/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9 by matty, Tue Jul 25 12:34:29 2000 UTC revision 569 by n-ki, Wed Jan 21 14:40:40 2004 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2002
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
 /* Establish a connection up to the RDP layer */  
 HCONN rdp_connect(char *server, int width, int height)  
 {  
         HCONN conn;  
   
         if ((conn = mcs_connect(server)) == NULL)  
                 return NULL;  
   
         rdp_establish_key(conn);  
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False);  
   
         return conn;  
   
 }  
   
 /* Work this out later. This is useless anyway when encryption is off. */  
 uint8 precanned_key_packet[] = {  
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
   
 uint8 precanned_key_packet_e1[] = {  
 0x01,0x00,0x00,0x00,0x48,0x00,0x00,0x00,0x7c,0xbd,0x8b,0x8f,0x16,0x2b,0xa1,0x00,  
 0xc6,0xfb,0x8a,0x39,0xf5,0x33,0xed,0x36,0x14,0x55,0x17,0x8c,0x3a,0xde,0x5e,0xdf,  
 0xcb,0x41,0x4c,0xc7,0x89,0x7d,0xe3,0xe9,0x34,0x08,0xda,0xdc,0x08,0x77,0x98,0xda,  
 0x65,0xae,0x27,0x74,0xf1,0x79,0xd0,0x28,0x54,0x64,0x86,0x7f,0x02,0xe0,0x71,0x51,  
 0x56,0x4e,0xca,0x72,0x94,0x62,0x49,0x27,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
23    
24  uint8 precanned_key_packet_e2[] = {  extern uint16 g_mcs_userid;
25  0x48,0x00,0x00,0x00,0x8a,0xe4,0x9f,0x8a,0xd5,0x04,0x02,0xfd,0x09,0x1f,0xff,0x53,  extern char g_username[16];
26  0xe0,0xb2,0x72,0x8b,0x19,0xba,0x22,0xe4,0x2a,0x7b,0xeb,0x79,0xa8,0x83,0x31,0x6f,  extern BOOL g_bitmap_compression;
27  0x5c,0xcc,0x37,0x9c,0xe8,0x73,0x64,0x64,0xd3,0xab,0xaa,0x9f,0xbe,0x49,0x27,0xfc,  extern BOOL g_orders;
28  0x95,0xf3,0x6e,0xf8,0xb1,0x01,0x7c,0xba,0xa9,0xc5,0x35,0x9c,0x8f,0x74,0x3a,0x9f,  extern BOOL g_encryption;
29  0xd4,0x26,0x4d,0x39,0x90,0xbe,0xf4,0xfb,0x72,0x9e,0x54,0x18  extern BOOL g_desktop_save;
30  };  extern BOOL g_use_rdp5;
31    extern uint16 g_server_rdp_version;
32    extern int g_server_bpp;
33    
34  /* Create an RC4 key and transfer it to the server */  uint8 *g_next_packet;
35  void rdp_establish_key(HCONN conn)  uint32 g_rdp_shareid;
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet,  
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e1(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e1,  
                sizeof(precanned_key_packet_e1));  
         conn->out.offset += sizeof(precanned_key_packet_e1);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Create an RC4 key and transfer it to the server */  
 void rdp_establish_key_e2(HCONN conn)  
 {  
         mcs_init_data(conn);  
         memcpy(conn->out.data + conn->out.offset, precanned_key_packet_e2,  
                sizeof(precanned_key_packet_e2));  
         conn->out.offset += sizeof(precanned_key_packet_e2);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = { // 4c8  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
   
 /* Send license certificate and related data to the server */  
 void rdp_send_cert(HCONN conn)  
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport packet */  
 void rdp_init(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 6);  
 }  
   
 /* Transmit RDP transport packet */  
 void rdp_send(HCONN conn, uint16 pdu_type)  
 {  
         RDP_HEADER hdr;  
         int length;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Initialise RDP transport data packet */  
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
 }  
   
 /* Transmit RDP transport data packet */  
 void rdp_send_data(HCONN conn, uint16 data_pdu_type)  
 {  
         RDP_HEADER hdr;  
         RDP_DATA_HEADER datahdr;  
         int length = conn->out.end - conn->out.offset;  
   
         POP_LAYER(conn->out, rdp_offset);  
         length = conn->out.end - conn->out.offset;  
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 void rdp_send_confirm_active(HCONN conn, uint32 shareid, int width, int height)  
 {  
         RDP_ACTIVE_PDU active;  
   
         rdp_init(conn);  
         rdp_make_active_pdu(&active, shareid, conn->mcs_userid, width, height);  
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
 }  
   
 void rdp_send_synchronize(HCONN conn)  
 {  
         RDP_SYNCHRONISE_PDU sync;  
   
         rdp_init_data(conn);  
         rdp_make_synchronise_pdu(&sync, 1002);  
         rdp_io_synchronise_pdu(&conn->out, &sync);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);  
 }  
   
 void rdp_send_control(HCONN conn, uint16 action)  
 {  
         RDP_CONTROL_PDU control;  
   
         rdp_init_data(conn);  
         rdp_make_control_pdu(&control, action);  
         rdp_io_control_pdu(&conn->out, &control);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_CONTROL);  
 }  
   
 void rdp_send_fonts(HCONN conn, uint16 seqno)  
 {  
         RDP_FONT_PDU fonts;  
   
         rdp_init_data(conn);  
         rdp_make_font_pdu(&fonts, seqno);  
         rdp_io_font_pdu(&conn->out, &fonts);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_FONT2);  
 }  
36    
37  void rdp_send_input(HCONN conn, uint16 message_type, uint16 device_flags,  #if WITH_DEBUG
38                                  uint16 param1, uint16 param2)  static uint32 g_packetno;
 {  
         RDP_INPUT_PDU input;  
   
         rdp_init_data(conn);  
         rdp_make_input_pdu(&input, message_type, device_flags, param1, param2);  
         rdp_io_input_pdu(&conn->out, &input);  
         MARK_END(conn->out);  
         rdp_send_data(conn, RDP_DATA_PDU_INPUT);  
 }  
   
 BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  
 {  
         RDP_HEADER hdr;  
   
         conn->in.offset = conn->in.rdp_offset;  
   
         if (conn->in.offset >= conn->in.end)  
         {  
                 if (!mcs_recv(conn, False))  
                         return False;  
         }  
   
         if (!rdp_io_header(&conn->in, &hdr))  
                 return False;  
   
         conn->in.rdp_offset += hdr.length;  
         *type = hdr.pdu_type & 0xf;  
   
 #if DUMP  
         fprintf(stderr, "RDP packet (type %x):\n", *type);  
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
39  #endif  #endif
40    
41          return True;  /* Receive an RDP packet */
42  }  static STREAM
43    rdp_recv(uint8 * type)
 /* Disconnect from the RDP layer */  
 void rdp_disconnect(HCONN conn)  
 {  
         mcs_disconnect(conn);  
 }  
   
 /* Construct an RDP header */  
 void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,  
                      uint16 userid)  
 {  
         hdr->length = length;  
         hdr->pdu_type = pdu_type | 0x10; /* Version 1 */  
         hdr->userid = userid + 1001;  
 }  
   
 /* Parse an RDP header */  
 BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint16(s, &hdr->length  ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;  
         if ((hdr->pdu_type & 0xf) != RDP_PDU_DEACTIVATE)  
                 res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
   
         return res;  
 }  
   
 /* Construct a data header */  
 void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  
                           uint16 length, uint16 data_pdu_type)  
44  {  {
45          hdr->shareid = shareid;          static STREAM rdp_s;
46          hdr->pad = 0;          uint16 length, pdu_type;
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
   
 /* Parse a data header */  
 BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  
 {  
         BOOL res = True;  
   
         res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
47    
48          return res;          if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
 }  
   
 BOOL rdp_io_present(STREAM s, uint32 *present, uint8 flags, int size)  
 {  
         uint8 bits;  
         int i;  
   
         if (flags & RDP_ORDER_SMALL)  
49          {          {
50                  size--;                  rdp_s = sec_recv();
51          }                  if (rdp_s == NULL)
52                            return NULL;
53    
54          if (flags & RDP_ORDER_TINY)                  g_next_packet = rdp_s->p;
         {  
                 if (size < 2)  
                         return False;  
   
                 size -= 2;  
55          }          }
56            else
         *present = 0;  
         for (i = 0; i < size; i++)  
57          {          {
58                  prs_io_uint8(s, &bits);                  rdp_s->p = g_next_packet;
                 *present |= bits << (i * 8);  
59          }          }
60    
61          return True;          in_uint16_le(rdp_s, length);
62  }          /* 32k packets are really 8, keepalive fix */
63            if (length == 0x8000)
 BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)  
 {  
         uint8 change;  
         BOOL res;  
   
         if (delta)  
         {  
                 res = prs_io_uint8(s, &change);  
                 *coord += (char)change;  
         }  
         else  
64          {          {
65                  res = lsb_io_uint16(s, coord);                  g_next_packet += 8;
66                    *type = 0;
67                    return rdp_s;
68          }          }
69            in_uint16_le(rdp_s, pdu_type);
70            in_uint8s(rdp_s, 2);    /* userid */
71            *type = pdu_type & 0xf;
72    
73          return res;  #if WITH_DEBUG
74  }          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
75            hexdump(g_next_packet, length);
76  BOOL rdp_io_colour(STREAM s, uint8 *colour)  #endif /*  */
 {  
         BOOL res;  
   
         res = prs_io_uint8(s, colour);  
         s->offset += 2;  
77    
78          return res;          g_next_packet += length;
79            return rdp_s;
80  }  }
81    
82  BOOL rdp_io_colourmap(STREAM s, COLOURMAP *colours)  /* Initialise an RDP data packet */
83    static STREAM
84    rdp_init_data(int maxlen)
85  {  {
86          int datasize;          STREAM s;
   
         lsb_io_uint16(s, &colours->ncolours);  
         datasize = colours->ncolours * 3;  
   
         if (datasize > sizeof(colours->colours))  
                 return False;  
   
         memcpy(colours->colours, s->data + s->offset, datasize);  
         s->offset += datasize;  
         return True;  
 }  
   
 BOOL rdp_io_bounds(STREAM s, BOUNDS *bounds)  
 {  
         uint8 present;  
   
         prs_io_uint8(s, &present);  
87    
88          if (present & 1)          s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
89                  rdp_io_coord(s, &bounds->left, False);          s_push_layer(s, rdp_hdr, 18);
         else if (present & 16)  
                 rdp_io_coord(s, &bounds->left, True);  
   
         if (present & 2)  
                 rdp_io_coord(s, &bounds->top, False);  
         else if (present & 32)  
                 rdp_io_coord(s, &bounds->top, True);  
   
         if (present & 4)  
                 rdp_io_coord(s, &bounds->right, False);  
         else if (present & 64)  
                 rdp_io_coord(s, &bounds->right, True);  
   
         if (present & 8)  
                 rdp_io_coord(s, &bounds->bottom, False);  
         else if (present & 128)  
                 rdp_io_coord(s, &bounds->bottom, True);  
90    
91          return True;          return s;
92  }  }
93    
94  BOOL rdp_io_pen(STREAM s, PEN *pen, uint32 present)  /* Send an RDP data packet */
95    static void
96    rdp_send_data(STREAM s, uint8 data_pdu_type)
97  {  {
98          BOOL res = True;          uint16 length;
99    
100          if (present & 1)          s_pop_layer(s, rdp_hdr);
101                  res = res ? prs_io_uint8(s, &pen->style) : False;          length = s->end - s->p;
102    
103          if (present & 2)          out_uint16_le(s, length);
104                  res = res ? prs_io_uint8(s, &pen->width) : False;          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
105            out_uint16_le(s, (g_mcs_userid + 1001));
106    
107          if (present & 4)          out_uint32_le(s, g_rdp_shareid);
108                  res = res ? rdp_io_colour(s, &pen->colour) : False;          out_uint8(s, 0);        /* pad */
109            out_uint8(s, 1);        /* streamid */
110            out_uint16_le(s, (length - 14));
111            out_uint8(s, data_pdu_type);
112            out_uint8(s, 0);        /* compress_type */
113            out_uint16(s, 0);       /* compress_len */
114    
115          return res;          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
116  }  }
117    
118  BOOL rdp_io_brush(STREAM s, BRUSH *brush, uint32 present)  /* Output a string in Unicode */
119    void
120    rdp_out_unistr(STREAM s, char *string, int len)
121  {  {
122          BOOL res = True;          int i = 0, j = 0;
   
         if (present & 1)  
                 res = res ? prs_io_uint8(s, &brush->xorigin) : False;  
   
         if (present & 2)  
                 res = res ? prs_io_uint8(s, &brush->yorigin) : False;  
123    
124          if (present & 4)          len += 2;
                 res = res ? prs_io_uint8(s, &brush->style) : False;  
125    
126          if (present & 8)          while (i < len)
127                  res = res ? prs_io_uint8(s, &brush->pattern[0]) : False;          {
128                    s->p[i++] = string[j++];
129          if (present & 16)                  s->p[i++] = 0;
130                  res = res ? prs_io_uint8s(s, &brush->pattern[1], 7) : False;          }
131    
132          return res;          s->p += len;
133  }  }
134    
135  /* Construct a confirm/demand active PDU */  /* Input a string in Unicode
136  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid,   *
137                                  int width, int height)   * Returns str_len of string
138     */
139    int
140    rdp_in_unistr(STREAM s, char *string, int uni_len)
141  {  {
142          memset(pdu, 0, sizeof(*pdu));          int i = 0;
         pdu->shareid = shareid;  
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
143    
144          pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER          while (i < uni_len / 2)
145                  + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE          {
146                  + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE                  in_uint8a(s, &string[i++], 1);
147                  + RDP_CAPLEN_UNKNOWN;                  in_uint8s(s, 1);
148          pdu->num_caps = 0xD;          }
149    
150          rdp_make_general_caps (&pdu->general_caps );          return i - 1;
         rdp_make_bitmap_caps  (&pdu->bitmap_caps, width, height);  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
151  }  }
152    
 /* Parse a confirm/demand active PDU */  
 BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  
 {  
         uint16 capset;  
         uint16 length;  
         BOOL res;  
         int i;  
   
         res = lsb_io_uint32(s, &pdu->shareid);  
153    
154          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)  /* Parse a logon info packet */
155                  res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  static void
156    rdp_send_logon_info(uint32 flags, char *domain, char *user,
157          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;                      char *password, char *program, char *directory)
158          res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  {
159            int len_domain = 2 * strlen(domain);
160            int len_user = 2 * strlen(user);
161            int len_password = 2 * strlen(password);
162            int len_program = 2 * strlen(program);
163            int len_directory = 2 * strlen(directory);
164            int len_ip = 2 * strlen("127.0.0.1");
165            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
166            int packetlen = 0;
167            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
168            STREAM s;
169            time_t t = time(NULL);
170            time_t tzone;
171    
172          if (pdu->source_len > 48)          if (!g_use_rdp5 || 1 == g_server_rdp_version)
173          {          {
174                  ERROR("RDP source descriptor too long\n");                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
                 return False;  
         }  
175    
176          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
177          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;                               + len_program + len_directory + 10);
178          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
179                    out_uint32(s, 0);
180          if (s->marshall)                  out_uint32_le(s, flags);
181          {                  out_uint16_le(s, len_domain);
182                  capset = RDP_CAPSET_GENERAL;                  out_uint16_le(s, len_user);
183                  res = res ? lsb_io_uint16(s, &capset) : False;                  out_uint16_le(s, len_password);
184                  res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;                  out_uint16_le(s, len_program);
185                    out_uint16_le(s, len_directory);
186                  capset = RDP_CAPSET_BITMAP;                  rdp_out_unistr(s, domain, len_domain);
187                  res = res ? lsb_io_uint16(s, &capset) : False;                  rdp_out_unistr(s, user, len_user);
188                  res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;                  rdp_out_unistr(s, password, len_password);
189                    rdp_out_unistr(s, program, len_program);
190                  capset = RDP_CAPSET_ORDER;                  rdp_out_unistr(s, directory, len_directory);
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
191          }          }
192          else          else
193          {          {
194                  for (i = 0; i < pdu->num_caps; i++)                  flags |= RDP_LOGON_BLOB;
195                    DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
196                    packetlen = 4 + /* Unknown uint32 */
197                            4 +     /* flags */
198                            2 +     /* len_domain */
199                            2 +     /* len_user */
200                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
201                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
202                            2 +     /* len_program */
203                            2 +     /* len_directory */
204                            (0 < len_domain ? len_domain : 2) +     /* domain */
205                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
206                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
207                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
208                            2 +     /* Client ip length */
209                            len_ip +        /* Client ip */
210                            2 +     /* DLL string length */
211                            len_dll +       /* DLL string */
212                            2 +     /* Unknown */
213                            2 +     /* Unknown */
214                            64 +    /* Time zone #0 */
215                            2 +     /* Unknown */
216                            64 +    /* Time zone #1 */
217                            32;     /* Unknown */
218    
219                    s = sec_init(sec_flags, packetlen);
220                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
221    
222                    out_uint32(s, 0);       /* Unknown */
223                    out_uint32_le(s, flags);
224                    out_uint16_le(s, len_domain);
225                    out_uint16_le(s, len_user);
226                    if (flags & RDP_LOGON_AUTO)
227                  {                  {
228                          if (!res)                          out_uint16_le(s, len_password);
                                 return False;  
   
                         if (!lsb_io_uint16(s, &capset))  
                                 return False;  
229    
                         switch (capset)  
                         {  
                         case RDP_CAPSET_GENERAL:  
                                 res = rdp_io_general_caps (s, &pdu->general_caps );  
                                 break;  
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 NOTIMP("capset 0x%x\n", capset);  
   
                                 if (!lsb_io_uint16(s, &length))  
                                         return False;  
   
                                 s->offset += (length - 4);  
                         }  
230                  }                  }
231          }                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
232                    {
233          return res;                          out_uint16_le(s, 0);
234  }                  }
235                    out_uint16_le(s, len_program);
236  /* Construct a control PDU */                  out_uint16_le(s, len_directory);
237  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)                  if (0 < len_domain)
238  {                          rdp_out_unistr(s, domain, len_domain);
239          pdu->action = action;                  else
240          pdu->userid = 0;                          out_uint16_le(s, 0);
241          pdu->controlid = 0;                  rdp_out_unistr(s, user, len_user);
242  }                  if (flags & RDP_LOGON_AUTO)
243                    {
244  /* Parse a control PDU */                          rdp_out_unistr(s, password, len_password);
245  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)                  }
246  {                  if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
247          BOOL res = True;                  {
248                            out_uint16_le(s, 0);
249          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;                  }
250          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;                  if (0 < len_program)
251          res = res ? lsb_io_uint32(s, &pdu->controlid) : False;                  {
252                            rdp_out_unistr(s, program, len_program);
253    
254          return res;                  }
255  }                  else
256                    {
257                            out_uint16_le(s, 0);
258                    }
259                    if (0 < len_directory)
260                    {
261                            rdp_out_unistr(s, directory, len_directory);
262                    }
263                    else
264                    {
265                            out_uint16_le(s, 0);
266                    }
267                    out_uint16_le(s, 2);
268                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
269                    rdp_out_unistr(s, "127.0.0.1", len_ip);
270                    out_uint16_le(s, len_dll + 2);
271                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
272    
273  /* Construct a synchronisation PDU */                  tzone = (mktime(localtime(&t)) - mktime(gmtime(&t))) / 60;
274  void rdp_make_synchronise_pdu(RDP_SYNCHRONISE_PDU *pdu, uint16 userid)                  out_uint16_le(s, tzone);
275  {                  out_uint16_le(s, 0x0000);
         pdu->type = 1;  
         pdu->userid = userid;  
 }  
276    
277  /* Parse a synchronisation PDU */                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
278  BOOL rdp_io_synchronise_pdu(STREAM s, RDP_SYNCHRONISE_PDU *pdu)                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
 {  
         BOOL res = True;  
279    
         res = res ? lsb_io_uint16(s, &pdu->type  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
280    
281          return res;                  out_uint32_le(s, 0x0a0000);
282  }                  out_uint32_le(s, 0x050000);
283                    out_uint32_le(s, 3);
284                    out_uint32_le(s, 0);
285                    out_uint32_le(s, 0);
286    
287  /* Parse a single input event */                  rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
288  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)                  out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
 {  
         BOOL res = True;  
289    
290          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;                  out_uint32_le(s, 0x30000);
291          res = res ? lsb_io_uint16(s, &evt->message_type) : False;                  out_uint32_le(s, 0x050000);
292          res = res ? lsb_io_uint16(s, &evt->device_flags) : False;                  out_uint32_le(s, 2);
293                    out_uint32(s, 0);
294                    out_uint32_le(s, 0xffffffc4);
295                    out_uint32_le(s, 0xfffffffe);
296                    out_uint32_le(s, 0x0f);
297                    out_uint32(s, 0);
298    
         if (!res)  
                 return False;  
299    
         switch (evt->message_type)  
         {  
         case RDP_INPUT_CODEPOINT:  
         case RDP_INPUT_VIRTKEY:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_SCANCODE:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->param1) : False;  
                 res = res ? lsb_io_uint16(s, &evt->param2) : False;  
                 break;  
         default:  
                 NOTIMP("input type %d\n", evt->message_type);  
                 return False;  
300          }          }
301            s_mark_end(s);
302          return res;          sec_send(s, sec_flags);
303  }  }
304    
305  /* Construct an input PDU */  /* Send a control PDU */
306  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu, uint16 message_type,  static void
307                          uint16 device_flags, uint16 param1, uint16 param2)  rdp_send_control(uint16 action)
308  {  {
309          uint32 now = time(NULL);          STREAM s;
310    
311          pdu->num_events = 1;          s = rdp_init_data(8);
         pdu->pad = 0;  
312    
313          pdu->event[0].event_time = now;          out_uint16_le(s, action);
314          pdu->event[0].message_type = message_type;          out_uint16(s, 0);       /* userid */
315          pdu->event[0].device_flags = device_flags;          out_uint32(s, 0);       /* control id */
         pdu->event[0].param1 = param1;  
         pdu->event[0].param2 = param2;  
 }  
   
 /* Parse an input PDU */  
 BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)  
 {  
         BOOL res = True;  
         int i;  
316    
317          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;          s_mark_end(s);
318          res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;          rdp_send_data(s, RDP_DATA_PDU_CONTROL);
   
         if (pdu->num_events > RDP_MAX_EVENTS)  
         {  
                 ERROR("Too many events in one PDU\n");  
                 return False;  
         }  
   
         for (i = 0; i < pdu->num_events; i++)  
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
         }  
   
         return res;  
319  }  }
320    
321  /* Construct a font information PDU */  /* Send a synchronisation PDU */
322  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)  static void
323    rdp_send_synchronise(void)
324  {  {
325          pdu->num_fonts = 0;          STREAM s;
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
326    
327  /* Parse a font information structure */          s = rdp_init_data(4);
 BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)  
 {  
         BOOL res = True;  
328    
329          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;          out_uint16_le(s, 1);    /* type */
330          res = res ? lsb_io_uint16(s, &font->flags    ) : False;          out_uint16_le(s, 1002);
         res = res ? lsb_io_uint16(s, &font->width    ) : False;  
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
331    
332          return res;          s_mark_end(s);
333            rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
334  }  }
335    
336  /* Parse a font information PDU */  /* Send a single input event */
337  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)  void
338    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
339  {  {
340          BOOL res = True;          STREAM s;
         int i;  
341    
342          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;          s = rdp_init_data(16);
         res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;  
343    
344          if (pdu->num_fonts > RDP_MAX_FONTS)          out_uint16_le(s, 1);    /* number of events */
345          {          out_uint16(s, 0);       /* pad */
                 ERROR("Too many fonts in one PDU\n");  
                 return False;  
         }  
346    
347          for (i = 0; i < pdu->num_fonts; i++)          out_uint32_le(s, time);
348          {          out_uint16_le(s, message_type);
349                  res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;          out_uint16_le(s, device_flags);
350          }          out_uint16_le(s, param1);
351            out_uint16_le(s, param2);
352    
353          return res;          s_mark_end(s);
354            rdp_send_data(s, RDP_DATA_PDU_INPUT);
355  }  }
356    
357  /* Parse a pointer PDU */  /* Send an (empty) font information PDU */
358  BOOL rdp_io_pointer_pdu(STREAM s, RDP_POINTER_PDU *ptr)  static void
359    rdp_send_fonts(uint16 seq)
360  {  {
361          BOOL res = True;          STREAM s;
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
   
         switch (ptr->message)  
         {  
                 case RDP_POINTER_MOVE:  
                         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
                         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
                         break;  
         }  
362    
363          return res;          s = rdp_init_data(8);
 }  
   
 /* Parse an update PDU */  
 BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  
 {  
         BOOL res = True;  
364    
365          res = res ? lsb_io_uint16(s, &pdu->update_type) : False;          out_uint16(s, 0);       /* number of fonts */
366          res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;          out_uint16_le(s, 0x3e); /* unknown */
367            out_uint16_le(s, seq);  /* unknown */
368            out_uint16_le(s, 0x32); /* entry size */
369    
370          return res;          s_mark_end(s);
371            rdp_send_data(s, RDP_DATA_PDU_FONT2);
372  }  }
373    
374    /* Output general capability set */
375  /* PRIMARY ORDERS */  static void
376    rdp_out_general_caps(STREAM s)
 /* Parse an destination blt order */  
 BOOL rdp_io_destblt_order(STREAM s, DESTBLT_ORDER *os, uint32 present, BOOL delta)  
377  {  {
378          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_GENERAL);
379                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_GENERAL);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x10)  
                 prs_io_uint8(s, &os->opcode);  
380    
381          return PRS_ERROR(s);          out_uint16_le(s, 1);    /* OS major type */
382            out_uint16_le(s, 3);    /* OS minor type */
383            out_uint16_le(s, 0x200);        /* Protocol version */
384            out_uint16(s, 0);       /* Pad */
385            out_uint16(s, 0);       /* Compression types */
386            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
387            /* Pad, according to T.128. 0x40d seems to
388               trigger
389               the server to start sending RDP5 packets.
390               However, the value is 0x1d04 with W2KTSK and
391               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
392               for sending such information in a padding
393               field.. */
394            out_uint16(s, 0);       /* Update capability */
395            out_uint16(s, 0);       /* Remote unshare capability */
396            out_uint16(s, 0);       /* Compression level */
397            out_uint16(s, 0);       /* Pad */
398  }  }
399    
400  /* Parse an pattern blt order */  /* Output bitmap capability set */
401  BOOL rdp_io_patblt_order(STREAM s, PATBLT_ORDER *os, uint32 present, BOOL delta)  static void
402    rdp_out_bitmap_caps(STREAM s)
403  {  {
404          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_BITMAP);
405                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_BITMAP);
406    
407          if (present & 0x0002)          out_uint16_le(s, 8);    /* Preferred BPP */
408                  rdp_io_coord(s, &os->y, delta);          out_uint16_le(s, 1);    /* Receive 1 BPP */
409            out_uint16_le(s, 1);    /* Receive 4 BPP */
410          if (present & 0x0004)          out_uint16_le(s, 1);    /* Receive 8 BPP */
411                  rdp_io_coord(s, &os->cx, delta);          out_uint16_le(s, 800);  /* Desktop width */
412            out_uint16_le(s, 600);  /* Desktop height */
413          if (present & 0x0008)          out_uint16(s, 0);       /* Pad */
414                  rdp_io_coord(s, &os->cy, delta);          out_uint16(s, 0);       /* Allow resize */
415            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
416          if (present & 0x0010)          out_uint16(s, 0);       /* Unknown */
417                  prs_io_uint8(s, &os->opcode);          out_uint16_le(s, 1);    /* Unknown */
418            out_uint16(s, 0);       /* Pad */
         if (present & 0x0020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x0040)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 7);  
   
         return PRS_ERROR(s);  
419  }  }
420    
421  /* Parse an screen blt order */  /* Output order capability set */
422  BOOL rdp_io_screenblt_order(STREAM s, SCREENBLT_ORDER *os, uint32 present, BOOL delta)  static void
423    rdp_out_order_caps(STREAM s)
424  {  {
425          if (present & 0x0001)          uint8 order_caps[32];
                 rdp_io_coord(s, &os->x, delta);  
426    
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->y, delta);  
427    
428          if (present & 0x0004)          memset(order_caps, 0, 32);
429                  rdp_io_coord(s, &os->cx, delta);          order_caps[0] = 1;      /* dest blt */
430            order_caps[1] = 1;      /* pat blt */
431            order_caps[2] = 1;      /* screen blt */
432            order_caps[3] = 1;      /* required for memblt? */
433            order_caps[8] = 1;      /* line */
434            order_caps[9] = 1;      /* line */
435            order_caps[10] = 1;     /* rect */
436            order_caps[11] = (g_desktop_save == False ? 0 : 1);     /* desksave */
437            order_caps[13] = 1;     /* memblt */
438            order_caps[14] = 1;     /* triblt */
439            order_caps[22] = 1;     /* polyline */
440            order_caps[27] = 1;     /* text2 */
441            out_uint16_le(s, RDP_CAPSET_ORDER);
442            out_uint16_le(s, RDP_CAPLEN_ORDER);
443    
444          if (present & 0x0008)          out_uint8s(s, 20);      /* Terminal desc, pad */
445                  rdp_io_coord(s, &os->cy, delta);          out_uint16_le(s, 1);    /* Cache X granularity */
446            out_uint16_le(s, 20);   /* Cache Y granularity */
447          if (present & 0x0010)          out_uint16(s, 0);       /* Pad */
448                  prs_io_uint8(s, &os->opcode);          out_uint16_le(s, 1);    /* Max order level */
449            out_uint16_le(s, 0x147);        /* Number of fonts */
450          if (present & 0x0020)          out_uint16_le(s, 0x2a); /* Capability flags */
451                  rdp_io_coord(s, &os->srcx, delta);          out_uint8p(s, order_caps, 32);  /* Orders supported */
452            out_uint16_le(s, 0x6a1);        /* Text capability flags */
453          if (present & 0x0040)          out_uint8s(s, 6);       /* Pad */
454                  rdp_io_coord(s, &os->srcy, delta);          out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
455            out_uint32(s, 0);       /* Unknown */
456          return PRS_ERROR(s);          out_uint32_le(s, 0x4e4);        /* Unknown */
457  }  }
458    
459  /* Parse a line order */  /* Output bitmap cache capability set */
460  BOOL rdp_io_line_order(STREAM s, LINE_ORDER *os, uint32 present, BOOL delta)  static void
461    rdp_out_bmpcache_caps(STREAM s)
462  {  {
463          if (present & 0x0001)          int Bpp;
464                  lsb_io_uint16(s, &os->mixmode);          out_uint16_le(s, RDP_CAPSET_BMPCACHE);
465            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->startx, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->starty, delta);  
466    
467          if (present & 0x0008)          Bpp = (g_server_bpp + 7) / 8;
468                  rdp_io_coord(s, &os->endx, delta);          out_uint8s(s, 24);      /* unused */
469            out_uint16_le(s, 0x258);        /* entries */
470          if (present & 0x0010)          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
471                  rdp_io_coord(s, &os->endy, delta);          out_uint16_le(s, 0x12c);        /* entries */
472            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
473          if (present & 0x0020)          out_uint16_le(s, 0x106);        /* entries */
474                  rdp_io_colour(s, &os->bgcolour);          out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
   
         if (present & 0x0040)  
                 prs_io_uint8(s, &os->opcode);  
   
         rdp_io_pen(s, &os->pen, present >> 7);  
   
         return PRS_ERROR(s);  
475  }  }
476    
477  /* Parse an opaque rectangle order */  /* Output control capability set */
478  BOOL rdp_io_rect_order(STREAM s, RECT_ORDER *os, uint32 present, BOOL delta)  static void
479    rdp_out_control_caps(STREAM s)
480  {  {
481          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_CONTROL);
482                  rdp_io_coord(s, &os->x, delta);          out_uint16_le(s, RDP_CAPLEN_CONTROL);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->cx, delta);  
483    
484          if (present & 0x08)          out_uint16(s, 0);       /* Control capabilities */
485                  rdp_io_coord(s, &os->cy, delta);          out_uint16(s, 0);       /* Remote detach */
486            out_uint16_le(s, 2);    /* Control interest */
487          if (present & 0x10)          out_uint16_le(s, 2);    /* Detach interest */
                 prs_io_uint8(s, &os->colour);  
   
         return PRS_ERROR(s);  
488  }  }
489    
490  /* Parse a desktop save order */  /* Output activation capability set */
491  BOOL rdp_io_desksave_order(STREAM s, DESKSAVE_ORDER *os, uint32 present, BOOL delta)  static void
492    rdp_out_activate_caps(STREAM s)
493  {  {
494          if (present & 0x01)          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
495                  lsb_io_uint32(s, &os->offset);          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
   
         if (present & 0x02)  
                 rdp_io_coord(s, &os->left, delta);  
   
         if (present & 0x04)  
                 rdp_io_coord(s, &os->top, delta);  
   
         if (present & 0x08)  
                 rdp_io_coord(s, &os->right, delta);  
   
         if (present & 0x10)  
                 rdp_io_coord(s, &os->bottom, delta);  
496    
497          if (present & 0x20)          out_uint16(s, 0);       /* Help key */
498                  prs_io_uint8(s, &os->action);          out_uint16(s, 0);       /* Help index key */
499            out_uint16(s, 0);       /* Extended help key */
500          return PRS_ERROR(s);          out_uint16(s, 0);       /* Window activate */
501  }  }
502    
503  /* Parse a memory blt order */  /* Output pointer capability set */
504  BOOL rdp_io_memblt_order(STREAM s, MEMBLT_ORDER *os, uint32 present, BOOL delta)  static void
505    rdp_out_pointer_caps(STREAM s)
506  {  {
507          if (present & 0x0001)          out_uint16_le(s, RDP_CAPSET_POINTER);
508          {          out_uint16_le(s, RDP_CAPLEN_POINTER);
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x0002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x0004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x0008)  
                 rdp_io_coord(s, &os->cx, delta);  
509    
510          if (present & 0x0010)          out_uint16(s, 0);       /* Colour pointer */
511                  rdp_io_coord(s, &os->cy, delta);          out_uint16_le(s, 20);   /* Cache size */
   
         if (present & 0x0020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x0040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x0080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x0100)  
                 lsb_io_uint16(s, &os->cache_idx);  
   
         return PRS_ERROR(s);  
512  }  }
513    
514  /* Parse a 3-way blt order */  /* Output share capability set */
515  BOOL rdp_io_triblt_order(STREAM s, TRIBLT_ORDER *os, uint32 present, BOOL delta)  static void
516    rdp_out_share_caps(STREAM s)
517  {  {
518          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_SHARE);
519          {          out_uint16_le(s, RDP_CAPLEN_SHARE);
                 prs_io_uint8(s, &os->cache_id);  
                 prs_io_uint8(s, &os->colour_table);  
         }  
   
         if (present & 0x000002)  
                 rdp_io_coord(s, &os->x, delta);  
   
         if (present & 0x000004)  
                 rdp_io_coord(s, &os->y, delta);  
   
         if (present & 0x000008)  
                 rdp_io_coord(s, &os->cx, delta);  
   
         if (present & 0x000010)  
                 rdp_io_coord(s, &os->cy, delta);  
   
         if (present & 0x000020)  
                 prs_io_uint8(s, &os->opcode);  
   
         if (present & 0x000040)  
                 rdp_io_coord(s, &os->srcx, delta);  
   
         if (present & 0x000080)  
                 rdp_io_coord(s, &os->srcy, delta);  
   
         if (present & 0x000100)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000200)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         rdp_io_brush(s, &os->brush, present >> 10);  
   
         if (present & 0x008000)  
                 lsb_io_uint16(s, &os->cache_idx);  
   
         if (present & 0x010000)  
                 lsb_io_uint16(s, &os->unknown);  
520    
521          return PRS_ERROR(s);          out_uint16(s, 0);       /* userid */
522            out_uint16(s, 0);       /* pad */
523  }  }
524    
525  /* Parse a text order */  /* Output colour cache capability set */
526  BOOL rdp_io_text2_order(STREAM s, TEXT2_ORDER *os, uint32 present, BOOL delta)  static void
527    rdp_out_colcache_caps(STREAM s)
528  {  {
529          if (present & 0x000001)          out_uint16_le(s, RDP_CAPSET_COLCACHE);
530                  prs_io_uint8(s, &os->font);          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
   
         if (present & 0x000002)  
                 prs_io_uint8(s, &os->flags);  
   
         if (present & 0x000004)  
                 prs_io_uint8(s, &os->unknown);  
   
         if (present & 0x000008)  
                 prs_io_uint8(s, &os->mixmode);  
   
         if (present & 0x000010)  
                 rdp_io_colour(s, &os->fgcolour);  
   
         if (present & 0x000020)  
                 rdp_io_colour(s, &os->bgcolour);  
   
         if (present & 0x000040)  
                 lsb_io_uint16(s, &os->clipleft);  
   
         if (present & 0x000080)  
                 lsb_io_uint16(s, &os->cliptop);  
   
         if (present & 0x000100)  
                 lsb_io_uint16(s, &os->clipright);  
   
         if (present & 0x000200)  
                 lsb_io_uint16(s, &os->clipbottom);  
   
         if (present & 0x000400)  
                 lsb_io_uint16(s, &os->boxleft);  
   
         if (present & 0x000800)  
                 lsb_io_uint16(s, &os->boxtop);  
   
         if (present & 0x001000)  
                 lsb_io_uint16(s, &os->boxright);  
531    
532          if (present & 0x002000)          out_uint16_le(s, 6);    /* cache size */
533                  lsb_io_uint16(s, &os->boxbottom);          out_uint16(s, 0);       /* pad */
   
         if (present & 0x080000)  
                 lsb_io_uint16(s, &os->x);  
   
         if (present & 0x100000)  
                 lsb_io_uint16(s, &os->y);  
   
         if (present & 0x200000)  
         {  
                 prs_io_uint8(s, &os->length);  
                 prs_io_uint8s(s, os->text, os->length);  
         }  
   
         return PRS_ERROR(s);  
534  }  }
535    
536    static uint8 canned_caps[] = {
537            0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00, 0x04,
538            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x0C, 0x00, 0x00, 0x00,
539            0x00, 0x00, 0x00, 0x00, 0x00,
540            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
541            0x00, 0x00, 0x00, 0x00, 0x00,
542            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
543            0x00, 0x00, 0x00, 0x00, 0x00,
544            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
545            0x00, 0x00, 0x00, 0x00, 0x00,
546            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
547            0x0C, 0x00, 0x08, 0x00, 0x01,
548            0x00, 0x00, 0x00, 0x0E, 0x00, 0x08, 0x00, 0x01, 0x00, 0x00, 0x00,
549            0x10, 0x00, 0x34, 0x00, 0xFE,
550            0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x08, 0x00,
551            0xFE, 0x00, 0x08, 0x00, 0xFE,
552            0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00, 0xFE, 0x00, 0x40, 0x00,
553            0xFE, 0x00, 0x80, 0x00, 0xFE,
554            0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08, 0x00, 0x01, 0x00, 0x01,
555            0x02, 0x00, 0x00, 0x00
556    };
557    
558  /* SECONDARY ORDERS */  /* Output unknown capability sets (number 13, 12, 14 and 16) */
559    static void
560  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  rdp_out_unknown_caps(STREAM s)
561    {
562            out_uint16_le(s, RDP_CAPSET_UNKNOWN);
563            out_uint16_le(s, 0x58);
564    
565            out_uint8p(s, canned_caps, RDP_CAPLEN_UNKNOWN - 4);
566    }
567    
568    #define RDP5_FLAG 0x0030
569    /* Send a confirm active PDU */
570    static void
571    rdp_send_confirm_active(void)
572    {
573            STREAM s;
574            uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
575            uint16 caplen =
576                    RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
577                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
578                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
579                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE + RDP_CAPLEN_UNKNOWN + 4 /* w2k fix, why? */ ;
580    
581            s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
582    
583            out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
584            out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
585            out_uint16_le(s, (g_mcs_userid + 1001));
586    
587            out_uint32_le(s, g_rdp_shareid);
588            out_uint16_le(s, 0x3ea);        /* userid */
589            out_uint16_le(s, sizeof(RDP_SOURCE));
590            out_uint16_le(s, caplen);
591    
592            out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
593            out_uint16_le(s, 0xd);  /* num_caps */
594            out_uint8s(s, 2);       /* pad */
595    
596            rdp_out_general_caps(s);
597            rdp_out_bitmap_caps(s);
598            rdp_out_order_caps(s);
599            rdp_out_bmpcache_caps(s);
600            rdp_out_colcache_caps(s);
601            rdp_out_activate_caps(s);
602            rdp_out_control_caps(s);
603            rdp_out_pointer_caps(s);
604            rdp_out_share_caps(s);
605            rdp_out_unknown_caps(s);
606    
607            s_mark_end(s);
608            sec_send(s, sec_flags);
609    }
610    
611    /* Respond to a demand active PDU */
612    static void
613    process_demand_active(STREAM s)
614    {
615            uint8 type;
616    
617            in_uint32_le(s, g_rdp_shareid);
618    
619            DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
620    
621            rdp_send_confirm_active();
622            rdp_send_synchronise();
623            rdp_send_control(RDP_CTL_COOPERATE);
624            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
625            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
626            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
627            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
628            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
629            rdp_send_fonts(1);
630            rdp_send_fonts(2);
631            rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 */
632            reset_order_state();
633    }
634    
635    /* Process a colour pointer PDU */
636    void
637    process_colour_pointer_pdu(STREAM s)
638    {
639            uint16 x, y, width, height, cache_idx, masklen, datalen;
640            uint8 *mask, *data;
641            HCURSOR cursor;
642    
643            in_uint16_le(s, cache_idx);
644            in_uint16_le(s, x);
645            in_uint16_le(s, y);
646            in_uint16_le(s, width);
647            in_uint16_le(s, height);
648            in_uint16_le(s, masklen);
649            in_uint16_le(s, datalen);
650            in_uint8p(s, data, datalen);
651            in_uint8p(s, mask, masklen);
652            cursor = ui_create_cursor(x, y, width, height, mask, data);
653            ui_set_cursor(cursor);
654            cache_put_cursor(cache_idx, cursor);
655    }
656    
657    /* Process a cached pointer PDU */
658    void
659    process_cached_pointer_pdu(STREAM s)
660    {
661            uint16 cache_idx;
662    
663            in_uint16_le(s, cache_idx);
664            ui_set_cursor(cache_get_cursor(cache_idx));
665    }
666    
667    /* Process a system pointer PDU */
668    void
669    process_system_pointer_pdu(STREAM s)
670  {  {
671          BOOL res = True;          uint16 system_pointer_type;
672    
673          res = res ? lsb_io_uint16(s, &rso->length) : False;          in_uint16(s, system_pointer_type);
674          res = res ? lsb_io_uint16(s, &rso->flags ) : False;          switch (system_pointer_type)
675          res = res ? prs_io_uint8 (s, &rso->type  ) : False;          {
676                    case RDP_NULL_POINTER:
677                            ui_set_null_cursor();
678                            break;
679    
680          return res;                  default:
681                            unimpl("System pointer message 0x%x\n", system_pointer_type);
682            }
683  }  }
684    
685  BOOL rdp_io_raw_bmpcache_order(STREAM s, RDP_RAW_BMPCACHE_ORDER *rbo)  /* Process a pointer PDU */
686    static void
687    process_pointer_pdu(STREAM s)
688  {  {
689          BOOL res = True;          uint16 message_type;
690            uint16 x, y;
         res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
691    
692          rbo->data = s->data + s->offset;          in_uint16_le(s, message_type);
693          s->offset += rbo->bufsize;          in_uint8s(s, 2);        /* pad */
694    
695          return res;          switch (message_type)
696  }          {
697                    case RDP_POINTER_MOVE:
698                            in_uint16_le(s, x);
699                            in_uint16_le(s, y);
700                            if (s_check(s))
701                                    ui_move_pointer(x, y);
702                            break;
703    
704  BOOL rdp_io_bmpcache_order(STREAM s, RDP_BMPCACHE_ORDER *rbo)                  case RDP_POINTER_COLOR:
705  {                          process_colour_pointer_pdu(s);
706          BOOL res = True;                          break;
707    
708          res = res ? prs_io_uint8 (s, &rbo->cache_id  ) : False;                  case RDP_POINTER_CACHED:
709          res = res ? prs_io_uint8 (s, &rbo->pad1      ) : False;                          process_cached_pointer_pdu(s);
710          res = res ? prs_io_uint8 (s, &rbo->width     ) : False;                          break;
         res = res ? prs_io_uint8 (s, &rbo->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rbo->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rbo->final_size) : False;  
711    
712          rbo->data = s->data + s->offset;                  case RDP_POINTER_SYSTEM:
713          s->offset += rbo->size;                          process_system_pointer_pdu(s);
714                            break;
715    
716          return res;                  default:
717                            unimpl("Pointer message 0x%x\n", message_type);
718            }
719  }  }
720    
721  BOOL rdp_io_colcache_order(STREAM s, RDP_COLCACHE_ORDER *colours)  /* Process bitmap updates */
722    void
723    process_bitmap_updates(STREAM s)
724  {  {
725          COLOURENTRY *entry;          uint16 num_updates;
726            uint16 left, top, right, bottom, width, height;
727            uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
728            uint8 *data, *bmpdata;
729          int i;          int i;
730    
731          prs_io_uint8(s, &colours->cache_id);          in_uint16_le(s, num_updates);
         lsb_io_uint16(s, &colours->map.ncolours);  
732    
733          for (i = 0; i < colours->map.ncolours; i++)          for (i = 0; i < num_updates; i++)
734          {          {
735                  entry = &colours->map.colours[i];                  in_uint16_le(s, left);
736                  prs_io_uint8(s, &entry->blue);                  in_uint16_le(s, top);
737                  prs_io_uint8(s, &entry->green);                  in_uint16_le(s, right);
738                  prs_io_uint8(s, &entry->red);                  in_uint16_le(s, bottom);
739                  s->offset++;                  in_uint16_le(s, width);
740          }                  in_uint16_le(s, height);
741                    in_uint16_le(s, bpp);
742          return True;                  Bpp = (bpp + 7) / 8;
743  }                  in_uint16_le(s, compress);
744                    in_uint16_le(s, bufsize);
745    
746  BOOL rdp_io_fontcache_order(STREAM s, RDP_FONTCACHE_ORDER *font)                  cx = right - left + 1;
747  {                  cy = bottom - top + 1;
         RDP_FONT_GLYPH *glyph;  
         BOOL res = True;  
         int i, j, datasize;  
         uint8 in, out;  
748    
749          res = res ? prs_io_uint8(s, &font->font   ) : False;                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
750          res = res ? prs_io_uint8(s, &font->nglyphs) : False;                         left, top, right, bottom, width, height, Bpp, compress));
751    
752          for (i = 0; i < font->nglyphs; i++)                  /* Server may limit bpp - this is how we find out */
753          {                  if (g_server_bpp != bpp)
                 glyph = &font->glyphs[i];  
                 res = res ? lsb_io_uint16(s, &glyph->character) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->unknown  ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->baseline ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->width    ) : False;  
                 res = res ? lsb_io_uint16(s, &glyph->height   ) : False;  
   
                 datasize = (glyph->height * ((glyph->width + 7) / 8) + 3) & ~3;  
                 res = res ? prs_io_uint8s(s, glyph->data, datasize) : False;  
                 for (j = 0; j < datasize; j++)  
754                  {                  {
755                          in = glyph->data[j];                          warning("Server limited colour depth to %d bits\n", bpp);
756                          out = 0;                          g_server_bpp = bpp;
                         if (in & 1) out |= 128;  
                         if (in & 2) out |= 64;  
                         if (in & 4) out |= 32;  
                         if (in & 8) out |= 16;  
                         if (in & 16) out |= 8;  
                         if (in & 32) out |= 4;  
                         if (in & 64) out |= 2;  
                         if (in & 128) out |= 1;  
                         glyph->data[j] = out;  
757                  }                  }
         }  
758    
759          return res;                  if (!compress)
760  }                  {
761                            int y;
762                            bmpdata = (uint8 *) xmalloc(width * height * Bpp);
763                            for (y = 0; y < height; y++)
764                            {
765                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
766                                              width * Bpp);
767                            }
768                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
769                            xfree(bmpdata);
770                            continue;
771                    }
772    
773    
774  /* CAPABILITIES */                  if (compress & 0x400)
775                    {
776                            size = bufsize;
777                    }
778                    else
779                    {
780                            in_uint8s(s, 2);        /* pad */
781                            in_uint16_le(s, size);
782                            in_uint8s(s, 4);        /* line_size, final_size */
783                    }
784                    in_uint8p(s, data, size);
785                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
786                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
787                    {
788                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
789                    }
790                    else
791                    {
792                            DEBUG_RDP5(("Failed to decompress data\n"));
793                    }
794    
795  /* Construct a general capability set */                  xfree(bmpdata);
796  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          }
 {  
         caps->os_major_type = 1;  
         caps->os_minor_type = 3;  
         caps->ver_protocol = 0x200;  
797  }  }
798    
799  /* Parse general capability set */  /* Process a palette update */
800  BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  void
801    process_palette(STREAM s)
802  {  {
803          uint16 length = RDP_CAPLEN_GENERAL;          COLOURENTRY *entry;
804          uint16 pkt_length = length;          COLOURMAP map;
805          BOOL res;          HCOLOURMAP hmap;
806            int i;
807    
808          res = lsb_io_uint16(s, &pkt_length);          in_uint8s(s, 2);        /* pad */
809          if (pkt_length != length)          in_uint16_le(s, map.ncolours);
810          {          in_uint8s(s, 2);        /* pad */
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
811    
812          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
         res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap capability set */  
 void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps, int width, int height)  
 {  
         caps->preferred_bpp = 8;  
         caps->receive1bpp = 1;  
         caps->receive4bpp = 1;  
         caps->receive8bpp = 1;  
         caps->width = width;  
         caps->height = height;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
 }  
   
 /* Parse bitmap capability set */  
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
813    
814          res = lsb_io_uint16(s, &pkt_length);          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
815    
816          res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;          for (i = 0; i < map.ncolours; i++)
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 /* Construct an order capability set */  
 void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  
 {  
         caps->xgranularity = 1;  
         caps->ygranularity = 20;  
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
   
         caps->support[0] = caps->support[1] = caps->support[2]  
                 = caps->support[3] = caps->support[4] = caps->support[5]  
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
 }  
   
 /* Parse order capability set */  
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
817          {          {
818                  ERROR("Unrecognised capabilities size\n");                  entry = &map.colours[i];
819                  return False;                  in_uint8(s, entry->red);
820                    in_uint8(s, entry->green);
821                    in_uint8(s, entry->blue);
822          }          }
823    
824          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;          hmap = ui_create_colourmap(&map);
825          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;          ui_set_colourmap(hmap);
         res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
   
         return res;  
 }  
   
 /* Construct a bitmap cache capability set */  
 void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  
 {  
         caps->caches[0].entries = 0x258;  
         caps->caches[0].max_cell_size = 0x100;  
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
826    
827  /* Parse single bitmap cache information structure */          xfree(map.colours);
 BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  
 {  
         if (!lsb_io_uint16(s, &info->entries      ))  
                 return False;  
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
828  }  }
829    
830  /* Parse bitmap cache capability set */  /* Process an update PDU */
831  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)  static void
832    process_update_pdu(STREAM s)
833  {  {
834          uint16 length = RDP_CAPLEN_BMPCACHE;          uint16 update_type, count;
         uint16 pkt_length = length;  
         BOOL res;  
         int i;  
835    
836          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, update_type);
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
         }  
837    
838          for (i = 0; i < 6; i++)          switch (update_type)
839                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;          {
840                    case RDP_UPDATE_ORDERS:
841          for (i = 0; i < 3; i++)                          in_uint8s(s, 2);        /* pad */
842                  res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;                          in_uint16_le(s, count);
843                            in_uint8s(s, 2);        /* pad */
844                            process_orders(s, count);
845                            break;
846    
847          return res;                  case RDP_UPDATE_BITMAP:
848  }                          process_bitmap_updates(s);
849                            break;
850    
851  /* Construct a control capability set */                  case RDP_UPDATE_PALETTE:
852  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)                          process_palette(s);
853  {                          break;
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
 }  
854    
855  /* Parse control capability set */                  case RDP_UPDATE_SYNCHRONIZE:
856  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)                          break;
 {  
         uint16 length = RDP_CAPLEN_CONTROL;  
         uint16 pkt_length = length;  
         BOOL res;  
857    
858          res = lsb_io_uint16(s, &pkt_length);                  default:
859          if (pkt_length != length)                          unimpl("update %d\n", update_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
860          }          }
861    
         res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  
         res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  
   
         return res;  
862  }  }
863    
864  /* Construct an activation capability set */  /* Process data PDU */
865  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  static void
866    process_data_pdu(STREAM s)
867  {  {
868  }          uint8 data_pdu_type;
869    
870  /* Parse activation capability set */          in_uint8s(s, 8);        /* shareid, pad, streamid, length */
871  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)          in_uint8(s, data_pdu_type);
872  {          in_uint8s(s, 3);        /* compress_type, compress_len */
         uint16 length = RDP_CAPLEN_ACTIVATE;  
         uint16 pkt_length = length;  
         BOOL res;  
873    
874          res = lsb_io_uint16(s, &pkt_length);          switch (data_pdu_type)
         if (pkt_length != length)  
875          {          {
876                  ERROR("Unrecognised capabilities size\n");                  case RDP_DATA_PDU_UPDATE:
877                  return False;                          process_update_pdu(s);
878          }                          break;
879    
880          res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;                  case RDP_DATA_PDU_POINTER:
881          res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;                          process_pointer_pdu(s);
882          res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;                          break;
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
883    
884          return res;                  case RDP_DATA_PDU_BELL:
885  }                          ui_bell();
886                            break;
887    
888  /* Construct a pointer capability set */                  case RDP_DATA_PDU_LOGON:
889  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)                          DEBUG(("Received Logon PDU\n"));
890  {                          /* User logged on */
891          caps->colour_pointer = 0;                          break;
         caps->cache_size = 20;  
 }  
892    
893  /* Parse pointer capability set */                  case RDP_DATA_PDU_DISCONNECT:
894  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)                          /* Normally received when user logs out or disconnects from a
895  {                             console session on Windows XP and 2003 Server */
896          uint16 length = RDP_CAPLEN_POINTER;                          DEBUG(("Received disconnect PDU\n"));
897          uint16 pkt_length = length;                          break;
         BOOL res;  
898    
899          res = lsb_io_uint16(s, &pkt_length);                  default:
900          if (pkt_length != length)                          unimpl("data PDU %d\n", data_pdu_type);
         {  
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
901          }          }
   
         res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;  
         res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;  
   
         return res;  
 }  
   
 /* Construct a share capability set */  
 void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  
 {  
902  }  }
903    
904  /* Parse share capability set */  /* Process incoming packets */
905  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)  BOOL
906    rdp_main_loop(void)
907  {  {
908          uint16 length = RDP_CAPLEN_SHARE;          uint8 type;
909          uint16 pkt_length = length;          STREAM s;
         BOOL res;  
910    
911          res = lsb_io_uint16(s, &pkt_length);          while ((s = rdp_recv(&type)) != NULL)
         if (pkt_length != length)  
912          {          {
913                  ERROR("Unrecognised capabilities size\n");                  switch (type)
914                  return False;                  {
915          }                          case RDP_PDU_DEMAND_ACTIVE:
916                                    process_demand_active(s);
917          res = res ? lsb_io_uint16(s, &caps->userid) : False;                                  break;
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
918    
919          return res;                          case RDP_PDU_DEACTIVATE:
920  }                                  DEBUG(("RDP_PDU_DEACTIVATE\n"));
921                                    /* We thought we could detect a clean
922                                       shutdown of the session by this
923                                       packet, but it seems Windows 2003
924                                       is sending us one of these when we
925                                       reconnect to a disconnected session
926                                       return True; */
927                                    break;
928    
929  /* Construct a colour cache capability set */                          case RDP_PDU_DATA:
930  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)                                  process_data_pdu(s);
931  {                                  break;
         caps->cache_size = 6;  
 }  
932    
933  /* Parse colour cache capability set */                          case 0:
934  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)                                  break;
 {  
         uint16 length = RDP_CAPLEN_COLCACHE;  
         uint16 pkt_length = length;  
         BOOL res;  
935    
936          res = lsb_io_uint16(s, &pkt_length);                          default:
937          if (pkt_length != length)                                  unimpl("PDU %d\n", type);
938          {                  }
                 ERROR("Unrecognised capabilities size\n");  
                 return False;  
939          }          }
940            return True;
941          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          /* We want to detect if we got a clean shutdown, but we
942          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;             can't. Se above.  
943               return False;  */
         return res;  
944  }  }
945    
946  uint8 canned_caps[] = {  /* Establish a connection up to the RDP layer */
947  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,  BOOL
948  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  rdp_connect(char *server, uint32 flags, char *domain, char *password,
949  0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,              char *command, char *directory)
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
   
 /* Insert canned capabilities */  
 BOOL rdp_io_unknown_caps(STREAM s, void *caps)  
950  {  {
951          uint16 length = 0x58;          if (!sec_connect(server, g_username))
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 ERROR("Unrecognised capabilities size\n");  
952                  return False;                  return False;
         }  
953    
954          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
955            return True;
956    }
957    
958          return res;  /* Disconnect from the RDP layer */
959    void
960    rdp_disconnect(void)
961    {
962            sec_disconnect();
963  }  }

Legend:
Removed from v.9  
changed lines
  Added in v.569

  ViewVC Help
Powered by ViewVC 1.1.26