/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 7 by matty, Fri Jul 7 09:40:03 2000 UTC revision 683 by n-ki, Tue Apr 27 12:55:33 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
23    
24  /* Establish a connection up to the RDP layer */  extern uint16 g_mcs_userid;
25  HCONN rdp_connect(char *server)  extern char g_username[16];
26  {  extern BOOL g_bitmap_compression;
27          HCONN conn;  extern BOOL g_orders;
28          RDP_ACTIVE_PDU active;  extern BOOL g_encryption;
29          uint8 type;  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern uint32 g_rdp5_performanceflags;
33    extern int g_server_bpp;
34    extern int g_width;
35    extern int g_height;
36    extern BOOL g_bitmap_cache;
37    
38          if ((conn = mcs_connect(server)) == NULL)  uint8 *g_next_packet;
39                  return NULL;  uint32 g_rdp_shareid;
40    
41          rdp_establish_key(conn);  extern RDPCOMP mppc_dict;
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False); /* Demand active */  
42    
43          if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  #if WITH_DEBUG
44          {  static uint32 g_packetno;
45                  fprintf(stderr, "RDP error, expected Demand Active\n");  #endif
                 mcs_disconnect(conn);  
                 return NULL;  
         }  
   
         rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);  
         rdp_send_confirm_active(conn);  
         rdp_send_synchronize(conn);  
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
   
         return conn;  
 }  
46    
47  void rdp_main_loop(HCONN conn)  /* Receive an RDP packet */
48    static STREAM
49    rdp_recv(uint8 * type)
50  {  {
51          RDP_DATA_HEADER hdr;          static STREAM rdp_s;
52          RDP_ORDER_STATE os;          uint16 length, pdu_type;
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
53    
54          while (rdp_recv_pdu(conn, &type))          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
55          {          {
56                  if (type != RDP_PDU_DATA)                  rdp_s = sec_recv();
57                  {                  if (rdp_s == NULL)
58                          fprintf(stderr, "Unknown PDU 0x%x\n", type);                          return NULL;
                         continue;  
                 }  
   
                 rdp_io_data_header(&conn->in, &hdr);  
   
                 switch (hdr.data_pdu_type)  
                 {  
                         case RDP_DATA_PDU_UPDATE:  
                                 process_update(conn, &os);  
                                 break;  
59    
60                          case RDP_DATA_PDU_POINTER:                  g_next_packet = rdp_s->p;
                                 process_pointer(conn);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown data PDU 0x%x\n",  
                                                 hdr.data_pdu_type);  
                 }  
61          }          }
62  }          else
   
 void process_memblt(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  
 {  
         HBITMAP hbitmap;  
         uint16 present;  
         lsb_io_uint16(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_uint8(&conn->in, &os->memblt.cache_id);  
   
         if (present & 2)  
                 rdp_io_coord(&conn->in, &os->memblt.x, delta);  
   
         if (present & 4)  
                 rdp_io_coord(&conn->in, &os->memblt.y, delta);  
   
         if (present & 8)  
                 rdp_io_coord(&conn->in, &os->memblt.cx, delta);  
   
         if (present & 16)  
                 rdp_io_coord(&conn->in, &os->memblt.cy, delta);  
   
         if (present & 32)  
                 prs_io_uint8(&conn->in, &os->memblt.opcode);  
   
         if (present & 256)  
                 lsb_io_uint16(&conn->in, &os->memblt.cache_idx);  
   
         if (os->memblt.opcode != 0xcc) /* SRCCOPY */  
63          {          {
64                  fprintf(stderr, "Unsupported raster operation 0x%x\n",                  rdp_s->p = g_next_packet;
                         os->memblt.opcode);  
                 return;  
65          }          }
66    
67          if ((os->memblt.cache_idx > NUM_ELEMENTS(conn->bmpcache))          in_uint16_le(rdp_s, length);
68              || ((hbitmap = conn->bmpcache[os->memblt.cache_idx]) == NULL))          /* 32k packets are really 8, keepalive fix */
69            if (length == 0x8000)
70          {          {
71                  fprintf(stderr, "Bitmap %d not found\n", os->memblt.cache_idx);                  g_next_packet += 8;
72                  return;                  *type = 0;
73                    return rdp_s;
74          }          }
75            in_uint16_le(rdp_s, pdu_type);
76            in_uint8s(rdp_s, 2);    /* userid */
77            *type = pdu_type & 0xf;
78    
79          fprintf(stderr, "MEMBLT %d:%dx%d\n", os->memblt.cache_idx,  #if WITH_DEBUG
80                                          os->memblt.x, os->memblt.y);          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
81            hexdump(g_next_packet, length);
82    #endif /*  */
83    
84          ui_paint_bitmap(conn->wnd, hbitmap, os->memblt.x, os->memblt.y);          g_next_packet += length;
85            return rdp_s;
86  }  }
87    
88  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Initialise an RDP data packet */
89    static STREAM
90    rdp_init_data(int maxlen)
91  {  {
92          uint8 present;          STREAM s;
         prs_io_uint8(&conn->in, &present);  
93    
94          if (present & 1)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
95                  rdp_io_coord(&conn->in, &os->opaque_rect.x, delta);          s_push_layer(s, rdp_hdr, 18);
96    
97          if (present & 2)          return s;
98                  rdp_io_coord(&conn->in, &os->opaque_rect.y, delta);  }
99    
100          if (present & 4)  /* Send an RDP data packet */
101                  rdp_io_coord(&conn->in, &os->opaque_rect.cx, delta);  static void
102    rdp_send_data(STREAM s, uint8 data_pdu_type)
103    {
104            uint16 length;
105    
106          if (present & 8)          s_pop_layer(s, rdp_hdr);
107                  rdp_io_coord(&conn->in, &os->opaque_rect.cy, delta);          length = s->end - s->p;
108    
109          if (present & 16)          out_uint16_le(s, length);
110                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
111            out_uint16_le(s, (g_mcs_userid + 1001));
112    
113          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          out_uint32_le(s, g_rdp_shareid);
114          ui_draw_rectangle(conn->wnd, os->opaque_rect.x, os->opaque_rect.y,          out_uint8(s, 0);        /* pad */
115                                  os->opaque_rect.cx, os->opaque_rect.cy);          out_uint8(s, 1);        /* streamid */
116            out_uint16_le(s, (length - 14));
117            out_uint8(s, data_pdu_type);
118            out_uint8(s, 0);        /* compress_type */
119            out_uint16(s, 0);       /* compress_len */
120    
121            sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
122  }  }
123    
124  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
125    void
126    rdp_out_unistr(STREAM s, char *string, int len)
127  {  {
128          RDP_BITMAP_HEADER rbh;          int i = 0, j = 0;
         HBITMAP *entry;  
         char *input, *bmpdata;  
   
         rdp_io_bitmap_header(&conn->in, &rbh);  
         fprintf(stderr, "BMPCACHE %d:%dx%d\n", rbh.cache_idx,  
                                 rbh.width, rbh.height);  
129    
130          input = conn->in.data + conn->in.offset;          len += 2;
         conn->in.offset += rbh.size;  
 //      dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
131    
132          bmpdata = malloc(rbh.width * rbh.height);          while (i < len)
         if (!bitmap_decompress(bmpdata, rbh.width, rbh.height, input, rbh.size))  
133          {          {
134                  fprintf(stderr, "Decompression failed\n");                  s->p[i++] = string[j++];
135                  free(bmpdata);                  s->p[i++] = 0;
                 return;  
136          }          }
137    
138          if (rbh.cache_idx > NUM_ELEMENTS(conn->bmpcache))          s->p += len;
         {  
                 fprintf(stderr, "Attempted store past end of cache");  
                 return;  
         }  
   
         entry = &conn->bmpcache[rbh.cache_idx];  
         // if (*entry != NULL)  
         //      ui_destroy_bitmap(conn->wnd, *entry);  
   
         *entry = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         //      ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         //      ui_destroy_bitmap(conn->wnd, bmp);  
139  }  }
140    
141  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Input a string in Unicode
142     *
143     * Returns str_len of string
144     */
145    int
146    rdp_in_unistr(STREAM s, char *string, int uni_len)
147  {  {
148          uint16 num_orders;          int i = 0;
         int processed = 0;  
         BOOL res = True;  
         BOOL delta;  
         //      unsigned char *p;  
149    
150          lsb_io_uint16(&conn->in, &num_orders);          while (i < uni_len / 2)
151            {
152                    in_uint8a(s, &string[i++], 1);
153                    in_uint8s(s, 1);
154            }
155    
156            return i - 1;
157    }
158    
         conn->in.offset += 2;  
         //      p = &conn->in.data[conn->in.offset];  
159    
160          //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  /* Parse a logon info packet */
161    static void
162    rdp_send_logon_info(uint32 flags, char *domain, char *user,
163                        char *password, char *program, char *directory)
164    {
165            char *ipaddr = tcp_get_address();
166            int len_domain = 2 * strlen(domain);
167            int len_user = 2 * strlen(user);
168            int len_password = 2 * strlen(password);
169            int len_program = 2 * strlen(program);
170            int len_directory = 2 * strlen(directory);
171            int len_ip = 2 * strlen(ipaddr);
172            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
173            int packetlen = 0;
174            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
175            STREAM s;
176            time_t t = time(NULL);
177            time_t tzone;
178    
179          while ((processed < num_orders) && res)          if (!g_use_rdp5 || 1 == g_server_rdp_version)
180          {          {
181                  uint8 order_flags;                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
182    
183                  prs_io_uint8(&conn->in, &order_flags);  #if 0
184                  fprintf(stderr, "Order flags: 0x%x\n", order_flags);                  /* enable rdp compression */
185                    /* decompression also works with rdp5 */
186                    /* but there are some unknown opcodes */
187                    flags |= RDP_COMPRESSION;
188    #endif
189                    s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
190                                 + len_program + len_directory + 10);
191    
192                  if (order_flags == 0x51) /* ?? */                  out_uint32(s, 0);
193                          return;                  out_uint32_le(s, flags);
194                    out_uint16_le(s, len_domain);
195                    out_uint16_le(s, len_user);
196                    out_uint16_le(s, len_password);
197                    out_uint16_le(s, len_program);
198                    out_uint16_le(s, len_directory);
199                    rdp_out_unistr(s, domain, len_domain);
200                    rdp_out_unistr(s, user, len_user);
201                    rdp_out_unistr(s, password, len_password);
202                    rdp_out_unistr(s, program, len_program);
203                    rdp_out_unistr(s, directory, len_directory);
204            }
205            else
206            {
207    
208                  if (!(order_flags & RDP_ORDER_STANDARD))                  flags |= RDP_LOGON_BLOB;
209                          return;                  DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
210                    packetlen = 4 + /* Unknown uint32 */
211                            4 +     /* flags */
212                            2 +     /* len_domain */
213                            2 +     /* len_user */
214                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
215                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
216                            2 +     /* len_program */
217                            2 +     /* len_directory */
218                            (0 < len_domain ? len_domain : 2) +     /* domain */
219                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
220                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
221                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
222                            2 +     /* Client ip length */
223                            len_ip +        /* Client ip */
224                            2 +     /* DLL string length */
225                            len_dll +       /* DLL string */
226                            2 +     /* Unknown */
227                            2 +     /* Unknown */
228                            64 +    /* Time zone #0 */
229                            2 +     /* Unknown */
230                            64 +    /* Time zone #1 */
231                            32;     /* Unknown */
232    
233                    s = sec_init(sec_flags, packetlen);
234                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
235    
236                    out_uint32(s, 0);       /* Unknown */
237                    out_uint32_le(s, flags);
238                    out_uint16_le(s, len_domain);
239                    out_uint16_le(s, len_user);
240                    if (flags & RDP_LOGON_AUTO)
241                    {
242                            out_uint16_le(s, len_password);
243    
244                  if (order_flags & RDP_ORDER_SECONDARY)                  }
245                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
246                    {
247                            out_uint16_le(s, 0);
248                    }
249                    out_uint16_le(s, len_program);
250                    out_uint16_le(s, len_directory);
251                    if (0 < len_domain)
252                            rdp_out_unistr(s, domain, len_domain);
253                    else
254                            out_uint16_le(s, 0);
255                    rdp_out_unistr(s, user, len_user);
256                    if (flags & RDP_LOGON_AUTO)
257                    {
258                            rdp_out_unistr(s, password, len_password);
259                    }
260                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
261                    {
262                            out_uint16_le(s, 0);
263                    }
264                    if (0 < len_program)
265                  {                  {
266                          RDP_SECONDARY_ORDER rso;                          rdp_out_unistr(s, program, len_program);
267    
                         rdp_io_secondary_order(&conn->in, &rso);  
                         switch (rso.type)  
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
268                  }                  }
269                  else                  else
270                  {                  {
271                          if (order_flags & RDP_ORDER_CHANGE)                          out_uint16_le(s, 0);
272                                  prs_io_uint8(&conn->in, &os->order_type);                  }
273                    if (0 < len_directory)
274                    {
275                            rdp_out_unistr(s, directory, len_directory);
276                    }
277                    else
278                    {
279                            out_uint16_le(s, 0);
280                    }
281                    out_uint16_le(s, 2);
282                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
283                    rdp_out_unistr(s, ipaddr, len_ip);
284                    out_uint16_le(s, len_dll + 2);
285                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
286    
287                          delta = order_flags & RDP_ORDER_DELTA;                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
288                    out_uint32_le(s, tzone);
289    
290                          switch (os->order_type)                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
291                          {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
                         case RDP_ORDER_OPAQUE_RECT:  
                                 process_opaque_rect(conn, os, delta);  
                                 break;  
292    
293                          case RDP_ORDER_MEMBLT:                  out_uint32_le(s, 0x0a0000);
294                                  process_memblt(conn, os, delta);                  out_uint32_le(s, 0x050000);
295                                  break;                  out_uint32_le(s, 3);
296                    out_uint32_le(s, 0);
297                    out_uint32_le(s, 0);
298    
299                          default:                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
300                                  fprintf(stderr, "Unknown order %d\n", os->order_type);                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
                                 return;  
                         }  
                 }  
301    
302                  processed++;                  out_uint32_le(s, 0x30000);
303          }                  out_uint32_le(s, 0x050000);
304  }                  out_uint32_le(s, 2);
305                    out_uint32(s, 0);
306                    out_uint32_le(s, 0xffffffc4);
307                    out_uint32_le(s, 0xfffffffe);
308                    out_uint32_le(s, g_rdp5_performanceflags);
309                    out_uint32(s, 0);
310    
 void process_palette(HCONN conn)  
 {  
         HCOLORMAP map;  
         COLORMAP colors;  
   
         rdp_io_colormap(&conn->in, &colors);  
         map = ui_create_colormap(conn->wnd, &colors);  
         ui_set_colormap(conn->wnd, map);  
         // ui_destroy_colormap(map);  
 }  
311    
 void process_update(HCONN conn, RDP_ORDER_STATE *os)  
 {  
         RDP_UPDATE_PDU update;  
   
         rdp_io_update_pdu(&conn->in, &update);  
         switch (update.update_type)  
         {  
                 case RDP_UPDATE_ORDERS:  
                         process_orders(conn, os);  
                         break;  
                 case RDP_UPDATE_PALETTE:  
                         process_palette(conn);  
                         break;  
                 case RDP_UPDATE_SYNCHRONIZE:  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown update 0x%x\n",  
                                 update.update_type);  
312          }          }
313            s_mark_end(s);
314            sec_send(s, sec_flags);
315  }  }
316    
317  void process_pointer(HCONN conn)  /* Send a control PDU */
318    static void
319    rdp_send_control(uint16 action)
320  {  {
321          RDP_POINTER ptr;          STREAM s;
   
         rdp_io_pointer(&conn->in, &ptr);  
   
         switch (ptr.message)  
         {  
                 case RDP_POINTER_MOVE:  
                         ui_move_pointer(conn->wnd, ptr.x, ptr.y);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown pointer message 0x%x\n",  
                                 ptr.message);  
         }  
 }  
322    
323  /* Work this out later. This is useless anyway when encryption is off. */          s = rdp_init_data(8);
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
324    
325  /* Create an RC4 key and transfer it to the server */          out_uint16_le(s, action);
326  void rdp_establish_key(HCONN conn)          out_uint16(s, 0);       /* userid */
327  {          out_uint32(s, 0);       /* control id */
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
328    
329  /* Send license certificate and related data to the server */          s_mark_end(s);
330  void rdp_send_cert(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
331  }  }
332    
333  /* Initialise RDP transport packet */  /* Send a synchronisation PDU */
334  void rdp_init(HCONN conn)  static void
335    rdp_send_synchronise(void)
336  {  {
337          mcs_init_data(conn);          STREAM s;
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
338    
339  /* Transmit RDP transport packet */          s = rdp_init_data(4);
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
340    
341          POP_LAYER(conn->out, rdp_offset);          out_uint16_le(s, 1);    /* type */
342          length = conn->out.end - conn->out.offset;          out_uint16_le(s, 1002);
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
343    
344  /* Initialise RDP transport data packet */          s_mark_end(s);
345  void rdp_init_data(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
346  }  }
347    
348  /* Transmit RDP transport data packet */  /* Send a single input event */
349  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  void
350    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
351  {  {
352          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
353    
354          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(16);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
355    
356  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
357  {          out_uint16(s, 0);       /* pad */
         RDP_ACTIVE_PDU active;  
358    
359          rdp_init(conn);          out_uint32_le(s, time);
360          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          out_uint16_le(s, message_type);
361          rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);          out_uint16_le(s, device_flags);
362          MARK_END(conn->out);          out_uint16_le(s, param1);
363          rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);          out_uint16_le(s, param2);
364    
365            s_mark_end(s);
366            rdp_send_data(s, RDP_DATA_PDU_INPUT);
367  }  }
368    
369  void rdp_send_synchronize(HCONN conn)  /* Send an (empty) font information PDU */
370    static void
371    rdp_send_fonts(uint16 seq)
372  {  {
373          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
374    
375          rdp_init_data(conn);          s = rdp_init_data(8);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
376    
377  void rdp_send_control(HCONN conn, uint16 action)          out_uint16(s, 0);       /* number of fonts */
378  {          out_uint16_le(s, 0);    /* pad? */
379          RDP_CONTROL_PDU control;          out_uint16_le(s, seq);  /* unknown */
380            out_uint16_le(s, 0x32); /* entry size */
381    
382          rdp_init_data(conn);          s_mark_end(s);
383          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_FONT2);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
384  }  }
385    
386  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Output general capability set */
387    static void
388    rdp_out_general_caps(STREAM s)
389  {  {
390          RDP_FONT_PDU fonts;          out_uint16_le(s, RDP_CAPSET_GENERAL);
391            out_uint16_le(s, RDP_CAPLEN_GENERAL);
392    
393          rdp_init_data(conn);          out_uint16_le(s, 1);    /* OS major type */
394          rdp_make_font_pdu(&fonts, seqno);          out_uint16_le(s, 3);    /* OS minor type */
395          rdp_io_font_pdu(&conn->out, &fonts);          out_uint16_le(s, 0x200);        /* Protocol version */
396          MARK_END(conn->out);          out_uint16(s, 0);       /* Pad */
397          rdp_send_data(conn, RDP_DATA_PDU_FONT2);          out_uint16(s, 0);       /* Compression types */
398            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
399            /* Pad, according to T.128. 0x40d seems to
400               trigger
401               the server to start sending RDP5 packets.
402               However, the value is 0x1d04 with W2KTSK and
403               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
404               for sending such information in a padding
405               field.. */
406            out_uint16(s, 0);       /* Update capability */
407            out_uint16(s, 0);       /* Remote unshare capability */
408            out_uint16(s, 0);       /* Compression level */
409            out_uint16(s, 0);       /* Pad */
410  }  }
411    
412  void rdp_send_input(HCONN conn)  /* Output bitmap capability set */
413    static void
414    rdp_out_bitmap_caps(STREAM s)
415  {  {
416          RDP_INPUT_PDU input;          out_uint16_le(s, RDP_CAPSET_BITMAP);
417            out_uint16_le(s, RDP_CAPLEN_BITMAP);
418    
419          rdp_init_data(conn);          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
420          rdp_make_input_pdu(&input);          out_uint16_le(s, 1);    /* Receive 1 BPP */
421          rdp_io_input_pdu(&conn->out, &input);          out_uint16_le(s, 1);    /* Receive 4 BPP */
422          MARK_END(conn->out);          out_uint16_le(s, 1);    /* Receive 8 BPP */
423          rdp_send_data(conn, RDP_DATA_PDU_INPUT);          out_uint16_le(s, 800);  /* Desktop width */
424            out_uint16_le(s, 600);  /* Desktop height */
425            out_uint16(s, 0);       /* Pad */
426            out_uint16(s, 1);       /* Allow resize */
427            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
428            out_uint16(s, 0);       /* Unknown */
429            out_uint16_le(s, 1);    /* Unknown */
430            out_uint16(s, 0);       /* Pad */
431  }  }
432    
433  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Output order capability set */
434    static void
435    rdp_out_order_caps(STREAM s)
436  {  {
437          RDP_HEADER hdr;          uint8 order_caps[32];
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
438    
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
439    
440          conn->in.rdp_offset += hdr.length;          memset(order_caps, 0, 32);
441          *type = hdr.pdu_type & 0xf;          order_caps[0] = 1;      /* dest blt */
442            order_caps[1] = 1;      /* pat blt */
443  #if DEBUG          order_caps[2] = 1;      /* screen blt */
444          fprintf(stderr, "RDP packet (type %x):\n", *type);          order_caps[3] = (g_bitmap_cache ? 1 : 0);       /* memblt */
445          dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);          order_caps[8] = 1;      /* line */
446  #endif          order_caps[9] = 1;      /* line */
447            order_caps[10] = 1;     /* rect */
448            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
449            order_caps[13] = 1;     /* memblt */
450            order_caps[14] = 1;     /* triblt */
451            order_caps[22] = 1;     /* polyline */
452            order_caps[27] = 1;     /* text2 */
453            out_uint16_le(s, RDP_CAPSET_ORDER);
454            out_uint16_le(s, RDP_CAPLEN_ORDER);
455    
456          return True;          out_uint8s(s, 20);      /* Terminal desc, pad */
457            out_uint16_le(s, 1);    /* Cache X granularity */
458            out_uint16_le(s, 20);   /* Cache Y granularity */
459            out_uint16(s, 0);       /* Pad */
460            out_uint16_le(s, 1);    /* Max order level */
461            out_uint16_le(s, 0x147);        /* Number of fonts */
462            out_uint16_le(s, 0x2a); /* Capability flags */
463            out_uint8p(s, order_caps, 32);  /* Orders supported */
464            out_uint16_le(s, 0x6a1);        /* Text capability flags */
465            out_uint8s(s, 6);       /* Pad */
466            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
467            out_uint32(s, 0);       /* Unknown */
468            out_uint32_le(s, 0x4e4);        /* Unknown */
469  }  }
470    
471  /* Disconnect from the RDP layer */  /* Output bitmap cache capability set */
472  void rdp_disconnect(HCONN conn)  static void
473    rdp_out_bmpcache_caps(STREAM s)
474  {  {
475          mcs_disconnect(conn);          int Bpp;
476  }          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
477            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
478    
479  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,          Bpp = (g_server_bpp + 7) / 8;
480                       uint16 userid)          out_uint8s(s, 24);      /* unused */
481  {          out_uint16_le(s, 0x258);        /* entries */
482          hdr->length = length;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
483          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, 0x12c);        /* entries */
484          hdr->userid = userid + 1001;          out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
485            out_uint16_le(s, 0x106);        /* entries */
486            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
487  }  }
488    
489  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  /* Output control capability set */
490                            uint16 length, uint16 data_pdu_type)  static void
491    rdp_out_control_caps(STREAM s)
492  {  {
493          hdr->shareid = shareid;          out_uint16_le(s, RDP_CAPSET_CONTROL);
494          hdr->pad = 0;          out_uint16_le(s, RDP_CAPLEN_CONTROL);
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
495    
496  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          out_uint16(s, 0);       /* Control capabilities */
497  {          out_uint16(s, 0);       /* Remote detach */
498          caps->os_major_type = 1;          out_uint16_le(s, 2);    /* Control interest */
499          caps->os_minor_type = 3;          out_uint16_le(s, 2);    /* Detach interest */
         caps->ver_protocol = 0x200;  
500  }  }
501    
502  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)  /* Output activation capability set */
503    static void
504    rdp_out_activate_caps(STREAM s)
505  {  {
506          caps->preferred_bpp = 8;          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
507          caps->receive1bpp = 1;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
508          caps->receive4bpp = 1;  
509          caps->receive8bpp = 1;          out_uint16(s, 0);       /* Help key */
510          caps->width = 640;          out_uint16(s, 0);       /* Help index key */
511          caps->height = 480;          out_uint16(s, 0);       /* Extended help key */
512          caps->compression = 1;          out_uint16(s, 0);       /* Window activate */
         caps->unknown2 = 1;  
513  }  }
514    
515  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output pointer capability set */
516    static void
517    rdp_out_pointer_caps(STREAM s)
518  {  {
519          caps->xgranularity = 1;          out_uint16_le(s, RDP_CAPSET_POINTER);
520          caps->ygranularity = 20;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
521    
522          caps->support[0] = caps->support[1] = caps->support[2]          out_uint16(s, 0);       /* Colour pointer */
523                  = caps->support[3] = caps->support[4] = caps->support[5]          out_uint16_le(s, 20);   /* Cache size */
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
524  }  }
525    
526  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output share capability set */
527    static void
528    rdp_out_share_caps(STREAM s)
529  {  {
530          caps->caches[0].entries = 0x258;          out_uint16_le(s, RDP_CAPSET_SHARE);
531          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
532    
533  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          out_uint16(s, 0);       /* userid */
534  {          out_uint16(s, 0);       /* pad */
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
535  }  }
536    
537  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  /* Output colour cache capability set */
538    static void
539    rdp_out_colcache_caps(STREAM s)
540  {  {
541  }          out_uint16_le(s, RDP_CAPSET_COLCACHE);
542            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
543    
544  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          out_uint16_le(s, 6);    /* cache size */
545  {          out_uint16(s, 0);       /* pad */
         caps->colour_pointer = 0;  
         caps->cache_size = 20;  
546  }  }
547    
548  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  static uint8 canned_caps[] = {
549  {          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
550  }          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
551            0x00, 0x00, 0x00, 0x00, 0x00,
552            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
553            0x00, 0x00, 0x00, 0x00, 0x00,
554            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
555            0x00, 0x00, 0x00, 0x00, 0x00,
556            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
557            0x00, 0x00, 0x00, 0x00, 0x00,
558            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
559            0x0C, 0x00, 0x08, 0x00, 0x01,
560            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
561            0x10, 0x00, 0x34, 0x00, 0xFE,
562            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
563            0xFE, 0x00, 0x08, 0x00, 0xFE,
564            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
565            0xFE, 0x00, 0x80, 0x00, 0xFE,
566            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
567            0x02, 0x00, 0x00, 0x00
568    };
569    
570  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)  /* Output unknown capability sets (number 13, 12, 14 and 16) */
571    static void
572    rdp_out_unknown_caps(STREAM s)
573  {  {
574          caps->cache_size = 6;          out_uint16_le(s, RDP_CAPSET_UNKNOWN);
575            out_uint16_le(s, 0x58);
576    
577            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
578  }  }
579    
580  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  #define RDP5_FLAG 0x0030
581    /* Send a confirm active PDU */
582    static void
583    rdp_send_confirm_active(void)
584  {  {
585          memset(pdu, 0, sizeof(*pdu));          STREAM s;
586          pdu->shareid = shareid;          uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
587          pdu->userid  = 1002;          uint16 caplen =
588          pdu->source_len = sizeof(RDP_SOURCE);                  RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
589          memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));                  RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
590                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
591                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
592    
593          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
594    
595          rdp_make_general_caps (&pdu->general_caps );          out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
596          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
597          rdp_make_order_caps   (&pdu->order_caps   );          out_uint16_le(s, (g_mcs_userid + 1001));
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
 }  
598    
599  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)          out_uint32_le(s, g_rdp_shareid);
600  {          out_uint16_le(s, 0x3ea);        /* userid */
601          pdu->action = action;          out_uint16_le(s, sizeof(RDP_SOURCE));
602          pdu->userid = 0;          out_uint16_le(s, caplen);
         pdu->controlid = 0;  
 }  
603    
604  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
605  {          out_uint16_le(s, 0xd);  /* num_caps */
606          pdu->type = 1;          out_uint8s(s, 2);       /* pad */
         pdu->userid = userid;  
 }  
607    
608  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)          rdp_out_general_caps(s);
609  {          rdp_out_bitmap_caps(s);
610          pdu->num_fonts = 0;          rdp_out_order_caps(s);
611          pdu->unknown1 = 0x3e;          rdp_out_bmpcache_caps(s);
612          pdu->unknown2 = seqno;          rdp_out_colcache_caps(s);
613          pdu->entry_size = RDP_FONT_INFO_SIZE;          rdp_out_activate_caps(s);
614            rdp_out_control_caps(s);
615            rdp_out_pointer_caps(s);
616            rdp_out_share_caps(s);
617            rdp_out_unknown_caps(s);
618    
619            s_mark_end(s);
620            sec_send(s, sec_flags);
621  }  }
622    
623  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  /* Process a general capability set */
624    static void
625    rdp_process_general_caps(STREAM s)
626  {  {
627          uint32 now = time(NULL);          uint16 pad2octetsB;     /* rdp5 flags? */
   
         pdu->num_events = 3;  
         pdu->pad = 0;  
628    
629          pdu->event[0].event_time = now;          in_uint8s(s, 10);
630          pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;          in_uint16_le(s, pad2octetsB);
         pdu->event[0].device_flags = 0;  
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
631    
632          pdu->event[1].event_time = now;          if (!pad2octetsB)
633          pdu->event[1].message_type = RDP_INPUT_UNKNOWN;                  g_use_rdp5 = False;
         pdu->event[1].device_flags = 0x8000;  
         pdu->event[1].mouse_x = 15;  
         pdu->event[1].mouse_y = 0;  
   
         pdu->event[2].event_time = now;  
         pdu->event[2].message_type = RDP_INPUT_MOUSE;  
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
634  }  }
635    
636  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Process a bitmap capability set */
637    static void
638    rdp_process_bitmap_caps(STREAM s)
639  {  {
640          BOOL res = True;          uint16 width, height, bpp;
641    
642          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          in_uint16_le(s, bpp);
643          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          in_uint8s(s, 6);
         res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
644    
645          return res;          in_uint16_le(s, width);
646  }          in_uint16_le(s, height);
647    
648  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)          DEBUG(("setting desktop size and bpp to: %dx%dx%d\n", width, height, bpp));
 {  
         BOOL res = True;  
649    
650          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          /*
651          res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;           * The server may limit bpp and change the size of the desktop (for
652          res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;           * example when shadowing another session).
653          res = res ? lsb_io_uint16(s, &hdr->length       ) : False;           */
654          res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;          g_server_bpp = bpp;
655          res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;          g_width = width;
656          res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;          g_height = height;
657    
658          return res;          ui_resize_window();
659  }  }
660    
661  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Respond to a demand active PDU */
662    static void
663    process_demand_active(STREAM s)
664  {  {
665          uint8 change;          int n;
666          BOOL res;          uint8 type, *next;
667            uint16 len_src_descriptor, len_combined_caps, num_capsets, capset_type, capset_length;
668    
669          if (delta)          in_uint32_le(s, g_rdp_shareid);
670          {          in_uint16_le(s, len_src_descriptor);
671                  res = prs_io_uint8(s, &change);          in_uint16_le(s, len_combined_caps);
672                  *coord += change;          in_uint8s(s, len_src_descriptor);
         }  
         else  
         {  
                 res = lsb_io_uint16(s, coord);  
         }  
673    
674          return res;          in_uint16_le(s, num_capsets);
675  }          in_uint8s(s, 2);        /* pad */
676    
677  BOOL rdp_io_colormap(STREAM s, COLORMAP *colors)          DEBUG(("DEMAND_ACTIVE(id=0x%x,num_caps=%d)\n", g_rdp_shareid, num_capsets));
 {  
         int datasize;  
678    
679          lsb_io_uint16(s, &colors->ncolors);          for (n = 0; n < num_capsets; n++)
680          datasize = colors->ncolors * 3;          {
681                    in_uint16_le(s, capset_type);
682                    in_uint16_le(s, capset_length);
683    
684          if (datasize > sizeof(colors->colors))                  next = s->p + capset_length - 4;
                 return False;  
685    
686          memcpy(colors->colors, s->data + s->offset, datasize);                  switch (capset_type)
687          s->offset += datasize;                  {
688          return True;                          case RDP_CAPSET_GENERAL:
689  }                                  rdp_process_general_caps(s);
690                                    break;
691    
692  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)                          case RDP_CAPSET_BITMAP:
693  {                                  rdp_process_bitmap_caps(s);
694          uint16 length = RDP_CAPLEN_GENERAL;                                  break;
695          uint16 pkt_length = length;                  }
         BOOL res;  
696    
697          res = lsb_io_uint16(s, &pkt_length);                  s->p = next;
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
698          }          }
699    
700          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          rdp_send_confirm_active();
701          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;          rdp_send_synchronise();
702          res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;          rdp_send_control(RDP_CTL_COOPERATE);
703          res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;          rdp_send_control(RDP_CTL_REQUEST_CONTROL);
704          res = res ? lsb_io_uint16(s, &caps->compress_types) : False;          rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
705          res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;          rdp_recv(&type);        /* RDP_CTL_COOPERATE */
706          res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;          rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
707          res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;          rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
708    
709          res = lsb_io_uint16(s, &pkt_length);          if (g_use_rdp5)
         if (pkt_length != length)  
710          {          {
711                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(3);
                 return False;  
712          }          }
713            else
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
714          {          {
715                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(1);
716                  return False;                  rdp_send_fonts(2);
717          }          }
718    
719          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 (Fonts?) */
720          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;          reset_order_state();
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
721  }  }
722    
723  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Process a colour pointer PDU */
724    void
725    process_colour_pointer_pdu(STREAM s)
726  {  {
727          if (!lsb_io_uint16(s, &info->entries      ))          uint16 x, y, width, height, cache_idx, masklen, datalen;
728                  return False;          uint8 *mask, *data;
729            HCURSOR cursor;
730    
731          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, cache_idx);
732                  return False;          in_uint16_le(s, x);
733            in_uint16_le(s, y);
734          return True;          in_uint16_le(s, width);
735            in_uint16_le(s, height);
736            in_uint16_le(s, masklen);
737            in_uint16_le(s, datalen);
738            in_uint8p(s, data, datalen);
739            in_uint8p(s, mask, masklen);
740            cursor = ui_create_cursor(x, y, width, height, mask, data);
741            ui_set_cursor(cursor);
742            cache_put_cursor(cache_idx, cursor);
743  }  }
744    
745  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  /* Process a cached pointer PDU */
746    void
747    process_cached_pointer_pdu(STREAM s)
748  {  {
749          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 cache_idx;
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
750    
751          for (i = 0; i < 6; i++)          in_uint16_le(s, cache_idx);
752                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;          ui_set_cursor(cache_get_cursor(cache_idx));
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
753  }  }
754    
755  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  /* Process a system pointer PDU */
756    void
757    process_system_pointer_pdu(STREAM s)
758  {  {
759          uint16 length = RDP_CAPLEN_CONTROL;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
760    
761          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
762          if (pkt_length != length)          switch (system_pointer_type)
763          {          {
764                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
765                  return False;                          ui_set_null_cursor();
766          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
767    
768          return res;                  default:
769                            unimpl("System pointer message 0x%x\n", system_pointer_type);
770            }
771  }  }
772    
773  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process a pointer PDU */
774    static void
775    process_pointer_pdu(STREAM s)
776  {  {
777          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 message_type;
778          uint16 pkt_length = length;          uint16 x, y;
779          BOOL res;  
780            in_uint16_le(s, message_type);
781            in_uint8s(s, 2);        /* pad */
782    
783          res = lsb_io_uint16(s, &pkt_length);          switch (message_type)
         if (pkt_length != length)  
784          {          {
785                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
786                  return False;                          in_uint16_le(s, x);
787          }                          in_uint16_le(s, y);
788                            if (s_check(s))
789                                    ui_move_pointer(x, y);
790                            break;
791    
792          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  case RDP_POINTER_COLOR:
793          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;                          process_colour_pointer_pdu(s);
794          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
795    
796          return res;                  case RDP_POINTER_CACHED:
797  }                          process_cached_pointer_pdu(s);
798                            break;
799    
800  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                  case RDP_POINTER_SYSTEM:
801  {                          process_system_pointer_pdu(s);
802          uint16 length = RDP_CAPLEN_POINTER;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
803    
804          res = lsb_io_uint16(s, &pkt_length);                  default:
805          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
806          }          }
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
807  }  }
808    
809  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  /* Process bitmap updates */
810    void
811    process_bitmap_updates(STREAM s)
812  {  {
813          uint16 length = RDP_CAPLEN_SHARE;          uint16 num_updates;
814          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
815          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
816            uint8 *data, *bmpdata;
817            int i;
818    
819          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
820          if (pkt_length != length)  
821            for (i = 0; i < num_updates; i++)
822          {          {
823                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, left);
824                  return False;                  in_uint16_le(s, top);
825          }                  in_uint16_le(s, right);
826                    in_uint16_le(s, bottom);
827                    in_uint16_le(s, width);
828                    in_uint16_le(s, height);
829                    in_uint16_le(s, bpp);
830                    Bpp = (bpp + 7) / 8;
831                    in_uint16_le(s, compress);
832                    in_uint16_le(s, bufsize);
833    
834          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  cx = right - left + 1;
835          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                  cy = bottom - top + 1;
836    
837          return res;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
838  }                         left, top, right, bottom, width, height, Bpp, compress));
839    
840  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                  if (!compress)
841  {                  {
842          uint16 length = RDP_CAPLEN_COLCACHE;                          int y;
843          uint16 pkt_length = length;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
844          BOOL res;                          for (y = 0; y < height; y++)
845                            {
846                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
847                                              width * Bpp);
848                            }
849                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
850                            xfree(bmpdata);
851                            continue;
852                    }
853    
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
854    
855          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;                  if (compress & 0x400)
856          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;                  {
857                            size = bufsize;
858                    }
859                    else
860                    {
861                            in_uint8s(s, 2);        /* pad */
862                            in_uint16_le(s, size);
863                            in_uint8s(s, 4);        /* line_size, final_size */
864                    }
865                    in_uint8p(s, data, size);
866                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
867                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
868                    {
869                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
870                    }
871                    else
872                    {
873                            DEBUG_RDP5(("Failed to decompress data\n"));
874                    }
875    
876          return res;                  xfree(bmpdata);
877            }
878  }  }
879    
880  uint8 canned_caps[] = {  /* Process a palette update */
881  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  void
882  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  process_palette(STREAM s)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
883  {  {
884          uint16 length = 0x58;          COLOURENTRY *entry;
885          uint16 pkt_length = length;          COLOURMAP map;
886          BOOL res;          HCOLOURMAP hmap;
887            int i;
888    
889            in_uint8s(s, 2);        /* pad */
890            in_uint16_le(s, map.ncolours);
891            in_uint8s(s, 2);        /* pad */
892    
893          res = lsb_io_uint16(s, &pkt_length);          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
894          if (pkt_length != length)  
895            DEBUG(("PALETTE(c=%d)\n", map.ncolours));
896    
897            for (i = 0; i < map.ncolours; i++)
898          {          {
899                  fprintf(stderr, "Unrecognised capabilities size\n");                  entry = &map.colours[i];
900                  return False;                  in_uint8(s, entry->red);
901                    in_uint8(s, entry->green);
902                    in_uint8(s, entry->blue);
903          }          }
904    
905          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          hmap = ui_create_colourmap(&map);
906            ui_set_colourmap(hmap);
907    
908          return res;          xfree(map.colours);
909  }  }
910    
911  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process an update PDU */
912    static void
913    process_update_pdu(STREAM s)
914  {  {
915          uint16 capset;          uint16 update_type, count;
         uint16 length;  
         BOOL res;  
         int i;  
916    
917          res = lsb_io_uint32(s, &pdu->shareid);          in_uint16_le(s, update_type);
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
         {  
                 fprintf(stderr, "RDP source descriptor too long\n");  
                 return False;  
         }  
918    
919          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          switch (update_type)
         res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
920          {          {
921                  for (i = 0; i < pdu->num_caps; i++)                  case RDP_UPDATE_ORDERS:
922                  {                          in_uint8s(s, 2);        /* pad */
923                          if (!res)                          in_uint16_le(s, count);
924                                  return False;                          in_uint8s(s, 2);        /* pad */
925                            process_orders(s, count);
926                            break;
927    
928                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
929                                  return False;                          process_bitmap_updates(s);
930                            break;
931    
932                          switch (capset)                  case RDP_UPDATE_PALETTE:
933                          {                          process_palette(s);
934                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
935    
936                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
937                                          return False;                          break;
938    
939                                  s->offset += (length - 4);                  default:
940                          }                          unimpl("update %d\n", update_type);
                 }  
941          }          }
942    
         return res;  
943  }  }
944    
945  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  /* Process a disconnect PDU */
946    void
947    process_disconnect_pdu(STREAM s, uint32 * ext_disc_reason)
948  {  {
949          BOOL res = True;          in_uint32_le(s, *ext_disc_reason);
950    
951          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;          DEBUG(("Received disconnect PDU\n"));
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
   
         return res;  
952  }  }
953    
954  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process data PDU */
955    static BOOL
956    process_data_pdu(STREAM s, uint32 * ext_disc_reason)
957  {  {
958          BOOL res = True;          uint8 data_pdu_type;
959            uint8 ctype;
960            uint16 clen;
961            uint32 len;
962    
963          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          uint32 roff, rlen;
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
964    
965          return res;          struct stream *ns = &(mppc_dict.ns);
966  }          uint8 *dict = (mppc_dict.hist);
967    
968  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)          in_uint8s(s, 6);        /* shareid, pad, streamid */
969  {          in_uint16(s, len);
970          BOOL res = True;          in_uint8(s, data_pdu_type);
971            in_uint8(s, ctype);
972            in_uint16(s, clen);
973            clen -= 18;
974    
975          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;          if (ctype & RDP_MPPC_COMPRESSED)
976          res = res ? lsb_io_uint16(s, &evt->message_type) : False;          {
977    
978          if (!res)                  if (mppc_expand(s->p, clen, ctype, &roff, &rlen) == -1)
979                  return False;                          error("error while decompressing packet\n");
980    
981          switch (evt->message_type)                  len -= 18;
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
982    
983          return res;                  /* this should never happen */
984  }                  if (len != rlen)
985                            error("decompression error len != rlen\n");
986    
987  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)                  /* allocate memory and copy the uncompressed data into the temporary stream */
988  {                  ns->data = xrealloc(ns->data, len);
         BOOL res = True;  
         int i;  
989    
990          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  memcpy((ns->data), (unsigned char *) (mppc_dict.hist + roff), len);
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
991    
992          if (pdu->num_events > RDP_MAX_EVENTS)                  ns->size = len;
993          {                  ns->end = (ns->data + ns->size);
994                  fprintf(stderr, "Too many events in one PDU\n");                  ns->p = ns->data;
995                  return False;                  ns->rdp_hdr = ns->p;
         }  
996    
997          for (i = 0; i < pdu->num_events; i++)                  s = ns;
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
998          }          }
999    
1000          return res;          switch (data_pdu_type)
1001  }          {
1002                    case RDP_DATA_PDU_UPDATE:
1003                            process_update_pdu(s);
1004                            break;
1005    
1006  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_CONTROL:
1007  {                          DEBUG(("Received Control PDU\n"));
1008          BOOL res = True;                          break;
1009    
1010          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_SYNCHRONISE:
1011          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          DEBUG(("Received Sync PDU\n"));
1012          res = res ? lsb_io_uint16(s, &font->width    ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
1013    
1014          return res;                  case RDP_DATA_PDU_POINTER:
1015  }                          process_pointer_pdu(s);
1016                            break;
1017    
1018  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
1019  {                          ui_bell();
1020          BOOL res = True;                          break;
         int i;  
1021    
1022          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
1023          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
1024          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
1025          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
1026    
1027          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
1028          {                          process_disconnect_pdu(s, ext_disc_reason);
1029                  fprintf(stderr, "Too many fonts in one PDU\n");                          return True;
                 return False;  
         }  
1030    
1031          for (i = 0; i < pdu->num_fonts; i++)                  default:
1032          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
1033          }          }
1034            return False;
         return res;  
1035  }  }
1036    
1037  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
1038    void
1039    rdp_main_loop(BOOL * deactivated, uint32 * ext_disc_reason)
1040  {  {
1041          BOOL res = True;          uint8 type;
1042            BOOL disc = False;      /* True when a disconnect PDU was received */
1043            STREAM s;
1044    
1045          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          while ((s = rdp_recv(&type)) != NULL)
1046          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          {
1047                    switch (type)
1048                    {
1049                            case RDP_PDU_DEMAND_ACTIVE:
1050                                    process_demand_active(s);
1051                                    *deactivated = False;
1052                                    break;
1053    
1054          return res;                          case RDP_PDU_DEACTIVATE:
1055  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
1056                                    *deactivated = True;
1057                                    break;
1058    
1059  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case RDP_PDU_DATA:
1060  {                                  disc = process_data_pdu(s, ext_disc_reason);
1061          BOOL res = True;                                  break;
1062    
1063          res = res ? lsb_io_uint16(s, &rso->length) : False;                          case 0:
1064          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  break;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
1065    
1066          return res;                          default:
1067                                    unimpl("PDU %d\n", type);
1068                    }
1069    
1070                    if (disc)
1071                    {
1072                            return;
1073                    }
1074            }
1075            return;
1076  }  }
1077    
1078  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
1079    BOOL
1080    rdp_connect(char *server, uint32 flags, char *domain, char *password,
1081                char *command, char *directory)
1082  {  {
1083          BOOL res = True;          if (!sec_connect(server, g_username))
1084                    return False;
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
1085    
1086          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1087            return True;
1088  }  }
1089    
1090  BOOL rdp_io_pointer(STREAM s, RDP_POINTER *ptr)  /* Disconnect from the RDP layer */
1091    void
1092    rdp_disconnect(void)
1093  {  {
1094          BOOL res = True;          sec_disconnect();
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
   
         return res;  
1095  }  }

Legend:
Removed from v.7  
changed lines
  Added in v.683

  ViewVC Help
Powered by ViewVC 1.1.26