/[rdesktop]/sourceforge.net/trunk/rdesktop/rdp.c
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /sourceforge.net/trunk/rdesktop/rdp.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 7 by matty, Fri Jul 7 09:40:03 2000 UTC revision 848 by jsorg71, Sun Mar 13 03:29:19 2005 UTC
# Line 1  Line 1 
1  /*  /* -*- c-basic-offset: 8 -*-
2     rdesktop: A Remote Desktop Protocol client.     rdesktop: A Remote Desktop Protocol client.
3     Protocol services - RDP layer     Protocol services - RDP layer
4     Copyright (C) Matthew Chapman 1999-2000     Copyright (C) Matthew Chapman 1999-2005
5      
6     This program is free software; you can redistribute it and/or modify     This program is free software; you can redistribute it and/or modify
7     it under the terms of the GNU General Public License as published by     it under the terms of the GNU General Public License as published by
8     the Free Software Foundation; either version 2 of the License, or     the Free Software Foundation; either version 2 of the License, or
9     (at your option) any later version.     (at your option) any later version.
10      
11     This program is distributed in the hope that it will be useful,     This program is distributed in the hope that it will be useful,
12     but WITHOUT ANY WARRANTY; without even the implied warranty of     but WITHOUT ANY WARRANTY; without even the implied warranty of
13     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14     GNU General Public License for more details.     GNU General Public License for more details.
15      
16     You should have received a copy of the GNU General Public License     You should have received a copy of the GNU General Public License
17     along with this program; if not, write to the Free Software     along with this program; if not, write to the Free Software
18     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
19  */  */
20    
21  #include "includes.h"  #include <time.h>
22    #include "rdesktop.h"
23    
24  /* Establish a connection up to the RDP layer */  extern uint16 g_mcs_userid;
25  HCONN rdp_connect(char *server)  extern char g_username[16];
26  {  extern BOOL g_bitmap_compression;
27          HCONN conn;  extern BOOL g_orders;
28          RDP_ACTIVE_PDU active;  extern BOOL g_encryption;
29          uint8 type;  extern BOOL g_desktop_save;
30    extern BOOL g_polygon_ellipse_orders;
31    extern BOOL g_use_rdp5;
32    extern uint16 g_server_rdp_version;
33    extern uint32 g_rdp5_performanceflags;
34    extern int g_server_bpp;
35    extern int g_width;
36    extern int g_height;
37    extern BOOL g_bitmap_cache;
38    extern BOOL g_bitmap_cache_persist_enable;
39    
40          if ((conn = mcs_connect(server)) == NULL)  uint8 *g_next_packet;
41                  return NULL;  uint32 g_rdp_shareid;
42    
43          rdp_establish_key(conn);  extern RDPCOMP g_mppc_dict;
         mcs_recv(conn, False); /* Server's licensing certificate */  
         rdp_send_cert(conn);  
         mcs_recv(conn, False);  
         mcs_recv(conn, False); /* Demand active */  
   
         if (!rdp_recv_pdu(conn, &type) || (type != RDP_PDU_DEMAND_ACTIVE))  
         {  
                 fprintf(stderr, "RDP error, expected Demand Active\n");  
                 mcs_disconnect(conn);  
                 return NULL;  
         }  
   
         rdp_io_active_pdu(&conn->in, &active, RDP_PDU_DEMAND_ACTIVE);  
         rdp_send_confirm_active(conn);  
         rdp_send_synchronize(conn);  
         rdp_send_control(conn, RDP_CTL_COOPERATE);  
         rdp_send_control(conn, RDP_CTL_REQUEST_CONTROL);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_SYNCHRONIZE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_COOPERATE  
         rdp_recv_pdu(conn, &type); // RDP_CTL_GRANT_CONTROL  
         rdp_send_input(conn);  
         rdp_send_fonts(conn, 1);  
         rdp_send_fonts(conn, 2);  
         rdp_recv_pdu(conn, &type); // RDP_PDU_UNKNOWN 0x28  
   
         return conn;  
 }  
   
 void rdp_main_loop(HCONN conn)  
 {  
         RDP_DATA_HEADER hdr;  
         RDP_ORDER_STATE os;  
         uint8 type;  
44    
45          memset(&os, 0, sizeof(os));  #if WITH_DEBUG
46    static uint32 g_packetno;
47    #endif
48    
49          while (rdp_recv_pdu(conn, &type))  /* Receive an RDP packet */
50          {  static STREAM
51                  if (type != RDP_PDU_DATA)  rdp_recv(uint8 * type)
52    {
53            static STREAM rdp_s;
54            uint16 length, pdu_type;
55            uint8 rdpver;
56    
57            if ((rdp_s == NULL) || (g_next_packet >= rdp_s->end))
58            {
59                    rdp_s = sec_recv(&rdpver);
60                    if (rdp_s == NULL)
61                            return NULL;
62                    if (rdpver == 0xff)
63                  {                  {
64                          fprintf(stderr, "Unknown PDU 0x%x\n", type);                          g_next_packet = rdp_s->end;
65                          continue;                          *type = 0;
66                            return rdp_s;
67                  }                  }
68                    else if (rdpver != 3)
                 rdp_io_data_header(&conn->in, &hdr);  
   
                 switch (hdr.data_pdu_type)  
69                  {                  {
70                          case RDP_DATA_PDU_UPDATE:                          /* rdp5_process should move g_next_packet ok */
71                                  process_update(conn, &os);                          rdp5_process(rdp_s);
72                                  break;                          *type = 0;
73                            return rdp_s;
                         case RDP_DATA_PDU_POINTER:  
                                 process_pointer(conn);  
                                 break;  
   
                         default:  
                                 fprintf(stderr, "Unknown data PDU 0x%x\n",  
                                                 hdr.data_pdu_type);  
74                  }                  }
         }  
 }  
   
 void process_memblt(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  
 {  
         HBITMAP hbitmap;  
         uint16 present;  
         lsb_io_uint16(&conn->in, &present);  
   
         if (present & 1)  
                 prs_io_uint8(&conn->in, &os->memblt.cache_id);  
   
         if (present & 2)  
                 rdp_io_coord(&conn->in, &os->memblt.x, delta);  
   
         if (present & 4)  
                 rdp_io_coord(&conn->in, &os->memblt.y, delta);  
75    
76          if (present & 8)                  g_next_packet = rdp_s->p;
77                  rdp_io_coord(&conn->in, &os->memblt.cx, delta);          }
78            else
         if (present & 16)  
                 rdp_io_coord(&conn->in, &os->memblt.cy, delta);  
   
         if (present & 32)  
                 prs_io_uint8(&conn->in, &os->memblt.opcode);  
   
         if (present & 256)  
                 lsb_io_uint16(&conn->in, &os->memblt.cache_idx);  
   
         if (os->memblt.opcode != 0xcc) /* SRCCOPY */  
79          {          {
80                  fprintf(stderr, "Unsupported raster operation 0x%x\n",                  rdp_s->p = g_next_packet;
                         os->memblt.opcode);  
                 return;  
81          }          }
82    
83          if ((os->memblt.cache_idx > NUM_ELEMENTS(conn->bmpcache))          in_uint16_le(rdp_s, length);
84              || ((hbitmap = conn->bmpcache[os->memblt.cache_idx]) == NULL))          /* 32k packets are really 8, keepalive fix */
85            if (length == 0x8000)
86          {          {
87                  fprintf(stderr, "Bitmap %d not found\n", os->memblt.cache_idx);                  g_next_packet += 8;
88                  return;                  *type = 0;
89                    return rdp_s;
90          }          }
91            in_uint16_le(rdp_s, pdu_type);
92            in_uint8s(rdp_s, 2);    /* userid */
93            *type = pdu_type & 0xf;
94    
95          fprintf(stderr, "MEMBLT %d:%dx%d\n", os->memblt.cache_idx,  #if WITH_DEBUG
96                                          os->memblt.x, os->memblt.y);          DEBUG(("RDP packet #%d, (type %x)\n", ++g_packetno, *type));
97            hexdump(g_next_packet, length);
98    #endif /*  */
99    
100          ui_paint_bitmap(conn->wnd, hbitmap, os->memblt.x, os->memblt.y);          g_next_packet += length;
101            return rdp_s;
102  }  }
103    
104  void process_opaque_rect(HCONN conn, RDP_ORDER_STATE *os, BOOL delta)  /* Initialise an RDP data packet */
105    static STREAM
106    rdp_init_data(int maxlen)
107  {  {
108          uint8 present;          STREAM s;
109          prs_io_uint8(&conn->in, &present);  
110            s = sec_init(g_encryption ? SEC_ENCRYPT : 0, maxlen + 18);
111            s_push_layer(s, rdp_hdr, 18);
112    
113          if (present & 1)          return s;
114                  rdp_io_coord(&conn->in, &os->opaque_rect.x, delta);  }
115    
116          if (present & 2)  /* Send an RDP data packet */
117                  rdp_io_coord(&conn->in, &os->opaque_rect.y, delta);  static void
118    rdp_send_data(STREAM s, uint8 data_pdu_type)
119    {
120            uint16 length;
121    
122          if (present & 4)          s_pop_layer(s, rdp_hdr);
123                  rdp_io_coord(&conn->in, &os->opaque_rect.cx, delta);          length = s->end - s->p;
124    
125          if (present & 8)          out_uint16_le(s, length);
126                  rdp_io_coord(&conn->in, &os->opaque_rect.cy, delta);          out_uint16_le(s, (RDP_PDU_DATA | 0x10));
127            out_uint16_le(s, (g_mcs_userid + 1001));
128    
129          if (present & 16)          out_uint32_le(s, g_rdp_shareid);
130                  prs_io_uint8(&conn->in, &os->opaque_rect.colour);          out_uint8(s, 0);        /* pad */
131            out_uint8(s, 1);        /* streamid */
132            out_uint16_le(s, (length - 14));
133            out_uint8(s, data_pdu_type);
134            out_uint8(s, 0);        /* compress_type */
135            out_uint16(s, 0);       /* compress_len */
136    
137          fprintf(stderr, "Opaque rectangle at %d, %d\n", os->opaque_rect.x, os->opaque_rect.y);          sec_send(s, g_encryption ? SEC_ENCRYPT : 0);
         ui_draw_rectangle(conn->wnd, os->opaque_rect.x, os->opaque_rect.y,  
                                 os->opaque_rect.cx, os->opaque_rect.cy);  
138  }  }
139    
140  void process_bmpcache(HCONN conn)  /* Output a string in Unicode */
141    void
142    rdp_out_unistr(STREAM s, char *string, int len)
143  {  {
144          RDP_BITMAP_HEADER rbh;          int i = 0, j = 0;
         HBITMAP *entry;  
         char *input, *bmpdata;  
145    
146          rdp_io_bitmap_header(&conn->in, &rbh);          len += 2;
         fprintf(stderr, "BMPCACHE %d:%dx%d\n", rbh.cache_idx,  
                                 rbh.width, rbh.height);  
147    
148          input = conn->in.data + conn->in.offset;          while (i < len)
         conn->in.offset += rbh.size;  
 //      dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
   
         bmpdata = malloc(rbh.width * rbh.height);  
         if (!bitmap_decompress(bmpdata, rbh.width, rbh.height, input, rbh.size))  
149          {          {
150                  fprintf(stderr, "Decompression failed\n");                  s->p[i++] = string[j++];
151                  free(bmpdata);                  s->p[i++] = 0;
                 return;  
152          }          }
153    
154          if (rbh.cache_idx > NUM_ELEMENTS(conn->bmpcache))          s->p += len;
155    }
156    
157    /* Input a string in Unicode
158     *
159     * Returns str_len of string
160     */
161    int
162    rdp_in_unistr(STREAM s, char *string, int uni_len)
163    {
164            int i = 0;
165    
166            while (i < uni_len / 2)
167          {          {
168                  fprintf(stderr, "Attempted store past end of cache");                  in_uint8a(s, &string[i++], 1);
169                  return;                  in_uint8s(s, 1);
170          }          }
171    
172          entry = &conn->bmpcache[rbh.cache_idx];          return i - 1;
         // if (*entry != NULL)  
         //      ui_destroy_bitmap(conn->wnd, *entry);  
   
         *entry = ui_create_bitmap(conn->wnd, rbh.width, rbh.height, bmpdata);  
         //      ui_paint_bitmap(conn->wnd, bmp, x, 0);  
         //      ui_destroy_bitmap(conn->wnd, bmp);  
173  }  }
174    
 void process_orders(HCONN conn, RDP_ORDER_STATE *os)  
 {  
         uint16 num_orders;  
         int processed = 0;  
         BOOL res = True;  
         BOOL delta;  
         //      unsigned char *p;  
   
         lsb_io_uint16(&conn->in, &num_orders);  
175    
176          conn->in.offset += 2;  /* Parse a logon info packet */
177          //      p = &conn->in.data[conn->in.offset];  static void
178    rdp_send_logon_info(uint32 flags, char *domain, char *user,
179                        char *password, char *program, char *directory)
180    {
181            char *ipaddr = tcp_get_address();
182            int len_domain = 2 * strlen(domain);
183            int len_user = 2 * strlen(user);
184            int len_password = 2 * strlen(password);
185            int len_program = 2 * strlen(program);
186            int len_directory = 2 * strlen(directory);
187            int len_ip = 2 * strlen(ipaddr);
188            int len_dll = 2 * strlen("C:\\WINNT\\System32\\mstscax.dll");
189            int packetlen = 0;
190            uint32 sec_flags = g_encryption ? (SEC_LOGON_INFO | SEC_ENCRYPT) : SEC_LOGON_INFO;
191            STREAM s;
192            time_t t = time(NULL);
193            time_t tzone;
194    
195          //      fprintf(stderr, "%02X %02X %02X %02X\n", p[0], p[1], p[2], p[3]);  #if 0
196            /* enable rdp compression */
197            /* some problems still exist with rdp5 */
198            flags |= RDP_COMPRESSION;
199    #endif
200    
201          while ((processed < num_orders) && res)          if (!g_use_rdp5 || 1 == g_server_rdp_version)
202          {          {
203                  uint8 order_flags;                  DEBUG_RDP5(("Sending RDP4-style Logon packet\n"));
204    
205                  prs_io_uint8(&conn->in, &order_flags);                  s = sec_init(sec_flags, 18 + len_domain + len_user + len_password
206                  fprintf(stderr, "Order flags: 0x%x\n", order_flags);                               + len_program + len_directory + 10);
207    
208                  if (order_flags == 0x51) /* ?? */                  out_uint32(s, 0);
209                          return;                  out_uint32_le(s, flags);
210                    out_uint16_le(s, len_domain);
211                    out_uint16_le(s, len_user);
212                    out_uint16_le(s, len_password);
213                    out_uint16_le(s, len_program);
214                    out_uint16_le(s, len_directory);
215                    rdp_out_unistr(s, domain, len_domain);
216                    rdp_out_unistr(s, user, len_user);
217                    rdp_out_unistr(s, password, len_password);
218                    rdp_out_unistr(s, program, len_program);
219                    rdp_out_unistr(s, directory, len_directory);
220            }
221            else
222            {
223    
224                  if (!(order_flags & RDP_ORDER_STANDARD))                  flags |= RDP_LOGON_BLOB;
225                          return;                  DEBUG_RDP5(("Sending RDP5-style Logon packet\n"));
226                    packetlen = 4 + /* Unknown uint32 */
227                            4 +     /* flags */
228                            2 +     /* len_domain */
229                            2 +     /* len_user */
230                            (flags & RDP_LOGON_AUTO ? 2 : 0) +      /* len_password */
231                            (flags & RDP_LOGON_BLOB ? 2 : 0) +      /* Length of BLOB */
232                            2 +     /* len_program */
233                            2 +     /* len_directory */
234                            (0 < len_domain ? len_domain : 2) +     /* domain */
235                            len_user + (flags & RDP_LOGON_AUTO ? len_password : 0) + 0 +    /* We have no 512 byte BLOB. Perhaps we must? */
236                            (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO) ? 2 : 0) + /* After the BLOB is a unknown int16. If there is a BLOB, that is. */
237                            (0 < len_program ? len_program : 2) + (0 < len_directory ? len_directory : 2) + 2 +     /* Unknown (2) */
238                            2 +     /* Client ip length */
239                            len_ip +        /* Client ip */
240                            2 +     /* DLL string length */
241                            len_dll +       /* DLL string */
242                            2 +     /* Unknown */
243                            2 +     /* Unknown */
244                            64 +    /* Time zone #0 */
245                            2 +     /* Unknown */
246                            64 +    /* Time zone #1 */
247                            32;     /* Unknown */
248    
249                    s = sec_init(sec_flags, packetlen);
250                    DEBUG_RDP5(("Called sec_init with packetlen %d\n", packetlen));
251    
252                    out_uint32(s, 0);       /* Unknown */
253                    out_uint32_le(s, flags);
254                    out_uint16_le(s, len_domain);
255                    out_uint16_le(s, len_user);
256                    if (flags & RDP_LOGON_AUTO)
257                    {
258                            out_uint16_le(s, len_password);
259    
260                  if (order_flags & RDP_ORDER_SECONDARY)                  }
261                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
262                    {
263                            out_uint16_le(s, 0);
264                    }
265                    out_uint16_le(s, len_program);
266                    out_uint16_le(s, len_directory);
267                    if (0 < len_domain)
268                            rdp_out_unistr(s, domain, len_domain);
269                    else
270                            out_uint16_le(s, 0);
271                    rdp_out_unistr(s, user, len_user);
272                    if (flags & RDP_LOGON_AUTO)
273                    {
274                            rdp_out_unistr(s, password, len_password);
275                    }
276                    if (flags & RDP_LOGON_BLOB && !(flags & RDP_LOGON_AUTO))
277                    {
278                            out_uint16_le(s, 0);
279                    }
280                    if (0 < len_program)
281                  {                  {
282                          RDP_SECONDARY_ORDER rso;                          rdp_out_unistr(s, program, len_program);
283    
                         rdp_io_secondary_order(&conn->in, &rso);  
                         switch (rso.type)  
                         {  
                         case RDP_ORDER_BMPCACHE:  
                                 process_bmpcache(conn);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Unknown secondary order %d\n",  
                                         rso.type);  
                                 return;  
                         }  
284                  }                  }
285                  else                  else
286                  {                  {
287                          if (order_flags & RDP_ORDER_CHANGE)                          out_uint16_le(s, 0);
288                                  prs_io_uint8(&conn->in, &os->order_type);                  }
289                    if (0 < len_directory)
290                    {
291                            rdp_out_unistr(s, directory, len_directory);
292                    }
293                    else
294                    {
295                            out_uint16_le(s, 0);
296                    }
297                    out_uint16_le(s, 2);
298                    out_uint16_le(s, len_ip + 2);   /* Length of client ip */
299                    rdp_out_unistr(s, ipaddr, len_ip);
300                    out_uint16_le(s, len_dll + 2);
301                    rdp_out_unistr(s, "C:\\WINNT\\System32\\mstscax.dll", len_dll);
302    
303                          delta = order_flags & RDP_ORDER_DELTA;                  tzone = (mktime(gmtime(&t)) - mktime(localtime(&t))) / 60;
304                    out_uint32_le(s, tzone);
305    
306                          switch (os->order_type)                  rdp_out_unistr(s, "GTB, normaltid", 2 * strlen("GTB, normaltid"));
307                          {                  out_uint8s(s, 62 - 2 * strlen("GTB, normaltid"));
                         case RDP_ORDER_OPAQUE_RECT:  
                                 process_opaque_rect(conn, os, delta);  
                                 break;  
308    
309                          case RDP_ORDER_MEMBLT:                  out_uint32_le(s, 0x0a0000);
310                                  process_memblt(conn, os, delta);                  out_uint32_le(s, 0x050000);
311                                  break;                  out_uint32_le(s, 3);
312                    out_uint32_le(s, 0);
313                    out_uint32_le(s, 0);
314    
315                    rdp_out_unistr(s, "GTB, sommartid", 2 * strlen("GTB, sommartid"));
316                    out_uint8s(s, 62 - 2 * strlen("GTB, sommartid"));
317    
318                    out_uint32_le(s, 0x30000);
319                    out_uint32_le(s, 0x050000);
320                    out_uint32_le(s, 2);
321                    out_uint32(s, 0);
322                    out_uint32_le(s, 0xffffffc4);
323                    out_uint32_le(s, 0xfffffffe);
324                    out_uint32_le(s, g_rdp5_performanceflags);
325                    out_uint32(s, 0);
326    
                         default:  
                                 fprintf(stderr, "Unknown order %d\n", os->order_type);  
                                 return;  
                         }  
                 }  
327    
                 processed++;  
328          }          }
329            s_mark_end(s);
330            sec_send(s, sec_flags);
331  }  }
332    
333  void process_palette(HCONN conn)  /* Send a control PDU */
334    static void
335    rdp_send_control(uint16 action)
336  {  {
337          HCOLORMAP map;          STREAM s;
         COLORMAP colors;  
338    
339          rdp_io_colormap(&conn->in, &colors);          s = rdp_init_data(8);
340          map = ui_create_colormap(conn->wnd, &colors);  
341          ui_set_colormap(conn->wnd, map);          out_uint16_le(s, action);
342          // ui_destroy_colormap(map);          out_uint16(s, 0);       /* userid */
343            out_uint32(s, 0);       /* control id */
344    
345            s_mark_end(s);
346            rdp_send_data(s, RDP_DATA_PDU_CONTROL);
347  }  }
348    
349  void process_update(HCONN conn, RDP_ORDER_STATE *os)  /* Send a synchronisation PDU */
350    static void
351    rdp_send_synchronise(void)
352  {  {
353          RDP_UPDATE_PDU update;          STREAM s;
354    
355          rdp_io_update_pdu(&conn->in, &update);          s = rdp_init_data(4);
         switch (update.update_type)  
         {  
                 case RDP_UPDATE_ORDERS:  
                         process_orders(conn, os);  
                         break;  
                 case RDP_UPDATE_PALETTE:  
                         process_palette(conn);  
                         break;  
                 case RDP_UPDATE_SYNCHRONIZE:  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown update 0x%x\n",  
                                 update.update_type);  
         }  
356    
357            out_uint16_le(s, 1);    /* type */
358            out_uint16_le(s, 1002);
359    
360            s_mark_end(s);
361            rdp_send_data(s, RDP_DATA_PDU_SYNCHRONISE);
362  }  }
363    
364  void process_pointer(HCONN conn)  /* Send a single input event */
365    void
366    rdp_send_input(uint32 time, uint16 message_type, uint16 device_flags, uint16 param1, uint16 param2)
367  {  {
368          RDP_POINTER ptr;          STREAM s;
   
         rdp_io_pointer(&conn->in, &ptr);  
369    
370          switch (ptr.message)          s = rdp_init_data(16);
         {  
                 case RDP_POINTER_MOVE:  
                         ui_move_pointer(conn->wnd, ptr.x, ptr.y);  
                         break;  
                 default:  
                         fprintf(stderr, "Unknown pointer message 0x%x\n",  
                                 ptr.message);  
         }  
 }  
371    
372  /* Work this out later. This is useless anyway when encryption is off. */          out_uint16_le(s, 1);    /* number of events */
373  uint8 precanned_key_packet[] = {          out_uint16(s, 0);       /* pad */
    0x48,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x33,0x00,0x00,0x00,0x00,0x00,  
    0x00,0x00,0x20,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x6c,0x86,  
    0xf7,0x99,0xef,0x60,0xc4,0x49,0x52,0xd0,0xd8,0xea,0xb5,0x4f,0x58,0x19,  
    0x52,0x2a,0x93,0x83,0x57,0x4f,0x4e,0x04,0xde,0x96,0x51,0xab,0x13,0x20,  
    0xd8,0xe5,0x00,0x00,0x00,0x00,0x00,0x00  
 };  
374    
375  /* Create an RC4 key and transfer it to the server */          out_uint32_le(s, time);
376  void rdp_establish_key(HCONN conn)          out_uint16_le(s, message_type);
377  {          out_uint16_le(s, device_flags);
378          mcs_init_data(conn);          out_uint16_le(s, param1);
379          memcpy(conn->out.data + conn->out.offset, precanned_key_packet,          out_uint16_le(s, param2);
                sizeof(precanned_key_packet));  
         conn->out.offset += sizeof(precanned_key_packet);  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
   
 /* Horrible horrible certificate stuff. Work out later. */  
 uint8 precanned_cert_packet[] = {  
 0x80,0x00,0x00,0x00,0x12,0x02,0xb4,0x04,0x01,0x00,0x00,  
 0x00,0x00,0x00,0x01,0x02,0x9d,0xa3,0x7a,0x93,0x34,0x7b,0x28,0x37,0x24,0xa0,0x1f,  
 0x61,0x26,0xfd,0x96,0x3a,0x92,0x83,0xf3,0xe9,0x6a,0x2e,0x81,0x7c,0x2c,0xe4,0x72,//  
 0x01,0x18,0xe9,0xa1,0x0f,0x00,0x00,0x48,0x00,0x84,0x23,0x90,0xe6,0xd3,0xf8,0x20,  
 0xdb,0xa8,0x1b,0xb2,0xd0,0x78,0x2c,0x35,0xde,0xe3,0x0e,0x63,0x40,0xca,0xac,0x71,  
 0xc9,0x17,0x49,0x05,0x25,0xeb,0x9b,0xd0,0xa6,0x5c,0x90,0x3e,0x9d,0x4b,0x27,0x01,  
 0x79,0x1c,0x22,0xfb,0x3c,0x2c,0xb9,0x9f,0xf5,0x21,0xf3,0xee,0xd5,0x4d,0x47,0x1c,  
 0x85,0xbe,0x83,0x93,0xe8,0xed,0x8c,0x5c,0x82,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x01,0x00,0x10,0x04,0x30,0x82,0x04,0x0c,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,  
 0x0d,0x01,0x07,0x02,0xa0,0x82,0x03,0xfd,0x30,0x82,0x03,0xf9,0x02,0x01,0x01,0x31,  
 0x00,0x30,0x0b,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x07,0x01,0xa0,0x82,  
 0x03,0xe1,0x30,0x82,0x01,0x77,0x30,0x82,0x01,0x25,0xa0,0x03,0x02,0x01,0x02,0x02,  
 0x08,0x01,0xbf,0x06,0x84,0x9d,0xdb,0x2d,0xe0,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,  
 0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,  
 0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,  
 0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,  
 0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,  
 0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,  
 0x30,0x34,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x31,0x32,0x30,0x32,0x30,  
 0x34,0x5a,0x30,0x38,0x31,0x36,0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,  
 0x4e,0x00,0x54,0x00,0x54,0x00,0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,  
 0x1e,0x1a,0x00,0x4d,0x00,0x69,0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,  
 0x00,0x66,0x00,0x74,0x00,0x2e,0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x5c,0x30,0x0d,  
 0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,0x05,0x00,0x03,0x4b,0x00,  
 0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,0x7f,0x7c,0xaf,0x57,0x2b,  
 0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,0x29,0xee,0x8b,0xda,0x4e,  
 0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,0x24,0x8b,0x09,0x77,0xbc,  
 0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,0x90,0xc3,0x50,0x92,0x80,  
 0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,0x13,0x30,0x11,0x30,0x0f,  
 0x06,0x03,0x55,0x1d,0x13,0x04,0x08,0x30,0x06,0x01,0x01,0xff,0x02,0x01,0x00,0x30,  
 0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x03,0x41,0x00,0x14,0x04,0x67,  
 0x28,0xc8,0xd3,0x1f,0x13,0x14,0x2e,0x2c,0x93,0x09,0x25,0xbb,0xbe,0x86,0x6a,0xd3,  
 0x47,0x6f,0x44,0x16,0x7b,0x94,0x8c,0xb2,0xa2,0xd5,0xf7,0x4f,0xb1,0x8f,0x7f,0xde,  
 0x0b,0x88,0x34,0x4a,0x1d,0xdc,0xa1,0xfd,0x26,0xbd,0x43,0xbb,0x38,0xf1,0x87,0x34,  
 0xbb,0xe9,0x3b,0xfa,0x7f,0x1e,0xff,0xe1,0x10,0x7e,0xee,0x6e,0xd8,0x30,0x82,0x02,  
 0x62,0x30,0x82,0x02,0x10,0xa0,0x03,0x02,0x01,0x02,0x02,0x05,0x01,0x00,0x00,0x00,  
 0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,0x30,0x38,0x31,0x36,  
 0x30,0x11,0x06,0x03,0x55,0x04,0x03,0x1e,0x0a,0x00,0x4e,0x00,0x54,0x00,0x54,0x00,  
 0x53,0x00,0x45,0x30,0x21,0x06,0x03,0x55,0x04,0x07,0x1e,0x1a,0x00,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x2e,  
 0x00,0x63,0x00,0x6f,0x00,0x6d,0x30,0x1e,0x17,0x0d,0x39,0x39,0x30,0x39,0x32,0x34,  
 0x30,0x30,0x30,0x30,0x30,0x30,0x5a,0x17,0x0d,0x34,0x39,0x30,0x39,0x32,0x34,0x30,  
 0x30,0x30,0x30,0x30,0x30,0x5a,0x30,0x79,0x31,0x77,0x30,0x17,0x06,0x03,0x55,0x04,  
 0x03,0x1e,0x10,0x00,0x52,0x00,0x45,0x00,0x53,0x00,0x37,0x00,0x2d,0x00,0x4e,0x00,  
 0x45,0x00,0x57,0x30,0x17,0x06,0x03,0x55,0x04,0x07,0x1e,0x10,0x00,0x7a,0x00,0x32,  
 0x00,0x32,0x00,0x33,0x00,0x32,0x00,0x32,0x00,0x30,0x00,0x33,0x30,0x43,0x06,0x03,  
 0x55,0x04,0x05,0x1e,0x3c,0x00,0x31,0x00,0x42,0x00,0x63,0x00,0x4b,0x00,0x65,0x00,  
 0x57,0x00,0x50,0x00,0x6c,0x00,0x37,0x00,0x58,0x00,0x47,0x00,0x61,0x00,0x73,0x00,  
 0x38,0x00,0x4a,0x00,0x79,0x00,0x50,0x00,0x34,0x00,0x30,0x00,0x7a,0x00,0x49,0x00,  
 0x6d,0x00,0x6e,0x00,0x6f,0x00,0x51,0x00,0x5a,0x00,0x59,0x00,0x3d,0x00,0x0d,0x00,  
 0x0a,0x30,0x5c,0x30,0x0d,0x06,0x09,0x2a,0x86,0x48,0x86,0xf7,0x0d,0x01,0x01,0x01,  
 0x05,0x00,0x03,0x4b,0x00,0x30,0x48,0x02,0x41,0x00,0x91,0xb2,0x16,0x1c,0xae,0x4f,  
 0x7f,0x7c,0xaf,0x57,0x2b,0x23,0x4c,0x0c,0x25,0x3c,0x4f,0x66,0x9d,0x25,0xc3,0x4f,  
 0x29,0xee,0x8b,0xda,0x4e,0x95,0xe7,0x3b,0xaa,0xc0,0xa7,0xba,0xaf,0x99,0x8c,0x47,  
 0x24,0x8b,0x09,0x77,0xbc,0x2c,0xf4,0xe7,0x1a,0x07,0x58,0x7b,0x11,0x37,0x2a,0xa8,  
 0x90,0xc3,0x50,0x92,0x80,0x15,0xc5,0xda,0x51,0x8b,0x02,0x03,0x01,0x00,0x01,0xa3,  
 0x81,0xc3,0x30,0x81,0xc0,0x30,0x14,0x06,0x09,0x2b,0x06,0x01,0x04,0x01,0x82,0x37,  
 0x12,0x04,0x01,0x01,0xff,0x04,0x04,0x01,0x00,0x01,0x00,0x30,0x3c,0x06,0x09,0x2b,  
 0x06,0x01,0x04,0x01,0x82,0x37,0x12,0x02,0x01,0x01,0xff,0x04,0x2c,0x4d,0x00,0x69,  
 0x00,0x63,0x00,0x72,0x00,0x6f,0x00,0x73,0x00,0x6f,0x00,0x66,0x00,0x74,0x00,0x20,  
 0x00,0x43,0x00,0x6f,0x00,0x72,0x00,0x70,0x00,0x6f,0x00,0x72,0x00,0x61,0x00,0x74,  
 0x00,0x69,0x00,0x6f,0x00,0x6e,0x00,0x00,0x00,0x30,0x4c,0x06,0x09,0x2b,0x06,0x01,  
 0x04,0x01,0x82,0x37,0x12,0x05,0x01,0x01,0xff,0x04,0x3c,0x00,0x10,0x00,0x00,0x01,  
 0x00,0x00,0x00,0x02,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x18,0x00,0x18,0x00,0x30,  
 0x00,0x01,0x00,0x32,0x00,0x33,0x00,0x36,0x00,0x2d,0x00,0x34,0x00,0x2e,0x00,0x30,  
 0x00,0x30,0x00,0x2d,0x00,0x45,0x00,0x58,0x00,0x00,0x00,0x04,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x30,0x1c,0x06,0x03,0x55,0x1d,0x23,0x01,0x01,  
 0xff,0x04,0x12,0x30,0x10,0xa1,0x07,0x81,0x05,0x4e,0x54,0x54,0x53,0x45,0x82,0x05,  
 0x01,0x00,0x00,0x00,0x01,0x30,0x09,0x06,0x05,0x2b,0x0e,0x03,0x02,0x1d,0x05,0x00,  
 0x03,0x41,0x00,0x7b,0x1d,0xfd,0x24,0xea,0xf2,0xe8,0x17,0xdd,0x88,0x7e,0xfd,0xee,  
 0x28,0x61,0x7a,0x02,0xc3,0x73,0xcf,0x32,0x0f,0x7c,0x66,0x87,0x31,0xa7,0xbe,0x1b,  
 0x31,0xe2,0x20,0xa5,0x76,0x91,0x68,0x97,0x53,0x9e,0x80,0xcd,0x2b,0xd0,0x8e,0x8b,  
 0x7f,0x89,0x1b,0x62,0xa8,0xf8,0xee,0x5e,0x56,0xbd,0x9c,0x6b,0x80,0x06,0x54,0xd3,  
 0xf0,0xbf,0xb2,0x31,0x00,0x01,0x00,0x14,0x00,0xc7,0x32,0xf2,0x5b,0x98,0x0e,0x04,  
 0x49,0xa0,0x27,0x7e,0xf5,0xf6,0x0f,0xda,0x08,0x1d,0xe9,0x79,0xd1,0x31,0xc6,0x50,  
 0x90,0x4a,0xd3,0x1f,0x1d,0xf0,0x65,0x0d,0xb6,0x1f,0xaf,0xc9,0x1d  
 };  
380    
381  /* Send license certificate and related data to the server */          s_mark_end(s);
382  void rdp_send_cert(HCONN conn)          rdp_send_data(s, RDP_DATA_PDU_INPUT);
 {  
         mcs_init_data(conn);  
         prs_io_uint8s(&conn->out, precanned_cert_packet, sizeof(precanned_cert_packet));  
         MARK_END(conn->out);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
383  }  }
384    
385  /* Initialise RDP transport packet */  /* Inform the server on the contents of the persistent bitmap cache */
386  void rdp_init(HCONN conn)  static void
387    rdp_enum_bmpcache2(void)
388  {  {
389          mcs_init_data(conn);          STREAM s;
390          PUSH_LAYER(conn->out, rdp_offset, 6);          HASH_KEY keylist[BMPCACHE2_NUM_PSTCELLS];
391  }          uint32 num_keys, offset, count, flags;
392    
393  /* Transmit RDP transport packet */          offset = 0;
394  void rdp_send(HCONN conn, uint16 pdu_type)          num_keys = pstcache_enumerate(2, keylist);
 {  
         RDP_HEADER hdr;  
         int length;  
395    
396          POP_LAYER(conn->out, rdp_offset);          while (offset < num_keys)
397          length = conn->out.end - conn->out.offset;          {
398          rdp_make_header(&hdr, length, pdu_type, conn->mcs_userid);                  count = MIN(num_keys - offset, 169);
         rdp_io_header(&conn->out, &hdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
 }  
399    
400  /* Initialise RDP transport data packet */                  s = rdp_init_data(24 + count * sizeof(HASH_KEY));
 void rdp_init_data(HCONN conn)  
 {  
         mcs_init_data(conn);  
         PUSH_LAYER(conn->out, rdp_offset, 18);  
 }  
401    
402  /* Transmit RDP transport data packet */                  flags = 0;
403  void rdp_send_data(HCONN conn, uint16 data_pdu_type)                  if (offset == 0)
404  {                          flags |= PDU_FLAG_FIRST;
405          RDP_HEADER hdr;                  if (num_keys - offset <= 169)
406          RDP_DATA_HEADER datahdr;                          flags |= PDU_FLAG_LAST;
407          int length = conn->out.end - conn->out.offset;  
408                    /* header */
409                    out_uint32_le(s, 0);
410                    out_uint16_le(s, count);
411                    out_uint16_le(s, 0);
412                    out_uint16_le(s, 0);
413                    out_uint16_le(s, 0);
414                    out_uint16_le(s, 0);
415                    out_uint16_le(s, num_keys);
416                    out_uint32_le(s, 0);
417                    out_uint32_le(s, flags);
418    
419                    /* list */
420                    out_uint8a(s, keylist[offset], count * sizeof(HASH_KEY));
421    
422                    s_mark_end(s);
423                    rdp_send_data(s, 0x2b);
424    
425          POP_LAYER(conn->out, rdp_offset);                  offset += 169;
426          length = conn->out.end - conn->out.offset;          }
         rdp_make_header(&hdr, length, RDP_PDU_DATA, conn->mcs_userid);  
         rdp_io_header(&conn->out, &hdr);  
         rdp_make_data_header(&datahdr, 0x103ea, length, data_pdu_type);  
         rdp_io_data_header(&conn->out, &datahdr);  
         mcs_send_data(conn, MCS_GLOBAL_CHANNEL, True);  
427  }  }
428    
429  void rdp_send_confirm_active(HCONN conn)  /* Send an (empty) font information PDU */
430    static void
431    rdp_send_fonts(uint16 seq)
432  {  {
433          RDP_ACTIVE_PDU active;          STREAM s;
434    
435            s = rdp_init_data(8);
436    
437            out_uint16(s, 0);       /* number of fonts */
438            out_uint16_le(s, 0);    /* pad? */
439            out_uint16_le(s, seq);  /* unknown */
440            out_uint16_le(s, 0x32); /* entry size */
441    
442          rdp_init(conn);          s_mark_end(s);
443          rdp_make_active_pdu(&active, 0x103ea, conn->mcs_userid);          rdp_send_data(s, RDP_DATA_PDU_FONT2);
         rdp_io_active_pdu(&conn->out, &active, RDP_PDU_CONFIRM_ACTIVE);  
         MARK_END(conn->out);  
         rdp_send(conn, RDP_PDU_CONFIRM_ACTIVE);  
444  }  }
445    
446  void rdp_send_synchronize(HCONN conn)  /* Output general capability set */
447    static void
448    rdp_out_general_caps(STREAM s)
449  {  {
450          RDP_SYNCHRONIZE_PDU sync;          out_uint16_le(s, RDP_CAPSET_GENERAL);
451            out_uint16_le(s, RDP_CAPLEN_GENERAL);
452    
453          rdp_init_data(conn);          out_uint16_le(s, 1);    /* OS major type */
454          rdp_make_synchronize_pdu(&sync, 1002);          out_uint16_le(s, 3);    /* OS minor type */
455          rdp_io_synchronize_pdu(&conn->out, &sync);          out_uint16_le(s, 0x200);        /* Protocol version */
456          MARK_END(conn->out);          out_uint16(s, 0);       /* Pad */
457          rdp_send_data(conn, RDP_DATA_PDU_SYNCHRONIZE);          out_uint16(s, 0);       /* Compression types */
458            out_uint16_le(s, g_use_rdp5 ? 0x40d : 0);
459            /* Pad, according to T.128. 0x40d seems to
460               trigger
461               the server to start sending RDP5 packets.
462               However, the value is 0x1d04 with W2KTSK and
463               NT4MS. Hmm.. Anyway, thankyou, Microsoft,
464               for sending such information in a padding
465               field.. */
466            out_uint16(s, 0);       /* Update capability */
467            out_uint16(s, 0);       /* Remote unshare capability */
468            out_uint16(s, 0);       /* Compression level */
469            out_uint16(s, 0);       /* Pad */
470  }  }
471    
472  void rdp_send_control(HCONN conn, uint16 action)  /* Output bitmap capability set */
473    static void
474    rdp_out_bitmap_caps(STREAM s)
475  {  {
476          RDP_CONTROL_PDU control;          out_uint16_le(s, RDP_CAPSET_BITMAP);
477            out_uint16_le(s, RDP_CAPLEN_BITMAP);
478    
479          rdp_init_data(conn);          out_uint16_le(s, g_server_bpp); /* Preferred BPP */
480          rdp_make_control_pdu(&control, action);          out_uint16_le(s, 1);    /* Receive 1 BPP */
481          rdp_io_control_pdu(&conn->out, &control);          out_uint16_le(s, 1);    /* Receive 4 BPP */
482          MARK_END(conn->out);          out_uint16_le(s, 1);    /* Receive 8 BPP */
483          rdp_send_data(conn, RDP_DATA_PDU_CONTROL);          out_uint16_le(s, 800);  /* Desktop width */
484            out_uint16_le(s, 600);  /* Desktop height */
485            out_uint16(s, 0);       /* Pad */
486            out_uint16(s, 1);       /* Allow resize */
487            out_uint16_le(s, g_bitmap_compression ? 1 : 0); /* Support compression */
488            out_uint16(s, 0);       /* Unknown */
489            out_uint16_le(s, 1);    /* Unknown */
490            out_uint16(s, 0);       /* Pad */
491  }  }
492    
493  void rdp_send_fonts(HCONN conn, uint16 seqno)  /* Output order capability set */
494    static void
495    rdp_out_order_caps(STREAM s)
496  {  {
497          RDP_FONT_PDU fonts;          uint8 order_caps[32];
498    
499          rdp_init_data(conn);          memset(order_caps, 0, 32);
500          rdp_make_font_pdu(&fonts, seqno);          order_caps[0] = 1;      /* dest blt */
501          rdp_io_font_pdu(&conn->out, &fonts);          order_caps[1] = 1;      /* pat blt */
502          MARK_END(conn->out);          order_caps[2] = 1;      /* screen blt */
503          rdp_send_data(conn, RDP_DATA_PDU_FONT2);          order_caps[3] = (g_bitmap_cache ? 1 : 0);       /* memblt */
504            order_caps[4] = 0;      /* triblt */
505            order_caps[8] = 1;      /* line */
506            order_caps[9] = 1;      /* line */
507            order_caps[10] = 1;     /* rect */
508            order_caps[11] = (g_desktop_save ? 1 : 0);      /* desksave */
509            order_caps[13] = 1;     /* memblt */
510            order_caps[14] = 1;     /* triblt */
511            order_caps[20] = (g_polygon_ellipse_orders ? 1 : 0);    /* polygon */
512            order_caps[21] = (g_polygon_ellipse_orders ? 1 : 0);    /* polygon2 */
513            order_caps[22] = 1;     /* polyline */
514            order_caps[25] = (g_polygon_ellipse_orders ? 1 : 0);    /* ellipse */
515            order_caps[26] = (g_polygon_ellipse_orders ? 1 : 0);    /* ellipse2 */
516            order_caps[27] = 1;     /* text2 */
517            out_uint16_le(s, RDP_CAPSET_ORDER);
518            out_uint16_le(s, RDP_CAPLEN_ORDER);
519    
520            out_uint8s(s, 20);      /* Terminal desc, pad */
521            out_uint16_le(s, 1);    /* Cache X granularity */
522            out_uint16_le(s, 20);   /* Cache Y granularity */
523            out_uint16(s, 0);       /* Pad */
524            out_uint16_le(s, 1);    /* Max order level */
525            out_uint16_le(s, 0x147);        /* Number of fonts */
526            out_uint16_le(s, 0x2a); /* Capability flags */
527            out_uint8p(s, order_caps, 32);  /* Orders supported */
528            out_uint16_le(s, 0x6a1);        /* Text capability flags */
529            out_uint8s(s, 6);       /* Pad */
530            out_uint32_le(s, g_desktop_save == False ? 0 : 0x38400);        /* Desktop cache size */
531            out_uint32(s, 0);       /* Unknown */
532            out_uint32_le(s, 0x4e4);        /* Unknown */
533  }  }
534    
535  void rdp_send_input(HCONN conn)  /* Output bitmap cache capability set */
536    static void
537    rdp_out_bmpcache_caps(STREAM s)
538  {  {
539          RDP_INPUT_PDU input;          int Bpp;
540            out_uint16_le(s, RDP_CAPSET_BMPCACHE);
541            out_uint16_le(s, RDP_CAPLEN_BMPCACHE);
542    
543          rdp_init_data(conn);          Bpp = (g_server_bpp + 7) / 8;
544          rdp_make_input_pdu(&input);          out_uint8s(s, 24);      /* unused */
545          rdp_io_input_pdu(&conn->out, &input);          out_uint16_le(s, 0x258);        /* entries */
546          MARK_END(conn->out);          out_uint16_le(s, 0x100 * Bpp);  /* max cell size */
547          rdp_send_data(conn, RDP_DATA_PDU_INPUT);          out_uint16_le(s, 0x12c);        /* entries */
548            out_uint16_le(s, 0x400 * Bpp);  /* max cell size */
549            out_uint16_le(s, 0x106);        /* entries */
550            out_uint16_le(s, 0x1000 * Bpp); /* max cell size */
551  }  }
552    
553  BOOL rdp_recv_pdu(HCONN conn, uint8 *type)  /* Output bitmap cache v2 capability set */
554    static void
555    rdp_out_bmpcache2_caps(STREAM s)
556  {  {
557          RDP_HEADER hdr;          out_uint16_le(s, RDP_CAPSET_BMPCACHE2);
558            out_uint16_le(s, RDP_CAPLEN_BMPCACHE2);
559    
560            out_uint16_le(s, g_bitmap_cache_persist_enable ? 2 : 0);        /* version */
561    
562          conn->in.offset = conn->in.rdp_offset;          out_uint16_le(s, 0x0300);       /* flags? number of caches? */
563    
564          if (conn->in.offset >= conn->in.end)          out_uint32_le(s, BMPCACHE2_C0_CELLS);
565            out_uint32_le(s, BMPCACHE2_C1_CELLS);
566            if (pstcache_init(2))
567          {          {
568                  if (!mcs_recv(conn, False))                  out_uint32_le(s, BMPCACHE2_NUM_PSTCELLS | BMPCACHE2_FLAG_PERSIST);
                         return False;  
569          }          }
570            else
571          if (!rdp_io_header(&conn->in, &hdr))          {
572                  return False;                  out_uint32_le(s, BMPCACHE2_C2_CELLS);
573            }
574          conn->in.rdp_offset += hdr.length;          out_uint8s(s, 20);      /* other bitmap caches not used */
         *type = hdr.pdu_type & 0xf;  
   
 #if DEBUG  
         fprintf(stderr, "RDP packet (type %x):\n", *type);  
         dump_data(conn->in.data+conn->in.offset, conn->in.rdp_offset-conn->in.offset);  
 #endif  
   
         return True;  
575  }  }
576    
577  /* Disconnect from the RDP layer */  /* Output control capability set */
578  void rdp_disconnect(HCONN conn)  static void
579    rdp_out_control_caps(STREAM s)
580  {  {
581          mcs_disconnect(conn);          out_uint16_le(s, RDP_CAPSET_CONTROL);
582  }          out_uint16_le(s, RDP_CAPLEN_CONTROL);
583    
584  void rdp_make_header(RDP_HEADER *hdr, uint16 length, uint16 pdu_type,          out_uint16(s, 0);       /* Control capabilities */
585                       uint16 userid)          out_uint16(s, 0);       /* Remote detach */
586  {          out_uint16_le(s, 2);    /* Control interest */
587          hdr->length = length;          out_uint16_le(s, 2);    /* Detach interest */
         hdr->pdu_type = pdu_type | 0x10; /* Version 1 */  
         hdr->userid = userid + 1001;  
588  }  }
589    
590  void rdp_make_data_header(RDP_DATA_HEADER *hdr, uint32 shareid,  /* Output activation capability set */
591                            uint16 length, uint16 data_pdu_type)  static void
592    rdp_out_activate_caps(STREAM s)
593  {  {
594          hdr->shareid = shareid;          out_uint16_le(s, RDP_CAPSET_ACTIVATE);
595          hdr->pad = 0;          out_uint16_le(s, RDP_CAPLEN_ACTIVATE);
         hdr->streamid = 1;  
         hdr->length = length - 14;  
         hdr->data_pdu_type = data_pdu_type;  
         hdr->compress_type = 0;  
         hdr->compress_len = 0;  
 }  
596    
597  void rdp_make_general_caps(RDP_GENERAL_CAPS *caps)          out_uint16(s, 0);       /* Help key */
598  {          out_uint16(s, 0);       /* Help index key */
599          caps->os_major_type = 1;          out_uint16(s, 0);       /* Extended help key */
600          caps->os_minor_type = 3;          out_uint16(s, 0);       /* Window activate */
         caps->ver_protocol = 0x200;  
601  }  }
602    
603  void rdp_make_bitmap_caps(RDP_BITMAP_CAPS *caps)  /* Output pointer capability set */
604    static void
605    rdp_out_pointer_caps(STREAM s)
606  {  {
607          caps->preferred_bpp = 8;          out_uint16_le(s, RDP_CAPSET_POINTER);
608          caps->receive1bpp = 1;          out_uint16_le(s, RDP_CAPLEN_POINTER);
609          caps->receive4bpp = 1;  
610          caps->receive8bpp = 1;          out_uint16(s, 0);       /* Colour pointer */
611          caps->width = 640;          out_uint16_le(s, 20);   /* Cache size */
         caps->height = 480;  
         caps->compression = 1;  
         caps->unknown2 = 1;  
612  }  }
613    
614  void rdp_make_order_caps(RDP_ORDER_CAPS *caps)  /* Output share capability set */
615    static void
616    rdp_out_share_caps(STREAM s)
617  {  {
618          caps->xgranularity = 1;          out_uint16_le(s, RDP_CAPSET_SHARE);
619          caps->ygranularity = 20;          out_uint16_le(s, RDP_CAPLEN_SHARE);
         caps->max_order_level = 1;  
         caps->num_fonts = 0x147;  
         caps->cap_flags = 0x2A;  
   
 //      caps->cap_flags = ORDER_CAP_NEGOTIATE | ORDER_CAP_NOSUPPORT;  
620    
621          caps->support[0] = caps->support[1] = caps->support[2]          out_uint16(s, 0);       /* userid */
622                  = caps->support[3] = caps->support[4] = caps->support[5]          out_uint16(s, 0);       /* pad */
                 = caps->support[6] = caps->support[8] = caps->support[11]  
                 = caps->support[12] = caps->support[22] = caps->support[28]  
                 = caps->support[29] = caps->support[30] = 1;  
         caps->text_cap_flags = 0x6A1;  
         caps->desk_save_size = 0x38400;  
         caps->unknown2 = 0x4E4;  
623  }  }
624    
625  void rdp_make_bmpcache_caps(RDP_BMPCACHE_CAPS *caps)  /* Output colour cache capability set */
626    static void
627    rdp_out_colcache_caps(STREAM s)
628  {  {
629          caps->caches[0].entries = 0x258;          out_uint16_le(s, RDP_CAPSET_COLCACHE);
630          caps->caches[0].max_cell_size = 0x100;          out_uint16_le(s, RDP_CAPLEN_COLCACHE);
         caps->caches[1].entries = 0x12c;  
         caps->caches[1].max_cell_size = 0x400;  
         caps->caches[2].entries = 0x106;  
         caps->caches[2].max_cell_size = 0x1000;  
 }  
631    
632  void rdp_make_control_caps(RDP_CONTROL_CAPS *caps)          out_uint16_le(s, 6);    /* cache size */
633  {          out_uint16(s, 0);       /* pad */
         caps->control_interest = 2;  
         caps->detach_interest = 2;  
634  }  }
635    
636  void rdp_make_activate_caps(RDP_ACTIVATE_CAPS *caps)  static uint8 caps_0x0d[] = {
637  {          0x01, 0x00, 0x00, 0x00, 0x09, 0x04, 0x00, 0x00,
638  }          0x04, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
639            0x0C, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
640            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
641            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
642            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
643            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
644            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
645            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
646            0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
647            0x00, 0x00, 0x00, 0x00
648    };
649    
650  void rdp_make_pointer_caps(RDP_POINTER_CAPS *caps)  static uint8 caps_0x0c[] = { 0x01, 0x00, 0x00, 0x00 };
 {  
         caps->colour_pointer = 0;  
         caps->cache_size = 20;  
 }  
651    
652  void rdp_make_share_caps(RDP_SHARE_CAPS *caps, uint16 userid)  static uint8 caps_0x0e[] = { 0x01, 0x00, 0x00, 0x00 };
 {  
 }  
653    
654  void rdp_make_colcache_caps(RDP_COLCACHE_CAPS *caps)  static uint8 caps_0x10[] = {
655  {          0xFE, 0x00, 0x04, 0x00, 0xFE, 0x00, 0x04, 0x00,
656          caps->cache_size = 6;          0xFE, 0x00, 0x08, 0x00, 0xFE, 0x00, 0x08, 0x00,
657  }          0xFE, 0x00, 0x10, 0x00, 0xFE, 0x00, 0x20, 0x00,
658            0xFE, 0x00, 0x40, 0x00, 0xFE, 0x00, 0x80, 0x00,
659            0xFE, 0x00, 0x00, 0x01, 0x40, 0x00, 0x00, 0x08,
660            0x00, 0x01, 0x00, 0x01, 0x02, 0x00, 0x00, 0x00
661    };
662    
663  void rdp_make_active_pdu(RDP_ACTIVE_PDU *pdu, uint32 shareid, uint16 userid)  /* Output unknown capability sets */
664    static void
665    rdp_out_unknown_caps(STREAM s, uint16 id, uint16 length, uint8 * caps)
666  {  {
667          memset(pdu, 0, sizeof(*pdu));          out_uint16_le(s, id);
668          pdu->shareid = shareid;          out_uint16_le(s, length);
         pdu->userid  = 1002;  
         pdu->source_len = sizeof(RDP_SOURCE);  
         memcpy(pdu->source, RDP_SOURCE, sizeof(RDP_SOURCE));  
   
         pdu->caps_len = RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER  
                 + RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE + RDP_CAPLEN_ACTIVATE  
                 + RDP_CAPLEN_CONTROL + RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE  
                 + RDP_CAPLEN_UNKNOWN;  
         pdu->num_caps = 0xD;  
669    
670          rdp_make_general_caps (&pdu->general_caps );          out_uint8p(s, caps, length - 4);
         rdp_make_bitmap_caps  (&pdu->bitmap_caps  );  
         rdp_make_order_caps   (&pdu->order_caps   );  
         rdp_make_bmpcache_caps(&pdu->bmpcache_caps);  
         rdp_make_control_caps (&pdu->control_caps );  
         rdp_make_activate_caps(&pdu->activate_caps);  
         rdp_make_pointer_caps (&pdu->pointer_caps );  
         rdp_make_share_caps   (&pdu->share_caps, userid);  
         rdp_make_colcache_caps(&pdu->colcache_caps);  
671  }  }
672    
673  void rdp_make_control_pdu(RDP_CONTROL_PDU *pdu, uint16 action)  #define RDP5_FLAG 0x0030
674    /* Send a confirm active PDU */
675    static void
676    rdp_send_confirm_active(void)
677  {  {
678          pdu->action = action;          STREAM s;
679          pdu->userid = 0;          uint32 sec_flags = g_encryption ? (RDP5_FLAG | SEC_ENCRYPT) : RDP5_FLAG;
680          pdu->controlid = 0;          uint16 caplen =
681  }                  RDP_CAPLEN_GENERAL + RDP_CAPLEN_BITMAP + RDP_CAPLEN_ORDER +
682                    RDP_CAPLEN_BMPCACHE + RDP_CAPLEN_COLCACHE +
683                    RDP_CAPLEN_ACTIVATE + RDP_CAPLEN_CONTROL +
684                    RDP_CAPLEN_POINTER + RDP_CAPLEN_SHARE +
685                    0x58 + 0x08 + 0x08 + 0x34 /* unknown caps */  +
686                    4 /* w2k fix, why? */ ;
687    
688  void rdp_make_synchronize_pdu(RDP_SYNCHRONIZE_PDU *pdu, uint16 userid)          s = sec_init(sec_flags, 6 + 14 + caplen + sizeof(RDP_SOURCE));
 {  
         pdu->type = 1;  
         pdu->userid = userid;  
 }  
689    
690  void rdp_make_font_pdu(RDP_FONT_PDU *pdu, uint16 seqno)          out_uint16_le(s, 2 + 14 + caplen + sizeof(RDP_SOURCE));
691  {          out_uint16_le(s, (RDP_PDU_CONFIRM_ACTIVE | 0x10));      /* Version 1 */
692          pdu->num_fonts = 0;          out_uint16_le(s, (g_mcs_userid + 1001));
         pdu->unknown1 = 0x3e;  
         pdu->unknown2 = seqno;  
         pdu->entry_size = RDP_FONT_INFO_SIZE;  
 }  
693    
694  void rdp_make_input_pdu(RDP_INPUT_PDU *pdu)          out_uint32_le(s, g_rdp_shareid);
695  {          out_uint16_le(s, 0x3ea);        /* userid */
696          uint32 now = time(NULL);          out_uint16_le(s, sizeof(RDP_SOURCE));
697            out_uint16_le(s, caplen);
698    
699          pdu->num_events = 3;          out_uint8p(s, RDP_SOURCE, sizeof(RDP_SOURCE));
700          pdu->pad = 0;          out_uint16_le(s, 0xd);  /* num_caps */
701            out_uint8s(s, 2);       /* pad */
702    
703          pdu->event[0].event_time = now;          rdp_out_general_caps(s);
704          pdu->event[0].message_type = RDP_INPUT_SYNCHRONIZE;          rdp_out_bitmap_caps(s);
705          pdu->event[0].device_flags = 0;          rdp_out_order_caps(s);
706          pdu->event[0].mouse_x = 0;          g_use_rdp5 ? rdp_out_bmpcache2_caps(s) : rdp_out_bmpcache_caps(s);
707          pdu->event[0].mouse_y = 0;          rdp_out_colcache_caps(s);
708            rdp_out_activate_caps(s);
709            rdp_out_control_caps(s);
710            rdp_out_pointer_caps(s);
711            rdp_out_share_caps(s);
712    
713          pdu->event[1].event_time = now;          rdp_out_unknown_caps(s, 0x0d, 0x58, caps_0x0d); /* international? */
714          pdu->event[1].message_type = RDP_INPUT_UNKNOWN;          rdp_out_unknown_caps(s, 0x0c, 0x08, caps_0x0c);
715          pdu->event[1].device_flags = 0x8000;          rdp_out_unknown_caps(s, 0x0e, 0x08, caps_0x0e);
716          pdu->event[1].mouse_x = 15;          rdp_out_unknown_caps(s, 0x10, 0x34, caps_0x10); /* glyph cache? */
         pdu->event[1].mouse_y = 0;  
717    
718          pdu->event[2].event_time = now;          s_mark_end(s);
719          pdu->event[2].message_type = RDP_INPUT_MOUSE;          sec_send(s, sec_flags);
         pdu->event[2].device_flags = MOUSE_FLAG_MOVE;  
         pdu->event[2].mouse_x = 425;  
         pdu->event[2].mouse_y = 493;  
720  }  }
721    
722  BOOL rdp_io_header(STREAM s, RDP_HEADER *hdr)  /* Process a general capability set */
723    static void
724    rdp_process_general_caps(STREAM s)
725  {  {
726          BOOL res = True;          uint16 pad2octetsB;     /* rdp5 flags? */
727    
728          res = res ? lsb_io_uint16(s, &hdr->length  ) : False;          in_uint8s(s, 10);
729          res = res ? lsb_io_uint16(s, &hdr->pdu_type) : False;          in_uint16_le(s, pad2octetsB);
         res = res ? lsb_io_uint16(s, &hdr->userid  ) : False;  
730    
731          return res;          if (!pad2octetsB)
732                    g_use_rdp5 = False;
733  }  }
734    
735  BOOL rdp_io_data_header(STREAM s, RDP_DATA_HEADER *hdr)  /* Process a bitmap capability set */
736    static void
737    rdp_process_bitmap_caps(STREAM s)
738  {  {
739          BOOL res = True;          uint16 width, height, bpp;
740    
741          res = res ? lsb_io_uint32(s, &hdr->shareid      ) : False;          in_uint16_le(s, bpp);
742          res = res ? prs_io_uint8 (s, &hdr->pad          ) : False;          in_uint8s(s, 6);
         res = res ? prs_io_uint8 (s, &hdr->streamid     ) : False;  
         res = res ? lsb_io_uint16(s, &hdr->length       ) : False;  
         res = res ? prs_io_uint8 (s, &hdr->data_pdu_type) : False;  
         res = res ? prs_io_uint8 (s, &hdr->compress_type) : False;  
         res = res ? lsb_io_uint16(s, &hdr->compress_len ) : False;  
743    
744          return res;          in_uint16_le(s, width);
745  }          in_uint16_le(s, height);
746    
747  BOOL rdp_io_coord(STREAM s, uint16 *coord, BOOL delta)          DEBUG(("setting desktop size and bpp to: %dx%dx%d\n", width, height, bpp));
 {  
         uint8 change;  
         BOOL res;  
748    
749          if (delta)          /*
750             * The server may limit bpp and change the size of the desktop (for
751             * example when shadowing another session).
752             */
753            if (g_server_bpp != bpp)
754          {          {
755                  res = prs_io_uint8(s, &change);                  warning("colour depth changed from %d to %d\n", g_server_bpp, bpp);
756                  *coord += change;                  g_server_bpp = bpp;
757          }          }
758          else          if (g_width != width || g_height != height)
759          {          {
760                  res = lsb_io_uint16(s, coord);                  warning("screen size changed from %dx%d to %dx%d\n", g_width, g_height,
761                            width, height);
762                    g_width = width;
763                    g_height = height;
764                    ui_resize_window();
765          }          }
   
         return res;  
766  }  }
767    
768  BOOL rdp_io_colormap(STREAM s, COLORMAP *colors)  /* Process server capabilities */
769    void
770    rdp_process_server_caps(STREAM s, uint16 length)
771  {  {
772          int datasize;          int n;
773            uint8 *next, *start;
774            uint16 ncapsets, capset_type, capset_length;
775    
776          lsb_io_uint16(s, &colors->ncolors);          start = s->p;
         datasize = colors->ncolors * 3;  
777    
778          if (datasize > sizeof(colors->colors))          in_uint16_le(s, ncapsets);
779                  return False;          in_uint8s(s, 2);        /* pad */
780    
781          memcpy(colors->colors, s->data + s->offset, datasize);          for (n = 0; n < ncapsets; n++)
         s->offset += datasize;  
         return True;  
 }  
   
 BOOL rdp_io_general_caps(STREAM s, RDP_GENERAL_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_GENERAL;  
         uint16 pkt_length = length;  
         BOOL res;  
   
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
782          {          {
783                  fprintf(stderr, "Unrecognised capabilities size\n");                  if (s->p > start + length)
784                  return False;                          return;
         }  
785    
786          res = res ? lsb_io_uint16(s, &caps->os_major_type ) : False;                  in_uint16_le(s, capset_type);
787          res = res ? lsb_io_uint16(s, &caps->os_minor_type ) : False;                  in_uint16_le(s, capset_length);
         res = res ? lsb_io_uint16(s, &caps->ver_protocol  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_types) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2          ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_update    ) : False;  
         res = res ? lsb_io_uint16(s, &caps->remote_unshare) : False;  
         res = res ? lsb_io_uint16(s, &caps->compress_level) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3          ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_bitmap_caps(STREAM s, RDP_BITMAP_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_BITMAP;  
         uint16 pkt_length = length;  
         BOOL res;  
788    
789          res = lsb_io_uint16(s, &pkt_length);                  next = s->p + capset_length - 4;
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
   
         res = res ? lsb_io_uint16(s, &caps->preferred_bpp) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive1bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive4bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->receive8bpp  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->width        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->height       ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad1         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->allow_resize ) : False;  
         res = res ? lsb_io_uint16(s, &caps->compression  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown1     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->unknown2     ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad2         ) : False;  
   
         return res;  
 }  
   
 BOOL rdp_io_order_caps(STREAM s, RDP_ORDER_CAPS *caps)  
 {  
         uint16 length = RDP_CAPLEN_ORDER;  
         uint16 pkt_length = length;  
         BOOL res;  
790    
791          res = lsb_io_uint16(s, &pkt_length);                  switch (capset_type)
792          if (pkt_length != length)                  {
793          {                          case RDP_CAPSET_GENERAL:
794                  fprintf(stderr, "Unrecognised capabilities size\n");                                  rdp_process_general_caps(s);
795                  return False;                                  break;
         }  
796    
797          res = res ? prs_io_uint8s(s,  caps->terminal_desc, 16) : False;                          case RDP_CAPSET_BITMAP:
798          res = res ? lsb_io_uint32(s, &caps->pad1             ) : False;                                  rdp_process_bitmap_caps(s);
799          res = res ? lsb_io_uint16(s, &caps->xgranularity     ) : False;                                  break;
800          res = res ? lsb_io_uint16(s, &caps->ygranularity     ) : False;                  }
         res = res ? lsb_io_uint16(s, &caps->pad2             ) : False;  
         res = res ? lsb_io_uint16(s, &caps->max_order_level  ) : False;  
         res = res ? lsb_io_uint16(s, &caps->num_fonts        ) : False;  
         res = res ? lsb_io_uint16(s, &caps->cap_flags        ) : False;  
         res = res ? prs_io_uint8s(s,  caps->support      , 32) : False;  
         res = res ? lsb_io_uint16(s, &caps->text_cap_flags   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad3             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->pad4             ) : False;  
         res = res ? lsb_io_uint32(s, &caps->desk_save_size   ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown1         ) : False;  
         res = res ? lsb_io_uint32(s, &caps->unknown2         ) : False;  
801    
802          return res;                  s->p = next;
803            }
804  }  }
805    
806  BOOL rdp_io_bmpcache_info(STREAM s, RDP_BMPCACHE_INFO *info)  /* Respond to a demand active PDU */
807    static void
808    process_demand_active(STREAM s)
809  {  {
810          if (!lsb_io_uint16(s, &info->entries      ))          uint8 type;
811                  return False;          uint16 len_src_descriptor, len_combined_caps;
   
         if (!lsb_io_uint16(s, &info->max_cell_size))  
                 return False;  
   
         return True;  
 }  
812    
813  BOOL rdp_io_bmpcache_caps(STREAM s, RDP_BMPCACHE_CAPS *caps)          in_uint32_le(s, g_rdp_shareid);
814  {          in_uint16_le(s, len_src_descriptor);
815          uint16 length = RDP_CAPLEN_BMPCACHE;          in_uint16_le(s, len_combined_caps);
816          uint16 pkt_length = length;          in_uint8s(s, len_src_descriptor);
817          BOOL res;  
818          int i;          DEBUG(("DEMAND_ACTIVE(id=0x%x)\n", g_rdp_shareid));
819            rdp_process_server_caps(s, len_combined_caps);
820    
821            rdp_send_confirm_active();
822            rdp_send_synchronise();
823            rdp_send_control(RDP_CTL_COOPERATE);
824            rdp_send_control(RDP_CTL_REQUEST_CONTROL);
825            rdp_recv(&type);        /* RDP_PDU_SYNCHRONIZE */
826            rdp_recv(&type);        /* RDP_CTL_COOPERATE */
827            rdp_recv(&type);        /* RDP_CTL_GRANT_CONTROL */
828            rdp_send_input(0, RDP_INPUT_SYNCHRONIZE, 0, ui_get_numlock_state(read_keyboard_state()), 0);
829    
830          res = lsb_io_uint16(s, &pkt_length);          if (g_use_rdp5)
         if (pkt_length != length)  
831          {          {
832                  fprintf(stderr, "Unrecognised capabilities size\n");                  rdp_enum_bmpcache2();
833                  return False;                  rdp_send_fonts(3);
834            }
835            else
836            {
837                    rdp_send_fonts(1);
838                    rdp_send_fonts(2);
839          }          }
840    
841          for (i = 0; i < 6; i++)          rdp_recv(&type);        /* RDP_PDU_UNKNOWN 0x28 (Fonts?) */
842                  res = res ? lsb_io_uint32(s, &caps->unused[i]) : False;          reset_order_state();
   
         for (i = 0; i < 3; i++)  
                 res = res ? rdp_io_bmpcache_info(s, &caps->caches[i]) : False;  
   
         return res;  
843  }  }
844    
845  BOOL rdp_io_control_caps(STREAM s, RDP_CONTROL_CAPS *caps)  /* Process a colour pointer PDU */
846    void
847    process_colour_pointer_pdu(STREAM s)
848  {  {
849          uint16 length = RDP_CAPLEN_CONTROL;          uint16 x, y, width, height, cache_idx, masklen, datalen;
850          uint16 pkt_length = length;          uint8 *mask, *data;
851          BOOL res;          HCURSOR cursor;
852    
853          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, cache_idx);
854          if (pkt_length != length)          in_uint16_le(s, x);
855          {          in_uint16_le(s, y);
856                  fprintf(stderr, "Unrecognised capabilities size\n");          in_uint16_le(s, width);
857                  return False;          in_uint16_le(s, height);
858          }          in_uint16_le(s, masklen);
859            in_uint16_le(s, datalen);
860            in_uint8p(s, data, datalen);
861            in_uint8p(s, mask, masklen);
862            cursor = ui_create_cursor(x, y, width, height, mask, data);
863            ui_set_cursor(cursor);
864            cache_put_cursor(cache_idx, cursor);
865    }
866    
867          res = res ? lsb_io_uint16(s, &caps->control_caps    ) : False;  /* Process a cached pointer PDU */
868          res = res ? lsb_io_uint16(s, &caps->remote_detach   ) : False;  void
869          res = res ? lsb_io_uint16(s, &caps->control_interest) : False;  process_cached_pointer_pdu(STREAM s)
870          res = res ? lsb_io_uint16(s, &caps->detach_interest ) : False;  {
871            uint16 cache_idx;
872    
873          return res;          in_uint16_le(s, cache_idx);
874            ui_set_cursor(cache_get_cursor(cache_idx));
875  }  }
876    
877  BOOL rdp_io_activate_caps(STREAM s, RDP_ACTIVATE_CAPS *caps)  /* Process a system pointer PDU */
878    void
879    process_system_pointer_pdu(STREAM s)
880  {  {
881          uint16 length = RDP_CAPLEN_ACTIVATE;          uint16 system_pointer_type;
         uint16 pkt_length = length;  
         BOOL res;  
882    
883          res = lsb_io_uint16(s, &pkt_length);          in_uint16(s, system_pointer_type);
884          if (pkt_length != length)          switch (system_pointer_type)
885          {          {
886                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_NULL_POINTER:
887                  return False;                          ui_set_null_cursor();
888          }                          break;
   
         res = res ? lsb_io_uint16(s, &caps->help_key         ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_index_key   ) : False;  
         res = res ? lsb_io_uint16(s, &caps->help_extended_key) : False;  
         res = res ? lsb_io_uint16(s, &caps->window_activate  ) : False;  
889    
890          return res;                  default:
891                            unimpl("System pointer message 0x%x\n", system_pointer_type);
892            }
893  }  }
894    
895  BOOL rdp_io_pointer_caps(STREAM s, RDP_POINTER_CAPS *caps)  /* Process a pointer PDU */
896    static void
897    process_pointer_pdu(STREAM s)
898  {  {
899          uint16 length = RDP_CAPLEN_POINTER;          uint16 message_type;
900          uint16 pkt_length = length;          uint16 x, y;
         BOOL res;  
901    
902          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, message_type);
903          if (pkt_length != length)          in_uint8s(s, 2);        /* pad */
904    
905            switch (message_type)
906          {          {
907                  fprintf(stderr, "Unrecognised capabilities size\n");                  case RDP_POINTER_MOVE:
908                  return False;                          in_uint16_le(s, x);
909          }                          in_uint16_le(s, y);
910                            if (s_check(s))
911                                    ui_move_pointer(x, y);
912                            break;
913    
914          res = res ? lsb_io_uint16(s, &caps->colour_pointer) : False;                  case RDP_POINTER_COLOR:
915          res = res ? lsb_io_uint16(s, &caps->cache_size    ) : False;                          process_colour_pointer_pdu(s);
916                            break;
917    
918          return res;                  case RDP_POINTER_CACHED:
919  }                          process_cached_pointer_pdu(s);
920                            break;
921    
922  BOOL rdp_io_share_caps(STREAM s, RDP_SHARE_CAPS *caps)                  case RDP_POINTER_SYSTEM:
923  {                          process_system_pointer_pdu(s);
924          uint16 length = RDP_CAPLEN_SHARE;                          break;
         uint16 pkt_length = length;  
         BOOL res;  
925    
926          res = lsb_io_uint16(s, &pkt_length);                  default:
927          if (pkt_length != length)                          unimpl("Pointer message 0x%x\n", message_type);
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
928          }          }
   
         res = res ? lsb_io_uint16(s, &caps->userid) : False;  
         res = res ? lsb_io_uint16(s, &caps->pad   ) : False;  
   
         return res;  
929  }  }
930    
931  BOOL rdp_io_colcache_caps(STREAM s, RDP_COLCACHE_CAPS *caps)  /* Process bitmap updates */
932    void
933    process_bitmap_updates(STREAM s)
934  {  {
935          uint16 length = RDP_CAPLEN_COLCACHE;          uint16 num_updates;
936          uint16 pkt_length = length;          uint16 left, top, right, bottom, width, height;
937          BOOL res;          uint16 cx, cy, bpp, Bpp, compress, bufsize, size;
938            uint8 *data, *bmpdata;
939            int i;
940    
941          res = lsb_io_uint16(s, &pkt_length);          in_uint16_le(s, num_updates);
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
942    
943          res = res ? lsb_io_uint16(s, &caps->cache_size) : False;          for (i = 0; i < num_updates; i++)
944          res = res ? lsb_io_uint16(s, &caps->pad       ) : False;          {
945                    in_uint16_le(s, left);
946                    in_uint16_le(s, top);
947                    in_uint16_le(s, right);
948                    in_uint16_le(s, bottom);
949                    in_uint16_le(s, width);
950                    in_uint16_le(s, height);
951                    in_uint16_le(s, bpp);
952                    Bpp = (bpp + 7) / 8;
953                    in_uint16_le(s, compress);
954                    in_uint16_le(s, bufsize);
955    
956          return res;                  cx = right - left + 1;
957  }                  cy = bottom - top + 1;
958    
959  uint8 canned_caps[] = {                  DEBUG(("BITMAP_UPDATE(l=%d,t=%d,r=%d,b=%d,w=%d,h=%d,Bpp=%d,cmp=%d)\n",
960  0x01,0x00,0x00,0x00,0x09,0x04,0x00,0x00,0x04,                         left, top, right, bottom, width, height, Bpp, compress));
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,  
 0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x0C,0x00,0x08,0x00,0x01,  
 0x00,0x00,0x00,0x0E,0x00,0x08,0x00,0x01,0x00,0x00,0x00,0x10,0x00,0x34,0x00,0xFE,  
 0x00,0x04,0x00,0xFE,0x00,0x04,0x00,0xFE,0x00,0x08,0x00,0xFE,0x00,0x08,0x00,0xFE,  
 0x00,0x10,0x00,0xFE,0x00,0x20,0x00,0xFE,0x00,0x40,0x00,0xFE,0x00,0x80,0x00,0xFE,  
 0x00,0x00,0x01,0x40,0x00,0x00,0x08,0x00,0x01,0x00,0x01,0x02,0x00,0x00,0x00  
 };  
961    
962  BOOL rdp_io_unknown_caps(STREAM s, void *caps)                  if (!compress)
963  {                  {
964          uint16 length = 0x58;                          int y;
965          uint16 pkt_length = length;                          bmpdata = (uint8 *) xmalloc(width * height * Bpp);
966          BOOL res;                          for (y = 0; y < height; y++)
967                            {
968                                    in_uint8a(s, &bmpdata[(height - y - 1) * (width * Bpp)],
969                                              width * Bpp);
970                            }
971                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
972                            xfree(bmpdata);
973                            continue;
974                    }
975    
         res = lsb_io_uint16(s, &pkt_length);  
         if (pkt_length != length)  
         {  
                 fprintf(stderr, "Unrecognised capabilities size\n");  
                 return False;  
         }  
976    
977          res = res ? prs_io_uint8s(s, canned_caps, RDP_CAPLEN_UNKNOWN-4) : False;                  if (compress & 0x400)
978                    {
979                            size = bufsize;
980                    }
981                    else
982                    {
983                            in_uint8s(s, 2);        /* pad */
984                            in_uint16_le(s, size);
985                            in_uint8s(s, 4);        /* line_size, final_size */
986                    }
987                    in_uint8p(s, data, size);
988                    bmpdata = (uint8 *) xmalloc(width * height * Bpp);
989                    if (bitmap_decompress(bmpdata, width, height, data, size, Bpp))
990                    {
991                            ui_paint_bitmap(left, top, cx, cy, width, height, bmpdata);
992                    }
993                    else
994                    {
995                            DEBUG_RDP5(("Failed to decompress data\n"));
996                    }
997    
998          return res;                  xfree(bmpdata);
999            }
1000  }  }
1001    
1002  BOOL rdp_io_active_pdu(STREAM s, RDP_ACTIVE_PDU *pdu, int pdutype)  /* Process a palette update */
1003    void
1004    process_palette(STREAM s)
1005  {  {
1006          uint16 capset;          COLOURENTRY *entry;
1007          uint16 length;          COLOURMAP map;
1008          BOOL res;          HCOLOURMAP hmap;
1009          int i;          int i;
1010    
1011          res = lsb_io_uint32(s, &pdu->shareid);          in_uint8s(s, 2);        /* pad */
1012            in_uint16_le(s, map.ncolours);
1013            in_uint8s(s, 2);        /* pad */
1014    
1015          if (pdutype == RDP_PDU_CONFIRM_ACTIVE)          map.colours = (COLOURENTRY *) xmalloc(sizeof(COLOURENTRY) * map.ncolours);
                 res = res ? lsb_io_uint16(s, &pdu->userid    ) : False;  
1016    
1017          res = res ? lsb_io_uint16(s, &pdu->source_len) : False;          DEBUG(("PALETTE(c=%d)\n", map.ncolours));
         res = res ? lsb_io_uint16(s, &pdu->caps_len  ) : False;  
1018    
1019          if (pdu->source_len > 48)          for (i = 0; i < map.ncolours; i++)
1020          {          {
1021                  fprintf(stderr, "RDP source descriptor too long\n");                  entry = &map.colours[i];
1022                  return False;                  in_uint8(s, entry->red);
1023                    in_uint8(s, entry->green);
1024                    in_uint8(s, entry->blue);
1025          }          }
1026    
1027          res = res ? prs_io_uint8s(s,  pdu->source, pdu->source_len) : False;          hmap = ui_create_colourmap(&map);
1028          res = res ? lsb_io_uint16(s, &pdu->num_caps  ) : False;          ui_set_colourmap(hmap);
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
   
         if (s->marshall)  
         {  
                 capset = RDP_CAPSET_GENERAL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_general_caps(s, &pdu->general_caps) : False;  
   
                 capset = RDP_CAPSET_BITMAP;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bitmap_caps (s, &pdu->bitmap_caps ) : False;  
   
                 capset = RDP_CAPSET_ORDER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_order_caps  (s, &pdu->order_caps  ) : False;  
   
                 capset = RDP_CAPSET_BMPCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps) : False;  
   
                 capset = RDP_CAPSET_COLCACHE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_colcache_caps(s, &pdu->colcache_caps) : False;  
   
                 capset = RDP_CAPSET_ACTIVATE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_activate_caps(s, &pdu->activate_caps) : False;  
   
                 capset = RDP_CAPSET_CONTROL;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_control_caps(s, &pdu->control_caps) : False;  
   
                 capset = RDP_CAPSET_POINTER;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_pointer_caps(s, &pdu->pointer_caps) : False;  
   
                 capset = RDP_CAPSET_SHARE;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_share_caps  (s, &pdu->share_caps  ) : False;  
   
                 capset = RDP_CAPSET_UNKNOWN;  
                 res = res ? lsb_io_uint16(s, &capset) : False;  
                 res = res ? rdp_io_unknown_caps(s, NULL) : False;  
         }  
         else  
         {  
                 for (i = 0; i < pdu->num_caps; i++)  
                 {  
                         if (!res)  
                                 return False;  
1029    
1030                          if (!lsb_io_uint16(s, &capset))          xfree(map.colours);
1031                                  return False;  }
1032    
1033                          switch (capset)  /* Process an update PDU */
1034                          {  static void
1035                          case RDP_CAPSET_GENERAL:  process_update_pdu(STREAM s)
1036                                  res = rdp_io_general_caps (s, &pdu->general_caps );  {
1037                                  break;          uint16 update_type, count;
                         case RDP_CAPSET_BITMAP:  
                                 res = rdp_io_bitmap_caps  (s, &pdu->bitmap_caps  );  
                                 break;  
                         case RDP_CAPSET_ORDER:  
                                 res = rdp_io_order_caps   (s, &pdu->order_caps   );  
                                 break;  
                         case RDP_CAPSET_BMPCACHE:  
                                 res = rdp_io_bmpcache_caps(s, &pdu->bmpcache_caps);  
                                 break;  
                         case RDP_CAPSET_CONTROL:  
                                 res = rdp_io_control_caps (s, &pdu->control_caps );  
                                 break;  
                         case RDP_CAPSET_ACTIVATE:  
                                 res = rdp_io_activate_caps(s, &pdu->activate_caps);  
                                 break;  
                         case RDP_CAPSET_POINTER:  
                                 res = rdp_io_pointer_caps (s, &pdu->pointer_caps );  
                                 break;  
                         case RDP_CAPSET_SHARE:  
                                 res = rdp_io_share_caps   (s, &pdu->share_caps   );  
                                 break;  
                         case RDP_CAPSET_COLCACHE:  
                                 res = rdp_io_colcache_caps(s, &pdu->colcache_caps);  
                                 break;  
                         default:  
                                 fprintf(stderr, "Warning: Unrecognised capset %x\n",  
                                         capset);  
1038    
1039                                  if (!lsb_io_uint16(s, &length))          in_uint16_le(s, update_type);
                                         return False;  
1040    
1041                                  s->offset += (length - 4);          ui_begin_update();
1042                          }          switch (update_type)
1043                  }          {
1044          }                  case RDP_UPDATE_ORDERS:
1045                            in_uint8s(s, 2);        /* pad */
1046                            in_uint16_le(s, count);
1047                            in_uint8s(s, 2);        /* pad */
1048                            process_orders(s, count);
1049                            break;
1050    
1051          return res;                  case RDP_UPDATE_BITMAP:
1052  }                          process_bitmap_updates(s);
1053                            break;
1054    
1055  BOOL rdp_io_control_pdu(STREAM s, RDP_CONTROL_PDU *pdu)                  case RDP_UPDATE_PALETTE:
1056  {                          process_palette(s);
1057          BOOL res = True;                          break;
1058    
1059          res = res ? lsb_io_uint16(s, &pdu->action   ) : False;                  case RDP_UPDATE_SYNCHRONIZE:
1060          res = res ? lsb_io_uint16(s, &pdu->userid   ) : False;                          break;
         res = res ? lsb_io_uint32(s, &pdu->controlid) : False;  
1061    
1062          return res;                  default:
1063                            unimpl("update %d\n", update_type);
1064            }
1065            ui_end_update();
1066  }  }
1067    
1068  BOOL rdp_io_synchronize_pdu(STREAM s, RDP_SYNCHRONIZE_PDU *pdu)  /* Process a disconnect PDU */
1069    void
1070    process_disconnect_pdu(STREAM s, uint32 * ext_disc_reason)
1071  {  {
1072          BOOL res = True;          in_uint32_le(s, *ext_disc_reason);
   
         res = res ? lsb_io_uint16(s, &pdu->type  ) : False;  
         res = res ? lsb_io_uint16(s, &pdu->userid) : False;  
1073    
1074          return res;          DEBUG(("Received disconnect PDU\n"));
1075  }  }
1076    
1077  BOOL rdp_io_input_event(STREAM s, RDP_INPUT_EVENT *evt)  /* Process data PDU */
1078    static BOOL
1079    process_data_pdu(STREAM s, uint32 * ext_disc_reason)
1080  {  {
1081          BOOL res = True;          uint8 data_pdu_type;
1082            uint8 ctype;
1083            uint16 clen;
1084            uint32 len;
1085    
1086          res = res ? lsb_io_uint32(s, &evt->event_time)   : False;          uint32 roff, rlen;
         res = res ? lsb_io_uint16(s, &evt->message_type) : False;  
1087    
1088          if (!res)          struct stream *ns = &(g_mppc_dict.ns);
1089                  return False;  
1090            in_uint8s(s, 6);        /* shareid, pad, streamid */
1091            in_uint16(s, len);
1092            in_uint8(s, data_pdu_type);
1093            in_uint8(s, ctype);
1094            in_uint16(s, clen);
1095            clen -= 18;
1096    
1097          switch (evt->message_type)          if (ctype & RDP_MPPC_COMPRESSED)
1098          {          {
1099          case RDP_INPUT_CODEPOINT:                  if (len > RDP_MPPC_DICT_SIZE)
1100          case RDP_INPUT_VIRTKEY:                          error("error decompressed packet size exceeds max\n");
1101                  res = res ? lsb_io_uint16(s, &evt->device_flags) : False;                  if (mppc_expand(s->p, clen, ctype, &roff, &rlen) == -1)
1102                  res = res ? lsb_io_uint16(s, &evt->kbd_keycode ) : False;                          error("error while decompressing packet\n");
                 break;  
         case RDP_INPUT_SYNCHRONIZE:  
         case RDP_INPUT_UNKNOWN:  
         case RDP_INPUT_MOUSE:  
                 res = res ? lsb_io_uint16(s, &evt->device_flags) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_x     ) : False;  
                 res = res ? lsb_io_uint16(s, &evt->mouse_y     ) : False;  
                 break;  
         default:  
                 fprintf(stderr, "Unknown input type %d\n", evt->message_type);  
                 return False;  
         }  
1103    
1104          return res;                  //len -= 18;
 }  
1105    
1106  BOOL rdp_io_input_pdu(STREAM s, RDP_INPUT_PDU *pdu)                  /* allocate memory and copy the uncompressed data into the temporary stream */
1107  {                  ns->data = (uint8 *) xrealloc(ns->data, rlen);
         BOOL res = True;  
         int i;  
1108    
1109          res = res ? lsb_io_uint16(s, &pdu->num_events) : False;                  memcpy((ns->data), (unsigned char *) (g_mppc_dict.hist + roff), rlen);
         res = res ? lsb_io_uint16(s, &pdu->pad       ) : False;  
1110    
1111          if (pdu->num_events > RDP_MAX_EVENTS)                  ns->size = rlen;
1112          {                  ns->end = (ns->data + ns->size);
1113                  fprintf(stderr, "Too many events in one PDU\n");                  ns->p = ns->data;
1114                  return False;                  ns->rdp_hdr = ns->p;
         }  
1115    
1116          for (i = 0; i < pdu->num_events; i++)                  s = ns;
         {  
                 res = res ? rdp_io_input_event(s, &pdu->event[i]) : False;  
1117          }          }
1118    
1119          return res;          switch (data_pdu_type)
1120  }          {
1121                    case RDP_DATA_PDU_UPDATE:
1122                            process_update_pdu(s);
1123                            break;
1124    
1125  BOOL rdp_io_font_info(STREAM s, RDP_FONT_INFO *font)                  case RDP_DATA_PDU_CONTROL:
1126  {                          DEBUG(("Received Control PDU\n"));
1127          BOOL res = True;                          break;
1128    
1129          res = res ? prs_io_uint8s(s,  font->name, 32 ) : False;                  case RDP_DATA_PDU_SYNCHRONISE:
1130          res = res ? lsb_io_uint16(s, &font->flags    ) : False;                          DEBUG(("Received Sync PDU\n"));
1131          res = res ? lsb_io_uint16(s, &font->width    ) : False;                          break;
         res = res ? lsb_io_uint16(s, &font->height   ) : False;  
         res = res ? lsb_io_uint16(s, &font->xaspect  ) : False;  
         res = res ? lsb_io_uint16(s, &font->yaspect  ) : False;  
         res = res ? lsb_io_uint32(s, &font->signature) : False;  
         res = res ? lsb_io_uint16(s, &font->codepage ) : False;  
         res = res ? lsb_io_uint16(s, &font->ascent   ) : False;  
1132    
1133          return res;                  case RDP_DATA_PDU_POINTER:
1134  }                          process_pointer_pdu(s);
1135                            break;
1136    
1137  BOOL rdp_io_font_pdu(STREAM s, RDP_FONT_PDU *pdu)                  case RDP_DATA_PDU_BELL:
1138  {                          ui_bell();
1139          BOOL res = True;                          break;
         int i;  
1140    
1141          res = res ? lsb_io_uint16(s, &pdu->num_fonts ) : False;                  case RDP_DATA_PDU_LOGON:
1142          res = res ? lsb_io_uint16(s, &pdu->unknown1  ) : False;                          DEBUG(("Received Logon PDU\n"));
1143          res = res ? lsb_io_uint16(s, &pdu->unknown2  ) : False;                          /* User logged on */
1144          res = res ? lsb_io_uint16(s, &pdu->entry_size) : False;                          break;
1145    
1146          if (pdu->num_fonts > RDP_MAX_FONTS)                  case RDP_DATA_PDU_DISCONNECT:
1147          {                          process_disconnect_pdu(s, ext_disc_reason);
1148                  fprintf(stderr, "Too many fonts in one PDU\n");                          return True;
                 return False;  
         }  
1149    
1150          for (i = 0; i < pdu->num_fonts; i++)                  default:
1151          {                          unimpl("data PDU %d\n", data_pdu_type);
                 res = res ? rdp_io_font_info(s, &pdu->font[i]) : False;  
1152          }          }
1153            return False;
         return res;  
1154  }  }
1155    
1156  BOOL rdp_io_update_pdu(STREAM s, RDP_UPDATE_PDU *pdu)  /* Process incoming packets */
1157    /* nevers gets out of here till app is done */
1158    void
1159    rdp_main_loop(BOOL * deactivated, uint32 * ext_disc_reason)
1160  {  {
1161          BOOL res = True;          while (rdp_loop(deactivated, ext_disc_reason))
1162                    ;
         res = res ? lsb_io_uint16(s, &pdu->update_type) : False;  
         res = res ? lsb_io_uint16(s, &pdu->pad        ) : False;  
   
         return res;  
1163  }  }
1164    
1165  BOOL rdp_io_secondary_order(STREAM s, RDP_SECONDARY_ORDER *rso)  /* used in uiports and rdp_main_loop, processes the rdp packets waiting */
1166    BOOL
1167    rdp_loop(BOOL * deactivated, uint32 * ext_disc_reason)
1168  {  {
1169          BOOL res = True;          uint8 type;
1170            BOOL disc = False;      /* True when a disconnect PDU was received */
1171          res = res ? lsb_io_uint16(s, &rso->length) : False;          BOOL cont = True;
1172          res = res ? lsb_io_uint16(s, &rso->flags ) : False;          STREAM s;
         res = res ? prs_io_uint8 (s, &rso->type  ) : False;  
1173    
1174          return res;          while (cont)
1175            {
1176                    s = rdp_recv(&type);
1177                    if (s == NULL)
1178                            return False;
1179                    switch (type)
1180                    {
1181                            case RDP_PDU_DEMAND_ACTIVE:
1182                                    process_demand_active(s);
1183                                    *deactivated = False;
1184                                    break;
1185                            case RDP_PDU_DEACTIVATE:
1186                                    DEBUG(("RDP_PDU_DEACTIVATE\n"));
1187                                    *deactivated = True;
1188                                    break;
1189                            case RDP_PDU_DATA:
1190                                    disc = process_data_pdu(s, ext_disc_reason);
1191                                    break;
1192                            case 0:
1193                                    break;
1194                            default:
1195                                    unimpl("PDU %d\n", type);
1196                    }
1197                    if (disc)
1198                            return False;
1199                    cont = g_next_packet < s->end;
1200            }
1201            return True;
1202  }  }
1203    
1204  BOOL rdp_io_bitmap_header(STREAM s, RDP_BITMAP_HEADER *rdh)  /* Establish a connection up to the RDP layer */
1205    BOOL
1206    rdp_connect(char *server, uint32 flags, char *domain, char *password,
1207                char *command, char *directory)
1208  {  {
1209          BOOL res = True;          if (!sec_connect(server, g_username))
1210                    return False;
         res = res ? prs_io_uint8 (s, &rdh->cache_id  ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->pad1      ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->width     ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->height    ) : False;  
         res = res ? prs_io_uint8 (s, &rdh->bpp       ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->bufsize   ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->cache_idx ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->pad2      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->size      ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->row_size  ) : False;  
         res = res ? lsb_io_uint16(s, &rdh->final_size) : False;  
1211    
1212          return res;          rdp_send_logon_info(flags, domain, g_username, password, command, directory);
1213            return True;
1214  }  }
1215    
1216  BOOL rdp_io_pointer(STREAM s, RDP_POINTER *ptr)  /* Disconnect from the RDP layer */
1217    void
1218    rdp_disconnect(void)
1219  {  {
1220          BOOL res = True;          sec_disconnect();
   
         res = res ? lsb_io_uint16(s, &ptr->message) : False;  
         res = res ? lsb_io_uint16(s, &ptr->pad    ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->x      ) : False;  
         res = res ? lsb_io_uint16(s, &ptr->y      ) : False;  
   
         return res;  
1221  }  }

Legend:
Removed from v.7  
changed lines
  Added in v.848

  ViewVC Help
Powered by ViewVC 1.1.26