/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 7 by matty, Fri Jul 7 09:40:03 2000 UTC revision 658 by astrand, Fri Apr 16 11:36:29 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server)  
 {  
         HCONN conn;  
         RDP_ACTIVE_PDU active;  
         uint8 type;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False); /* Demand active */  
23    
24          if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  extern uint16 g_mcs_userid;
25          {  extern char g_username[16];
26                  fprintf(stderr, "RDP error, expected Demand Active\n");  extern BOOL g_bitmap_compression;
27                  mcs_disconnect(conn);  extern BOOL g_orders;
28                  return NULL;  extern BOOL g_encryption;
29          }  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern uint32 g_rdp5_performanceflags;
33    extern int g_server_bpp;
34    
35          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);  uint8 *g_next_packet;
36          rdp_send_confirm_active(conn);  uint32 g_rdp_shareid;
         rdp_send_synchronize(conn);  
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
37    
38          return conn;  #if WITH_DEBUG
39  }  static uint32 g_packetno;
40    #endif
41    
42  void rdp_main_loop(HCONN conn)  /* Receive an RDP packet */
43    static STREAM
44    rdp_recv(uint8 * type)
45  {  {
46          RDP_DATA_HEADER hdr;          static STREAM rdp_s;
47          RDP_ORDER_STATE os;          uint16 length, pdu_type;
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
48    
49          while (rdp_recv_pdu(conn, &type))          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
50          {          {
51                  if (type != RDP_PDU_DATA)                  rdp_s = sec_recv();
52                  {                  if (rdp_s == NULL)
53                          fprintf(stderr, "Unknown PDU 0x%x\n", type);                          return NULL;
                         continue;  
                 }  
54    
55                  rdp_io_data_header(&conn->in, &hdr);                  g_next_packet = rdp_s->p;
   
                 switch (hdr.data_pdu_type)  
                 {  
                         case RDP_DATA_PDU_UPDATE:  
                                 process_update(conn, &os);  
                                 break;  
   
                         case RDP_DATA_PDU_POINTER:  
                                 process_pointer(conn);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown data PDU 0x%x\n",  
                                                 hdr.data_pdu_type);  
                 }  
56          }          }
57  }          else
   
 void process_memblt(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  
 {  
         HBITMAP hbitmap;  
         uint16 present;  
         lsb_io_uint16(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_uint8(&conn->in, &os->memblt.cache_id);  
   
         if (present & 2)  
                 rdp_io_coord(&conn->in, &os->memblt.x, delta);  
   
         if (present & 4)  
                 rdp_io_coord(&conn->in, &os->memblt.y, delta);  
   
         if (present & 8)  
                 rdp_io_coord(&conn->in, &os->memblt.cx, delta);  
   
         if (present & 16)  
                 rdp_io_coord(&conn->in, &os->memblt.cy, delta);  
   
         if (present & 32)  
                 prs_io_uint8(&conn->in, &os->memblt.opcode);  
   
         if (present & 256)  
                 lsb_io_uint16(&conn->in, &os->memblt.cache_idx);  
   
         if (os->memblt.opcode != 0xcc) /* SRCCOPY */  
58          {          {
59                  fprintf(stderr, "Unsupported raster operation 0x%x\n",                  rdp_s->p = g_next_packet;
                         os->memblt.opcode);  
                 return;  
60          }          }
61    
62          if ((os->memblt.cache_idx > NUM_ELEMENTS(conn->bmpcache))          in_uint16_le(rdp_s, length);
63              || ((hbitmap = conn->bmpcache[os->memblt.cache_idx]) == NULL))          /* 32k packets are really 8, keepalive fix */
64            if (length == 0x8000)
65          {          {
66                  fprintf(stderr, "Bitmap %d not found\n", os->memblt.cache_idx);                  g_next_packet += 8;
67                  return;                  *type = 0;
68                    return rdp_s;
69          }          }
70            in_uint16_le(rdp_s, pdu_type);
71            in_uint8s(rdp_s, 2);    /* userid */
72            *type = pdu_type & 0xf;
73    
74          fprintf(stderr, "MEMBLT %d:%dx%d\n", os->memblt.cache_idx,  #if WITH_DEBUG
75                                          os->memblt.x, os->memblt.y);          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
76            hexdump(g_next_packet, length);
77    #endif /*  */
78    
79          ui_paint_bitmap(conn->wnd, hbitmap, os->memblt.x, os->memblt.y);          g_next_packet += length;
80            return rdp_s;
81  }  }
82    
83  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Initialise an RDP data packet */
84    static STREAM
85    rdp_init_data(int maxlen)
86  {  {
87          uint8 present;          STREAM s;
         prs_io_uint8(&conn->in, &present);  
88    
89          if (present & 1)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
90                  rdp_io_coord(&conn->in, &os->opaque_rect.x, delta);          s_push_layer(s, rdp_hdr, 18);
91    
92          if (present & 2)          return s;
93                  rdp_io_coord(&conn->in, &os->opaque_rect.y, delta);  }
94    
95          if (present & 4)  /* Send an RDP data packet */
96                  rdp_io_coord(&conn->in, &os->opaque_rect.cx, delta);  static void
97    rdp_send_data(STREAM s, uint8 data_pdu_type)
98    {
99            uint16 length;
100    
101            s_pop_layer(s, rdp_hdr);
102            length = s->end - s->p;
103    
104          if (present & 8)          out_uint16_le(s, length);
105                  rdp_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
106            out_uint16_le(s, (g_mcs_userid + 1001));
107    
108          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
109                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
110            out_uint8(s, 1);        /* streamid */
111            out_uint16_le(s, (length - 14));
112            out_uint8(s, data_pdu_type);
113            out_uint8(s, 0);        /* compress_type */
114            out_uint16(s, 0);       /* compress_len */
115    
116          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
         ui_draw_rectangle(conn->wnd, os->opaque_rect.x, os->opaque_rect.y,  
                                 os->opaque_rect.cx, os->opaque_rect.cy);  
117  }  }
118    
119  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
120    void
121    rdp_out_unistr(STREAM s, char *string, int len)
122  {  {
123          RDP_BITMAP_HEADER rbh;          int i = 0, j = 0;
         HBITMAP *entry;  
         char *input, *bmpdata;  
   
         rdp_io_bitmap_header(&conn->in, &rbh);  
         fprintf(stderr, "BMPCACHE %d:%dx%d\n", rbh.cache_idx,  
                                 rbh.width, rbh.height);  
124    
125          input = conn->in.data + conn->in.offset;          len += 2;
         conn->in.offset += rbh.size;  
 //      dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
126    
127          bmpdata = malloc(rbh.width * rbh.height);          while (i < len)
         if (!bitmap_decompress(bmpdata, rbh.width, rbh.height, input, rbh.size))  
128          {          {
129                  fprintf(stderr, "Decompression failed\n");                  s->p[i++] = string[j++];
130                  free(bmpdata);                  s->p[i++] = 0;
                 return;  
131          }          }
132    
133          if (rbh.cache_idx > NUM_ELEMENTS(conn->bmpcache))          s->p += len;
         {  
                 fprintf(stderr, "Attempted store past end of cache");  
                 return;  
         }  
   
         entry = &conn->bmpcache[rbh.cache_idx];  
         // if (*entry != NULL)  
         //      ui_destroy_bitmap(conn->wnd, *entry);  
   
         *entry = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         //      ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         //      ui_destroy_bitmap(conn->wnd, bmp);  
134  }  }
135    
136  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Input a string in Unicode
137     *
138     * Returns str_len of string
139     */
140    int
141    rdp_in_unistr(STREAM s, char *string, int uni_len)
142  {  {
143          uint16 num_orders;          int i = 0;
         int processed = 0;  
         BOOL res = True;  
         BOOL delta;  
         //      unsigned char *p;  
144    
145          lsb_io_uint16(&conn->in, &num_orders);          while (i < uni_len / 2)
146            {
147                    in_uint8a(s, &string[i++], 1);
148                    in_uint8s(s, 1);
149            }
150    
151          conn->in.offset += 2;          return i - 1;
152          //      p = &conn->in.data[conn->in.offset];  }
153    
         //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  
154    
155          while ((processed < num_orders) && res)  /* Parse a logon info packet */
156          {  static void
157                  uint8 order_flags;  rdp_send_logon_info(uint32 flags, char *domain, char *user,
158                        char *password, char *program, char *directory)
159    {
160            char *ipaddr = tcp_get_address();
161            int len_domain = 2 * strlen(domain);
162            int len_user = 2 * strlen(user);
163            int len_password = 2 * strlen(password);
164            int len_program = 2 * strlen(program);
165            int len_directory = 2 * strlen(directory);
166            int len_ip = 2 * strlen(ipaddr);
167            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
168            int packetlen = 0;
169            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
170            STREAM s;
171            time_t t = time(NULL);
172            time_t tzone;
173    
174                  prs_io_uint8(&conn->in, &order_flags);  #if 0
175                  fprintf(stderr, "Order flags: 0x%x\n", order_flags);          // enable rdp compression
176            flags |= RDP_COMPRESSION;
177    #endif
178    
179                  if (order_flags == 0x51) /* ?? */          if (!g_use_rdp5 || 1 == g_server_rdp_version)
180                          return;          {
181                    DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
182    
183                  if (!(order_flags & RDP_ORDER_STANDARD))                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
184                          return;                               + len_program + len_directory + 10);
185    
186                  if (order_flags & RDP_ORDER_SECONDARY)                  out_uint32(s, 0);
187                    out_uint32_le(s, flags);
188                    out_uint16_le(s, len_domain);
189                    out_uint16_le(s, len_user);
190                    out_uint16_le(s, len_password);
191                    out_uint16_le(s, len_program);
192                    out_uint16_le(s, len_directory);
193                    rdp_out_unistr(s, domain, len_domain);
194                    rdp_out_unistr(s, user, len_user);
195                    rdp_out_unistr(s, password, len_password);
196                    rdp_out_unistr(s, program, len_program);
197                    rdp_out_unistr(s, directory, len_directory);
198            }
199            else
200            {
201                    flags |= RDP_LOGON_BLOB;
202                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
203                    packetlen = 4 + /* Unknown uint32 */
204                            4 +     /* flags */
205                            2 +     /* len_domain */
206                            2 +     /* len_user */
207                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
208                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
209                            2 +     /* len_program */
210                            2 +     /* len_directory */
211                            (0 < len_domain ? len_domain : 2) +     /* domain */
212                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
213                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
214                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
215                            2 +     /* Client ip length */
216                            len_ip +        /* Client ip */
217                            2 +     /* DLL string length */
218                            len_dll +       /* DLL string */
219                            2 +     /* Unknown */
220                            2 +     /* Unknown */
221                            64 +    /* Time zone #0 */
222                            2 +     /* Unknown */
223                            64 +    /* Time zone #1 */
224                            32;     /* Unknown */
225    
226                    s = sec_init(sec_flags, packetlen);
227                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
228    
229                    out_uint32(s, 0);       /* Unknown */
230                    out_uint32_le(s, flags);
231                    out_uint16_le(s, len_domain);
232                    out_uint16_le(s, len_user);
233                    if (flags & RDP_LOGON_AUTO)
234                  {                  {
235                          RDP_SECONDARY_ORDER rso;                          out_uint16_le(s, len_password);
236    
                         rdp_io_secondary_order(&conn->in, &rso);  
                         switch (rso.type)  
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
237                  }                  }
238                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
239                    {
240                            out_uint16_le(s, 0);
241                    }
242                    out_uint16_le(s, len_program);
243                    out_uint16_le(s, len_directory);
244                    if (0 < len_domain)
245                            rdp_out_unistr(s, domain, len_domain);
246                  else                  else
247                            out_uint16_le(s, 0);
248                    rdp_out_unistr(s, user, len_user);
249                    if (flags & RDP_LOGON_AUTO)
250                  {                  {
251                          if (order_flags & RDP_ORDER_CHANGE)                          rdp_out_unistr(s, password, len_password);
                                 prs_io_uint8(&conn->in, &os->order_type);  
   
                         delta = order_flags & RDP_ORDER_DELTA;  
   
                         switch (os->order_type)  
                         {  
                         case RDP_ORDER_OPAQUE_RECT:  
                                 process_opaque_rect(conn, os, delta);  
                                 break;  
   
                         case RDP_ORDER_MEMBLT:  
                                 process_memblt(conn, os, delta);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown order %d\n", os->order_type);  
                                 return;  
                         }  
252                  }                  }
253                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
254                    {
255                            out_uint16_le(s, 0);
256                    }
257                    if (0 < len_program)
258                    {
259                            rdp_out_unistr(s, program, len_program);
260    
261                  processed++;                  }
262          }                  else
263  }                  {
264                            out_uint16_le(s, 0);
265  void process_palette(HCONN conn)                  }
266  {                  if (0 < len_directory)
267          HCOLORMAP map;                  {
268          COLORMAP colors;                          rdp_out_unistr(s, directory, len_directory);
269                    }
270                    else
271                    {
272                            out_uint16_le(s, 0);
273                    }
274                    out_uint16_le(s, 2);
275                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
276                    rdp_out_unistr(s, ipaddr, len_ip);
277                    out_uint16_le(s, len_dll + 2);
278                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
279    
280          rdp_io_colormap(&conn->in, &colors);                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
281          map = ui_create_colormap(conn->wnd, &colors);                  out_uint32_le(s, tzone);
         ui_set_colormap(conn->wnd, map);  
         // ui_destroy_colormap(map);  
 }  
282    
283  void process_update(HCONN conn, RDP_ORDER_STATE *os)                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
284  {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
         RDP_UPDATE_PDU update;  
285    
286          rdp_io_update_pdu(&conn->in, &update);                  out_uint32_le(s, 0x0a0000);
287          switch (update.update_type)                  out_uint32_le(s, 0x050000);
288          {                  out_uint32_le(s, 3);
289                  case RDP_UPDATE_ORDERS:                  out_uint32_le(s, 0);
290                          process_orders(conn, os);                  out_uint32_le(s, 0);
                         break;  
                 case RDP_UPDATE_PALETTE:  
                         process_palette(conn);  
                         break;  
                 case RDP_UPDATE_SYNCHRONIZE:  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown update 0x%x\n",  
                                 update.update_type);  
         }  
291    
292  }                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
293                    out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
294    
295  void process_pointer(HCONN conn)                  out_uint32_le(s, 0x30000);
296  {                  out_uint32_le(s, 0x050000);
297          RDP_POINTER ptr;                  out_uint32_le(s, 2);
298                    out_uint32(s, 0);
299                    out_uint32_le(s, 0xffffffc4);
300                    out_uint32_le(s, 0xfffffffe);
301                    out_uint32_le(s, g_rdp5_performanceflags);
302                    out_uint32(s, 0);
303    
         rdp_io_pointer(&conn->in, &ptr);  
304    
         switch (ptr.message)  
         {  
                 case RDP_POINTER_MOVE:  
                         ui_move_pointer(conn->wnd, ptr.x, ptr.y);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown pointer message 0x%x\n",  
                                 ptr.message);  
305          }          }
306            s_mark_end(s);
307            sec_send(s, sec_flags);
308  }  }
309    
310  /* Work this out later. This is useless anyway when encryption is off. */  /* Send a control PDU */
311  uint8 precanned_key_packet[] = {  static void
312     0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  rdp_send_control(uint16 action)
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
313  {  {
314          mcs_init_data(conn);          STREAM s;
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
315    
316  /* Send license certificate and related data to the server */          s = rdp_init_data(8);
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
317    
318  /* Initialise RDP transport packet */          out_uint16_le(s, action);
319  void rdp_init(HCONN conn)          out_uint16(s, 0);       /* userid */
320  {          out_uint32(s, 0);       /* control id */
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
321    
322  /* Transmit RDP transport packet */          s_mark_end(s);
323  void rdp_send(HCONN conn, uint16 pdu_type)          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
 {  
         RDP_HEADER hdr;  
         int length;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
324  }  }
325    
326  /* Transmit RDP transport data packet */  /* Send a synchronisation PDU */
327  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
328    rdp_send_synchronise(void)
329  {  {
330          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
331    
332          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(4);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
333    
334  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, 1);    /* type */
335  {          out_uint16_le(s, 1002);
         RDP_ACTIVE_PDU active;  
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
   
 void rdp_send_synchronize(HCONN conn)  
 {  
         RDP_SYNCHRONIZE_PDU sync;  
336    
337          rdp_init_data(conn);          s_mark_end(s);
338          rdp_make_synchronize_pdu(&sync, 1002);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
339  }  }
340    
341  void rdp_send_control(HCONN conn, uint16 action)  /* Send a single input event */
342    void
343    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
344  {  {
345          RDP_CONTROL_PDU control;          STREAM s;
346    
347          rdp_init_data(conn);          s = rdp_init_data(16);
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
   
 void rdp_send_fonts(HCONN conn, uint16 seqno)  
 {  
         RDP_FONT_PDU fonts;  
348    
349          rdp_init_data(conn);          out_uint16_le(s, 1);    /* number of events */
350          rdp_make_font_pdu(&fonts, seqno);          out_uint16(s, 0);       /* pad */
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
351    
352  void rdp_send_input(HCONN conn)          out_uint32_le(s, time);
353  {          out_uint16_le(s, message_type);
354          RDP_INPUT_PDU input;          out_uint16_le(s, device_flags);
355            out_uint16_le(s, param1);
356            out_uint16_le(s, param2);
357    
358          rdp_init_data(conn);          s_mark_end(s);
359          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
360  }  }
361    
362  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
363    static void
364    rdp_send_fonts(uint16 seq)
365  {  {
366          RDP_HEADER hdr;          STREAM s;
367    
368          conn->in.offset = conn->in.rdp_offset;          s = rdp_init_data(8);
369    
370          if (conn->in.offset >= conn->in.end)          out_uint16(s, 0);       /* number of fonts */
371          {          out_uint16_le(s, 0x3e); /* unknown */
372                  if (!mcs_recv(conn, False))          out_uint16_le(s, seq);  /* unknown */
373                          return False;          out_uint16_le(s, 0x32); /* entry size */
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
374    
375          conn->in.rdp_offset += hdr.length;          s_mark_end(s);
376          *type = hdr.pdu_type & 0xf;          rdp_send_data(s, RDP_DATA_PDU_FONT2);
   
 #if DEBUG  
         fprintf(stderr, "RDP packet (type %x):\n", *type);  
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
 #endif  
   
         return True;  
377  }  }
378    
379  /* Disconnect from the RDP layer */  /* Output general capability set */
380  void rdp_disconnect(HCONN conn)  static void
381    rdp_out_general_caps(STREAM s)
382  {  {
383          mcs_disconnect(conn);          out_uint16_le(s, RDP_CAPSET_GENERAL);
384  }          out_uint16_le(s, RDP_CAPLEN_GENERAL);
385    
386  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,          out_uint16_le(s, 1);    /* OS major type */
387                       uint16 userid)          out_uint16_le(s, 3);    /* OS minor type */
388  {          out_uint16_le(s, 0x200);        /* Protocol version */
389          hdr->length = length;          out_uint16(s, 0);       /* Pad */
390          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16(s, 0);       /* Compression types */
391          hdr->userid = userid + 1001;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
392            /* Pad, according to T.128. 0x40d seems to
393               trigger
394               the server to start sending RDP5 packets.
395               However, the value is 0x1d04 with W2KTSK and
396               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
397               for sending such information in a padding
398               field.. */
399            out_uint16(s, 0);       /* Update capability */
400            out_uint16(s, 0);       /* Remote unshare capability */
401            out_uint16(s, 0);       /* Compression level */
402            out_uint16(s, 0);       /* Pad */
403  }  }
404    
405  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  /* Output bitmap capability set */
406                            uint16 length, uint16 data_pdu_type)  static void
407    rdp_out_bitmap_caps(STREAM s)
408  {  {
409          hdr->shareid = shareid;          out_uint16_le(s, RDP_CAPSET_BITMAP);
410          hdr->pad = 0;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
411    
412  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
413  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
414          caps->os_major_type = 1;          out_uint16_le(s, 1);    /* Receive 4 BPP */
415          caps->os_minor_type = 3;          out_uint16_le(s, 1);    /* Receive 8 BPP */
416          caps->ver_protocol = 0x200;          out_uint16_le(s, 800);  /* Desktop width */
417            out_uint16_le(s, 600);  /* Desktop height */
418            out_uint16(s, 0);       /* Pad */
419            out_uint16(s, 0);       /* Allow resize */
420            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
421            out_uint16(s, 0);       /* Unknown */
422            out_uint16_le(s, 1);    /* Unknown */
423            out_uint16(s, 0);       /* Pad */
424  }  }
425    
426  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)  /* Output order capability set */
427    static void
428    rdp_out_order_caps(STREAM s)
429  {  {
430          caps->preferred_bpp = 8;          uint8 order_caps[32];
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = 640;  
         caps->height = 480;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
431    
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
432    
433  //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;          memset(order_caps, 0, 32);
434            order_caps[0] = 1;      /* dest blt */
435            order_caps[1] = 1;      /* pat blt */
436            order_caps[2] = 1;      /* screen blt */
437            order_caps[3] = 1;      /* required for memblt? */
438            order_caps[8] = 1;      /* line */
439            order_caps[9] = 1;      /* line */
440            order_caps[10] = 1;     /* rect */
441            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
442            order_caps[13] = 1;     /* memblt */
443            order_caps[14] = 1;     /* triblt */
444            order_caps[22] = 1;     /* polyline */
445            order_caps[27] = 1;     /* text2 */
446            out_uint16_le(s, RDP_CAPSET_ORDER);
447            out_uint16_le(s, RDP_CAPLEN_ORDER);
448    
449          caps->support[0] = caps->support[1] = caps->support[2]          out_uint8s(s, 20);      /* Terminal desc, pad */
450                  = caps->support[3] = caps->support[4] = caps->support[5]          out_uint16_le(s, 1);    /* Cache X granularity */
451                  = caps->support[6] = caps->support[8] = caps->support[11]          out_uint16_le(s, 20);   /* Cache Y granularity */
452                  = caps->support[12] = caps->support[22] = caps->support[28]          out_uint16(s, 0);       /* Pad */
453                  = caps->support[29] = caps->support[30] = 1;          out_uint16_le(s, 1);    /* Max order level */
454          caps->text_cap_flags = 0x6A1;          out_uint16_le(s, 0x147);        /* Number of fonts */
455          caps->desk_save_size = 0x38400;          out_uint16_le(s, 0x2a); /* Capability flags */
456          caps->unknown2 = 0x4E4;          out_uint8p(s, order_caps, 32);  /* Orders supported */
457            out_uint16_le(s, 0x6a1);        /* Text capability flags */
458            out_uint8s(s, 6);       /* Pad */
459            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
460            out_uint32(s, 0);       /* Unknown */
461            out_uint32_le(s, 0x4e4);        /* Unknown */
462  }  }
463    
464  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output bitmap cache capability set */
465    static void
466    rdp_out_bmpcache_caps(STREAM s)
467  {  {
468          caps->caches[0].entries = 0x258;          int Bpp;
469          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
470          caps->caches[1].entries = 0x12c;          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
471    
472  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
473  {          out_uint8s(s, 24);      /* unused */
474          caps->control_interest = 2;          out_uint16_le(s, 0x258);        /* entries */
475          caps->detach_interest = 2;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
476            out_uint16_le(s, 0x12c);        /* entries */
477            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
478            out_uint16_le(s, 0x106);        /* entries */
479            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
480  }  }
481    
482  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output control capability set */
483    static void
484    rdp_out_control_caps(STREAM s)
485  {  {
486  }          out_uint16_le(s, RDP_CAPSET_CONTROL);
487            out_uint16_le(s, RDP_CAPLEN_CONTROL);
488    
489  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
490  {          out_uint16(s, 0);       /* Remote detach */
491          caps->colour_pointer = 0;          out_uint16_le(s, 2);    /* Control interest */
492          caps->cache_size = 20;          out_uint16_le(s, 2);    /* Detach interest */
493  }  }
494    
495  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output activation capability set */
496    static void
497    rdp_out_activate_caps(STREAM s)
498  {  {
499  }          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
500            out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
501    
502  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)          out_uint16(s, 0);       /* Help key */
503  {          out_uint16(s, 0);       /* Help index key */
504          caps->cache_size = 6;          out_uint16(s, 0);       /* Extended help key */
505            out_uint16(s, 0);       /* Window activate */
506  }  }
507    
508  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output pointer capability set */
509    static void
510    rdp_out_pointer_caps(STREAM s)
511  {  {
512          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_POINTER);
513          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
514    
515          rdp_make_general_caps (&pdu->general_caps );          out_uint16(s, 0);       /* Colour pointer */
516          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16_le(s, 20);   /* Cache size */
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
517  }  }
518    
519  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output share capability set */
520    static void
521    rdp_out_share_caps(STREAM s)
522  {  {
523          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_SHARE);
524          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         pdu->controlid = 0;  
 }  
525    
526  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* userid */
527  {          out_uint16(s, 0);       /* pad */
         pdu->type = 1;  
         pdu->userid = userid;  
528  }  }
529    
530  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  /* Output colour cache capability set */
531    static void
532    rdp_out_colcache_caps(STREAM s)
533  {  {
534          pdu->num_fonts = 0;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
535          pdu->unknown1 = 0x3e;          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
   
 void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  
 {  
         uint32 now = time(NULL);  
   
         pdu->num_events = 3;  
         pdu->pad = 0;  
536    
537          pdu->event[0].event_time = now;          out_uint16_le(s, 6);    /* cache size */
538          pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;          out_uint16(s, 0);       /* pad */
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
   
         pdu->event[1].event_time = now;  
         pdu->event[1].message_type = RDP_INPUT_UNKNOWN;  
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
539  }  }
540    
541  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  static uint8 canned_caps[] = {
542  {          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
543          BOOL res = True;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
544            0x00, 0x00, 0x00, 0x00, 0x00,
545          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
546          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          0x00, 0x00, 0x00, 0x00, 0x00,
547          res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
548            0x00, 0x00, 0x00, 0x00, 0x00,
549          return res;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
550  }          0x00, 0x00, 0x00, 0x00, 0x00,
551            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
552            0x0C, 0x00, 0x08, 0x00, 0x01,
553            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
554            0x10, 0x00, 0x34, 0x00, 0xFE,
555            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
556            0xFE, 0x00, 0x08, 0x00, 0xFE,
557            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
558            0xFE, 0x00, 0x80, 0x00, 0xFE,
559            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
560            0x02, 0x00, 0x00, 0x00
561    };
562    
563  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  /* Output unknown capability sets (number 13, 12, 14 and 16) */
564    static void
565    rdp_out_unknown_caps(STREAM s)
566    {
567            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
568            out_uint16_le(s, 0x58);
569    
570            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
571    }
572    
573    #define RDP5_FLAG 0x0030
574    /* Send a confirm active PDU */
575    static void
576    rdp_send_confirm_active(void)
577    {
578            STREAM s;
579            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
580            uint16 caplen =
581                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
582                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
583                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
584                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
585    
586            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
587    
588            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
589            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
590            out_uint16_le(s, (g_mcs_userid + 1001));
591    
592            out_uint32_le(s, g_rdp_shareid);
593            out_uint16_le(s, 0x3ea);        /* userid */
594            out_uint16_le(s, sizeof(RDP_SOURCE));
595            out_uint16_le(s, caplen);
596    
597            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
598            out_uint16_le(s, 0xd);  /* num_caps */
599            out_uint8s(s, 2);       /* pad */
600    
601            rdp_out_general_caps(s);
602            rdp_out_bitmap_caps(s);
603            rdp_out_order_caps(s);
604            rdp_out_bmpcache_caps(s);
605            rdp_out_colcache_caps(s);
606            rdp_out_activate_caps(s);
607            rdp_out_control_caps(s);
608            rdp_out_pointer_caps(s);
609            rdp_out_share_caps(s);
610            rdp_out_unknown_caps(s);
611    
612            s_mark_end(s);
613            sec_send(s, sec_flags);
614    }
615    
616    /* Respond to a demand active PDU */
617    static void
618    process_demand_active(STREAM s)
619  {  {
620          BOOL res = True;          uint8 type;
621            uint16 i;
622          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          uint16 p_bpp;
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
   
         return res;  
 }  
623    
624  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)          in_uint32_le(s, g_rdp_shareid);
 {  
         uint8 change;  
         BOOL res;  
625    
626          if (delta)          /* scan for prefered bpp */
627          {          while (s_check_rem(s, 6))
                 res = prs_io_uint8(s, &change);  
                 *coord += change;  
         }  
         else  
628          {          {
629                  res = lsb_io_uint16(s, coord);                  in_uint16_le(s, i);
630                    if (i == RDP_CAPSET_BITMAP)
631                    {
632                            in_uint16_le(s, i);
633                            if (i == RDP_CAPLEN_BITMAP)
634                            {
635                                    in_uint16_le(s, p_bpp);
636                                    if (p_bpp == 8 || p_bpp == 15 || p_bpp == 16 || p_bpp == 24)
637                                    {
638                                            if (p_bpp < g_server_bpp)
639                                            {
640                                                    warning("Server limited colour depth to %d bits\n",
641                                                            p_bpp);
642                                                    g_server_bpp = p_bpp;
643                                            }
644                                            break;
645                                    }
646                            }
647                    }
648          }          }
649    
         return res;  
 }  
   
 BOOL rdp_io_colormap(STREAM s, COLORMAP *colors)  
 {  
         int datasize;  
   
         lsb_io_uint16(s, &colors->ncolors);  
         datasize = colors->ncolors * 3;  
   
         if (datasize > sizeof(colors->colors))  
                 return False;  
650    
651          memcpy(colors->colors, s->data + s->offset, datasize);          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
         s->offset += datasize;  
         return True;  
 }  
652    
653  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)          rdp_send_confirm_active();
654            rdp_send_synchronise();
655            rdp_send_control(RDP_CTL_COOPERATE);
656            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
657            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
658            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
659            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
660            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
661            rdp_send_fonts(1);
662            rdp_send_fonts(2);
663            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
664            reset_order_state();
665    }
666    
667    /* Process a colour pointer PDU */
668    void
669    process_colour_pointer_pdu(STREAM s)
670    {
671            uint16 x, y, width, height, cache_idx, masklen, datalen;
672            uint8 *mask, *data;
673            HCURSOR cursor;
674    
675            in_uint16_le(s, cache_idx);
676            in_uint16_le(s, x);
677            in_uint16_le(s, y);
678            in_uint16_le(s, width);
679            in_uint16_le(s, height);
680            in_uint16_le(s, masklen);
681            in_uint16_le(s, datalen);
682            in_uint8p(s, data, datalen);
683            in_uint8p(s, mask, masklen);
684            cursor = ui_create_cursor(x, y, width, height, mask, data);
685            ui_set_cursor(cursor);
686            cache_put_cursor(cache_idx, cursor);
687    }
688    
689    /* Process a cached pointer PDU */
690    void
691    process_cached_pointer_pdu(STREAM s)
692    {
693            uint16 cache_idx;
694    
695            in_uint16_le(s, cache_idx);
696            ui_set_cursor(cache_get_cursor(cache_idx));
697    }
698    
699    /* Process a system pointer PDU */
700    void
701    process_system_pointer_pdu(STREAM s)
702  {  {
703          uint16 length = RDP_CAPLEN_GENERAL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
704    
705          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          in_uint16(s, system_pointer_type);
706          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;          switch (system_pointer_type)
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
707          {          {
708                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
709                  return False;                          ui_set_null_cursor();
710          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
711    
712          res = lsb_io_uint16(s, &pkt_length);                  default:
713          if (pkt_length != length)                          unimpl("System pointer message 0x%x\n", system_pointer_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
714          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
715  }  }
716    
717  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a pointer PDU */
718    static void
719    process_pointer_pdu(STREAM s)
720  {  {
721          if (!lsb_io_uint16(s, &info->entries      ))          uint16 message_type;
722                  return False;          uint16 x, y;
723    
724          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, message_type);
725                  return False;          in_uint8s(s, 2);        /* pad */
726    
727          return True;          switch (message_type)
 }  
   
 BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
728          {          {
729                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
730                  return False;                          in_uint16_le(s, x);
731          }                          in_uint16_le(s, y);
732                            if (s_check(s))
733          for (i = 0; i < 6; i++)                                  ui_move_pointer(x, y);
734                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;                          break;
735    
736          for (i = 0; i < 3; i++)                  case RDP_POINTER_COLOR:
737                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                          process_colour_pointer_pdu(s);
738                            break;
739    
740          return res;                  case RDP_POINTER_CACHED:
741  }                          process_cached_pointer_pdu(s);
742                            break;
743    
744  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                  case RDP_POINTER_SYSTEM:
745  {                          process_system_pointer_pdu(s);
746          uint16 length = RDP_CAPLEN_CONTROL;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
747    
748          res = lsb_io_uint16(s, &pkt_length);                  default:
749          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
750          }          }
   
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
   
         return res;  
751  }  }
752    
753  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process bitmap updates */
754    void
755    process_bitmap_updates(STREAM s)
756  {  {
757          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 num_updates;
758          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
759          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
760            uint8 *data, *bmpdata;
761          res = lsb_io_uint16(s, &pkt_length);          int i;
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
 }  
762    
763  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)          in_uint16_le(s, num_updates);
 {  
         uint16 length = RDP_CAPLEN_POINTER;  
         uint16 pkt_length = length;  
         BOOL res;  
764    
765          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < num_updates; i++)
         if (pkt_length != length)  
766          {          {
767                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
768                  return False;                  in_uint16_le(s, top);
769          }                  in_uint16_le(s, right);
770                    in_uint16_le(s, bottom);
771                    in_uint16_le(s, width);
772                    in_uint16_le(s, height);
773                    in_uint16_le(s, bpp);
774                    Bpp = (bpp + 7) / 8;
775                    in_uint16_le(s, compress);
776                    in_uint16_le(s, bufsize);
777    
778          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                  cx = right - left + 1;
779          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;                  cy = bottom - top + 1;
780    
781          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
782  }                         left, top, right, bottom, width, height, Bpp, compress));
783    
784  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)                  if (!compress)
785  {                  {
786          uint16 length = RDP_CAPLEN_SHARE;                          int y;
787          uint16 pkt_length = length;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
788          BOOL res;                          for (y = 0; y < height; y++)
789                            {
790                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
791                                              width * Bpp);
792                            }
793                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
794                            xfree(bmpdata);
795                            continue;
796                    }
797    
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
798    
799          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  if (compress & 0x400)
800          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                  {
801                            size = bufsize;
802                    }
803                    else
804                    {
805                            in_uint8s(s, 2);        /* pad */
806                            in_uint16_le(s, size);
807                            in_uint8s(s, 4);        /* line_size, final_size */
808                    }
809                    in_uint8p(s, data, size);
810                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
811                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
812                    {
813                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
814                    }
815                    else
816                    {
817                            DEBUG_RDP5(("Failed to decompress data\n"));
818                    }
819    
820          return res;                  xfree(bmpdata);
821            }
822  }  }
823    
824  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  /* Process a palette update */
825    void
826    process_palette(STREAM s)
827  {  {
828          uint16 length = RDP_CAPLEN_COLCACHE;          COLOURENTRY *entry;
829          uint16 pkt_length = length;          COLOURMAP map;
830          BOOL res;          HCOLOURMAP hmap;
831            int i;
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->cache_size) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad       ) : False;  
832    
833          return res;          in_uint8s(s, 2);        /* pad */
834  }          in_uint16_le(s, map.ncolours);
835            in_uint8s(s, 2);        /* pad */
836    
837  uint8 canned_caps[] = {          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
 0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
838    
839  BOOL rdp_io_unknown_caps(STREAM s, void *caps)          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
 {  
         uint16 length = 0x58;  
         uint16 pkt_length = length;  
         BOOL res;  
840    
841          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
842          {          {
843                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
844                  return False;                  in_uint8(s, entry->red);
845                    in_uint8(s, entry->green);
846                    in_uint8(s, entry->blue);
847          }          }
848    
849          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          hmap = ui_create_colourmap(&map);
850            ui_set_colourmap(hmap);
851    
852          return res;          xfree(map.colours);
853  }  }
854    
855  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process an update PDU */
856    static void
857    process_update_pdu(STREAM s)
858  {  {
859          uint16 capset;          uint16 update_type, count;
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
860    
861          if (pdu->source_len > 48)          in_uint16_le(s, update_type);
         {  
                 fprintf(stderr, "RDP source descriptor too long\n");  
                 return False;  
         }  
862    
863          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          switch (update_type)
         res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
864          {          {
865                  for (i = 0; i < pdu->num_caps; i++)                  case RDP_UPDATE_ORDERS:
866                  {                          in_uint8s(s, 2);        /* pad */
867                          if (!res)                          in_uint16_le(s, count);
868                                  return False;                          in_uint8s(s, 2);        /* pad */
869                            process_orders(s, count);
870                            break;
871    
872                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
873                                  return False;                          process_bitmap_updates(s);
874                            break;
875    
876                          switch (capset)                  case RDP_UPDATE_PALETTE:
877                          {                          process_palette(s);
878                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
879    
880                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
881                                          return False;                          break;
882    
883                                  s->offset += (length - 4);                  default:
884                          }                          unimpl("update %d\n", update_type);
                 }  
885          }          }
886    
         return res;  
887  }  }
888    
889  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  /* Process data PDU */
890    static void
891    process_data_pdu(STREAM s)
892  {  {
893          BOOL res = True;          uint8 data_pdu_type;
894            uint8 ctype;
895          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;          uint16 clen;
896          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;          int roff, rlen, len, ret;
897          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;          static struct stream ns;
898            static signed char *dict = 0;
899    
900          return res;          in_uint8s(s, 6);        /* shareid, pad, streamid */
901  }          in_uint16(s, len);
902            in_uint8(s, data_pdu_type);
903            in_uint8(s, ctype);
904            in_uint16(s, clen);
905            clen -= 18;
906    
907  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  #if 0
908  {          if (ctype & 0x20)
909          BOOL res = True;          {
910                    if (!dict)
911                    {
912                            dict = (signed char *) malloc(8200 * sizeof(signed char));
913                            dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
914                    }
915    
916          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
917    
918          return res;                  len -= 18;
 }  
919    
920  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  ns.data = xrealloc(ns.data, len);
 {  
         BOOL res = True;  
921    
922          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
923    
924          if (!res)                  ns.size = len;
925                  return False;                  ns.end = ns.data + ns.size;
926                    ns.p = ns.data;
927                    ns.rdp_hdr = ns.p;
928    
929          switch (evt->message_type)                  s = &ns;
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
   
         return res;  
 }  
   
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
   
         res = res ? lsb_io_uint16(s, &pdu->num_events) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
         {  
                 fprintf(stderr, "Too many events in one PDU\n");  
                 return False;  
930          }          }
931    #endif
932    
933          for (i = 0; i < pdu->num_events; i++)          switch (data_pdu_type)
934          {          {
935                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                  case RDP_DATA_PDU_UPDATE:
936          }                          process_update_pdu(s);
937                            break;
         return res;  
 }  
   
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
   
         res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;  
         res = res ? lsb_io_uint16(s, &font->flags    ) : False;  
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
938    
939          return res;                  case RDP_DATA_PDU_POINTER:
940  }                          process_pointer_pdu(s);
941                            break;
942    
943  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
944  {                          ui_bell();
945          BOOL res = True;                          break;
         int i;  
946    
947          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
948          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
949          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
950          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
951    
952          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
953          {                          /* Normally received when user logs out or disconnects from a
954                  fprintf(stderr, "Too many fonts in one PDU\n");                             console session on Windows XP and 2003 Server */
955                  return False;                          DEBUG(("Received disconnect PDU\n"));
956          }                          break;
957    
958          for (i = 0; i < pdu->num_fonts; i++)                  default:
959          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
960          }          }
   
         return res;  
961  }  }
962    
963  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
964    BOOL
965    rdp_main_loop(void)
966  {  {
967          BOOL res = True;          uint8 type;
968            STREAM s;
969    
970          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          while ((s = rdp_recv(&type)) != NULL)
971          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          {
972                    switch (type)
973                    {
974                            case RDP_PDU_DEMAND_ACTIVE:
975                                    process_demand_active(s);
976                                    break;
977    
978          return res;                          case RDP_PDU_DEACTIVATE:
979  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
980                                    /* We thought we could detect a clean
981                                       shutdown of the session by this
982                                       packet, but it seems Windows 2003
983                                       is sending us one of these when we
984                                       reconnect to a disconnected session
985                                       return True; */
986                                    break;
987    
988  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case RDP_PDU_DATA:
989  {                                  process_data_pdu(s);
990          BOOL res = True;                                  break;
991    
992          res = res ? lsb_io_uint16(s, &rso->length) : False;                          case 0:
993          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  break;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
994    
995          return res;                          default:
996                                    unimpl("PDU %d\n", type);
997                    }
998            }
999            return True;
1000            /* We want to detect if we got a clean shutdown, but we
1001               can't. Se above.  
1002               return False;  */
1003  }  }
1004    
1005  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
1006    BOOL
1007    rdp_connect(char *server, uint32 flags, char *domain, char *password,
1008                char *command, char *directory)
1009  {  {
1010          BOOL res = True;          if (!sec_connect(server, g_username))
1011                    return False;
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
1012    
1013          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1014            return True;
1015  }  }
1016    
1017  BOOL rdp_io_pointer(STREAM s, RDP_POINTER *ptr)  /* Disconnect from the RDP layer */
1018    void
1019    rdp_disconnect(void)
1020  {  {
1021          BOOL res = True;          sec_disconnect();
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
   
         return res;  
1022  }  }

Legend:
Removed from v.7  
changed lines
  Added in v.658

  ViewVC Help
Powered by ViewVC 1.1.26