/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9 by matty, Tue Jul 25 12:34:29 2000 UTC revision 559 by stargo, Thu Dec 11 12:25:38 2003 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include "rdesktop.h"
   
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server, int width, int height)  
 {  
         HCONN conn;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False);  
   
         return conn;  
   
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e1[] = {  
 0x01,0x00,0x00,0x00,0x48,0x00,0x00,0x00,0x7c,0xbd,0x8b,0x8f,0x16,0x2b,0xa1,0x00,  
 0xc6,0xfb,0x8a,0x39,0xf5,0x33,0xed,0x36,0x14,0x55,0x17,0x8c,0x3a,0xde,0x5e,0xdf,  
 0xcb,0x41,0x4c,0xc7,0x89,0x7d,0xe3,0xe9,0x34,0x08,0xda,0xdc,0x08,0x77,0x98,0xda,  
 0x65,0xae,0x27,0x74,0xf1,0x79,0xd0,0x28,0x54,0x64,0x86,0x7f,0x02,0xe0,0x71,0x51,  
 0x56,0x4e,0xca,0x72,0x94,0x62,0x49,0x27,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e2[] = {  
 0x48,0x00,0x00,0x00,0x8a,0xe4,0x9f,0x8a,0xd5,0x04,0x02,0xfd,0x09,0x1f,0xff,0x53,  
 0xe0,0xb2,0x72,0x8b,0x19,0xba,0x22,0xe4,0x2a,0x7b,0xeb,0x79,0xa8,0x83,0x31,0x6f,  
 0x5c,0xcc,0x37,0x9c,0xe8,0x73,0x64,0x64,0xd3,0xab,0xaa,0x9f,0xbe,0x49,0x27,0xfc,  
 0x95,0xf3,0x6e,0xf8,0xb1,0x01,0x7c,0xba,0xa9,0xc5,0x35,0x9c,0x8f,0x74,0x3a,0x9f,  
 0xd4,0x26,0x4d,0x39,0x90,0xbe,0xf4,0xfb,0x72,0x9e,0x54,0x18  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e1(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e1,  
                sizeof(precanned_key_packet_e1));  
         conn->out.offset += sizeof(precanned_key_packet_e1);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e2(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e2,  
                sizeof(precanned_key_packet_e2));  
         conn->out.offset += sizeof(precanned_key_packet_e2);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = { // 4c8  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport packet */  
 void rdp_init(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
   
 /* Transmit RDP transport packet */  
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
 }  
   
 /* Transmit RDP transport data packet */  
 void rdp_send_data(HCONN conn, uint16 data_pdu_type)  
 {  
         RDP_HEADER hdr;  
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 void rdp_send_confirm_active(HCONN conn, uint32 shareid, int width, int height)  
 {  
         RDP_ACTIVE_PDU active;  
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, shareid, conn->mcs_userid, width, height);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
   
 void rdp_send_synchronize(HCONN conn)  
 {  
         RDP_SYNCHRONISE_PDU sync;  
   
         rdp_init_data(conn);  
         rdp_make_synchronise_pdu(&sync, 1002);  
         rdp_io_synchronise_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
   
 void rdp_send_control(HCONN conn, uint16 action)  
 {  
         RDP_CONTROL_PDU control;  
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
   
 void rdp_send_fonts(HCONN conn, uint16 seqno)  
 {  
         RDP_FONT_PDU fonts;  
   
         rdp_init_data(conn);  
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
   
 void rdp_send_input(HCONN conn, uint16 message_type, uint16 device_flags,  
                                 uint16 param1, uint16 param2)  
 {  
         RDP_INPUT_PDU input;  
22    
23          rdp_init_data(conn);  extern uint16 g_mcs_userid;
24          rdp_make_input_pdu(&input, message_type, device_flags, param1, param2);  extern char g_username[16];
25          rdp_io_input_pdu(&conn->out, &input);  extern BOOL g_bitmap_compression;
26          MARK_END(conn->out);  extern BOOL g_orders;
27          rdp_send_data(conn, RDP_DATA_PDU_INPUT);  extern BOOL g_encryption;
28  }  extern BOOL g_desktop_save;
29    extern BOOL g_use_rdp5;
30  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  extern uint16 g_server_rdp_version;
31  {  extern int g_server_bpp;
         RDP_HEADER hdr;  
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
32    
33          conn->in.rdp_offset += hdr.length;  uint8 *g_next_packet;
34          *type = hdr.pdu_type & 0xf;  uint32 g_rdp_shareid;
35    
36  #if DUMP  #if WITH_DEBUG
37          fprintf(stderr, "RDP packet (type %x):\n", *type);  static uint32 g_packetno;
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
38  #endif  #endif
39    
40          return True;  /* Receive an RDP packet */
41  }  static STREAM
42    rdp_recv(uint8 * type)
 /* Disconnect from the RDP layer */  
 void rdp_disconnect(HCONN conn)  
 {  
         mcs_disconnect(conn);  
 }  
   
 /* Construct an RDP header */  
 void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  
                      uint16 userid)  
43  {  {
44          hdr->length = length;          static STREAM rdp_s;
45          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          uint16 length, pdu_type;
         hdr->userid = userid + 1001;  
 }  
   
 /* Parse an RDP header */  
 BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &hdr->length  ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;  
         if ((hdr->pdu_type & 0xf) != RDP_PDU_DEACTIVATE)  
                 res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
   
         return res;  
 }  
46    
47  /* Construct a data header */          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
 void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  
                           uint16 length, uint16 data_pdu_type)  
 {  
         hdr->shareid = shareid;  
         hdr->pad = 0;  
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
   
 /* Parse a data header */  
 BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_present(STREAM s, uint32 *present, uint8 flags, int size)  
 {  
         uint8 bits;  
         int i;  
   
         if (flags & RDP_ORDER_SMALL)  
48          {          {
49                  size--;                  rdp_s = sec_recv();
50          }                  if (rdp_s == NULL)
51                            return NULL;
52    
53          if (flags & RDP_ORDER_TINY)                  g_next_packet = rdp_s->p;
         {  
                 if (size < 2)  
                         return False;  
   
                 size -= 2;  
54          }          }
55            else
         *present = 0;  
         for (i = 0; i < size; i++)  
56          {          {
57                  prs_io_uint8(s, &bits);                  rdp_s->p = g_next_packet;
                 *present |= bits << (i * 8);  
58          }          }
59    
60          return True;          in_uint16_le(rdp_s, length);
61  }          /* 32k packets are really 8, keepalive fix */
62            if (length == 0x8000)
 BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  
 {  
         uint8 change;  
         BOOL res;  
   
         if (delta)  
         {  
                 res = prs_io_uint8(s, &change);  
                 *coord += (char)change;  
         }  
         else  
63          {          {
64                  res = lsb_io_uint16(s, coord);                  g_next_packet += 8;
65                    *type = 0;
66                    return rdp_s;
67          }          }
68            in_uint16_le(rdp_s, pdu_type);
69            in_uint8s(rdp_s, 2);    /* userid */
70            *type = pdu_type & 0xf;
71    
72          return res;  #if WITH_DEBUG
73  }          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
74            hexdump(g_next_packet, length);
75  BOOL rdp_io_colour(STREAM s, uint8 *colour)  #endif /*  */
 {  
         BOOL res;  
   
         res = prs_io_uint8(s, colour);  
         s->offset += 2;  
76    
77          return res;          g_next_packet += length;
78            return rdp_s;
79  }  }
80    
81  BOOL rdp_io_colourmap(STREAM s, COLOURMAP *colours)  /* Initialise an RDP data packet */
82    static STREAM
83    rdp_init_data(int maxlen)
84  {  {
85          int datasize;          STREAM s;
86    
87          lsb_io_uint16(s, &colours->ncolours);          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
88          datasize = colours->ncolours * 3;          s_push_layer(s, rdp_hdr, 18);
89    
90          if (datasize > sizeof(colours->colours))          return s;
                 return False;  
   
         memcpy(colours->colours, s->data + s->offset, datasize);  
         s->offset += datasize;  
         return True;  
 }  
   
 BOOL rdp_io_bounds(STREAM s, BOUNDS *bounds)  
 {  
         uint8 present;  
   
         prs_io_uint8(s, &present);  
   
         if (present & 1)  
                 rdp_io_coord(s, &bounds->left, False);  
         else if (present & 16)  
                 rdp_io_coord(s, &bounds->left, True);  
   
         if (present & 2)  
                 rdp_io_coord(s, &bounds->top, False);  
         else if (present & 32)  
                 rdp_io_coord(s, &bounds->top, True);  
   
         if (present & 4)  
                 rdp_io_coord(s, &bounds->right, False);  
         else if (present & 64)  
                 rdp_io_coord(s, &bounds->right, True);  
   
         if (present & 8)  
                 rdp_io_coord(s, &bounds->bottom, False);  
         else if (present & 128)  
                 rdp_io_coord(s, &bounds->bottom, True);  
   
         return True;  
91  }  }
92    
93  BOOL rdp_io_pen(STREAM s, PEN *pen, uint32 present)  /* Send an RDP data packet */
94    static void
95    rdp_send_data(STREAM s, uint8 data_pdu_type)
96  {  {
97          BOOL res = True;          uint16 length;
98    
99          if (present & 1)          s_pop_layer(s, rdp_hdr);
100                  res = res ? prs_io_uint8(s, &pen->style) : False;          length = s->end - s->p;
101    
102          if (present & 2)          out_uint16_le(s, length);
103                  res = res ? prs_io_uint8(s, &pen->width) : False;          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
104            out_uint16_le(s, (g_mcs_userid + 1001));
105    
106          if (present & 4)          out_uint32_le(s, g_rdp_shareid);
107                  res = res ? rdp_io_colour(s, &pen->colour) : False;          out_uint8(s, 0);        /* pad */
108            out_uint8(s, 1);        /* streamid */
109            out_uint16_le(s, (length - 14));
110            out_uint8(s, data_pdu_type);
111            out_uint8(s, 0);        /* compress_type */
112            out_uint16(s, 0);       /* compress_len */
113    
114          return res;          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
115  }  }
116    
117  BOOL rdp_io_brush(STREAM s, BRUSH *brush, uint32 present)  /* Output a string in Unicode */
118    void
119    rdp_out_unistr(STREAM s, char *string, int len)
120  {  {
121          BOOL res = True;          int i = 0, j = 0;
   
         if (present & 1)  
                 res = res ? prs_io_uint8(s, &brush->xorigin) : False;  
   
         if (present & 2)  
                 res = res ? prs_io_uint8(s, &brush->yorigin) : False;  
   
         if (present & 4)  
                 res = res ? prs_io_uint8(s, &brush->style) : False;  
122    
123          if (present & 8)          len += 2;
                 res = res ? prs_io_uint8(s, &brush->pattern[0]) : False;  
   
         if (present & 16)  
                 res = res ? prs_io_uint8s(s, &brush->pattern[1], 7) : False;  
   
         return res;  
 }  
124    
125  /* Construct a confirm/demand active PDU */          while (i < len)
126  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid,          {
127                                  int width, int height)                  s->p[i++] = string[j++];
128  {                  s->p[i++] = 0;
129          memset(pdu, 0, sizeof(*pdu));          }
         pdu->shareid = shareid;  
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
130    
131          rdp_make_general_caps (&pdu->general_caps );          s->p += len;
         rdp_make_bitmap_caps  (&pdu->bitmap_caps, width, height);  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
132  }  }
133    
134  /* Parse a confirm/demand active PDU */  /* Parse a logon info packet */
135  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  static void
136    rdp_send_logon_info(uint32 flags, char *domain, char *user,
137                        char *password, char *program, char *directory)
138  {  {
139          uint16 capset;          int len_domain = 2 * strlen(domain);
140          uint16 length;          int len_user = 2 * strlen(user);
141          BOOL res;          int len_password = 2 * strlen(password);
142          int i;          int len_program = 2 * strlen(program);
143            int len_directory = 2 * strlen(directory);
144            int len_ip = 2 * strlen("127.0.0.1");
145            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
146            int packetlen = 0;
147            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
148            STREAM s;
149    
150          res = lsb_io_uint32(s, &pdu->shareid);          if (!g_use_rdp5 || 1 == g_server_rdp_version)
   
         if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
   
         res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
   
         if (pdu->source_len > 48)  
151          {          {
152                  ERROR("RDP source descriptor too long\n");                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
153                  return False;  
154          }                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
155                                 + len_program + len_directory + 10);
156    
157          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;                  out_uint32(s, 0);
158          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;                  out_uint32_le(s, flags);
159          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  out_uint16_le(s, len_domain);
160                    out_uint16_le(s, len_user);
161          if (s->marshall)                  out_uint16_le(s, len_password);
162          {                  out_uint16_le(s, len_program);
163                  capset = RDP_CAPSET_GENERAL;                  out_uint16_le(s, len_directory);
164                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, domain, len_domain);
165                  res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;                  rdp_out_unistr(s, user, len_user);
166                    rdp_out_unistr(s, password, len_password);
167                  capset = RDP_CAPSET_BITMAP;                  rdp_out_unistr(s, program, len_program);
168                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, directory, len_directory);
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
169          }          }
170          else          else
171          {          {
172                  for (i = 0; i < pdu->num_caps; i++)                  flags |= RDP_LOGON_BLOB;
173                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
174                    packetlen = 4 + /* Unknown uint32 */
175                            4 +     /* flags */
176                            2 +     /* len_domain */
177                            2 +     /* len_user */
178                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
179                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
180                            2 +     /* len_program */
181                            2 +     /* len_directory */
182                            (0 < len_domain ? len_domain : 2) +     /* domain */
183                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
184                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
185                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
186                            2 +     /* Client ip length */
187                            len_ip +        /* Client ip */
188                            2 +     /* DLL string length */
189                            len_dll +       /* DLL string */
190                            2 +     /* Unknown */
191                            2 +     /* Unknown */
192                            64 +    /* Time zone #0 */
193                            2 +     /* Unknown */
194                            64 +    /* Time zone #1 */
195                            32;     /* Unknown */
196    
197                    s = sec_init(sec_flags, packetlen);
198                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
199    
200                    out_uint32(s, 0);       /* Unknown */
201                    out_uint32_le(s, flags);
202                    out_uint16_le(s, len_domain);
203                    out_uint16_le(s, len_user);
204                    if (flags & RDP_LOGON_AUTO)
205                  {                  {
206                          if (!res)                          out_uint16_le(s, len_password);
                                 return False;  
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
207    
                         switch (capset)  
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 NOTIMP("capset 0x%x\n", capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
208                  }                  }
209          }                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
210                    {
211          return res;                          out_uint16_le(s, 0);
212  }                  }
213                    out_uint16_le(s, len_program);
214  /* Construct a control PDU */                  out_uint16_le(s, len_directory);
215  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)                  if (0 < len_domain)
216  {                          rdp_out_unistr(s, domain, len_domain);
217          pdu->action = action;                  else
218          pdu->userid = 0;                          out_uint16_le(s, 0);
219          pdu->controlid = 0;                  rdp_out_unistr(s, user, len_user);
220  }                  if (flags & RDP_LOGON_AUTO)
221                    {
222  /* Parse a control PDU */                          rdp_out_unistr(s, password, len_password);
223  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)                  }
224  {                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
225          BOOL res = True;                  {
226                            out_uint16_le(s, 0);
227          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;                  }
228          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;                  if (0 < len_program)
229          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;                  {
230                            rdp_out_unistr(s, program, len_program);
231    
232          return res;                  }
233  }                  else
234                    {
235                            out_uint16_le(s, 0);
236                    }
237                    if (0 < len_directory)
238                    {
239                            rdp_out_unistr(s, directory, len_directory);
240                    }
241                    else
242                    {
243                            out_uint16_le(s, 0);
244                    }
245                    out_uint16_le(s, 2);
246                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
247                    rdp_out_unistr(s, "127.0.0.1", len_ip);
248                    out_uint16_le(s, len_dll + 2);
249                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
250                    /*
251                    out_uint16_le(s, tz_offset/60);
252                    out_uint16_le(s, 0x0000);
253                    */
254                    out_uint16_le(s, 0xffc4);
255                    out_uint16_le(s, 0xffff);
256    
257  /* Construct a synchronisation PDU */                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
258  void rdp_make_synchronise_pdu(RDP_SYNCHRONISE_PDU *pdu, uint16 userid)                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
 {  
         pdu->type = 1;  
         pdu->userid = userid;  
 }  
259    
 /* Parse a synchronisation PDU */  
 BOOL rdp_io_synchronise_pdu(STREAM s, RDP_SYNCHRONISE_PDU *pdu)  
 {  
         BOOL res = True;  
260    
261          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;                  out_uint32_le(s, 0x0a0000);
262          res = res ? lsb_io_uint16(s, &pdu->userid) : False;                  out_uint32_le(s, 0x050000);
263                    out_uint32_le(s, 3);
264                    out_uint32_le(s, 0);
265                    out_uint32_le(s, 0);
266    
267          return res;                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
268  }                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
269    
270  /* Parse a single input event */                  out_uint32_le(s, 0x30000);
271  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  out_uint32_le(s, 0x050000);
272  {                  out_uint32_le(s, 2);
273          BOOL res = True;                  out_uint32(s, 0);
274                    out_uint32_le(s, 0xffffffc4);
275                    out_uint32_le(s, 0xfffffffe);
276                    out_uint32_le(s, 0x0f);
277                    out_uint32(s, 0);
278    
         res = res ? lsb_io_uint32(s, &evt->event_time)   : False;  
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
         res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
279    
         if (!res)  
                 return False;  
   
         switch (evt->message_type)  
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_SCANCODE:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 res = res ? lsb_io_uint16(s, &evt->param2) : False;  
                 break;  
         default:  
                 NOTIMP("input type %d\n", evt->message_type);  
                 return False;  
280          }          }
281            s_mark_end(s);
282          return res;          sec_send(s, sec_flags);
283  }  }
284    
285  /* Construct an input PDU */  /* Send a control PDU */
286  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu, uint16 message_type,  static void
287                          uint16 device_flags, uint16 param1, uint16 param2)  rdp_send_control(uint16 action)
288  {  {
289          uint32 now = time(NULL);          STREAM s;
290    
291          pdu->num_events = 1;          s = rdp_init_data(8);
         pdu->pad = 0;  
292    
293          pdu->event[0].event_time = now;          out_uint16_le(s, action);
294          pdu->event[0].message_type = message_type;          out_uint16(s, 0);       /* userid */
295          pdu->event[0].device_flags = device_flags;          out_uint32(s, 0);       /* control id */
         pdu->event[0].param1 = param1;  
         pdu->event[0].param2 = param2;  
 }  
   
 /* Parse an input PDU */  
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
   
         res = res ? lsb_io_uint16(s, &pdu->num_events) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
         {  
                 ERROR("Too many events in one PDU\n");  
                 return False;  
         }  
296    
297          for (i = 0; i < pdu->num_events; i++)          s_mark_end(s);
298          {          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
         }  
   
         return res;  
299  }  }
300    
301  /* Construct a font information PDU */  /* Send a synchronisation PDU */
302  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  static void
303    rdp_send_synchronise(void)
304  {  {
305          pdu->num_fonts = 0;          STREAM s;
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
306    
307  /* Parse a font information structure */          s = rdp_init_data(4);
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
308    
309          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;          out_uint16_le(s, 1);    /* type */
310          res = res ? lsb_io_uint16(s, &font->flags    ) : False;          out_uint16_le(s, 1002);
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
311    
312          return res;          s_mark_end(s);
313            rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
314  }  }
315    
316  /* Parse a font information PDU */  /* Send a single input event */
317  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  void
318    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
319  {  {
320          BOOL res = True;          STREAM s;
         int i;  
321    
322          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;          s = rdp_init_data(16);
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
323    
324          if (pdu->num_fonts > RDP_MAX_FONTS)          out_uint16_le(s, 1);    /* number of events */
325          {          out_uint16(s, 0);       /* pad */
                 ERROR("Too many fonts in one PDU\n");  
                 return False;  
         }  
326    
327          for (i = 0; i < pdu->num_fonts; i++)          out_uint32_le(s, time);
328          {          out_uint16_le(s, message_type);
329                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;          out_uint16_le(s, device_flags);
330          }          out_uint16_le(s, param1);
331            out_uint16_le(s, param2);
332    
333          return res;          s_mark_end(s);
334            rdp_send_data(s, RDP_DATA_PDU_INPUT);
335  }  }
336    
337  /* Parse a pointer PDU */  /* Send an (empty) font information PDU */
338  BOOL rdp_io_pointer_pdu(STREAM s, RDP_POINTER_PDU *ptr)  static void
339    rdp_send_fonts(uint16 seq)
340  {  {
341          BOOL res = True;          STREAM s;
342    
343          res = res ? lsb_io_uint16(s, &ptr->message) : False;          s = rdp_init_data(8);
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
344    
345          switch (ptr->message)          out_uint16(s, 0);       /* number of fonts */
346          {          out_uint16_le(s, 0x3e); /* unknown */
347                  case RDP_POINTER_MOVE:          out_uint16_le(s, seq);  /* unknown */
348                          res = res ? lsb_io_uint16(s, &ptr->x      ) : False;          out_uint16_le(s, 0x32); /* entry size */
                         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
                         break;  
         }  
349    
350          return res;          s_mark_end(s);
351            rdp_send_data(s, RDP_DATA_PDU_FONT2);
352  }  }
353    
354  /* Parse an update PDU */  /* Output general capability set */
355  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  static void
356    rdp_out_general_caps(STREAM s)
357  {  {
358          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_GENERAL);
359            out_uint16_le(s, RDP_CAPLEN_GENERAL);
         res = res ? lsb_io_uint16(s, &pdu->update_type) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;  
360    
361          return res;          out_uint16_le(s, 1);    /* OS major type */
362            out_uint16_le(s, 3);    /* OS minor type */
363            out_uint16_le(s, 0x200);        /* Protocol version */
364            out_uint16(s, 0);       /* Pad */
365            out_uint16(s, 0);       /* Compression types */
366            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
367            /* Pad, according to T.128. 0x40d seems to
368               trigger
369               the server to start sending RDP5 packets.
370               However, the value is 0x1d04 with W2KTSK and
371               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
372               for sending such information in a padding
373               field.. */
374            out_uint16(s, 0);       /* Update capability */
375            out_uint16(s, 0);       /* Remote unshare capability */
376            out_uint16(s, 0);       /* Compression level */
377            out_uint16(s, 0);       /* Pad */
378  }  }
379    
380    /* Output bitmap capability set */
381  /* PRIMARY ORDERS */  static void
382    rdp_out_bitmap_caps(STREAM s)
 /* Parse an destination blt order */  
 BOOL rdp_io_destblt_order(STREAM s, DESTBLT_ORDER *os, uint32 present, BOOL delta)  
383  {  {
384          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_BITMAP);
385                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_BITMAP);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
386    
387          if (present & 0x04)          out_uint16_le(s, 8);    /* Preferred BPP */
388                  rdp_io_coord(s, &os->cx, delta);          out_uint16_le(s, 1);    /* Receive 1 BPP */
389            out_uint16_le(s, 1);    /* Receive 4 BPP */
390          if (present & 0x08)          out_uint16_le(s, 1);    /* Receive 8 BPP */
391                  rdp_io_coord(s, &os->cy, delta);          out_uint16_le(s, 800);  /* Desktop width */
392            out_uint16_le(s, 600);  /* Desktop height */
393          if (present & 0x10)          out_uint16(s, 0);       /* Pad */
394                  prs_io_uint8(s, &os->opcode);          out_uint16(s, 0);       /* Allow resize */
395            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
396          return PRS_ERROR(s);          out_uint16(s, 0);       /* Unknown */
397            out_uint16_le(s, 1);    /* Unknown */
398            out_uint16(s, 0);       /* Pad */
399  }  }
400    
401  /* Parse an pattern blt order */  /* Output order capability set */
402  BOOL rdp_io_patblt_order(STREAM s, PATBLT_ORDER *os, uint32 present, BOOL delta)  static void
403    rdp_out_order_caps(STREAM s)
404  {  {
405          if (present & 0x0001)          uint8 order_caps[32];
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
406    
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
407    
408          if (present & 0x0020)          memset(order_caps, 0, 32);
409                  rdp_io_colour(s, &os->bgcolour);          order_caps[0] = 1;      /* dest blt */
410            order_caps[1] = 1;      /* pat blt */
411            order_caps[2] = 1;      /* screen blt */
412            order_caps[3] = 1;      /* required for memblt? */
413            order_caps[8] = 1;      /* line */
414            order_caps[9] = 1;      /* line */
415            order_caps[10] = 1;     /* rect */
416            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
417            order_caps[13] = 1;     /* memblt */
418            order_caps[14] = 1;     /* triblt */
419            order_caps[22] = 1;     /* polyline */
420            order_caps[27] = 1;     /* text2 */
421            out_uint16_le(s, RDP_CAPSET_ORDER);
422            out_uint16_le(s, RDP_CAPLEN_ORDER);
423    
424          if (present & 0x0040)          out_uint8s(s, 20);      /* Terminal desc, pad */
425                  rdp_io_colour(s, &os->fgcolour);          out_uint16_le(s, 1);    /* Cache X granularity */
426            out_uint16_le(s, 20);   /* Cache Y granularity */
427          rdp_io_brush(s, &os->brush, present >> 7);          out_uint16(s, 0);       /* Pad */
428            out_uint16_le(s, 1);    /* Max order level */
429          return PRS_ERROR(s);          out_uint16_le(s, 0x147);        /* Number of fonts */
430            out_uint16_le(s, 0x2a); /* Capability flags */
431            out_uint8p(s, order_caps, 32);  /* Orders supported */
432            out_uint16_le(s, 0x6a1);        /* Text capability flags */
433            out_uint8s(s, 6);       /* Pad */
434            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
435            out_uint32(s, 0);       /* Unknown */
436            out_uint32_le(s, 0x4e4);        /* Unknown */
437  }  }
438    
439  /* Parse an screen blt order */  /* Output bitmap cache capability set */
440  BOOL rdp_io_screenblt_order(STREAM s, SCREENBLT_ORDER *os, uint32 present, BOOL delta)  static void
441    rdp_out_bmpcache_caps(STREAM s)
442  {  {
443          if (present & 0x0001)          int Bpp;
444                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
445            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0020)  
                 rdp_io_coord(s, &os->srcx, delta);  
446    
447          if (present & 0x0040)          Bpp = (g_server_bpp + 7) / 8;
448                  rdp_io_coord(s, &os->srcy, delta);          out_uint8s(s, 24);      /* unused */
449            out_uint16_le(s, 0x258);        /* entries */
450          return PRS_ERROR(s);          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
451            out_uint16_le(s, 0x12c);        /* entries */
452            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
453            out_uint16_le(s, 0x106);        /* entries */
454            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
455  }  }
456    
457  /* Parse a line order */  /* Output control capability set */
458  BOOL rdp_io_line_order(STREAM s, LINE_ORDER *os, uint32 present, BOOL delta)  static void
459    rdp_out_control_caps(STREAM s)
460  {  {
461          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_CONTROL);
462                  lsb_io_uint16(s, &os->mixmode);          out_uint16_le(s, RDP_CAPLEN_CONTROL);
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->startx, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->starty, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->endx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->endy, delta);  
   
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
463    
464          if (present & 0x0040)          out_uint16(s, 0);       /* Control capabilities */
465                  prs_io_uint8(s, &os->opcode);          out_uint16(s, 0);       /* Remote detach */
466            out_uint16_le(s, 2);    /* Control interest */
467          rdp_io_pen(s, &os->pen, present >> 7);          out_uint16_le(s, 2);    /* Detach interest */
   
         return PRS_ERROR(s);  
468  }  }
469    
470  /* Parse an opaque rectangle order */  /* Output activation capability set */
471  BOOL rdp_io_rect_order(STREAM s, RECT_ORDER *os, uint32 present, BOOL delta)  static void
472    rdp_out_activate_caps(STREAM s)
473  {  {
474          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
475                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
476    
477          if (present & 0x08)          out_uint16(s, 0);       /* Help key */
478                  rdp_io_coord(s, &os->cy, delta);          out_uint16(s, 0);       /* Help index key */
479            out_uint16(s, 0);       /* Extended help key */
480          if (present & 0x10)          out_uint16(s, 0);       /* Window activate */
                 prs_io_uint8(s, &os->colour);  
   
         return PRS_ERROR(s);  
481  }  }
482    
483  /* Parse a desktop save order */  /* Output pointer capability set */
484  BOOL rdp_io_desksave_order(STREAM s, DESKSAVE_ORDER *os, uint32 present, BOOL delta)  static void
485    rdp_out_pointer_caps(STREAM s)
486  {  {
487          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_POINTER);
488                  lsb_io_uint32(s, &os->offset);          out_uint16_le(s, RDP_CAPLEN_POINTER);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->left, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->top, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->right, delta);  
   
         if (present & 0x10)  
                 rdp_io_coord(s, &os->bottom, delta);  
   
         if (present & 0x20)  
                 prs_io_uint8(s, &os->action);  
   
         return PRS_ERROR(s);  
 }  
   
 /* Parse a memory blt order */  
 BOOL rdp_io_memblt_order(STREAM s, MEMBLT_ORDER *os, uint32 present, BOOL delta)  
 {  
         if (present & 0x0001)  
         {  
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x0100)  
                 lsb_io_uint16(s, &os->cache_idx);  
489    
490          return PRS_ERROR(s);          out_uint16(s, 0);       /* Colour pointer */
491            out_uint16_le(s, 20);   /* Cache size */
492  }  }
493    
494  /* Parse a 3-way blt order */  /* Output share capability set */
495  BOOL rdp_io_triblt_order(STREAM s, TRIBLT_ORDER *os, uint32 present, BOOL delta)  static void
496    rdp_out_share_caps(STREAM s)
497  {  {
498          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_SHARE);
499          {          out_uint16_le(s, RDP_CAPLEN_SHARE);
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x000002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x000004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x000008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x000010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x000020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x000040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x000080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x000100)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000200)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 10);  
   
         if (present & 0x008000)  
                 lsb_io_uint16(s, &os->cache_idx);  
500    
501          if (present & 0x010000)          out_uint16(s, 0);       /* userid */
502                  lsb_io_uint16(s, &os->unknown);          out_uint16(s, 0);       /* pad */
   
         return PRS_ERROR(s);  
503  }  }
504    
505  /* Parse a text order */  /* Output colour cache capability set */
506  BOOL rdp_io_text2_order(STREAM s, TEXT2_ORDER *os, uint32 present, BOOL delta)  static void
507    rdp_out_colcache_caps(STREAM s)
508  {  {
509          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_COLCACHE);
510                  prs_io_uint8(s, &os->font);          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
   
         if (present & 0x000002)  
                 prs_io_uint8(s, &os->flags);  
   
         if (present & 0x000004)  
                 prs_io_uint8(s, &os->unknown);  
   
         if (present & 0x000008)  
                 prs_io_uint8(s, &os->mixmode);  
   
         if (present & 0x000010)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         if (present & 0x000020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000040)  
                 lsb_io_uint16(s, &os->clipleft);  
   
         if (present & 0x000080)  
                 lsb_io_uint16(s, &os->cliptop);  
   
         if (present & 0x000100)  
                 lsb_io_uint16(s, &os->clipright);  
   
         if (present & 0x000200)  
                 lsb_io_uint16(s, &os->clipbottom);  
   
         if (present & 0x000400)  
                 lsb_io_uint16(s, &os->boxleft);  
   
         if (present & 0x000800)  
                 lsb_io_uint16(s, &os->boxtop);  
   
         if (present & 0x001000)  
                 lsb_io_uint16(s, &os->boxright);  
511    
512          if (present & 0x002000)          out_uint16_le(s, 6);    /* cache size */
513                  lsb_io_uint16(s, &os->boxbottom);          out_uint16(s, 0);       /* pad */
   
         if (present & 0x080000)  
                 lsb_io_uint16(s, &os->x);  
   
         if (present & 0x100000)  
                 lsb_io_uint16(s, &os->y);  
   
         if (present & 0x200000)  
         {  
                 prs_io_uint8(s, &os->length);  
                 prs_io_uint8s(s, os->text, os->length);  
         }  
   
         return PRS_ERROR(s);  
514  }  }
515    
516    static uint8 canned_caps[] = {
517            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
518            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
519            0x00, 0x00, 0x00, 0x00, 0x00,
520            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
521            0x00, 0x00, 0x00, 0x00, 0x00,
522            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
523            0x00, 0x00, 0x00, 0x00, 0x00,
524            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
525            0x00, 0x00, 0x00, 0x00, 0x00,
526            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
527            0x0C, 0x00, 0x08, 0x00, 0x01,
528            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
529            0x10, 0x00, 0x34, 0x00, 0xFE,
530            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
531            0xFE, 0x00, 0x08, 0x00, 0xFE,
532            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
533            0xFE, 0x00, 0x80, 0x00, 0xFE,
534            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
535            0x02, 0x00, 0x00, 0x00
536    };
537    
538  /* SECONDARY ORDERS */  /* Output unknown capability sets (number 13, 12, 14 and 16) */
539    static void
540  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  rdp_out_unknown_caps(STREAM s)
541    {
542            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
543            out_uint16_le(s, 0x58);
544    
545            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
546    }
547    
548    #define RDP5_FLAG 0x0030
549    /* Send a confirm active PDU */
550    static void
551    rdp_send_confirm_active(void)
552    {
553            STREAM s;
554            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
555            uint16 caplen =
556                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
557                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
558                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
559                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
560    
561            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
562    
563            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
564            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
565            out_uint16_le(s, (g_mcs_userid + 1001));
566    
567            out_uint32_le(s, g_rdp_shareid);
568            out_uint16_le(s, 0x3ea);        /* userid */
569            out_uint16_le(s, sizeof(RDP_SOURCE));
570            out_uint16_le(s, caplen);
571    
572            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
573            out_uint16_le(s, 0xd);  /* num_caps */
574            out_uint8s(s, 2);       /* pad */
575    
576            rdp_out_general_caps(s);
577            rdp_out_bitmap_caps(s);
578            rdp_out_order_caps(s);
579            rdp_out_bmpcache_caps(s);
580            rdp_out_colcache_caps(s);
581            rdp_out_activate_caps(s);
582            rdp_out_control_caps(s);
583            rdp_out_pointer_caps(s);
584            rdp_out_share_caps(s);
585            rdp_out_unknown_caps(s);
586    
587            s_mark_end(s);
588            sec_send(s, sec_flags);
589    }
590    
591    /* Respond to a demand active PDU */
592    static void
593    process_demand_active(STREAM s)
594    {
595            uint8 type;
596    
597            in_uint32_le(s, g_rdp_shareid);
598    
599            DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
600    
601            rdp_send_confirm_active();
602            rdp_send_synchronise();
603            rdp_send_control(RDP_CTL_COOPERATE);
604            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
605            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
606            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
607            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
608            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
609            rdp_send_fonts(1);
610            rdp_send_fonts(2);
611            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
612            reset_order_state();
613    }
614    
615    /* Process a colour pointer PDU */
616    void
617    process_colour_pointer_pdu(STREAM s)
618    {
619            uint16 x, y, width, height, cache_idx, masklen, datalen;
620            uint8 *mask, *data;
621            HCURSOR cursor;
622    
623            in_uint16_le(s, cache_idx);
624            in_uint16_le(s, x);
625            in_uint16_le(s, y);
626            in_uint16_le(s, width);
627            in_uint16_le(s, height);
628            in_uint16_le(s, masklen);
629            in_uint16_le(s, datalen);
630            in_uint8p(s, data, datalen);
631            in_uint8p(s, mask, masklen);
632            cursor = ui_create_cursor(x, y, width, height, mask, data);
633            ui_set_cursor(cursor);
634            cache_put_cursor(cache_idx, cursor);
635    }
636    
637    /* Process a cached pointer PDU */
638    void
639    process_cached_pointer_pdu(STREAM s)
640    {
641            uint16 cache_idx;
642    
643            in_uint16_le(s, cache_idx);
644            ui_set_cursor(cache_get_cursor(cache_idx));
645    }
646    
647    /* Process a system pointer PDU */
648    void
649    process_system_pointer_pdu(STREAM s)
650  {  {
651          BOOL res = True;          uint16 system_pointer_type;
652    
653          res = res ? lsb_io_uint16(s, &rso->length) : False;          in_uint16(s, system_pointer_type);
654          res = res ? lsb_io_uint16(s, &rso->flags ) : False;          switch (system_pointer_type)
655          res = res ? prs_io_uint8 (s, &rso->type  ) : False;          {
656                    case RDP_NULL_POINTER:
657                            ui_set_null_cursor();
658                            break;
659    
660          return res;                  default:
661                            unimpl("System pointer message 0x%x\n", system_pointer_type);
662            }
663  }  }
664    
665  BOOL rdp_io_raw_bmpcache_order(STREAM s, RDP_RAW_BMPCACHE_ORDER *rbo)  /* Process a pointer PDU */
666    static void
667    process_pointer_pdu(STREAM s)
668  {  {
669          BOOL res = True;          uint16 message_type;
670            uint16 x, y;
         res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
671    
672          rbo->data = s->data + s->offset;          in_uint16_le(s, message_type);
673          s->offset += rbo->bufsize;          in_uint8s(s, 2);        /* pad */
674    
675          return res;          switch (message_type)
676  }          {
677                    case RDP_POINTER_MOVE:
678                            in_uint16_le(s, x);
679                            in_uint16_le(s, y);
680                            if (s_check(s))
681                                    ui_move_pointer(x, y);
682                            break;
683    
684  BOOL rdp_io_bmpcache_order(STREAM s, RDP_BMPCACHE_ORDER *rbo)                  case RDP_POINTER_COLOR:
685  {                          process_colour_pointer_pdu(s);
686          BOOL res = True;                          break;
687    
688          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;                  case RDP_POINTER_CACHED:
689          res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;                          process_cached_pointer_pdu(s);
690          res = res ? prs_io_uint8 (s, &rbo->width     ) : False;                          break;
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->final_size) : False;  
691    
692          rbo->data = s->data + s->offset;                  case RDP_POINTER_SYSTEM:
693          s->offset += rbo->size;                          process_system_pointer_pdu(s);
694                            break;
695    
696          return res;                  default:
697                            unimpl("Pointer message 0x%x\n", message_type);
698            }
699  }  }
700    
701  BOOL rdp_io_colcache_order(STREAM s, RDP_COLCACHE_ORDER *colours)  /* Process bitmap updates */
702    void
703    process_bitmap_updates(STREAM s)
704  {  {
705          COLOURENTRY *entry;          uint16 num_updates;
706            uint16 left, top, right, bottom, width, height;
707            uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
708            uint8 *data, *bmpdata;
709          int i;          int i;
710    
711          prs_io_uint8(s, &colours->cache_id);          in_uint16_le(s, num_updates);
         lsb_io_uint16(s, &colours->map.ncolours);  
712    
713          for (i = 0; i < colours->map.ncolours; i++)          for (i = 0; i < num_updates; i++)
714          {          {
715                  entry = &colours->map.colours[i];                  in_uint16_le(s, left);
716                  prs_io_uint8(s, &entry->blue);                  in_uint16_le(s, top);
717                  prs_io_uint8(s, &entry->green);                  in_uint16_le(s, right);
718                  prs_io_uint8(s, &entry->red);                  in_uint16_le(s, bottom);
719                  s->offset++;                  in_uint16_le(s, width);
720          }                  in_uint16_le(s, height);
721                    in_uint16_le(s, bpp);
722                    Bpp = (bpp + 7) / 8;
723                    in_uint16_le(s, compress);
724                    in_uint16_le(s, bufsize);
725    
726          return True;                  cx = right - left + 1;
727  }                  cy = bottom - top + 1;
728    
729  BOOL rdp_io_fontcache_order(STREAM s, RDP_FONTCACHE_ORDER *font)                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
730  {                         left, top, right, bottom, width, height, Bpp, compress));
         RDP_FONT_GLYPH *glyph;  
         BOOL res = True;  
         int i, j, datasize;  
         uint8 in, out;  
   
         res = res ? prs_io_uint8(s, &font->font   ) : False;  
         res = res ? prs_io_uint8(s, &font->nglyphs) : False;  
731    
732          for (i = 0; i < font->nglyphs; i++)                  /* Server may limit bpp - this is how we find out */
733          {                  if (g_server_bpp != bpp)
                 glyph = &font->glyphs[i];  
                 res = res ? lsb_io_uint16(s, &glyph->character) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->unknown  ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->baseline ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->width    ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->height   ) : False;  
   
                 datasize = (glyph->height * ((glyph->width + 7) / 8) + 3) & ~3;  
                 res = res ? prs_io_uint8s(s, glyph->data, datasize) : False;  
                 for (j = 0; j < datasize; j++)  
734                  {                  {
735                          in = glyph->data[j];                          warning("Server limited colour depth to %d bits\n", bpp);
736                          out = 0;                          g_server_bpp = bpp;
                         if (in & 1) out |= 128;  
                         if (in & 2) out |= 64;  
                         if (in & 4) out |= 32;  
                         if (in & 8) out |= 16;  
                         if (in & 16) out |= 8;  
                         if (in & 32) out |= 4;  
                         if (in & 64) out |= 2;  
                         if (in & 128) out |= 1;  
                         glyph->data[j] = out;  
737                  }                  }
         }  
738    
739          return res;                  if (!compress)
740  }                  {
741                            int y;
742                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
743                            for (y = 0; y < height; y++)
744                            {
745                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
746                                              width * Bpp);
747                            }
748                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
749                            xfree(bmpdata);
750                            continue;
751                    }
752    
753    
754  /* CAPABILITIES */                  if (compress & 0x400)
755                    {
756                            size = bufsize;
757                    }
758                    else
759                    {
760                            in_uint8s(s, 2);        /* pad */
761                            in_uint16_le(s, size);
762                            in_uint8s(s, 4);        /* line_size, final_size */
763                    }
764                    in_uint8p(s, data, size);
765                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
766                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
767                    {
768                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
769                    }
770                    else
771                    {
772                            DEBUG_RDP5(("Failed to decompress data\n"));
773                    }
774    
775  /* Construct a general capability set */                  xfree(bmpdata);
776  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          }
 {  
         caps->os_major_type = 1;  
         caps->os_minor_type = 3;  
         caps->ver_protocol = 0x200;  
777  }  }
778    
779  /* Parse general capability set */  /* Process a palette update */
780  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  void
781    process_palette(STREAM s)
782  {  {
783          uint16 length = RDP_CAPLEN_GENERAL;          COLOURENTRY *entry;
784          uint16 pkt_length = length;          COLOURMAP map;
785          BOOL res;          HCOLOURMAP hmap;
786            int i;
787    
788          res = lsb_io_uint16(s, &pkt_length);          in_uint8s(s, 2);        /* pad */
789          if (pkt_length != length)          in_uint16_le(s, map.ncolours);
790          {          in_uint8s(s, 2);        /* pad */
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
791    
792          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap capability set */  
 void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps, int width, int height)  
 {  
         caps->preferred_bpp = 8;  
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = width;  
         caps->height = height;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
   
 /* Parse bitmap capability set */  
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
793    
794          res = lsb_io_uint16(s, &pkt_length);          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
795    
796          res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;          for (i = 0; i < map.ncolours; i++)
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 /* Construct an order capability set */  
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
   
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
 }  
   
 /* Parse order capability set */  
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
797          {          {
798                  ERROR("Unrecognised capabilities size\n");                  entry = &map.colours[i];
799                  return False;                  in_uint8(s, entry->red);
800                    in_uint8(s, entry->green);
801                    in_uint8(s, entry->blue);
802          }          }
803    
804          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          hmap = ui_create_colourmap(&map);
805          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;          ui_set_colourmap(hmap);
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap cache capability set */  
 void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  
 {  
         caps->caches[0].entries = 0x258;  
         caps->caches[0].max_cell_size = 0x100;  
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
806    
807  /* Parse single bitmap cache information structure */          xfree(map.colours);
 BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  
 {  
         if (!lsb_io_uint16(s, &info->entries      ))  
                 return False;  
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
808  }  }
809    
810  /* Parse bitmap cache capability set */  /* Process an update PDU */
811  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  static void
812    process_update_pdu(STREAM s)
813  {  {
814          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 update_type, count;
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
815    
816          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, update_type);
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
817    
818          for (i = 0; i < 6; i++)          switch (update_type)
819                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;          {
820                    case RDP_UPDATE_ORDERS:
821          for (i = 0; i < 3; i++)                          in_uint8s(s, 2);        /* pad */
822                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                          in_uint16_le(s, count);
823                            in_uint8s(s, 2);        /* pad */
824                            process_orders(s, count);
825                            break;
826    
827          return res;                  case RDP_UPDATE_BITMAP:
828  }                          process_bitmap_updates(s);
829                            break;
830    
831  /* Construct a control capability set */                  case RDP_UPDATE_PALETTE:
832  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)                          process_palette(s);
833  {                          break;
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
 }  
834    
835  /* Parse control capability set */                  case RDP_UPDATE_SYNCHRONIZE:
836  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                          break;
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
837    
838          res = lsb_io_uint16(s, &pkt_length);                  default:
839          if (pkt_length != length)                          unimpl("update %d\n", update_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
840          }          }
841    
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
   
         return res;  
842  }  }
843    
844  /* Construct an activation capability set */  /* Process data PDU */
845  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  static void
846    process_data_pdu(STREAM s)
847  {  {
848  }          uint8 data_pdu_type;
849    
850  /* Parse activation capability set */          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
851  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)          in_uint8(s, data_pdu_type);
852  {          in_uint8s(s, 3);        /* compress_type, compress_len */
         uint16 length = RDP_CAPLEN_ACTIVATE;  
         uint16 pkt_length = length;  
         BOOL res;  
853    
854          res = lsb_io_uint16(s, &pkt_length);          switch (data_pdu_type)
         if (pkt_length != length)  
855          {          {
856                  ERROR("Unrecognised capabilities size\n");                  case RDP_DATA_PDU_UPDATE:
857                  return False;                          process_update_pdu(s);
858          }                          break;
859    
860          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  case RDP_DATA_PDU_POINTER:
861          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;                          process_pointer_pdu(s);
862          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
863    
864          return res;                  case RDP_DATA_PDU_BELL:
865  }                          ui_bell();
866                            break;
867    
868  /* Construct a pointer capability set */                  case RDP_DATA_PDU_LOGON:
869  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)                          DEBUG(("Received Logon PDU\n"));
870  {                          /* User logged on */
871          caps->colour_pointer = 0;                          break;
         caps->cache_size = 20;  
 }  
872    
873  /* Parse pointer capability set */                  case RDP_DATA_PDU_DISCONNECT:
874  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                          /* Normally received when user logs out or disconnects from a
875  {                             console session on Windows XP and 2003 Server */
876          uint16 length = RDP_CAPLEN_POINTER;                          DEBUG(("Received disconnect PDU\n"));
877          uint16 pkt_length = length;                          break;
         BOOL res;  
878    
879          res = lsb_io_uint16(s, &pkt_length);                  default:
880          if (pkt_length != length)                          unimpl("data PDU %d\n", data_pdu_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
881          }          }
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
 }  
   
 /* Construct a share capability set */  
 void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  
 {  
882  }  }
883    
884  /* Parse share capability set */  /* Process incoming packets */
885  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  BOOL
886    rdp_main_loop(void)
887  {  {
888          uint16 length = RDP_CAPLEN_SHARE;          uint8 type;
889          uint16 pkt_length = length;          STREAM s;
         BOOL res;  
890    
891          res = lsb_io_uint16(s, &pkt_length);          while ((s = rdp_recv(&type)) != NULL)
         if (pkt_length != length)  
892          {          {
893                  ERROR("Unrecognised capabilities size\n");                  switch (type)
894                  return False;                  {
895          }                          case RDP_PDU_DEMAND_ACTIVE:
896                                    process_demand_active(s);
897          res = res ? lsb_io_uint16(s, &caps->userid) : False;                                  break;
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
898    
899          return res;                          case RDP_PDU_DEACTIVATE:
900  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
901                                    /* We thought we could detect a clean
902                                       shutdown of the session by this
903                                       packet, but it seems Windows 2003
904                                       is sending us one of these when we
905                                       reconnect to a disconnected session
906                                       return True; */
907                                    break;
908    
909  /* Construct a colour cache capability set */                          case RDP_PDU_DATA:
910  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)                                  process_data_pdu(s);
911  {                                  break;
         caps->cache_size = 6;  
 }  
912    
913  /* Parse colour cache capability set */                          case 0:
914  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                                  break;
 {  
         uint16 length = RDP_CAPLEN_COLCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
915    
916          res = lsb_io_uint16(s, &pkt_length);                          default:
917          if (pkt_length != length)                                  unimpl("PDU %d\n", type);
918          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
919          }          }
920            return True;
921          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          /* We want to detect if we got a clean shutdown, but we
922          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;             can't. Se above.  
923               return False;  */
         return res;  
924  }  }
925    
926  uint8 canned_caps[] = {  /* Establish a connection up to the RDP layer */
927  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  BOOL
928  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  rdp_connect(char *server, uint32 flags, char *domain, char *password,
929  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,              char *command, char *directory)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 /* Insert canned capabilities */  
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
930  {  {
931          uint16 length = 0x58;          if (!sec_connect(server, g_username))
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
932                  return False;                  return False;
         }  
933    
934          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
935            return True;
936    }
937    
938          return res;  /* Disconnect from the RDP layer */
939    void
940    rdp_disconnect(void)
941    {
942            sec_disconnect();
943  }  }

Legend:
Removed from v.9  
changed lines
  Added in v.559

  ViewVC Help
Powered by ViewVC 1.1.26