/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 7 by matty, Fri Jul 7 09:40:03 2000 UTC revision 624 by n-ki, Thu Mar 4 08:11:40 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server)  
 {  
         HCONN conn;  
         RDP_ACTIVE_PDU active;  
         uint8 type;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False); /* Demand active */  
23    
24          if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  extern uint16 g_mcs_userid;
25          {  extern char g_username[16];
26                  fprintf(stderr, "RDP error, expected Demand Active\n");  extern BOOL g_bitmap_compression;
27                  mcs_disconnect(conn);  extern BOOL g_orders;
28                  return NULL;  extern BOOL g_encryption;
29          }  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern int g_server_bpp;
33    
34          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);  uint8 *g_next_packet;
35          rdp_send_confirm_active(conn);  uint32 g_rdp_shareid;
         rdp_send_synchronize(conn);  
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
36    
37          return conn;  #if WITH_DEBUG
38  }  static uint32 g_packetno;
39    #endif
40    
41  void rdp_main_loop(HCONN conn)  /* Receive an RDP packet */
42    static STREAM
43    rdp_recv(uint8 * type)
44  {  {
45          RDP_DATA_HEADER hdr;          static STREAM rdp_s;
46          RDP_ORDER_STATE os;          uint16 length, pdu_type;
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
47    
48          while (rdp_recv_pdu(conn, &type))          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
49          {          {
50                  if (type != RDP_PDU_DATA)                  rdp_s = sec_recv();
51                  {                  if (rdp_s == NULL)
52                          fprintf(stderr, "Unknown PDU 0x%x\n", type);                          return NULL;
                         continue;  
                 }  
53    
54                  rdp_io_data_header(&conn->in, &hdr);                  g_next_packet = rdp_s->p;
   
                 switch (hdr.data_pdu_type)  
                 {  
                         case RDP_DATA_PDU_UPDATE:  
                                 process_update(conn, &os);  
                                 break;  
   
                         case RDP_DATA_PDU_POINTER:  
                                 process_pointer(conn);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown data PDU 0x%x\n",  
                                                 hdr.data_pdu_type);  
                 }  
55          }          }
56  }          else
   
 void process_memblt(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  
 {  
         HBITMAP hbitmap;  
         uint16 present;  
         lsb_io_uint16(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_uint8(&conn->in, &os->memblt.cache_id);  
   
         if (present & 2)  
                 rdp_io_coord(&conn->in, &os->memblt.x, delta);  
   
         if (present & 4)  
                 rdp_io_coord(&conn->in, &os->memblt.y, delta);  
   
         if (present & 8)  
                 rdp_io_coord(&conn->in, &os->memblt.cx, delta);  
   
         if (present & 16)  
                 rdp_io_coord(&conn->in, &os->memblt.cy, delta);  
   
         if (present & 32)  
                 prs_io_uint8(&conn->in, &os->memblt.opcode);  
   
         if (present & 256)  
                 lsb_io_uint16(&conn->in, &os->memblt.cache_idx);  
   
         if (os->memblt.opcode != 0xcc) /* SRCCOPY */  
57          {          {
58                  fprintf(stderr, "Unsupported raster operation 0x%x\n",                  rdp_s->p = g_next_packet;
                         os->memblt.opcode);  
                 return;  
59          }          }
60    
61          if ((os->memblt.cache_idx > NUM_ELEMENTS(conn->bmpcache))          in_uint16_le(rdp_s, length);
62              || ((hbitmap = conn->bmpcache[os->memblt.cache_idx]) == NULL))          /* 32k packets are really 8, keepalive fix */
63            if (length == 0x8000)
64          {          {
65                  fprintf(stderr, "Bitmap %d not found\n", os->memblt.cache_idx);                  g_next_packet += 8;
66                  return;                  *type = 0;
67                    return rdp_s;
68          }          }
69            in_uint16_le(rdp_s, pdu_type);
70            in_uint8s(rdp_s, 2);    /* userid */
71            *type = pdu_type & 0xf;
72    
73          fprintf(stderr, "MEMBLT %d:%dx%d\n", os->memblt.cache_idx,  #if WITH_DEBUG
74                                          os->memblt.x, os->memblt.y);          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
75            hexdump(g_next_packet, length);
76    #endif /*  */
77    
78          ui_paint_bitmap(conn->wnd, hbitmap, os->memblt.x, os->memblt.y);          g_next_packet += length;
79            return rdp_s;
80  }  }
81    
82  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Initialise an RDP data packet */
83    static STREAM
84    rdp_init_data(int maxlen)
85  {  {
86          uint8 present;          STREAM s;
         prs_io_uint8(&conn->in, &present);  
87    
88          if (present & 1)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
89                  rdp_io_coord(&conn->in, &os->opaque_rect.x, delta);          s_push_layer(s, rdp_hdr, 18);
90    
91          if (present & 2)          return s;
92                  rdp_io_coord(&conn->in, &os->opaque_rect.y, delta);  }
93    
94          if (present & 4)  /* Send an RDP data packet */
95                  rdp_io_coord(&conn->in, &os->opaque_rect.cx, delta);  static void
96    rdp_send_data(STREAM s, uint8 data_pdu_type)
97    {
98            uint16 length;
99    
100            s_pop_layer(s, rdp_hdr);
101            length = s->end - s->p;
102    
103          if (present & 8)          out_uint16_le(s, length);
104                  rdp_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
105            out_uint16_le(s, (g_mcs_userid + 1001));
106    
107          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
108                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
109            out_uint8(s, 1);        /* streamid */
110            out_uint16_le(s, (length - 14));
111            out_uint8(s, data_pdu_type);
112            out_uint8(s, 0);        /* compress_type */
113            out_uint16(s, 0);       /* compress_len */
114    
115          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
         ui_draw_rectangle(conn->wnd, os->opaque_rect.x, os->opaque_rect.y,  
                                 os->opaque_rect.cx, os->opaque_rect.cy);  
116  }  }
117    
118  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
119    void
120    rdp_out_unistr(STREAM s, char *string, int len)
121  {  {
122          RDP_BITMAP_HEADER rbh;          int i = 0, j = 0;
         HBITMAP *entry;  
         char *input, *bmpdata;  
   
         rdp_io_bitmap_header(&conn->in, &rbh);  
         fprintf(stderr, "BMPCACHE %d:%dx%d\n", rbh.cache_idx,  
                                 rbh.width, rbh.height);  
123    
124          input = conn->in.data + conn->in.offset;          len += 2;
         conn->in.offset += rbh.size;  
 //      dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
125    
126          bmpdata = malloc(rbh.width * rbh.height);          while (i < len)
         if (!bitmap_decompress(bmpdata, rbh.width, rbh.height, input, rbh.size))  
127          {          {
128                  fprintf(stderr, "Decompression failed\n");                  s->p[i++] = string[j++];
129                  free(bmpdata);                  s->p[i++] = 0;
                 return;  
130          }          }
131    
132          if (rbh.cache_idx > NUM_ELEMENTS(conn->bmpcache))          s->p += len;
         {  
                 fprintf(stderr, "Attempted store past end of cache");  
                 return;  
         }  
   
         entry = &conn->bmpcache[rbh.cache_idx];  
         // if (*entry != NULL)  
         //      ui_destroy_bitmap(conn->wnd, *entry);  
   
         *entry = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         //      ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         //      ui_destroy_bitmap(conn->wnd, bmp);  
133  }  }
134    
135  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Input a string in Unicode
136     *
137     * Returns str_len of string
138     */
139    int
140    rdp_in_unistr(STREAM s, char *string, int uni_len)
141  {  {
142          uint16 num_orders;          int i = 0;
         int processed = 0;  
         BOOL res = True;  
         BOOL delta;  
         //      unsigned char *p;  
143    
144          lsb_io_uint16(&conn->in, &num_orders);          while (i < uni_len / 2)
145            {
146                    in_uint8a(s, &string[i++], 1);
147                    in_uint8s(s, 1);
148            }
149    
150          conn->in.offset += 2;          return i - 1;
151          //      p = &conn->in.data[conn->in.offset];  }
152    
         //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  
153    
154          while ((processed < num_orders) && res)  /* Parse a logon info packet */
155          {  static void
156                  uint8 order_flags;  rdp_send_logon_info(uint32 flags, char *domain, char *user,
157                        char *password, char *program, char *directory)
158    {
159            char *ipaddr = tcp_get_address();
160            int len_domain = 2 * strlen(domain);
161            int len_user = 2 * strlen(user);
162            int len_password = 2 * strlen(password);
163            int len_program = 2 * strlen(program);
164            int len_directory = 2 * strlen(directory);
165            int len_ip = 2 * strlen(ipaddr);
166            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
167            int packetlen = 0;
168            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
169            STREAM s;
170            time_t t = time(NULL);
171            time_t tzone;
172    
173                  prs_io_uint8(&conn->in, &order_flags);  #if 0
174                  fprintf(stderr, "Order flags: 0x%x\n", order_flags);          // enable rdp compression
175            flags |= RDP_COMPRESSION;
176    #endif
177    
178                  if (order_flags == 0x51) /* ?? */          if (!g_use_rdp5 || 1 == g_server_rdp_version)
179                          return;          {
180                    DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
181    
182                  if (!(order_flags & RDP_ORDER_STANDARD))                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
183                          return;                               + len_program + len_directory + 10);
184    
185                  if (order_flags & RDP_ORDER_SECONDARY)                  out_uint32(s, 0);
186                    out_uint32_le(s, flags);
187                    out_uint16_le(s, len_domain);
188                    out_uint16_le(s, len_user);
189                    out_uint16_le(s, len_password);
190                    out_uint16_le(s, len_program);
191                    out_uint16_le(s, len_directory);
192                    rdp_out_unistr(s, domain, len_domain);
193                    rdp_out_unistr(s, user, len_user);
194                    rdp_out_unistr(s, password, len_password);
195                    rdp_out_unistr(s, program, len_program);
196                    rdp_out_unistr(s, directory, len_directory);
197            }
198            else
199            {
200                    flags |= RDP_LOGON_BLOB;
201                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
202                    packetlen = 4 + /* Unknown uint32 */
203                            4 +     /* flags */
204                            2 +     /* len_domain */
205                            2 +     /* len_user */
206                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
207                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
208                            2 +     /* len_program */
209                            2 +     /* len_directory */
210                            (0 < len_domain ? len_domain : 2) +     /* domain */
211                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
212                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
213                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
214                            2 +     /* Client ip length */
215                            len_ip +        /* Client ip */
216                            2 +     /* DLL string length */
217                            len_dll +       /* DLL string */
218                            2 +     /* Unknown */
219                            2 +     /* Unknown */
220                            64 +    /* Time zone #0 */
221                            2 +     /* Unknown */
222                            64 +    /* Time zone #1 */
223                            32;     /* Unknown */
224    
225                    s = sec_init(sec_flags, packetlen);
226                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
227    
228                    out_uint32(s, 0);       /* Unknown */
229                    out_uint32_le(s, flags);
230                    out_uint16_le(s, len_domain);
231                    out_uint16_le(s, len_user);
232                    if (flags & RDP_LOGON_AUTO)
233                  {                  {
234                          RDP_SECONDARY_ORDER rso;                          out_uint16_le(s, len_password);
235    
                         rdp_io_secondary_order(&conn->in, &rso);  
                         switch (rso.type)  
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
236                  }                  }
237                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
238                    {
239                            out_uint16_le(s, 0);
240                    }
241                    out_uint16_le(s, len_program);
242                    out_uint16_le(s, len_directory);
243                    if (0 < len_domain)
244                            rdp_out_unistr(s, domain, len_domain);
245                  else                  else
246                            out_uint16_le(s, 0);
247                    rdp_out_unistr(s, user, len_user);
248                    if (flags & RDP_LOGON_AUTO)
249                  {                  {
250                          if (order_flags & RDP_ORDER_CHANGE)                          rdp_out_unistr(s, password, len_password);
251                                  prs_io_uint8(&conn->in, &os->order_type);                  }
252                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
253                          delta = order_flags & RDP_ORDER_DELTA;                  {
254                            out_uint16_le(s, 0);
255                          switch (os->order_type)                  }
256                          {                  if (0 < len_program)
257                          case RDP_ORDER_OPAQUE_RECT:                  {
258                                  process_opaque_rect(conn, os, delta);                          rdp_out_unistr(s, program, len_program);
                                 break;  
   
                         case RDP_ORDER_MEMBLT:  
                                 process_memblt(conn, os, delta);  
                                 break;  
259    
                         default:  
                                 fprintf(stderr, "Unknown order %d\n", os->order_type);  
                                 return;  
                         }  
260                  }                  }
261                    else
262                    {
263                            out_uint16_le(s, 0);
264                    }
265                    if (0 < len_directory)
266                    {
267                            rdp_out_unistr(s, directory, len_directory);
268                    }
269                    else
270                    {
271                            out_uint16_le(s, 0);
272                    }
273                    out_uint16_le(s, 2);
274                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
275                    rdp_out_unistr(s, ipaddr, len_ip);
276                    out_uint16_le(s, len_dll + 2);
277                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
278    
279                  processed++;                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
280          }                  out_uint32_le(s, tzone);
 }  
281    
282  void process_palette(HCONN conn)                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
283  {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
         HCOLORMAP map;  
         COLORMAP colors;  
284    
285          rdp_io_colormap(&conn->in, &colors);                  out_uint32_le(s, 0x0a0000);
286          map = ui_create_colormap(conn->wnd, &colors);                  out_uint32_le(s, 0x050000);
287          ui_set_colormap(conn->wnd, map);                  out_uint32_le(s, 3);
288          // ui_destroy_colormap(map);                  out_uint32_le(s, 0);
289  }                  out_uint32_le(s, 0);
290    
291  void process_update(HCONN conn, RDP_ORDER_STATE *os)                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
292  {                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
         RDP_UPDATE_PDU update;  
293    
294          rdp_io_update_pdu(&conn->in, &update);                  out_uint32_le(s, 0x30000);
295          switch (update.update_type)                  out_uint32_le(s, 0x050000);
296          {                  out_uint32_le(s, 2);
297                  case RDP_UPDATE_ORDERS:                  out_uint32(s, 0);
298                          process_orders(conn, os);                  out_uint32_le(s, 0xffffffc4);
299                          break;                  out_uint32_le(s, 0xfffffffe);
300                  case RDP_UPDATE_PALETTE:                  out_uint32_le(s, 0x0f);
301                          process_palette(conn);                  out_uint32(s, 0);
                         break;  
                 case RDP_UPDATE_SYNCHRONIZE:  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown update 0x%x\n",  
                                 update.update_type);  
         }  
   
 }  
   
 void process_pointer(HCONN conn)  
 {  
         RDP_POINTER ptr;  
302    
         rdp_io_pointer(&conn->in, &ptr);  
303    
         switch (ptr.message)  
         {  
                 case RDP_POINTER_MOVE:  
                         ui_move_pointer(conn->wnd, ptr.x, ptr.y);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown pointer message 0x%x\n",  
                                 ptr.message);  
304          }          }
305            s_mark_end(s);
306            sec_send(s, sec_flags);
307  }  }
308    
309  /* Work this out later. This is useless anyway when encryption is off. */  /* Send a control PDU */
310  uint8 precanned_key_packet[] = {  static void
311     0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  rdp_send_control(uint16 action)
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport packet */  
 void rdp_init(HCONN conn)  
312  {  {
313          mcs_init_data(conn);          STREAM s;
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
314    
315  /* Transmit RDP transport packet */          s = rdp_init_data(8);
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
316    
317          POP_LAYER(conn->out, rdp_offset);          out_uint16_le(s, action);
318          length = conn->out.end - conn->out.offset;          out_uint16(s, 0);       /* userid */
319          rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);          out_uint32(s, 0);       /* control id */
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
320    
321  /* Initialise RDP transport data packet */          s_mark_end(s);
322  void rdp_init_data(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
323  }  }
324    
325  /* Transmit RDP transport data packet */  /* Send a synchronisation PDU */
326  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
327    rdp_send_synchronise(void)
328  {  {
329          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
330    
331          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(4);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 void rdp_send_confirm_active(HCONN conn)  
 {  
         RDP_ACTIVE_PDU active;  
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
332    
333  void rdp_send_synchronize(HCONN conn)          out_uint16_le(s, 1);    /* type */
334  {          out_uint16_le(s, 1002);
         RDP_SYNCHRONIZE_PDU sync;  
335    
336          rdp_init_data(conn);          s_mark_end(s);
337          rdp_make_synchronize_pdu(&sync, 1002);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
338  }  }
339    
340  void rdp_send_control(HCONN conn, uint16 action)  /* Send a single input event */
341    void
342    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
343  {  {
344          RDP_CONTROL_PDU control;          STREAM s;
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
345    
346  void rdp_send_fonts(HCONN conn, uint16 seqno)          s = rdp_init_data(16);
 {  
         RDP_FONT_PDU fonts;  
347    
348          rdp_init_data(conn);          out_uint16_le(s, 1);    /* number of events */
349          rdp_make_font_pdu(&fonts, seqno);          out_uint16(s, 0);       /* pad */
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
350    
351  void rdp_send_input(HCONN conn)          out_uint32_le(s, time);
352  {          out_uint16_le(s, message_type);
353          RDP_INPUT_PDU input;          out_uint16_le(s, device_flags);
354            out_uint16_le(s, param1);
355            out_uint16_le(s, param2);
356    
357          rdp_init_data(conn);          s_mark_end(s);
358          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
359  }  }
360    
361  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
362    static void
363    rdp_send_fonts(uint16 seq)
364  {  {
365          RDP_HEADER hdr;          STREAM s;
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
366    
367          conn->in.rdp_offset += hdr.length;          s = rdp_init_data(8);
         *type = hdr.pdu_type & 0xf;  
368    
369  #if DEBUG          out_uint16(s, 0);       /* number of fonts */
370          fprintf(stderr, "RDP packet (type %x):\n", *type);          out_uint16_le(s, 0x3e); /* unknown */
371          dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);          out_uint16_le(s, seq);  /* unknown */
372  #endif          out_uint16_le(s, 0x32); /* entry size */
373    
374          return True;          s_mark_end(s);
375            rdp_send_data(s, RDP_DATA_PDU_FONT2);
376  }  }
377    
378  /* Disconnect from the RDP layer */  /* Output general capability set */
379  void rdp_disconnect(HCONN conn)  static void
380    rdp_out_general_caps(STREAM s)
381  {  {
382          mcs_disconnect(conn);          out_uint16_le(s, RDP_CAPSET_GENERAL);
383  }          out_uint16_le(s, RDP_CAPLEN_GENERAL);
384    
385  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,          out_uint16_le(s, 1);    /* OS major type */
386                       uint16 userid)          out_uint16_le(s, 3);    /* OS minor type */
387  {          out_uint16_le(s, 0x200);        /* Protocol version */
388          hdr->length = length;          out_uint16(s, 0);       /* Pad */
389          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16(s, 0);       /* Compression types */
390          hdr->userid = userid + 1001;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
391            /* Pad, according to T.128. 0x40d seems to
392               trigger
393               the server to start sending RDP5 packets.
394               However, the value is 0x1d04 with W2KTSK and
395               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
396               for sending such information in a padding
397               field.. */
398            out_uint16(s, 0);       /* Update capability */
399            out_uint16(s, 0);       /* Remote unshare capability */
400            out_uint16(s, 0);       /* Compression level */
401            out_uint16(s, 0);       /* Pad */
402  }  }
403    
404  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  /* Output bitmap capability set */
405                            uint16 length, uint16 data_pdu_type)  static void
406    rdp_out_bitmap_caps(STREAM s)
407  {  {
408          hdr->shareid = shareid;          out_uint16_le(s, RDP_CAPSET_BITMAP);
409          hdr->pad = 0;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
410    
411  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          out_uint16_le(s, 8);    /* Preferred BPP */
412  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
413          caps->os_major_type = 1;          out_uint16_le(s, 1);    /* Receive 4 BPP */
414          caps->os_minor_type = 3;          out_uint16_le(s, 1);    /* Receive 8 BPP */
415          caps->ver_protocol = 0x200;          out_uint16_le(s, 800);  /* Desktop width */
416            out_uint16_le(s, 600);  /* Desktop height */
417            out_uint16(s, 0);       /* Pad */
418            out_uint16(s, 0);       /* Allow resize */
419            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
420            out_uint16(s, 0);       /* Unknown */
421            out_uint16_le(s, 1);    /* Unknown */
422            out_uint16(s, 0);       /* Pad */
423  }  }
424    
425  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)  /* Output order capability set */
426    static void
427    rdp_out_order_caps(STREAM s)
428  {  {
429          caps->preferred_bpp = 8;          uint8 order_caps[32];
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = 640;  
         caps->height = 480;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
430    
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
431    
432  //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;          memset(order_caps, 0, 32);
433            order_caps[0] = 1;      /* dest blt */
434            order_caps[1] = 1;      /* pat blt */
435            order_caps[2] = 1;      /* screen blt */
436            order_caps[3] = 1;      /* required for memblt? */
437            order_caps[8] = 1;      /* line */
438            order_caps[9] = 1;      /* line */
439            order_caps[10] = 1;     /* rect */
440            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
441            order_caps[13] = 1;     /* memblt */
442            order_caps[14] = 1;     /* triblt */
443            order_caps[22] = 1;     /* polyline */
444            order_caps[27] = 1;     /* text2 */
445            out_uint16_le(s, RDP_CAPSET_ORDER);
446            out_uint16_le(s, RDP_CAPLEN_ORDER);
447    
448          caps->support[0] = caps->support[1] = caps->support[2]          out_uint8s(s, 20);      /* Terminal desc, pad */
449                  = caps->support[3] = caps->support[4] = caps->support[5]          out_uint16_le(s, 1);    /* Cache X granularity */
450                  = caps->support[6] = caps->support[8] = caps->support[11]          out_uint16_le(s, 20);   /* Cache Y granularity */
451                  = caps->support[12] = caps->support[22] = caps->support[28]          out_uint16(s, 0);       /* Pad */
452                  = caps->support[29] = caps->support[30] = 1;          out_uint16_le(s, 1);    /* Max order level */
453          caps->text_cap_flags = 0x6A1;          out_uint16_le(s, 0x147);        /* Number of fonts */
454          caps->desk_save_size = 0x38400;          out_uint16_le(s, 0x2a); /* Capability flags */
455          caps->unknown2 = 0x4E4;          out_uint8p(s, order_caps, 32);  /* Orders supported */
456            out_uint16_le(s, 0x6a1);        /* Text capability flags */
457            out_uint8s(s, 6);       /* Pad */
458            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
459            out_uint32(s, 0);       /* Unknown */
460            out_uint32_le(s, 0x4e4);        /* Unknown */
461  }  }
462    
463  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output bitmap cache capability set */
464    static void
465    rdp_out_bmpcache_caps(STREAM s)
466  {  {
467          caps->caches[0].entries = 0x258;          int Bpp;
468          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
469          caps->caches[1].entries = 0x12c;          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
470    
471  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
472  {          out_uint8s(s, 24);      /* unused */
473          caps->control_interest = 2;          out_uint16_le(s, 0x258);        /* entries */
474          caps->detach_interest = 2;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
475            out_uint16_le(s, 0x12c);        /* entries */
476            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
477            out_uint16_le(s, 0x106);        /* entries */
478            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
479  }  }
480    
481  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output control capability set */
482    static void
483    rdp_out_control_caps(STREAM s)
484  {  {
485  }          out_uint16_le(s, RDP_CAPSET_CONTROL);
486            out_uint16_le(s, RDP_CAPLEN_CONTROL);
487    
488  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
489  {          out_uint16(s, 0);       /* Remote detach */
490          caps->colour_pointer = 0;          out_uint16_le(s, 2);    /* Control interest */
491          caps->cache_size = 20;          out_uint16_le(s, 2);    /* Detach interest */
492  }  }
493    
494  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  /* Output activation capability set */
495    static void
496    rdp_out_activate_caps(STREAM s)
497  {  {
498  }          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
499            out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
500    
501  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)          out_uint16(s, 0);       /* Help key */
502  {          out_uint16(s, 0);       /* Help index key */
503          caps->cache_size = 6;          out_uint16(s, 0);       /* Extended help key */
504            out_uint16(s, 0);       /* Window activate */
505  }  }
506    
507  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output pointer capability set */
508    static void
509    rdp_out_pointer_caps(STREAM s)
510  {  {
511          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_POINTER);
512          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
513    
514          rdp_make_general_caps (&pdu->general_caps );          out_uint16(s, 0);       /* Colour pointer */
515          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16_le(s, 20);   /* Cache size */
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
516  }  }
517    
518  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output share capability set */
519    static void
520    rdp_out_share_caps(STREAM s)
521  {  {
522          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_SHARE);
523          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         pdu->controlid = 0;  
 }  
524    
525  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* userid */
526  {          out_uint16(s, 0);       /* pad */
         pdu->type = 1;  
         pdu->userid = userid;  
 }  
   
 void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  
 {  
         pdu->num_fonts = 0;  
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
527  }  }
528    
529  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  /* Output colour cache capability set */
530    static void
531    rdp_out_colcache_caps(STREAM s)
532  {  {
533          uint32 now = time(NULL);          out_uint16_le(s, RDP_CAPSET_COLCACHE);
534            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
535    
536          pdu->num_events = 3;          out_uint16_le(s, 6);    /* cache size */
537          pdu->pad = 0;          out_uint16(s, 0);       /* pad */
   
         pdu->event[0].event_time = now;  
         pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;  
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
   
         pdu->event[1].event_time = now;  
         pdu->event[1].message_type = RDP_INPUT_UNKNOWN;  
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
538  }  }
539    
540  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  static uint8 canned_caps[] = {
541  {          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
542          BOOL res = True;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
543            0x00, 0x00, 0x00, 0x00, 0x00,
544          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
545          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          0x00, 0x00, 0x00, 0x00, 0x00,
546          res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
547            0x00, 0x00, 0x00, 0x00, 0x00,
548          return res;          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
549  }          0x00, 0x00, 0x00, 0x00, 0x00,
550            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
551            0x0C, 0x00, 0x08, 0x00, 0x01,
552            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
553            0x10, 0x00, 0x34, 0x00, 0xFE,
554            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
555            0xFE, 0x00, 0x08, 0x00, 0xFE,
556            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
557            0xFE, 0x00, 0x80, 0x00, 0xFE,
558            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
559            0x02, 0x00, 0x00, 0x00
560    };
561    
562  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  /* Output unknown capability sets (number 13, 12, 14 and 16) */
563    static void
564    rdp_out_unknown_caps(STREAM s)
565    {
566            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
567            out_uint16_le(s, 0x58);
568    
569            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
570    }
571    
572    #define RDP5_FLAG 0x0030
573    /* Send a confirm active PDU */
574    static void
575    rdp_send_confirm_active(void)
576    {
577            STREAM s;
578            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
579            uint16 caplen =
580                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
581                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
582                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
583                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
584    
585            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
586    
587            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
588            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
589            out_uint16_le(s, (g_mcs_userid + 1001));
590    
591            out_uint32_le(s, g_rdp_shareid);
592            out_uint16_le(s, 0x3ea);        /* userid */
593            out_uint16_le(s, sizeof(RDP_SOURCE));
594            out_uint16_le(s, caplen);
595    
596            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
597            out_uint16_le(s, 0xd);  /* num_caps */
598            out_uint8s(s, 2);       /* pad */
599    
600            rdp_out_general_caps(s);
601            rdp_out_bitmap_caps(s);
602            rdp_out_order_caps(s);
603            rdp_out_bmpcache_caps(s);
604            rdp_out_colcache_caps(s);
605            rdp_out_activate_caps(s);
606            rdp_out_control_caps(s);
607            rdp_out_pointer_caps(s);
608            rdp_out_share_caps(s);
609            rdp_out_unknown_caps(s);
610    
611            s_mark_end(s);
612            sec_send(s, sec_flags);
613    }
614    
615    /* Respond to a demand active PDU */
616    static void
617    process_demand_active(STREAM s)
618  {  {
619          BOOL res = True;          uint8 type;
620    
621          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint32_le(s, g_rdp_shareid);
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
622    
623          return res;          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
 }  
624    
625  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)          rdp_send_confirm_active();
626            rdp_send_synchronise();
627            rdp_send_control(RDP_CTL_COOPERATE);
628            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
629            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
630            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
631            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
632            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
633            rdp_send_fonts(1);
634            rdp_send_fonts(2);
635            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
636            reset_order_state();
637    }
638    
639    /* Process a colour pointer PDU */
640    void
641    process_colour_pointer_pdu(STREAM s)
642    {
643            uint16 x, y, width, height, cache_idx, masklen, datalen;
644            uint8 *mask, *data;
645            HCURSOR cursor;
646    
647            in_uint16_le(s, cache_idx);
648            in_uint16_le(s, x);
649            in_uint16_le(s, y);
650            in_uint16_le(s, width);
651            in_uint16_le(s, height);
652            in_uint16_le(s, masklen);
653            in_uint16_le(s, datalen);
654            in_uint8p(s, data, datalen);
655            in_uint8p(s, mask, masklen);
656            cursor = ui_create_cursor(x, y, width, height, mask, data);
657            ui_set_cursor(cursor);
658            cache_put_cursor(cache_idx, cursor);
659    }
660    
661    /* Process a cached pointer PDU */
662    void
663    process_cached_pointer_pdu(STREAM s)
664    {
665            uint16 cache_idx;
666    
667            in_uint16_le(s, cache_idx);
668            ui_set_cursor(cache_get_cursor(cache_idx));
669    }
670    
671    /* Process a system pointer PDU */
672    void
673    process_system_pointer_pdu(STREAM s)
674  {  {
675          uint8 change;          uint16 system_pointer_type;
         BOOL res;  
676    
677          if (delta)          in_uint16(s, system_pointer_type);
678          {          switch (system_pointer_type)
                 res = prs_io_uint8(s, &change);  
                 *coord += change;  
         }  
         else  
679          {          {
680                  res = lsb_io_uint16(s, coord);                  case RDP_NULL_POINTER:
681          }                          ui_set_null_cursor();
682                            break;
683    
684          return res;                  default:
685                            unimpl("System pointer message 0x%x\n", system_pointer_type);
686            }
687  }  }
688    
689  BOOL rdp_io_colormap(STREAM s, COLORMAP *colors)  /* Process a pointer PDU */
690    static void
691    process_pointer_pdu(STREAM s)
692  {  {
693          int datasize;          uint16 message_type;
694            uint16 x, y;
695    
696          lsb_io_uint16(s, &colors->ncolors);          in_uint16_le(s, message_type);
697          datasize = colors->ncolors * 3;          in_uint8s(s, 2);        /* pad */
   
         if (datasize > sizeof(colors->colors))  
                 return False;  
   
         memcpy(colors->colors, s->data + s->offset, datasize);  
         s->offset += datasize;  
         return True;  
 }  
698    
699  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)          switch (message_type)
 {  
         uint16 length = RDP_CAPLEN_GENERAL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
700          {          {
701                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
702                  return False;                          in_uint16_le(s, x);
703          }                          in_uint16_le(s, y);
704                            if (s_check(s))
705                                    ui_move_pointer(x, y);
706                            break;
707    
708          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;                  case RDP_POINTER_COLOR:
709          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;                          process_colour_pointer_pdu(s);
710          res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
711    
712          res = lsb_io_uint16(s, &pkt_length);                  case RDP_POINTER_CACHED:
713          if (pkt_length != length)                          process_cached_pointer_pdu(s);
714          {                          break;
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
715    
716          res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;                  case RDP_POINTER_SYSTEM:
717          res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;                          process_system_pointer_pdu(s);
718          res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
719    
720          res = lsb_io_uint16(s, &pkt_length);                  default:
721          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
722          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  
 {  
         if (!lsb_io_uint16(s, &info->entries      ))  
                 return False;  
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
723  }  }
724    
725  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  /* Process bitmap updates */
726    void
727    process_bitmap_updates(STREAM s)
728  {  {
729          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 num_updates;
730          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
731          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
732            uint8 *data, *bmpdata;
733          int i;          int i;
734    
735          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
736    
737          for (i = 0; i < 6; i++)          for (i = 0; i < num_updates; i++)
738                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;          {
739                    in_uint16_le(s, left);
740                    in_uint16_le(s, top);
741                    in_uint16_le(s, right);
742                    in_uint16_le(s, bottom);
743                    in_uint16_le(s, width);
744                    in_uint16_le(s, height);
745                    in_uint16_le(s, bpp);
746                    Bpp = (bpp + 7) / 8;
747                    in_uint16_le(s, compress);
748                    in_uint16_le(s, bufsize);
749    
750          for (i = 0; i < 3; i++)                  cx = right - left + 1;
751                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                  cy = bottom - top + 1;
752    
753          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
754  }                         left, top, right, bottom, width, height, Bpp, compress));
755    
756  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                  /* Server may limit bpp - this is how we find out */
757  {                  if (g_server_bpp != bpp)
758          uint16 length = RDP_CAPLEN_CONTROL;                  {
759          uint16 pkt_length = length;                          warning("Server limited colour depth to %d bits\n", bpp);
760          BOOL res;                          g_server_bpp = bpp;
761                    }
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
762    
763          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;                  if (!compress)
764          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;                  {
765          res = res ? lsb_io_uint16(s, &caps->control_interest) : False;                          int y;
766          res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
767                            for (y = 0; y < height; y++)
768                            {
769                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
770                                              width * Bpp);
771                            }
772                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
773                            xfree(bmpdata);
774                            continue;
775                    }
776    
         return res;  
 }  
777    
778  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)                  if (compress & 0x400)
779  {                  {
780          uint16 length = RDP_CAPLEN_ACTIVATE;                          size = bufsize;
781          uint16 pkt_length = length;                  }
782          BOOL res;                  else
783                    {
784                            in_uint8s(s, 2);        /* pad */
785                            in_uint16_le(s, size);
786                            in_uint8s(s, 4);        /* line_size, final_size */
787                    }
788                    in_uint8p(s, data, size);
789                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
790                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
791                    {
792                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
793                    }
794                    else
795                    {
796                            DEBUG_RDP5(("Failed to decompress data\n"));
797                    }
798    
799          res = lsb_io_uint16(s, &pkt_length);                  xfree(bmpdata);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
800          }          }
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
801  }  }
802    
803  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)  /* Process a palette update */
804    void
805    process_palette(STREAM s)
806  {  {
807          uint16 length = RDP_CAPLEN_POINTER;          COLOURENTRY *entry;
808          uint16 pkt_length = length;          COLOURMAP map;
809          BOOL res;          HCOLOURMAP hmap;
810            int i;
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
811    
812          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;          in_uint8s(s, 2);        /* pad */
813          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;          in_uint16_le(s, map.ncolours);
814            in_uint8s(s, 2);        /* pad */
815    
816          return res;          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
 }  
817    
818  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
 {  
         uint16 length = RDP_CAPLEN_SHARE;  
         uint16 pkt_length = length;  
         BOOL res;  
819    
820          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
821          {          {
822                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
823                  return False;                  in_uint8(s, entry->red);
824                    in_uint8(s, entry->green);
825                    in_uint8(s, entry->blue);
826          }          }
827    
828          res = res ? lsb_io_uint16(s, &caps->userid) : False;          hmap = ui_create_colourmap(&map);
829          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;          ui_set_colourmap(hmap);
830    
831          return res;          xfree(map.colours);
832  }  }
833    
834  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  /* Process an update PDU */
835    static void
836    process_update_pdu(STREAM s)
837  {  {
838          uint16 length = RDP_CAPLEN_COLCACHE;          uint16 update_type, count;
         uint16 pkt_length = length;  
         BOOL res;  
839    
840          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, update_type);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
841    
842          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          switch (update_type)
843          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;          {
844                    case RDP_UPDATE_ORDERS:
845                            in_uint8s(s, 2);        /* pad */
846                            in_uint16_le(s, count);
847                            in_uint8s(s, 2);        /* pad */
848                            process_orders(s, count);
849                            break;
850    
851          return res;                  case RDP_UPDATE_BITMAP:
852  }                          process_bitmap_updates(s);
853                            break;
854    
855  uint8 canned_caps[] = {                  case RDP_UPDATE_PALETTE:
856  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,                          process_palette(s);
857  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,                          break;
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
858    
859  BOOL rdp_io_unknown_caps(STREAM s, void *caps)                  case RDP_UPDATE_SYNCHRONIZE:
860  {                          break;
         uint16 length = 0x58;  
         uint16 pkt_length = length;  
         BOOL res;  
861    
862          res = lsb_io_uint16(s, &pkt_length);                  default:
863          if (pkt_length != length)                          unimpl("update %d\n", update_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
864          }          }
865    
         res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;  
   
         return res;  
866  }  }
867    
868  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process data PDU */
869    static void
870    process_data_pdu(STREAM s)
871  {  {
872          uint16 capset;          uint8 data_pdu_type;
873          uint16 length;          uint8 ctype;
874          BOOL res;          uint16 clen;
875          int i;          int roff, rlen, len, ret;
876            static struct stream ns;
877          res = lsb_io_uint32(s, &pdu->shareid);          static signed char *dict = 0;
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
878    
879          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          in_uint8s(s, 6);        /* shareid, pad, streamid */
880          res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;          in_uint16(s, len);
881            in_uint8(s, data_pdu_type);
882            in_uint8(s, ctype);
883            in_uint16(s, clen);
884            clen -= 18;
885    
886          if (pdu->source_len > 48)  #if 0
887            if (ctype & 0x20)
888          {          {
889                  fprintf(stderr, "RDP source descriptor too long\n");                  if (!dict)
                 return False;  
         }  
   
         res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
890                  {                  {
891                          if (!res)                          dict = (signed char *) malloc(8200 * sizeof(signed char));
892                                  return False;                          dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
   
                         switch (capset)  
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
893                  }                  }
         }  
   
         return res;  
 }  
   
 BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->action   ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &pdu->type  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
894    
895          return res;                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
 }  
   
 BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)  
 {  
         BOOL res = True;  
896    
897          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  len -= 18;
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
898    
899          if (!res)                  ns.data = xrealloc(ns.data, len);
                 return False;  
900    
901          switch (evt->message_type)                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
   
         return res;  
 }  
   
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
902    
903          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  ns.size = len;
904          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  ns.end = ns.data + ns.size;
905                    ns.p = ns.data;
906                    ns.rdp_hdr = ns.p;
907    
908          if (pdu->num_events > RDP_MAX_EVENTS)                  s = &ns;
         {  
                 fprintf(stderr, "Too many events in one PDU\n");  
                 return False;  
909          }          }
910    #endif
911    
912          for (i = 0; i < pdu->num_events; i++)          switch (data_pdu_type)
913          {          {
914                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                  case RDP_DATA_PDU_UPDATE:
915          }                          process_update_pdu(s);
916                            break;
         return res;  
 }  
   
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
   
         res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;  
         res = res ? lsb_io_uint16(s, &font->flags    ) : False;  
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
917    
918          return res;                  case RDP_DATA_PDU_POINTER:
919  }                          process_pointer_pdu(s);
920                            break;
921    
922  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
923  {                          ui_bell();
924          BOOL res = True;                          break;
         int i;  
925    
926          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
927          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
928          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
929          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
930    
931          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
932          {                          /* Normally received when user logs out or disconnects from a
933                  fprintf(stderr, "Too many fonts in one PDU\n");                             console session on Windows XP and 2003 Server */
934                  return False;                          DEBUG(("Received disconnect PDU\n"));
935          }                          break;
936    
937          for (i = 0; i < pdu->num_fonts; i++)                  default:
938          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
939          }          }
   
         return res;  
940  }  }
941    
942  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
943    BOOL
944    rdp_main_loop(void)
945  {  {
946          BOOL res = True;          uint8 type;
947            STREAM s;
948    
949          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          while ((s = rdp_recv(&type)) != NULL)
950          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          {
951                    switch (type)
952                    {
953                            case RDP_PDU_DEMAND_ACTIVE:
954                                    process_demand_active(s);
955                                    break;
956    
957          return res;                          case RDP_PDU_DEACTIVATE:
958  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
959                                    /* We thought we could detect a clean
960                                       shutdown of the session by this
961                                       packet, but it seems Windows 2003
962                                       is sending us one of these when we
963                                       reconnect to a disconnected session
964                                       return True; */
965                                    break;
966    
967  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case RDP_PDU_DATA:
968  {                                  process_data_pdu(s);
969          BOOL res = True;                                  break;
970    
971          res = res ? lsb_io_uint16(s, &rso->length) : False;                          case 0:
972          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  break;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
973    
974          return res;                          default:
975                                    unimpl("PDU %d\n", type);
976                    }
977            }
978            return True;
979            /* We want to detect if we got a clean shutdown, but we
980               can't. Se above.  
981               return False;  */
982  }  }
983    
984  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
985    BOOL
986    rdp_connect(char *server, uint32 flags, char *domain, char *password,
987                char *command, char *directory)
988  {  {
989          BOOL res = True;          if (!sec_connect(server, g_username))
990                    return False;
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
991    
992          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
993            return True;
994  }  }
995    
996  BOOL rdp_io_pointer(STREAM s, RDP_POINTER *ptr)  /* Disconnect from the RDP layer */
997    void
998    rdp_disconnect(void)
999  {  {
1000          BOOL res = True;          sec_disconnect();
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
   
         return res;  
1001  }  }

Legend:
Removed from v.7  
changed lines
  Added in v.624

  ViewVC Help
Powered by ViewVC 1.1.26