/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 7 by matty, Fri Jul 7 09:40:03 2000 UTC revision 677 by n-ki, Mon Apr 26 13:48:39 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
23    
24  /* Establish a connection up to the RDP layer */  extern uint16 g_mcs_userid;
25  HCONN rdp_connect(char *server)  extern char g_username[16];
26  {  extern BOOL g_bitmap_compression;
27          HCONN conn;  extern BOOL g_orders;
28          RDP_ACTIVE_PDU active;  extern BOOL g_encryption;
29          uint8 type;  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31          if ((conn = mcs_connect(server)) == NULL)  extern uint16 g_server_rdp_version;
32                  return NULL;  extern uint32 g_rdp5_performanceflags;
33    extern int g_server_bpp;
34          rdp_establish_key(conn);  extern int g_width;
35          mcs_recv(conn, False); /* Server's licensing certificate */  extern int g_height;
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False); /* Demand active */  
   
         if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  
         {  
                 fprintf(stderr, "RDP error, expected Demand Active\n");  
                 mcs_disconnect(conn);  
                 return NULL;  
         }  
36    
37          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);  uint8 *g_next_packet;
38          rdp_send_confirm_active(conn);  uint32 g_rdp_shareid;
         rdp_send_synchronize(conn);  
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
39    
40          return conn;  #if WITH_DEBUG
41  }  static uint32 g_packetno;
42    #endif
43    
44  void rdp_main_loop(HCONN conn)  /* Receive an RDP packet */
45    static STREAM
46    rdp_recv(uint8 * type)
47  {  {
48          RDP_DATA_HEADER hdr;          static STREAM rdp_s;
49          RDP_ORDER_STATE os;          uint16 length, pdu_type;
         uint8 type;  
50    
51          memset(&os, 0, sizeof(os));          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
   
         while (rdp_recv_pdu(conn, &type))  
52          {          {
53                  if (type != RDP_PDU_DATA)                  rdp_s = sec_recv();
54                  {                  if (rdp_s == NULL)
55                          fprintf(stderr, "Unknown PDU 0x%x\n", type);                          return NULL;
                         continue;  
                 }  
   
                 rdp_io_data_header(&conn->in, &hdr);  
   
                 switch (hdr.data_pdu_type)  
                 {  
                         case RDP_DATA_PDU_UPDATE:  
                                 process_update(conn, &os);  
                                 break;  
56    
57                          case RDP_DATA_PDU_POINTER:                  g_next_packet = rdp_s->p;
                                 process_pointer(conn);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown data PDU 0x%x\n",  
                                                 hdr.data_pdu_type);  
                 }  
58          }          }
59  }          else
   
 void process_memblt(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  
 {  
         HBITMAP hbitmap;  
         uint16 present;  
         lsb_io_uint16(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_uint8(&conn->in, &os->memblt.cache_id);  
   
         if (present & 2)  
                 rdp_io_coord(&conn->in, &os->memblt.x, delta);  
   
         if (present & 4)  
                 rdp_io_coord(&conn->in, &os->memblt.y, delta);  
   
         if (present & 8)  
                 rdp_io_coord(&conn->in, &os->memblt.cx, delta);  
   
         if (present & 16)  
                 rdp_io_coord(&conn->in, &os->memblt.cy, delta);  
   
         if (present & 32)  
                 prs_io_uint8(&conn->in, &os->memblt.opcode);  
   
         if (present & 256)  
                 lsb_io_uint16(&conn->in, &os->memblt.cache_idx);  
   
         if (os->memblt.opcode != 0xcc) /* SRCCOPY */  
60          {          {
61                  fprintf(stderr, "Unsupported raster operation 0x%x\n",                  rdp_s->p = g_next_packet;
                         os->memblt.opcode);  
                 return;  
62          }          }
63    
64          if ((os->memblt.cache_idx > NUM_ELEMENTS(conn->bmpcache))          in_uint16_le(rdp_s, length);
65              || ((hbitmap = conn->bmpcache[os->memblt.cache_idx]) == NULL))          /* 32k packets are really 8, keepalive fix */
66            if (length == 0x8000)
67          {          {
68                  fprintf(stderr, "Bitmap %d not found\n", os->memblt.cache_idx);                  g_next_packet += 8;
69                  return;                  *type = 0;
70                    return rdp_s;
71          }          }
72            in_uint16_le(rdp_s, pdu_type);
73            in_uint8s(rdp_s, 2);    /* userid */
74            *type = pdu_type & 0xf;
75    
76          fprintf(stderr, "MEMBLT %d:%dx%d\n", os->memblt.cache_idx,  #if WITH_DEBUG
77                                          os->memblt.x, os->memblt.y);          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
78            hexdump(g_next_packet, length);
79    #endif /*  */
80    
81          ui_paint_bitmap(conn->wnd, hbitmap, os->memblt.x, os->memblt.y);          g_next_packet += length;
82            return rdp_s;
83  }  }
84    
85  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Initialise an RDP data packet */
86    static STREAM
87    rdp_init_data(int maxlen)
88  {  {
89          uint8 present;          STREAM s;
         prs_io_uint8(&conn->in, &present);  
90    
91          if (present & 1)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
92                  rdp_io_coord(&conn->in, &os->opaque_rect.x, delta);          s_push_layer(s, rdp_hdr, 18);
93    
94          if (present & 2)          return s;
95                  rdp_io_coord(&conn->in, &os->opaque_rect.y, delta);  }
96    
97          if (present & 4)  /* Send an RDP data packet */
98                  rdp_io_coord(&conn->in, &os->opaque_rect.cx, delta);  static void
99    rdp_send_data(STREAM s, uint8 data_pdu_type)
100    {
101            uint16 length;
102    
103          if (present & 8)          s_pop_layer(s, rdp_hdr);
104                  rdp_io_coord(&conn->in, &os->opaque_rect.cy, delta);          length = s->end - s->p;
105    
106          if (present & 16)          out_uint16_le(s, length);
107                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
108            out_uint16_le(s, (g_mcs_userid + 1001));
109    
110          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          out_uint32_le(s, g_rdp_shareid);
111          ui_draw_rectangle(conn->wnd, os->opaque_rect.x, os->opaque_rect.y,          out_uint8(s, 0);        /* pad */
112                                  os->opaque_rect.cx, os->opaque_rect.cy);          out_uint8(s, 1);        /* streamid */
113            out_uint16_le(s, (length - 14));
114            out_uint8(s, data_pdu_type);
115            out_uint8(s, 0);        /* compress_type */
116            out_uint16(s, 0);       /* compress_len */
117    
118            sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
119  }  }
120    
121  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
122    void
123    rdp_out_unistr(STREAM s, char *string, int len)
124  {  {
125          RDP_BITMAP_HEADER rbh;          int i = 0, j = 0;
         HBITMAP *entry;  
         char *input, *bmpdata;  
   
         rdp_io_bitmap_header(&conn->in, &rbh);  
         fprintf(stderr, "BMPCACHE %d:%dx%d\n", rbh.cache_idx,  
                                 rbh.width, rbh.height);  
126    
127          input = conn->in.data + conn->in.offset;          len += 2;
         conn->in.offset += rbh.size;  
 //      dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
128    
129          bmpdata = malloc(rbh.width * rbh.height);          while (i < len)
         if (!bitmap_decompress(bmpdata, rbh.width, rbh.height, input, rbh.size))  
130          {          {
131                  fprintf(stderr, "Decompression failed\n");                  s->p[i++] = string[j++];
132                  free(bmpdata);                  s->p[i++] = 0;
                 return;  
133          }          }
134    
135          if (rbh.cache_idx > NUM_ELEMENTS(conn->bmpcache))          s->p += len;
         {  
                 fprintf(stderr, "Attempted store past end of cache");  
                 return;  
         }  
   
         entry = &conn->bmpcache[rbh.cache_idx];  
         // if (*entry != NULL)  
         //      ui_destroy_bitmap(conn->wnd, *entry);  
   
         *entry = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         //      ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         //      ui_destroy_bitmap(conn->wnd, bmp);  
136  }  }
137    
138  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Input a string in Unicode
139     *
140     * Returns str_len of string
141     */
142    int
143    rdp_in_unistr(STREAM s, char *string, int uni_len)
144  {  {
145          uint16 num_orders;          int i = 0;
         int processed = 0;  
         BOOL res = True;  
         BOOL delta;  
         //      unsigned char *p;  
146    
147          lsb_io_uint16(&conn->in, &num_orders);          while (i < uni_len / 2)
148            {
149                    in_uint8a(s, &string[i++], 1);
150                    in_uint8s(s, 1);
151            }
152    
153          conn->in.offset += 2;          return i - 1;
154          //      p = &conn->in.data[conn->in.offset];  }
155    
         //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  
156    
157          while ((processed < num_orders) && res)  /* Parse a logon info packet */
158          {  static void
159                  uint8 order_flags;  rdp_send_logon_info(uint32 flags, char *domain, char *user,
160                        char *password, char *program, char *directory)
161    {
162            char *ipaddr = tcp_get_address();
163            int len_domain = 2 * strlen(domain);
164            int len_user = 2 * strlen(user);
165            int len_password = 2 * strlen(password);
166            int len_program = 2 * strlen(program);
167            int len_directory = 2 * strlen(directory);
168            int len_ip = 2 * strlen(ipaddr);
169            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
170            int packetlen = 0;
171            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
172            STREAM s;
173            time_t t = time(NULL);
174            time_t tzone;
175    
176                  prs_io_uint8(&conn->in, &order_flags);  #if 0
177                  fprintf(stderr, "Order flags: 0x%x\n", order_flags);          // enable rdp compression
178            flags |= RDP_COMPRESSION;
179    #endif
180    
181                  if (order_flags == 0x51) /* ?? */          if (!g_use_rdp5 || 1 == g_server_rdp_version)
182                          return;          {
183                    DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
184    
185                  if (!(order_flags & RDP_ORDER_STANDARD))                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
186                          return;                               + len_program + len_directory + 10);
187    
188                  if (order_flags & RDP_ORDER_SECONDARY)                  out_uint32(s, 0);
189                    out_uint32_le(s, flags);
190                    out_uint16_le(s, len_domain);
191                    out_uint16_le(s, len_user);
192                    out_uint16_le(s, len_password);
193                    out_uint16_le(s, len_program);
194                    out_uint16_le(s, len_directory);
195                    rdp_out_unistr(s, domain, len_domain);
196                    rdp_out_unistr(s, user, len_user);
197                    rdp_out_unistr(s, password, len_password);
198                    rdp_out_unistr(s, program, len_program);
199                    rdp_out_unistr(s, directory, len_directory);
200            }
201            else
202            {
203                    flags |= RDP_LOGON_BLOB;
204                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
205                    packetlen = 4 + /* Unknown uint32 */
206                            4 +     /* flags */
207                            2 +     /* len_domain */
208                            2 +     /* len_user */
209                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
210                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
211                            2 +     /* len_program */
212                            2 +     /* len_directory */
213                            (0 < len_domain ? len_domain : 2) +     /* domain */
214                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
215                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
216                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
217                            2 +     /* Client ip length */
218                            len_ip +        /* Client ip */
219                            2 +     /* DLL string length */
220                            len_dll +       /* DLL string */
221                            2 +     /* Unknown */
222                            2 +     /* Unknown */
223                            64 +    /* Time zone #0 */
224                            2 +     /* Unknown */
225                            64 +    /* Time zone #1 */
226                            32;     /* Unknown */
227    
228                    s = sec_init(sec_flags, packetlen);
229                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
230    
231                    out_uint32(s, 0);       /* Unknown */
232                    out_uint32_le(s, flags);
233                    out_uint16_le(s, len_domain);
234                    out_uint16_le(s, len_user);
235                    if (flags & RDP_LOGON_AUTO)
236                  {                  {
237                          RDP_SECONDARY_ORDER rso;                          out_uint16_le(s, len_password);
238    
                         rdp_io_secondary_order(&conn->in, &rso);  
                         switch (rso.type)  
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
239                  }                  }
240                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
241                    {
242                            out_uint16_le(s, 0);
243                    }
244                    out_uint16_le(s, len_program);
245                    out_uint16_le(s, len_directory);
246                    if (0 < len_domain)
247                            rdp_out_unistr(s, domain, len_domain);
248                  else                  else
249                            out_uint16_le(s, 0);
250                    rdp_out_unistr(s, user, len_user);
251                    if (flags & RDP_LOGON_AUTO)
252                  {                  {
253                          if (order_flags & RDP_ORDER_CHANGE)                          rdp_out_unistr(s, password, len_password);
254                                  prs_io_uint8(&conn->in, &os->order_type);                  }
255                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
256                          delta = order_flags & RDP_ORDER_DELTA;                  {
257                            out_uint16_le(s, 0);
258                    }
259                    if (0 < len_program)
260                    {
261                            rdp_out_unistr(s, program, len_program);
262    
263                          switch (os->order_type)                  }
264                          {                  else
265                          case RDP_ORDER_OPAQUE_RECT:                  {
266                                  process_opaque_rect(conn, os, delta);                          out_uint16_le(s, 0);
267                                  break;                  }
268                    if (0 < len_directory)
269                    {
270                            rdp_out_unistr(s, directory, len_directory);
271                    }
272                    else
273                    {
274                            out_uint16_le(s, 0);
275                    }
276                    out_uint16_le(s, 2);
277                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
278                    rdp_out_unistr(s, ipaddr, len_ip);
279                    out_uint16_le(s, len_dll + 2);
280                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
281    
282                          case RDP_ORDER_MEMBLT:                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
283                                  process_memblt(conn, os, delta);                  out_uint32_le(s, tzone);
                                 break;  
284    
285                          default:                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
286                                  fprintf(stderr, "Unknown order %d\n", os->order_type);                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
                                 return;  
                         }  
                 }  
287    
288                  processed++;                  out_uint32_le(s, 0x0a0000);
289          }                  out_uint32_le(s, 0x050000);
290  }                  out_uint32_le(s, 3);
291                    out_uint32_le(s, 0);
292                    out_uint32_le(s, 0);
293    
294  void process_palette(HCONN conn)                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
295  {                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
         HCOLORMAP map;  
         COLORMAP colors;  
296    
297          rdp_io_colormap(&conn->in, &colors);                  out_uint32_le(s, 0x30000);
298          map = ui_create_colormap(conn->wnd, &colors);                  out_uint32_le(s, 0x050000);
299          ui_set_colormap(conn->wnd, map);                  out_uint32_le(s, 2);
300          // ui_destroy_colormap(map);                  out_uint32(s, 0);
301  }                  out_uint32_le(s, 0xffffffc4);
302                    out_uint32_le(s, 0xfffffffe);
303                    out_uint32_le(s, g_rdp5_performanceflags);
304                    out_uint32(s, 0);
305    
 void process_update(HCONN conn, RDP_ORDER_STATE *os)  
 {  
         RDP_UPDATE_PDU update;  
306    
         rdp_io_update_pdu(&conn->in, &update);  
         switch (update.update_type)  
         {  
                 case RDP_UPDATE_ORDERS:  
                         process_orders(conn, os);  
                         break;  
                 case RDP_UPDATE_PALETTE:  
                         process_palette(conn);  
                         break;  
                 case RDP_UPDATE_SYNCHRONIZE:  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown update 0x%x\n",  
                                 update.update_type);  
307          }          }
308            s_mark_end(s);
309            sec_send(s, sec_flags);
310  }  }
311    
312  void process_pointer(HCONN conn)  /* Send a control PDU */
313    static void
314    rdp_send_control(uint16 action)
315  {  {
316          RDP_POINTER ptr;          STREAM s;
317    
318          rdp_io_pointer(&conn->in, &ptr);          s = rdp_init_data(8);
319    
320          switch (ptr.message)          out_uint16_le(s, action);
321          {          out_uint16(s, 0);       /* userid */
322                  case RDP_POINTER_MOVE:          out_uint32(s, 0);       /* control id */
                         ui_move_pointer(conn->wnd, ptr.x, ptr.y);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown pointer message 0x%x\n",  
                                 ptr.message);  
         }  
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
323    
324  /* Create an RC4 key and transfer it to the server */          s_mark_end(s);
325  void rdp_establish_key(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
326  }  }
327    
328  /* Initialise RDP transport packet */  /* Send a synchronisation PDU */
329  void rdp_init(HCONN conn)  static void
330    rdp_send_synchronise(void)
331  {  {
332          mcs_init_data(conn);          STREAM s;
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
333    
334  /* Transmit RDP transport packet */          s = rdp_init_data(4);
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
335    
336          POP_LAYER(conn->out, rdp_offset);          out_uint16_le(s, 1);    /* type */
337          length = conn->out.end - conn->out.offset;          out_uint16_le(s, 1002);
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
338    
339  /* Initialise RDP transport data packet */          s_mark_end(s);
340  void rdp_init_data(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
341  }  }
342    
343  /* Transmit RDP transport data packet */  /* Send a single input event */
344  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  void
345    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
346  {  {
347          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
348    
349          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(16);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
350    
351  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
352  {          out_uint16(s, 0);       /* pad */
353          RDP_ACTIVE_PDU active;  
354            out_uint32_le(s, time);
355            out_uint16_le(s, message_type);
356            out_uint16_le(s, device_flags);
357            out_uint16_le(s, param1);
358            out_uint16_le(s, param2);
359    
360          rdp_init(conn);          s_mark_end(s);
361          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
362  }  }
363    
364  void rdp_send_synchronize(HCONN conn)  /* Send an (empty) font information PDU */
365    static void
366    rdp_send_fonts(uint16 seq)
367  {  {
368          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
369    
370          rdp_init_data(conn);          s = rdp_init_data(8);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
371    
372  void rdp_send_control(HCONN conn, uint16 action)          out_uint16(s, 0);       /* number of fonts */
373  {          out_uint16_le(s, 0);    /* pad? */
374          RDP_CONTROL_PDU control;          out_uint16_le(s, seq);  /* unknown */
375            out_uint16_le(s, 0x32); /* entry size */
376    
377          rdp_init_data(conn);          s_mark_end(s);
378          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_FONT2);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
379  }  }
380    
381  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Output general capability set */
382    static void
383    rdp_out_general_caps(STREAM s)
384  {  {
385          RDP_FONT_PDU fonts;          out_uint16_le(s, RDP_CAPSET_GENERAL);
386            out_uint16_le(s, RDP_CAPLEN_GENERAL);
387    
388          rdp_init_data(conn);          out_uint16_le(s, 1);    /* OS major type */
389          rdp_make_font_pdu(&fonts, seqno);          out_uint16_le(s, 3);    /* OS minor type */
390          rdp_io_font_pdu(&conn->out, &fonts);          out_uint16_le(s, 0x200);        /* Protocol version */
391          MARK_END(conn->out);          out_uint16(s, 0);       /* Pad */
392          rdp_send_data(conn, RDP_DATA_PDU_FONT2);          out_uint16(s, 0);       /* Compression types */
393            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
394            /* Pad, according to T.128. 0x40d seems to
395               trigger
396               the server to start sending RDP5 packets.
397               However, the value is 0x1d04 with W2KTSK and
398               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
399               for sending such information in a padding
400               field.. */
401            out_uint16(s, 0);       /* Update capability */
402            out_uint16(s, 0);       /* Remote unshare capability */
403            out_uint16(s, 0);       /* Compression level */
404            out_uint16(s, 0);       /* Pad */
405  }  }
406    
407  void rdp_send_input(HCONN conn)  /* Output bitmap capability set */
408    static void
409    rdp_out_bitmap_caps(STREAM s)
410  {  {
411          RDP_INPUT_PDU input;          out_uint16_le(s, RDP_CAPSET_BITMAP);
412            out_uint16_le(s, RDP_CAPLEN_BITMAP);
413    
414          rdp_init_data(conn);          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
415          rdp_make_input_pdu(&input);          out_uint16_le(s, 1);    /* Receive 1 BPP */
416          rdp_io_input_pdu(&conn->out, &input);          out_uint16_le(s, 1);    /* Receive 4 BPP */
417          MARK_END(conn->out);          out_uint16_le(s, 1);    /* Receive 8 BPP */
418          rdp_send_data(conn, RDP_DATA_PDU_INPUT);          out_uint16_le(s, 800);  /* Desktop width */
419            out_uint16_le(s, 600);  /* Desktop height */
420            out_uint16(s, 0);       /* Pad */
421            out_uint16(s, 1);       /* Allow resize */
422            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
423            out_uint16(s, 0);       /* Unknown */
424            out_uint16_le(s, 1);    /* Unknown */
425            out_uint16(s, 0);       /* Pad */
426  }  }
427    
428  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Output order capability set */
429    static void
430    rdp_out_order_caps(STREAM s)
431  {  {
432          RDP_HEADER hdr;          uint8 order_caps[32];
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
433    
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
434    
435          conn->in.rdp_offset += hdr.length;          memset(order_caps, 0, 32);
436          *type = hdr.pdu_type & 0xf;          order_caps[0] = 1;      /* dest blt */
437            order_caps[1] = 1;      /* pat blt */
438            order_caps[2] = 1;      /* screen blt */
439            order_caps[3] = 1;      /* required for memblt? */
440            order_caps[8] = 1;      /* line */
441            order_caps[9] = 1;      /* line */
442            order_caps[10] = 1;     /* rect */
443            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
444            order_caps[13] = 1;     /* memblt */
445            order_caps[14] = 1;     /* triblt */
446            order_caps[22] = 1;     /* polyline */
447            order_caps[27] = 1;     /* text2 */
448            out_uint16_le(s, RDP_CAPSET_ORDER);
449            out_uint16_le(s, RDP_CAPLEN_ORDER);
450    
451  #if DEBUG          out_uint8s(s, 20);      /* Terminal desc, pad */
452          fprintf(stderr, "RDP packet (type %x):\n", *type);          out_uint16_le(s, 1);    /* Cache X granularity */
453          dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);          out_uint16_le(s, 20);   /* Cache Y granularity */
454  #endif          out_uint16(s, 0);       /* Pad */
455            out_uint16_le(s, 1);    /* Max order level */
456          return True;          out_uint16_le(s, 0x147);        /* Number of fonts */
457            out_uint16_le(s, 0x2a); /* Capability flags */
458            out_uint8p(s, order_caps, 32);  /* Orders supported */
459            out_uint16_le(s, 0x6a1);        /* Text capability flags */
460            out_uint8s(s, 6);       /* Pad */
461            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
462            out_uint32(s, 0);       /* Unknown */
463            out_uint32_le(s, 0x4e4);        /* Unknown */
464  }  }
465    
466  /* Disconnect from the RDP layer */  /* Output bitmap cache capability set */
467  void rdp_disconnect(HCONN conn)  static void
468    rdp_out_bmpcache_caps(STREAM s)
469  {  {
470          mcs_disconnect(conn);          int Bpp;
471  }          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
472            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
473    
474  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,          Bpp = (g_server_bpp + 7) / 8;
475                       uint16 userid)          out_uint8s(s, 24);      /* unused */
476  {          out_uint16_le(s, 0x258);        /* entries */
477          hdr->length = length;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
478          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, 0x12c);        /* entries */
479          hdr->userid = userid + 1001;          out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
480            out_uint16_le(s, 0x106);        /* entries */
481            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
482  }  }
483    
484  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  /* Output control capability set */
485                            uint16 length, uint16 data_pdu_type)  static void
486    rdp_out_control_caps(STREAM s)
487  {  {
488          hdr->shareid = shareid;          out_uint16_le(s, RDP_CAPSET_CONTROL);
489          hdr->pad = 0;          out_uint16_le(s, RDP_CAPLEN_CONTROL);
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
490    
491  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
492  {          out_uint16(s, 0);       /* Remote detach */
493          caps->os_major_type = 1;          out_uint16_le(s, 2);    /* Control interest */
494          caps->os_minor_type = 3;          out_uint16_le(s, 2);    /* Detach interest */
         caps->ver_protocol = 0x200;  
495  }  }
496    
497  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)  /* Output activation capability set */
498    static void
499    rdp_out_activate_caps(STREAM s)
500  {  {
501          caps->preferred_bpp = 8;          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
502          caps->receive1bpp = 1;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
503          caps->receive4bpp = 1;  
504          caps->receive8bpp = 1;          out_uint16(s, 0);       /* Help key */
505          caps->width = 640;          out_uint16(s, 0);       /* Help index key */
506          caps->height = 480;          out_uint16(s, 0);       /* Extended help key */
507          caps->compression = 1;          out_uint16(s, 0);       /* Window activate */
         caps->unknown2 = 1;  
508  }  }
509    
510  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output pointer capability set */
511    static void
512    rdp_out_pointer_caps(STREAM s)
513  {  {
514          caps->xgranularity = 1;          out_uint16_le(s, RDP_CAPSET_POINTER);
515          caps->ygranularity = 20;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
516    
517  //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;          out_uint16(s, 0);       /* Colour pointer */
518            out_uint16_le(s, 20);   /* Cache size */
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
519  }  }
520    
521  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output share capability set */
522    static void
523    rdp_out_share_caps(STREAM s)
524  {  {
525          caps->caches[0].entries = 0x258;          out_uint16_le(s, RDP_CAPSET_SHARE);
526          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
527    
528  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          out_uint16(s, 0);       /* userid */
529  {          out_uint16(s, 0);       /* pad */
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
530  }  }
531    
532  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output colour cache capability set */
533    static void
534    rdp_out_colcache_caps(STREAM s)
535  {  {
536  }          out_uint16_le(s, RDP_CAPSET_COLCACHE);
537            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
538    
539  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          out_uint16_le(s, 6);    /* cache size */
540  {          out_uint16(s, 0);       /* pad */
         caps->colour_pointer = 0;  
         caps->cache_size = 20;  
541  }  }
542    
543  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  static uint8 canned_caps[] = {
544  {          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
545  }          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
546            0x00, 0x00, 0x00, 0x00, 0x00,
547            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
548            0x00, 0x00, 0x00, 0x00, 0x00,
549            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
550            0x00, 0x00, 0x00, 0x00, 0x00,
551            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
552            0x00, 0x00, 0x00, 0x00, 0x00,
553            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
554            0x0C, 0x00, 0x08, 0x00, 0x01,
555            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
556            0x10, 0x00, 0x34, 0x00, 0xFE,
557            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
558            0xFE, 0x00, 0x08, 0x00, 0xFE,
559            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
560            0xFE, 0x00, 0x80, 0x00, 0xFE,
561            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
562            0x02, 0x00, 0x00, 0x00
563    };
564    
565  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)  /* Output unknown capability sets (number 13, 12, 14 and 16) */
566    static void
567    rdp_out_unknown_caps(STREAM s)
568  {  {
569          caps->cache_size = 6;          out_uint16_le(s, RDP_CAPSET_UNKNOWN);
570            out_uint16_le(s, 0x58);
571    
572            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
573  }  }
574    
575  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  #define RDP5_FLAG 0x0030
576    /* Send a confirm active PDU */
577    static void
578    rdp_send_confirm_active(void)
579  {  {
580          memset(pdu, 0, sizeof(*pdu));          STREAM s;
581          pdu->shareid = shareid;          uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
582          pdu->userid  = 1002;          uint16 caplen =
583          pdu->source_len = sizeof(RDP_SOURCE);                  RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
584          memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));                  RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
585                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
586                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
587    
588          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
589    
590          rdp_make_general_caps (&pdu->general_caps );          out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
591          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
592          rdp_make_order_caps   (&pdu->order_caps   );          out_uint16_le(s, (g_mcs_userid + 1001));
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
 }  
593    
594  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)          out_uint32_le(s, g_rdp_shareid);
595  {          out_uint16_le(s, 0x3ea);        /* userid */
596          pdu->action = action;          out_uint16_le(s, sizeof(RDP_SOURCE));
597          pdu->userid = 0;          out_uint16_le(s, caplen);
         pdu->controlid = 0;  
 }  
598    
599  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
600  {          out_uint16_le(s, 0xd);  /* num_caps */
601          pdu->type = 1;          out_uint8s(s, 2);       /* pad */
         pdu->userid = userid;  
 }  
602    
603  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)          rdp_out_general_caps(s);
604  {          rdp_out_bitmap_caps(s);
605          pdu->num_fonts = 0;          rdp_out_order_caps(s);
606          pdu->unknown1 = 0x3e;          rdp_out_bmpcache_caps(s);
607          pdu->unknown2 = seqno;          rdp_out_colcache_caps(s);
608          pdu->entry_size = RDP_FONT_INFO_SIZE;          rdp_out_activate_caps(s);
609            rdp_out_control_caps(s);
610            rdp_out_pointer_caps(s);
611            rdp_out_share_caps(s);
612            rdp_out_unknown_caps(s);
613    
614            s_mark_end(s);
615            sec_send(s, sec_flags);
616  }  }
617    
618  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  /* Process a general capability set */
619    static void
620    rdp_process_general_caps(STREAM s)
621  {  {
622          uint32 now = time(NULL);          uint16 pad2octetsB;     /* rdp5 flags? */
   
         pdu->num_events = 3;  
         pdu->pad = 0;  
   
         pdu->event[0].event_time = now;  
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
623    
624          pdu->event[1].event_time = now;          in_uint8s(s, 10);
625          pdu->event[1].message_type = RDP_INPUT_UNKNOWN;          in_uint16_le(s, pad2octetsB);
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
626    
627          pdu->event[2].event_time = now;          if (!pad2octetsB)
628          pdu->event[2].message_type = RDP_INPUT_MOUSE;                  g_use_rdp5 = False;
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
629  }  }
630    
631  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Process a bitmap capability set */
632    static void
633    rdp_process_bitmap_caps(STREAM s)
634  {  {
635          BOOL res = True;          uint16 width, height, bpp;
636    
637          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          in_uint16_le(s, bpp);
638          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          in_uint8s(s, 6);
         res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
639    
640          return res;          in_uint16_le(s, width);
641  }          in_uint16_le(s, height);
642    
643  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)          DEBUG(("setting desktop size and bpp to: %dx%dx%d\n", width, height, bpp));
 {  
         BOOL res = True;  
644    
645          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          /*
646          res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;           * The server may limit bpp and change the size of the desktop (for
647          res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;           * example when shadowing another session).
648          res = res ? lsb_io_uint16(s, &hdr->length       ) : False;           */
649          res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;          g_server_bpp = bpp;
650          res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;          g_width = width;
651          res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;          g_height = height;
652    
653          return res;          ui_resize_window();
654  }  }
655    
656  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Respond to a demand active PDU */
657    static void
658    process_demand_active(STREAM s)
659  {  {
660          uint8 change;          int n;
661          BOOL res;          uint8 type, *next;
662            uint16 len_src_descriptor, len_combined_caps, num_capsets, capset_type, capset_length;
663    
664          if (delta)          in_uint32_le(s, g_rdp_shareid);
665          {          in_uint16_le(s, len_src_descriptor);
666                  res = prs_io_uint8(s, &change);          in_uint16_le(s, len_combined_caps);
667                  *coord += change;          in_uint8s(s, len_src_descriptor);
         }  
         else  
         {  
                 res = lsb_io_uint16(s, coord);  
         }  
668    
669          return res;          in_uint16_le(s, num_capsets);
670  }          in_uint8s(s, 2);        /* pad */
671    
672  BOOL rdp_io_colormap(STREAM s, COLORMAP *colors)          DEBUG(("DEMAND_ACTIVE(id=0x%x,num_caps=%d)\n", g_rdp_shareid, num_capsets));
 {  
         int datasize;  
673    
674          lsb_io_uint16(s, &colors->ncolors);          for (n = 0; n < num_capsets; n++)
675          datasize = colors->ncolors * 3;          {
676                    in_uint16_le(s, capset_type);
677                    in_uint16_le(s, capset_length);
678    
679          if (datasize > sizeof(colors->colors))                  next = s->p + capset_length - 4;
                 return False;  
680    
681          memcpy(colors->colors, s->data + s->offset, datasize);                  switch (capset_type)
682          s->offset += datasize;                  {
683          return True;                          case RDP_CAPSET_GENERAL:
684  }                                  rdp_process_general_caps(s);
685                                    break;
686    
687  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)                          case RDP_CAPSET_BITMAP:
688  {                                  rdp_process_bitmap_caps(s);
689          uint16 length = RDP_CAPLEN_GENERAL;                                  break;
690          uint16 pkt_length = length;                  }
         BOOL res;  
691    
692          res = lsb_io_uint16(s, &pkt_length);                  s->p = next;
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
693          }          }
694    
695          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          rdp_send_confirm_active();
696          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;          rdp_send_synchronise();
697          res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;          rdp_send_control(RDP_CTL_COOPERATE);
698          res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;          rdp_send_control(RDP_CTL_REQUEST_CONTROL);
699          res = res ? lsb_io_uint16(s, &caps->compress_types) : False;          rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
700          res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;          rdp_recv(&type);        /* RDP_CTL_COOPERATE */
701          res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;          rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
702          res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;          rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
703    
704          res = lsb_io_uint16(s, &pkt_length);          if (g_use_rdp5)
         if (pkt_length != length)  
705          {          {
706                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(3);
                 return False;  
707          }          }
708            else
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
709          {          {
710                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(1);
711                  return False;                  rdp_send_fonts(2);
712          }          }
713    
714          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 (Fonts?) */
715          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;          reset_order_state();
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
716  }  }
717    
718  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a colour pointer PDU */
719    void
720    process_colour_pointer_pdu(STREAM s)
721  {  {
722          if (!lsb_io_uint16(s, &info->entries      ))          uint16 x, y, width, height, cache_idx, masklen, datalen;
723                  return False;          uint8 *mask, *data;
724            HCURSOR cursor;
725    
726          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, cache_idx);
727                  return False;          in_uint16_le(s, x);
728            in_uint16_le(s, y);
729          return True;          in_uint16_le(s, width);
730            in_uint16_le(s, height);
731            in_uint16_le(s, masklen);
732            in_uint16_le(s, datalen);
733            in_uint8p(s, data, datalen);
734            in_uint8p(s, mask, masklen);
735            cursor = ui_create_cursor(x, y, width, height, mask, data);
736            ui_set_cursor(cursor);
737            cache_put_cursor(cache_idx, cursor);
738  }  }
739    
740  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  /* Process a cached pointer PDU */
741    void
742    process_cached_pointer_pdu(STREAM s)
743  {  {
744          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 cache_idx;
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
745    
746          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, cache_idx);
747          if (pkt_length != length)          ui_set_cursor(cache_get_cursor(cache_idx));
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         for (i = 0; i < 6; i++)  
                 res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;  
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
748  }  }
749    
750  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  /* Process a system pointer PDU */
751    void
752    process_system_pointer_pdu(STREAM s)
753  {  {
754          uint16 length = RDP_CAPLEN_CONTROL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
755    
756          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
757          if (pkt_length != length)          switch (system_pointer_type)
758          {          {
759                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
760                  return False;                          ui_set_null_cursor();
761          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
762    
763          return res;                  default:
764                            unimpl("System pointer message 0x%x\n", system_pointer_type);
765            }
766  }  }
767    
768  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process a pointer PDU */
769    static void
770    process_pointer_pdu(STREAM s)
771  {  {
772          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 message_type;
773          uint16 pkt_length = length;          uint16 x, y;
774          BOOL res;  
775            in_uint16_le(s, message_type);
776            in_uint8s(s, 2);        /* pad */
777    
778          res = lsb_io_uint16(s, &pkt_length);          switch (message_type)
         if (pkt_length != length)  
779          {          {
780                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
781                  return False;                          in_uint16_le(s, x);
782          }                          in_uint16_le(s, y);
783                            if (s_check(s))
784                                    ui_move_pointer(x, y);
785                            break;
786    
787          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  case RDP_POINTER_COLOR:
788          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;                          process_colour_pointer_pdu(s);
789          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
790    
791          return res;                  case RDP_POINTER_CACHED:
792  }                          process_cached_pointer_pdu(s);
793                            break;
794    
795  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                  case RDP_POINTER_SYSTEM:
796  {                          process_system_pointer_pdu(s);
797          uint16 length = RDP_CAPLEN_POINTER;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
798    
799          res = lsb_io_uint16(s, &pkt_length);                  default:
800          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
801          }          }
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
802  }  }
803    
804  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  /* Process bitmap updates */
805    void
806    process_bitmap_updates(STREAM s)
807  {  {
808          uint16 length = RDP_CAPLEN_SHARE;          uint16 num_updates;
809          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
810          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
811            uint8 *data, *bmpdata;
812            int i;
813    
814          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
815          if (pkt_length != length)  
816            for (i = 0; i < num_updates; i++)
817          {          {
818                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
819                  return False;                  in_uint16_le(s, top);
820          }                  in_uint16_le(s, right);
821                    in_uint16_le(s, bottom);
822                    in_uint16_le(s, width);
823                    in_uint16_le(s, height);
824                    in_uint16_le(s, bpp);
825                    Bpp = (bpp + 7) / 8;
826                    in_uint16_le(s, compress);
827                    in_uint16_le(s, bufsize);
828    
829          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  cx = right - left + 1;
830          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                  cy = bottom - top + 1;
831    
832          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
833  }                         left, top, right, bottom, width, height, Bpp, compress));
834    
835  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                  if (!compress)
836  {                  {
837          uint16 length = RDP_CAPLEN_COLCACHE;                          int y;
838          uint16 pkt_length = length;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
839          BOOL res;                          for (y = 0; y < height; y++)
840                            {
841                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
842                                              width * Bpp);
843                            }
844                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
845                            xfree(bmpdata);
846                            continue;
847                    }
848    
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
849    
850          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;                  if (compress & 0x400)
851          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;                  {
852                            size = bufsize;
853                    }
854                    else
855                    {
856                            in_uint8s(s, 2);        /* pad */
857                            in_uint16_le(s, size);
858                            in_uint8s(s, 4);        /* line_size, final_size */
859                    }
860                    in_uint8p(s, data, size);
861                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
862                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
863                    {
864                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
865                    }
866                    else
867                    {
868                            DEBUG_RDP5(("Failed to decompress data\n"));
869                    }
870    
871          return res;                  xfree(bmpdata);
872            }
873  }  }
874    
875  uint8 canned_caps[] = {  /* Process a palette update */
876  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  void
877  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  process_palette(STREAM s)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
878  {  {
879          uint16 length = 0x58;          COLOURENTRY *entry;
880          uint16 pkt_length = length;          COLOURMAP map;
881          BOOL res;          HCOLOURMAP hmap;
882            int i;
883    
884          res = lsb_io_uint16(s, &pkt_length);          in_uint8s(s, 2);        /* pad */
885          if (pkt_length != length)          in_uint16_le(s, map.ncolours);
886            in_uint8s(s, 2);        /* pad */
887    
888            map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
889    
890            DEBUG(("PALETTE(c=%d)\n", map.ncolours));
891    
892            for (i = 0; i < map.ncolours; i++)
893          {          {
894                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
895                  return False;                  in_uint8(s, entry->red);
896                    in_uint8(s, entry->green);
897                    in_uint8(s, entry->blue);
898          }          }
899    
900          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          hmap = ui_create_colourmap(&map);
901            ui_set_colourmap(hmap);
902    
903          return res;          xfree(map.colours);
904  }  }
905    
906  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process an update PDU */
907    static void
908    process_update_pdu(STREAM s)
909  {  {
910          uint16 capset;          uint16 update_type, count;
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
911    
912          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          in_uint16_le(s, update_type);
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
         {  
                 fprintf(stderr, "RDP source descriptor too long\n");  
                 return False;  
         }  
913    
914          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          switch (update_type)
         res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
915          {          {
916                  for (i = 0; i < pdu->num_caps; i++)                  case RDP_UPDATE_ORDERS:
917                  {                          in_uint8s(s, 2);        /* pad */
918                          if (!res)                          in_uint16_le(s, count);
919                                  return False;                          in_uint8s(s, 2);        /* pad */
920                            process_orders(s, count);
921                            break;
922    
923                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
924                                  return False;                          process_bitmap_updates(s);
925                            break;
926    
927                          switch (capset)                  case RDP_UPDATE_PALETTE:
928                          {                          process_palette(s);
929                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
930    
931                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
932                                          return False;                          break;
933    
934                                  s->offset += (length - 4);                  default:
935                          }                          unimpl("update %d\n", update_type);
                 }  
936          }          }
937    
         return res;  
938  }  }
939    
940  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  /* Process a disconnect PDU */
941    void
942    process_disconnect_pdu(STREAM s, uint32 * ext_disc_reason)
943  {  {
944          BOOL res = True;          in_uint32_le(s, *ext_disc_reason);
   
         res = res ? lsb_io_uint16(s, &pdu->action   ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
945    
946          return res;          DEBUG(("Received disconnect PDU\n"));
947  }  }
948    
949  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process data PDU */
950    static BOOL
951    process_data_pdu(STREAM s, uint32 * ext_disc_reason)
952  {  {
953          BOOL res = True;          uint8 data_pdu_type;
954            uint8 ctype;
955            uint16 clen;
956            int len;
957    #if 0
958            int roff, rlen, ret;
959            static struct stream ns;
960            static signed char *dict = 0;
961    #endif
962    
963          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          in_uint8s(s, 6);        /* shareid, pad, streamid */
964          res = res ? lsb_io_uint16(s, &pdu->userid) : False;          in_uint16(s, len);
965            in_uint8(s, data_pdu_type);
966            in_uint8(s, ctype);
967            in_uint16(s, clen);
968            clen -= 18;
969    
970          return res;  #if 0
971  }          if (ctype & 0x20)
972            {
973                    if (!dict)
974                    {
975                            dict = (signed char *) malloc(8200 * sizeof(signed char));
976                            dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
977                    }
978    
979  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
 {  
         BOOL res = True;  
980    
981          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  len -= 18;
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
982    
983          if (!res)                  ns.data = xrealloc(ns.data, len);
                 return False;  
984    
985          switch (evt->message_type)                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
   
         return res;  
 }  
   
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
986    
987          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  ns.size = len;
988          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  ns.end = ns.data + ns.size;
989                    ns.p = ns.data;
990                    ns.rdp_hdr = ns.p;
991    
992          if (pdu->num_events > RDP_MAX_EVENTS)                  s = &ns;
         {  
                 fprintf(stderr, "Too many events in one PDU\n");  
                 return False;  
993          }          }
994    #endif
995    
996          for (i = 0; i < pdu->num_events; i++)          switch (data_pdu_type)
997          {          {
998                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                  case RDP_DATA_PDU_UPDATE:
999          }                          process_update_pdu(s);
1000                            break;
         return res;  
 }  
1001    
1002  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_CONTROL:
1003  {                          DEBUG(("Received Control PDU\n"));
1004          BOOL res = True;                          break;
1005    
1006          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_SYNCHRONISE:
1007          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          DEBUG(("Received Sync PDU\n"));
1008          res = res ? lsb_io_uint16(s, &font->width    ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
1009    
1010          return res;                  case RDP_DATA_PDU_POINTER:
1011  }                          process_pointer_pdu(s);
1012                            break;
1013    
1014  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
1015  {                          ui_bell();
1016          BOOL res = True;                          break;
         int i;  
1017    
1018          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
1019          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
1020          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
1021          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
1022    
1023          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
1024          {                          process_disconnect_pdu(s, ext_disc_reason);
1025                  fprintf(stderr, "Too many fonts in one PDU\n");                          return True;
                 return False;  
         }  
1026    
1027          for (i = 0; i < pdu->num_fonts; i++)                  default:
1028          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
1029          }          }
1030            return False;
         return res;  
1031  }  }
1032    
1033  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
1034    void
1035    rdp_main_loop(BOOL * deactivated, uint32 * ext_disc_reason)
1036  {  {
1037          BOOL res = True;          uint8 type;
1038            BOOL disc = False;      /* True when a disconnect PDU was received */
1039            STREAM s;
1040    
1041            while ((s = rdp_recv(&type)) != NULL)
1042            {
1043                    switch (type)
1044                    {
1045                            case RDP_PDU_DEMAND_ACTIVE:
1046                                    process_demand_active(s);
1047                                    *deactivated = False;
1048                                    break;
1049    
1050          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;                          case RDP_PDU_DEACTIVATE:
1051          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
1052                                    *deactivated = True;
1053                                    break;
1054    
1055          return res;                          case RDP_PDU_DATA:
1056  }                                  disc = process_data_pdu(s, ext_disc_reason);
1057                                    break;
1058    
1059  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case 0:
1060  {                                  break;
         BOOL res = True;  
1061    
1062          res = res ? lsb_io_uint16(s, &rso->length) : False;                          default:
1063          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  unimpl("PDU %d\n", type);
1064          res = res ? prs_io_uint8 (s, &rso->type  ) : False;                  }
1065    
1066          return res;                  if (disc)
1067                    {
1068                            return;
1069                    }
1070            }
1071            return;
1072  }  }
1073    
1074  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
1075    BOOL
1076    rdp_connect(char *server, uint32 flags, char *domain, char *password,
1077                char *command, char *directory)
1078  {  {
1079          BOOL res = True;          if (!sec_connect(server, g_username))
1080                    return False;
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
1081    
1082          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1083            return True;
1084  }  }
1085    
1086  BOOL rdp_io_pointer(STREAM s, RDP_POINTER *ptr)  /* Disconnect from the RDP layer */
1087    void
1088    rdp_disconnect(void)
1089  {  {
1090          BOOL res = True;          sec_disconnect();
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
   
         return res;  
1091  }  }

Legend:
Removed from v.7  
changed lines
  Added in v.677

  ViewVC Help
Powered by ViewVC 1.1.26