/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9 by matty, Tue Jul 25 12:34:29 2000 UTC revision 624 by n-ki, Thu Mar 4 08:11:40 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server, int width, int height)  
 {  
         HCONN conn;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False);  
   
         return conn;  
   
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e1[] = {  
 0x01,0x00,0x00,0x00,0x48,0x00,0x00,0x00,0x7c,0xbd,0x8b,0x8f,0x16,0x2b,0xa1,0x00,  
 0xc6,0xfb,0x8a,0x39,0xf5,0x33,0xed,0x36,0x14,0x55,0x17,0x8c,0x3a,0xde,0x5e,0xdf,  
 0xcb,0x41,0x4c,0xc7,0x89,0x7d,0xe3,0xe9,0x34,0x08,0xda,0xdc,0x08,0x77,0x98,0xda,  
 0x65,0xae,0x27,0x74,0xf1,0x79,0xd0,0x28,0x54,0x64,0x86,0x7f,0x02,0xe0,0x71,0x51,  
 0x56,0x4e,0xca,0x72,0x94,0x62,0x49,0x27,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
23    
24  uint8 precanned_key_packet_e2[] = {  extern uint16 g_mcs_userid;
25  0x48,0x00,0x00,0x00,0x8a,0xe4,0x9f,0x8a,0xd5,0x04,0x02,0xfd,0x09,0x1f,0xff,0x53,  extern char g_username[16];
26  0xe0,0xb2,0x72,0x8b,0x19,0xba,0x22,0xe4,0x2a,0x7b,0xeb,0x79,0xa8,0x83,0x31,0x6f,  extern BOOL g_bitmap_compression;
27  0x5c,0xcc,0x37,0x9c,0xe8,0x73,0x64,0x64,0xd3,0xab,0xaa,0x9f,0xbe,0x49,0x27,0xfc,  extern BOOL g_orders;
28  0x95,0xf3,0x6e,0xf8,0xb1,0x01,0x7c,0xba,0xa9,0xc5,0x35,0x9c,0x8f,0x74,0x3a,0x9f,  extern BOOL g_encryption;
29  0xd4,0x26,0x4d,0x39,0x90,0xbe,0xf4,0xfb,0x72,0x9e,0x54,0x18  extern BOOL g_desktop_save;
30  };  extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern int g_server_bpp;
33    
34  /* Create an RC4 key and transfer it to the server */  uint8 *g_next_packet;
35  void rdp_establish_key(HCONN conn)  uint32 g_rdp_shareid;
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e1(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e1,  
                sizeof(precanned_key_packet_e1));  
         conn->out.offset += sizeof(precanned_key_packet_e1);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e2(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e2,  
                sizeof(precanned_key_packet_e2));  
         conn->out.offset += sizeof(precanned_key_packet_e2);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = { // 4c8  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
36    
37  /* Send license certificate and related data to the server */  #if WITH_DEBUG
38  void rdp_send_cert(HCONN conn)  static uint32 g_packetno;
39  {  #endif
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
40    
41  /* Initialise RDP transport packet */  /* Receive an RDP packet */
42  void rdp_init(HCONN conn)  static STREAM
43    rdp_recv(uint8 * type)
44  {  {
45          mcs_init_data(conn);          static STREAM rdp_s;
46          PUSH_LAYER(conn->out, rdp_offset, 6);          uint16 length, pdu_type;
 }  
47    
48  /* Transmit RDP transport packet */          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
49  void rdp_send(HCONN conn, uint16 pdu_type)          {
50  {                  rdp_s = sec_recv();
51          RDP_HEADER hdr;                  if (rdp_s == NULL)
52          int length;                          return NULL;
53    
54          POP_LAYER(conn->out, rdp_offset);                  g_next_packet = rdp_s->p;
55          length = conn->out.end - conn->out.offset;          }
56          rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);          else
57          rdp_io_header(&conn->out, &hdr);          {
58          mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);                  rdp_s->p = g_next_packet;
59  }          }
60    
61  /* Initialise RDP transport data packet */          in_uint16_le(rdp_s, length);
62  void rdp_init_data(HCONN conn)          /* 32k packets are really 8, keepalive fix */
63  {          if (length == 0x8000)
64          mcs_init_data(conn);          {
65          PUSH_LAYER(conn->out, rdp_offset, 18);                  g_next_packet += 8;
66  }                  *type = 0;
67                    return rdp_s;
68            }
69            in_uint16_le(rdp_s, pdu_type);
70            in_uint8s(rdp_s, 2);    /* userid */
71            *type = pdu_type & 0xf;
72    
73  /* Transmit RDP transport data packet */  #if WITH_DEBUG
74  void rdp_send_data(HCONN conn, uint16 data_pdu_type)          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
75  {          hexdump(g_next_packet, length);
76          RDP_HEADER hdr;  #endif /*  */
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
77    
78          POP_LAYER(conn->out, rdp_offset);          g_next_packet += length;
79          length = conn->out.end - conn->out.offset;          return rdp_s;
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
80  }  }
81    
82  void rdp_send_confirm_active(HCONN conn, uint32 shareid, int width, int height)  /* Initialise an RDP data packet */
83    static STREAM
84    rdp_init_data(int maxlen)
85  {  {
86          RDP_ACTIVE_PDU active;          STREAM s;
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, shareid, conn->mcs_userid, width, height);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
87    
88  void rdp_send_synchronize(HCONN conn)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
89  {          s_push_layer(s, rdp_hdr, 18);
         RDP_SYNCHRONISE_PDU sync;  
90    
91          rdp_init_data(conn);          return s;
         rdp_make_synchronise_pdu(&sync, 1002);  
         rdp_io_synchronise_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
92  }  }
93    
94  void rdp_send_control(HCONN conn, uint16 action)  /* Send an RDP data packet */
95    static void
96    rdp_send_data(STREAM s, uint8 data_pdu_type)
97  {  {
98          RDP_CONTROL_PDU control;          uint16 length;
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
99    
100  void rdp_send_fonts(HCONN conn, uint16 seqno)          s_pop_layer(s, rdp_hdr);
101  {          length = s->end - s->p;
         RDP_FONT_PDU fonts;  
102    
103          rdp_init_data(conn);          out_uint16_le(s, length);
104          rdp_make_font_pdu(&fonts, seqno);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
105          rdp_io_font_pdu(&conn->out, &fonts);          out_uint16_le(s, (g_mcs_userid + 1001));
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
106    
107  void rdp_send_input(HCONN conn, uint16 message_type, uint16 device_flags,          out_uint32_le(s, g_rdp_shareid);
108                                  uint16 param1, uint16 param2)          out_uint8(s, 0);        /* pad */
109  {          out_uint8(s, 1);        /* streamid */
110          RDP_INPUT_PDU input;          out_uint16_le(s, (length - 14));
111            out_uint8(s, data_pdu_type);
112            out_uint8(s, 0);        /* compress_type */
113            out_uint16(s, 0);       /* compress_len */
114    
115          rdp_init_data(conn);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
         rdp_make_input_pdu(&input, message_type, device_flags, param1, param2);  
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
116  }  }
117    
118  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Output a string in Unicode */
119    void
120    rdp_out_unistr(STREAM s, char *string, int len)
121  {  {
122          RDP_HEADER hdr;          int i = 0, j = 0;
123    
124          conn->in.offset = conn->in.rdp_offset;          len += 2;
125    
126          if (conn->in.offset >= conn->in.end)          while (i < len)
127          {          {
128                  if (!mcs_recv(conn, False))                  s->p[i++] = string[j++];
129                          return False;                  s->p[i++] = 0;
130          }          }
131    
132          if (!rdp_io_header(&conn->in, &hdr))          s->p += len;
                 return False;  
   
         conn->in.rdp_offset += hdr.length;  
         *type = hdr.pdu_type & 0xf;  
   
 #if DUMP  
         fprintf(stderr, "RDP packet (type %x):\n", *type);  
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
 #endif  
   
         return True;  
 }  
   
 /* Disconnect from the RDP layer */  
 void rdp_disconnect(HCONN conn)  
 {  
         mcs_disconnect(conn);  
133  }  }
134    
135  /* Construct an RDP header */  /* Input a string in Unicode
136  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,   *
137                       uint16 userid)   * Returns str_len of string
138     */
139    int
140    rdp_in_unistr(STREAM s, char *string, int uni_len)
141  {  {
142          hdr->length = length;          int i = 0;
         hdr->pdu_type = pdu_type | 0x10; /* Version 1 */  
         hdr->userid = userid + 1001;  
 }  
143    
144  /* Parse an RDP header */          while (i < uni_len / 2)
145  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)          {
146  {                  in_uint8a(s, &string[i++], 1);
147          BOOL res = True;                  in_uint8s(s, 1);
148            }
         res = res ? lsb_io_uint16(s, &hdr->length  ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;  
         if ((hdr->pdu_type & 0xf) != RDP_PDU_DEACTIVATE)  
                 res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
149    
150          return res;          return i - 1;
151  }  }
152    
 /* Construct a data header */  
 void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  
                           uint16 length, uint16 data_pdu_type)  
 {  
         hdr->shareid = shareid;  
         hdr->pad = 0;  
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
153    
154  /* Parse a data header */  /* Parse a logon info packet */
155  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  static void
156    rdp_send_logon_info(uint32 flags, char *domain, char *user,
157                        char *password, char *program, char *directory)
158  {  {
159          BOOL res = True;          char *ipaddr = tcp_get_address();
160            int len_domain = 2 * strlen(domain);
161            int len_user = 2 * strlen(user);
162            int len_password = 2 * strlen(password);
163            int len_program = 2 * strlen(program);
164            int len_directory = 2 * strlen(directory);
165            int len_ip = 2 * strlen(ipaddr);
166            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
167            int packetlen = 0;
168            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
169            STREAM s;
170            time_t t = time(NULL);
171            time_t tzone;
172    
173          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;  #if 0
174          res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;          // enable rdp compression
175          res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;          flags |= RDP_COMPRESSION;
176          res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  #endif
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
177    
178          return res;          if (!g_use_rdp5 || 1 == g_server_rdp_version)
179  }          {
180                    DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
181    
182  BOOL rdp_io_present(STREAM s, uint32 *present, uint8 flags, int size)                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
183  {                               + len_program + len_directory + 10);
         uint8 bits;  
         int i;  
184    
185          if (flags & RDP_ORDER_SMALL)                  out_uint32(s, 0);
186          {                  out_uint32_le(s, flags);
187                  size--;                  out_uint16_le(s, len_domain);
188                    out_uint16_le(s, len_user);
189                    out_uint16_le(s, len_password);
190                    out_uint16_le(s, len_program);
191                    out_uint16_le(s, len_directory);
192                    rdp_out_unistr(s, domain, len_domain);
193                    rdp_out_unistr(s, user, len_user);
194                    rdp_out_unistr(s, password, len_password);
195                    rdp_out_unistr(s, program, len_program);
196                    rdp_out_unistr(s, directory, len_directory);
197          }          }
198            else
         if (flags & RDP_ORDER_TINY)  
199          {          {
200                  if (size < 2)                  flags |= RDP_LOGON_BLOB;
201                          return False;                  DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
202                    packetlen = 4 + /* Unknown uint32 */
203                            4 +     /* flags */
204                            2 +     /* len_domain */
205                            2 +     /* len_user */
206                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
207                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
208                            2 +     /* len_program */
209                            2 +     /* len_directory */
210                            (0 < len_domain ? len_domain : 2) +     /* domain */
211                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
212                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
213                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
214                            2 +     /* Client ip length */
215                            len_ip +        /* Client ip */
216                            2 +     /* DLL string length */
217                            len_dll +       /* DLL string */
218                            2 +     /* Unknown */
219                            2 +     /* Unknown */
220                            64 +    /* Time zone #0 */
221                            2 +     /* Unknown */
222                            64 +    /* Time zone #1 */
223                            32;     /* Unknown */
224    
225                    s = sec_init(sec_flags, packetlen);
226                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
227    
228                    out_uint32(s, 0);       /* Unknown */
229                    out_uint32_le(s, flags);
230                    out_uint16_le(s, len_domain);
231                    out_uint16_le(s, len_user);
232                    if (flags & RDP_LOGON_AUTO)
233                    {
234                            out_uint16_le(s, len_password);
235    
236                  size -= 2;                  }
237          }                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
238                    {
239                            out_uint16_le(s, 0);
240                    }
241                    out_uint16_le(s, len_program);
242                    out_uint16_le(s, len_directory);
243                    if (0 < len_domain)
244                            rdp_out_unistr(s, domain, len_domain);
245                    else
246                            out_uint16_le(s, 0);
247                    rdp_out_unistr(s, user, len_user);
248                    if (flags & RDP_LOGON_AUTO)
249                    {
250                            rdp_out_unistr(s, password, len_password);
251                    }
252                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
253                    {
254                            out_uint16_le(s, 0);
255                    }
256                    if (0 < len_program)
257                    {
258                            rdp_out_unistr(s, program, len_program);
259    
260          *present = 0;                  }
261          for (i = 0; i < size; i++)                  else
262          {                  {
263                  prs_io_uint8(s, &bits);                          out_uint16_le(s, 0);
264                  *present |= bits << (i * 8);                  }
265          }                  if (0 < len_directory)
266                    {
267                            rdp_out_unistr(s, directory, len_directory);
268                    }
269                    else
270                    {
271                            out_uint16_le(s, 0);
272                    }
273                    out_uint16_le(s, 2);
274                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
275                    rdp_out_unistr(s, ipaddr, len_ip);
276                    out_uint16_le(s, len_dll + 2);
277                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
278    
279          return True;                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
280  }                  out_uint32_le(s, tzone);
281    
282  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
283  {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
         uint8 change;  
         BOOL res;  
284    
285          if (delta)                  out_uint32_le(s, 0x0a0000);
286          {                  out_uint32_le(s, 0x050000);
287                  res = prs_io_uint8(s, &change);                  out_uint32_le(s, 3);
288                  *coord += (char)change;                  out_uint32_le(s, 0);
289          }                  out_uint32_le(s, 0);
         else  
         {  
                 res = lsb_io_uint16(s, coord);  
         }  
290    
291          return res;                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
292  }                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
293    
294  BOOL rdp_io_colour(STREAM s, uint8 *colour)                  out_uint32_le(s, 0x30000);
295  {                  out_uint32_le(s, 0x050000);
296          BOOL res;                  out_uint32_le(s, 2);
297                    out_uint32(s, 0);
298                    out_uint32_le(s, 0xffffffc4);
299                    out_uint32_le(s, 0xfffffffe);
300                    out_uint32_le(s, 0x0f);
301                    out_uint32(s, 0);
302    
         res = prs_io_uint8(s, colour);  
         s->offset += 2;  
303    
304          return res;          }
305            s_mark_end(s);
306            sec_send(s, sec_flags);
307  }  }
308    
309  BOOL rdp_io_colourmap(STREAM s, COLOURMAP *colours)  /* Send a control PDU */
310    static void
311    rdp_send_control(uint16 action)
312  {  {
313          int datasize;          STREAM s;
314    
315          lsb_io_uint16(s, &colours->ncolours);          s = rdp_init_data(8);
         datasize = colours->ncolours * 3;  
316    
317          if (datasize > sizeof(colours->colours))          out_uint16_le(s, action);
318                  return False;          out_uint16(s, 0);       /* userid */
319            out_uint32(s, 0);       /* control id */
320    
321          memcpy(colours->colours, s->data + s->offset, datasize);          s_mark_end(s);
322          s->offset += datasize;          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
         return True;  
323  }  }
324    
325  BOOL rdp_io_bounds(STREAM s, BOUNDS *bounds)  /* Send a synchronisation PDU */
326    static void
327    rdp_send_synchronise(void)
328  {  {
329          uint8 present;          STREAM s;
330    
331          prs_io_uint8(s, &present);          s = rdp_init_data(4);
332    
333          if (present & 1)          out_uint16_le(s, 1);    /* type */
334                  rdp_io_coord(s, &bounds->left, False);          out_uint16_le(s, 1002);
         else if (present & 16)  
                 rdp_io_coord(s, &bounds->left, True);  
   
         if (present & 2)  
                 rdp_io_coord(s, &bounds->top, False);  
         else if (present & 32)  
                 rdp_io_coord(s, &bounds->top, True);  
   
         if (present & 4)  
                 rdp_io_coord(s, &bounds->right, False);  
         else if (present & 64)  
                 rdp_io_coord(s, &bounds->right, True);  
   
         if (present & 8)  
                 rdp_io_coord(s, &bounds->bottom, False);  
         else if (present & 128)  
                 rdp_io_coord(s, &bounds->bottom, True);  
335    
336          return True;          s_mark_end(s);
337            rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
338  }  }
339    
340  BOOL rdp_io_pen(STREAM s, PEN *pen, uint32 present)  /* Send a single input event */
341    void
342    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
343  {  {
344          BOOL res = True;          STREAM s;
345    
346          if (present & 1)          s = rdp_init_data(16);
                 res = res ? prs_io_uint8(s, &pen->style) : False;  
347    
348          if (present & 2)          out_uint16_le(s, 1);    /* number of events */
349                  res = res ? prs_io_uint8(s, &pen->width) : False;          out_uint16(s, 0);       /* pad */
350    
351          if (present & 4)          out_uint32_le(s, time);
352                  res = res ? rdp_io_colour(s, &pen->colour) : False;          out_uint16_le(s, message_type);
353            out_uint16_le(s, device_flags);
354            out_uint16_le(s, param1);
355            out_uint16_le(s, param2);
356    
357          return res;          s_mark_end(s);
358            rdp_send_data(s, RDP_DATA_PDU_INPUT);
359  }  }
360    
361  BOOL rdp_io_brush(STREAM s, BRUSH *brush, uint32 present)  /* Send an (empty) font information PDU */
362    static void
363    rdp_send_fonts(uint16 seq)
364  {  {
365          BOOL res = True;          STREAM s;
   
         if (present & 1)  
                 res = res ? prs_io_uint8(s, &brush->xorigin) : False;  
366    
367          if (present & 2)          s = rdp_init_data(8);
                 res = res ? prs_io_uint8(s, &brush->yorigin) : False;  
368    
369          if (present & 4)          out_uint16(s, 0);       /* number of fonts */
370                  res = res ? prs_io_uint8(s, &brush->style) : False;          out_uint16_le(s, 0x3e); /* unknown */
371            out_uint16_le(s, seq);  /* unknown */
372            out_uint16_le(s, 0x32); /* entry size */
373    
374          if (present & 8)          s_mark_end(s);
375                  res = res ? prs_io_uint8(s, &brush->pattern[0]) : False;          rdp_send_data(s, RDP_DATA_PDU_FONT2);
   
         if (present & 16)  
                 res = res ? prs_io_uint8s(s, &brush->pattern[1], 7) : False;  
   
         return res;  
376  }  }
377    
378  /* Construct a confirm/demand active PDU */  /* Output general capability set */
379  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid,  static void
380                                  int width, int height)  rdp_out_general_caps(STREAM s)
381  {  {
382          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_GENERAL);
383          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_GENERAL);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
384    
385          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          out_uint16_le(s, 1);    /* OS major type */
386                  + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE          out_uint16_le(s, 3);    /* OS minor type */
387                  + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE          out_uint16_le(s, 0x200);        /* Protocol version */
388                  + RDP_CAPLEN_UNKNOWN;          out_uint16(s, 0);       /* Pad */
389          pdu->num_caps = 0xD;          out_uint16(s, 0);       /* Compression types */
390            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
391          rdp_make_general_caps (&pdu->general_caps );          /* Pad, according to T.128. 0x40d seems to
392          rdp_make_bitmap_caps  (&pdu->bitmap_caps, width, height);             trigger
393          rdp_make_order_caps   (&pdu->order_caps   );             the server to start sending RDP5 packets.
394          rdp_make_bmpcache_caps(&pdu->bmpcache_caps);             However, the value is 0x1d04 with W2KTSK and
395          rdp_make_control_caps (&pdu->control_caps );             NT4MS. Hmm.. Anyway, thankyou, Microsoft,
396          rdp_make_activate_caps(&pdu->activate_caps);             for sending such information in a padding
397          rdp_make_pointer_caps (&pdu->pointer_caps );             field.. */
398          rdp_make_share_caps   (&pdu->share_caps, userid);          out_uint16(s, 0);       /* Update capability */
399          rdp_make_colcache_caps(&pdu->colcache_caps);          out_uint16(s, 0);       /* Remote unshare capability */
400            out_uint16(s, 0);       /* Compression level */
401            out_uint16(s, 0);       /* Pad */
402  }  }
403    
404  /* Parse a confirm/demand active PDU */  /* Output bitmap capability set */
405  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  static void
406    rdp_out_bitmap_caps(STREAM s)
407  {  {
408          uint16 capset;          out_uint16_le(s, RDP_CAPSET_BITMAP);
409          uint16 length;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
         {  
                 ERROR("RDP source descriptor too long\n");  
                 return False;  
         }  
   
         res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
410    
411                          if (!lsb_io_uint16(s, &capset))          out_uint16_le(s, 8);    /* Preferred BPP */
412                                  return False;          out_uint16_le(s, 1);    /* Receive 1 BPP */
413            out_uint16_le(s, 1);    /* Receive 4 BPP */
414                          switch (capset)          out_uint16_le(s, 1);    /* Receive 8 BPP */
415                          {          out_uint16_le(s, 800);  /* Desktop width */
416                          case RDP_CAPSET_GENERAL:          out_uint16_le(s, 600);  /* Desktop height */
417                                  res = rdp_io_general_caps (s, &pdu->general_caps );          out_uint16(s, 0);       /* Pad */
418                                  break;          out_uint16(s, 0);       /* Allow resize */
419                          case RDP_CAPSET_BITMAP:          out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
420                                  res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );          out_uint16(s, 0);       /* Unknown */
421                                  break;          out_uint16_le(s, 1);    /* Unknown */
422                          case RDP_CAPSET_ORDER:          out_uint16(s, 0);       /* Pad */
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 NOTIMP("capset 0x%x\n", capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
                 }  
         }  
   
         return res;  
423  }  }
424    
425  /* Construct a control PDU */  /* Output order capability set */
426  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  static void
427    rdp_out_order_caps(STREAM s)
428  {  {
429          pdu->action = action;          uint8 order_caps[32];
         pdu->userid = 0;  
         pdu->controlid = 0;  
 }  
430    
 /* Parse a control PDU */  
 BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  
 {  
         BOOL res = True;  
431    
432          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;          memset(order_caps, 0, 32);
433          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;          order_caps[0] = 1;      /* dest blt */
434          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;          order_caps[1] = 1;      /* pat blt */
435            order_caps[2] = 1;      /* screen blt */
436            order_caps[3] = 1;      /* required for memblt? */
437            order_caps[8] = 1;      /* line */
438            order_caps[9] = 1;      /* line */
439            order_caps[10] = 1;     /* rect */
440            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
441            order_caps[13] = 1;     /* memblt */
442            order_caps[14] = 1;     /* triblt */
443            order_caps[22] = 1;     /* polyline */
444            order_caps[27] = 1;     /* text2 */
445            out_uint16_le(s, RDP_CAPSET_ORDER);
446            out_uint16_le(s, RDP_CAPLEN_ORDER);
447    
448          return res;          out_uint8s(s, 20);      /* Terminal desc, pad */
449            out_uint16_le(s, 1);    /* Cache X granularity */
450            out_uint16_le(s, 20);   /* Cache Y granularity */
451            out_uint16(s, 0);       /* Pad */
452            out_uint16_le(s, 1);    /* Max order level */
453            out_uint16_le(s, 0x147);        /* Number of fonts */
454            out_uint16_le(s, 0x2a); /* Capability flags */
455            out_uint8p(s, order_caps, 32);  /* Orders supported */
456            out_uint16_le(s, 0x6a1);        /* Text capability flags */
457            out_uint8s(s, 6);       /* Pad */
458            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
459            out_uint32(s, 0);       /* Unknown */
460            out_uint32_le(s, 0x4e4);        /* Unknown */
461  }  }
462    
463  /* Construct a synchronisation PDU */  /* Output bitmap cache capability set */
464  void rdp_make_synchronise_pdu(RDP_SYNCHRONISE_PDU *pdu, uint16 userid)  static void
465    rdp_out_bmpcache_caps(STREAM s)
466  {  {
467          pdu->type = 1;          int Bpp;
468          pdu->userid = userid;          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
469  }          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
470    
471  /* Parse a synchronisation PDU */          Bpp = (g_server_bpp + 7) / 8;
472  BOOL rdp_io_synchronise_pdu(STREAM s, RDP_SYNCHRONISE_PDU *pdu)          out_uint8s(s, 24);      /* unused */
473  {          out_uint16_le(s, 0x258);        /* entries */
474          BOOL res = True;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
475            out_uint16_le(s, 0x12c);        /* entries */
476          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
477          res = res ? lsb_io_uint16(s, &pdu->userid) : False;          out_uint16_le(s, 0x106);        /* entries */
478            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
         return res;  
479  }  }
480    
481  /* Parse a single input event */  /* Output control capability set */
482  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)  static void
483    rdp_out_control_caps(STREAM s)
484  {  {
485          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_CONTROL);
486            out_uint16_le(s, RDP_CAPLEN_CONTROL);
         res = res ? lsb_io_uint32(s, &evt->event_time)   : False;  
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
         res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
   
         if (!res)  
                 return False;  
   
         switch (evt->message_type)  
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_SCANCODE:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 res = res ? lsb_io_uint16(s, &evt->param2) : False;  
                 break;  
         default:  
                 NOTIMP("input type %d\n", evt->message_type);  
                 return False;  
         }  
487    
488          return res;          out_uint16(s, 0);       /* Control capabilities */
489            out_uint16(s, 0);       /* Remote detach */
490            out_uint16_le(s, 2);    /* Control interest */
491            out_uint16_le(s, 2);    /* Detach interest */
492  }  }
493    
494  /* Construct an input PDU */  /* Output activation capability set */
495  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu, uint16 message_type,  static void
496                          uint16 device_flags, uint16 param1, uint16 param2)  rdp_out_activate_caps(STREAM s)
497  {  {
498          uint32 now = time(NULL);          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
499            out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
500    
501          pdu->num_events = 1;          out_uint16(s, 0);       /* Help key */
502          pdu->pad = 0;          out_uint16(s, 0);       /* Help index key */
503            out_uint16(s, 0);       /* Extended help key */
504          pdu->event[0].event_time = now;          out_uint16(s, 0);       /* Window activate */
         pdu->event[0].message_type = message_type;  
         pdu->event[0].device_flags = device_flags;  
         pdu->event[0].param1 = param1;  
         pdu->event[0].param2 = param2;  
505  }  }
506    
507  /* Parse an input PDU */  /* Output pointer capability set */
508  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  static void
509    rdp_out_pointer_caps(STREAM s)
510  {  {
511          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_POINTER);
512          int i;          out_uint16_le(s, RDP_CAPLEN_POINTER);
   
         res = res ? lsb_io_uint16(s, &pdu->num_events) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
513    
514          if (pdu->num_events > RDP_MAX_EVENTS)          out_uint16(s, 0);       /* Colour pointer */
515          {          out_uint16_le(s, 20);   /* Cache size */
                 ERROR("Too many events in one PDU\n");  
                 return False;  
         }  
   
         for (i = 0; i < pdu->num_events; i++)  
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
         }  
   
         return res;  
516  }  }
517    
518  /* Construct a font information PDU */  /* Output share capability set */
519  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  static void
520    rdp_out_share_caps(STREAM s)
521  {  {
522          pdu->num_fonts = 0;          out_uint16_le(s, RDP_CAPSET_SHARE);
523          pdu->unknown1 = 0x3e;          out_uint16_le(s, RDP_CAPLEN_SHARE);
524          pdu->unknown2 = seqno;  
525          pdu->entry_size = RDP_FONT_INFO_SIZE;          out_uint16(s, 0);       /* userid */
526            out_uint16(s, 0);       /* pad */
527  }  }
528    
529  /* Parse a font information structure */  /* Output colour cache capability set */
530  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  static void
531    rdp_out_colcache_caps(STREAM s)
532  {  {
533          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
534            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
         res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;  
         res = res ? lsb_io_uint16(s, &font->flags    ) : False;  
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
535    
536          return res;          out_uint16_le(s, 6);    /* cache size */
537            out_uint16(s, 0);       /* pad */
538  }  }
539    
540  /* Parse a font information PDU */  static uint8 canned_caps[] = {
541  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
542  {          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
543          BOOL res = True;          0x00, 0x00, 0x00, 0x00, 0x00,
544          int i;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
545            0x00, 0x00, 0x00, 0x00, 0x00,
546            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
547            0x00, 0x00, 0x00, 0x00, 0x00,
548            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
549            0x00, 0x00, 0x00, 0x00, 0x00,
550            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
551            0x0C, 0x00, 0x08, 0x00, 0x01,
552            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
553            0x10, 0x00, 0x34, 0x00, 0xFE,
554            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
555            0xFE, 0x00, 0x08, 0x00, 0xFE,
556            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
557            0xFE, 0x00, 0x80, 0x00, 0xFE,
558            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
559            0x02, 0x00, 0x00, 0x00
560    };
561    
562          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;  /* Output unknown capability sets (number 13, 12, 14 and 16) */
563          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  static void
564          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  rdp_out_unknown_caps(STREAM s)
565          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  {
566            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
567            out_uint16_le(s, 0x58);
568    
569            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
570    }
571    
572    #define RDP5_FLAG 0x0030
573    /* Send a confirm active PDU */
574    static void
575    rdp_send_confirm_active(void)
576    {
577            STREAM s;
578            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
579            uint16 caplen =
580                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
581                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
582                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
583                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
584    
585            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
586    
587            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
588            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
589            out_uint16_le(s, (g_mcs_userid + 1001));
590    
591            out_uint32_le(s, g_rdp_shareid);
592            out_uint16_le(s, 0x3ea);        /* userid */
593            out_uint16_le(s, sizeof(RDP_SOURCE));
594            out_uint16_le(s, caplen);
595    
596            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
597            out_uint16_le(s, 0xd);  /* num_caps */
598            out_uint8s(s, 2);       /* pad */
599    
600            rdp_out_general_caps(s);
601            rdp_out_bitmap_caps(s);
602            rdp_out_order_caps(s);
603            rdp_out_bmpcache_caps(s);
604            rdp_out_colcache_caps(s);
605            rdp_out_activate_caps(s);
606            rdp_out_control_caps(s);
607            rdp_out_pointer_caps(s);
608            rdp_out_share_caps(s);
609            rdp_out_unknown_caps(s);
610    
611            s_mark_end(s);
612            sec_send(s, sec_flags);
613    }
614    
615    /* Respond to a demand active PDU */
616    static void
617    process_demand_active(STREAM s)
618    {
619            uint8 type;
620    
621            in_uint32_le(s, g_rdp_shareid);
622    
623            DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
624    
625            rdp_send_confirm_active();
626            rdp_send_synchronise();
627            rdp_send_control(RDP_CTL_COOPERATE);
628            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
629            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
630            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
631            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
632            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
633            rdp_send_fonts(1);
634            rdp_send_fonts(2);
635            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
636            reset_order_state();
637    }
638    
639    /* Process a colour pointer PDU */
640    void
641    process_colour_pointer_pdu(STREAM s)
642    {
643            uint16 x, y, width, height, cache_idx, masklen, datalen;
644            uint8 *mask, *data;
645            HCURSOR cursor;
646    
647            in_uint16_le(s, cache_idx);
648            in_uint16_le(s, x);
649            in_uint16_le(s, y);
650            in_uint16_le(s, width);
651            in_uint16_le(s, height);
652            in_uint16_le(s, masklen);
653            in_uint16_le(s, datalen);
654            in_uint8p(s, data, datalen);
655            in_uint8p(s, mask, masklen);
656            cursor = ui_create_cursor(x, y, width, height, mask, data);
657            ui_set_cursor(cursor);
658            cache_put_cursor(cache_idx, cursor);
659    }
660    
661    /* Process a cached pointer PDU */
662    void
663    process_cached_pointer_pdu(STREAM s)
664    {
665            uint16 cache_idx;
666    
667            in_uint16_le(s, cache_idx);
668            ui_set_cursor(cache_get_cursor(cache_idx));
669    }
670    
671    /* Process a system pointer PDU */
672    void
673    process_system_pointer_pdu(STREAM s)
674    {
675            uint16 system_pointer_type;
676    
677          if (pdu->num_fonts > RDP_MAX_FONTS)          in_uint16(s, system_pointer_type);
678            switch (system_pointer_type)
679          {          {
680                  ERROR("Too many fonts in one PDU\n");                  case RDP_NULL_POINTER:
681                  return False;                          ui_set_null_cursor();
682          }                          break;
683    
684          for (i = 0; i < pdu->num_fonts; i++)                  default:
685          {                          unimpl("System pointer message 0x%x\n", system_pointer_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
686          }          }
   
         return res;  
687  }  }
688    
689  /* Parse a pointer PDU */  /* Process a pointer PDU */
690  BOOL rdp_io_pointer_pdu(STREAM s, RDP_POINTER_PDU *ptr)  static void
691    process_pointer_pdu(STREAM s)
692  {  {
693          BOOL res = True;          uint16 message_type;
694            uint16 x, y;
695    
696          res = res ? lsb_io_uint16(s, &ptr->message) : False;          in_uint16_le(s, message_type);
697          res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;          in_uint8s(s, 2);        /* pad */
698    
699          switch (ptr->message)          switch (message_type)
700          {          {
701                  case RDP_POINTER_MOVE:                  case RDP_POINTER_MOVE:
702                          res = res ? lsb_io_uint16(s, &ptr->x      ) : False;                          in_uint16_le(s, x);
703                          res = res ? lsb_io_uint16(s, &ptr->y      ) : False;                          in_uint16_le(s, y);
704                            if (s_check(s))
705                                    ui_move_pointer(x, y);
706                          break;                          break;
         }  
   
         return res;  
 }  
   
 /* Parse an update PDU */  
 BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->update_type) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;  
   
         return res;  
 }  
   
   
 /* PRIMARY ORDERS */  
   
 /* Parse an destination blt order */  
 BOOL rdp_io_destblt_order(STREAM s, DESTBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x01)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x10)  
                 prs_io_uint8(s, &os->opcode);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse an pattern blt order */  
 BOOL rdp_io_patblt_order(STREAM s, PATBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x0001)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x0040)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 7);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse an screen blt order */  
 BOOL rdp_io_screenblt_order(STREAM s, SCREENBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x0001)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
707    
708          if (present & 0x0004)                  case RDP_POINTER_COLOR:
709                  rdp_io_coord(s, &os->cx, delta);                          process_colour_pointer_pdu(s);
710                            break;
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0020)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse a line order */  
 BOOL rdp_io_line_order(STREAM s, LINE_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x0001)  
                 lsb_io_uint16(s, &os->mixmode);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->startx, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->starty, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->endx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->endy, delta);  
   
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x0040)  
                 prs_io_uint8(s, &os->opcode);  
   
         rdp_io_pen(s, &os->pen, present >> 7);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse an opaque rectangle order */  
 BOOL rdp_io_rect_order(STREAM s, RECT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x01)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
711    
712          if (present & 0x08)                  case RDP_POINTER_CACHED:
713                  rdp_io_coord(s, &os->cy, delta);                          process_cached_pointer_pdu(s);
714                            break;
715    
716          if (present & 0x10)                  case RDP_POINTER_SYSTEM:
717                  prs_io_uint8(s, &os->colour);                          process_system_pointer_pdu(s);
718                            break;
719    
720          return PRS_ERROR(s);                  default:
721                            unimpl("Pointer message 0x%x\n", message_type);
722            }
723  }  }
724    
725  /* Parse a desktop save order */  /* Process bitmap updates */
726  BOOL rdp_io_desksave_order(STREAM s, DESKSAVE_ORDER *os, uint32 present, BOOL delta)  void
727    process_bitmap_updates(STREAM s)
728  {  {
729          if (present & 0x01)          uint16 num_updates;
730                  lsb_io_uint32(s, &os->offset);          uint16 left, top, right, bottom, width, height;
731            uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
732          if (present & 0x02)          uint8 *data, *bmpdata;
733                  rdp_io_coord(s, &os->left, delta);          int i;
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->top, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->right, delta);  
   
         if (present & 0x10)  
                 rdp_io_coord(s, &os->bottom, delta);  
   
         if (present & 0x20)  
                 prs_io_uint8(s, &os->action);  
734    
735          return PRS_ERROR(s);          in_uint16_le(s, num_updates);
 }  
736    
737  /* Parse a memory blt order */          for (i = 0; i < num_updates; i++)
 BOOL rdp_io_memblt_order(STREAM s, MEMBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x0001)  
738          {          {
739                  prs_io_uint8(s, &os->cache_id);                  in_uint16_le(s, left);
740                  prs_io_uint8(s, &os->colour_table);                  in_uint16_le(s, top);
741          }                  in_uint16_le(s, right);
742                    in_uint16_le(s, bottom);
743          if (present & 0x0002)                  in_uint16_le(s, width);
744                  rdp_io_coord(s, &os->x, delta);                  in_uint16_le(s, height);
745                    in_uint16_le(s, bpp);
746          if (present & 0x0004)                  Bpp = (bpp + 7) / 8;
747                  rdp_io_coord(s, &os->y, delta);                  in_uint16_le(s, compress);
748                    in_uint16_le(s, bufsize);
749    
750          if (present & 0x0008)                  cx = right - left + 1;
751                  rdp_io_coord(s, &os->cx, delta);                  cy = bottom - top + 1;
752    
753          if (present & 0x0010)                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
754                  rdp_io_coord(s, &os->cy, delta);                         left, top, right, bottom, width, height, Bpp, compress));
755    
756          if (present & 0x0020)                  /* Server may limit bpp - this is how we find out */
757                  prs_io_uint8(s, &os->opcode);                  if (g_server_bpp != bpp)
758                    {
759          if (present & 0x0040)                          warning("Server limited colour depth to %d bits\n", bpp);
760                  rdp_io_coord(s, &os->srcx, delta);                          g_server_bpp = bpp;
761                    }
762    
763          if (present & 0x0080)                  if (!compress)
764                  rdp_io_coord(s, &os->srcy, delta);                  {
765                            int y;
766                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
767                            for (y = 0; y < height; y++)
768                            {
769                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
770                                              width * Bpp);
771                            }
772                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
773                            xfree(bmpdata);
774                            continue;
775                    }
776    
         if (present & 0x0100)  
                 lsb_io_uint16(s, &os->cache_idx);  
777    
778          return PRS_ERROR(s);                  if (compress & 0x400)
779  }                  {
780                            size = bufsize;
781                    }
782                    else
783                    {
784                            in_uint8s(s, 2);        /* pad */
785                            in_uint16_le(s, size);
786                            in_uint8s(s, 4);        /* line_size, final_size */
787                    }
788                    in_uint8p(s, data, size);
789                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
790                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
791                    {
792                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
793                    }
794                    else
795                    {
796                            DEBUG_RDP5(("Failed to decompress data\n"));
797                    }
798    
799  /* Parse a 3-way blt order */                  xfree(bmpdata);
 BOOL rdp_io_triblt_order(STREAM s, TRIBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x000001)  
         {  
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
800          }          }
   
         if (present & 0x000002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x000004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x000008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x000010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x000020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x000040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x000080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x000100)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000200)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 10);  
   
         if (present & 0x008000)  
                 lsb_io_uint16(s, &os->cache_idx);  
   
         if (present & 0x010000)  
                 lsb_io_uint16(s, &os->unknown);  
   
         return PRS_ERROR(s);  
801  }  }
802    
803  /* Parse a text order */  /* Process a palette update */
804  BOOL rdp_io_text2_order(STREAM s, TEXT2_ORDER *os, uint32 present, BOOL delta)  void
805    process_palette(STREAM s)
806  {  {
807          if (present & 0x000001)          COLOURENTRY *entry;
808                  prs_io_uint8(s, &os->font);          COLOURMAP map;
809            HCOLOURMAP hmap;
810          if (present & 0x000002)          int i;
                 prs_io_uint8(s, &os->flags);  
   
         if (present & 0x000004)  
                 prs_io_uint8(s, &os->unknown);  
   
         if (present & 0x000008)  
                 prs_io_uint8(s, &os->mixmode);  
   
         if (present & 0x000010)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         if (present & 0x000020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000040)  
                 lsb_io_uint16(s, &os->clipleft);  
   
         if (present & 0x000080)  
                 lsb_io_uint16(s, &os->cliptop);  
   
         if (present & 0x000100)  
                 lsb_io_uint16(s, &os->clipright);  
   
         if (present & 0x000200)  
                 lsb_io_uint16(s, &os->clipbottom);  
   
         if (present & 0x000400)  
                 lsb_io_uint16(s, &os->boxleft);  
   
         if (present & 0x000800)  
                 lsb_io_uint16(s, &os->boxtop);  
   
         if (present & 0x001000)  
                 lsb_io_uint16(s, &os->boxright);  
811    
812          if (present & 0x002000)          in_uint8s(s, 2);        /* pad */
813                  lsb_io_uint16(s, &os->boxbottom);          in_uint16_le(s, map.ncolours);
814            in_uint8s(s, 2);        /* pad */
815    
816          if (present & 0x080000)          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
                 lsb_io_uint16(s, &os->x);  
817    
818          if (present & 0x100000)          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
                 lsb_io_uint16(s, &os->y);  
819    
820          if (present & 0x200000)          for (i = 0; i < map.ncolours; i++)
821          {          {
822                  prs_io_uint8(s, &os->length);                  entry = &map.colours[i];
823                  prs_io_uint8s(s, os->text, os->length);                  in_uint8(s, entry->red);
824                    in_uint8(s, entry->green);
825                    in_uint8(s, entry->blue);
826          }          }
827    
828          return PRS_ERROR(s);          hmap = ui_create_colourmap(&map);
829  }          ui_set_colourmap(hmap);
   
830    
831  /* SECONDARY ORDERS */          xfree(map.colours);
   
 BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &rso->length) : False;  
         res = res ? lsb_io_uint16(s, &rso->flags ) : False;  
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
   
         return res;  
832  }  }
833    
834  BOOL rdp_io_raw_bmpcache_order(STREAM s, RDP_RAW_BMPCACHE_ORDER *rbo)  /* Process an update PDU */
835    static void
836    process_update_pdu(STREAM s)
837  {  {
838          BOOL res = True;          uint16 update_type, count;
   
         res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
839    
840          rbo->data = s->data + s->offset;          in_uint16_le(s, update_type);
         s->offset += rbo->bufsize;  
841    
842          return res;          switch (update_type)
843  }          {
844                    case RDP_UPDATE_ORDERS:
845  BOOL rdp_io_bmpcache_order(STREAM s, RDP_BMPCACHE_ORDER *rbo)                          in_uint8s(s, 2);        /* pad */
846  {                          in_uint16_le(s, count);
847          BOOL res = True;                          in_uint8s(s, 2);        /* pad */
848                            process_orders(s, count);
849          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;                          break;
         res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->final_size) : False;  
   
         rbo->data = s->data + s->offset;  
         s->offset += rbo->size;  
850    
851          return res;                  case RDP_UPDATE_BITMAP:
852  }                          process_bitmap_updates(s);
853                            break;
854    
855  BOOL rdp_io_colcache_order(STREAM s, RDP_COLCACHE_ORDER *colours)                  case RDP_UPDATE_PALETTE:
856  {                          process_palette(s);
857          COLOURENTRY *entry;                          break;
         int i;  
858    
859          prs_io_uint8(s, &colours->cache_id);                  case RDP_UPDATE_SYNCHRONIZE:
860          lsb_io_uint16(s, &colours->map.ncolours);                          break;
861    
862          for (i = 0; i < colours->map.ncolours; i++)                  default:
863          {                          unimpl("update %d\n", update_type);
                 entry = &colours->map.colours[i];  
                 prs_io_uint8(s, &entry->blue);  
                 prs_io_uint8(s, &entry->green);  
                 prs_io_uint8(s, &entry->red);  
                 s->offset++;  
864          }          }
865    
         return True;  
866  }  }
867    
868  BOOL rdp_io_fontcache_order(STREAM s, RDP_FONTCACHE_ORDER *font)  /* Process data PDU */
869    static void
870    process_data_pdu(STREAM s)
871  {  {
872          RDP_FONT_GLYPH *glyph;          uint8 data_pdu_type;
873          BOOL res = True;          uint8 ctype;
874          int i, j, datasize;          uint16 clen;
875          uint8 in, out;          int roff, rlen, len, ret;
876            static struct stream ns;
877            static signed char *dict = 0;
878    
879          res = res ? prs_io_uint8(s, &font->font   ) : False;          in_uint8s(s, 6);        /* shareid, pad, streamid */
880          res = res ? prs_io_uint8(s, &font->nglyphs) : False;          in_uint16(s, len);
881            in_uint8(s, data_pdu_type);
882            in_uint8(s, ctype);
883            in_uint16(s, clen);
884            clen -= 18;
885    
886          for (i = 0; i < font->nglyphs; i++)  #if 0
887            if (ctype & 0x20)
888          {          {
889                  glyph = &font->glyphs[i];                  if (!dict)
                 res = res ? lsb_io_uint16(s, &glyph->character) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->unknown  ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->baseline ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->width    ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->height   ) : False;  
   
                 datasize = (glyph->height * ((glyph->width + 7) / 8) + 3) & ~3;  
                 res = res ? prs_io_uint8s(s, glyph->data, datasize) : False;  
                 for (j = 0; j < datasize; j++)  
890                  {                  {
891                          in = glyph->data[j];                          dict = (signed char *) malloc(8200 * sizeof(signed char));
892                          out = 0;                          dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
                         if (in & 1) out |= 128;  
                         if (in & 2) out |= 64;  
                         if (in & 4) out |= 32;  
                         if (in & 8) out |= 16;  
                         if (in & 16) out |= 8;  
                         if (in & 32) out |= 4;  
                         if (in & 64) out |= 2;  
                         if (in & 128) out |= 1;  
                         glyph->data[j] = out;  
893                  }                  }
         }  
894    
895          return res;                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
 }  
896    
897                    len -= 18;
898    
899  /* CAPABILITIES */                  ns.data = xrealloc(ns.data, len);
   
 /* Construct a general capability set */  
 void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  
 {  
         caps->os_major_type = 1;  
         caps->os_minor_type = 3;  
         caps->ver_protocol = 0x200;  
 }  
   
 /* Parse general capability set */  
 BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_GENERAL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap capability set */  
 void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps, int width, int height)  
 {  
         caps->preferred_bpp = 8;  
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = width;  
         caps->height = height;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
   
 /* Parse bitmap capability set */  
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
900    
901          res = lsb_io_uint16(s, &pkt_length);                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
902    
903          res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;                  ns.size = len;
904          res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;                  ns.end = ns.data + ns.size;
905          res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;                  ns.p = ns.data;
906          res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;                  ns.rdp_hdr = ns.p;
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 /* Construct an order capability set */  
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
   
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
 }  
   
 /* Parse order capability set */  
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
907    
908          res = lsb_io_uint16(s, &pkt_length);                  s = &ns;
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
909          }          }
910    #endif
911    
912          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          switch (data_pdu_type)
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap cache capability set */  
 void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  
 {  
         caps->caches[0].entries = 0x258;  
         caps->caches[0].max_cell_size = 0x100;  
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
   
 /* Parse single bitmap cache information structure */  
 BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  
 {  
         if (!lsb_io_uint16(s, &info->entries      ))  
                 return False;  
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
 }  
   
 /* Parse bitmap cache capability set */  
 BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         for (i = 0; i < 6; i++)  
                 res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;  
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
 }  
   
 /* Construct a control capability set */  
 void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)  
 {  
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
 }  
   
 /* Parse control capability set */  
 BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
913          {          {
914                  ERROR("Unrecognised capabilities size\n");                  case RDP_DATA_PDU_UPDATE:
915                  return False;                          process_update_pdu(s);
916          }                          break;
917    
918          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;                  case RDP_DATA_PDU_POINTER:
919          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;                          process_pointer_pdu(s);
920          res = res ? lsb_io_uint16(s, &caps->control_interest) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
921    
922          return res;                  case RDP_DATA_PDU_BELL:
923  }                          ui_bell();
924                            break;
925    
926  /* Construct an activation capability set */                  case RDP_DATA_PDU_LOGON:
927  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)                          DEBUG(("Received Logon PDU\n"));
928  {                          /* User logged on */
929  }                          break;
930    
931  /* Parse activation capability set */                  case RDP_DATA_PDU_DISCONNECT:
932  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)                          /* Normally received when user logs out or disconnects from a
933  {                             console session on Windows XP and 2003 Server */
934          uint16 length = RDP_CAPLEN_ACTIVATE;                          DEBUG(("Received disconnect PDU\n"));
935          uint16 pkt_length = length;                          break;
         BOOL res;  
936    
937          res = lsb_io_uint16(s, &pkt_length);                  default:
938          if (pkt_length != length)                          unimpl("data PDU %d\n", data_pdu_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
939          }          }
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
 }  
   
 /* Construct a pointer capability set */  
 void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)  
 {  
         caps->colour_pointer = 0;  
         caps->cache_size = 20;  
940  }  }
941    
942  /* Parse pointer capability set */  /* Process incoming packets */
943  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)  BOOL
944    rdp_main_loop(void)
945  {  {
946          uint16 length = RDP_CAPLEN_POINTER;          uint8 type;
947          uint16 pkt_length = length;          STREAM s;
         BOOL res;  
948    
949          res = lsb_io_uint16(s, &pkt_length);          while ((s = rdp_recv(&type)) != NULL)
         if (pkt_length != length)  
950          {          {
951                  ERROR("Unrecognised capabilities size\n");                  switch (type)
952                  return False;                  {
953          }                          case RDP_PDU_DEMAND_ACTIVE:
954                                    process_demand_active(s);
955          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                                  break;
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
956    
957          return res;                          case RDP_PDU_DEACTIVATE:
958  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
959                                    /* We thought we could detect a clean
960                                       shutdown of the session by this
961                                       packet, but it seems Windows 2003
962                                       is sending us one of these when we
963                                       reconnect to a disconnected session
964                                       return True; */
965                                    break;
966    
967  /* Construct a share capability set */                          case RDP_PDU_DATA:
968  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)                                  process_data_pdu(s);
969  {                                  break;
 }  
970    
971  /* Parse share capability set */                          case 0:
972  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)                                  break;
 {  
         uint16 length = RDP_CAPLEN_SHARE;  
         uint16 pkt_length = length;  
         BOOL res;  
973    
974          res = lsb_io_uint16(s, &pkt_length);                          default:
975          if (pkt_length != length)                                  unimpl("PDU %d\n", type);
976          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
977          }          }
978            return True;
979          res = res ? lsb_io_uint16(s, &caps->userid) : False;          /* We want to detect if we got a clean shutdown, but we
980          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;             can't. Se above.  
981               return False;  */
         return res;  
 }  
   
 /* Construct a colour cache capability set */  
 void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)  
 {  
         caps->cache_size = 6;  
982  }  }
983    
984  /* Parse colour cache capability set */  /* Establish a connection up to the RDP layer */
985  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  BOOL
986    rdp_connect(char *server, uint32 flags, char *domain, char *password,
987                char *command, char *directory)
988  {  {
989          uint16 length = RDP_CAPLEN_COLCACHE;          if (!sec_connect(server, g_username))
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
990                  return False;                  return False;
         }  
   
         res = res ? lsb_io_uint16(s, &caps->cache_size) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad       ) : False;  
991    
992          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
993            return True;
994  }  }
995    
996  uint8 canned_caps[] = {  /* Disconnect from the RDP layer */
997  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  void
998  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  rdp_disconnect(void)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 /* Insert canned capabilities */  
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
999  {  {
1000          uint16 length = 0x58;          sec_disconnect();
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;  
   
         return res;  
1001  }  }

Legend:
Removed from v.9  
changed lines
  Added in v.624

  ViewVC Help
Powered by ViewVC 1.1.26