/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9 by matty, Tue Jul 25 12:34:29 2000 UTC revision 438 by jsorg71, Fri Aug 1 17:01:58 2003 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include "rdesktop.h"
   
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server, int width, int height)  
 {  
         HCONN conn;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
22    
23          rdp_establish_key(conn);  extern uint16 g_mcs_userid;
24          mcs_recv(conn, False); /* Server's licensing certificate */  extern char g_username[16];
25          rdp_send_cert(conn);  extern BOOL g_bitmap_compression;
26          mcs_recv(conn, False);  extern BOOL g_orders;
27          mcs_recv(conn, False);  extern BOOL g_encryption;
28    extern BOOL g_desktop_save;
29    extern BOOL g_use_rdp5;
30    extern uint16 g_server_rdp_version;
31    extern int g_server_bpp;
32    
33          return conn;  uint8 *g_next_packet;
34    uint32 g_rdp_shareid;
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e1[] = {  
 0x01,0x00,0x00,0x00,0x48,0x00,0x00,0x00,0x7c,0xbd,0x8b,0x8f,0x16,0x2b,0xa1,0x00,  
 0xc6,0xfb,0x8a,0x39,0xf5,0x33,0xed,0x36,0x14,0x55,0x17,0x8c,0x3a,0xde,0x5e,0xdf,  
 0xcb,0x41,0x4c,0xc7,0x89,0x7d,0xe3,0xe9,0x34,0x08,0xda,0xdc,0x08,0x77,0x98,0xda,  
 0x65,0xae,0x27,0x74,0xf1,0x79,0xd0,0x28,0x54,0x64,0x86,0x7f,0x02,0xe0,0x71,0x51,  
 0x56,0x4e,0xca,0x72,0x94,0x62,0x49,0x27,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
35    
36  uint8 precanned_key_packet_e2[] = {  #if WITH_DEBUG
37  0x48,0x00,0x00,0x00,0x8a,0xe4,0x9f,0x8a,0xd5,0x04,0x02,0xfd,0x09,0x1f,0xff,0x53,  static uint32 g_packetno;
38  0xe0,0xb2,0x72,0x8b,0x19,0xba,0x22,0xe4,0x2a,0x7b,0xeb,0x79,0xa8,0x83,0x31,0x6f,  #endif
 0x5c,0xcc,0x37,0x9c,0xe8,0x73,0x64,0x64,0xd3,0xab,0xaa,0x9f,0xbe,0x49,0x27,0xfc,  
 0x95,0xf3,0x6e,0xf8,0xb1,0x01,0x7c,0xba,0xa9,0xc5,0x35,0x9c,0x8f,0x74,0x3a,0x9f,  
 0xd4,0x26,0x4d,0x39,0x90,0xbe,0xf4,0xfb,0x72,0x9e,0x54,0x18  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e1(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e1,  
                sizeof(precanned_key_packet_e1));  
         conn->out.offset += sizeof(precanned_key_packet_e1);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e2(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e2,  
                sizeof(precanned_key_packet_e2));  
         conn->out.offset += sizeof(precanned_key_packet_e2);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = { // 4c8  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
39    
40  /* Initialise RDP transport packet */  /* Receive an RDP packet */
41  void rdp_init(HCONN conn)  static STREAM
42    rdp_recv(uint8 * type)
43  {  {
44          mcs_init_data(conn);          static STREAM rdp_s;
45          PUSH_LAYER(conn->out, rdp_offset, 6);          uint16 length, pdu_type;
 }  
46    
47  /* Transmit RDP transport packet */          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
48  void rdp_send(HCONN conn, uint16 pdu_type)          {
49  {                  rdp_s = sec_recv();
50          RDP_HEADER hdr;                  if (rdp_s == NULL)
51          int length;                          return NULL;
52    
53          POP_LAYER(conn->out, rdp_offset);                  g_next_packet = rdp_s->p;
54          length = conn->out.end - conn->out.offset;          }
55          rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);          else
56          rdp_io_header(&conn->out, &hdr);          {
57          mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);                  rdp_s->p = g_next_packet;
58  }          }
59    
60  /* Initialise RDP transport data packet */          in_uint16_le(rdp_s, length);
61  void rdp_init_data(HCONN conn)          /* 32k packets are really 8, keepalive fix */
62  {          if (length == 0x8000)
63          mcs_init_data(conn);          {
64          PUSH_LAYER(conn->out, rdp_offset, 18);                  g_next_packet += 8;
65  }                  *type = 0;
66                    return rdp_s;
67            }
68            in_uint16_le(rdp_s, pdu_type);
69            in_uint8s(rdp_s, 2);    /* userid */
70            *type = pdu_type & 0xf;
71    
72  /* Transmit RDP transport data packet */  #if WITH_DEBUG
73  void rdp_send_data(HCONN conn, uint16 data_pdu_type)          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
74  {          //      hexdump(g_next_packet, length);
75          RDP_HEADER hdr;  #endif /*  */
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
76    
77          POP_LAYER(conn->out, rdp_offset);          g_next_packet += length;
78          length = conn->out.end - conn->out.offset;          return rdp_s;
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
79  }  }
80    
81  void rdp_send_confirm_active(HCONN conn, uint32 shareid, int width, int height)  /* Initialise an RDP data packet */
82    static STREAM
83    rdp_init_data(int maxlen)
84  {  {
85          RDP_ACTIVE_PDU active;          STREAM s;
86    
87          rdp_init(conn);          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
88          rdp_make_active_pdu(&active, shareid, conn->mcs_userid, width, height);          s_push_layer(s, rdp_hdr, 18);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
   
 void rdp_send_synchronize(HCONN conn)  
 {  
         RDP_SYNCHRONISE_PDU sync;  
89    
90          rdp_init_data(conn);          return s;
         rdp_make_synchronise_pdu(&sync, 1002);  
         rdp_io_synchronise_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
91  }  }
92    
93  void rdp_send_control(HCONN conn, uint16 action)  /* Send an RDP data packet */
94    static void
95    rdp_send_data(STREAM s, uint8 data_pdu_type)
96  {  {
97          RDP_CONTROL_PDU control;          uint16 length;
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
98    
99  void rdp_send_fonts(HCONN conn, uint16 seqno)          s_pop_layer(s, rdp_hdr);
100  {          length = s->end - s->p;
         RDP_FONT_PDU fonts;  
101    
102          rdp_init_data(conn);          out_uint16_le(s, length);
103          rdp_make_font_pdu(&fonts, seqno);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
104          rdp_io_font_pdu(&conn->out, &fonts);          out_uint16_le(s, (g_mcs_userid + 1001));
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
105    
106  void rdp_send_input(HCONN conn, uint16 message_type, uint16 device_flags,          out_uint32_le(s, g_rdp_shareid);
107                                  uint16 param1, uint16 param2)          out_uint8(s, 0);        /* pad */
108  {          out_uint8(s, 1);        /* streamid */
109          RDP_INPUT_PDU input;          out_uint16_le(s, (length - 14));
110            out_uint8(s, data_pdu_type);
111            out_uint8(s, 0);        /* compress_type */
112            out_uint16(s, 0);       /* compress_len */
113    
114          rdp_init_data(conn);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
         rdp_make_input_pdu(&input, message_type, device_flags, param1, param2);  
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
115  }  }
116    
117  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Output a string in Unicode */
118    void
119    rdp_out_unistr(STREAM s, char *string, int len)
120  {  {
121          RDP_HEADER hdr;          int i = 0, j = 0;
122    
123          conn->in.offset = conn->in.rdp_offset;          len += 2;
124    
125          if (conn->in.offset >= conn->in.end)          while (i < len)
126          {          {
127                  if (!mcs_recv(conn, False))                  s->p[i++] = string[j++];
128                          return False;                  s->p[i++] = 0;
129          }          }
130    
131          if (!rdp_io_header(&conn->in, &hdr))          s->p += len;
                 return False;  
   
         conn->in.rdp_offset += hdr.length;  
         *type = hdr.pdu_type & 0xf;  
   
 #if DUMP  
         fprintf(stderr, "RDP packet (type %x):\n", *type);  
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
 #endif  
   
         return True;  
 }  
   
 /* Disconnect from the RDP layer */  
 void rdp_disconnect(HCONN conn)  
 {  
         mcs_disconnect(conn);  
 }  
   
 /* Construct an RDP header */  
 void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  
                      uint16 userid)  
 {  
         hdr->length = length;  
         hdr->pdu_type = pdu_type | 0x10; /* Version 1 */  
         hdr->userid = userid + 1001;  
132  }  }
133    
134  /* Parse an RDP header */  /* Parse a logon info packet */
135  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  static void
136    rdp_send_logon_info(uint32 flags, char *domain, char *user,
137                        char *password, char *program, char *directory)
138  {  {
139          BOOL res = True;          int len_domain = 2 * strlen(domain);
140            int len_user = 2 * strlen(user);
141          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          int len_password = 2 * strlen(password);
142          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          int len_program = 2 * strlen(program);
143          if ((hdr->pdu_type & 0xf) != RDP_PDU_DEACTIVATE)          int len_directory = 2 * strlen(directory);
144                  res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;          int len_ip = 2 * strlen("127.0.0.1");
145            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
146          return res;          int packetlen = 0;
147  }          uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
148            STREAM s;
 /* Construct a data header */  
 void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  
                           uint16 length, uint16 data_pdu_type)  
 {  
         hdr->shareid = shareid;  
         hdr->pad = 0;  
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
149    
150  /* Parse a data header */          if (!g_use_rdp5 || 1 == g_server_rdp_version)
 BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_present(STREAM s, uint32 *present, uint8 flags, int size)  
 {  
         uint8 bits;  
         int i;  
   
         if (flags & RDP_ORDER_SMALL)  
151          {          {
152                  size--;                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
         }  
153    
154          if (flags & RDP_ORDER_TINY)                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
155          {                               + len_program + len_directory + 10);
                 if (size < 2)  
                         return False;  
156    
157                  size -= 2;                  out_uint32(s, 0);
158          }                  out_uint32_le(s, flags);
159                    out_uint16_le(s, len_domain);
160          *present = 0;                  out_uint16_le(s, len_user);
161          for (i = 0; i < size; i++)                  out_uint16_le(s, len_password);
162          {                  out_uint16_le(s, len_program);
163                  prs_io_uint8(s, &bits);                  out_uint16_le(s, len_directory);
164                  *present |= bits << (i * 8);                  rdp_out_unistr(s, domain, len_domain);
165          }                  rdp_out_unistr(s, user, len_user);
166                    rdp_out_unistr(s, password, len_password);
167          return True;                  rdp_out_unistr(s, program, len_program);
168  }                  rdp_out_unistr(s, directory, len_directory);
   
 BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  
 {  
         uint8 change;  
         BOOL res;  
   
         if (delta)  
         {  
                 res = prs_io_uint8(s, &change);  
                 *coord += (char)change;  
169          }          }
170          else          else
171          {          {
172                  res = lsb_io_uint16(s, coord);                  flags |= RDP_LOGON_BLOB;
173          }                  DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
174                    packetlen = 4 + // Unknown uint32
175                            4 +     // flags
176                            2 +     // len_domain
177                            2 +     // len_user
178                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      // len_password
179                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      // Length of BLOB
180                            2 +     // len_program
181                            2 +     // len_directory
182                            (0 < len_domain ? len_domain : 2) +     // domain
183                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    // We have no 512 byte BLOB. Perhaps we must?
184                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + // After the BLOB is a unknown int16. If there is a BLOB, that is.
185                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     // Unknown (2)
186                            2 +     // Client ip length
187                            len_ip +        // Client ip
188                            2 +     // DLL string length
189                            len_dll +       // DLL string
190                            2 +     // Unknown
191                            2 +     // Unknown
192                            64 +    // Time zone #0
193                            2 +     // Unknown
194                            64 +    // Time zone #1
195                            32;     // Unknown
196    
197                    s = sec_init(sec_flags, packetlen);
198                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
199    
200                    out_uint32(s, 0);       // Unknown
201                    out_uint32_le(s, flags);
202                    out_uint16_le(s, len_domain);
203                    out_uint16_le(s, len_user);
204                    if (flags & RDP_LOGON_AUTO)
205                    {
206                            out_uint16_le(s, len_password);
207    
208          return res;                  }
209  }                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
210                    {
211                            out_uint16_le(s, 0);
212                    }
213                    out_uint16_le(s, len_program);
214                    out_uint16_le(s, len_directory);
215                    if (0 < len_domain)
216                            rdp_out_unistr(s, domain, len_domain);
217                    else
218                            out_uint16_le(s, 0);
219                    rdp_out_unistr(s, user, len_user);
220                    if (flags & RDP_LOGON_AUTO)
221                    {
222                            rdp_out_unistr(s, password, len_password);
223                    }
224                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
225                    {
226                            out_uint16_le(s, 0);
227                    }
228                    if (0 < len_program)
229                    {
230                            rdp_out_unistr(s, program, len_program);
231    
232  BOOL rdp_io_colour(STREAM s, uint8 *colour)                  }
233  {                  else
234          BOOL res;                  {
235                            out_uint16_le(s, 0);
236                    }
237                    if (0 < len_directory)
238                    {
239                            rdp_out_unistr(s, directory, len_directory);
240                    }
241                    else
242                    {
243                            out_uint16_le(s, 0);
244                    }
245                    out_uint16_le(s, 2);
246                    out_uint16_le(s, len_ip + 2);   // Length of client ip
247                    rdp_out_unistr(s, "127.0.0.1", len_ip);
248                    out_uint16_le(s, len_dll + 2);
249                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
250                    out_uint16_le(s, 0xffc4);
251                    out_uint16_le(s, 0xffff);
252                    rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
253                    out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
254    
         res = prs_io_uint8(s, colour);  
         s->offset += 2;  
255    
256          return res;                  out_uint32_le(s, 0x0a0000);
257  }                  out_uint32_le(s, 0x050000);
258                    out_uint32_le(s, 3);
259                    out_uint32_le(s, 0);
260                    out_uint32_le(s, 0);
261    
262  BOOL rdp_io_colourmap(STREAM s, COLOURMAP *colours)                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
263  {                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
         int datasize;  
264    
265          lsb_io_uint16(s, &colours->ncolours);                  out_uint32_le(s, 0x30000);
266          datasize = colours->ncolours * 3;                  out_uint32_le(s, 0x050000);
267                    out_uint32_le(s, 2);
268                    out_uint32(s, 0);
269                    out_uint32_le(s, 0xffffffc4);
270                    out_uint32_le(s, 0xfffffffe);
271                    out_uint32_le(s, 0x0f);
272                    out_uint32(s, 0);
273    
         if (datasize > sizeof(colours->colours))  
                 return False;  
274    
275          memcpy(colours->colours, s->data + s->offset, datasize);          }
276          s->offset += datasize;          s_mark_end(s);
277          return True;          sec_send(s, sec_flags);
278  }  }
279    
280  BOOL rdp_io_bounds(STREAM s, BOUNDS *bounds)  /* Send a control PDU */
281    static void
282    rdp_send_control(uint16 action)
283  {  {
284          uint8 present;          STREAM s;
285    
286          prs_io_uint8(s, &present);          s = rdp_init_data(8);
287    
288          if (present & 1)          out_uint16_le(s, action);
289                  rdp_io_coord(s, &bounds->left, False);          out_uint16(s, 0);       /* userid */
290          else if (present & 16)          out_uint32(s, 0);       /* control id */
                 rdp_io_coord(s, &bounds->left, True);  
   
         if (present & 2)  
                 rdp_io_coord(s, &bounds->top, False);  
         else if (present & 32)  
                 rdp_io_coord(s, &bounds->top, True);  
   
         if (present & 4)  
                 rdp_io_coord(s, &bounds->right, False);  
         else if (present & 64)  
                 rdp_io_coord(s, &bounds->right, True);  
   
         if (present & 8)  
                 rdp_io_coord(s, &bounds->bottom, False);  
         else if (present & 128)  
                 rdp_io_coord(s, &bounds->bottom, True);  
291    
292          return True;          s_mark_end(s);
293            rdp_send_data(s, RDP_DATA_PDU_CONTROL);
294  }  }
295    
296  BOOL rdp_io_pen(STREAM s, PEN *pen, uint32 present)  /* Send a synchronisation PDU */
297    static void
298    rdp_send_synchronise(void)
299  {  {
300          BOOL res = True;          STREAM s;
301    
302          if (present & 1)          s = rdp_init_data(4);
                 res = res ? prs_io_uint8(s, &pen->style) : False;  
303    
304          if (present & 2)          out_uint16_le(s, 1);    /* type */
305                  res = res ? prs_io_uint8(s, &pen->width) : False;          out_uint16_le(s, 1002);
306    
307          if (present & 4)          s_mark_end(s);
308                  res = res ? rdp_io_colour(s, &pen->colour) : False;          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
   
         return res;  
309  }  }
310    
311  BOOL rdp_io_brush(STREAM s, BRUSH *brush, uint32 present)  /* Send a single input event */
312    void
313    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
314  {  {
315          BOOL res = True;          STREAM s;
   
         if (present & 1)  
                 res = res ? prs_io_uint8(s, &brush->xorigin) : False;  
   
         if (present & 2)  
                 res = res ? prs_io_uint8(s, &brush->yorigin) : False;  
316    
317          if (present & 4)          s = rdp_init_data(16);
                 res = res ? prs_io_uint8(s, &brush->style) : False;  
318    
319          if (present & 8)          out_uint16_le(s, 1);    /* number of events */
320                  res = res ? prs_io_uint8(s, &brush->pattern[0]) : False;          out_uint16(s, 0);       /* pad */
321    
322          if (present & 16)          out_uint32_le(s, time);
323                  res = res ? prs_io_uint8s(s, &brush->pattern[1], 7) : False;          out_uint16_le(s, message_type);
324            out_uint16_le(s, device_flags);
325            out_uint16_le(s, param1);
326            out_uint16_le(s, param2);
327    
328          return res;          s_mark_end(s);
329            rdp_send_data(s, RDP_DATA_PDU_INPUT);
330  }  }
331    
332  /* Construct a confirm/demand active PDU */  /* Send an (empty) font information PDU */
333  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid,  static void
334                                  int width, int height)  rdp_send_fonts(uint16 seq)
335  {  {
336          memset(pdu, 0, sizeof(*pdu));          STREAM s;
         pdu->shareid = shareid;  
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
337    
338          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          s = rdp_init_data(8);
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
339    
340          rdp_make_general_caps (&pdu->general_caps );          out_uint16(s, 0);       /* number of fonts */
341          rdp_make_bitmap_caps  (&pdu->bitmap_caps, width, height);          out_uint16_le(s, 0x3e); /* unknown */
342          rdp_make_order_caps   (&pdu->order_caps   );          out_uint16_le(s, seq);  /* unknown */
343          rdp_make_bmpcache_caps(&pdu->bmpcache_caps);          out_uint16_le(s, 0x32); /* entry size */
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
 }  
   
 /* Parse a confirm/demand active PDU */  
 BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  
 {  
         uint16 capset;  
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
         {  
                 ERROR("RDP source descriptor too long\n");  
                 return False;  
         }  
344    
345          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          s_mark_end(s);
346          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;          rdp_send_data(s, RDP_DATA_PDU_FONT2);
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
   
                         switch (capset)  
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 NOTIMP("capset 0x%x\n", capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
                 }  
         }  
   
         return res;  
347  }  }
348    
349  /* Construct a control PDU */  /* Output general capability set */
350  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  static void
351    rdp_out_general_caps(STREAM s)
352  {  {
353          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_GENERAL);
354          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_GENERAL);
         pdu->controlid = 0;  
 }  
355    
356  /* Parse a control PDU */          out_uint16_le(s, 1);    /* OS major type */
357  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)          out_uint16_le(s, 3);    /* OS minor type */
358  {          out_uint16_le(s, 0x200);        /* Protocol version */
359          BOOL res = True;          out_uint16(s, 0);       /* Pad */
360            out_uint16(s, 0);       /* Compression types */
361          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
362          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;          /* Pad, according to T.128. 0x40d seems to
363          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;             trigger
364               the server to start sending RDP5 packets.
365          return res;             However, the value is 0x1d04 with W2KTSK and
366  }             NT4MS. Hmm.. Anyway, thankyou, Microsoft,
367               for sending such information in a padding
368  /* Construct a synchronisation PDU */             field.. */
369  void rdp_make_synchronise_pdu(RDP_SYNCHRONISE_PDU *pdu, uint16 userid)          out_uint16(s, 0);       /* Update capability */
370  {          out_uint16(s, 0);       /* Remote unshare capability */
371          pdu->type = 1;          out_uint16(s, 0);       /* Compression level */
372          pdu->userid = userid;          out_uint16(s, 0);       /* Pad */
373  }  }
374    
375  /* Parse a synchronisation PDU */  /* Output bitmap capability set */
376  BOOL rdp_io_synchronise_pdu(STREAM s, RDP_SYNCHRONISE_PDU *pdu)  static void
377    rdp_out_bitmap_caps(STREAM s)
378  {  {
379          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_BITMAP);
380            out_uint16_le(s, RDP_CAPLEN_BITMAP);
381    
382          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          out_uint16_le(s, 8);    /* Preferred BPP */
383          res = res ? lsb_io_uint16(s, &pdu->userid) : False;          out_uint16_le(s, 1);    /* Receive 1 BPP */
384            out_uint16_le(s, 1);    /* Receive 4 BPP */
385          return res;          out_uint16_le(s, 1);    /* Receive 8 BPP */
386            out_uint16_le(s, 800);  /* Desktop width */
387            out_uint16_le(s, 600);  /* Desktop height */
388            out_uint16(s, 0);       /* Pad */
389            out_uint16(s, 0);       /* Allow resize */
390            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
391            out_uint16(s, 0);       /* Unknown */
392            out_uint16_le(s, 1);    /* Unknown */
393            out_uint16(s, 0);       /* Pad */
394  }  }
395    
396  /* Parse a single input event */  /* Output order capability set */
397  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)  static void
398    rdp_out_order_caps(STREAM s)
399  {  {
400          BOOL res = True;          uint8 order_caps[32];
   
         res = res ? lsb_io_uint32(s, &evt->event_time)   : False;  
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
         res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
401    
         if (!res)  
                 return False;  
402    
403          switch (evt->message_type)          memset(order_caps, 0, 32);
404          {          order_caps[0] = 1;      /* dest blt */
405          case RDP_INPUT_CODEPOINT:          order_caps[1] = 1;      /* pat blt */
406          case RDP_INPUT_VIRTKEY:          order_caps[2] = 1;      /* screen blt */
407                  res = res ? lsb_io_uint16(s, &evt->param1) : False;          order_caps[3] = 1;      /* required for memblt? */
408                  break;          order_caps[8] = 1;      /* line */
409          case RDP_INPUT_SYNCHRONIZE:          order_caps[9] = 1;      /* line */
410          case RDP_INPUT_SCANCODE:          order_caps[10] = 1;     /* rect */
411          case RDP_INPUT_MOUSE:          order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
412                  res = res ? lsb_io_uint16(s, &evt->param1) : False;          order_caps[13] = 1;     /* memblt */
413                  res = res ? lsb_io_uint16(s, &evt->param2) : False;          order_caps[14] = 1;     /* triblt */
414                  break;          order_caps[22] = 1;     /* polyline */
415          default:          order_caps[27] = 1;     /* text2 */
416                  NOTIMP("input type %d\n", evt->message_type);          out_uint16_le(s, RDP_CAPSET_ORDER);
417                  return False;          out_uint16_le(s, RDP_CAPLEN_ORDER);
         }  
418    
419          return res;          out_uint8s(s, 20);      /* Terminal desc, pad */
420            out_uint16_le(s, 1);    /* Cache X granularity */
421            out_uint16_le(s, 20);   /* Cache Y granularity */
422            out_uint16(s, 0);       /* Pad */
423            out_uint16_le(s, 1);    /* Max order level */
424            out_uint16_le(s, 0x147);        /* Number of fonts */
425            out_uint16_le(s, 0x2a); /* Capability flags */
426            out_uint8p(s, order_caps, 32);  /* Orders supported */
427            out_uint16_le(s, 0x6a1);        /* Text capability flags */
428            out_uint8s(s, 6);       /* Pad */
429            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
430            out_uint32(s, 0);       /* Unknown */
431            out_uint32_le(s, 0x4e4);        /* Unknown */
432  }  }
433    
434  /* Construct an input PDU */  /* Output bitmap cache capability set */
435  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu, uint16 message_type,  static void
436                          uint16 device_flags, uint16 param1, uint16 param2)  rdp_out_bmpcache_caps(STREAM s)
437  {  {
438          uint32 now = time(NULL);          int Bpp;
439            out_uint16_le(s, RDP_CAPSET_BMPCACHE);
440            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
441    
442          pdu->num_events = 1;          Bpp = (g_server_bpp + 7) / 8;
443          pdu->pad = 0;          out_uint8s(s, 24);      /* unused */
444            out_uint16_le(s, 0x258);        /* entries */
445          pdu->event[0].event_time = now;          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
446          pdu->event[0].message_type = message_type;          out_uint16_le(s, 0x12c);        /* entries */
447          pdu->event[0].device_flags = device_flags;          out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
448          pdu->event[0].param1 = param1;          out_uint16_le(s, 0x106);        /* entries */
449          pdu->event[0].param2 = param2;          out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
450  }  }
451    
452  /* Parse an input PDU */  /* Output control capability set */
453  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  static void
454    rdp_out_control_caps(STREAM s)
455  {  {
456          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_CONTROL);
457          int i;          out_uint16_le(s, RDP_CAPLEN_CONTROL);
   
         res = res ? lsb_io_uint16(s, &pdu->num_events) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
         {  
                 ERROR("Too many events in one PDU\n");  
                 return False;  
         }  
   
         for (i = 0; i < pdu->num_events; i++)  
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
         }  
   
         return res;  
 }  
458    
459  /* Construct a font information PDU */          out_uint16(s, 0);       /* Control capabilities */
460  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)          out_uint16(s, 0);       /* Remote detach */
461  {          out_uint16_le(s, 2);    /* Control interest */
462          pdu->num_fonts = 0;          out_uint16_le(s, 2);    /* Detach interest */
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
463  }  }
464    
465  /* Parse a font information structure */  /* Output activation capability set */
466  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  static void
467    rdp_out_activate_caps(STREAM s)
468  {  {
469          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
470            out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
         res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;  
         res = res ? lsb_io_uint16(s, &font->flags    ) : False;  
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
471    
472          return res;          out_uint16(s, 0);       /* Help key */
473            out_uint16(s, 0);       /* Help index key */
474            out_uint16(s, 0);       /* Extended help key */
475            out_uint16(s, 0);       /* Window activate */
476  }  }
477    
478  /* Parse a font information PDU */  /* Output pointer capability set */
479  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  static void
480    rdp_out_pointer_caps(STREAM s)
481  {  {
482          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_POINTER);
483          int i;          out_uint16_le(s, RDP_CAPLEN_POINTER);
   
         res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
   
         if (pdu->num_fonts > RDP_MAX_FONTS)  
         {  
                 ERROR("Too many fonts in one PDU\n");  
                 return False;  
         }  
   
         for (i = 0; i < pdu->num_fonts; i++)  
         {  
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
         }  
484    
485          return res;          out_uint16(s, 0);       /* Colour pointer */
486            out_uint16_le(s, 20);   /* Cache size */
487  }  }
488    
489  /* Parse a pointer PDU */  /* Output share capability set */
490  BOOL rdp_io_pointer_pdu(STREAM s, RDP_POINTER_PDU *ptr)  static void
491    rdp_out_share_caps(STREAM s)
492  {  {
493          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_SHARE);
494            out_uint16_le(s, RDP_CAPLEN_SHARE);
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
495    
496          switch (ptr->message)          out_uint16(s, 0);       /* userid */
497          {          out_uint16(s, 0);       /* pad */
                 case RDP_POINTER_MOVE:  
                         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
                         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
                         break;  
         }  
   
         return res;  
498  }  }
499    
500  /* Parse an update PDU */  /* Output colour cache capability set */
501  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  static void
502    rdp_out_colcache_caps(STREAM s)
503  {  {
504          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
505            out_uint16_le(s, RDP_CAPLEN_COLCACHE);
         res = res ? lsb_io_uint16(s, &pdu->update_type) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;  
506    
507          return res;          out_uint16_le(s, 6);    /* cache size */
508            out_uint16(s, 0);       /* pad */
509  }  }
510    
511    static uint8 canned_caps[] = {
512            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
513            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
514            0x00, 0x00, 0x00, 0x00, 0x00,
515            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
516            0x00, 0x00, 0x00, 0x00, 0x00,
517            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
518            0x00, 0x00, 0x00, 0x00, 0x00,
519            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
520            0x00, 0x00, 0x00, 0x00, 0x00,
521            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
522            0x0C, 0x00, 0x08, 0x00, 0x01,
523            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
524            0x10, 0x00, 0x34, 0x00, 0xFE,
525            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
526            0xFE, 0x00, 0x08, 0x00, 0xFE,
527            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
528            0xFE, 0x00, 0x80, 0x00, 0xFE,
529            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
530            0x02, 0x00, 0x00, 0x00
531    };
532    
533  /* PRIMARY ORDERS */  /* Output unknown capability sets (number 13, 12, 14 and 16) */
534    static void
535  /* Parse an destination blt order */  rdp_out_unknown_caps(STREAM s)
 BOOL rdp_io_destblt_order(STREAM s, DESTBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x01)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x10)  
                 prs_io_uint8(s, &os->opcode);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse an pattern blt order */  
 BOOL rdp_io_patblt_order(STREAM s, PATBLT_ORDER *os, uint32 present, BOOL delta)  
536  {  {
537          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_UNKNOWN);
538                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, 0x58);
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
539    
540          if (present & 0x0010)          out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x0040)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 7);  
   
         return PRS_ERROR(s);  
541  }  }
542    
543  /* Parse an screen blt order */  #define RDP5_FLAG 0x0030
544  BOOL rdp_io_screenblt_order(STREAM s, SCREENBLT_ORDER *os, uint32 present, BOOL delta)  /* Send a confirm active PDU */
545    static void
546    rdp_send_confirm_active(void)
547  {  {
548          if (present & 0x0001)          STREAM s;
549                  rdp_io_coord(s, &os->x, delta);          uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
550            uint16 caplen =
551          if (present & 0x0002)                  RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
552                  rdp_io_coord(s, &os->y, delta);                  RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
553                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
554                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
555    
556          if (present & 0x0004)          s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
                 rdp_io_coord(s, &os->cx, delta);  
557    
558          if (present & 0x0008)          out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
559                  rdp_io_coord(s, &os->cy, delta);          out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
560            out_uint16_le(s, (g_mcs_userid + 1001));
561    
562          if (present & 0x0010)          out_uint32_le(s, g_rdp_shareid);
563                  prs_io_uint8(s, &os->opcode);          out_uint16_le(s, 0x3ea);        /* userid */
564            out_uint16_le(s, sizeof(RDP_SOURCE));
565            out_uint16_le(s, caplen);
566    
567          if (present & 0x0020)          out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
568                  rdp_io_coord(s, &os->srcx, delta);          out_uint16_le(s, 0xd);  /* num_caps */
569            out_uint8s(s, 2);       /* pad */
570    
571          if (present & 0x0040)          rdp_out_general_caps(s);
572                  rdp_io_coord(s, &os->srcy, delta);          rdp_out_bitmap_caps(s);
573            rdp_out_order_caps(s);
574            rdp_out_bmpcache_caps(s);
575            rdp_out_colcache_caps(s);
576            rdp_out_activate_caps(s);
577            rdp_out_control_caps(s);
578            rdp_out_pointer_caps(s);
579            rdp_out_share_caps(s);
580            rdp_out_unknown_caps(s);
581    
582          return PRS_ERROR(s);          s_mark_end(s);
583            sec_send(s, sec_flags);
584  }  }
585    
586  /* Parse a line order */  /* Respond to a demand active PDU */
587  BOOL rdp_io_line_order(STREAM s, LINE_ORDER *os, uint32 present, BOOL delta)  static void
588    process_demand_active(STREAM s)
589  {  {
590          if (present & 0x0001)          uint8 type;
                 lsb_io_uint16(s, &os->mixmode);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->startx, delta);  
591    
592          if (present & 0x0004)          in_uint32_le(s, g_rdp_shareid);
                 rdp_io_coord(s, &os->starty, delta);  
593    
594          if (present & 0x0008)          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
                 rdp_io_coord(s, &os->endx, delta);  
595    
596          if (present & 0x0010)          rdp_send_confirm_active();
597                  rdp_io_coord(s, &os->endy, delta);          rdp_send_synchronise();
598            rdp_send_control(RDP_CTL_COOPERATE);
599          if (present & 0x0020)          rdp_send_control(RDP_CTL_REQUEST_CONTROL);
600                  rdp_io_colour(s, &os->bgcolour);          rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
601            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
602          if (present & 0x0040)          rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
603                  prs_io_uint8(s, &os->opcode);          rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, 0, 0);
604            rdp_send_fonts(1);
605          rdp_io_pen(s, &os->pen, present >> 7);          rdp_send_fonts(2);
606            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
607          return PRS_ERROR(s);          reset_order_state();
608  }  }
609    
610  /* Parse an opaque rectangle order */  /* Process a null system pointer PDU */
611  BOOL rdp_io_rect_order(STREAM s, RECT_ORDER *os, uint32 present, BOOL delta)  void
612    process_null_system_pointer_pdu(STREAM s)
613  {  {
614          if (present & 0x01)          // FIXME: We should probably set another cursor here,
615                  rdp_io_coord(s, &os->x, delta);          // like the X window system base cursor or something.
616            ui_set_cursor(cache_get_cursor(0));
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x10)  
                 prs_io_uint8(s, &os->colour);  
   
         return PRS_ERROR(s);  
617  }  }
618    
619  /* Parse a desktop save order */  /* Process a colour pointer PDU */
620  BOOL rdp_io_desksave_order(STREAM s, DESKSAVE_ORDER *os, uint32 present, BOOL delta)  void
621    process_colour_pointer_pdu(STREAM s)
622  {  {
623          if (present & 0x01)          uint16 x, y, width, height, cache_idx, masklen, datalen;
624                  lsb_io_uint32(s, &os->offset);          uint8 *mask, *data;
625            HCURSOR cursor;
         if (present & 0x02)  
                 rdp_io_coord(s, &os->left, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->top, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->right, delta);  
626    
627          if (present & 0x10)          in_uint16_le(s, cache_idx);
628                  rdp_io_coord(s, &os->bottom, delta);          in_uint16_le(s, x);
629            in_uint16_le(s, y);
630          if (present & 0x20)          in_uint16_le(s, width);
631                  prs_io_uint8(s, &os->action);          in_uint16_le(s, height);
632            in_uint16_le(s, masklen);
633          return PRS_ERROR(s);          in_uint16_le(s, datalen);
634            in_uint8p(s, data, datalen);
635            in_uint8p(s, mask, masklen);
636            cursor = ui_create_cursor(x, y, width, height, mask, data);
637            ui_set_cursor(cursor);
638            cache_put_cursor(cache_idx, cursor);
639  }  }
640    
641  /* Parse a memory blt order */  /* Process a cached pointer PDU */
642  BOOL rdp_io_memblt_order(STREAM s, MEMBLT_ORDER *os, uint32 present, BOOL delta)  void
643    process_cached_pointer_pdu(STREAM s)
644  {  {
645          if (present & 0x0001)          uint16 cache_idx;
         {  
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x0100)  
                 lsb_io_uint16(s, &os->cache_idx);  
646    
647          return PRS_ERROR(s);          in_uint16_le(s, cache_idx);
648            ui_set_cursor(cache_get_cursor(cache_idx));
649  }  }
650    
 /* Parse a 3-way blt order */  
 BOOL rdp_io_triblt_order(STREAM s, TRIBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x000001)  
         {  
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x000002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x000004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x000008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x000010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x000020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x000040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x000080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x000100)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000200)  
                 rdp_io_colour(s, &os->fgcolour);  
651    
652          rdp_io_brush(s, &os->brush, present >> 10);  /* Process a pointer PDU */
653    static void
654          if (present & 0x008000)  process_pointer_pdu(STREAM s)
                 lsb_io_uint16(s, &os->cache_idx);  
   
         if (present & 0x010000)  
                 lsb_io_uint16(s, &os->unknown);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse a text order */  
 BOOL rdp_io_text2_order(STREAM s, TEXT2_ORDER *os, uint32 present, BOOL delta)  
655  {  {
656          if (present & 0x000001)          uint16 message_type;
657                  prs_io_uint8(s, &os->font);          uint16 x, y;
   
         if (present & 0x000002)  
                 prs_io_uint8(s, &os->flags);  
   
         if (present & 0x000004)  
                 prs_io_uint8(s, &os->unknown);  
   
         if (present & 0x000008)  
                 prs_io_uint8(s, &os->mixmode);  
   
         if (present & 0x000010)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         if (present & 0x000020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000040)  
                 lsb_io_uint16(s, &os->clipleft);  
   
         if (present & 0x000080)  
                 lsb_io_uint16(s, &os->cliptop);  
   
         if (present & 0x000100)  
                 lsb_io_uint16(s, &os->clipright);  
658    
659          if (present & 0x000200)          in_uint16_le(s, message_type);
660                  lsb_io_uint16(s, &os->clipbottom);          in_uint8s(s, 2);        /* pad */
661    
662          if (present & 0x000400)          switch (message_type)
                 lsb_io_uint16(s, &os->boxleft);  
   
         if (present & 0x000800)  
                 lsb_io_uint16(s, &os->boxtop);  
   
         if (present & 0x001000)  
                 lsb_io_uint16(s, &os->boxright);  
   
         if (present & 0x002000)  
                 lsb_io_uint16(s, &os->boxbottom);  
   
         if (present & 0x080000)  
                 lsb_io_uint16(s, &os->x);  
   
         if (present & 0x100000)  
                 lsb_io_uint16(s, &os->y);  
   
         if (present & 0x200000)  
663          {          {
664                  prs_io_uint8(s, &os->length);                  case RDP_POINTER_MOVE:
665                  prs_io_uint8s(s, os->text, os->length);                          in_uint16_le(s, x);
666          }                          in_uint16_le(s, y);
667                            if (s_check(s))
668          return PRS_ERROR(s);                                  ui_move_pointer(x, y);
669  }                          break;
   
   
 /* SECONDARY ORDERS */  
   
 BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &rso->length) : False;  
         res = res ? lsb_io_uint16(s, &rso->flags ) : False;  
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_raw_bmpcache_order(STREAM s, RDP_RAW_BMPCACHE_ORDER *rbo)  
 {  
         BOOL res = True;  
   
         res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
   
         rbo->data = s->data + s->offset;  
         s->offset += rbo->bufsize;  
   
         return res;  
 }  
   
 BOOL rdp_io_bmpcache_order(STREAM s, RDP_BMPCACHE_ORDER *rbo)  
 {  
         BOOL res = True;  
670    
671          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;                  case RDP_POINTER_COLOR:
672          res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;                          process_colour_pointer_pdu(s);
673          res = res ? prs_io_uint8 (s, &rbo->width     ) : False;                          break;
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->final_size) : False;  
674    
675          rbo->data = s->data + s->offset;                  case RDP_POINTER_CACHED:
676          s->offset += rbo->size;                          process_cached_pointer_pdu(s);
677                            break;
678    
679          return res;                  default:
680                            DEBUG(("Pointer message 0x%x\n", message_type));
681            }
682  }  }
683    
684  BOOL rdp_io_colcache_order(STREAM s, RDP_COLCACHE_ORDER *colours)  /* Process bitmap updates */
685    void
686    process_bitmap_updates(STREAM s)
687  {  {
688          COLOURENTRY *entry;          uint16 num_updates;
689            uint16 left, top, right, bottom, width, height;
690            uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
691            uint8 *data, *bmpdata;
692          int i;          int i;
693    
694          prs_io_uint8(s, &colours->cache_id);          in_uint16_le(s, num_updates);
         lsb_io_uint16(s, &colours->map.ncolours);  
695    
696          for (i = 0; i < colours->map.ncolours; i++)          for (i = 0; i < num_updates; i++)
697          {          {
698                  entry = &colours->map.colours[i];                  in_uint16_le(s, left);
699                  prs_io_uint8(s, &entry->blue);                  in_uint16_le(s, top);
700                  prs_io_uint8(s, &entry->green);                  in_uint16_le(s, right);
701                  prs_io_uint8(s, &entry->red);                  in_uint16_le(s, bottom);
702                  s->offset++;                  in_uint16_le(s, width);
703          }                  in_uint16_le(s, height);
704                    in_uint16_le(s, bpp);
705          return True;                  Bpp = (bpp + 7) / 8;
706  }                  in_uint16_le(s, compress);
707                    in_uint16_le(s, bufsize);
708    
709  BOOL rdp_io_fontcache_order(STREAM s, RDP_FONTCACHE_ORDER *font)                  cx = right - left + 1;
710  {                  cy = bottom - top + 1;
         RDP_FONT_GLYPH *glyph;  
         BOOL res = True;  
         int i, j, datasize;  
         uint8 in, out;  
711    
712          res = res ? prs_io_uint8(s, &font->font   ) : False;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
713          res = res ? prs_io_uint8(s, &font->nglyphs) : False;                         left, top, right, bottom, width, height, Bpp, compress));
714    
715          for (i = 0; i < font->nglyphs; i++)                  if (!compress)
         {  
                 glyph = &font->glyphs[i];  
                 res = res ? lsb_io_uint16(s, &glyph->character) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->unknown  ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->baseline ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->width    ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->height   ) : False;  
   
                 datasize = (glyph->height * ((glyph->width + 7) / 8) + 3) & ~3;  
                 res = res ? prs_io_uint8s(s, glyph->data, datasize) : False;  
                 for (j = 0; j < datasize; j++)  
716                  {                  {
717                          in = glyph->data[j];                          int y;
718                          out = 0;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
719                          if (in & 1) out |= 128;                          for (y = 0; y < height; y++)
720                          if (in & 2) out |= 64;                          {
721                          if (in & 4) out |= 32;                                  in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
722                          if (in & 8) out |= 16;                                            width * Bpp);
723                          if (in & 16) out |= 8;                          }
724                          if (in & 32) out |= 4;                          ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
725                          if (in & 64) out |= 2;                          xfree(bmpdata);
726                          if (in & 128) out |= 1;                          continue;
                         glyph->data[j] = out;  
727                  }                  }
         }  
   
         return res;  
 }  
728    
729    
730  /* CAPABILITIES */                  if (compress & 0x400)
731                    {
732  /* Construct a general capability set */                          size = bufsize;
733  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)                  }
734  {                  else
735          caps->os_major_type = 1;                  {
736          caps->os_minor_type = 3;                          in_uint8s(s, 2);        /* pad */
737          caps->ver_protocol = 0x200;                          in_uint16_le(s, size);
738  }                          in_uint8s(s, 4);        /* line_size, final_size */
739                    }
740  /* Parse general capability set */                  in_uint8p(s, data, size);
741  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)                  bmpdata = (uint8 *) xmalloc(width * height * Bpp);
742  {                  if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
743          uint16 length = RDP_CAPLEN_GENERAL;                  {
744          uint16 pkt_length = length;                          ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
745          BOOL res;                  }
746                    else
747          res = lsb_io_uint16(s, &pkt_length);                  {
748          if (pkt_length != length)                          DEBUG_RDP5(("Failed to decompress data\n"));
749          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap capability set */  
 void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps, int width, int height)  
 {  
         caps->preferred_bpp = 8;  
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = width;  
         caps->height = height;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
   
 /* Parse bitmap capability set */  
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 /* Construct an order capability set */  
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
   
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
 }  
   
 /* Parse order capability set */  
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
750    
751          res = lsb_io_uint16(s, &pkt_length);                  xfree(bmpdata);
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
752          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap cache capability set */  
 void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  
 {  
         caps->caches[0].entries = 0x258;  
         caps->caches[0].max_cell_size = 0x100;  
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
753  }  }
754    
755  /* Parse single bitmap cache information structure */  /* Process a palette update */
756  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  void
757    process_palette(STREAM s)
758  {  {
759          if (!lsb_io_uint16(s, &info->entries      ))          COLOURENTRY *entry;
760                  return False;          COLOURMAP map;
761            HCOLOURMAP hmap;
762            int i;
763    
764          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint8s(s, 2);        /* pad */
765                  return False;          in_uint16_le(s, map.ncolours);
766            in_uint8s(s, 2);        /* pad */
767    
768          return True;          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
 }  
769    
770  /* Parse bitmap cache capability set */          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
 BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
771    
772          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
773          {          {
774                  ERROR("Unrecognised capabilities size\n");                  entry = &map.colours[i];
775                  return False;                  in_uint8(s, entry->red);
776                    in_uint8(s, entry->green);
777                    in_uint8(s, entry->blue);
778          }          }
779    
780          for (i = 0; i < 6; i++)          hmap = ui_create_colourmap(&map);
781                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;          ui_set_colourmap(hmap);
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
782    
783          return res;          xfree(map.colours);
784  }  }
785    
786  /* Construct a control capability set */  /* Process an update PDU */
787  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)  static void
788    process_update_pdu(STREAM s)
789  {  {
790          caps->control_interest = 2;          uint16 update_type, count;
         caps->detach_interest = 2;  
 }  
791    
792  /* Parse control capability set */          in_uint16_le(s, update_type);
 BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
793    
794          res = lsb_io_uint16(s, &pkt_length);          switch (update_type)
         if (pkt_length != length)  
795          {          {
796                  ERROR("Unrecognised capabilities size\n");                  case RDP_UPDATE_ORDERS:
797                  return False;                          in_uint8s(s, 2);        /* pad */
798          }                          in_uint16_le(s, count);
799                            in_uint8s(s, 2);        /* pad */
800          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;                          process_orders(s, count);
801          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
802    
803          return res;                  case RDP_UPDATE_BITMAP:
804  }                          process_bitmap_updates(s);
805                            break;
806    
807  /* Construct an activation capability set */                  case RDP_UPDATE_PALETTE:
808  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)                          process_palette(s);
809  {                          break;
 }  
810    
811  /* Parse activation capability set */                  case RDP_UPDATE_SYNCHRONIZE:
812  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)                          break;
 {  
         uint16 length = RDP_CAPLEN_ACTIVATE;  
         uint16 pkt_length = length;  
         BOOL res;  
813    
814          res = lsb_io_uint16(s, &pkt_length);                  default:
815          if (pkt_length != length)                          unimpl("update %d\n", update_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
816          }          }
817    
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
818  }  }
819    
820  /* Construct a pointer capability set */  /* Process data PDU */
821  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)  static void
822    process_data_pdu(STREAM s)
823  {  {
824          caps->colour_pointer = 0;          uint8 data_pdu_type;
         caps->cache_size = 20;  
 }  
825    
826  /* Parse pointer capability set */          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
827  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)          in_uint8(s, data_pdu_type);
828  {          in_uint8s(s, 3);        /* compress_type, compress_len */
         uint16 length = RDP_CAPLEN_POINTER;  
         uint16 pkt_length = length;  
         BOOL res;  
829    
830          res = lsb_io_uint16(s, &pkt_length);          switch (data_pdu_type)
         if (pkt_length != length)  
831          {          {
832                  ERROR("Unrecognised capabilities size\n");                  case RDP_DATA_PDU_UPDATE:
833                  return False;                          process_update_pdu(s);
834          }                          break;
835    
836          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                  case RDP_DATA_PDU_POINTER:
837          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;                          process_pointer_pdu(s);
838                            break;
839    
840          return res;                  case RDP_DATA_PDU_BELL:
841  }                          ui_bell();
842                            break;
843    
844  /* Construct a share capability set */                  case RDP_DATA_PDU_LOGON:
845  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)                          DEBUG(("Received Logon PDU\n"));
846  {                          /* User logged on */
847                            break;
848    
849                    default:
850                            unimpl("data PDU %d\n", data_pdu_type);
851            }
852  }  }
853    
854  /* Parse share capability set */  /* Process incoming packets */
855  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  BOOL
856    rdp_main_loop(void)
857  {  {
858          uint16 length = RDP_CAPLEN_SHARE;          uint8 type;
859          uint16 pkt_length = length;          STREAM s;
         BOOL res;  
860    
861          res = lsb_io_uint16(s, &pkt_length);          while ((s = rdp_recv(&type)) != NULL)
         if (pkt_length != length)  
862          {          {
863                  ERROR("Unrecognised capabilities size\n");                  switch (type)
864                  return False;                  {
865          }                          case RDP_PDU_DEMAND_ACTIVE:
866                                    process_demand_active(s);
867          res = res ? lsb_io_uint16(s, &caps->userid) : False;                                  break;
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
868    
869          return res;                          case RDP_PDU_DEACTIVATE:
870  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
871                                    /* We thought we could detect a clean
872                                       shutdown of the session by this
873                                       packet, but it seems Windows 2003
874                                       is sending us one of these when we
875                                       reconnect to a disconnected session
876                                       return True; */
877                                    break;
878    
879  /* Construct a colour cache capability set */                          case RDP_PDU_DATA:
880  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)                                  process_data_pdu(s);
881  {                                  break;
         caps->cache_size = 6;  
 }  
882    
883  /* Parse colour cache capability set */                          case 0:
884  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                                  break;
 {  
         uint16 length = RDP_CAPLEN_COLCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
885    
886          res = lsb_io_uint16(s, &pkt_length);                          default:
887          if (pkt_length != length)                                  unimpl("PDU %d\n", type);
888          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
889          }          }
890            return True;
891          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          /* We want to detect if we got a clean shutdown, but we
892          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;             can't. Se above.  
893               return False;  */
         return res;  
894  }  }
895    
896  uint8 canned_caps[] = {  /* Establish a connection up to the RDP layer */
897  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  BOOL
898  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  rdp_connect(char *server, uint32 flags, char *domain, char *password,
899  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,              char *command, char *directory)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 /* Insert canned capabilities */  
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
900  {  {
901          uint16 length = 0x58;          if (!sec_connect(server, g_username))
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
902                  return False;                  return False;
         }  
903    
904          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
905            return True;
906    }
907    
908          return res;  /* Disconnect from the RDP layer */
909    void
910    rdp_disconnect(void)
911    {
912            sec_disconnect();
913  }  }

Legend:
Removed from v.9  
changed lines
  Added in v.438

  ViewVC Help
Powered by ViewVC 1.1.26