/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 4 by matty, Wed May 10 07:36:34 2000 UTC revision 604 by stargo, Sat Feb 14 19:30:01 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server)  
 {  
         HCONN conn;  
         RDP_ACTIVE_PDU active;  
         RDP_DATA_HEADER hdr;  
         RDP_UPDATE_PDU update;  
         RDP_ORDER_STATE os;  
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
23    
24          rdp_establish_key(conn);  extern uint16 g_mcs_userid;
25          mcs_recv(conn, False); /* Server's licensing certificate */  extern char g_username[16];
26          rdp_send_cert(conn);  extern BOOL g_bitmap_compression;
27          mcs_recv(conn, False);  extern BOOL g_orders;
28    extern BOOL g_encryption;
29    extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern int g_server_bpp;
33    
34    uint8 *g_next_packet;
35    uint32 g_rdp_shareid;
36    
37    #if WITH_DEBUG
38    static uint32 g_packetno;
39    #endif
40    
41    /* Receive an RDP packet */
42    static STREAM
43    rdp_recv(uint8 * type)
44    {
45            static STREAM rdp_s;
46            uint16 length, pdu_type;
47    
48            if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
49            {
50                    rdp_s = sec_recv();
51                    if (rdp_s == NULL)
52                            return NULL;
53    
54          if (rdp_recv_pdu(conn, &type) && (type != RDP_PDU_DEMAND_ACTIVE))                  g_next_packet = rdp_s->p;
55            }
56            else
57          {          {
58                  fprintf(stderr, "RDP error, expected Demand Active\n");                  rdp_s->p = g_next_packet;
                 mcs_disconnect(conn);  
                 return NULL;  
59          }          }
60    
61          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);          in_uint16_le(rdp_s, length);
62          rdp_send_confirm_active(conn);          /* 32k packets are really 8, keepalive fix */
63          rdp_send_synchronize(conn);          if (length == 0x8000)
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
         while (rdp_recv_pdu(conn, &type))  
64          {          {
65                  if (type != RDP_PDU_DATA)                  g_next_packet += 8;
66                          continue;                  *type = 0;
67                    return rdp_s;
                 rdp_io_data_header(&conn->in, &hdr);  
   
                 switch (hdr.data_pdu_type)  
                 {  
                 case RDP_DATA_PDU_UPDATE:  
                         rdp_io_update_pdu(&conn->in, &update);  
                         if (update.update_type == RDP_UPDATE_ORDERS)  
                         {  
                                 fprintf(stderr, "Received orders\n");  
                                 process_orders(conn, &os);  
                         }  
                         break;  
                 }  
68          }          }
69            in_uint16_le(rdp_s, pdu_type);
70            in_uint8s(rdp_s, 2);    /* userid */
71            *type = pdu_type & 0xf;
72    
73    #if WITH_DEBUG
74            DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
75            hexdump(g_next_packet, length);
76    #endif /*  */
77    
78          return conn;          g_next_packet += length;
79            return rdp_s;
80  }  }
81    
82  void prs_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Initialise an RDP data packet */
83    static STREAM
84    rdp_init_data(int maxlen)
85  {  {
86          uint8 change;          STREAM s;
87    
88          if (delta)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
89          {          s_push_layer(s, rdp_hdr, 18);
90                  prs_io_uint8(s, &change);  
91                  *coord += change;          return s;
         }  
         else  
         {  
                 lsb_io_uint16(s, coord);  
         }  
92  }  }
93    
94  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Send an RDP data packet */
95    static void
96    rdp_send_data(STREAM s, uint8 data_pdu_type)
97  {  {
98          uint8 present;          uint16 length;
         prs_io_uint8(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_coord(&conn->in, &os->opaque_rect.x, delta);  
   
         if (present & 2)  
                 prs_io_coord(&conn->in, &os->opaque_rect.y, delta);  
99    
100          if (present & 4)          s_pop_layer(s, rdp_hdr);
101                  prs_io_coord(&conn->in, &os->opaque_rect.cx, delta);          length = s->end - s->p;
102    
103          if (present & 8)          out_uint16_le(s, length);
104                  prs_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
105            out_uint16_le(s, (g_mcs_userid + 1001));
106    
107          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
108                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
109            out_uint8(s, 1);        /* streamid */
110            out_uint16_le(s, (length - 14));
111            out_uint8(s, data_pdu_type);
112            out_uint8(s, 0);        /* compress_type */
113            out_uint16(s, 0);       /* compress_len */
114    
115          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
116  }  }
117    
118  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Output a string in Unicode */
119    void
120    rdp_out_unistr(STREAM s, char *string, int len)
121  {  {
122          uint16 num_orders;          int i = 0, j = 0;
         int processed = 0;  
         BOOL res = True;  
         //      unsigned char *p;  
123    
124          lsb_io_uint16(&conn->in, &num_orders);          len += 2;
125    
126          conn->in.offset += 2;          while (i < len)
127          //      p = &conn->in.data[conn->in.offset];          {
128                    s->p[i++] = string[j++];
129                    s->p[i++] = 0;
130            }
131    
132          //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);          s->p += len;
133    }
134    
135    /* Input a string in Unicode
136     *
137     * Returns str_len of string
138     */
139    int
140    rdp_in_unistr(STREAM s, char *string, int uni_len)
141    {
142            int i = 0;
143    
144          while ((processed < num_orders) && res)          while (i < uni_len / 2)
145          {          {
146                  uint8 order_flags;                  in_uint8a(s, &string[i++], 1);
147                    in_uint8s(s, 1);
148            }
149    
150                  prs_io_uint8(&conn->in, &order_flags);          return i - 1;
151    }
152    
                 if (!(order_flags & RDP_ORDER_STANDARD))  
                         return;  
153    
154                  if (order_flags & RDP_ORDER_SECONDARY)  /* Parse a logon info packet */
155                  {  static void
156                          RDP_SECONDARY_ORDER rso;  rdp_send_logon_info(uint32 flags, char *domain, char *user,
157                        char *password, char *program, char *directory)
158    {
159            int len_domain = 2 * strlen(domain);
160            int len_user = 2 * strlen(user);
161            int len_password = 2 * strlen(password);
162            int len_program = 2 * strlen(program);
163            int len_directory = 2 * strlen(directory);
164            int len_ip = 2 * strlen("127.0.0.1");
165            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
166            int packetlen = 0;
167            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
168            STREAM s;
169            time_t t = time(NULL);
170            time_t tzone;
171    
172                          rdp_io_secondary_order(&conn->in, &rso);          if (!g_use_rdp5 || 1 == g_server_rdp_version)
173                          switch (rso.type)          {
174                          {                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
                         case RDP_ORDER_BMPCACHE:  
                         {  
                                 RDP_BITMAP_HEADER rbh;  
                                 char output[8192];  
175    
176                                  rdp_io_bitmap_header(&conn->in, &rbh);                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
177                                  fprintf(stderr, "Decompressing bitmap %d x %d, final size %d\n", rbh.width, rbh.height, rbh.final_size);                               + len_program + len_directory + 10);
                                 bitmap_decompress(conn->in.data  
                                                   + conn->in.offset, rbh.size,  
                                                   output, rbh.width);  
                                 conn->in.offset += rbh.size;  
                                 break;  
                         }  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
178    
179                    out_uint32(s, 0);
180                    out_uint32_le(s, flags);
181                    out_uint16_le(s, len_domain);
182                    out_uint16_le(s, len_user);
183                    out_uint16_le(s, len_password);
184                    out_uint16_le(s, len_program);
185                    out_uint16_le(s, len_directory);
186                    rdp_out_unistr(s, domain, len_domain);
187                    rdp_out_unistr(s, user, len_user);
188                    rdp_out_unistr(s, password, len_password);
189                    rdp_out_unistr(s, program, len_program);
190                    rdp_out_unistr(s, directory, len_directory);
191            }
192            else
193            {
194                    flags |= RDP_LOGON_BLOB;
195                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
196                    packetlen = 4 + /* Unknown uint32 */
197                            4 +     /* flags */
198                            2 +     /* len_domain */
199                            2 +     /* len_user */
200                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
201                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
202                            2 +     /* len_program */
203                            2 +     /* len_directory */
204                            (0 < len_domain ? len_domain : 2) +     /* domain */
205                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
206                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
207                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
208                            2 +     /* Client ip length */
209                            len_ip +        /* Client ip */
210                            2 +     /* DLL string length */
211                            len_dll +       /* DLL string */
212                            2 +     /* Unknown */
213                            2 +     /* Unknown */
214                            64 +    /* Time zone #0 */
215                            2 +     /* Unknown */
216                            64 +    /* Time zone #1 */
217                            32;     /* Unknown */
218    
219                    s = sec_init(sec_flags, packetlen);
220                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
221    
222                    out_uint32(s, 0);       /* Unknown */
223                    out_uint32_le(s, flags);
224                    out_uint16_le(s, len_domain);
225                    out_uint16_le(s, len_user);
226                    if (flags & RDP_LOGON_AUTO)
227                    {
228                            out_uint16_le(s, len_password);
229    
230                  }                  }
231                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
232                    {
233                            out_uint16_le(s, 0);
234                    }
235                    out_uint16_le(s, len_program);
236                    out_uint16_le(s, len_directory);
237                    if (0 < len_domain)
238                            rdp_out_unistr(s, domain, len_domain);
239                    else
240                            out_uint16_le(s, 0);
241                    rdp_out_unistr(s, user, len_user);
242                    if (flags & RDP_LOGON_AUTO)
243                    {
244                            rdp_out_unistr(s, password, len_password);
245                    }
246                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
247                    {
248                            out_uint16_le(s, 0);
249                    }
250                    if (0 < len_program)
251                    {
252                            rdp_out_unistr(s, program, len_program);
253    
254                  if (order_flags & RDP_ORDER_CHANGE)                  }
255                          prs_io_uint8(&conn->in, &os->order_type);                  else
   
                 switch (os->order_type)  
256                  {                  {
257                  case RDP_ORDER_OPAQUE_RECT:                          out_uint16_le(s, 0);
258                          process_opaque_rect(conn, os, order_flags & RDP_ORDER_DELTA);                  }
259                          break;                  if (0 < len_directory)
260                  default:                  {
261                          fprintf(stderr, "Unknown order %d\n", os->order_type);                          rdp_out_unistr(s, directory, len_directory);
                         return;  
262                  }                  }
263                    else
264                    {
265                            out_uint16_le(s, 0);
266                    }
267                    out_uint16_le(s, 2);
268                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
269                    rdp_out_unistr(s, "127.0.0.1", len_ip);
270                    out_uint16_le(s, len_dll + 2);
271                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
272    
273                  processed++;                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
274          }                  out_uint32_le(s, tzone);
 }  
275    
276  /* Work this out later. This is useless anyway when encryption is off. */                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
277  uint8 precanned_key_packet[] = {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
278    
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
279    
280  /* Send license certificate and related data to the server */                  out_uint32_le(s, 0x0a0000);
281  void rdp_send_cert(HCONN conn)                  out_uint32_le(s, 0x050000);
282  {                  out_uint32_le(s, 3);
283          mcs_init_data(conn);                  out_uint32_le(s, 0);
284          prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));                  out_uint32_le(s, 0);
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
285    
286  /* Initialise RDP transport packet */                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
287  void rdp_init(HCONN conn)                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
288    
289  /* Transmit RDP transport packet */                  out_uint32_le(s, 0x30000);
290  void rdp_send(HCONN conn, uint16 pdu_type)                  out_uint32_le(s, 0x050000);
291  {                  out_uint32_le(s, 2);
292          RDP_HEADER hdr;                  out_uint32(s, 0);
293          int length;                  out_uint32_le(s, 0xffffffc4);
294                    out_uint32_le(s, 0xfffffffe);
295                    out_uint32_le(s, 0x0f);
296                    out_uint32(s, 0);
297    
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
298    
299  /* Initialise RDP transport data packet */          }
300  void rdp_init_data(HCONN conn)          s_mark_end(s);
301  {          sec_send(s, sec_flags);
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
302  }  }
303    
304  /* Transmit RDP transport data packet */  /* Send a control PDU */
305  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
306    rdp_send_control(uint16 action)
307  {  {
308          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
309    
310          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(8);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
311    
312  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, action);
313  {          out_uint16(s, 0);       /* userid */
314          RDP_ACTIVE_PDU active;          out_uint32(s, 0);       /* control id */
315    
316          rdp_init(conn);          s_mark_end(s);
317          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
318  }  }
319    
320  void rdp_send_synchronize(HCONN conn)  /* Send a synchronisation PDU */
321    static void
322    rdp_send_synchronise(void)
323  {  {
324          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
325    
326          rdp_init_data(conn);          s = rdp_init_data(4);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
327    
328  void rdp_send_control(HCONN conn, uint16 action)          out_uint16_le(s, 1);    /* type */
329  {          out_uint16_le(s, 1002);
         RDP_CONTROL_PDU control;  
330    
331          rdp_init_data(conn);          s_mark_end(s);
332          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
333  }  }
334    
335  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Send a single input event */
336    void
337    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
338  {  {
339          RDP_FONT_PDU fonts;          STREAM s;
340    
341          rdp_init_data(conn);          s = rdp_init_data(16);
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
342    
343  void rdp_send_input(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
344  {          out_uint16(s, 0);       /* pad */
345          RDP_INPUT_PDU input;  
346            out_uint32_le(s, time);
347            out_uint16_le(s, message_type);
348            out_uint16_le(s, device_flags);
349            out_uint16_le(s, param1);
350            out_uint16_le(s, param2);
351    
352          rdp_init_data(conn);          s_mark_end(s);
353          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
354  }  }
355    
356  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
357    static void
358    rdp_send_fonts(uint16 seq)
359  {  {
360          RDP_HEADER hdr;          STREAM s;
361    
362          if (!mcs_recv(conn, False) || !rdp_io_header(&conn->in, &hdr))          s = rdp_init_data(8);
                 return False;  
363    
364          *type = hdr.pdu_type & 0xf;          out_uint16(s, 0);       /* number of fonts */
365          return True;          out_uint16_le(s, 0x3e); /* unknown */
366  }          out_uint16_le(s, seq);  /* unknown */
367            out_uint16_le(s, 0x32); /* entry size */
368    
369  /* Disconnect from the RDP layer */          s_mark_end(s);
370  void rdp_disconnect(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_FONT2);
 {  
         mcs_disconnect(conn);  
371  }  }
372    
373  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  /* Output general capability set */
374                       uint16 userid)  static void
375    rdp_out_general_caps(STREAM s)
376  {  {
377          hdr->length = length;          out_uint16_le(s, RDP_CAPSET_GENERAL);
378          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, RDP_CAPLEN_GENERAL);
         hdr->userid = userid + 1001;  
 }  
379    
380  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,          out_uint16_le(s, 1);    /* OS major type */
381                            uint16 length, uint16 data_pdu_type)          out_uint16_le(s, 3);    /* OS minor type */
382  {          out_uint16_le(s, 0x200);        /* Protocol version */
383          hdr->shareid = shareid;          out_uint16(s, 0);       /* Pad */
384          hdr->pad = 0;          out_uint16(s, 0);       /* Compression types */
385          hdr->streamid = 1;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
386          hdr->length = length - 14;          /* Pad, according to T.128. 0x40d seems to
387          hdr->data_pdu_type = data_pdu_type;             trigger
388          hdr->compress_type = 0;             the server to start sending RDP5 packets.
389          hdr->compress_len = 0;             However, the value is 0x1d04 with W2KTSK and
390               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
391               for sending such information in a padding
392               field.. */
393            out_uint16(s, 0);       /* Update capability */
394            out_uint16(s, 0);       /* Remote unshare capability */
395            out_uint16(s, 0);       /* Compression level */
396            out_uint16(s, 0);       /* Pad */
397  }  }
398    
399  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  /* Output bitmap capability set */
400    static void
401    rdp_out_bitmap_caps(STREAM s)
402  {  {
403          caps->os_major_type = 1;          out_uint16_le(s, RDP_CAPSET_BITMAP);
404          caps->os_minor_type = 3;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         caps->ver_protocol = 0x200;  
 }  
405    
406  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)          out_uint16_le(s, 8);    /* Preferred BPP */
407  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
408          caps->preferred_bpp = 8;          out_uint16_le(s, 1);    /* Receive 4 BPP */
409          caps->receive1bpp = 1;          out_uint16_le(s, 1);    /* Receive 8 BPP */
410          caps->receive4bpp = 1;          out_uint16_le(s, 800);  /* Desktop width */
411          caps->receive8bpp = 1;          out_uint16_le(s, 600);  /* Desktop height */
412          caps->width = 640;          out_uint16(s, 0);       /* Pad */
413          caps->height = 480;          out_uint16(s, 0);       /* Allow resize */
414          caps->compression = 1;          out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
415          caps->unknown2 = 1;          out_uint16(s, 0);       /* Unknown */
416            out_uint16_le(s, 1);    /* Unknown */
417            out_uint16(s, 0);       /* Pad */
418  }  }
419    
420  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output order capability set */
421    static void
422    rdp_out_order_caps(STREAM s)
423  {  {
424          caps->xgranularity = 1;          uint8 order_caps[32];
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
425    
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
426    
427          caps->support[0] = caps->support[1] = caps->support[2]          memset(order_caps, 0, 32);
428                  = caps->support[3] = caps->support[4] = caps->support[5]          order_caps[0] = 1;      /* dest blt */
429                  = caps->support[6] = caps->support[8] = caps->support[11]          order_caps[1] = 1;      /* pat blt */
430                  = caps->support[12] = caps->support[22] = caps->support[28]          order_caps[2] = 1;      /* screen blt */
431                  = caps->support[29] = caps->support[30] = 1;          order_caps[3] = 1;      /* required for memblt? */
432          caps->text_cap_flags = 0x6A1;          order_caps[8] = 1;      /* line */
433          caps->desk_save_size = 0x38400;          order_caps[9] = 1;      /* line */
434          caps->unknown2 = 0x4E4;          order_caps[10] = 1;     /* rect */
435  }          order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
436            order_caps[13] = 1;     /* memblt */
437  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)          order_caps[14] = 1;     /* triblt */
438  {          order_caps[22] = 1;     /* polyline */
439          caps->caches[0].entries = 0x258;          order_caps[27] = 1;     /* text2 */
440          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPSET_ORDER);
441          caps->caches[1].entries = 0x12c;          out_uint16_le(s, RDP_CAPLEN_ORDER);
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
442    
443  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          out_uint8s(s, 20);      /* Terminal desc, pad */
444  {          out_uint16_le(s, 1);    /* Cache X granularity */
445          caps->control_interest = 2;          out_uint16_le(s, 20);   /* Cache Y granularity */
446          caps->detach_interest = 2;          out_uint16(s, 0);       /* Pad */
447            out_uint16_le(s, 1);    /* Max order level */
448            out_uint16_le(s, 0x147);        /* Number of fonts */
449            out_uint16_le(s, 0x2a); /* Capability flags */
450            out_uint8p(s, order_caps, 32);  /* Orders supported */
451            out_uint16_le(s, 0x6a1);        /* Text capability flags */
452            out_uint8s(s, 6);       /* Pad */
453            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
454            out_uint32(s, 0);       /* Unknown */
455            out_uint32_le(s, 0x4e4);        /* Unknown */
456  }  }
457    
458  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output bitmap cache capability set */
459    static void
460    rdp_out_bmpcache_caps(STREAM s)
461  {  {
462  }          int Bpp;
463            out_uint16_le(s, RDP_CAPSET_BMPCACHE);
464            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
465    
466  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
467  {          out_uint8s(s, 24);      /* unused */
468          caps->colour_pointer = 0;          out_uint16_le(s, 0x258);        /* entries */
469          caps->cache_size = 20;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
470            out_uint16_le(s, 0x12c);        /* entries */
471            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
472            out_uint16_le(s, 0x106);        /* entries */
473            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
474  }  }
475    
476  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output control capability set */
477    static void
478    rdp_out_control_caps(STREAM s)
479  {  {
480  }          out_uint16_le(s, RDP_CAPSET_CONTROL);
481            out_uint16_le(s, RDP_CAPLEN_CONTROL);
482    
483  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
484  {          out_uint16(s, 0);       /* Remote detach */
485          caps->cache_size = 6;          out_uint16_le(s, 2);    /* Control interest */
486            out_uint16_le(s, 2);    /* Detach interest */
487  }  }
488    
489  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output activation capability set */
490    static void
491    rdp_out_activate_caps(STREAM s)
492  {  {
493          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
494          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
495    
496          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          out_uint16(s, 0);       /* Help key */
497                  + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE          out_uint16(s, 0);       /* Help index key */
498                  + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE          out_uint16(s, 0);       /* Extended help key */
499                  + RDP_CAPLEN_UNKNOWN;          out_uint16(s, 0);       /* Window activate */
         pdu->num_caps = 0xD;  
   
         rdp_make_general_caps (&pdu->general_caps );  
         rdp_make_bitmap_caps  (&pdu->bitmap_caps  );  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
500  }  }
501    
502  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output pointer capability set */
503    static void
504    rdp_out_pointer_caps(STREAM s)
505  {  {
506          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_POINTER);
507          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->controlid = 0;  
 }  
508    
509  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* Colour pointer */
510  {          out_uint16_le(s, 20);   /* Cache size */
         pdu->type = 1;  
         pdu->userid = userid;  
511  }  }
512    
513  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  /* Output share capability set */
514    static void
515    rdp_out_share_caps(STREAM s)
516  {  {
517          pdu->num_fonts = 0;          out_uint16_le(s, RDP_CAPSET_SHARE);
518          pdu->unknown1 = 0x3e;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
519    
520  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)          out_uint16(s, 0);       /* userid */
521  {          out_uint16(s, 0);       /* pad */
         uint32 now = time(NULL);  
   
         pdu->num_events = 3;  
         pdu->pad = 0;  
   
         pdu->event[0].event_time = now;  
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
   
         pdu->event[1].event_time = now;  
         pdu->event[1].message_type = RDP_INPUT_UNKNOWN;  
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
522  }  }
523    
524  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Output colour cache capability set */
525    static void
526    rdp_out_colcache_caps(STREAM s)
527  {  {
528          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
529            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
530    
531          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          out_uint16_le(s, 6);    /* cache size */
532          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          out_uint16(s, 0);       /* pad */
         res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
   
         return res;  
533  }  }
534    
535  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  static uint8 canned_caps[] = {
536            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
537            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
538            0x00, 0x00, 0x00, 0x00, 0x00,
539            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
540            0x00, 0x00, 0x00, 0x00, 0x00,
541            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
542            0x00, 0x00, 0x00, 0x00, 0x00,
543            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
544            0x00, 0x00, 0x00, 0x00, 0x00,
545            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
546            0x0C, 0x00, 0x08, 0x00, 0x01,
547            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
548            0x10, 0x00, 0x34, 0x00, 0xFE,
549            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
550            0xFE, 0x00, 0x08, 0x00, 0xFE,
551            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
552            0xFE, 0x00, 0x80, 0x00, 0xFE,
553            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
554            0x02, 0x00, 0x00, 0x00
555    };
556    
557    /* Output unknown capability sets (number 13, 12, 14 and 16) */
558    static void
559    rdp_out_unknown_caps(STREAM s)
560    {
561            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
562            out_uint16_le(s, 0x58);
563    
564            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
565    }
566    
567    #define RDP5_FLAG 0x0030
568    /* Send a confirm active PDU */
569    static void
570    rdp_send_confirm_active(void)
571    {
572            STREAM s;
573            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
574            uint16 caplen =
575                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
576                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
577                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
578                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
579    
580            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
581    
582            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
583            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
584            out_uint16_le(s, (g_mcs_userid + 1001));
585    
586            out_uint32_le(s, g_rdp_shareid);
587            out_uint16_le(s, 0x3ea);        /* userid */
588            out_uint16_le(s, sizeof(RDP_SOURCE));
589            out_uint16_le(s, caplen);
590    
591            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
592            out_uint16_le(s, 0xd);  /* num_caps */
593            out_uint8s(s, 2);       /* pad */
594    
595            rdp_out_general_caps(s);
596            rdp_out_bitmap_caps(s);
597            rdp_out_order_caps(s);
598            rdp_out_bmpcache_caps(s);
599            rdp_out_colcache_caps(s);
600            rdp_out_activate_caps(s);
601            rdp_out_control_caps(s);
602            rdp_out_pointer_caps(s);
603            rdp_out_share_caps(s);
604            rdp_out_unknown_caps(s);
605    
606            s_mark_end(s);
607            sec_send(s, sec_flags);
608    }
609    
610    /* Respond to a demand active PDU */
611    static void
612    process_demand_active(STREAM s)
613  {  {
614          BOOL res = True;          uint8 type;
615    
616          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint32_le(s, g_rdp_shareid);
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
617    
618          return res;          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
 }  
619    
620  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)          rdp_send_confirm_active();
621            rdp_send_synchronise();
622            rdp_send_control(RDP_CTL_COOPERATE);
623            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
624            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
625            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
626            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
627            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
628            rdp_send_fonts(1);
629            rdp_send_fonts(2);
630            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
631            reset_order_state();
632    }
633    
634    /* Process a colour pointer PDU */
635    void
636    process_colour_pointer_pdu(STREAM s)
637    {
638            uint16 x, y, width, height, cache_idx, masklen, datalen;
639            uint8 *mask, *data;
640            HCURSOR cursor;
641    
642            in_uint16_le(s, cache_idx);
643            in_uint16_le(s, x);
644            in_uint16_le(s, y);
645            in_uint16_le(s, width);
646            in_uint16_le(s, height);
647            in_uint16_le(s, masklen);
648            in_uint16_le(s, datalen);
649            in_uint8p(s, data, datalen);
650            in_uint8p(s, mask, masklen);
651            cursor = ui_create_cursor(x, y, width, height, mask, data);
652            ui_set_cursor(cursor);
653            cache_put_cursor(cache_idx, cursor);
654    }
655    
656    /* Process a cached pointer PDU */
657    void
658    process_cached_pointer_pdu(STREAM s)
659    {
660            uint16 cache_idx;
661    
662            in_uint16_le(s, cache_idx);
663            ui_set_cursor(cache_get_cursor(cache_idx));
664    }
665    
666    /* Process a system pointer PDU */
667    void
668    process_system_pointer_pdu(STREAM s)
669  {  {
670          uint16 length = RDP_CAPLEN_GENERAL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
671    
672          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
673          if (pkt_length != length)          switch (system_pointer_type)
674          {          {
675                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
676                  return False;                          ui_set_null_cursor();
677          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
678    
679          res = lsb_io_uint16(s, &pkt_length);                  default:
680          if (pkt_length != length)                          unimpl("System pointer message 0x%x\n", system_pointer_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
681          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
682  }  }
683    
684  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a pointer PDU */
685    static void
686    process_pointer_pdu(STREAM s)
687  {  {
688          if (!lsb_io_uint16(s, &info->entries      ))          uint16 message_type;
689                  return False;          uint16 x, y;
690    
691          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, message_type);
692                  return False;          in_uint8s(s, 2);        /* pad */
693    
694          return True;          switch (message_type)
 }  
   
 BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
695          {          {
696                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
697                  return False;                          in_uint16_le(s, x);
698          }                          in_uint16_le(s, y);
699                            if (s_check(s))
700          for (i = 0; i < 6; i++)                                  ui_move_pointer(x, y);
701                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;                          break;
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
702    
703          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;                  case RDP_POINTER_COLOR:
704          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;                          process_colour_pointer_pdu(s);
705          res = res ? lsb_io_uint16(s, &caps->control_interest) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
706    
707          return res;                  case RDP_POINTER_CACHED:
708  }                          process_cached_pointer_pdu(s);
709                            break;
710    
711  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)                  case RDP_POINTER_SYSTEM:
712  {                          process_system_pointer_pdu(s);
713          uint16 length = RDP_CAPLEN_ACTIVATE;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
714    
715          res = lsb_io_uint16(s, &pkt_length);                  default:
716          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
717          }          }
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
718  }  }
719    
720  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)  /* Process bitmap updates */
721    void
722    process_bitmap_updates(STREAM s)
723  {  {
724          uint16 length = RDP_CAPLEN_POINTER;          uint16 num_updates;
725          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
726          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
727            uint8 *data, *bmpdata;
728          res = lsb_io_uint16(s, &pkt_length);          int i;
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
 }  
729    
730  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)          in_uint16_le(s, num_updates);
 {  
         uint16 length = RDP_CAPLEN_SHARE;  
         uint16 pkt_length = length;  
         BOOL res;  
731    
732          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < num_updates; i++)
         if (pkt_length != length)  
733          {          {
734                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
735                  return False;                  in_uint16_le(s, top);
736          }                  in_uint16_le(s, right);
737                    in_uint16_le(s, bottom);
738                    in_uint16_le(s, width);
739                    in_uint16_le(s, height);
740                    in_uint16_le(s, bpp);
741                    Bpp = (bpp + 7) / 8;
742                    in_uint16_le(s, compress);
743                    in_uint16_le(s, bufsize);
744    
745          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  cx = right - left + 1;
746          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                  cy = bottom - top + 1;
747    
748          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
749  }                         left, top, right, bottom, width, height, Bpp, compress));
750    
751  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                  /* Server may limit bpp - this is how we find out */
752  {                  if (g_server_bpp != bpp)
753          uint16 length = RDP_CAPLEN_COLCACHE;                  {
754          uint16 pkt_length = length;                          warning("Server limited colour depth to %d bits\n", bpp);
755          BOOL res;                          g_server_bpp = bpp;
756                    }
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->cache_size) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad       ) : False;  
757    
758          return res;                  if (!compress)
759  }                  {
760                            int y;
761                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
762                            for (y = 0; y < height; y++)
763                            {
764                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
765                                              width * Bpp);
766                            }
767                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
768                            xfree(bmpdata);
769                            continue;
770                    }
771    
 uint8 canned_caps[] = {  
 0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
772    
773  BOOL rdp_io_unknown_caps(STREAM s, void *caps)                  if (compress & 0x400)
774  {                  {
775          uint16 length = 0x58;                          size = bufsize;
776          uint16 pkt_length = length;                  }
777          BOOL res;                  else
778                    {
779                            in_uint8s(s, 2);        /* pad */
780                            in_uint16_le(s, size);
781                            in_uint8s(s, 4);        /* line_size, final_size */
782                    }
783                    in_uint8p(s, data, size);
784                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
785                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
786                    {
787                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
788                    }
789                    else
790                    {
791                            DEBUG_RDP5(("Failed to decompress data\n"));
792                    }
793    
794          res = lsb_io_uint16(s, &pkt_length);                  xfree(bmpdata);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
795          }          }
   
         res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;  
   
         return res;  
796  }  }
797    
798  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process a palette update */
799    void
800    process_palette(STREAM s)
801  {  {
802          uint16 capset;          COLOURENTRY *entry;
803          uint16 length;          COLOURMAP map;
804          BOOL res;          HCOLOURMAP hmap;
805          int i;          int i;
806    
807          res = lsb_io_uint32(s, &pdu->shareid);          in_uint8s(s, 2);        /* pad */
808            in_uint16_le(s, map.ncolours);
809            in_uint8s(s, 2);        /* pad */
810    
811          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
812    
813          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
814    
815          if (pdu->source_len > 48)          for (i = 0; i < map.ncolours; i++)
816          {          {
817                  fprintf(stderr, "RDP source descriptor too long\n");                  entry = &map.colours[i];
818                  return False;                  in_uint8(s, entry->red);
819                    in_uint8(s, entry->green);
820                    in_uint8(s, entry->blue);
821          }          }
822    
823          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          hmap = ui_create_colourmap(&map);
824          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;          ui_set_colourmap(hmap);
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
825    
826                          switch (capset)          xfree(map.colours);
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
                 }  
         }  
   
         return res;  
 }  
   
 BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->action   ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
   
         return res;  
827  }  }
828    
829  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process an update PDU */
830    static void
831    process_update_pdu(STREAM s)
832  {  {
833          BOOL res = True;          uint16 update_type, count;
834    
835          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          in_uint16_le(s, update_type);
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
836    
837          return res;          switch (update_type)
838  }          {
839                    case RDP_UPDATE_ORDERS:
840                            in_uint8s(s, 2);        /* pad */
841                            in_uint16_le(s, count);
842                            in_uint8s(s, 2);        /* pad */
843                            process_orders(s, count);
844                            break;
845    
846  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  case RDP_UPDATE_BITMAP:
847  {                          process_bitmap_updates(s);
848          BOOL res = True;                          break;
849    
850          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  case RDP_UPDATE_PALETTE:
851          res = res ? lsb_io_uint16(s, &evt->message_type) : False;                          process_palette(s);
852                            break;
853    
854          if (!res)                  case RDP_UPDATE_SYNCHRONIZE:
855                  return False;                          break;
856    
857          switch (evt->message_type)                  default:
858          {                          unimpl("update %d\n", update_type);
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
859          }          }
860    
         return res;  
861  }  }
862    
863  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  /* Process data PDU */
864    static void
865    process_data_pdu(STREAM s)
866  {  {
867          BOOL res = True;          uint8 data_pdu_type;
         int i;  
868    
869          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
870          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;          in_uint8(s, data_pdu_type);
871            in_uint8s(s, 3);        /* compress_type, compress_len */
872    
873          if (pdu->num_events > RDP_MAX_EVENTS)          switch (data_pdu_type)
874          {          {
875                  fprintf(stderr, "Too many events in one PDU\n");                  case RDP_DATA_PDU_UPDATE:
876                  return False;                          process_update_pdu(s);
877          }                          break;
878    
879          for (i = 0; i < pdu->num_events; i++)                  case RDP_DATA_PDU_POINTER:
880          {                          process_pointer_pdu(s);
881                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                          break;
         }  
882    
883          return res;                  case RDP_DATA_PDU_BELL:
884  }                          ui_bell();
885                            break;
886    
887  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_LOGON:
888  {                          DEBUG(("Received Logon PDU\n"));
889          BOOL res = True;                          /* User logged on */
890                            break;
891    
892          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_DISCONNECT:
893          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          /* Normally received when user logs out or disconnects from a
894          res = res ? lsb_io_uint16(s, &font->width    ) : False;                             console session on Windows XP and 2003 Server */
895          res = res ? lsb_io_uint16(s, &font->height   ) : False;                          DEBUG(("Received disconnect PDU\n"));
896          res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
897    
898          return res;                  default:
899                            unimpl("data PDU %d\n", data_pdu_type);
900            }
901  }  }
902    
903  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  /* Process incoming packets */
904    BOOL
905    rdp_main_loop(void)
906  {  {
907          BOOL res = True;          uint8 type;
908          int i;          STREAM s;
   
         res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
   
         if (pdu->num_fonts > RDP_MAX_FONTS)  
         {  
                 fprintf(stderr, "Too many fonts in one PDU\n");  
                 return False;  
         }  
909    
910          for (i = 0; i < pdu->num_fonts; i++)          while ((s = rdp_recv(&type)) != NULL)
911          {          {
912                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;                  switch (type)
913          }                  {
914                            case RDP_PDU_DEMAND_ACTIVE:
915                                    process_demand_active(s);
916                                    break;
917    
918          return res;                          case RDP_PDU_DEACTIVATE:
919  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
920                                    /* We thought we could detect a clean
921                                       shutdown of the session by this
922                                       packet, but it seems Windows 2003
923                                       is sending us one of these when we
924                                       reconnect to a disconnected session
925                                       return True; */
926                                    break;
927    
928  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)                          case RDP_PDU_DATA:
929  {                                  process_data_pdu(s);
930          BOOL res = True;                                  break;
931    
932          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;                          case 0:
933          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;                                  break;
934    
935          return res;                          default:
936                                    unimpl("PDU %d\n", type);
937                    }
938            }
939            return True;
940            /* We want to detect if we got a clean shutdown, but we
941               can't. Se above.  
942               return False;  */
943  }  }
944    
945  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  /* Establish a connection up to the RDP layer */
946    BOOL
947    rdp_connect(char *server, uint32 flags, char *domain, char *password,
948                char *command, char *directory)
949  {  {
950          BOOL res = True;          if (!sec_connect(server, g_username))
951                    return False;
         res = res ? lsb_io_uint16(s, &rso->length) : False;  
         res = res ? lsb_io_uint16(s, &rso->flags ) : False;  
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
952    
953          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
954            return True;
955  }  }
956    
957  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Disconnect from the RDP layer */
958    void
959    rdp_disconnect(void)
960  {  {
961          BOOL res = True;          sec_disconnect();
   
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
   
         return res;  
962  }  }

Legend:
Removed from v.4  
changed lines
  Added in v.604

  ViewVC Help
Powered by ViewVC 1.1.26