/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9 by matty, Tue Jul 25 12:34:29 2000 UTC revision 518 by matthewc, Tue Oct 28 03:37:44 2003 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include "rdesktop.h"
   
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server, int width, int height)  
 {  
         HCONN conn;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False);  
   
         return conn;  
   
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e1[] = {  
 0x01,0x00,0x00,0x00,0x48,0x00,0x00,0x00,0x7c,0xbd,0x8b,0x8f,0x16,0x2b,0xa1,0x00,  
 0xc6,0xfb,0x8a,0x39,0xf5,0x33,0xed,0x36,0x14,0x55,0x17,0x8c,0x3a,0xde,0x5e,0xdf,  
 0xcb,0x41,0x4c,0xc7,0x89,0x7d,0xe3,0xe9,0x34,0x08,0xda,0xdc,0x08,0x77,0x98,0xda,  
 0x65,0xae,0x27,0x74,0xf1,0x79,0xd0,0x28,0x54,0x64,0x86,0x7f,0x02,0xe0,0x71,0x51,  
 0x56,0x4e,0xca,0x72,0x94,0x62,0x49,0x27,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e2[] = {  
 0x48,0x00,0x00,0x00,0x8a,0xe4,0x9f,0x8a,0xd5,0x04,0x02,0xfd,0x09,0x1f,0xff,0x53,  
 0xe0,0xb2,0x72,0x8b,0x19,0xba,0x22,0xe4,0x2a,0x7b,0xeb,0x79,0xa8,0x83,0x31,0x6f,  
 0x5c,0xcc,0x37,0x9c,0xe8,0x73,0x64,0x64,0xd3,0xab,0xaa,0x9f,0xbe,0x49,0x27,0xfc,  
 0x95,0xf3,0x6e,0xf8,0xb1,0x01,0x7c,0xba,0xa9,0xc5,0x35,0x9c,0x8f,0x74,0x3a,0x9f,  
 0xd4,0x26,0x4d,0x39,0x90,0xbe,0xf4,0xfb,0x72,0x9e,0x54,0x18  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e1(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e1,  
                sizeof(precanned_key_packet_e1));  
         conn->out.offset += sizeof(precanned_key_packet_e1);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e2(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e2,  
                sizeof(precanned_key_packet_e2));  
         conn->out.offset += sizeof(precanned_key_packet_e2);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = { // 4c8  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport packet */  
 void rdp_init(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
   
 /* Transmit RDP transport packet */  
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
 }  
   
 /* Transmit RDP transport data packet */  
 void rdp_send_data(HCONN conn, uint16 data_pdu_type)  
 {  
         RDP_HEADER hdr;  
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 void rdp_send_confirm_active(HCONN conn, uint32 shareid, int width, int height)  
 {  
         RDP_ACTIVE_PDU active;  
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, shareid, conn->mcs_userid, width, height);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
   
 void rdp_send_synchronize(HCONN conn)  
 {  
         RDP_SYNCHRONISE_PDU sync;  
   
         rdp_init_data(conn);  
         rdp_make_synchronise_pdu(&sync, 1002);  
         rdp_io_synchronise_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
   
 void rdp_send_control(HCONN conn, uint16 action)  
 {  
         RDP_CONTROL_PDU control;  
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
   
 void rdp_send_fonts(HCONN conn, uint16 seqno)  
 {  
         RDP_FONT_PDU fonts;  
   
         rdp_init_data(conn);  
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
   
 void rdp_send_input(HCONN conn, uint16 message_type, uint16 device_flags,  
                                 uint16 param1, uint16 param2)  
 {  
         RDP_INPUT_PDU input;  
22    
23          rdp_init_data(conn);  extern uint16 g_mcs_userid;
24          rdp_make_input_pdu(&input, message_type, device_flags, param1, param2);  extern char g_username[16];
25          rdp_io_input_pdu(&conn->out, &input);  extern BOOL g_bitmap_compression;
26          MARK_END(conn->out);  extern BOOL g_orders;
27          rdp_send_data(conn, RDP_DATA_PDU_INPUT);  extern BOOL g_encryption;
28  }  extern BOOL g_desktop_save;
29    extern BOOL g_use_rdp5;
30  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  extern uint16 g_server_rdp_version;
31  {  extern int g_server_bpp;
         RDP_HEADER hdr;  
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
32    
33          conn->in.rdp_offset += hdr.length;  uint8 *g_next_packet;
34          *type = hdr.pdu_type & 0xf;  uint32 g_rdp_shareid;
35    
36  #if DUMP  #if WITH_DEBUG
37          fprintf(stderr, "RDP packet (type %x):\n", *type);  static uint32 g_packetno;
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
38  #endif  #endif
39    
40          return True;  /* Receive an RDP packet */
41  }  static STREAM
42    rdp_recv(uint8 * type)
 /* Disconnect from the RDP layer */  
 void rdp_disconnect(HCONN conn)  
 {  
         mcs_disconnect(conn);  
 }  
   
 /* Construct an RDP header */  
 void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  
                      uint16 userid)  
43  {  {
44          hdr->length = length;          static STREAM rdp_s;
45          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          uint16 length, pdu_type;
         hdr->userid = userid + 1001;  
 }  
   
 /* Parse an RDP header */  
 BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &hdr->length  ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;  
         if ((hdr->pdu_type & 0xf) != RDP_PDU_DEACTIVATE)  
                 res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
   
         return res;  
 }  
46    
47  /* Construct a data header */          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
 void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  
                           uint16 length, uint16 data_pdu_type)  
 {  
         hdr->shareid = shareid;  
         hdr->pad = 0;  
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
   
 /* Parse a data header */  
 BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_present(STREAM s, uint32 *present, uint8 flags, int size)  
 {  
         uint8 bits;  
         int i;  
   
         if (flags & RDP_ORDER_SMALL)  
48          {          {
49                  size--;                  rdp_s = sec_recv();
50          }                  if (rdp_s == NULL)
51                            return NULL;
52    
53          if (flags & RDP_ORDER_TINY)                  g_next_packet = rdp_s->p;
         {  
                 if (size < 2)  
                         return False;  
   
                 size -= 2;  
54          }          }
55            else
         *present = 0;  
         for (i = 0; i < size; i++)  
56          {          {
57                  prs_io_uint8(s, &bits);                  rdp_s->p = g_next_packet;
                 *present |= bits << (i * 8);  
58          }          }
59    
60          return True;          in_uint16_le(rdp_s, length);
61  }          /* 32k packets are really 8, keepalive fix */
62            if (length == 0x8000)
 BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  
 {  
         uint8 change;  
         BOOL res;  
   
         if (delta)  
         {  
                 res = prs_io_uint8(s, &change);  
                 *coord += (char)change;  
         }  
         else  
63          {          {
64                  res = lsb_io_uint16(s, coord);                  g_next_packet += 8;
65                    *type = 0;
66                    return rdp_s;
67          }          }
68            in_uint16_le(rdp_s, pdu_type);
69            in_uint8s(rdp_s, 2);    /* userid */
70            *type = pdu_type & 0xf;
71    
72          return res;  #if WITH_DEBUG
73  }          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
74            hexdump(g_next_packet, length);
75  BOOL rdp_io_colour(STREAM s, uint8 *colour)  #endif /*  */
 {  
         BOOL res;  
   
         res = prs_io_uint8(s, colour);  
         s->offset += 2;  
76    
77          return res;          g_next_packet += length;
78            return rdp_s;
79  }  }
80    
81  BOOL rdp_io_colourmap(STREAM s, COLOURMAP *colours)  /* Initialise an RDP data packet */
82    static STREAM
83    rdp_init_data(int maxlen)
84  {  {
85          int datasize;          STREAM s;
86    
87          lsb_io_uint16(s, &colours->ncolours);          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
88          datasize = colours->ncolours * 3;          s_push_layer(s, rdp_hdr, 18);
89    
90          if (datasize > sizeof(colours->colours))          return s;
                 return False;  
   
         memcpy(colours->colours, s->data + s->offset, datasize);  
         s->offset += datasize;  
         return True;  
 }  
   
 BOOL rdp_io_bounds(STREAM s, BOUNDS *bounds)  
 {  
         uint8 present;  
   
         prs_io_uint8(s, &present);  
   
         if (present & 1)  
                 rdp_io_coord(s, &bounds->left, False);  
         else if (present & 16)  
                 rdp_io_coord(s, &bounds->left, True);  
   
         if (present & 2)  
                 rdp_io_coord(s, &bounds->top, False);  
         else if (present & 32)  
                 rdp_io_coord(s, &bounds->top, True);  
   
         if (present & 4)  
                 rdp_io_coord(s, &bounds->right, False);  
         else if (present & 64)  
                 rdp_io_coord(s, &bounds->right, True);  
   
         if (present & 8)  
                 rdp_io_coord(s, &bounds->bottom, False);  
         else if (present & 128)  
                 rdp_io_coord(s, &bounds->bottom, True);  
   
         return True;  
91  }  }
92    
93  BOOL rdp_io_pen(STREAM s, PEN *pen, uint32 present)  /* Send an RDP data packet */
94    static void
95    rdp_send_data(STREAM s, uint8 data_pdu_type)
96  {  {
97          BOOL res = True;          uint16 length;
98    
99          if (present & 1)          s_pop_layer(s, rdp_hdr);
100                  res = res ? prs_io_uint8(s, &pen->style) : False;          length = s->end - s->p;
101    
102          if (present & 2)          out_uint16_le(s, length);
103                  res = res ? prs_io_uint8(s, &pen->width) : False;          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
104            out_uint16_le(s, (g_mcs_userid + 1001));
105    
106          if (present & 4)          out_uint32_le(s, g_rdp_shareid);
107                  res = res ? rdp_io_colour(s, &pen->colour) : False;          out_uint8(s, 0);        /* pad */
108            out_uint8(s, 1);        /* streamid */
109            out_uint16_le(s, (length - 14));
110            out_uint8(s, data_pdu_type);
111            out_uint8(s, 0);        /* compress_type */
112            out_uint16(s, 0);       /* compress_len */
113    
114          return res;          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
115  }  }
116    
117  BOOL rdp_io_brush(STREAM s, BRUSH *brush, uint32 present)  /* Output a string in Unicode */
118    void
119    rdp_out_unistr(STREAM s, char *string, int len)
120  {  {
121          BOOL res = True;          int i = 0, j = 0;
   
         if (present & 1)  
                 res = res ? prs_io_uint8(s, &brush->xorigin) : False;  
   
         if (present & 2)  
                 res = res ? prs_io_uint8(s, &brush->yorigin) : False;  
   
         if (present & 4)  
                 res = res ? prs_io_uint8(s, &brush->style) : False;  
122    
123          if (present & 8)          len += 2;
                 res = res ? prs_io_uint8(s, &brush->pattern[0]) : False;  
   
         if (present & 16)  
                 res = res ? prs_io_uint8s(s, &brush->pattern[1], 7) : False;  
   
         return res;  
 }  
124    
125  /* Construct a confirm/demand active PDU */          while (i < len)
126  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid,          {
127                                  int width, int height)                  s->p[i++] = string[j++];
128  {                  s->p[i++] = 0;
129          memset(pdu, 0, sizeof(*pdu));          }
         pdu->shareid = shareid;  
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
130    
131          rdp_make_general_caps (&pdu->general_caps );          s->p += len;
         rdp_make_bitmap_caps  (&pdu->bitmap_caps, width, height);  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
132  }  }
133    
134  /* Parse a confirm/demand active PDU */  /* Parse a logon info packet */
135  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  static void
136    rdp_send_logon_info(uint32 flags, char *domain, char *user,
137                        char *password, char *program, char *directory)
138  {  {
139          uint16 capset;          int len_domain = 2 * strlen(domain);
140          uint16 length;          int len_user = 2 * strlen(user);
141          BOOL res;          int len_password = 2 * strlen(password);
142          int i;          int len_program = 2 * strlen(program);
143            int len_directory = 2 * strlen(directory);
144            int len_ip = 2 * strlen("127.0.0.1");
145            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
146            int packetlen = 0;
147            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
148            STREAM s;
149    
150          res = lsb_io_uint32(s, &pdu->shareid);          if (!g_use_rdp5 || 1 == g_server_rdp_version)
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
151          {          {
152                  ERROR("RDP source descriptor too long\n");                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
153                  return False;  
154          }                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
155                                 + len_program + len_directory + 10);
156    
157          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;                  out_uint32(s, 0);
158          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;                  out_uint32_le(s, flags);
159          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  out_uint16_le(s, len_domain);
160                    out_uint16_le(s, len_user);
161          if (s->marshall)                  out_uint16_le(s, len_password);
162          {                  out_uint16_le(s, len_program);
163                  capset = RDP_CAPSET_GENERAL;                  out_uint16_le(s, len_directory);
164                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, domain, len_domain);
165                  res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;                  rdp_out_unistr(s, user, len_user);
166                    rdp_out_unistr(s, password, len_password);
167                  capset = RDP_CAPSET_BITMAP;                  rdp_out_unistr(s, program, len_program);
168                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, directory, len_directory);
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
169          }          }
170          else          else
171          {          {
172                  for (i = 0; i < pdu->num_caps; i++)                  flags |= RDP_LOGON_BLOB;
173                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
174                    packetlen = 4 + // Unknown uint32
175                            4 +     // flags
176                            2 +     // len_domain
177                            2 +     // len_user
178                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      // len_password
179                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      // Length of BLOB
180                            2 +     // len_program
181                            2 +     // len_directory
182                            (0 < len_domain ? len_domain : 2) +     // domain
183                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    // We have no 512 byte BLOB. Perhaps we must?
184                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + // After the BLOB is a unknown int16. If there is a BLOB, that is.
185                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     // Unknown (2)
186                            2 +     // Client ip length
187                            len_ip +        // Client ip
188                            2 +     // DLL string length
189                            len_dll +       // DLL string
190                            2 +     // Unknown
191                            2 +     // Unknown
192                            64 +    // Time zone #0
193                            2 +     // Unknown
194                            64 +    // Time zone #1
195                            32;     // Unknown
196    
197                    s = sec_init(sec_flags, packetlen);
198                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
199    
200                    out_uint32(s, 0);       // Unknown
201                    out_uint32_le(s, flags);
202                    out_uint16_le(s, len_domain);
203                    out_uint16_le(s, len_user);
204                    if (flags & RDP_LOGON_AUTO)
205                  {                  {
206                          if (!res)                          out_uint16_le(s, len_password);
                                 return False;  
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
207    
                         switch (capset)  
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 NOTIMP("capset 0x%x\n", capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
208                  }                  }
209          }                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
210                    {
211          return res;                          out_uint16_le(s, 0);
212  }                  }
213                    out_uint16_le(s, len_program);
214  /* Construct a control PDU */                  out_uint16_le(s, len_directory);
215  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)                  if (0 < len_domain)
216  {                          rdp_out_unistr(s, domain, len_domain);
217          pdu->action = action;                  else
218          pdu->userid = 0;                          out_uint16_le(s, 0);
219          pdu->controlid = 0;                  rdp_out_unistr(s, user, len_user);
220  }                  if (flags & RDP_LOGON_AUTO)
221                    {
222  /* Parse a control PDU */                          rdp_out_unistr(s, password, len_password);
223  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)                  }
224  {                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
225          BOOL res = True;                  {
226                            out_uint16_le(s, 0);
227          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;                  }
228          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;                  if (0 < len_program)
229          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;                  {
230                            rdp_out_unistr(s, program, len_program);
         return res;  
 }  
231    
232  /* Construct a synchronisation PDU */                  }
233  void rdp_make_synchronise_pdu(RDP_SYNCHRONISE_PDU *pdu, uint16 userid)                  else
234  {                  {
235          pdu->type = 1;                          out_uint16_le(s, 0);
236          pdu->userid = userid;                  }
237  }                  if (0 < len_directory)
238                    {
239                            rdp_out_unistr(s, directory, len_directory);
240                    }
241                    else
242                    {
243                            out_uint16_le(s, 0);
244                    }
245                    out_uint16_le(s, 2);
246                    out_uint16_le(s, len_ip + 2);   // Length of client ip
247                    rdp_out_unistr(s, "127.0.0.1", len_ip);
248                    out_uint16_le(s, len_dll + 2);
249                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
250                    out_uint16_le(s, 0xffc4);
251                    out_uint16_le(s, 0xffff);
252                    rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
253                    out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
254    
 /* Parse a synchronisation PDU */  
 BOOL rdp_io_synchronise_pdu(STREAM s, RDP_SYNCHRONISE_PDU *pdu)  
 {  
         BOOL res = True;  
255    
256          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;                  out_uint32_le(s, 0x0a0000);
257          res = res ? lsb_io_uint16(s, &pdu->userid) : False;                  out_uint32_le(s, 0x050000);
258                    out_uint32_le(s, 3);
259                    out_uint32_le(s, 0);
260                    out_uint32_le(s, 0);
261    
262          return res;                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
263  }                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
264    
265  /* Parse a single input event */                  out_uint32_le(s, 0x30000);
266  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  out_uint32_le(s, 0x050000);
267  {                  out_uint32_le(s, 2);
268          BOOL res = True;                  out_uint32(s, 0);
269                    out_uint32_le(s, 0xffffffc4);
270                    out_uint32_le(s, 0xfffffffe);
271                    out_uint32_le(s, 0x0f);
272                    out_uint32(s, 0);
273    
         res = res ? lsb_io_uint32(s, &evt->event_time)   : False;  
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
         res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
274    
         if (!res)  
                 return False;  
   
         switch (evt->message_type)  
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_SCANCODE:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 res = res ? lsb_io_uint16(s, &evt->param2) : False;  
                 break;  
         default:  
                 NOTIMP("input type %d\n", evt->message_type);  
                 return False;  
275          }          }
276            s_mark_end(s);
277          return res;          sec_send(s, sec_flags);
278  }  }
279    
280  /* Construct an input PDU */  /* Send a control PDU */
281  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu, uint16 message_type,  static void
282                          uint16 device_flags, uint16 param1, uint16 param2)  rdp_send_control(uint16 action)
283  {  {
284          uint32 now = time(NULL);          STREAM s;
285    
286          pdu->num_events = 1;          s = rdp_init_data(8);
         pdu->pad = 0;  
287    
288          pdu->event[0].event_time = now;          out_uint16_le(s, action);
289          pdu->event[0].message_type = message_type;          out_uint16(s, 0);       /* userid */
290          pdu->event[0].device_flags = device_flags;          out_uint32(s, 0);       /* control id */
         pdu->event[0].param1 = param1;  
         pdu->event[0].param2 = param2;  
 }  
291    
292  /* Parse an input PDU */          s_mark_end(s);
293  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
 {  
         BOOL res = True;  
         int i;  
   
         res = res ? lsb_io_uint16(s, &pdu->num_events) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
         {  
                 ERROR("Too many events in one PDU\n");  
                 return False;  
         }  
   
         for (i = 0; i < pdu->num_events; i++)  
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
         }  
   
         return res;  
294  }  }
295    
296  /* Construct a font information PDU */  /* Send a synchronisation PDU */
297  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  static void
298    rdp_send_synchronise(void)
299  {  {
300          pdu->num_fonts = 0;          STREAM s;
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
301    
302  /* Parse a font information structure */          s = rdp_init_data(4);
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
303    
304          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;          out_uint16_le(s, 1);    /* type */
305          res = res ? lsb_io_uint16(s, &font->flags    ) : False;          out_uint16_le(s, 1002);
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
306    
307          return res;          s_mark_end(s);
308            rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
309  }  }
310    
311  /* Parse a font information PDU */  /* Send a single input event */
312  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  void
313    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
314  {  {
315          BOOL res = True;          STREAM s;
         int i;  
316    
317          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;          s = rdp_init_data(16);
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
318    
319          if (pdu->num_fonts > RDP_MAX_FONTS)          out_uint16_le(s, 1);    /* number of events */
320          {          out_uint16(s, 0);       /* pad */
                 ERROR("Too many fonts in one PDU\n");  
                 return False;  
         }  
321    
322          for (i = 0; i < pdu->num_fonts; i++)          out_uint32_le(s, time);
323          {          out_uint16_le(s, message_type);
324                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;          out_uint16_le(s, device_flags);
325          }          out_uint16_le(s, param1);
326            out_uint16_le(s, param2);
327    
328          return res;          s_mark_end(s);
329            rdp_send_data(s, RDP_DATA_PDU_INPUT);
330  }  }
331    
332  /* Parse a pointer PDU */  /* Send an (empty) font information PDU */
333  BOOL rdp_io_pointer_pdu(STREAM s, RDP_POINTER_PDU *ptr)  static void
334    rdp_send_fonts(uint16 seq)
335  {  {
336          BOOL res = True;          STREAM s;
337    
338          res = res ? lsb_io_uint16(s, &ptr->message) : False;          s = rdp_init_data(8);
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
339    
340          switch (ptr->message)          out_uint16(s, 0);       /* number of fonts */
341          {          out_uint16_le(s, 0x3e); /* unknown */
342                  case RDP_POINTER_MOVE:          out_uint16_le(s, seq);  /* unknown */
343                          res = res ? lsb_io_uint16(s, &ptr->x      ) : False;          out_uint16_le(s, 0x32); /* entry size */
                         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
                         break;  
         }  
344    
345          return res;          s_mark_end(s);
346            rdp_send_data(s, RDP_DATA_PDU_FONT2);
347  }  }
348    
349  /* Parse an update PDU */  /* Output general capability set */
350  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  static void
351    rdp_out_general_caps(STREAM s)
352  {  {
353          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_GENERAL);
354            out_uint16_le(s, RDP_CAPLEN_GENERAL);
355    
356          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          out_uint16_le(s, 1);    /* OS major type */
357          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          out_uint16_le(s, 3);    /* OS minor type */
358            out_uint16_le(s, 0x200);        /* Protocol version */
359          return res;          out_uint16(s, 0);       /* Pad */
360            out_uint16(s, 0);       /* Compression types */
361            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
362            /* Pad, according to T.128. 0x40d seems to
363               trigger
364               the server to start sending RDP5 packets.
365               However, the value is 0x1d04 with W2KTSK and
366               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
367               for sending such information in a padding
368               field.. */
369            out_uint16(s, 0);       /* Update capability */
370            out_uint16(s, 0);       /* Remote unshare capability */
371            out_uint16(s, 0);       /* Compression level */
372            out_uint16(s, 0);       /* Pad */
373  }  }
374    
375    /* Output bitmap capability set */
376  /* PRIMARY ORDERS */  static void
377    rdp_out_bitmap_caps(STREAM s)
 /* Parse an destination blt order */  
 BOOL rdp_io_destblt_order(STREAM s, DESTBLT_ORDER *os, uint32 present, BOOL delta)  
378  {  {
379          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_BITMAP);
380                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_BITMAP);
381    
382          if (present & 0x02)          out_uint16_le(s, 8);    /* Preferred BPP */
383                  rdp_io_coord(s, &os->y, delta);          out_uint16_le(s, 1);    /* Receive 1 BPP */
384            out_uint16_le(s, 1);    /* Receive 4 BPP */
385          if (present & 0x04)          out_uint16_le(s, 1);    /* Receive 8 BPP */
386                  rdp_io_coord(s, &os->cx, delta);          out_uint16_le(s, 800);  /* Desktop width */
387            out_uint16_le(s, 600);  /* Desktop height */
388          if (present & 0x08)          out_uint16(s, 0);       /* Pad */
389                  rdp_io_coord(s, &os->cy, delta);          out_uint16(s, 0);       /* Allow resize */
390            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
391          if (present & 0x10)          out_uint16(s, 0);       /* Unknown */
392                  prs_io_uint8(s, &os->opcode);          out_uint16_le(s, 1);    /* Unknown */
393            out_uint16(s, 0);       /* Pad */
         return PRS_ERROR(s);  
394  }  }
395    
396  /* Parse an pattern blt order */  /* Output order capability set */
397  BOOL rdp_io_patblt_order(STREAM s, PATBLT_ORDER *os, uint32 present, BOOL delta)  static void
398    rdp_out_order_caps(STREAM s)
399  {  {
400          if (present & 0x0001)          uint8 order_caps[32];
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
401    
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
402    
403          if (present & 0x0010)          memset(order_caps, 0, 32);
404                  prs_io_uint8(s, &os->opcode);          order_caps[0] = 1;      /* dest blt */
405            order_caps[1] = 1;      /* pat blt */
406            order_caps[2] = 1;      /* screen blt */
407            order_caps[3] = 1;      /* required for memblt? */
408            order_caps[8] = 1;      /* line */
409            order_caps[9] = 1;      /* line */
410            order_caps[10] = 1;     /* rect */
411            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
412            order_caps[13] = 1;     /* memblt */
413            order_caps[14] = 1;     /* triblt */
414            order_caps[22] = 1;     /* polyline */
415            order_caps[27] = 1;     /* text2 */
416            out_uint16_le(s, RDP_CAPSET_ORDER);
417            out_uint16_le(s, RDP_CAPLEN_ORDER);
418    
419          if (present & 0x0020)          out_uint8s(s, 20);      /* Terminal desc, pad */
420                  rdp_io_colour(s, &os->bgcolour);          out_uint16_le(s, 1);    /* Cache X granularity */
421            out_uint16_le(s, 20);   /* Cache Y granularity */
422          if (present & 0x0040)          out_uint16(s, 0);       /* Pad */
423                  rdp_io_colour(s, &os->fgcolour);          out_uint16_le(s, 1);    /* Max order level */
424            out_uint16_le(s, 0x147);        /* Number of fonts */
425          rdp_io_brush(s, &os->brush, present >> 7);          out_uint16_le(s, 0x2a); /* Capability flags */
426            out_uint8p(s, order_caps, 32);  /* Orders supported */
427          return PRS_ERROR(s);          out_uint16_le(s, 0x6a1);        /* Text capability flags */
428            out_uint8s(s, 6);       /* Pad */
429            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
430            out_uint32(s, 0);       /* Unknown */
431            out_uint32_le(s, 0x4e4);        /* Unknown */
432  }  }
433    
434  /* Parse an screen blt order */  /* Output bitmap cache capability set */
435  BOOL rdp_io_screenblt_order(STREAM s, SCREENBLT_ORDER *os, uint32 present, BOOL delta)  static void
436    rdp_out_bmpcache_caps(STREAM s)
437  {  {
438          if (present & 0x0001)          int Bpp;
439                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
440            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
441    
442          if (present & 0x0020)          Bpp = (g_server_bpp + 7) / 8;
443                  rdp_io_coord(s, &os->srcx, delta);          out_uint8s(s, 24);      /* unused */
444            out_uint16_le(s, 0x258);        /* entries */
445          if (present & 0x0040)          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
446                  rdp_io_coord(s, &os->srcy, delta);          out_uint16_le(s, 0x12c);        /* entries */
447            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
448          return PRS_ERROR(s);          out_uint16_le(s, 0x106);        /* entries */
449            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
450  }  }
451    
452  /* Parse a line order */  /* Output control capability set */
453  BOOL rdp_io_line_order(STREAM s, LINE_ORDER *os, uint32 present, BOOL delta)  static void
454    rdp_out_control_caps(STREAM s)
455  {  {
456          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_CONTROL);
457                  lsb_io_uint16(s, &os->mixmode);          out_uint16_le(s, RDP_CAPLEN_CONTROL);
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->startx, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->starty, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->endx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->endy, delta);  
458    
459          if (present & 0x0020)          out_uint16(s, 0);       /* Control capabilities */
460                  rdp_io_colour(s, &os->bgcolour);          out_uint16(s, 0);       /* Remote detach */
461            out_uint16_le(s, 2);    /* Control interest */
462          if (present & 0x0040)          out_uint16_le(s, 2);    /* Detach interest */
                 prs_io_uint8(s, &os->opcode);  
   
         rdp_io_pen(s, &os->pen, present >> 7);  
   
         return PRS_ERROR(s);  
463  }  }
464    
465  /* Parse an opaque rectangle order */  /* Output activation capability set */
466  BOOL rdp_io_rect_order(STREAM s, RECT_ORDER *os, uint32 present, BOOL delta)  static void
467    rdp_out_activate_caps(STREAM s)
468  {  {
469          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
470                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x10)  
                 prs_io_uint8(s, &os->colour);  
471    
472          return PRS_ERROR(s);          out_uint16(s, 0);       /* Help key */
473            out_uint16(s, 0);       /* Help index key */
474            out_uint16(s, 0);       /* Extended help key */
475            out_uint16(s, 0);       /* Window activate */
476  }  }
477    
478  /* Parse a desktop save order */  /* Output pointer capability set */
479  BOOL rdp_io_desksave_order(STREAM s, DESKSAVE_ORDER *os, uint32 present, BOOL delta)  static void
480    rdp_out_pointer_caps(STREAM s)
481  {  {
482          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_POINTER);
483                  lsb_io_uint32(s, &os->offset);          out_uint16_le(s, RDP_CAPLEN_POINTER);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->left, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->top, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->right, delta);  
   
         if (present & 0x10)  
                 rdp_io_coord(s, &os->bottom, delta);  
   
         if (present & 0x20)  
                 prs_io_uint8(s, &os->action);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse a memory blt order */  
 BOOL rdp_io_memblt_order(STREAM s, MEMBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x0001)  
         {  
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0080)  
                 rdp_io_coord(s, &os->srcy, delta);  
484    
485          if (present & 0x0100)          out_uint16(s, 0);       /* Colour pointer */
486                  lsb_io_uint16(s, &os->cache_idx);          out_uint16_le(s, 20);   /* Cache size */
   
         return PRS_ERROR(s);  
487  }  }
488    
489  /* Parse a 3-way blt order */  /* Output share capability set */
490  BOOL rdp_io_triblt_order(STREAM s, TRIBLT_ORDER *os, uint32 present, BOOL delta)  static void
491    rdp_out_share_caps(STREAM s)
492  {  {
493          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_SHARE);
494          {          out_uint16_le(s, RDP_CAPLEN_SHARE);
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x000002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x000004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x000008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x000010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x000020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x000040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x000080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x000100)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000200)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 10);  
495    
496          if (present & 0x008000)          out_uint16(s, 0);       /* userid */
497                  lsb_io_uint16(s, &os->cache_idx);          out_uint16(s, 0);       /* pad */
   
         if (present & 0x010000)  
                 lsb_io_uint16(s, &os->unknown);  
   
         return PRS_ERROR(s);  
498  }  }
499    
500  /* Parse a text order */  /* Output colour cache capability set */
501  BOOL rdp_io_text2_order(STREAM s, TEXT2_ORDER *os, uint32 present, BOOL delta)  static void
502    rdp_out_colcache_caps(STREAM s)
503  {  {
504          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_COLCACHE);
505                  prs_io_uint8(s, &os->font);          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
   
         if (present & 0x000002)  
                 prs_io_uint8(s, &os->flags);  
   
         if (present & 0x000004)  
                 prs_io_uint8(s, &os->unknown);  
   
         if (present & 0x000008)  
                 prs_io_uint8(s, &os->mixmode);  
   
         if (present & 0x000010)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         if (present & 0x000020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000040)  
                 lsb_io_uint16(s, &os->clipleft);  
   
         if (present & 0x000080)  
                 lsb_io_uint16(s, &os->cliptop);  
   
         if (present & 0x000100)  
                 lsb_io_uint16(s, &os->clipright);  
   
         if (present & 0x000200)  
                 lsb_io_uint16(s, &os->clipbottom);  
   
         if (present & 0x000400)  
                 lsb_io_uint16(s, &os->boxleft);  
   
         if (present & 0x000800)  
                 lsb_io_uint16(s, &os->boxtop);  
506    
507          if (present & 0x001000)          out_uint16_le(s, 6);    /* cache size */
508                  lsb_io_uint16(s, &os->boxright);          out_uint16(s, 0);       /* pad */
   
         if (present & 0x002000)  
                 lsb_io_uint16(s, &os->boxbottom);  
   
         if (present & 0x080000)  
                 lsb_io_uint16(s, &os->x);  
   
         if (present & 0x100000)  
                 lsb_io_uint16(s, &os->y);  
   
         if (present & 0x200000)  
         {  
                 prs_io_uint8(s, &os->length);  
                 prs_io_uint8s(s, os->text, os->length);  
         }  
   
         return PRS_ERROR(s);  
509  }  }
510    
511    static uint8 canned_caps[] = {
512            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
513            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
514            0x00, 0x00, 0x00, 0x00, 0x00,
515            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
516            0x00, 0x00, 0x00, 0x00, 0x00,
517            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
518            0x00, 0x00, 0x00, 0x00, 0x00,
519            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
520            0x00, 0x00, 0x00, 0x00, 0x00,
521            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
522            0x0C, 0x00, 0x08, 0x00, 0x01,
523            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
524            0x10, 0x00, 0x34, 0x00, 0xFE,
525            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
526            0xFE, 0x00, 0x08, 0x00, 0xFE,
527            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
528            0xFE, 0x00, 0x80, 0x00, 0xFE,
529            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
530            0x02, 0x00, 0x00, 0x00
531    };
532    
533  /* SECONDARY ORDERS */  /* Output unknown capability sets (number 13, 12, 14 and 16) */
534    static void
535  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  rdp_out_unknown_caps(STREAM s)
536    {
537            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
538            out_uint16_le(s, 0x58);
539    
540            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
541    }
542    
543    #define RDP5_FLAG 0x0030
544    /* Send a confirm active PDU */
545    static void
546    rdp_send_confirm_active(void)
547    {
548            STREAM s;
549            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
550            uint16 caplen =
551                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
552                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
553                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
554                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
555    
556            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
557    
558            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
559            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
560            out_uint16_le(s, (g_mcs_userid + 1001));
561    
562            out_uint32_le(s, g_rdp_shareid);
563            out_uint16_le(s, 0x3ea);        /* userid */
564            out_uint16_le(s, sizeof(RDP_SOURCE));
565            out_uint16_le(s, caplen);
566    
567            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
568            out_uint16_le(s, 0xd);  /* num_caps */
569            out_uint8s(s, 2);       /* pad */
570    
571            rdp_out_general_caps(s);
572            rdp_out_bitmap_caps(s);
573            rdp_out_order_caps(s);
574            rdp_out_bmpcache_caps(s);
575            rdp_out_colcache_caps(s);
576            rdp_out_activate_caps(s);
577            rdp_out_control_caps(s);
578            rdp_out_pointer_caps(s);
579            rdp_out_share_caps(s);
580            rdp_out_unknown_caps(s);
581    
582            s_mark_end(s);
583            sec_send(s, sec_flags);
584    }
585    
586    /* Respond to a demand active PDU */
587    static void
588    process_demand_active(STREAM s)
589    {
590            uint8 type;
591    
592            in_uint32_le(s, g_rdp_shareid);
593    
594            DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
595    
596            rdp_send_confirm_active();
597            rdp_send_synchronise();
598            rdp_send_control(RDP_CTL_COOPERATE);
599            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
600            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
601            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
602            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
603            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, 0, 0);
604            rdp_send_fonts(1);
605            rdp_send_fonts(2);
606            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
607            reset_order_state();
608    }
609    
610    /* Process a colour pointer PDU */
611    void
612    process_colour_pointer_pdu(STREAM s)
613    {
614            uint16 x, y, width, height, cache_idx, masklen, datalen;
615            uint8 *mask, *data;
616            HCURSOR cursor;
617    
618            in_uint16_le(s, cache_idx);
619            in_uint16_le(s, x);
620            in_uint16_le(s, y);
621            in_uint16_le(s, width);
622            in_uint16_le(s, height);
623            in_uint16_le(s, masklen);
624            in_uint16_le(s, datalen);
625            in_uint8p(s, data, datalen);
626            in_uint8p(s, mask, masklen);
627            cursor = ui_create_cursor(x, y, width, height, mask, data);
628            ui_set_cursor(cursor);
629            cache_put_cursor(cache_idx, cursor);
630    }
631    
632    /* Process a cached pointer PDU */
633    void
634    process_cached_pointer_pdu(STREAM s)
635    {
636            uint16 cache_idx;
637    
638            in_uint16_le(s, cache_idx);
639            ui_set_cursor(cache_get_cursor(cache_idx));
640    }
641    
642    /* Process a system pointer PDU */
643    void
644    process_system_pointer_pdu(STREAM s)
645  {  {
646          BOOL res = True;          uint16 system_pointer_type;
647    
648          res = res ? lsb_io_uint16(s, &rso->length) : False;          in_uint16(s, system_pointer_type);
649          res = res ? lsb_io_uint16(s, &rso->flags ) : False;          switch (system_pointer_type)
650          res = res ? prs_io_uint8 (s, &rso->type  ) : False;          {
651                    case RDP_NULL_POINTER:
652                            ui_set_null_cursor();
653                            break;
654    
655          return res;                  default:
656                            unimpl("System pointer message 0x%x\n", system_pointer_type);
657            }
658  }  }
659    
660  BOOL rdp_io_raw_bmpcache_order(STREAM s, RDP_RAW_BMPCACHE_ORDER *rbo)  /* Process a pointer PDU */
661    static void
662    process_pointer_pdu(STREAM s)
663  {  {
664          BOOL res = True;          uint16 message_type;
665            uint16 x, y;
         res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
666    
667          rbo->data = s->data + s->offset;          in_uint16_le(s, message_type);
668          s->offset += rbo->bufsize;          in_uint8s(s, 2);        /* pad */
669    
670          return res;          switch (message_type)
671  }          {
672                    case RDP_POINTER_MOVE:
673                            in_uint16_le(s, x);
674                            in_uint16_le(s, y);
675                            if (s_check(s))
676                                    ui_move_pointer(x, y);
677                            break;
678    
679  BOOL rdp_io_bmpcache_order(STREAM s, RDP_BMPCACHE_ORDER *rbo)                  case RDP_POINTER_COLOR:
680  {                          process_colour_pointer_pdu(s);
681          BOOL res = True;                          break;
682    
683          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;                  case RDP_POINTER_CACHED:
684          res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;                          process_cached_pointer_pdu(s);
685          res = res ? prs_io_uint8 (s, &rbo->width     ) : False;                          break;
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->final_size) : False;  
686    
687          rbo->data = s->data + s->offset;                  case RDP_POINTER_SYSTEM:
688          s->offset += rbo->size;                          process_system_pointer_pdu(s);
689                            break;
690    
691          return res;                  default:
692                            unimpl("Pointer message 0x%x\n", message_type);
693            }
694  }  }
695    
696  BOOL rdp_io_colcache_order(STREAM s, RDP_COLCACHE_ORDER *colours)  /* Process bitmap updates */
697    void
698    process_bitmap_updates(STREAM s)
699  {  {
700          COLOURENTRY *entry;          uint16 num_updates;
701            uint16 left, top, right, bottom, width, height;
702            uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
703            uint8 *data, *bmpdata;
704          int i;          int i;
705    
706          prs_io_uint8(s, &colours->cache_id);          in_uint16_le(s, num_updates);
         lsb_io_uint16(s, &colours->map.ncolours);  
707    
708          for (i = 0; i < colours->map.ncolours; i++)          for (i = 0; i < num_updates; i++)
709          {          {
710                  entry = &colours->map.colours[i];                  in_uint16_le(s, left);
711                  prs_io_uint8(s, &entry->blue);                  in_uint16_le(s, top);
712                  prs_io_uint8(s, &entry->green);                  in_uint16_le(s, right);
713                  prs_io_uint8(s, &entry->red);                  in_uint16_le(s, bottom);
714                  s->offset++;                  in_uint16_le(s, width);
715          }                  in_uint16_le(s, height);
716                    in_uint16_le(s, bpp);
717          return True;                  Bpp = (bpp + 7) / 8;
718  }                  in_uint16_le(s, compress);
719                    in_uint16_le(s, bufsize);
720    
721                    cx = right - left + 1;
722                    cy = bottom - top + 1;
723    
724                    DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
725                           left, top, right, bottom, width, height, Bpp, compress));
726    
727                    /* Server may limit bpp - this is how we find out */
728                    if (g_server_bpp != bpp) {
729                            warning("Server limited colour depth to %d bits\n", bpp);
730                            g_server_bpp = bpp;
731                    }
732    
733  BOOL rdp_io_fontcache_order(STREAM s, RDP_FONTCACHE_ORDER *font)                  if (!compress)
734  {                  {
735          RDP_FONT_GLYPH *glyph;                          int y;
736          BOOL res = True;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
737          int i, j, datasize;                          for (y = 0; y < height; y++)
738          uint8 in, out;                          {
739                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
740                                              width * Bpp);
741                            }
742                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
743                            xfree(bmpdata);
744                            continue;
745                    }
746    
         res = res ? prs_io_uint8(s, &font->font   ) : False;  
         res = res ? prs_io_uint8(s, &font->nglyphs) : False;  
747    
748          for (i = 0; i < font->nglyphs; i++)                  if (compress & 0x400)
749          {                  {
750                  glyph = &font->glyphs[i];                          size = bufsize;
751                  res = res ? lsb_io_uint16(s, &glyph->character) : False;                  }
752                  res = res ? lsb_io_uint16(s, &glyph->unknown  ) : False;                  else
753                  res = res ? lsb_io_uint16(s, &glyph->baseline ) : False;                  {
754                  res = res ? lsb_io_uint16(s, &glyph->width    ) : False;                          in_uint8s(s, 2);        /* pad */
755                  res = res ? lsb_io_uint16(s, &glyph->height   ) : False;                          in_uint16_le(s, size);
756                            in_uint8s(s, 4);        /* line_size, final_size */
757                  datasize = (glyph->height * ((glyph->width + 7) / 8) + 3) & ~3;                  }
758                  res = res ? prs_io_uint8s(s, glyph->data, datasize) : False;                  in_uint8p(s, data, size);
759                  for (j = 0; j < datasize; j++)                  bmpdata = (uint8 *) xmalloc(width * height * Bpp);
760                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
761                  {                  {
762                          in = glyph->data[j];                          ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
763                          out = 0;                  }
764                          if (in & 1) out |= 128;                  else
765                          if (in & 2) out |= 64;                  {
766                          if (in & 4) out |= 32;                          DEBUG_RDP5(("Failed to decompress data\n"));
                         if (in & 8) out |= 16;  
                         if (in & 16) out |= 8;  
                         if (in & 32) out |= 4;  
                         if (in & 64) out |= 2;  
                         if (in & 128) out |= 1;  
                         glyph->data[j] = out;  
767                  }                  }
         }  
768    
769          return res;                  xfree(bmpdata);
770            }
771  }  }
772    
773    /* Process a palette update */
774  /* CAPABILITIES */  void
775    process_palette(STREAM s)
 /* Construct a general capability set */  
 void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  
776  {  {
777          caps->os_major_type = 1;          COLOURENTRY *entry;
778          caps->os_minor_type = 3;          COLOURMAP map;
779          caps->ver_protocol = 0x200;          HCOLOURMAP hmap;
780  }          int i;
781    
782  /* Parse general capability set */          in_uint8s(s, 2);        /* pad */
783  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)          in_uint16_le(s, map.ncolours);
784  {          in_uint8s(s, 2);        /* pad */
         uint16 length = RDP_CAPLEN_GENERAL;  
         uint16 pkt_length = length;  
         BOOL res;  
785    
786          res = lsb_io_uint16(s, &pkt_length);          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
787    
788          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap capability set */  
 void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps, int width, int height)  
 {  
         caps->preferred_bpp = 8;  
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = width;  
         caps->height = height;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
   
 /* Parse bitmap capability set */  
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
789    
790          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
791          {          {
792                  ERROR("Unrecognised capabilities size\n");                  entry = &map.colours[i];
793                  return False;                  in_uint8(s, entry->red);
794                    in_uint8(s, entry->green);
795                    in_uint8(s, entry->blue);
796          }          }
797    
798          res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;          hmap = ui_create_colourmap(&map);
799          res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;          ui_set_colourmap(hmap);
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 /* Construct an order capability set */  
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
   
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
 }  
   
 /* Parse order capability set */  
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
800    
801          res = lsb_io_uint16(s, &pkt_length);          xfree(map.colours);
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap cache capability set */  
 void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  
 {  
         caps->caches[0].entries = 0x258;  
         caps->caches[0].max_cell_size = 0x100;  
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
802  }  }
803    
804  /* Parse single bitmap cache information structure */  /* Process an update PDU */
805  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  static void
806    process_update_pdu(STREAM s)
807  {  {
808          if (!lsb_io_uint16(s, &info->entries      ))          uint16 update_type, count;
                 return False;  
809    
810          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, update_type);
                 return False;  
811    
812          return True;          switch (update_type)
 }  
   
 /* Parse bitmap cache capability set */  
 BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
813          {          {
814                  ERROR("Unrecognised capabilities size\n");                  case RDP_UPDATE_ORDERS:
815                  return False;                          in_uint8s(s, 2);        /* pad */
816          }                          in_uint16_le(s, count);
817                            in_uint8s(s, 2);        /* pad */
818          for (i = 0; i < 6; i++)                          process_orders(s, count);
819                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;                          break;
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
820    
821          return res;                  case RDP_UPDATE_BITMAP:
822  }                          process_bitmap_updates(s);
823                            break;
824    
825  /* Construct a control capability set */                  case RDP_UPDATE_PALETTE:
826  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)                          process_palette(s);
827  {                          break;
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
 }  
828    
829  /* Parse control capability set */                  case RDP_UPDATE_SYNCHRONIZE:
830  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                          break;
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
831    
832          res = lsb_io_uint16(s, &pkt_length);                  default:
833          if (pkt_length != length)                          unimpl("update %d\n", update_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
834          }          }
835    
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
   
         return res;  
836  }  }
837    
838  /* Construct an activation capability set */  /* Process data PDU */
839  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  static void
840    process_data_pdu(STREAM s)
841  {  {
842  }          uint8 data_pdu_type;
843    
844  /* Parse activation capability set */          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
845  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)          in_uint8(s, data_pdu_type);
846  {          in_uint8s(s, 3);        /* compress_type, compress_len */
         uint16 length = RDP_CAPLEN_ACTIVATE;  
         uint16 pkt_length = length;  
         BOOL res;  
847    
848          res = lsb_io_uint16(s, &pkt_length);          switch (data_pdu_type)
         if (pkt_length != length)  
849          {          {
850                  ERROR("Unrecognised capabilities size\n");                  case RDP_DATA_PDU_UPDATE:
851                  return False;                          process_update_pdu(s);
852          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
853    
854          return res;                  case RDP_DATA_PDU_POINTER:
855  }                          process_pointer_pdu(s);
856                            break;
857    
858  /* Construct a pointer capability set */                  case RDP_DATA_PDU_BELL:
859  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)                          ui_bell();
860  {                          break;
         caps->colour_pointer = 0;  
         caps->cache_size = 20;  
 }  
861    
862  /* Parse pointer capability set */                  case RDP_DATA_PDU_LOGON:
863  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                          DEBUG(("Received Logon PDU\n"));
864  {                          /* User logged on */
865          uint16 length = RDP_CAPLEN_POINTER;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
866    
867          res = lsb_io_uint16(s, &pkt_length);                  default:
868          if (pkt_length != length)                          unimpl("data PDU %d\n", data_pdu_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
869          }          }
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
870  }  }
871    
872  /* Construct a share capability set */  /* Process incoming packets */
873  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  BOOL
874    rdp_main_loop(void)
875  {  {
876  }          uint8 type;
877            STREAM s;
878    
879  /* Parse share capability set */          while ((s = rdp_recv(&type)) != NULL)
 BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_SHARE;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
880          {          {
881                  ERROR("Unrecognised capabilities size\n");                  switch (type)
882                  return False;                  {
883          }                          case RDP_PDU_DEMAND_ACTIVE:
884                                    process_demand_active(s);
885          res = res ? lsb_io_uint16(s, &caps->userid) : False;                                  break;
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
886    
887          return res;                          case RDP_PDU_DEACTIVATE:
888  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
889                                    /* We thought we could detect a clean
890                                       shutdown of the session by this
891                                       packet, but it seems Windows 2003
892                                       is sending us one of these when we
893                                       reconnect to a disconnected session
894                                       return True; */
895                                    break;
896    
897  /* Construct a colour cache capability set */                          case RDP_PDU_DATA:
898  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)                                  process_data_pdu(s);
899  {                                  break;
         caps->cache_size = 6;  
 }  
900    
901  /* Parse colour cache capability set */                          case 0:
902  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                                  break;
 {  
         uint16 length = RDP_CAPLEN_COLCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
903    
904          res = lsb_io_uint16(s, &pkt_length);                          default:
905          if (pkt_length != length)                                  unimpl("PDU %d\n", type);
906          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
907          }          }
908            return True;
909          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          /* We want to detect if we got a clean shutdown, but we
910          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;             can't. Se above.  
911               return False;  */
         return res;  
912  }  }
913    
914  uint8 canned_caps[] = {  /* Establish a connection up to the RDP layer */
915  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  BOOL
916  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  rdp_connect(char *server, uint32 flags, char *domain, char *password,
917  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,              char *command, char *directory)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 /* Insert canned capabilities */  
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
918  {  {
919          uint16 length = 0x58;          if (!sec_connect(server, g_username))
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
920                  return False;                  return False;
         }  
921    
922          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
923            return True;
924    }
925    
926          return res;  /* Disconnect from the RDP layer */
927    void
928    rdp_disconnect(void)
929    {
930            sec_disconnect();
931  }  }

Legend:
Removed from v.9  
changed lines
  Added in v.518

  ViewVC Help
Powered by ViewVC 1.1.26