/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 7 by matty, Fri Jul 7 09:40:03 2000 UTC revision 540 by astrand, Fri Oct 31 20:34:26 2003 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include "rdesktop.h"
   
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server)  
 {  
         HCONN conn;  
         RDP_ACTIVE_PDU active;  
         uint8 type;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False); /* Demand active */  
22    
23          if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  extern uint16 g_mcs_userid;
24          {  extern char g_username[16];
25                  fprintf(stderr, "RDP error, expected Demand Active\n");  extern BOOL g_bitmap_compression;
26                  mcs_disconnect(conn);  extern BOOL g_orders;
27                  return NULL;  extern BOOL g_encryption;
28          }  extern BOOL g_desktop_save;
29    extern BOOL g_use_rdp5;
30    extern uint16 g_server_rdp_version;
31    extern int g_server_bpp;
32    
33          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);  uint8 *g_next_packet;
34          rdp_send_confirm_active(conn);  uint32 g_rdp_shareid;
         rdp_send_synchronize(conn);  
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
35    
36          return conn;  #if WITH_DEBUG
37  }  static uint32 g_packetno;
38    #endif
39    
40  void rdp_main_loop(HCONN conn)  /* Receive an RDP packet */
41    static STREAM
42    rdp_recv(uint8 * type)
43  {  {
44          RDP_DATA_HEADER hdr;          static STREAM rdp_s;
45          RDP_ORDER_STATE os;          uint16 length, pdu_type;
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
46    
47          while (rdp_recv_pdu(conn, &type))          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
48          {          {
49                  if (type != RDP_PDU_DATA)                  rdp_s = sec_recv();
50                  {                  if (rdp_s == NULL)
51                          fprintf(stderr, "Unknown PDU 0x%x\n", type);                          return NULL;
                         continue;  
                 }  
52    
53                  rdp_io_data_header(&conn->in, &hdr);                  g_next_packet = rdp_s->p;
   
                 switch (hdr.data_pdu_type)  
                 {  
                         case RDP_DATA_PDU_UPDATE:  
                                 process_update(conn, &os);  
                                 break;  
   
                         case RDP_DATA_PDU_POINTER:  
                                 process_pointer(conn);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown data PDU 0x%x\n",  
                                                 hdr.data_pdu_type);  
                 }  
54          }          }
55  }          else
   
 void process_memblt(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  
 {  
         HBITMAP hbitmap;  
         uint16 present;  
         lsb_io_uint16(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_uint8(&conn->in, &os->memblt.cache_id);  
   
         if (present & 2)  
                 rdp_io_coord(&conn->in, &os->memblt.x, delta);  
   
         if (present & 4)  
                 rdp_io_coord(&conn->in, &os->memblt.y, delta);  
   
         if (present & 8)  
                 rdp_io_coord(&conn->in, &os->memblt.cx, delta);  
   
         if (present & 16)  
                 rdp_io_coord(&conn->in, &os->memblt.cy, delta);  
   
         if (present & 32)  
                 prs_io_uint8(&conn->in, &os->memblt.opcode);  
   
         if (present & 256)  
                 lsb_io_uint16(&conn->in, &os->memblt.cache_idx);  
   
         if (os->memblt.opcode != 0xcc) /* SRCCOPY */  
56          {          {
57                  fprintf(stderr, "Unsupported raster operation 0x%x\n",                  rdp_s->p = g_next_packet;
                         os->memblt.opcode);  
                 return;  
58          }          }
59    
60          if ((os->memblt.cache_idx > NUM_ELEMENTS(conn->bmpcache))          in_uint16_le(rdp_s, length);
61              || ((hbitmap = conn->bmpcache[os->memblt.cache_idx]) == NULL))          /* 32k packets are really 8, keepalive fix */
62            if (length == 0x8000)
63          {          {
64                  fprintf(stderr, "Bitmap %d not found\n", os->memblt.cache_idx);                  g_next_packet += 8;
65                  return;                  *type = 0;
66                    return rdp_s;
67          }          }
68            in_uint16_le(rdp_s, pdu_type);
69            in_uint8s(rdp_s, 2);    /* userid */
70            *type = pdu_type & 0xf;
71    
72          fprintf(stderr, "MEMBLT %d:%dx%d\n", os->memblt.cache_idx,  #if WITH_DEBUG
73                                          os->memblt.x, os->memblt.y);          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
74            hexdump(g_next_packet, length);
75    #endif /*  */
76    
77          ui_paint_bitmap(conn->wnd, hbitmap, os->memblt.x, os->memblt.y);          g_next_packet += length;
78            return rdp_s;
79  }  }
80    
81  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Initialise an RDP data packet */
82    static STREAM
83    rdp_init_data(int maxlen)
84  {  {
85          uint8 present;          STREAM s;
         prs_io_uint8(&conn->in, &present);  
86    
87          if (present & 1)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
88                  rdp_io_coord(&conn->in, &os->opaque_rect.x, delta);          s_push_layer(s, rdp_hdr, 18);
89    
90          if (present & 2)          return s;
91                  rdp_io_coord(&conn->in, &os->opaque_rect.y, delta);  }
92    
93          if (present & 4)  /* Send an RDP data packet */
94                  rdp_io_coord(&conn->in, &os->opaque_rect.cx, delta);  static void
95    rdp_send_data(STREAM s, uint8 data_pdu_type)
96    {
97            uint16 length;
98    
99            s_pop_layer(s, rdp_hdr);
100            length = s->end - s->p;
101    
102          if (present & 8)          out_uint16_le(s, length);
103                  rdp_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
104            out_uint16_le(s, (g_mcs_userid + 1001));
105    
106          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
107                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
108            out_uint8(s, 1);        /* streamid */
109            out_uint16_le(s, (length - 14));
110            out_uint8(s, data_pdu_type);
111            out_uint8(s, 0);        /* compress_type */
112            out_uint16(s, 0);       /* compress_len */
113    
114          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
         ui_draw_rectangle(conn->wnd, os->opaque_rect.x, os->opaque_rect.y,  
                                 os->opaque_rect.cx, os->opaque_rect.cy);  
115  }  }
116    
117  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
118    void
119    rdp_out_unistr(STREAM s, char *string, int len)
120  {  {
121          RDP_BITMAP_HEADER rbh;          int i = 0, j = 0;
         HBITMAP *entry;  
         char *input, *bmpdata;  
   
         rdp_io_bitmap_header(&conn->in, &rbh);  
         fprintf(stderr, "BMPCACHE %d:%dx%d\n", rbh.cache_idx,  
                                 rbh.width, rbh.height);  
122    
123          input = conn->in.data + conn->in.offset;          len += 2;
         conn->in.offset += rbh.size;  
 //      dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
124    
125          bmpdata = malloc(rbh.width * rbh.height);          while (i < len)
         if (!bitmap_decompress(bmpdata, rbh.width, rbh.height, input, rbh.size))  
126          {          {
127                  fprintf(stderr, "Decompression failed\n");                  s->p[i++] = string[j++];
128                  free(bmpdata);                  s->p[i++] = 0;
                 return;  
129          }          }
130    
131          if (rbh.cache_idx > NUM_ELEMENTS(conn->bmpcache))          s->p += len;
         {  
                 fprintf(stderr, "Attempted store past end of cache");  
                 return;  
         }  
   
         entry = &conn->bmpcache[rbh.cache_idx];  
         // if (*entry != NULL)  
         //      ui_destroy_bitmap(conn->wnd, *entry);  
   
         *entry = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         //      ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         //      ui_destroy_bitmap(conn->wnd, bmp);  
132  }  }
133    
134  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Parse a logon info packet */
135    static void
136    rdp_send_logon_info(uint32 flags, char *domain, char *user,
137                        char *password, char *program, char *directory)
138  {  {
139          uint16 num_orders;          int len_domain = 2 * strlen(domain);
140          int processed = 0;          int len_user = 2 * strlen(user);
141          BOOL res = True;          int len_password = 2 * strlen(password);
142          BOOL delta;          int len_program = 2 * strlen(program);
143          //      unsigned char *p;          int len_directory = 2 * strlen(directory);
144            int len_ip = 2 * strlen("127.0.0.1");
145          lsb_io_uint16(&conn->in, &num_orders);          int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
146            int packetlen = 0;
147            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
148            STREAM s;
149    
150          conn->in.offset += 2;          if (!g_use_rdp5 || 1 == g_server_rdp_version)
         //      p = &conn->in.data[conn->in.offset];  
   
         //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  
   
         while ((processed < num_orders) && res)  
151          {          {
152                  uint8 order_flags;                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
   
                 prs_io_uint8(&conn->in, &order_flags);  
                 fprintf(stderr, "Order flags: 0x%x\n", order_flags);  
153    
154                  if (order_flags == 0x51) /* ?? */                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
155                          return;                               + len_program + len_directory + 10);
156    
157                  if (!(order_flags & RDP_ORDER_STANDARD))                  out_uint32(s, 0);
158                          return;                  out_uint32_le(s, flags);
159                    out_uint16_le(s, len_domain);
160                  if (order_flags & RDP_ORDER_SECONDARY)                  out_uint16_le(s, len_user);
161                    out_uint16_le(s, len_password);
162                    out_uint16_le(s, len_program);
163                    out_uint16_le(s, len_directory);
164                    rdp_out_unistr(s, domain, len_domain);
165                    rdp_out_unistr(s, user, len_user);
166                    rdp_out_unistr(s, password, len_password);
167                    rdp_out_unistr(s, program, len_program);
168                    rdp_out_unistr(s, directory, len_directory);
169            }
170            else
171            {
172                    flags |= RDP_LOGON_BLOB;
173                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
174                    packetlen = 4 + /* Unknown uint32 */
175                            4 +     /* flags */
176                            2 +     /* len_domain */
177                            2 +     /* len_user */
178                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
179                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
180                            2 +     /* len_program */
181                            2 +     /* len_directory */
182                            (0 < len_domain ? len_domain : 2) +     /* domain */
183                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
184                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
185                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
186                            2 +     /* Client ip length */
187                            len_ip +        /* Client ip */
188                            2 +     /* DLL string length */
189                            len_dll +       /* DLL string */
190                            2 +     /* Unknown */
191                            2 +     /* Unknown */
192                            64 +    /* Time zone #0 */
193                            2 +     /* Unknown */
194                            64 +    /* Time zone #1 */
195                            32;     /* Unknown */
196    
197                    s = sec_init(sec_flags, packetlen);
198                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
199    
200                    out_uint32(s, 0);       /* Unknown */
201                    out_uint32_le(s, flags);
202                    out_uint16_le(s, len_domain);
203                    out_uint16_le(s, len_user);
204                    if (flags & RDP_LOGON_AUTO)
205                  {                  {
206                          RDP_SECONDARY_ORDER rso;                          out_uint16_le(s, len_password);
207    
                         rdp_io_secondary_order(&conn->in, &rso);  
                         switch (rso.type)  
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
208                  }                  }
209                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
210                    {
211                            out_uint16_le(s, 0);
212                    }
213                    out_uint16_le(s, len_program);
214                    out_uint16_le(s, len_directory);
215                    if (0 < len_domain)
216                            rdp_out_unistr(s, domain, len_domain);
217                  else                  else
218                            out_uint16_le(s, 0);
219                    rdp_out_unistr(s, user, len_user);
220                    if (flags & RDP_LOGON_AUTO)
221                  {                  {
222                          if (order_flags & RDP_ORDER_CHANGE)                          rdp_out_unistr(s, password, len_password);
                                 prs_io_uint8(&conn->in, &os->order_type);  
   
                         delta = order_flags & RDP_ORDER_DELTA;  
   
                         switch (os->order_type)  
                         {  
                         case RDP_ORDER_OPAQUE_RECT:  
                                 process_opaque_rect(conn, os, delta);  
                                 break;  
   
                         case RDP_ORDER_MEMBLT:  
                                 process_memblt(conn, os, delta);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown order %d\n", os->order_type);  
                                 return;  
                         }  
223                  }                  }
224                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
225                    {
226                            out_uint16_le(s, 0);
227                    }
228                    if (0 < len_program)
229                    {
230                            rdp_out_unistr(s, program, len_program);
231    
232                  processed++;                  }
233          }                  else
234  }                  {
235                            out_uint16_le(s, 0);
236  void process_palette(HCONN conn)                  }
237  {                  if (0 < len_directory)
238          HCOLORMAP map;                  {
239          COLORMAP colors;                          rdp_out_unistr(s, directory, len_directory);
240                    }
241          rdp_io_colormap(&conn->in, &colors);                  else
242          map = ui_create_colormap(conn->wnd, &colors);                  {
243          ui_set_colormap(conn->wnd, map);                          out_uint16_le(s, 0);
244          // ui_destroy_colormap(map);                  }
245  }                  out_uint16_le(s, 2);
246                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
247                    rdp_out_unistr(s, "127.0.0.1", len_ip);
248                    out_uint16_le(s, len_dll + 2);
249                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
250                    out_uint16_le(s, 0xffc4);
251                    out_uint16_le(s, 0xffff);
252                    rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
253                    out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
254    
 void process_update(HCONN conn, RDP_ORDER_STATE *os)  
 {  
         RDP_UPDATE_PDU update;  
255    
256          rdp_io_update_pdu(&conn->in, &update);                  out_uint32_le(s, 0x0a0000);
257          switch (update.update_type)                  out_uint32_le(s, 0x050000);
258          {                  out_uint32_le(s, 3);
259                  case RDP_UPDATE_ORDERS:                  out_uint32_le(s, 0);
260                          process_orders(conn, os);                  out_uint32_le(s, 0);
                         break;  
                 case RDP_UPDATE_PALETTE:  
                         process_palette(conn);  
                         break;  
                 case RDP_UPDATE_SYNCHRONIZE:  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown update 0x%x\n",  
                                 update.update_type);  
         }  
261    
262  }                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
263                    out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
264    
265  void process_pointer(HCONN conn)                  out_uint32_le(s, 0x30000);
266  {                  out_uint32_le(s, 0x050000);
267          RDP_POINTER ptr;                  out_uint32_le(s, 2);
268                    out_uint32(s, 0);
269                    out_uint32_le(s, 0xffffffc4);
270                    out_uint32_le(s, 0xfffffffe);
271                    out_uint32_le(s, 0x0f);
272                    out_uint32(s, 0);
273    
         rdp_io_pointer(&conn->in, &ptr);  
274    
         switch (ptr.message)  
         {  
                 case RDP_POINTER_MOVE:  
                         ui_move_pointer(conn->wnd, ptr.x, ptr.y);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown pointer message 0x%x\n",  
                                 ptr.message);  
275          }          }
276            s_mark_end(s);
277            sec_send(s, sec_flags);
278  }  }
279    
280  /* Work this out later. This is useless anyway when encryption is off. */  /* Send a control PDU */
281  uint8 precanned_key_packet[] = {  static void
282     0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  rdp_send_control(uint16 action)
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
283  {  {
284          mcs_init_data(conn);          STREAM s;
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
285    
286  /* Send license certificate and related data to the server */          s = rdp_init_data(8);
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
287    
288  /* Initialise RDP transport packet */          out_uint16_le(s, action);
289  void rdp_init(HCONN conn)          out_uint16(s, 0);       /* userid */
290  {          out_uint32(s, 0);       /* control id */
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
291    
292  /* Transmit RDP transport packet */          s_mark_end(s);
293  void rdp_send(HCONN conn, uint16 pdu_type)          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
 {  
         RDP_HEADER hdr;  
         int length;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
294  }  }
295    
296  /* Transmit RDP transport data packet */  /* Send a synchronisation PDU */
297  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
298    rdp_send_synchronise(void)
299  {  {
300          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
301    
302          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(4);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
303    
304  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, 1);    /* type */
305  {          out_uint16_le(s, 1002);
         RDP_ACTIVE_PDU active;  
306    
307          rdp_init(conn);          s_mark_end(s);
308          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
309  }  }
310    
311  void rdp_send_synchronize(HCONN conn)  /* Send a single input event */
312    void
313    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
314  {  {
315          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
   
         rdp_init_data(conn);  
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
   
 void rdp_send_control(HCONN conn, uint16 action)  
 {  
         RDP_CONTROL_PDU control;  
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
316    
317  void rdp_send_fonts(HCONN conn, uint16 seqno)          s = rdp_init_data(16);
 {  
         RDP_FONT_PDU fonts;  
318    
319          rdp_init_data(conn);          out_uint16_le(s, 1);    /* number of events */
320          rdp_make_font_pdu(&fonts, seqno);          out_uint16(s, 0);       /* pad */
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
321    
322  void rdp_send_input(HCONN conn)          out_uint32_le(s, time);
323  {          out_uint16_le(s, message_type);
324          RDP_INPUT_PDU input;          out_uint16_le(s, device_flags);
325            out_uint16_le(s, param1);
326            out_uint16_le(s, param2);
327    
328          rdp_init_data(conn);          s_mark_end(s);
329          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
330  }  }
331    
332  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
333    static void
334    rdp_send_fonts(uint16 seq)
335  {  {
336          RDP_HEADER hdr;          STREAM s;
337    
338          conn->in.offset = conn->in.rdp_offset;          s = rdp_init_data(8);
339    
340          if (conn->in.offset >= conn->in.end)          out_uint16(s, 0);       /* number of fonts */
341          {          out_uint16_le(s, 0x3e); /* unknown */
342                  if (!mcs_recv(conn, False))          out_uint16_le(s, seq);  /* unknown */
343                          return False;          out_uint16_le(s, 0x32); /* entry size */
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
   
         conn->in.rdp_offset += hdr.length;  
         *type = hdr.pdu_type & 0xf;  
   
 #if DEBUG  
         fprintf(stderr, "RDP packet (type %x):\n", *type);  
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
 #endif  
344    
345          return True;          s_mark_end(s);
346            rdp_send_data(s, RDP_DATA_PDU_FONT2);
347  }  }
348    
349  /* Disconnect from the RDP layer */  /* Output general capability set */
350  void rdp_disconnect(HCONN conn)  static void
351    rdp_out_general_caps(STREAM s)
352  {  {
353          mcs_disconnect(conn);          out_uint16_le(s, RDP_CAPSET_GENERAL);
354  }          out_uint16_le(s, RDP_CAPLEN_GENERAL);
355    
356  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,          out_uint16_le(s, 1);    /* OS major type */
357                       uint16 userid)          out_uint16_le(s, 3);    /* OS minor type */
358  {          out_uint16_le(s, 0x200);        /* Protocol version */
359          hdr->length = length;          out_uint16(s, 0);       /* Pad */
360          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16(s, 0);       /* Compression types */
361          hdr->userid = userid + 1001;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
362            /* Pad, according to T.128. 0x40d seems to
363               trigger
364               the server to start sending RDP5 packets.
365               However, the value is 0x1d04 with W2KTSK and
366               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
367               for sending such information in a padding
368               field.. */
369            out_uint16(s, 0);       /* Update capability */
370            out_uint16(s, 0);       /* Remote unshare capability */
371            out_uint16(s, 0);       /* Compression level */
372            out_uint16(s, 0);       /* Pad */
373  }  }
374    
375  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  /* Output bitmap capability set */
376                            uint16 length, uint16 data_pdu_type)  static void
377    rdp_out_bitmap_caps(STREAM s)
378  {  {
379          hdr->shareid = shareid;          out_uint16_le(s, RDP_CAPSET_BITMAP);
380          hdr->pad = 0;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
381    
382  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          out_uint16_le(s, 8);    /* Preferred BPP */
383  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
384          caps->os_major_type = 1;          out_uint16_le(s, 1);    /* Receive 4 BPP */
385          caps->os_minor_type = 3;          out_uint16_le(s, 1);    /* Receive 8 BPP */
386          caps->ver_protocol = 0x200;          out_uint16_le(s, 800);  /* Desktop width */
387            out_uint16_le(s, 600);  /* Desktop height */
388            out_uint16(s, 0);       /* Pad */
389            out_uint16(s, 0);       /* Allow resize */
390            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
391            out_uint16(s, 0);       /* Unknown */
392            out_uint16_le(s, 1);    /* Unknown */
393            out_uint16(s, 0);       /* Pad */
394  }  }
395    
396  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)  /* Output order capability set */
397    static void
398    rdp_out_order_caps(STREAM s)
399  {  {
400          caps->preferred_bpp = 8;          uint8 order_caps[32];
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = 640;  
         caps->height = 480;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
401    
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
402    
403  //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;          memset(order_caps, 0, 32);
404            order_caps[0] = 1;      /* dest blt */
405            order_caps[1] = 1;      /* pat blt */
406            order_caps[2] = 1;      /* screen blt */
407            order_caps[3] = 1;      /* required for memblt? */
408            order_caps[8] = 1;      /* line */
409            order_caps[9] = 1;      /* line */
410            order_caps[10] = 1;     /* rect */
411            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
412            order_caps[13] = 1;     /* memblt */
413            order_caps[14] = 1;     /* triblt */
414            order_caps[22] = 1;     /* polyline */
415            order_caps[27] = 1;     /* text2 */
416            out_uint16_le(s, RDP_CAPSET_ORDER);
417            out_uint16_le(s, RDP_CAPLEN_ORDER);
418    
419          caps->support[0] = caps->support[1] = caps->support[2]          out_uint8s(s, 20);      /* Terminal desc, pad */
420                  = caps->support[3] = caps->support[4] = caps->support[5]          out_uint16_le(s, 1);    /* Cache X granularity */
421                  = caps->support[6] = caps->support[8] = caps->support[11]          out_uint16_le(s, 20);   /* Cache Y granularity */
422                  = caps->support[12] = caps->support[22] = caps->support[28]          out_uint16(s, 0);       /* Pad */
423                  = caps->support[29] = caps->support[30] = 1;          out_uint16_le(s, 1);    /* Max order level */
424          caps->text_cap_flags = 0x6A1;          out_uint16_le(s, 0x147);        /* Number of fonts */
425          caps->desk_save_size = 0x38400;          out_uint16_le(s, 0x2a); /* Capability flags */
426          caps->unknown2 = 0x4E4;          out_uint8p(s, order_caps, 32);  /* Orders supported */
427            out_uint16_le(s, 0x6a1);        /* Text capability flags */
428            out_uint8s(s, 6);       /* Pad */
429            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
430            out_uint32(s, 0);       /* Unknown */
431            out_uint32_le(s, 0x4e4);        /* Unknown */
432  }  }
433    
434  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output bitmap cache capability set */
435    static void
436    rdp_out_bmpcache_caps(STREAM s)
437  {  {
438          caps->caches[0].entries = 0x258;          int Bpp;
439          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
440          caps->caches[1].entries = 0x12c;          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
441    
442  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
443  {          out_uint8s(s, 24);      /* unused */
444          caps->control_interest = 2;          out_uint16_le(s, 0x258);        /* entries */
445          caps->detach_interest = 2;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
446            out_uint16_le(s, 0x12c);        /* entries */
447            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
448            out_uint16_le(s, 0x106);        /* entries */
449            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
450  }  }
451    
452  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output control capability set */
453    static void
454    rdp_out_control_caps(STREAM s)
455  {  {
456  }          out_uint16_le(s, RDP_CAPSET_CONTROL);
457            out_uint16_le(s, RDP_CAPLEN_CONTROL);
458    
459  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
460  {          out_uint16(s, 0);       /* Remote detach */
461          caps->colour_pointer = 0;          out_uint16_le(s, 2);    /* Control interest */
462          caps->cache_size = 20;          out_uint16_le(s, 2);    /* Detach interest */
463  }  }
464    
465  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output activation capability set */
466    static void
467    rdp_out_activate_caps(STREAM s)
468  {  {
469  }          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
470            out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
471    
472  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)          out_uint16(s, 0);       /* Help key */
473  {          out_uint16(s, 0);       /* Help index key */
474          caps->cache_size = 6;          out_uint16(s, 0);       /* Extended help key */
475            out_uint16(s, 0);       /* Window activate */
476  }  }
477    
478  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output pointer capability set */
479    static void
480    rdp_out_pointer_caps(STREAM s)
481  {  {
482          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_POINTER);
483          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
484    
485          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          out_uint16(s, 0);       /* Colour pointer */
486                  + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE          out_uint16_le(s, 20);   /* Cache size */
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
   
         rdp_make_general_caps (&pdu->general_caps );  
         rdp_make_bitmap_caps  (&pdu->bitmap_caps  );  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
487  }  }
488    
489  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output share capability set */
490    static void
491    rdp_out_share_caps(STREAM s)
492  {  {
493          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_SHARE);
494          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         pdu->controlid = 0;  
 }  
495    
496  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* userid */
497  {          out_uint16(s, 0);       /* pad */
         pdu->type = 1;  
         pdu->userid = userid;  
498  }  }
499    
500  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  /* Output colour cache capability set */
501    static void
502    rdp_out_colcache_caps(STREAM s)
503  {  {
504          pdu->num_fonts = 0;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
505          pdu->unknown1 = 0x3e;          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
   
 void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  
 {  
         uint32 now = time(NULL);  
   
         pdu->num_events = 3;  
         pdu->pad = 0;  
   
         pdu->event[0].event_time = now;  
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
506    
507          pdu->event[1].event_time = now;          out_uint16_le(s, 6);    /* cache size */
508          pdu->event[1].message_type = RDP_INPUT_UNKNOWN;          out_uint16(s, 0);       /* pad */
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
509  }  }
510    
511  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  static uint8 canned_caps[] = {
512  {          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
513          BOOL res = True;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
514            0x00, 0x00, 0x00, 0x00, 0x00,
515          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
516          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          0x00, 0x00, 0x00, 0x00, 0x00,
517          res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
518            0x00, 0x00, 0x00, 0x00, 0x00,
519          return res;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
520  }          0x00, 0x00, 0x00, 0x00, 0x00,
521            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
522            0x0C, 0x00, 0x08, 0x00, 0x01,
523            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
524            0x10, 0x00, 0x34, 0x00, 0xFE,
525            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
526            0xFE, 0x00, 0x08, 0x00, 0xFE,
527            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
528            0xFE, 0x00, 0x80, 0x00, 0xFE,
529            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
530            0x02, 0x00, 0x00, 0x00
531    };
532    
533  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  /* Output unknown capability sets (number 13, 12, 14 and 16) */
534    static void
535    rdp_out_unknown_caps(STREAM s)
536    {
537            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
538            out_uint16_le(s, 0x58);
539    
540            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
541    }
542    
543    #define RDP5_FLAG 0x0030
544    /* Send a confirm active PDU */
545    static void
546    rdp_send_confirm_active(void)
547    {
548            STREAM s;
549            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
550            uint16 caplen =
551                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
552                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
553                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
554                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
555    
556            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
557    
558            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
559            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
560            out_uint16_le(s, (g_mcs_userid + 1001));
561    
562            out_uint32_le(s, g_rdp_shareid);
563            out_uint16_le(s, 0x3ea);        /* userid */
564            out_uint16_le(s, sizeof(RDP_SOURCE));
565            out_uint16_le(s, caplen);
566    
567            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
568            out_uint16_le(s, 0xd);  /* num_caps */
569            out_uint8s(s, 2);       /* pad */
570    
571            rdp_out_general_caps(s);
572            rdp_out_bitmap_caps(s);
573            rdp_out_order_caps(s);
574            rdp_out_bmpcache_caps(s);
575            rdp_out_colcache_caps(s);
576            rdp_out_activate_caps(s);
577            rdp_out_control_caps(s);
578            rdp_out_pointer_caps(s);
579            rdp_out_share_caps(s);
580            rdp_out_unknown_caps(s);
581    
582            s_mark_end(s);
583            sec_send(s, sec_flags);
584    }
585    
586    /* Respond to a demand active PDU */
587    static void
588    process_demand_active(STREAM s)
589  {  {
590          BOOL res = True;          uint8 type;
591    
592          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint32_le(s, g_rdp_shareid);
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
593    
594          return res;          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
 }  
595    
596  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)          rdp_send_confirm_active();
597            rdp_send_synchronise();
598            rdp_send_control(RDP_CTL_COOPERATE);
599            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
600            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
601            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
602            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
603            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, 0, 0);
604            rdp_send_fonts(1);
605            rdp_send_fonts(2);
606            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
607            reset_order_state();
608    }
609    
610    /* Process a colour pointer PDU */
611    void
612    process_colour_pointer_pdu(STREAM s)
613    {
614            uint16 x, y, width, height, cache_idx, masklen, datalen;
615            uint8 *mask, *data;
616            HCURSOR cursor;
617    
618            in_uint16_le(s, cache_idx);
619            in_uint16_le(s, x);
620            in_uint16_le(s, y);
621            in_uint16_le(s, width);
622            in_uint16_le(s, height);
623            in_uint16_le(s, masklen);
624            in_uint16_le(s, datalen);
625            in_uint8p(s, data, datalen);
626            in_uint8p(s, mask, masklen);
627            cursor = ui_create_cursor(x, y, width, height, mask, data);
628            ui_set_cursor(cursor);
629            cache_put_cursor(cache_idx, cursor);
630    }
631    
632    /* Process a cached pointer PDU */
633    void
634    process_cached_pointer_pdu(STREAM s)
635    {
636            uint16 cache_idx;
637    
638            in_uint16_le(s, cache_idx);
639            ui_set_cursor(cache_get_cursor(cache_idx));
640    }
641    
642    /* Process a system pointer PDU */
643    void
644    process_system_pointer_pdu(STREAM s)
645  {  {
646          uint8 change;          uint16 system_pointer_type;
         BOOL res;  
647    
648          if (delta)          in_uint16(s, system_pointer_type);
649          {          switch (system_pointer_type)
                 res = prs_io_uint8(s, &change);  
                 *coord += change;  
         }  
         else  
650          {          {
651                  res = lsb_io_uint16(s, coord);                  case RDP_NULL_POINTER:
652          }                          ui_set_null_cursor();
653                            break;
654    
655          return res;                  default:
656                            unimpl("System pointer message 0x%x\n", system_pointer_type);
657            }
658  }  }
659    
660  BOOL rdp_io_colormap(STREAM s, COLORMAP *colors)  /* Process a pointer PDU */
661    static void
662    process_pointer_pdu(STREAM s)
663  {  {
664          int datasize;          uint16 message_type;
665            uint16 x, y;
         lsb_io_uint16(s, &colors->ncolors);  
         datasize = colors->ncolors * 3;  
666    
667          if (datasize > sizeof(colors->colors))          in_uint16_le(s, message_type);
668                  return False;          in_uint8s(s, 2);        /* pad */
   
         memcpy(colors->colors, s->data + s->offset, datasize);  
         s->offset += datasize;  
         return True;  
 }  
   
 BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_GENERAL;  
         uint16 pkt_length = length;  
         BOOL res;  
669    
670          res = lsb_io_uint16(s, &pkt_length);          switch (message_type)
         if (pkt_length != length)  
671          {          {
672                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
673                  return False;                          in_uint16_le(s, x);
674          }                          in_uint16_le(s, y);
675                            if (s_check(s))
676                                    ui_move_pointer(x, y);
677                            break;
678    
679          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;                  case RDP_POINTER_COLOR:
680          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;                          process_colour_pointer_pdu(s);
681          res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
682    
683          res = lsb_io_uint16(s, &pkt_length);                  case RDP_POINTER_CACHED:
684          if (pkt_length != length)                          process_cached_pointer_pdu(s);
685          {                          break;
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
686    
687          res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;                  case RDP_POINTER_SYSTEM:
688          res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;                          process_system_pointer_pdu(s);
689          res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
690    
691          res = lsb_io_uint16(s, &pkt_length);                  default:
692          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
693          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  
 {  
         if (!lsb_io_uint16(s, &info->entries      ))  
                 return False;  
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
694  }  }
695    
696  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  /* Process bitmap updates */
697    void
698    process_bitmap_updates(STREAM s)
699  {  {
700          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 num_updates;
701          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
702          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
703            uint8 *data, *bmpdata;
704          int i;          int i;
705    
706          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         for (i = 0; i < 6; i++)  
                 res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;  
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
707    
708          return res;          for (i = 0; i < num_updates; i++)
 }  
   
 BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ACTIVATE;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
709          {          {
710                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
711                  return False;                  in_uint16_le(s, top);
712          }                  in_uint16_le(s, right);
713                    in_uint16_le(s, bottom);
714                    in_uint16_le(s, width);
715                    in_uint16_le(s, height);
716                    in_uint16_le(s, bpp);
717                    Bpp = (bpp + 7) / 8;
718                    in_uint16_le(s, compress);
719                    in_uint16_le(s, bufsize);
720    
721          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  cx = right - left + 1;
722          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;                  cy = bottom - top + 1;
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
723    
724          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
725  }                         left, top, right, bottom, width, height, Bpp, compress));
726    
727  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                  /* Server may limit bpp - this is how we find out */
728  {                  if (g_server_bpp != bpp)
729          uint16 length = RDP_CAPLEN_POINTER;                  {
730          uint16 pkt_length = length;                          warning("Server limited colour depth to %d bits\n", bpp);
731          BOOL res;                          g_server_bpp = bpp;
732                    }
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
733    
734          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                  if (!compress)
735          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;                  {
736                            int y;
737                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
738                            for (y = 0; y < height; y++)
739                            {
740                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
741                                              width * Bpp);
742                            }
743                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
744                            xfree(bmpdata);
745                            continue;
746                    }
747    
         return res;  
 }  
748    
749  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)                  if (compress & 0x400)
750  {                  {
751          uint16 length = RDP_CAPLEN_SHARE;                          size = bufsize;
752          uint16 pkt_length = length;                  }
753          BOOL res;                  else
754                    {
755                            in_uint8s(s, 2);        /* pad */
756                            in_uint16_le(s, size);
757                            in_uint8s(s, 4);        /* line_size, final_size */
758                    }
759                    in_uint8p(s, data, size);
760                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
761                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
762                    {
763                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
764                    }
765                    else
766                    {
767                            DEBUG_RDP5(("Failed to decompress data\n"));
768                    }
769    
770          res = lsb_io_uint16(s, &pkt_length);                  xfree(bmpdata);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
771          }          }
   
         res = res ? lsb_io_uint16(s, &caps->userid) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
   
         return res;  
772  }  }
773    
774  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  /* Process a palette update */
775    void
776    process_palette(STREAM s)
777  {  {
778          uint16 length = RDP_CAPLEN_COLCACHE;          COLOURENTRY *entry;
779          uint16 pkt_length = length;          COLOURMAP map;
780          BOOL res;          HCOLOURMAP hmap;
781            int i;
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->cache_size) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad       ) : False;  
782    
783          return res;          in_uint8s(s, 2);        /* pad */
784  }          in_uint16_le(s, map.ncolours);
785            in_uint8s(s, 2);        /* pad */
786    
787  uint8 canned_caps[] = {          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
 0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
788    
789  BOOL rdp_io_unknown_caps(STREAM s, void *caps)          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
 {  
         uint16 length = 0x58;  
         uint16 pkt_length = length;  
         BOOL res;  
790    
791          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
792          {          {
793                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
794                  return False;                  in_uint8(s, entry->red);
795                    in_uint8(s, entry->green);
796                    in_uint8(s, entry->blue);
797          }          }
798    
799          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          hmap = ui_create_colourmap(&map);
800            ui_set_colourmap(hmap);
801    
802          return res;          xfree(map.colours);
803  }  }
804    
805  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process an update PDU */
806    static void
807    process_update_pdu(STREAM s)
808  {  {
809          uint16 capset;          uint16 update_type, count;
         uint16 length;  
         BOOL res;  
         int i;  
810    
811          res = lsb_io_uint32(s, &pdu->shareid);          in_uint16_le(s, update_type);
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
         {  
                 fprintf(stderr, "RDP source descriptor too long\n");  
                 return False;  
         }  
812    
813          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          switch (update_type)
         res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
814          {          {
815                  for (i = 0; i < pdu->num_caps; i++)                  case RDP_UPDATE_ORDERS:
816                  {                          in_uint8s(s, 2);        /* pad */
817                          if (!res)                          in_uint16_le(s, count);
818                                  return False;                          in_uint8s(s, 2);        /* pad */
819                            process_orders(s, count);
820                            break;
821    
822                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
823                                  return False;                          process_bitmap_updates(s);
824                            break;
825    
826                          switch (capset)                  case RDP_UPDATE_PALETTE:
827                          {                          process_palette(s);
828                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
829    
830                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
831                                          return False;                          break;
832    
833                                  s->offset += (length - 4);                  default:
834                          }                          unimpl("update %d\n", update_type);
                 }  
835          }          }
836    
         return res;  
 }  
   
 BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->action   ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->type  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
   
         return res;  
837  }  }
838    
839  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)  /* Process data PDU */
840    static void
841    process_data_pdu(STREAM s)
842  {  {
843          BOOL res = True;          uint8 data_pdu_type;
   
         res = res ? lsb_io_uint32(s, &evt->event_time)   : False;  
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
844    
845          if (!res)          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
846                  return False;          in_uint8(s, data_pdu_type);
847            in_uint8s(s, 3);        /* compress_type, compress_len */
848    
849          switch (evt->message_type)          switch (data_pdu_type)
850          {          {
851          case RDP_INPUT_CODEPOINT:                  case RDP_DATA_PDU_UPDATE:
852          case RDP_INPUT_VIRTKEY:                          process_update_pdu(s);
853                  res = res ? lsb_io_uint16(s, &evt->device_flags) : False;                          break;
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
854    
855          return res;                  case RDP_DATA_PDU_POINTER:
856  }                          process_pointer_pdu(s);
857                            break;
858    
859  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
860  {                          ui_bell();
861          BOOL res = True;                          break;
         int i;  
862    
863          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  case RDP_DATA_PDU_LOGON:
864          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                          DEBUG(("Received Logon PDU\n"));
865                            /* User logged on */
866                            break;
867    
868          if (pdu->num_events > RDP_MAX_EVENTS)                  case RDP_DATA_PDU_DISCONNECT:
869          {                          /* Normally received when user logs out or disconnects from a
870                  fprintf(stderr, "Too many events in one PDU\n");                             console session on Windows XP and 2003 Server */
871                  return False;                          DEBUG(("Received disconnect PDU\n"));
872          }                          break;
873    
874          for (i = 0; i < pdu->num_events; i++)                  default:
875          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
876          }          }
   
         return res;  
 }  
   
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
   
         res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;  
         res = res ? lsb_io_uint16(s, &font->flags    ) : False;  
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
   
         return res;  
877  }  }
878    
879  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  /* Process incoming packets */
880    BOOL
881    rdp_main_loop(void)
882  {  {
883          BOOL res = True;          uint8 type;
884          int i;          STREAM s;
   
         res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
   
         if (pdu->num_fonts > RDP_MAX_FONTS)  
         {  
                 fprintf(stderr, "Too many fonts in one PDU\n");  
                 return False;  
         }  
885    
886          for (i = 0; i < pdu->num_fonts; i++)          while ((s = rdp_recv(&type)) != NULL)
887          {          {
888                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;                  switch (type)
889          }                  {
890                            case RDP_PDU_DEMAND_ACTIVE:
891          return res;                                  process_demand_active(s);
892  }                                  break;
   
 BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->update_type) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;  
893    
894          return res;                          case RDP_PDU_DEACTIVATE:
895  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
896                                    /* We thought we could detect a clean
897                                       shutdown of the session by this
898                                       packet, but it seems Windows 2003
899                                       is sending us one of these when we
900                                       reconnect to a disconnected session
901                                       return True; */
902                                    break;
903    
904  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case RDP_PDU_DATA:
905  {                                  process_data_pdu(s);
906          BOOL res = True;                                  break;
907    
908          res = res ? lsb_io_uint16(s, &rso->length) : False;                          case 0:
909          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  break;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
910    
911          return res;                          default:
912                                    unimpl("PDU %d\n", type);
913                    }
914            }
915            return True;
916            /* We want to detect if we got a clean shutdown, but we
917               can't. Se above.  
918               return False;  */
919  }  }
920    
921  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
922    BOOL
923    rdp_connect(char *server, uint32 flags, char *domain, char *password,
924                char *command, char *directory)
925  {  {
926          BOOL res = True;          if (!sec_connect(server, g_username))
927                    return False;
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
928    
929          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
930            return True;
931  }  }
932    
933  BOOL rdp_io_pointer(STREAM s, RDP_POINTER *ptr)  /* Disconnect from the RDP layer */
934    void
935    rdp_disconnect(void)
936  {  {
937          BOOL res = True;          sec_disconnect();
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
   
         return res;  
938  }  }

Legend:
Removed from v.7  
changed lines
  Added in v.540

  ViewVC Help
Powered by ViewVC 1.1.26