/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9 by matty, Tue Jul 25 12:34:29 2000 UTC revision 668 by astrand, Sat Apr 17 07:37:07 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server, int width, int height)  
 {  
         HCONN conn;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False);  
   
         return conn;  
   
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e1[] = {  
 0x01,0x00,0x00,0x00,0x48,0x00,0x00,0x00,0x7c,0xbd,0x8b,0x8f,0x16,0x2b,0xa1,0x00,  
 0xc6,0xfb,0x8a,0x39,0xf5,0x33,0xed,0x36,0x14,0x55,0x17,0x8c,0x3a,0xde,0x5e,0xdf,  
 0xcb,0x41,0x4c,0xc7,0x89,0x7d,0xe3,0xe9,0x34,0x08,0xda,0xdc,0x08,0x77,0x98,0xda,  
 0x65,0xae,0x27,0x74,0xf1,0x79,0xd0,0x28,0x54,0x64,0x86,0x7f,0x02,0xe0,0x71,0x51,  
 0x56,0x4e,0xca,0x72,0x94,0x62,0x49,0x27,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e2[] = {  
 0x48,0x00,0x00,0x00,0x8a,0xe4,0x9f,0x8a,0xd5,0x04,0x02,0xfd,0x09,0x1f,0xff,0x53,  
 0xe0,0xb2,0x72,0x8b,0x19,0xba,0x22,0xe4,0x2a,0x7b,0xeb,0x79,0xa8,0x83,0x31,0x6f,  
 0x5c,0xcc,0x37,0x9c,0xe8,0x73,0x64,0x64,0xd3,0xab,0xaa,0x9f,0xbe,0x49,0x27,0xfc,  
 0x95,0xf3,0x6e,0xf8,0xb1,0x01,0x7c,0xba,0xa9,0xc5,0x35,0x9c,0x8f,0x74,0x3a,0x9f,  
 0xd4,0x26,0x4d,0x39,0x90,0xbe,0xf4,0xfb,0x72,0x9e,0x54,0x18  
 };  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e1(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e1,  
                sizeof(precanned_key_packet_e1));  
         conn->out.offset += sizeof(precanned_key_packet_e1);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e2(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e2,  
                sizeof(precanned_key_packet_e2));  
         conn->out.offset += sizeof(precanned_key_packet_e2);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = { // 4c8  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport packet */  
 void rdp_init(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
   
 /* Transmit RDP transport packet */  
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
 }  
   
 /* Transmit RDP transport data packet */  
 void rdp_send_data(HCONN conn, uint16 data_pdu_type)  
 {  
         RDP_HEADER hdr;  
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 void rdp_send_confirm_active(HCONN conn, uint32 shareid, int width, int height)  
 {  
         RDP_ACTIVE_PDU active;  
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, shareid, conn->mcs_userid, width, height);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
   
 void rdp_send_synchronize(HCONN conn)  
 {  
         RDP_SYNCHRONISE_PDU sync;  
   
         rdp_init_data(conn);  
         rdp_make_synchronise_pdu(&sync, 1002);  
         rdp_io_synchronise_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
   
 void rdp_send_control(HCONN conn, uint16 action)  
 {  
         RDP_CONTROL_PDU control;  
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
   
 void rdp_send_fonts(HCONN conn, uint16 seqno)  
 {  
         RDP_FONT_PDU fonts;  
   
         rdp_init_data(conn);  
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
   
 void rdp_send_input(HCONN conn, uint16 message_type, uint16 device_flags,  
                                 uint16 param1, uint16 param2)  
 {  
         RDP_INPUT_PDU input;  
23    
24          rdp_init_data(conn);  extern uint16 g_mcs_userid;
25          rdp_make_input_pdu(&input, message_type, device_flags, param1, param2);  extern char g_username[16];
26          rdp_io_input_pdu(&conn->out, &input);  extern BOOL g_bitmap_compression;
27          MARK_END(conn->out);  extern BOOL g_orders;
28          rdp_send_data(conn, RDP_DATA_PDU_INPUT);  extern BOOL g_encryption;
29  }  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  extern uint16 g_server_rdp_version;
32  {  extern uint32 g_rdp5_performanceflags;
33          RDP_HEADER hdr;  extern int g_server_bpp;
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
34    
35          conn->in.rdp_offset += hdr.length;  uint8 *g_next_packet;
36          *type = hdr.pdu_type & 0xf;  uint32 g_rdp_shareid;
37    
38  #if DUMP  #if WITH_DEBUG
39          fprintf(stderr, "RDP packet (type %x):\n", *type);  static uint32 g_packetno;
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
40  #endif  #endif
41    
42          return True;  /* Receive an RDP packet */
43  }  static STREAM
44    rdp_recv(uint8 * type)
 /* Disconnect from the RDP layer */  
 void rdp_disconnect(HCONN conn)  
 {  
         mcs_disconnect(conn);  
 }  
   
 /* Construct an RDP header */  
 void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  
                      uint16 userid)  
45  {  {
46          hdr->length = length;          static STREAM rdp_s;
47          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          uint16 length, pdu_type;
         hdr->userid = userid + 1001;  
 }  
   
 /* Parse an RDP header */  
 BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &hdr->length  ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;  
         if ((hdr->pdu_type & 0xf) != RDP_PDU_DEACTIVATE)  
                 res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
   
         return res;  
 }  
48    
49  /* Construct a data header */          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
 void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  
                           uint16 length, uint16 data_pdu_type)  
 {  
         hdr->shareid = shareid;  
         hdr->pad = 0;  
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
   
 /* Parse a data header */  
 BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_present(STREAM s, uint32 *present, uint8 flags, int size)  
 {  
         uint8 bits;  
         int i;  
   
         if (flags & RDP_ORDER_SMALL)  
50          {          {
51                  size--;                  rdp_s = sec_recv();
52          }                  if (rdp_s == NULL)
53                            return NULL;
54    
55          if (flags & RDP_ORDER_TINY)                  g_next_packet = rdp_s->p;
         {  
                 if (size < 2)  
                         return False;  
   
                 size -= 2;  
56          }          }
57            else
         *present = 0;  
         for (i = 0; i < size; i++)  
58          {          {
59                  prs_io_uint8(s, &bits);                  rdp_s->p = g_next_packet;
                 *present |= bits << (i * 8);  
60          }          }
61    
62          return True;          in_uint16_le(rdp_s, length);
63  }          /* 32k packets are really 8, keepalive fix */
64            if (length == 0x8000)
 BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  
 {  
         uint8 change;  
         BOOL res;  
   
         if (delta)  
         {  
                 res = prs_io_uint8(s, &change);  
                 *coord += (char)change;  
         }  
         else  
65          {          {
66                  res = lsb_io_uint16(s, coord);                  g_next_packet += 8;
67                    *type = 0;
68                    return rdp_s;
69          }          }
70            in_uint16_le(rdp_s, pdu_type);
71            in_uint8s(rdp_s, 2);    /* userid */
72            *type = pdu_type & 0xf;
73    
74          return res;  #if WITH_DEBUG
75  }          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
76            hexdump(g_next_packet, length);
77    #endif /*  */
78    
79  BOOL rdp_io_colour(STREAM s, uint8 *colour)          g_next_packet += length;
80  {          return rdp_s;
         BOOL res;  
   
         res = prs_io_uint8(s, colour);  
         s->offset += 2;  
   
         return res;  
81  }  }
82    
83  BOOL rdp_io_colourmap(STREAM s, COLOURMAP *colours)  /* Initialise an RDP data packet */
84    static STREAM
85    rdp_init_data(int maxlen)
86  {  {
87          int datasize;          STREAM s;
88    
89          lsb_io_uint16(s, &colours->ncolours);          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
90          datasize = colours->ncolours * 3;          s_push_layer(s, rdp_hdr, 18);
91    
92          if (datasize > sizeof(colours->colours))          return s;
                 return False;  
   
         memcpy(colours->colours, s->data + s->offset, datasize);  
         s->offset += datasize;  
         return True;  
 }  
   
 BOOL rdp_io_bounds(STREAM s, BOUNDS *bounds)  
 {  
         uint8 present;  
   
         prs_io_uint8(s, &present);  
   
         if (present & 1)  
                 rdp_io_coord(s, &bounds->left, False);  
         else if (present & 16)  
                 rdp_io_coord(s, &bounds->left, True);  
   
         if (present & 2)  
                 rdp_io_coord(s, &bounds->top, False);  
         else if (present & 32)  
                 rdp_io_coord(s, &bounds->top, True);  
   
         if (present & 4)  
                 rdp_io_coord(s, &bounds->right, False);  
         else if (present & 64)  
                 rdp_io_coord(s, &bounds->right, True);  
   
         if (present & 8)  
                 rdp_io_coord(s, &bounds->bottom, False);  
         else if (present & 128)  
                 rdp_io_coord(s, &bounds->bottom, True);  
   
         return True;  
93  }  }
94    
95  BOOL rdp_io_pen(STREAM s, PEN *pen, uint32 present)  /* Send an RDP data packet */
96    static void
97    rdp_send_data(STREAM s, uint8 data_pdu_type)
98  {  {
99          BOOL res = True;          uint16 length;
100    
101          if (present & 1)          s_pop_layer(s, rdp_hdr);
102                  res = res ? prs_io_uint8(s, &pen->style) : False;          length = s->end - s->p;
103    
104          if (present & 2)          out_uint16_le(s, length);
105                  res = res ? prs_io_uint8(s, &pen->width) : False;          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
106            out_uint16_le(s, (g_mcs_userid + 1001));
107    
108          if (present & 4)          out_uint32_le(s, g_rdp_shareid);
109                  res = res ? rdp_io_colour(s, &pen->colour) : False;          out_uint8(s, 0);        /* pad */
110            out_uint8(s, 1);        /* streamid */
111            out_uint16_le(s, (length - 14));
112            out_uint8(s, data_pdu_type);
113            out_uint8(s, 0);        /* compress_type */
114            out_uint16(s, 0);       /* compress_len */
115    
116          return res;          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
117  }  }
118    
119  BOOL rdp_io_brush(STREAM s, BRUSH *brush, uint32 present)  /* Output a string in Unicode */
120    void
121    rdp_out_unistr(STREAM s, char *string, int len)
122  {  {
123          BOOL res = True;          int i = 0, j = 0;
   
         if (present & 1)  
                 res = res ? prs_io_uint8(s, &brush->xorigin) : False;  
   
         if (present & 2)  
                 res = res ? prs_io_uint8(s, &brush->yorigin) : False;  
   
         if (present & 4)  
                 res = res ? prs_io_uint8(s, &brush->style) : False;  
124    
125          if (present & 8)          len += 2;
                 res = res ? prs_io_uint8(s, &brush->pattern[0]) : False;  
126    
127          if (present & 16)          while (i < len)
128                  res = res ? prs_io_uint8s(s, &brush->pattern[1], 7) : False;          {
129                    s->p[i++] = string[j++];
130                    s->p[i++] = 0;
131            }
132    
133          return res;          s->p += len;
134  }  }
135    
136  /* Construct a confirm/demand active PDU */  /* Input a string in Unicode
137  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid,   *
138                                  int width, int height)   * Returns str_len of string
139     */
140    int
141    rdp_in_unistr(STREAM s, char *string, int uni_len)
142  {  {
143          memset(pdu, 0, sizeof(*pdu));          int i = 0;
         pdu->shareid = shareid;  
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
144    
145          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          while (i < uni_len / 2)
146                  + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE          {
147                  + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE                  in_uint8a(s, &string[i++], 1);
148                  + RDP_CAPLEN_UNKNOWN;                  in_uint8s(s, 1);
149          pdu->num_caps = 0xD;          }
150    
151          rdp_make_general_caps (&pdu->general_caps );          return i - 1;
         rdp_make_bitmap_caps  (&pdu->bitmap_caps, width, height);  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
152  }  }
153    
 /* Parse a confirm/demand active PDU */  
 BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  
 {  
         uint16 capset;  
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
154    
155          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  /* Parse a logon info packet */
156                  res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  static void
157    rdp_send_logon_info(uint32 flags, char *domain, char *user,
158                        char *password, char *program, char *directory)
159    {
160            char *ipaddr = tcp_get_address();
161            int len_domain = 2 * strlen(domain);
162            int len_user = 2 * strlen(user);
163            int len_password = 2 * strlen(password);
164            int len_program = 2 * strlen(program);
165            int len_directory = 2 * strlen(directory);
166            int len_ip = 2 * strlen(ipaddr);
167            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
168            int packetlen = 0;
169            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
170            STREAM s;
171            time_t t = time(NULL);
172            time_t tzone;
173    
174          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;  #if 0
175          res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;          // enable rdp compression
176            flags |= RDP_COMPRESSION;
177    #endif
178    
179          if (pdu->source_len > 48)          if (!g_use_rdp5 || 1 == g_server_rdp_version)
180          {          {
181                  ERROR("RDP source descriptor too long\n");                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
182                  return False;  
183          }                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
184                                 + len_program + len_directory + 10);
185    
186          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;                  out_uint32(s, 0);
187          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;                  out_uint32_le(s, flags);
188          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  out_uint16_le(s, len_domain);
189                    out_uint16_le(s, len_user);
190          if (s->marshall)                  out_uint16_le(s, len_password);
191          {                  out_uint16_le(s, len_program);
192                  capset = RDP_CAPSET_GENERAL;                  out_uint16_le(s, len_directory);
193                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, domain, len_domain);
194                  res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;                  rdp_out_unistr(s, user, len_user);
195                    rdp_out_unistr(s, password, len_password);
196                  capset = RDP_CAPSET_BITMAP;                  rdp_out_unistr(s, program, len_program);
197                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, directory, len_directory);
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
198          }          }
199          else          else
200          {          {
201                  for (i = 0; i < pdu->num_caps; i++)                  flags |= RDP_LOGON_BLOB;
202                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
203                    packetlen = 4 + /* Unknown uint32 */
204                            4 +     /* flags */
205                            2 +     /* len_domain */
206                            2 +     /* len_user */
207                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
208                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
209                            2 +     /* len_program */
210                            2 +     /* len_directory */
211                            (0 < len_domain ? len_domain : 2) +     /* domain */
212                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
213                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
214                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
215                            2 +     /* Client ip length */
216                            len_ip +        /* Client ip */
217                            2 +     /* DLL string length */
218                            len_dll +       /* DLL string */
219                            2 +     /* Unknown */
220                            2 +     /* Unknown */
221                            64 +    /* Time zone #0 */
222                            2 +     /* Unknown */
223                            64 +    /* Time zone #1 */
224                            32;     /* Unknown */
225    
226                    s = sec_init(sec_flags, packetlen);
227                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
228    
229                    out_uint32(s, 0);       /* Unknown */
230                    out_uint32_le(s, flags);
231                    out_uint16_le(s, len_domain);
232                    out_uint16_le(s, len_user);
233                    if (flags & RDP_LOGON_AUTO)
234                  {                  {
235                          if (!res)                          out_uint16_le(s, len_password);
                                 return False;  
236    
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
   
                         switch (capset)  
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 NOTIMP("capset 0x%x\n", capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
237                  }                  }
238          }                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
239                    {
240          return res;                          out_uint16_le(s, 0);
241  }                  }
242                    out_uint16_le(s, len_program);
243  /* Construct a control PDU */                  out_uint16_le(s, len_directory);
244  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)                  if (0 < len_domain)
245  {                          rdp_out_unistr(s, domain, len_domain);
246          pdu->action = action;                  else
247          pdu->userid = 0;                          out_uint16_le(s, 0);
248          pdu->controlid = 0;                  rdp_out_unistr(s, user, len_user);
249  }                  if (flags & RDP_LOGON_AUTO)
250                    {
251  /* Parse a control PDU */                          rdp_out_unistr(s, password, len_password);
252  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)                  }
253  {                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
254          BOOL res = True;                  {
255                            out_uint16_le(s, 0);
256          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;                  }
257          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;                  if (0 < len_program)
258          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;                  {
259                            rdp_out_unistr(s, program, len_program);
         return res;  
 }  
260    
261  /* Construct a synchronisation PDU */                  }
262  void rdp_make_synchronise_pdu(RDP_SYNCHRONISE_PDU *pdu, uint16 userid)                  else
263  {                  {
264          pdu->type = 1;                          out_uint16_le(s, 0);
265          pdu->userid = userid;                  }
266  }                  if (0 < len_directory)
267                    {
268                            rdp_out_unistr(s, directory, len_directory);
269                    }
270                    else
271                    {
272                            out_uint16_le(s, 0);
273                    }
274                    out_uint16_le(s, 2);
275                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
276                    rdp_out_unistr(s, ipaddr, len_ip);
277                    out_uint16_le(s, len_dll + 2);
278                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
279    
280  /* Parse a synchronisation PDU */                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
281  BOOL rdp_io_synchronise_pdu(STREAM s, RDP_SYNCHRONISE_PDU *pdu)                  out_uint32_le(s, tzone);
 {  
         BOOL res = True;  
282    
283          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
284          res = res ? lsb_io_uint16(s, &pdu->userid) : False;                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
285    
286          return res;                  out_uint32_le(s, 0x0a0000);
287  }                  out_uint32_le(s, 0x050000);
288                    out_uint32_le(s, 3);
289                    out_uint32_le(s, 0);
290                    out_uint32_le(s, 0);
291    
292  /* Parse a single input event */                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
293  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
 {  
         BOOL res = True;  
294    
295          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  out_uint32_le(s, 0x30000);
296          res = res ? lsb_io_uint16(s, &evt->message_type) : False;                  out_uint32_le(s, 0x050000);
297          res = res ? lsb_io_uint16(s, &evt->device_flags) : False;                  out_uint32_le(s, 2);
298                    out_uint32(s, 0);
299                    out_uint32_le(s, 0xffffffc4);
300                    out_uint32_le(s, 0xfffffffe);
301                    out_uint32_le(s, g_rdp5_performanceflags);
302                    out_uint32(s, 0);
303    
         if (!res)  
                 return False;  
304    
         switch (evt->message_type)  
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_SCANCODE:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 res = res ? lsb_io_uint16(s, &evt->param2) : False;  
                 break;  
         default:  
                 NOTIMP("input type %d\n", evt->message_type);  
                 return False;  
305          }          }
306            s_mark_end(s);
307          return res;          sec_send(s, sec_flags);
308  }  }
309    
310  /* Construct an input PDU */  /* Send a control PDU */
311  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu, uint16 message_type,  static void
312                          uint16 device_flags, uint16 param1, uint16 param2)  rdp_send_control(uint16 action)
313  {  {
314          uint32 now = time(NULL);          STREAM s;
315    
316          pdu->num_events = 1;          s = rdp_init_data(8);
         pdu->pad = 0;  
317    
318          pdu->event[0].event_time = now;          out_uint16_le(s, action);
319          pdu->event[0].message_type = message_type;          out_uint16(s, 0);       /* userid */
320          pdu->event[0].device_flags = device_flags;          out_uint32(s, 0);       /* control id */
         pdu->event[0].param1 = param1;  
         pdu->event[0].param2 = param2;  
 }  
   
 /* Parse an input PDU */  
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
321    
322          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;          s_mark_end(s);
323          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
         {  
                 ERROR("Too many events in one PDU\n");  
                 return False;  
         }  
   
         for (i = 0; i < pdu->num_events; i++)  
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
         }  
   
         return res;  
324  }  }
325    
326  /* Construct a font information PDU */  /* Send a synchronisation PDU */
327  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  static void
328    rdp_send_synchronise(void)
329  {  {
330          pdu->num_fonts = 0;          STREAM s;
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
331    
332  /* Parse a font information structure */          s = rdp_init_data(4);
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
333    
334          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;          out_uint16_le(s, 1);    /* type */
335          res = res ? lsb_io_uint16(s, &font->flags    ) : False;          out_uint16_le(s, 1002);
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
336    
337          return res;          s_mark_end(s);
338            rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
339  }  }
340    
341  /* Parse a font information PDU */  /* Send a single input event */
342  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  void
343    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
344  {  {
345          BOOL res = True;          STREAM s;
         int i;  
346    
347          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;          s = rdp_init_data(16);
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
348    
349          if (pdu->num_fonts > RDP_MAX_FONTS)          out_uint16_le(s, 1);    /* number of events */
350          {          out_uint16(s, 0);       /* pad */
                 ERROR("Too many fonts in one PDU\n");  
                 return False;  
         }  
351    
352          for (i = 0; i < pdu->num_fonts; i++)          out_uint32_le(s, time);
353          {          out_uint16_le(s, message_type);
354                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;          out_uint16_le(s, device_flags);
355          }          out_uint16_le(s, param1);
356            out_uint16_le(s, param2);
357    
358          return res;          s_mark_end(s);
359            rdp_send_data(s, RDP_DATA_PDU_INPUT);
360  }  }
361    
362  /* Parse a pointer PDU */  /* Send an (empty) font information PDU */
363  BOOL rdp_io_pointer_pdu(STREAM s, RDP_POINTER_PDU *ptr)  static void
364    rdp_send_fonts(uint16 seq)
365  {  {
366          BOOL res = True;          STREAM s;
367    
368          res = res ? lsb_io_uint16(s, &ptr->message) : False;          s = rdp_init_data(8);
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
369    
370          switch (ptr->message)          out_uint16(s, 0);       /* number of fonts */
371          {          out_uint16_le(s, 0x3e); /* unknown */
372                  case RDP_POINTER_MOVE:          out_uint16_le(s, seq);  /* unknown */
373                          res = res ? lsb_io_uint16(s, &ptr->x      ) : False;          out_uint16_le(s, 0x32); /* entry size */
                         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
                         break;  
         }  
374    
375          return res;          s_mark_end(s);
376            rdp_send_data(s, RDP_DATA_PDU_FONT2);
377  }  }
378    
379  /* Parse an update PDU */  /* Output general capability set */
380  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  static void
381    rdp_out_general_caps(STREAM s)
382  {  {
383          BOOL res = True;          out_uint16_le(s, RDP_CAPSET_GENERAL);
384            out_uint16_le(s, RDP_CAPLEN_GENERAL);
385    
386          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          out_uint16_le(s, 1);    /* OS major type */
387          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          out_uint16_le(s, 3);    /* OS minor type */
388            out_uint16_le(s, 0x200);        /* Protocol version */
389          return res;          out_uint16(s, 0);       /* Pad */
390            out_uint16(s, 0);       /* Compression types */
391            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
392            /* Pad, according to T.128. 0x40d seems to
393               trigger
394               the server to start sending RDP5 packets.
395               However, the value is 0x1d04 with W2KTSK and
396               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
397               for sending such information in a padding
398               field.. */
399            out_uint16(s, 0);       /* Update capability */
400            out_uint16(s, 0);       /* Remote unshare capability */
401            out_uint16(s, 0);       /* Compression level */
402            out_uint16(s, 0);       /* Pad */
403  }  }
404    
405    /* Output bitmap capability set */
406  /* PRIMARY ORDERS */  static void
407    rdp_out_bitmap_caps(STREAM s)
 /* Parse an destination blt order */  
 BOOL rdp_io_destblt_order(STREAM s, DESTBLT_ORDER *os, uint32 present, BOOL delta)  
408  {  {
409          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_BITMAP);
410                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_BITMAP);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
411    
412          if (present & 0x08)          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
413                  rdp_io_coord(s, &os->cy, delta);          out_uint16_le(s, 1);    /* Receive 1 BPP */
414            out_uint16_le(s, 1);    /* Receive 4 BPP */
415          if (present & 0x10)          out_uint16_le(s, 1);    /* Receive 8 BPP */
416                  prs_io_uint8(s, &os->opcode);          out_uint16_le(s, 800);  /* Desktop width */
417            out_uint16_le(s, 600);  /* Desktop height */
418          return PRS_ERROR(s);          out_uint16(s, 0);       /* Pad */
419            out_uint16(s, 0);       /* Allow resize */
420            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
421            out_uint16(s, 0);       /* Unknown */
422            out_uint16_le(s, 1);    /* Unknown */
423            out_uint16(s, 0);       /* Pad */
424  }  }
425    
426  /* Parse an pattern blt order */  /* Output order capability set */
427  BOOL rdp_io_patblt_order(STREAM s, PATBLT_ORDER *os, uint32 present, BOOL delta)  static void
428    rdp_out_order_caps(STREAM s)
429  {  {
430          if (present & 0x0001)          uint8 order_caps[32];
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
431    
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
432    
433          if (present & 0x0040)          memset(order_caps, 0, 32);
434                  rdp_io_colour(s, &os->fgcolour);          order_caps[0] = 1;      /* dest blt */
435            order_caps[1] = 1;      /* pat blt */
436            order_caps[2] = 1;      /* screen blt */
437            order_caps[3] = 1;      /* required for memblt? */
438            order_caps[8] = 1;      /* line */
439            order_caps[9] = 1;      /* line */
440            order_caps[10] = 1;     /* rect */
441            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
442            order_caps[13] = 1;     /* memblt */
443            order_caps[14] = 1;     /* triblt */
444            order_caps[22] = 1;     /* polyline */
445            order_caps[27] = 1;     /* text2 */
446            out_uint16_le(s, RDP_CAPSET_ORDER);
447            out_uint16_le(s, RDP_CAPLEN_ORDER);
448    
449          rdp_io_brush(s, &os->brush, present >> 7);          out_uint8s(s, 20);      /* Terminal desc, pad */
450            out_uint16_le(s, 1);    /* Cache X granularity */
451          return PRS_ERROR(s);          out_uint16_le(s, 20);   /* Cache Y granularity */
452            out_uint16(s, 0);       /* Pad */
453            out_uint16_le(s, 1);    /* Max order level */
454            out_uint16_le(s, 0x147);        /* Number of fonts */
455            out_uint16_le(s, 0x2a); /* Capability flags */
456            out_uint8p(s, order_caps, 32);  /* Orders supported */
457            out_uint16_le(s, 0x6a1);        /* Text capability flags */
458            out_uint8s(s, 6);       /* Pad */
459            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
460            out_uint32(s, 0);       /* Unknown */
461            out_uint32_le(s, 0x4e4);        /* Unknown */
462  }  }
463    
464  /* Parse an screen blt order */  /* Output bitmap cache capability set */
465  BOOL rdp_io_screenblt_order(STREAM s, SCREENBLT_ORDER *os, uint32 present, BOOL delta)  static void
466    rdp_out_bmpcache_caps(STREAM s)
467  {  {
468          if (present & 0x0001)          int Bpp;
469                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
470            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0010)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0020)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcy, delta);  
471    
472          return PRS_ERROR(s);          Bpp = (g_server_bpp + 7) / 8;
473            out_uint8s(s, 24);      /* unused */
474            out_uint16_le(s, 0x258);        /* entries */
475            out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
476            out_uint16_le(s, 0x12c);        /* entries */
477            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
478            out_uint16_le(s, 0x106);        /* entries */
479            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
480  }  }
481    
482  /* Parse a line order */  /* Output control capability set */
483  BOOL rdp_io_line_order(STREAM s, LINE_ORDER *os, uint32 present, BOOL delta)  static void
484    rdp_out_control_caps(STREAM s)
485  {  {
486          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_CONTROL);
487                  lsb_io_uint16(s, &os->mixmode);          out_uint16_le(s, RDP_CAPLEN_CONTROL);
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->startx, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->starty, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->endx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->endy, delta);  
   
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x0040)  
                 prs_io_uint8(s, &os->opcode);  
488    
489          rdp_io_pen(s, &os->pen, present >> 7);          out_uint16(s, 0);       /* Control capabilities */
490            out_uint16(s, 0);       /* Remote detach */
491          return PRS_ERROR(s);          out_uint16_le(s, 2);    /* Control interest */
492            out_uint16_le(s, 2);    /* Detach interest */
493  }  }
494    
495  /* Parse an opaque rectangle order */  /* Output activation capability set */
496  BOOL rdp_io_rect_order(STREAM s, RECT_ORDER *os, uint32 present, BOOL delta)  static void
497    rdp_out_activate_caps(STREAM s)
498  {  {
499          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
500                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->cy, delta);  
501    
502          if (present & 0x10)          out_uint16(s, 0);       /* Help key */
503                  prs_io_uint8(s, &os->colour);          out_uint16(s, 0);       /* Help index key */
504            out_uint16(s, 0);       /* Extended help key */
505          return PRS_ERROR(s);          out_uint16(s, 0);       /* Window activate */
506  }  }
507    
508  /* Parse a desktop save order */  /* Output pointer capability set */
509  BOOL rdp_io_desksave_order(STREAM s, DESKSAVE_ORDER *os, uint32 present, BOOL delta)  static void
510    rdp_out_pointer_caps(STREAM s)
511  {  {
512          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_POINTER);
513                  lsb_io_uint32(s, &os->offset);          out_uint16_le(s, RDP_CAPLEN_POINTER);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->left, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->top, delta);  
514    
515          if (present & 0x08)          out_uint16(s, 0);       /* Colour pointer */
516                  rdp_io_coord(s, &os->right, delta);          out_uint16_le(s, 20);   /* Cache size */
   
         if (present & 0x10)  
                 rdp_io_coord(s, &os->bottom, delta);  
   
         if (present & 0x20)  
                 prs_io_uint8(s, &os->action);  
   
         return PRS_ERROR(s);  
517  }  }
518    
519  /* Parse a memory blt order */  /* Output share capability set */
520  BOOL rdp_io_memblt_order(STREAM s, MEMBLT_ORDER *os, uint32 present, BOOL delta)  static void
521    rdp_out_share_caps(STREAM s)
522  {  {
523          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_SHARE);
524          {          out_uint16_le(s, RDP_CAPLEN_SHARE);
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->x, delta);  
525    
526          if (present & 0x0004)          out_uint16(s, 0);       /* userid */
527                  rdp_io_coord(s, &os->y, delta);          out_uint16(s, 0);       /* pad */
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x0010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x0020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x0100)  
                 lsb_io_uint16(s, &os->cache_idx);  
   
         return PRS_ERROR(s);  
528  }  }
529    
530  /* Parse a 3-way blt order */  /* Output colour cache capability set */
531  BOOL rdp_io_triblt_order(STREAM s, TRIBLT_ORDER *os, uint32 present, BOOL delta)  static void
532    rdp_out_colcache_caps(STREAM s)
533  {  {
534          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_COLCACHE);
535          {          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x000002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x000004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x000008)  
                 rdp_io_coord(s, &os->cx, delta);  
536    
537          if (present & 0x000010)          out_uint16_le(s, 6);    /* cache size */
538                  rdp_io_coord(s, &os->cy, delta);          out_uint16(s, 0);       /* pad */
   
         if (present & 0x000020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x000040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x000080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x000100)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000200)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 10);  
   
         if (present & 0x008000)  
                 lsb_io_uint16(s, &os->cache_idx);  
   
         if (present & 0x010000)  
                 lsb_io_uint16(s, &os->unknown);  
   
         return PRS_ERROR(s);  
539  }  }
540    
541  /* Parse a text order */  static uint8 canned_caps[] = {
542  BOOL rdp_io_text2_order(STREAM s, TEXT2_ORDER *os, uint32 present, BOOL delta)          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
543  {          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
544          if (present & 0x000001)          0x00, 0x00, 0x00, 0x00, 0x00,
545                  prs_io_uint8(s, &os->font);          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
546            0x00, 0x00, 0x00, 0x00, 0x00,
547          if (present & 0x000002)          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
548                  prs_io_uint8(s, &os->flags);          0x00, 0x00, 0x00, 0x00, 0x00,
549            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
550          if (present & 0x000004)          0x00, 0x00, 0x00, 0x00, 0x00,
551                  prs_io_uint8(s, &os->unknown);          0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
552            0x0C, 0x00, 0x08, 0x00, 0x01,
553          if (present & 0x000008)          0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
554                  prs_io_uint8(s, &os->mixmode);          0x10, 0x00, 0x34, 0x00, 0xFE,
555            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
556          if (present & 0x000010)          0xFE, 0x00, 0x08, 0x00, 0xFE,
557                  rdp_io_colour(s, &os->fgcolour);          0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
558            0xFE, 0x00, 0x80, 0x00, 0xFE,
559          if (present & 0x000020)          0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
560                  rdp_io_colour(s, &os->bgcolour);          0x02, 0x00, 0x00, 0x00
561    };
         if (present & 0x000040)  
                 lsb_io_uint16(s, &os->clipleft);  
   
         if (present & 0x000080)  
                 lsb_io_uint16(s, &os->cliptop);  
   
         if (present & 0x000100)  
                 lsb_io_uint16(s, &os->clipright);  
   
         if (present & 0x000200)  
                 lsb_io_uint16(s, &os->clipbottom);  
   
         if (present & 0x000400)  
                 lsb_io_uint16(s, &os->boxleft);  
   
         if (present & 0x000800)  
                 lsb_io_uint16(s, &os->boxtop);  
   
         if (present & 0x001000)  
                 lsb_io_uint16(s, &os->boxright);  
   
         if (present & 0x002000)  
                 lsb_io_uint16(s, &os->boxbottom);  
562    
563          if (present & 0x080000)  /* Output unknown capability sets (number 13, 12, 14 and 16) */
564                  lsb_io_uint16(s, &os->x);  static void
565    rdp_out_unknown_caps(STREAM s)
566    {
567            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
568            out_uint16_le(s, 0x58);
569    
570            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
571    }
572    
573    #define RDP5_FLAG 0x0030
574    /* Send a confirm active PDU */
575    static void
576    rdp_send_confirm_active(void)
577    {
578            STREAM s;
579            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
580            uint16 caplen =
581                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
582                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
583                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
584                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
585    
586            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
587    
588            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
589            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
590            out_uint16_le(s, (g_mcs_userid + 1001));
591    
592            out_uint32_le(s, g_rdp_shareid);
593            out_uint16_le(s, 0x3ea);        /* userid */
594            out_uint16_le(s, sizeof(RDP_SOURCE));
595            out_uint16_le(s, caplen);
596    
597            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
598            out_uint16_le(s, 0xd);  /* num_caps */
599            out_uint8s(s, 2);       /* pad */
600    
601            rdp_out_general_caps(s);
602            rdp_out_bitmap_caps(s);
603            rdp_out_order_caps(s);
604            rdp_out_bmpcache_caps(s);
605            rdp_out_colcache_caps(s);
606            rdp_out_activate_caps(s);
607            rdp_out_control_caps(s);
608            rdp_out_pointer_caps(s);
609            rdp_out_share_caps(s);
610            rdp_out_unknown_caps(s);
611    
612            s_mark_end(s);
613            sec_send(s, sec_flags);
614    }
615    
616    /* Respond to a demand active PDU */
617    static void
618    process_demand_active(STREAM s)
619    {
620            uint8 type;
621            uint16 i;
622            uint16 p_bpp;
623    
624          if (present & 0x100000)          in_uint32_le(s, g_rdp_shareid);
                 lsb_io_uint16(s, &os->y);  
625    
626          if (present & 0x200000)          /* scan for prefered bpp */
627            while (s_check_rem(s, 6))
628          {          {
629                  prs_io_uint8(s, &os->length);                  in_uint16_le(s, i);
630                  prs_io_uint8s(s, os->text, os->length);                  if (i == RDP_CAPSET_BITMAP)
631                    {
632                            in_uint16_le(s, i);
633                            if (i == RDP_CAPLEN_BITMAP)
634                            {
635                                    in_uint16_le(s, p_bpp);
636                                    if (p_bpp == 8 || p_bpp == 15 || p_bpp == 16 || p_bpp == 24)
637                                    {
638                                            if (p_bpp < g_server_bpp)
639                                            {
640                                                    warning("Server limited colour depth to %d bits\n",
641                                                            p_bpp);
642                                                    g_server_bpp = p_bpp;
643                                            }
644                                            break;
645                                    }
646                            }
647                    }
648          }          }
649    
         return PRS_ERROR(s);  
 }  
   
650    
651  /* SECONDARY ORDERS */          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
652    
653  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)          rdp_send_confirm_active();
654            rdp_send_synchronise();
655            rdp_send_control(RDP_CTL_COOPERATE);
656            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
657            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
658            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
659            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
660            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
661            rdp_send_fonts(1);
662            rdp_send_fonts(2);
663            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
664            reset_order_state();
665    }
666    
667    /* Process a colour pointer PDU */
668    void
669    process_colour_pointer_pdu(STREAM s)
670    {
671            uint16 x, y, width, height, cache_idx, masklen, datalen;
672            uint8 *mask, *data;
673            HCURSOR cursor;
674    
675            in_uint16_le(s, cache_idx);
676            in_uint16_le(s, x);
677            in_uint16_le(s, y);
678            in_uint16_le(s, width);
679            in_uint16_le(s, height);
680            in_uint16_le(s, masklen);
681            in_uint16_le(s, datalen);
682            in_uint8p(s, data, datalen);
683            in_uint8p(s, mask, masklen);
684            cursor = ui_create_cursor(x, y, width, height, mask, data);
685            ui_set_cursor(cursor);
686            cache_put_cursor(cache_idx, cursor);
687    }
688    
689    /* Process a cached pointer PDU */
690    void
691    process_cached_pointer_pdu(STREAM s)
692    {
693            uint16 cache_idx;
694    
695            in_uint16_le(s, cache_idx);
696            ui_set_cursor(cache_get_cursor(cache_idx));
697    }
698    
699    /* Process a system pointer PDU */
700    void
701    process_system_pointer_pdu(STREAM s)
702  {  {
703          BOOL res = True;          uint16 system_pointer_type;
704    
705          res = res ? lsb_io_uint16(s, &rso->length) : False;          in_uint16(s, system_pointer_type);
706          res = res ? lsb_io_uint16(s, &rso->flags ) : False;          switch (system_pointer_type)
707          res = res ? prs_io_uint8 (s, &rso->type  ) : False;          {
708                    case RDP_NULL_POINTER:
709                            ui_set_null_cursor();
710                            break;
711    
712          return res;                  default:
713                            unimpl("System pointer message 0x%x\n", system_pointer_type);
714            }
715  }  }
716    
717  BOOL rdp_io_raw_bmpcache_order(STREAM s, RDP_RAW_BMPCACHE_ORDER *rbo)  /* Process a pointer PDU */
718    static void
719    process_pointer_pdu(STREAM s)
720  {  {
721          BOOL res = True;          uint16 message_type;
722            uint16 x, y;
723    
724          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;          in_uint16_le(s, message_type);
725          res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;          in_uint8s(s, 2);        /* pad */
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
726    
727          rbo->data = s->data + s->offset;          switch (message_type)
728          s->offset += rbo->bufsize;          {
729                    case RDP_POINTER_MOVE:
730          return res;                          in_uint16_le(s, x);
731  }                          in_uint16_le(s, y);
732                            if (s_check(s))
733                                    ui_move_pointer(x, y);
734                            break;
735    
736  BOOL rdp_io_bmpcache_order(STREAM s, RDP_BMPCACHE_ORDER *rbo)                  case RDP_POINTER_COLOR:
737  {                          process_colour_pointer_pdu(s);
738          BOOL res = True;                          break;
739    
740          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;                  case RDP_POINTER_CACHED:
741          res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;                          process_cached_pointer_pdu(s);
742          res = res ? prs_io_uint8 (s, &rbo->width     ) : False;                          break;
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->final_size) : False;  
743    
744          rbo->data = s->data + s->offset;                  case RDP_POINTER_SYSTEM:
745          s->offset += rbo->size;                          process_system_pointer_pdu(s);
746                            break;
747    
748          return res;                  default:
749                            unimpl("Pointer message 0x%x\n", message_type);
750            }
751  }  }
752    
753  BOOL rdp_io_colcache_order(STREAM s, RDP_COLCACHE_ORDER *colours)  /* Process bitmap updates */
754    void
755    process_bitmap_updates(STREAM s)
756  {  {
757          COLOURENTRY *entry;          uint16 num_updates;
758            uint16 left, top, right, bottom, width, height;
759            uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
760            uint8 *data, *bmpdata;
761          int i;          int i;
762    
763          prs_io_uint8(s, &colours->cache_id);          in_uint16_le(s, num_updates);
         lsb_io_uint16(s, &colours->map.ncolours);  
764    
765          for (i = 0; i < colours->map.ncolours; i++)          for (i = 0; i < num_updates; i++)
766          {          {
767                  entry = &colours->map.colours[i];                  in_uint16_le(s, left);
768                  prs_io_uint8(s, &entry->blue);                  in_uint16_le(s, top);
769                  prs_io_uint8(s, &entry->green);                  in_uint16_le(s, right);
770                  prs_io_uint8(s, &entry->red);                  in_uint16_le(s, bottom);
771                  s->offset++;                  in_uint16_le(s, width);
772          }                  in_uint16_le(s, height);
773                    in_uint16_le(s, bpp);
774                    Bpp = (bpp + 7) / 8;
775                    in_uint16_le(s, compress);
776                    in_uint16_le(s, bufsize);
777    
778          return True;                  cx = right - left + 1;
779  }                  cy = bottom - top + 1;
   
 BOOL rdp_io_fontcache_order(STREAM s, RDP_FONTCACHE_ORDER *font)  
 {  
         RDP_FONT_GLYPH *glyph;  
         BOOL res = True;  
         int i, j, datasize;  
         uint8 in, out;  
780    
781          res = res ? prs_io_uint8(s, &font->font   ) : False;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
782          res = res ? prs_io_uint8(s, &font->nglyphs) : False;                         left, top, right, bottom, width, height, Bpp, compress));
783    
784          for (i = 0; i < font->nglyphs; i++)                  if (!compress)
         {  
                 glyph = &font->glyphs[i];  
                 res = res ? lsb_io_uint16(s, &glyph->character) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->unknown  ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->baseline ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->width    ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->height   ) : False;  
   
                 datasize = (glyph->height * ((glyph->width + 7) / 8) + 3) & ~3;  
                 res = res ? prs_io_uint8s(s, glyph->data, datasize) : False;  
                 for (j = 0; j < datasize; j++)  
785                  {                  {
786                          in = glyph->data[j];                          int y;
787                          out = 0;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
788                          if (in & 1) out |= 128;                          for (y = 0; y < height; y++)
789                          if (in & 2) out |= 64;                          {
790                          if (in & 4) out |= 32;                                  in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
791                          if (in & 8) out |= 16;                                            width * Bpp);
792                          if (in & 16) out |= 8;                          }
793                          if (in & 32) out |= 4;                          ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
794                          if (in & 64) out |= 2;                          xfree(bmpdata);
795                          if (in & 128) out |= 1;                          continue;
                         glyph->data[j] = out;  
796                  }                  }
         }  
   
         return res;  
 }  
797    
798    
799  /* CAPABILITIES */                  if (compress & 0x400)
800                    {
801                            size = bufsize;
802                    }
803                    else
804                    {
805                            in_uint8s(s, 2);        /* pad */
806                            in_uint16_le(s, size);
807                            in_uint8s(s, 4);        /* line_size, final_size */
808                    }
809                    in_uint8p(s, data, size);
810                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
811                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
812                    {
813                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
814                    }
815                    else
816                    {
817                            DEBUG_RDP5(("Failed to decompress data\n"));
818                    }
819    
820  /* Construct a general capability set */                  xfree(bmpdata);
821  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          }
 {  
         caps->os_major_type = 1;  
         caps->os_minor_type = 3;  
         caps->ver_protocol = 0x200;  
822  }  }
823    
824  /* Parse general capability set */  /* Process a palette update */
825  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  void
826    process_palette(STREAM s)
827  {  {
828          uint16 length = RDP_CAPLEN_GENERAL;          COLOURENTRY *entry;
829          uint16 pkt_length = length;          COLOURMAP map;
830          BOOL res;          HCOLOURMAP hmap;
831            int i;
832    
833          res = lsb_io_uint16(s, &pkt_length);          in_uint8s(s, 2);        /* pad */
834          if (pkt_length != length)          in_uint16_le(s, map.ncolours);
835          {          in_uint8s(s, 2);        /* pad */
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
836    
837          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap capability set */  
 void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps, int width, int height)  
 {  
         caps->preferred_bpp = 8;  
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = width;  
         caps->height = height;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
   
 /* Parse bitmap capability set */  
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
838    
839          res = lsb_io_uint16(s, &pkt_length);          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 /* Construct an order capability set */  
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
   
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
 }  
   
 /* Parse order capability set */  
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
840    
841          res = lsb_io_uint16(s, &pkt_length);          for (i = 0; i < map.ncolours; i++)
         if (pkt_length != length)  
842          {          {
843                  ERROR("Unrecognised capabilities size\n");                  entry = &map.colours[i];
844                  return False;                  in_uint8(s, entry->red);
845                    in_uint8(s, entry->green);
846                    in_uint8(s, entry->blue);
847          }          }
848    
849          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          hmap = ui_create_colourmap(&map);
850          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;          ui_set_colourmap(hmap);
851          res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
852          res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;          xfree(map.colours);
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap cache capability set */  
 void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  
 {  
         caps->caches[0].entries = 0x258;  
         caps->caches[0].max_cell_size = 0x100;  
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
853  }  }
854    
855  /* Parse single bitmap cache information structure */  /* Process an update PDU */
856  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  static void
857    process_update_pdu(STREAM s)
858  {  {
859          if (!lsb_io_uint16(s, &info->entries      ))          uint16 update_type, count;
                 return False;  
860    
861          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint16_le(s, update_type);
                 return False;  
862    
863          return True;          switch (update_type)
864  }          {
865                    case RDP_UPDATE_ORDERS:
866                            in_uint8s(s, 2);        /* pad */
867                            in_uint16_le(s, count);
868                            in_uint8s(s, 2);        /* pad */
869                            process_orders(s, count);
870                            break;
871    
872  /* Parse bitmap cache capability set */                  case RDP_UPDATE_BITMAP:
873  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)                          process_bitmap_updates(s);
874  {                          break;
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
875    
876          res = lsb_io_uint16(s, &pkt_length);                  case RDP_UPDATE_PALETTE:
877          if (pkt_length != length)                          process_palette(s);
878          {                          break;
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
879    
880          for (i = 0; i < 6; i++)                  case RDP_UPDATE_SYNCHRONIZE:
881                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;                          break;
882    
883          for (i = 0; i < 3; i++)                  default:
884                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                          unimpl("update %d\n", update_type);
885            }
886    
         return res;  
887  }  }
888    
889  /* Construct a control capability set */  /* Process data PDU */
890  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)  static void
891    process_data_pdu(STREAM s)
892  {  {
893          caps->control_interest = 2;          uint8 data_pdu_type;
894          caps->detach_interest = 2;          uint8 ctype;
895  }          uint16 clen;
896            int len;
897    #if 0
898            int roff, rlen, ret;
899            static struct stream ns;
900            static signed char *dict = 0;
901    #endif
902    
903  /* Parse control capability set */          in_uint8s(s, 6);        /* shareid, pad, streamid */
904  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)          in_uint16(s, len);
905  {          in_uint8(s, data_pdu_type);
906          uint16 length = RDP_CAPLEN_CONTROL;          in_uint8(s, ctype);
907          uint16 pkt_length = length;          in_uint16(s, clen);
908          BOOL res;          clen -= 18;
909    
910          res = lsb_io_uint16(s, &pkt_length);  #if 0
911          if (pkt_length != length)          if (ctype & 0x20)
912          {          {
913                  ERROR("Unrecognised capabilities size\n");                  if (!dict)
914                  return False;                  {
915          }                          dict = (signed char *) malloc(8200 * sizeof(signed char));
916                            dict = (signed char *) memset(dict, 0, 8200 * sizeof(signed char));
917                    }
918    
919          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;                  ret = decompress(s->p, clen, ctype, (signed char *) dict, &roff, &rlen);
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
920    
921          return res;                  len -= 18;
 }  
922    
923  /* Construct an activation capability set */                  ns.data = xrealloc(ns.data, len);
 void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  
 {  
 }  
924    
925  /* Parse activation capability set */                  ns.data = (unsigned char *) memcpy(ns.data, (unsigned char *) (dict + roff), len);
 BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ACTIVATE;  
         uint16 pkt_length = length;  
         BOOL res;  
926    
927          res = lsb_io_uint16(s, &pkt_length);                  ns.size = len;
928          if (pkt_length != length)                  ns.end = ns.data + ns.size;
929          {                  ns.p = ns.data;
930                  ERROR("Unrecognised capabilities size\n");                  ns.rdp_hdr = ns.p;
                 return False;  
         }  
931    
932          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  s = &ns;
933          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;          }
934          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  #endif
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
   
         return res;  
 }  
935    
936  /* Construct a pointer capability set */          switch (data_pdu_type)
937  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)          {
938  {                  case RDP_DATA_PDU_UPDATE:
939          caps->colour_pointer = 0;                          process_update_pdu(s);
940          caps->cache_size = 20;                          break;
 }  
941    
942  /* Parse pointer capability set */                  case RDP_DATA_PDU_POINTER:
943  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                          process_pointer_pdu(s);
944  {                          break;
         uint16 length = RDP_CAPLEN_POINTER;  
         uint16 pkt_length = length;  
         BOOL res;  
945    
946          res = lsb_io_uint16(s, &pkt_length);                  case RDP_DATA_PDU_BELL:
947          if (pkt_length != length)                          ui_bell();
948          {                          break;
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
949    
950          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                  case RDP_DATA_PDU_LOGON:
951          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;                          DEBUG(("Received Logon PDU\n"));
952                            /* User logged on */
953                            break;
954    
955          return res;                  case RDP_DATA_PDU_DISCONNECT:
956  }                          /* Normally received when user logs out or disconnects from a
957                               console session on Windows XP and 2003 Server */
958                            DEBUG(("Received disconnect PDU\n"));
959                            break;
960    
961  /* Construct a share capability set */                  default:
962  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)                          unimpl("data PDU %d\n", data_pdu_type);
963  {          }
964  }  }
965    
966  /* Parse share capability set */  /* Process incoming packets */
967  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  BOOL
968    rdp_main_loop(void)
969  {  {
970          uint16 length = RDP_CAPLEN_SHARE;          uint8 type;
971          uint16 pkt_length = length;          STREAM s;
         BOOL res;  
972    
973          res = lsb_io_uint16(s, &pkt_length);          while ((s = rdp_recv(&type)) != NULL)
         if (pkt_length != length)  
974          {          {
975                  ERROR("Unrecognised capabilities size\n");                  switch (type)
976                  return False;                  {
977          }                          case RDP_PDU_DEMAND_ACTIVE:
978                                    process_demand_active(s);
979          res = res ? lsb_io_uint16(s, &caps->userid) : False;                                  break;
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
980    
981          return res;                          case RDP_PDU_DEACTIVATE:
982  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
983                                    /* We thought we could detect a clean
984                                       shutdown of the session by this
985                                       packet, but it seems Windows 2003
986                                       is sending us one of these when we
987                                       reconnect to a disconnected session
988                                       return True; */
989                                    break;
990    
991  /* Construct a colour cache capability set */                          case RDP_PDU_DATA:
992  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)                                  process_data_pdu(s);
993  {                                  break;
         caps->cache_size = 6;  
 }  
994    
995  /* Parse colour cache capability set */                          case 0:
996  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                                  break;
 {  
         uint16 length = RDP_CAPLEN_COLCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
997    
998          res = lsb_io_uint16(s, &pkt_length);                          default:
999          if (pkt_length != length)                                  unimpl("PDU %d\n", type);
1000          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
1001          }          }
1002            return True;
1003          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          /* We want to detect if we got a clean shutdown, but we
1004          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;             can't. Se above.  
1005               return False;  */
         return res;  
1006  }  }
1007    
1008  uint8 canned_caps[] = {  /* Establish a connection up to the RDP layer */
1009  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  BOOL
1010  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  rdp_connect(char *server, uint32 flags, char *domain, char *password,
1011  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,              char *command, char *directory)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 /* Insert canned capabilities */  
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
1012  {  {
1013          uint16 length = 0x58;          if (!sec_connect(server, g_username))
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
1014                  return False;                  return False;
         }  
1015    
1016          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1017            return True;
1018    }
1019    
1020          return res;  /* Disconnect from the RDP layer */
1021    void
1022    rdp_disconnect(void)
1023    {
1024            sec_disconnect();
1025  }  }

Legend:
Removed from v.9  
changed lines
  Added in v.668

  ViewVC Help
Powered by ViewVC 1.1.26