/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 6 by matty, Wed Jul 5 07:44:21 2000 UTC revision 711 by jsorg71, Tue Jun 15 22:45:12 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
23    
24  /* Establish a connection up to the RDP layer */  extern uint16 g_mcs_userid;
25  HCONN rdp_connect(char *server)  extern char g_username[16];
26  {  extern BOOL g_bitmap_compression;
27          HCONN conn;  extern BOOL g_orders;
28          RDP_ACTIVE_PDU active;  extern BOOL g_encryption;
29          uint8 type;  extern BOOL g_desktop_save;
30    extern BOOL g_use_rdp5;
31          if ((conn = mcs_connect(server)) == NULL)  extern uint16 g_server_rdp_version;
32                  return NULL;  extern uint32 g_rdp5_performanceflags;
33    extern int g_server_bpp;
34    extern int g_width;
35    extern int g_height;
36    extern BOOL g_bitmap_cache;
37    
38    uint8 *g_next_packet;
39    uint32 g_rdp_shareid;
40    
41    extern RDPCOMP g_mppc_dict;
42    
43    #if WITH_DEBUG
44    static uint32 g_packetno;
45    #endif
46    
47    /* Receive an RDP packet */
48    static STREAM
49    rdp_recv(uint8 * type)
50    {
51            static STREAM rdp_s;
52            uint16 length, pdu_type;
53    
54            if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
55            {
56                    rdp_s = sec_recv();
57                    if (rdp_s == NULL)
58                            return NULL;
59    
60          rdp_establish_key(conn);                  g_next_packet = rdp_s->p;
61          mcs_recv(conn, False); /* Server's licensing certificate */          }
62          rdp_send_cert(conn);          else
         mcs_recv(conn, False);  
   
         if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  
63          {          {
64                  fprintf(stderr, "RDP error, expected Demand Active\n");                  rdp_s->p = g_next_packet;
                 mcs_disconnect(conn);  
                 return NULL;  
65          }          }
66    
67          rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);          in_uint16_le(rdp_s, length);
68          rdp_send_confirm_active(conn);          /* 32k packets are really 8, keepalive fix */
69          rdp_send_synchronize(conn);          if (length == 0x8000)
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
   
         return conn;  
 }  
   
 void rdp_main_loop(HCONN conn)  
 {  
         RDP_DATA_HEADER hdr;  
         RDP_UPDATE_PDU update;  
         RDP_ORDER_STATE os;  
         uint8 type;  
   
         memset(&os, 0, sizeof(os));  
   
         while (rdp_recv_pdu(conn, &type))  
70          {          {
71                  if (type != RDP_PDU_DATA)                  g_next_packet += 8;
72                          continue;                  *type = 0;
73                    return rdp_s;
74            }
75            in_uint16_le(rdp_s, pdu_type);
76            in_uint8s(rdp_s, 2);    /* userid */
77            *type = pdu_type & 0xf;
78    
79                  rdp_io_data_header(&conn->in, &hdr);  #if WITH_DEBUG
80            DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
81            hexdump(g_next_packet, length);
82    #endif /*  */
83    
84                  switch (hdr.data_pdu_type)          g_next_packet += length;
85                  {          return rdp_s;
                 case RDP_DATA_PDU_UPDATE:  
                         rdp_io_update_pdu(&conn->in, &update);  
                         if (update.update_type == RDP_UPDATE_ORDERS)  
                         {  
                                 fprintf(stderr, "Received orders\n");  
                                 process_orders(conn, &os);  
                         }  
                         break;  
                 }  
         }  
86  }  }
87    
88  void prs_io_coord(STREAM s, uint16 *coord, BOOL delta)  /* Initialise an RDP data packet */
89    static STREAM
90    rdp_init_data(int maxlen)
91  {  {
92          uint8 change;          STREAM s;
93    
94          if (delta)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
95          {          s_push_layer(s, rdp_hdr, 18);
96                  prs_io_uint8(s, &change);  
97                  *coord += change;          return s;
         }  
         else  
         {  
                 lsb_io_uint16(s, coord);  
         }  
98  }  }
99    
100  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Send an RDP data packet */
101    static void
102    rdp_send_data(STREAM s, uint8 data_pdu_type)
103  {  {
104          uint8 present;          uint16 length;
         prs_io_uint8(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_coord(&conn->in, &os->opaque_rect.x, delta);  
   
         if (present & 2)  
                 prs_io_coord(&conn->in, &os->opaque_rect.y, delta);  
105    
106          if (present & 4)          s_pop_layer(s, rdp_hdr);
107                  prs_io_coord(&conn->in, &os->opaque_rect.cx, delta);          length = s->end - s->p;
108    
109          if (present & 8)          out_uint16_le(s, length);
110                  prs_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
111            out_uint16_le(s, (g_mcs_userid + 1001));
112    
113          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
114                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
115            out_uint8(s, 1);        /* streamid */
116            out_uint16_le(s, (length - 14));
117            out_uint8(s, data_pdu_type);
118            out_uint8(s, 0);        /* compress_type */
119            out_uint16(s, 0);       /* compress_len */
120    
121          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
122  }  }
123    
124  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
125    void
126    rdp_out_unistr(STREAM s, char *string, int len)
127  {  {
128            int i = 0, j = 0;
129    
130          RDP_BITMAP_HEADER rbh;          len += 2;
         char *bmpdata;  
         HBITMAP bmp;  
         static int x = 0;  
131    
132          rdp_io_bitmap_header(&conn->in, &rbh);          while (i < len)
133          fprintf(stderr, "Decompressing bitmap %d x %d, final size %d\n", rbh.width, rbh.height, rbh.final_size);          {
134                    s->p[i++] = string[j++];
135          bmpdata = malloc(rbh.width * rbh.height);                  s->p[i++] = 0;
136          bitmap_decompress(conn->in.data          }
                           + conn->in.offset, rbh.size,  
                           bmpdata, rbh.width);  
         conn->in.offset += rbh.size;  
   
         bmp = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         ui_destroy_bitmap(bmp);  
137    
138          x += rbh.width;          s->p += len;
139  }  }
140    
141  void process_orders(HCONN conn, RDP_ORDER_STATE *os)  /* Input a string in Unicode
142     *
143     * Returns str_len of string
144     */
145    int
146    rdp_in_unistr(STREAM s, char *string, int uni_len)
147  {  {
148          uint16 num_orders;          int i = 0;
         int processed = 0;  
         BOOL res = True;  
         //      unsigned char *p;  
149    
150          lsb_io_uint16(&conn->in, &num_orders);          while (i < uni_len / 2)
151            {
152                    in_uint8a(s, &string[i++], 1);
153                    in_uint8s(s, 1);
154            }
155    
156          conn->in.offset += 2;          return i - 1;
157          //      p = &conn->in.data[conn->in.offset];  }
158    
         //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  
159    
160          while ((processed < num_orders) && res)  /* Parse a logon info packet */
161          {  static void
162                  uint8 order_flags;  rdp_send_logon_info(uint32 flags, char *domain, char *user,
163                        char *password, char *program, char *directory)
164    {
165            char *ipaddr = tcp_get_address();
166            int len_domain = 2 * strlen(domain);
167            int len_user = 2 * strlen(user);
168            int len_password = 2 * strlen(password);
169            int len_program = 2 * strlen(program);
170            int len_directory = 2 * strlen(directory);
171            int len_ip = 2 * strlen(ipaddr);
172            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
173            int packetlen = 0;
174            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
175            STREAM s;
176            time_t t = time(NULL);
177            time_t tzone;
178    
179                  prs_io_uint8(&conn->in, &order_flags);  #if 0
180            /* enable rdp compression */
181            /* some problems still exist with rdp5 */
182            flags |= RDP_COMPRESSION;
183    #endif
184    
185                  if (!(order_flags & RDP_ORDER_STANDARD))          if (!g_use_rdp5 || 1 == g_server_rdp_version)
186                          return;          {
187                    DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
188    
189                  if (order_flags & RDP_ORDER_SECONDARY)                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
190                  {                               + len_program + len_directory + 10);
                         RDP_SECONDARY_ORDER rso;  
191    
192                          rdp_io_secondary_order(&conn->in, &rso);                  out_uint32(s, 0);
193                          switch (rso.type)                  out_uint32_le(s, flags);
194                          {                  out_uint16_le(s, len_domain);
195                          case RDP_ORDER_BMPCACHE:                  out_uint16_le(s, len_user);
196                                  process_bmpcache(conn);                  out_uint16_le(s, len_password);
197                                  break;                  out_uint16_le(s, len_program);
198                          default:                  out_uint16_le(s, len_directory);
199                                  fprintf(stderr, "Unknown secondary order %d\n",                  rdp_out_unistr(s, domain, len_domain);
200                                          rso.type);                  rdp_out_unistr(s, user, len_user);
201                                  return;                  rdp_out_unistr(s, password, len_password);
202                          }                  rdp_out_unistr(s, program, len_program);
203                    rdp_out_unistr(s, directory, len_directory);
204            }
205            else
206            {
207    
208                    flags |= RDP_LOGON_BLOB;
209                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
210                    packetlen = 4 + /* Unknown uint32 */
211                            4 +     /* flags */
212                            2 +     /* len_domain */
213                            2 +     /* len_user */
214                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
215                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
216                            2 +     /* len_program */
217                            2 +     /* len_directory */
218                            (0 < len_domain ? len_domain : 2) +     /* domain */
219                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
220                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
221                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
222                            2 +     /* Client ip length */
223                            len_ip +        /* Client ip */
224                            2 +     /* DLL string length */
225                            len_dll +       /* DLL string */
226                            2 +     /* Unknown */
227                            2 +     /* Unknown */
228                            64 +    /* Time zone #0 */
229                            2 +     /* Unknown */
230                            64 +    /* Time zone #1 */
231                            32;     /* Unknown */
232    
233                    s = sec_init(sec_flags, packetlen);
234                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
235    
236                    out_uint32(s, 0);       /* Unknown */
237                    out_uint32_le(s, flags);
238                    out_uint16_le(s, len_domain);
239                    out_uint16_le(s, len_user);
240                    if (flags & RDP_LOGON_AUTO)
241                    {
242                            out_uint16_le(s, len_password);
243    
244                  }                  }
245                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
                 if (order_flags & RDP_ORDER_CHANGE)  
                         prs_io_uint8(&conn->in, &os->order_type);  
   
                 switch (os->order_type)  
246                  {                  {
247                  case RDP_ORDER_OPAQUE_RECT:                          out_uint16_le(s, 0);
248                          process_opaque_rect(conn, os, order_flags & RDP_ORDER_DELTA);                  }
249                          break;                  out_uint16_le(s, len_program);
250                  default:                  out_uint16_le(s, len_directory);
251                          fprintf(stderr, "Unknown order %d\n", os->order_type);                  if (0 < len_domain)
252                          return;                          rdp_out_unistr(s, domain, len_domain);
253                    else
254                            out_uint16_le(s, 0);
255                    rdp_out_unistr(s, user, len_user);
256                    if (flags & RDP_LOGON_AUTO)
257                    {
258                            rdp_out_unistr(s, password, len_password);
259                  }                  }
260                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
261                    {
262                            out_uint16_le(s, 0);
263                    }
264                    if (0 < len_program)
265                    {
266                            rdp_out_unistr(s, program, len_program);
267    
268                  processed++;                  }
269          }                  else
270  }                  {
271                            out_uint16_le(s, 0);
272                    }
273                    if (0 < len_directory)
274                    {
275                            rdp_out_unistr(s, directory, len_directory);
276                    }
277                    else
278                    {
279                            out_uint16_le(s, 0);
280                    }
281                    out_uint16_le(s, 2);
282                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
283                    rdp_out_unistr(s, ipaddr, len_ip);
284                    out_uint16_le(s, len_dll + 2);
285                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
286    
287  /* Work this out later. This is useless anyway when encryption is off. */                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
288  uint8 precanned_key_packet[] = {                  out_uint32_le(s, tzone);
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
289    
290  /* Create an RC4 key and transfer it to the server */                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
291  void rdp_establish_key(HCONN conn)                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
292    
293  /* Send license certificate and related data to the server */                  out_uint32_le(s, 0x0a0000);
294  void rdp_send_cert(HCONN conn)                  out_uint32_le(s, 0x050000);
295  {                  out_uint32_le(s, 3);
296          mcs_init_data(conn);                  out_uint32_le(s, 0);
297          prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));                  out_uint32_le(s, 0);
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
298    
299  /* Initialise RDP transport packet */                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
300  void rdp_init(HCONN conn)                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
301    
302  /* Transmit RDP transport packet */                  out_uint32_le(s, 0x30000);
303  void rdp_send(HCONN conn, uint16 pdu_type)                  out_uint32_le(s, 0x050000);
304  {                  out_uint32_le(s, 2);
305          RDP_HEADER hdr;                  out_uint32(s, 0);
306          int length;                  out_uint32_le(s, 0xffffffc4);
307                    out_uint32_le(s, 0xfffffffe);
308                    out_uint32_le(s, g_rdp5_performanceflags);
309                    out_uint32(s, 0);
310    
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
311    
312  /* Initialise RDP transport data packet */          }
313  void rdp_init_data(HCONN conn)          s_mark_end(s);
314  {          sec_send(s, sec_flags);
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
315  }  }
316    
317  /* Transmit RDP transport data packet */  /* Send a control PDU */
318  void rdp_send_data(HCONN conn, uint16 data_pdu_type)  static void
319    rdp_send_control(uint16 action)
320  {  {
321          RDP_HEADER hdr;          STREAM s;
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
322    
323          POP_LAYER(conn->out, rdp_offset);          s = rdp_init_data(8);
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
324    
325  void rdp_send_confirm_active(HCONN conn)          out_uint16_le(s, action);
326  {          out_uint16(s, 0);       /* userid */
327          RDP_ACTIVE_PDU active;          out_uint32(s, 0);       /* control id */
328    
329          rdp_init(conn);          s_mark_end(s);
330          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
331  }  }
332    
333  void rdp_send_synchronize(HCONN conn)  /* Send a synchronisation PDU */
334    static void
335    rdp_send_synchronise(void)
336  {  {
337          RDP_SYNCHRONIZE_PDU sync;          STREAM s;
338    
339          rdp_init_data(conn);          s = rdp_init_data(4);
         rdp_make_synchronize_pdu(&sync, 1002);  
         rdp_io_synchronize_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
340    
341  void rdp_send_control(HCONN conn, uint16 action)          out_uint16_le(s, 1);    /* type */
342  {          out_uint16_le(s, 1002);
         RDP_CONTROL_PDU control;  
343    
344          rdp_init_data(conn);          s_mark_end(s);
345          rdp_make_control_pdu(&control, action);          rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
346  }  }
347    
348  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Send a single input event */
349    void
350    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
351  {  {
352          RDP_FONT_PDU fonts;          STREAM s;
353    
354          rdp_init_data(conn);          s = rdp_init_data(16);
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
355    
356  void rdp_send_input(HCONN conn)          out_uint16_le(s, 1);    /* number of events */
357  {          out_uint16(s, 0);       /* pad */
358          RDP_INPUT_PDU input;  
359            out_uint32_le(s, time);
360            out_uint16_le(s, message_type);
361            out_uint16_le(s, device_flags);
362            out_uint16_le(s, param1);
363            out_uint16_le(s, param2);
364    
365          rdp_init_data(conn);          s_mark_end(s);
366          rdp_make_input_pdu(&input);          rdp_send_data(s, RDP_DATA_PDU_INPUT);
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
367  }  }
368    
369  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Send an (empty) font information PDU */
370    static void
371    rdp_send_fonts(uint16 seq)
372  {  {
373          RDP_HEADER hdr;          STREAM s;
374    
375          if (!mcs_recv(conn, False) || !rdp_io_header(&conn->in, &hdr))          s = rdp_init_data(8);
                 return False;  
376    
377          *type = hdr.pdu_type & 0xf;          out_uint16(s, 0);       /* number of fonts */
378          return True;          out_uint16_le(s, 0);    /* pad? */
379  }          out_uint16_le(s, seq);  /* unknown */
380            out_uint16_le(s, 0x32); /* entry size */
381    
382  /* Disconnect from the RDP layer */          s_mark_end(s);
383  void rdp_disconnect(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_FONT2);
 {  
         mcs_disconnect(conn);  
384  }  }
385    
386  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  /* Output general capability set */
387                       uint16 userid)  static void
388    rdp_out_general_caps(STREAM s)
389  {  {
390          hdr->length = length;          out_uint16_le(s, RDP_CAPSET_GENERAL);
391          hdr->pdu_type = pdu_type | 0x10; /* Version 1 */          out_uint16_le(s, RDP_CAPLEN_GENERAL);
         hdr->userid = userid + 1001;  
 }  
392    
393  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,          out_uint16_le(s, 1);    /* OS major type */
394                            uint16 length, uint16 data_pdu_type)          out_uint16_le(s, 3);    /* OS minor type */
395  {          out_uint16_le(s, 0x200);        /* Protocol version */
396          hdr->shareid = shareid;          out_uint16(s, 0);       /* Pad */
397          hdr->pad = 0;          out_uint16(s, 0);       /* Compression types */
398          hdr->streamid = 1;          out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
399          hdr->length = length - 14;          /* Pad, according to T.128. 0x40d seems to
400          hdr->data_pdu_type = data_pdu_type;             trigger
401          hdr->compress_type = 0;             the server to start sending RDP5 packets.
402          hdr->compress_len = 0;             However, the value is 0x1d04 with W2KTSK and
403               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
404               for sending such information in a padding
405               field.. */
406            out_uint16(s, 0);       /* Update capability */
407            out_uint16(s, 0);       /* Remote unshare capability */
408            out_uint16(s, 0);       /* Compression level */
409            out_uint16(s, 0);       /* Pad */
410  }  }
411    
412  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)  /* Output bitmap capability set */
413    static void
414    rdp_out_bitmap_caps(STREAM s)
415  {  {
416          caps->os_major_type = 1;          out_uint16_le(s, RDP_CAPSET_BITMAP);
417          caps->os_minor_type = 3;          out_uint16_le(s, RDP_CAPLEN_BITMAP);
         caps->ver_protocol = 0x200;  
 }  
418    
419  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
420  {          out_uint16_le(s, 1);    /* Receive 1 BPP */
421          caps->preferred_bpp = 8;          out_uint16_le(s, 1);    /* Receive 4 BPP */
422          caps->receive1bpp = 1;          out_uint16_le(s, 1);    /* Receive 8 BPP */
423          caps->receive4bpp = 1;          out_uint16_le(s, 800);  /* Desktop width */
424          caps->receive8bpp = 1;          out_uint16_le(s, 600);  /* Desktop height */
425          caps->width = 640;          out_uint16(s, 0);       /* Pad */
426          caps->height = 480;          out_uint16(s, 1);       /* Allow resize */
427          caps->compression = 1;          out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
428          caps->unknown2 = 1;          out_uint16(s, 0);       /* Unknown */
429            out_uint16_le(s, 1);    /* Unknown */
430            out_uint16(s, 0);       /* Pad */
431  }  }
432    
433  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output order capability set */
434    static void
435    rdp_out_order_caps(STREAM s)
436  {  {
437          caps->xgranularity = 1;          uint8 order_caps[32];
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
438    
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
439    
440          caps->support[0] = caps->support[1] = caps->support[2]          memset(order_caps, 0, 32);
441                  = caps->support[3] = caps->support[4] = caps->support[5]          order_caps[0] = 1;      /* dest blt */
442                  = caps->support[6] = caps->support[8] = caps->support[11]          order_caps[1] = 1;      /* pat blt */
443                  = caps->support[12] = caps->support[22] = caps->support[28]          order_caps[2] = 1;      /* screen blt */
444                  = caps->support[29] = caps->support[30] = 1;          order_caps[3] = (g_bitmap_cache ? 1 : 0);       /* memblt */
445          caps->text_cap_flags = 0x6A1;          order_caps[8] = 1;      /* line */
446          caps->desk_save_size = 0x38400;          order_caps[9] = 1;      /* line */
447          caps->unknown2 = 0x4E4;          order_caps[10] = 1;     /* rect */
448  }          order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
449            order_caps[13] = 1;     /* memblt */
450            order_caps[14] = 1;     /* triblt */
451            order_caps[22] = 1;     /* polyline */
452            order_caps[27] = 1;     /* text2 */
453            out_uint16_le(s, RDP_CAPSET_ORDER);
454            out_uint16_le(s, RDP_CAPLEN_ORDER);
455    
456  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)          out_uint8s(s, 20);      /* Terminal desc, pad */
457  {          out_uint16_le(s, 1);    /* Cache X granularity */
458          caps->caches[0].entries = 0x258;          out_uint16_le(s, 20);   /* Cache Y granularity */
459          caps->caches[0].max_cell_size = 0x100;          out_uint16(s, 0);       /* Pad */
460          caps->caches[1].entries = 0x12c;          out_uint16_le(s, 1);    /* Max order level */
461          caps->caches[1].max_cell_size = 0x400;          out_uint16_le(s, 0x147);        /* Number of fonts */
462          caps->caches[2].entries = 0x106;          out_uint16_le(s, 0x2a); /* Capability flags */
463          caps->caches[2].max_cell_size = 0x1000;          out_uint8p(s, order_caps, 32);  /* Orders supported */
464            out_uint16_le(s, 0x6a1);        /* Text capability flags */
465            out_uint8s(s, 6);       /* Pad */
466            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
467            out_uint32(s, 0);       /* Unknown */
468            out_uint32_le(s, 0x4e4);        /* Unknown */
469  }  }
470    
471  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)  /* Output bitmap cache capability set */
472    static void
473    rdp_out_bmpcache_caps(STREAM s)
474  {  {
475          caps->control_interest = 2;          int Bpp;
476          caps->detach_interest = 2;          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
477  }          out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
478    
479  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)          Bpp = (g_server_bpp + 7) / 8;
480  {          out_uint8s(s, 24);      /* unused */
481            out_uint16_le(s, 0x258);        /* entries */
482            out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
483            out_uint16_le(s, 0x12c);        /* entries */
484            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
485            out_uint16_le(s, 0x106);        /* entries */
486            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
487  }  }
488    
489  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)  /* Output control capability set */
490    static void
491    rdp_out_control_caps(STREAM s)
492  {  {
493          caps->colour_pointer = 0;          out_uint16_le(s, RDP_CAPSET_CONTROL);
494          caps->cache_size = 20;          out_uint16_le(s, RDP_CAPLEN_CONTROL);
 }  
495    
496  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)          out_uint16(s, 0);       /* Control capabilities */
497  {          out_uint16(s, 0);       /* Remote detach */
498            out_uint16_le(s, 2);    /* Control interest */
499            out_uint16_le(s, 2);    /* Detach interest */
500  }  }
501    
502  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)  /* Output activation capability set */
503    static void
504    rdp_out_activate_caps(STREAM s)
505  {  {
506          caps->cache_size = 6;          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
507            out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
508    
509            out_uint16(s, 0);       /* Help key */
510            out_uint16(s, 0);       /* Help index key */
511            out_uint16(s, 0);       /* Extended help key */
512            out_uint16(s, 0);       /* Window activate */
513  }  }
514    
515  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output pointer capability set */
516    static void
517    rdp_out_pointer_caps(STREAM s)
518  {  {
519          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, RDP_CAPSET_POINTER);
520          pdu->shareid = shareid;          out_uint16_le(s, RDP_CAPLEN_POINTER);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
521    
522          rdp_make_general_caps (&pdu->general_caps );          out_uint16(s, 0);       /* Colour pointer */
523          rdp_make_bitmap_caps  (&pdu->bitmap_caps  );          out_uint16_le(s, 20);   /* Cache size */
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
524  }  }
525    
526  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  /* Output share capability set */
527    static void
528    rdp_out_share_caps(STREAM s)
529  {  {
530          pdu->action = action;          out_uint16_le(s, RDP_CAPSET_SHARE);
531          pdu->userid = 0;          out_uint16_le(s, RDP_CAPLEN_SHARE);
532          pdu->controlid = 0;  
533            out_uint16(s, 0);       /* userid */
534            out_uint16(s, 0);       /* pad */
535  }  }
536    
537  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)  /* Output colour cache capability set */
538    static void
539    rdp_out_colcache_caps(STREAM s)
540  {  {
541          pdu->type = 1;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
542          pdu->userid = userid;          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
543    
544            out_uint16_le(s, 6);    /* cache size */
545            out_uint16(s, 0);       /* pad */
546  }  }
547    
548  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  static uint8 canned_caps[] = {
549            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
550            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
551            0x00, 0x00, 0x00, 0x00, 0x00,
552            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
553            0x00, 0x00, 0x00, 0x00, 0x00,
554            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
555            0x00, 0x00, 0x00, 0x00, 0x00,
556            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
557            0x00, 0x00, 0x00, 0x00, 0x00,
558            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
559            0x0C, 0x00, 0x08, 0x00, 0x01,
560            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
561            0x10, 0x00, 0x34, 0x00, 0xFE,
562            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
563            0xFE, 0x00, 0x08, 0x00, 0xFE,
564            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
565            0xFE, 0x00, 0x80, 0x00, 0xFE,
566            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
567            0x02, 0x00, 0x00, 0x00
568    };
569    
570    /* Output unknown capability sets (number 13, 12, 14 and 16) */
571    static void
572    rdp_out_unknown_caps(STREAM s)
573  {  {
574          pdu->num_fonts = 0;          out_uint16_le(s, RDP_CAPSET_UNKNOWN);
575          pdu->unknown1 = 0x3e;          out_uint16_le(s, 0x58);
576          pdu->unknown2 = seqno;  
577          pdu->entry_size = RDP_FONT_INFO_SIZE;          out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
578  }  }
579    
580  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)  #define RDP5_FLAG 0x0030
581    /* Send a confirm active PDU */
582    static void
583    rdp_send_confirm_active(void)
584  {  {
585          uint32 now = time(NULL);          STREAM s;
586            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
587            uint16 caplen =
588                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
589                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
590                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
591                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
592    
593          pdu->num_events = 3;          s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
         pdu->pad = 0;  
594    
595          pdu->event[0].event_time = now;          out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
596          pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;          out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
597          pdu->event[0].device_flags = 0;          out_uint16_le(s, (g_mcs_userid + 1001));
         pdu->event[0].mouse_x = 0;  
         pdu->event[0].mouse_y = 0;  
598    
599          pdu->event[1].event_time = now;          out_uint32_le(s, g_rdp_shareid);
600          pdu->event[1].message_type = RDP_INPUT_UNKNOWN;          out_uint16_le(s, 0x3ea);        /* userid */
601          pdu->event[1].device_flags = 0x8000;          out_uint16_le(s, sizeof(RDP_SOURCE));
602          pdu->event[1].mouse_x = 15;          out_uint16_le(s, caplen);
         pdu->event[1].mouse_y = 0;  
603    
604          pdu->event[2].event_time = now;          out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
605          pdu->event[2].message_type = RDP_INPUT_MOUSE;          out_uint16_le(s, 0xd);  /* num_caps */
606          pdu->event[2].device_flags = MOUSE_FLAG_MOVE;          out_uint8s(s, 2);       /* pad */
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
 }  
   
 BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  
 {  
         BOOL res = True;  
607    
608          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          rdp_out_general_caps(s);
609          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          rdp_out_bitmap_caps(s);
610          res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;          rdp_out_order_caps(s);
611            rdp_out_bmpcache_caps(s);
612            rdp_out_colcache_caps(s);
613            rdp_out_activate_caps(s);
614            rdp_out_control_caps(s);
615            rdp_out_pointer_caps(s);
616            rdp_out_share_caps(s);
617            rdp_out_unknown_caps(s);
618    
619          return res;          s_mark_end(s);
620            sec_send(s, sec_flags);
621  }  }
622    
623  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  /* Process a general capability set */
624    static void
625    rdp_process_general_caps(STREAM s)
626  {  {
627          BOOL res = True;          uint16 pad2octetsB;     /* rdp5 flags? */
628    
629          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint8s(s, 10);
630          res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;          in_uint16_le(s, pad2octetsB);
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
631    
632          return res;          if (!pad2octetsB)
633                    g_use_rdp5 = False;
634  }  }
635    
636  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  /* Process a bitmap capability set */
637    static void
638    rdp_process_bitmap_caps(STREAM s)
639  {  {
640          uint16 length = RDP_CAPLEN_GENERAL;          uint16 width, height, bpp;
         uint16 pkt_length = length;  
         BOOL res;  
641    
642          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, bpp);
643          if (pkt_length != length)          in_uint8s(s, 6);
644          {  
645                  fprintf(stderr, "Unrecognised capabilities size\n");          in_uint16_le(s, width);
646                  return False;          in_uint16_le(s, height);
         }  
647    
648          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          DEBUG(("setting desktop size and bpp to: %dx%dx%d\n", width, height, bpp));
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
649    
650          res = lsb_io_uint16(s, &pkt_length);          /*
651          if (pkt_length != length)           * The server may limit bpp and change the size of the desktop (for
652             * example when shadowing another session).
653             */
654            if (g_server_bpp != bpp)
655          {          {
656                  fprintf(stderr, "Unrecognised capabilities size\n");                  warning("colour depth changed from %d to %d\n", g_server_bpp, bpp);
657                  return False;                  g_server_bpp = bpp;
658          }          }
659            if (g_width != width || g_height != height)
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
660          {          {
661                  fprintf(stderr, "Unrecognised capabilities size\n");                  warning("screen size changed from %dx%d to %dx%d\n", g_width, g_height,
662                  return False;                                  width, height);
663                    g_width = width;
664                    g_height = height;
665                    ui_resize_window();
666          }          }
   
         res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
667  }  }
668    
669  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Respond to a demand active PDU */
670    static void
671    process_demand_active(STREAM s)
672  {  {
673          if (!lsb_io_uint16(s, &info->entries      ))          int n;
674                  return False;          uint8 type, *next;
675            uint16 len_src_descriptor, len_combined_caps, num_capsets, capset_type, capset_length;
676    
677          if (!lsb_io_uint16(s, &info->max_cell_size))          in_uint32_le(s, g_rdp_shareid);
678                  return False;          in_uint16_le(s, len_src_descriptor);
679            in_uint16_le(s, len_combined_caps);
680            in_uint8s(s, len_src_descriptor);
681    
682          return True;          in_uint16_le(s, num_capsets);
683  }          in_uint8s(s, 2);        /* pad */
684    
685  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)          DEBUG(("DEMAND_ACTIVE(id=0x%x,num_caps=%d)\n", g_rdp_shareid, num_capsets));
 {  
         uint16 length = RDP_CAPLEN_BMPCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
686    
687          res = lsb_io_uint16(s, &pkt_length);          for (n = 0; n < num_capsets; n++)
         if (pkt_length != length)  
688          {          {
689                  fprintf(stderr, "Unrecognised capabilities size\n");                  in_uint16_le(s, capset_type);
690                  return False;                  in_uint16_le(s, capset_length);
         }  
691    
692          for (i = 0; i < 6; i++)                  next = s->p + capset_length - 4;
                 res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;  
693    
694          for (i = 0; i < 3; i++)                  switch (capset_type)
695                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                  {
696                            case RDP_CAPSET_GENERAL:
697                                    rdp_process_general_caps(s);
698                                    break;
699    
700          return res;                          case RDP_CAPSET_BITMAP:
701  }                                  rdp_process_bitmap_caps(s);
702                                    break;
703                    }
704    
705  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                  s->p = next;
706  {          }
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
707    
708          res = lsb_io_uint16(s, &pkt_length);          rdp_send_confirm_active();
709          if (pkt_length != length)          rdp_send_synchronise();
710            rdp_send_control(RDP_CTL_COOPERATE);
711            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
712            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
713            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
714            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
715            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
716    
717            if (g_use_rdp5)
718          {          {
719                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_send_fonts(3);
720                  return False;          }
721            else
722            {
723                    rdp_send_fonts(1);
724                    rdp_send_fonts(2);
725          }          }
726    
727          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;          rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 (Fonts?) */
728          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;          reset_order_state();
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
   
         return res;  
729  }  }
730    
731  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process a colour pointer PDU */
732    void
733    process_colour_pointer_pdu(STREAM s)
734  {  {
735          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 x, y, width, height, cache_idx, masklen, datalen;
736          uint16 pkt_length = length;          uint8 *mask, *data;
737          BOOL res;          HCURSOR cursor;
738    
739          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, cache_idx);
740          if (pkt_length != length)          in_uint16_le(s, x);
741          {          in_uint16_le(s, y);
742                  fprintf(stderr, "Unrecognised capabilities size\n");          in_uint16_le(s, width);
743                  return False;          in_uint16_le(s, height);
744          }          in_uint16_le(s, masklen);
745            in_uint16_le(s, datalen);
746            in_uint8p(s, data, datalen);
747            in_uint8p(s, mask, masklen);
748            cursor = ui_create_cursor(x, y, width, height, mask, data);
749            ui_set_cursor(cursor);
750            cache_put_cursor(cache_idx, cursor);
751    }
752    
753          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  /* Process a cached pointer PDU */
754          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  void
755          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  process_cached_pointer_pdu(STREAM s)
756          res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  {
757            uint16 cache_idx;
758    
759          return res;          in_uint16_le(s, cache_idx);
760            ui_set_cursor(cache_get_cursor(cache_idx));
761  }  }
762    
763  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)  /* Process a system pointer PDU */
764    void
765    process_system_pointer_pdu(STREAM s)
766  {  {
767          uint16 length = RDP_CAPLEN_POINTER;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
768    
769          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
770          if (pkt_length != length)          switch (system_pointer_type)
771          {          {
772                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
773                  return False;                          ui_set_null_cursor();
774          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
775    
776          return res;                  default:
777                            unimpl("System pointer message 0x%x\n", system_pointer_type);
778            }
779  }  }
780    
781  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  /* Process a pointer PDU */
782    static void
783    process_pointer_pdu(STREAM s)
784  {  {
785          uint16 length = RDP_CAPLEN_SHARE;          uint16 message_type;
786          uint16 pkt_length = length;          uint16 x, y;
787          BOOL res;  
788            in_uint16_le(s, message_type);
789            in_uint8s(s, 2);        /* pad */
790    
791          res = lsb_io_uint16(s, &pkt_length);          switch (message_type)
         if (pkt_length != length)  
792          {          {
793                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
794                  return False;                          in_uint16_le(s, x);
795          }                          in_uint16_le(s, y);
796                            if (s_check(s))
797                                    ui_move_pointer(x, y);
798                            break;
799    
800          res = res ? lsb_io_uint16(s, &caps->userid) : False;                  case RDP_POINTER_COLOR:
801          res = res ? lsb_io_uint16(s, &caps->pad   ) : False;                          process_colour_pointer_pdu(s);
802                            break;
803    
804          return res;                  case RDP_POINTER_CACHED:
805                            process_cached_pointer_pdu(s);
806                            break;
807    
808                    case RDP_POINTER_SYSTEM:
809                            process_system_pointer_pdu(s);
810                            break;
811    
812                    default:
813                            unimpl("Pointer message 0x%x\n", message_type);
814            }
815  }  }
816    
817  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  /* Process bitmap updates */
818    void
819    process_bitmap_updates(STREAM s)
820  {  {
821          uint16 length = RDP_CAPLEN_COLCACHE;          uint16 num_updates;
822          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
823          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
824            uint8 *data, *bmpdata;
825            int i;
826    
827          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
828    
829          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          for (i = 0; i < num_updates; i++)
830          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;          {
831                    in_uint16_le(s, left);
832                    in_uint16_le(s, top);
833                    in_uint16_le(s, right);
834                    in_uint16_le(s, bottom);
835                    in_uint16_le(s, width);
836                    in_uint16_le(s, height);
837                    in_uint16_le(s, bpp);
838                    Bpp = (bpp + 7) / 8;
839                    in_uint16_le(s, compress);
840                    in_uint16_le(s, bufsize);
841    
842          return res;                  cx = right - left + 1;
843  }                  cy = bottom - top + 1;
844    
845  uint8 canned_caps[] = {                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
846  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,                         left, top, right, bottom, width, height, Bpp, compress));
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
847    
848  BOOL rdp_io_unknown_caps(STREAM s, void *caps)                  if (!compress)
849  {                  {
850          uint16 length = 0x58;                          int y;
851          uint16 pkt_length = length;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
852          BOOL res;                          for (y = 0; y < height; y++)
853                            {
854                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
855                                              width * Bpp);
856                            }
857                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
858                            xfree(bmpdata);
859                            continue;
860                    }
861    
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
862    
863          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;                  if (compress & 0x400)
864                    {
865                            size = bufsize;
866                    }
867                    else
868                    {
869                            in_uint8s(s, 2);        /* pad */
870                            in_uint16_le(s, size);
871                            in_uint8s(s, 4);        /* line_size, final_size */
872                    }
873                    in_uint8p(s, data, size);
874                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
875                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
876                    {
877                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
878                    }
879                    else
880                    {
881                            DEBUG_RDP5(("Failed to decompress data\n"));
882                    }
883    
884          return res;                  xfree(bmpdata);
885            }
886  }  }
887    
888  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process a palette update */
889    void
890    process_palette(STREAM s)
891  {  {
892          uint16 capset;          COLOURENTRY *entry;
893          uint16 length;          COLOURMAP map;
894          BOOL res;          HCOLOURMAP hmap;
895          int i;          int i;
896    
897          res = lsb_io_uint32(s, &pdu->shareid);          in_uint8s(s, 2);        /* pad */
898            in_uint16_le(s, map.ncolours);
899            in_uint8s(s, 2);        /* pad */
900    
901          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
902    
903          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
904    
905          if (pdu->source_len > 48)          for (i = 0; i < map.ncolours; i++)
906          {          {
907                  fprintf(stderr, "RDP source descriptor too long\n");                  entry = &map.colours[i];
908                  return False;                  in_uint8(s, entry->red);
909                    in_uint8(s, entry->green);
910                    in_uint8(s, entry->blue);
911          }          }
912    
913          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          hmap = ui_create_colourmap(&map);
914          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;          ui_set_colourmap(hmap);
915          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
916            xfree(map.colours);
917          if (s->marshall)  }
918          {  
919                  capset = RDP_CAPSET_GENERAL;  /* Process an update PDU */
920                  res = res ? lsb_io_uint16(s, &capset) : False;  static void
921                  res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  process_update_pdu(STREAM s)
922    {
923                  capset = RDP_CAPSET_BITMAP;          uint16 update_type, count;
924                  res = res ? lsb_io_uint16(s, &capset) : False;  
925                  res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;          in_uint16_le(s, update_type);
926    
927                  capset = RDP_CAPSET_ORDER;          switch (update_type)
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
928          {          {
929                  for (i = 0; i < pdu->num_caps; i++)                  case RDP_UPDATE_ORDERS:
930                  {                          in_uint8s(s, 2);        /* pad */
931                          if (!res)                          in_uint16_le(s, count);
932                                  return False;                          in_uint8s(s, 2);        /* pad */
933                            process_orders(s, count);
934                            break;
935    
936                          if (!lsb_io_uint16(s, &capset))                  case RDP_UPDATE_BITMAP:
937                                  return False;                          process_bitmap_updates(s);
938                            break;
939    
940                          switch (capset)                  case RDP_UPDATE_PALETTE:
941                          {                          process_palette(s);
942                          case RDP_CAPSET_GENERAL:                          break;
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
943    
944                                  if (!lsb_io_uint16(s, &length))                  case RDP_UPDATE_SYNCHRONIZE:
945                                          return False;                          break;
946    
947                                  s->offset += (length - 4);                  default:
948                          }                          unimpl("update %d\n", update_type);
                 }  
949          }          }
950    
         return res;  
951  }  }
952    
953  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)  /* Process a disconnect PDU */
954    void
955    process_disconnect_pdu(STREAM s, uint32 * ext_disc_reason)
956  {  {
957          BOOL res = True;          in_uint32_le(s, *ext_disc_reason);
958    
959          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;          DEBUG(("Received disconnect PDU\n"));
         res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;  
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
   
         return res;  
960  }  }
961    
962  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process data PDU */
963    static BOOL
964    process_data_pdu(STREAM s, uint32 * ext_disc_reason)
965  {  {
966          BOOL res = True;          uint8 data_pdu_type;
967            uint8 ctype;
968            uint16 clen;
969            uint32 len;
970    
971          res = res ? lsb_io_uint16(s, &pdu->type  ) : False;          uint32 roff, rlen;
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
972    
973          return res;          struct stream *ns = &(g_mppc_dict.ns);
 }  
974    
975  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)          in_uint8s(s, 6);        /* shareid, pad, streamid */
976  {          in_uint16(s, len);
977          BOOL res = True;          in_uint8(s, data_pdu_type);
978            in_uint8(s, ctype);
979            in_uint16(s, clen);
980            clen -= 18;
981    
982          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;          if (ctype & RDP_MPPC_COMPRESSED)
983          res = res ? lsb_io_uint16(s, &evt->message_type) : False;          {
984    
985          if (!res)                  if (mppc_expand(s->p, clen, ctype, &roff, &rlen) == -1)
986                  return False;                          error("error while decompressing packet\n");
987    
988          switch (evt->message_type)                  //len -= 18;
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
989    
990          return res;                  /* allocate memory and copy the uncompressed data into the temporary stream */
991  }                  ns->data = (uint8 *) xrealloc(ns->data, rlen);
992    
993  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)                  memcpy((ns->data), (unsigned char *) (g_mppc_dict.hist + roff), rlen);
 {  
         BOOL res = True;  
         int i;  
994    
995          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  ns->size = rlen;
996          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;                  ns->end = (ns->data + ns->size);
997                    ns->p = ns->data;
998                    ns->rdp_hdr = ns->p;
999    
1000          if (pdu->num_events > RDP_MAX_EVENTS)                  s = ns;
         {  
                 fprintf(stderr, "Too many events in one PDU\n");  
                 return False;  
1001          }          }
1002    
1003          for (i = 0; i < pdu->num_events; i++)          switch (data_pdu_type)
1004          {          {
1005                  res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;                  case RDP_DATA_PDU_UPDATE:
1006          }                          process_update_pdu(s);
1007                            break;
         return res;  
 }  
1008    
1009  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_CONTROL:
1010  {                          DEBUG(("Received Control PDU\n"));
1011          BOOL res = True;                          break;
1012    
1013          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_SYNCHRONISE:
1014          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          DEBUG(("Received Sync PDU\n"));
1015          res = res ? lsb_io_uint16(s, &font->width    ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
1016    
1017          return res;                  case RDP_DATA_PDU_POINTER:
1018  }                          process_pointer_pdu(s);
1019                            break;
1020    
1021  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
1022  {                          ui_bell();
1023          BOOL res = True;                          break;
         int i;  
1024    
1025          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
1026          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
1027          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
1028          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
1029    
1030          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
1031          {                          process_disconnect_pdu(s, ext_disc_reason);
1032                  fprintf(stderr, "Too many fonts in one PDU\n");                          return True;
                 return False;  
         }  
1033    
1034          for (i = 0; i < pdu->num_fonts; i++)                  default:
1035          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
1036          }          }
1037            return False;
         return res;  
1038  }  }
1039    
1040  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
1041    void
1042    rdp_main_loop(BOOL * deactivated, uint32 * ext_disc_reason)
1043  {  {
1044          BOOL res = True;          uint8 type;
1045            BOOL disc = False;      /* True when a disconnect PDU was received */
1046            STREAM s;
1047    
1048          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          while ((s = rdp_recv(&type)) != NULL)
1049          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          {
1050                    switch (type)
1051                    {
1052                            case RDP_PDU_DEMAND_ACTIVE:
1053                                    process_demand_active(s);
1054                                    *deactivated = False;
1055                                    break;
1056    
1057          return res;                          case RDP_PDU_DEACTIVATE:
1058  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
1059                                    *deactivated = True;
1060                                    break;
1061    
1062  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)                          case RDP_PDU_DATA:
1063  {                                  disc = process_data_pdu(s, ext_disc_reason);
1064          BOOL res = True;                                  break;
1065    
1066          res = res ? lsb_io_uint16(s, &rso->length) : False;                          case 0:
1067          res = res ? lsb_io_uint16(s, &rso->flags ) : False;                                  break;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
1068    
1069          return res;                          default:
1070                                    unimpl("PDU %d\n", type);
1071                    }
1072    
1073                    if (disc)
1074                    {
1075                            return;
1076                    }
1077            }
1078            return;
1079  }  }
1080    
1081  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
1082    BOOL
1083    rdp_connect(char *server, uint32 flags, char *domain, char *password,
1084                char *command, char *directory)
1085  {  {
1086          BOOL res = True;          if (!sec_connect(server, g_username))
1087                    return False;
1088    
1089          res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1090          res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;          return True;
1091          res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  }
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
1092    
1093          return res;  /* Disconnect from the RDP layer */
1094    void
1095    rdp_disconnect(void)
1096    {
1097            sec_disconnect();
1098  }  }

Legend:
Removed from v.6  
changed lines
  Added in v.711

  ViewVC Help
Powered by ViewVC 1.1.26