 0);       /* Pad */
414          caps->height = 480;          out_uint16(s, 0);       /* Allow resize */
415          caps->compression = 1;          out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
416          caps->unknown2 = 1;          out_uint16(s, 0);       /* Unknown */
417            out_uint16_le(s, 1);    /* Unknown */
418            out_uint16(s, 0);       /* Pad */
419  }  }
420    
421  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output order capability set */
422    static void
423    rdp_out_order_caps(STREAM s)
424  {  {
425          caps->xgranularity = 1;          uint8 order_caps[32];
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
426    
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
427    
428          caps->support[0] = caps->support[1] = caps->support[2]          memset(order_caps, 0, 32);
429                  = caps->support[3] = caps->support[4] = caps->support[5]          order_caps[0] = 1;      /* dest blt */
430                  = caps->support[6] = caps->support[8] = caps->support[11]          order_caps[1] = 1;      /* pat blt */
431                  = caps->support[12] = caps->support[22] = caps->support[28]          order_caps[2] = 1;      /* screen blt */
432                  = caps->support[29] = caps->support[30] = 1;          order_caps[3] = 1;      /* required for memblt? */
433          caps->text_cap_flags = 0x6A1;          order_caps[8] = 1;      /* line */
434          caps->desk_save_size = 0x38400;          order_caps[9] = 1;      /* line */
435          caps->unknown2 = 0x4E4;          order_caps[10] = 1;     /* rect */
436  }          order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
437            order_caps[13] = 1;     /* memblt */
438  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)          order_caps[14] = 1;     /* triblt */
439  {          order_caps[22] = 1;     /* polyline */
440          caps->caches[0].entries = 0x258;          order_caps[27] = 1;     /* text2 */
441          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPSET_ORDER);
442          caps->caches[1].entries = 0x12c;          out_uint16_le(s, RDP_CAPLEN_ORDER);
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
443    
444  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          out_uint8s(s, 20);      /* Terminal desc, pad */
445  {          out_uint16_le(s, 1);    /* Cache X granularity */
446          caps->control_interest = 2;          out_uint16_le(s, 20);   /* Cache Y granularity */
447          caps->detach_interest = 2;          out_uint16(s, 0);       /* Pad */
448            out_uint16_le(s, 1);    /* Max order level */
449            out_uint16_le(s, 0x147);        /* Number of fonts */
450            out_uint16_le(s, 0x2a); /* Capability flags */
451            out_uint8p(s, order_caps, 32);  /* Orders supported */
452            out_uint16_le(s, 0x6a1);        /* Text capability flags */
453            out_uint8s(s, 6);       /* Pad */
454            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
455            out_uint32(s, 0);       /* Unknown */
456            out_uint32_le(s, 0x4e4);        /* Unknown */
457  }  }
458    
459  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output bitmap cache capability set */
460    static void
461    rdp_out_bmpcache_caps(STREAM s)
462  {  {
463  }          int Bpp;
464            out_uint16_le(s, RDP_CAPSET_BMPCACHE);
465            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
466    
467  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
468  {          out_uint8s(s, 24);      /* unused */
469          caps->colour_pointer = 0;          out_uint16_le(s, 0x258);        /* entries */
470          caps->cache_size = 20;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
471            out_uint16_le(s, 0x12c);        /* entries */
472            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
473            out_uint16_le(s, 0x106);        /* entries */
474            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
475  }  }
476    
477  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output control capability set */
478    static void
479    rdp_out_control_caps(STREAM s)
480  {  {
481  }          out_uint16_le(s, RDP_CAPSET_CONTROL);
482            out_uint16_le(s, RDP_CAPLEN_CONTROL);
483    
484  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
485  {          out_uint16(s, 0);       /* Remote detach */
486          caps->cache_size = 6;          out_uint16_le(s, 2);    /* Control interest */
487            out_uint16_le(s, 2);    /* Detach interest */
488  }  }
489    
490  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output activation capability set */
491    static void
492    rdp_out_activate_caps(STREAM s)
493  {  {
494          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
495          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
496    
497          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          out_uint16(s, 0);       /* Help key */
498                  + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE          out_uint16(s, 0);       /* Help index key */
499                  + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE          out_uint16(s, 0);       /* Extended help key */
500                  + RDP_CAPLEN_UNKNOWN;          out_uint16(s, 0);       /* Window activate */
         pdu->num_caps = 0xD;  
   
         rdp_make_general_caps (&pdu->general_caps );  
         rdp_make_bitmap_caps  (&pdu->bitmap_caps  );  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
501  }  }
502    
503  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output pointer capability set */
504    static void
505    rdp_out_pointer_caps(STREAM s)
506  {  {
507          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_POINTER);
508          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->controlid = 0;  
 }  
509    
510  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* Colour pointer */
511  {          out_uint16_le(s, 20);   /* Cache size */
         pdu->type = 1;  
         pdu->userid = userid;  
512  }  }
513    
514  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  /* Output share capability set */
515    static void
516    rdp_out_share_caps(STREAM s)
517  {  {
518          pdu->num_fonts = 0;          out_uint16_le(s, RDP_CAPSET_SHARE);
519          pdu->unknown1 = 0x3e;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
520    
521  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)          out_uint16(s, 0);       /* userid */
522  {          out_uint16(s, 0);       /* pad */
         uint32 now = time(NULL);  
   
         pdu->num_events = 3;  
         pdu->pad = 0;  
   
         pdu->event[0].event_time = now;  
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
   
         pdu->event[1].event_time = now;  
         pdu->event[1].message_type = RDP_INPUT_UNKNOWN;  
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
523  }  }
524    
525  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Output colour cache capability set */
526    static void
527    rdp_out_colcache_caps(STREAM s)
528  {  {
529          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
530            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
531    
532          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          out_uint16_le(s, 6);    /* cache size */
533          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          out_uint16(s, 0);       /* pad */
         res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
   
         return res;  
534  }  }
535    
536  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  static uint8 canned_caps[] = {
537            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
538            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
539            0x00, 0x00, 0x00, 0x00, 0x00,
540            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
541            0x00, 0x00, 0x00, 0x00, 0x00,
542            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
543            0x00, 0x00, 0x00, 0x00, 0x00,
544            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
545            0x00, 0x00, 0x00, 0x00, 0x00,
546            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
547            0x0C, 0x00, 0x08, 0x00, 0x01,
548            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
549            0x10, 0x00, 0x34, 0x00, 0xFE,
550            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
551            0xFE, 0x00, 0x08, 0x00, 0xFE,
552            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
553            0xFE, 0x00, 0x80, 0x00, 0xFE,
554            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
555            0x02, 0x00, 0x00, 0x00
556    };
557    
558    /* Output unknown capability sets (number 13, 12, 14 and 16) */
559    static void
560    rdp_out_unknown_caps(STREAM s)
561    {
562            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
563            out_uint16_le(s, 0x58);
564    
565            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
566    }
567    
568    #define RDP5_FLAG 0x0030
569    /* Send a confirm active PDU */
570    static void
571    rdp_send_confirm_active(void)
572    {
573            STREAM s;
574            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
575            uint16 caplen =
576                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
577                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
578                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
579                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
580    
581            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
582    
583            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
584            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
585            out_uint16_le(s, (g_mcs_userid + 1001));
586    
587            out_uint32_le(s, g_rdp_shareid);
588            out_uint16_le(s, 0x3ea);        /* userid */
589            out_uint16_le(s, sizeof(RDP_SOURCE));
590            out_uint16_le(s, caplen);
591    
592            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
593            out_uint16_le(s, 0xd);  /* num_caps */
594            out_uint8s(s, 2);       /* pad */
595    
596            rdp_out_general_caps(s);
597            rdp_out_bitmap_caps(s);
598            rdp_out_order_caps(s);
599            rdp_out_bmpcache_caps(s);
600            rdp_out_colcache_caps(s);
601            rdp_out_activate_caps(s);
602            rdp_out_control_caps(s);
603            rdp_out_pointer_caps(s);
604            rdp_out_share_caps(s);
605            rdp_out_unknown_caps(s);
606    
607            s_mark_end(s);
608            sec_send(s, sec_flags);
609    }
610    
611    /* Respond to a demand active PDU */
612    static void
613    process_demand_active(STREAM s)
614  {  {
615          BOOL res = True;          uint8 type;
616    
617          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint32_le(s, g_rdp_shareid);
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
618    
619          return res;          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
 }  
620    
621  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)          rdp_send_confirm_active();
622            rdp_send_synchronise();
623            rdp_send_control(RDP_CTL_COOPERATE);
624            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
625            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
626            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
627            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
628            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
629            rdp_send_fonts(1);
630            rdp_send_fonts(2);
631            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
632            reset_order_state();
633    }
634    
635    /* Process a colour pointer PDU */
636    void
637    process_colour_pointer_pdu(STREAM s)
638    {
639            uint16 x, y, width, height, cache_idx, masklen, datalen;
640            uint8 *mask, *data;
641            HCURSOR cursor;
642    
643            in_uint16_le(s, cache_idx);
644            in_uint16_le(s, x);
645            in_uint16_le(s, y);
646            in_uint16_le(s, width);
647            in_uint16_le(s, height);
648            in_uint16_le(s, masklen);
649            in_uint16_le(s, datalen);
650            in_uint8p(s, data, datalen);
651            in_uint8p(s, mask, masklen);
652            cursor = ui_create_cursor(x, y, width, height, mask, data);
653            ui_set_cursor(cursor);
654            cache_put_cursor(cache_idx, cursor);
655    }
656    
657    /* Process a cached pointer PDU */
658    void
659    process_cached_pointer_pdu(STREAM s)
660    {
661            uint16 cache_idx;
662    
663            in_uint16_le(s, cache_idx);
664            ui_set_cursor(cache_get_cursor(cache_idx));
665    }
666    
667    /* Process a system pointer PDU */
668    void
669    process_system_pointer_pdu(STREAM s)
670  {  {
671          uint16 length = RDP_CAPLEN_GENERAL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
672    
673          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
674          if (pkt_length != length)          switch (system_pointer_type)
675          {          {
676                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
677                  return False;                          ui_set_null_cursor();
678          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
679    
680          res = lsb_io_uint16(s, &pkt_length);                  default:
681          if (pkt_length != length)                          unimpl("System pointer message 0x%x\n", system_pointer_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
682          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
683  }  }
684    
685  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a pointer PDU */
686    static void
687    process_pointer_pdu(STREAM s)
688  {  {
689          if (!lsb_io_uint16(s, &info->entries      ))          uint16 message_type;
690                  return False;          uint16 x, y;
691    
692          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, message_type);
693                  return False;          in_uint8s(s, 2);        /* pad */
694    
695          return True;          switch (message_type)
 }  
   
 BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
696          {          {
697                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
698                  return False;                          in_uint16_le(s, x);
699          }                          in_uint16_le(s, y);
700                            if (s_check(s))
701          for (i = 0; i < 6; i++)                                  ui_move_pointer(x, y);
702                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;                          break;
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
703    
704          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;                  case RDP_POINTER_COLOR:
705          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;                          process_colour_pointer_pdu(s);
706          res = res ? lsb_io_uint16(s, &caps->control_interest) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
707    
708          return res;                  case RDP_POINTER_CACHED:
709  }                          process_cached_pointer_pdu(s);
710                            break;
711    
712  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)                  case RDP_POINTER_SYSTEM:
713  {                          process_system_pointer_pdu(s);
714          uint16 length = RDP_CAPLEN_ACTIVATE;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
715    
716          res = lsb_io_uint16(s, &pkt_length);                  default:
717          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
718          }          }
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
719  }  }
720    
721  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)  /* Process bitmap updates */
722    void
723    process_bitmap_updates(STREAM s)
724  {  {
725          uint16 length = RDP_CAPLEN_POINTER;          uint16 num_updates;
726          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
727          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
728            uint8 *data, *bmpdata;
729          res = lsb_io_uint16(s, &pkt_length);          int i;
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
 }  
730    
731  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)          in_uint16_le(s, num_updates);
 {  
         uint16 length = RDP_CAPLEN_SHARE;  
         uint16 pkt_length = length;  
         BOOL res;  
732    
733          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < num_updates; i++)
         if (pkt_length != length)  
734          {          {
735                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
736                  return False;                  in_uint16_le(s, top);
737          }                  in_uint16_le(s, right);
738                    in_uint16_le(s, bottom);
739                    in_uint16_le(s, width);
740                    in_uint16_le(s, height);
741                    in_uint16_le(s, bpp);
742                    Bpp = (bpp + 7) / 8;
743                    in_uint16_le(s, compress);
744                    in_uint16_le(s, bufsize);
745    
746          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  cx = right - left + 1;
747          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                  cy = bottom - top + 1;
748    
749          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
750  }                         left, top, right, bottom, width, height, Bpp, compress));
751    
752  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                  /* Server may limit bpp - this is how we find out */
753  {                  if (g_server_bpp != bpp)
754          uint16 length = RDP_CAPLEN_COLCACHE;                  {
755          uint16 pkt_length = length;                          warning("Server limited colour depth to %d bits\n", bpp);
756          BOOL res;                          g_server_bpp = bpp;
757                    }
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->cache_size) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad       ) : False;  
758    
759          return res;                  if (!compress)
760  }                  {
761                            int y;
762                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
763                            for (y = 0; y < height; y++)
764                            {
765                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
766                                              width * Bpp);
767                            }
768                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
769                            xfree(bmpdata);
770                            continue;
771                    }
772    
 uint8 canned_caps[] = {  
 0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
773    
774  BOOL rdp_io_unknown_caps(STREAM s, void *caps)                  if (compress & 0x400)
775  {                  {
776          uint16 length = 0x58;                          size = bufsize;
777          uint16 pkt_length = length;                  }
778          BOOL res;                  else
779                    {
780                            in_uint8s(s, 2);        /* pad */
781                            in_uint16_le(s, size);
782                            in_uint8s(s, 4);        /* line_size, final_size */
783                    }
784                    in_uint8p(s, data, size);
785                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
786                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
787                    {
788                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
789                    }
790                    else
791                    {
792                            DEBUG_RDP5(("Failed to decompress data\n"));
793                    }
794    
795          res = lsb_io_uint16(s, &pkt_length);                  xfree(bmpdata);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
796          }          }
   
         res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;  
   
         return res;  
797  }  }
798    
799  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process a palette update */
800    void
801    process_palette(STREAM s)
802  {  {
803          uint16 capset;          COLOURENTRY *entry;
804          uint16 length;          COLOURMAP map;
805          BOOL res;          HCOLOURMAP hmap;
806          int i;          int i;
807    
808          res = lsb_io_uint32(s, &pdu->shareid);          in_uint8s(s, 2);        /* pad */
809            in_uint16_le(s, map.ncolours);
810            in_uint8s(s, 2);        /* pad */
811    
812          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
813    
814          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
815    
816          if (pdu->source_len > 48)          for (i = 0; i < map.ncolours; i++)
817          {          {
818                  fprintf(stderr, "RDP source descriptor too long\n");                  entry = &map.colours[i];
819                  return False;                  in_uint8(s, entry->red);
820                    in_uint8(s, entry->green);
821                    in_uint8(s, entry->blue);
822          }          }
823    
824          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          hmap = ui_create_colourmap(&map);
825          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;          ui_set_colourmap(hmap);
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
826    
827                          switch (capset)          xfree(map.colours);
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
                 }  
         }  
   
         return res;  
 }  
   
 BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->action   ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
   
         return res;  
828  }  }
829    
830  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process an update PDU */
831    static void
832    process_update_pdu(STREAM s)
833  {  {
834          BOOL res = True;          uint16 update_type, count;
835    
836          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          in_uint16_le(s, update_type);
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
837    
838          return res;          switch (update_type)
839  }          {
840                    case RDP_UPDATE_ORDERS:
841                            in_uint8s(s, 2);        /* pad */
842                            in_uint16_le(s, count);
843                            in_uint8s(s, 2);        /* pad */
844                            process_orders(s, count);
845                            break;
846    
847  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  case RDP_UPDATE_BITMAP:
848  {                          process_bitmap_updates(s);
849          BOOL res = True;                          break;
850    
851          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  case RDP_UPDATE_PALETTE:
852          res = res ? lsb_io_uint16(s, &evt->message_type) : False;                          process_palette(s);
853                            break;
854    
855          if (!res)                  case RDP_UPDATE_SYNCHRONIZE:
856                  return False;                          break;
857    
858          switch (evt->message_type)                  default:
859          {                          unimpl("update %d\n", update_type);
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
860          }          }
861    
         return res;  
862  }  }
863    
864  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  /* Process data PDU */
865    static void
866    process_data_pdu(STREAM s)
867  {  {
868          BOOL res = True;          uint8 data_pdu_type;
         int i;  
869    
870          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
871          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;          in_uint8(s, data_pdu_type);
872            in_uint8s(s, 3);        /* compress_type, compress_len */
873    
874          if (pdu->num_events > RDP_MAX_EVENTS)          switch (data_pdu_type)
875          {          {
876                  fprintf(stderr, "Too many events in one PDU\n");                  case RDP_DATA_PDU_UPDATE:
877                  return False;                          process_update_pdu(s);
878          }                          break;
879    
880          for (i = 0; i < pdu->num_events; i++)                  case RDP_DATA_PDU_POINTER:
881          {                          process_pointer_pdu(s);
882                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                          break;
         }  
883    
884          return res;                  case RDP_DATA_PDU_BELL:
885  }                          ui_bell();
886                            break;
887    
888  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_LOGON:
889  {                          DEBUG(("Received Logon PDU\n"));
890          BOOL res = True;                          /* User logged on */
891                            break;
892    
893          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_DISCONNECT:
894          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          /* Normally received when user logs out or disconnects from a
895          res = res ? lsb_io_uint16(s, &font->width    ) : False;                             console session on Windows XP and 2003 Server */
896          res = res ? lsb_io_uint16(s, &font->height   ) : False;                          DEBUG(("Received disconnect PDU\n"));
897          res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
898    
899          return res;                  default:
900                            unimpl("data PDU %d\n", data_pdu_type);
901            }
902  }  }
903    
904  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  /* Process incoming packets */
905    BOOL
906    rdp_main_loop(void)
907  {  {
908          BOOL res = True;          uint8 type;
909          int i;          STREAM s;
   
         res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
   
         if (pdu->num_fonts > RDP_MAX_FONTS)  
         {  
                 fprintf(stderr, "Too many fonts in one PDU\n");  
                 return False;  
         }  
910    
911          for (i = 0; i < pdu->num_fonts; i++)          while ((s = rdp_recv(&type)) != NULL)
912          {          {
913                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;                  switch (type)
914          }                  {
915                            case RDP_PDU_DEMAND_ACTIVE:
916                                    process_demand_active(s);
917                                    break;
918    
919          return res;                          case RDP_PDU_DEACTIVATE:
920  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
921                                    /* We thought we could detect a clean
922                                       shutdown of the session by this
923                                       packet, but it seems Windows 2003
924                                       is sending us one of these when we
925                                       reconnect to a disconnected session
926                                       return True; */
927                                    break;
928    
929  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)                          case RDP_PDU_DATA:
930  {                                  process_data_pdu(s);
931          BOOL res = True;                                  break;
932    
933          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;                          case 0:
934          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;                                  break;
935    
936          return res;                          default:
937                                    unimpl("PDU %d\n", type);
938                    }
939            }
940            return True;
941            /* We want to detect if we got a clean shutdown, but we
942               can't. Se above.  
943               return False;  */
944  }  }
945    
946  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  /* Establish a connection up to the RDP layer */
947    BOOL
948    rdp_connect(char *server, uint32 flags, char *domain, char *password,
949                char *command, char *directory)
950  {  {
951          BOOL res = True;          if (!sec_connect(server, g_username))
952                    return False;
         res = res ? lsb_io_uint16(s, &rso->length) : False;  
         res = res ? lsb_io_uint16(s, &rso->flags ) : False;  
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
953    
954          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
955            return True;
956  }  }
957    
958  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Disconnect from the RDP layer */
959    void
960    rdp_disconnect(void)
961  {  {
962          BOOL res = True;          sec_disconnect();
   
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
   
         return res;  
963  }  }

Legend:
Removed from v.3  
changed lines
  Added in v.569

  ViewVC Help
Powered by ViewVC 1.1.26