21#include <freerdp/config.h>
26#include <winpr/string.h>
27#include <winpr/synch.h>
28#include <winpr/assert.h>
29#include <winpr/cast.h>
30#include <winpr/json.h>
39#include "redirection.h"
41#include <freerdp/codec/bulk.h>
42#include <freerdp/crypto/per.h>
43#include <freerdp/log.h>
44#include <freerdp/buildflags.h>
46#define RDP_TAG FREERDP_TAG("core.rdp")
56static const char* DATA_PDU_TYPE_STRINGS[80] = {
98 "Set Keyboard Indicators",
100 "Bitmap Cache Persistent List",
101 "Bitmap Cache Error",
102 "Set Keyboard IME Status",
103 "Offscreen Cache Error",
105 "Draw Nine Grid Error",
124#define rdp_check_monitor_layout_pdu_state(rdp, expected) \
125 rdp_check_monitor_layout_pdu_state_(rdp, expected, __FILE__, __func__, __LINE__)
128static BOOL rdp_check_monitor_layout_pdu_state_(
const rdpRdp* rdp, BOOL expected,
const char* file,
129 const char* fkt,
size_t line)
132 if (expected != rdp->monitor_layout_pdu)
134 const DWORD log_level = WLOG_ERROR;
135 if (WLog_IsLevelActive(rdp->log, log_level))
137 WLog_PrintTextMessage(rdp->log, log_level, line, file, fkt,
138 "Expected rdp->monitor_layout_pdu == %s",
139 expected ?
"TRUE" :
"FALSE");
146#define rdp_set_monitor_layout_pdu_state(rdp, expected) \
147 rdp_set_monitor_layout_pdu_state_(rdp, expected, __FILE__, __func__, __LINE__)
149static BOOL rdp_set_monitor_layout_pdu_state_(rdpRdp* rdp, BOOL value,
const char* file,
150 const char* fkt,
size_t line)
154 if (value && (value == rdp->monitor_layout_pdu))
156 const DWORD log_level = WLOG_WARN;
157 if (WLog_IsLevelActive(rdp->log, log_level))
159 WLog_PrintTextMessage(rdp->log, log_level, line, file, fkt,
160 "rdp->monitor_layout_pdu == TRUE, expected FALSE");
164 rdp->monitor_layout_pdu = value;
168const char* data_pdu_type_to_string(UINT8 type)
170 if (type >= ARRAYSIZE(DATA_PDU_TYPE_STRINGS))
172 return DATA_PDU_TYPE_STRINGS[type];
176static BOOL rdp_read_flow_control_pdu(rdpRdp* rdp,
wStream* s, UINT16* type, UINT16* channel_id);
179static BOOL rdp_write_share_control_header(rdpRdp* rdp,
wStream* s,
size_t length, UINT16 type,
183static BOOL rdp_write_share_data_header(rdpRdp* rdp,
wStream* s,
size_t length, BYTE type,
196BOOL rdp_read_security_header(rdpRdp* rdp,
wStream* s, UINT16* flags, UINT16* length)
198 char buffer[256] = WINPR_C_ARRAY_INIT;
204 if ((length && (*length < 4)))
206 WLog_Print(rdp->log, WLOG_WARN,
207 "invalid security header length, have %" PRIu16
", must be >= 4", *length);
210 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
213 *flags = Stream_Get_UINT16(s);
214 const uint16_t flagsHi = Stream_Get_UINT16(s);
215 if ((*flags & SEC_FLAGSHI_VALID) != 0)
217 WLog_Print(rdp->log, WLOG_WARN,
218 "[MS-RDPBCGR] 2.2.8.1.1.2.1 Basic (TS_SECURITY_HEADER) SEC_FLAGSHI_VALID field "
219 "set: flagsHi=0x%04" PRIx16,
222 WLog_Print(rdp->log, WLOG_TRACE,
"%s",
223 rdp_security_flag_string(*flags, buffer,
sizeof(buffer)));
239BOOL rdp_write_security_header(rdpRdp* rdp,
wStream* s, UINT16 flags)
241 char buffer[256] = WINPR_C_ARRAY_INIT;
245 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 4))
248 WLog_Print(rdp->log, WLOG_TRACE,
"%s", rdp_security_flag_string(flags, buffer,
sizeof(buffer)));
250 WINPR_ASSERT((flags & SEC_FLAGSHI_VALID) == 0);
251 Stream_Write_UINT16(s, flags);
252 Stream_Write_UINT16(s, 0);
256BOOL rdp_read_share_control_header(rdpRdp* rdp,
wStream* s, UINT16* tpktLength,
257 UINT16* remainingLength, UINT16* type, UINT16* channel_id)
265 WINPR_ASSERT(channel_id);
267 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
271 Stream_Read_UINT16(s, len);
277 if (!rdp_read_flow_control_pdu(rdp, s, type, channel_id))
283 *remainingLength = 0;
285 char buffer[128] = WINPR_C_ARRAY_INIT;
286 WLog_Print(rdp->log, WLOG_DEBUG,
287 "[Flow control PDU] type=%s, tpktLength=%" PRIu16
", remainingLength=%" PRIu16,
288 pdu_type_to_str(*type, buffer,
sizeof(buffer)), tpktLength ? *tpktLength : 0u,
289 remainingLength ? *remainingLength : 0u);
295 WLog_Print(rdp->log, WLOG_ERROR,
296 "Invalid share control header, length is %" PRIu16
", must be >4", len);
303 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
306 Stream_Read_UINT16(s, tmp);
309 size_t remLen = len - 4;
312 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 2))
315 Stream_Read_UINT16(s, *channel_id);
321 char buffer[128] = WINPR_C_ARRAY_INIT;
322 WLog_Print(rdp->log, WLOG_DEBUG,
"type=%s, tpktLength=%" PRIu16
", remainingLength=%" PRIuz,
323 pdu_type_to_str(*type, buffer,
sizeof(buffer)), len, remLen);
326 WINPR_ASSERT(remLen <= UINT16_MAX);
327 *remainingLength = (UINT16)remLen;
329 return Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, remLen);
332BOOL rdp_write_share_control_header(rdpRdp* rdp,
wStream* s,
size_t length, UINT16 type,
337 if (length > UINT16_MAX)
340 if (length < RDP_PACKET_HEADER_MAX_LENGTH)
342 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 6))
344 length -= RDP_PACKET_HEADER_MAX_LENGTH;
346 Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, length));
347 Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, type | 0x10));
348 Stream_Write_UINT16(s, WINPR_ASSERTING_INT_CAST(uint16_t, channel_id));
352BOOL rdp_read_share_data_header(rdpRdp* rdp,
wStream* s, UINT16* length, BYTE* type,
353 UINT32* shareId, BYTE* compressedType, UINT16* compressedLength)
358 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 12))
362 Stream_Read_UINT32(s, *shareId);
363 Stream_Seek_UINT8(s);
364 Stream_Seek_UINT8(s);
365 Stream_Read_UINT16(s, *length);
366 Stream_Read_UINT8(s, *type);
367 Stream_Read_UINT8(s, *compressedType);
368 Stream_Read_UINT16(s, *compressedLength);
372BOOL rdp_write_share_data_header(rdpRdp* rdp,
wStream* s,
size_t length, BYTE type, UINT32 share_id)
374 const size_t headerLen = RDP_PACKET_HEADER_MAX_LENGTH + RDP_SHARE_CONTROL_HEADER_LENGTH +
375 RDP_SHARE_DATA_HEADER_LENGTH;
379 if (length > UINT16_MAX)
382 if (length < headerLen)
385 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, (s), 12))
389 Stream_Write_UINT32(s, share_id);
390 Stream_Write_UINT8(s, 0);
391 Stream_Write_UINT8(s, STREAM_LOW);
393 s, WINPR_ASSERTING_INT_CAST(uint16_t, length));
394 Stream_Write_UINT8(s, type);
395 Stream_Write_UINT8(s, 0);
396 Stream_Write_UINT16(s, 0);
401static BOOL rdp_security_stream_init(rdpRdp* rdp,
wStream* s, BOOL sec_header, UINT16* sec_flags)
405 WINPR_ASSERT(sec_flags);
409 if (!Stream_SafeZero(s, 12))
412 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
414 if (!Stream_SafeZero(s, 4))
418 *sec_flags |= SEC_ENCRYPT;
420 if (rdp->do_secure_checksum)
421 *sec_flags |= SEC_SECURE_CHECKSUM;
423 else if (*sec_flags != 0 || sec_header)
425 if (!Stream_SafeZero(s, 4))
432wStream* rdp_send_stream_init(rdpRdp* rdp, UINT16* sec_flags)
437 WINPR_ASSERT(rdp->transport);
439 s = transport_send_stream_init(rdp->transport, 4096);
444 if (!Stream_SafeZero(s, RDP_PACKET_HEADER_MAX_LENGTH))
447 if (!rdp_security_stream_init(rdp, s, FALSE, sec_flags))
456wStream* rdp_send_stream_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
458 wStream* s = rdp_send_stream_init(rdp, sec_flags);
463 if (!Stream_SafeZero(s, RDP_SHARE_CONTROL_HEADER_LENGTH))
472wStream* rdp_data_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
474 wStream* s = rdp_send_stream_pdu_init(rdp, sec_flags);
479 if (!Stream_SafeZero(s, RDP_SHARE_DATA_HEADER_LENGTH))
488BOOL rdp_set_error_info(rdpRdp* rdp, UINT32 errorInfo)
493 rdp->errorInfo = errorInfo;
495 if (rdp->errorInfo != ERRINFO_SUCCESS)
497 rdpContext* context = rdp->context;
498 WINPR_ASSERT(context);
500 rdp_print_errinfo(rdp->errorInfo);
504 freerdp_set_last_error_log(context, MAKE_FREERDP_ERROR(
ERRINFO, errorInfo));
508 ErrorInfoEventArgs e = WINPR_C_ARRAY_INIT;
509 EventArgsInit(&e,
"freerdp");
510 e.code = rdp->errorInfo;
511 rc = PubSub_OnErrorInfo(context->pubSub, context, &e) >= 0;
515 WLog_Print(rdp->log, WLOG_ERROR,
"missing context=%p", (
void*)context);
519 freerdp_set_last_error_log(rdp->context, FREERDP_ERROR_SUCCESS);
525wStream* rdp_message_channel_pdu_init(rdpRdp* rdp, UINT16* sec_flags)
531 s = transport_send_stream_init(rdp->transport, 4096);
536 if (!Stream_SafeZero(s, RDP_PACKET_HEADER_MAX_LENGTH))
539 if (!rdp_security_stream_init(rdp, s, TRUE, sec_flags))
558BOOL rdp_read_header(rdpRdp* rdp,
wStream* s, UINT16* length, UINT16* channelId)
563 UINT16 initiator = 0;
566 WINPR_ASSERT(rdp->settings);
568 DomainMCSPDU MCSPDU = (rdp->settings->ServerMode) ? DomainMCSPDU_SendDataRequest
569 : DomainMCSPDU_SendDataIndication;
572 if (!tpkt_read_header(s, length))
575 if (!tpdu_read_header(s, &code, &li, *length))
578 if (code != X224_TPDU_DATA)
580 if (code == X224_TPDU_DISCONNECT_REQUEST)
582 WLog_Print(rdp->log, WLOG_WARN,
"Received X224_TPDU_DISCONNECT_REQUEST, terminating");
583 utils_abort_connect(rdp);
587 WLog_Print(rdp->log, WLOG_WARN,
588 "Unexpected X224 TPDU type %s [%08" PRIx32
"] instead of %s",
589 tpdu_type_to_string(code), code, tpdu_type_to_string(X224_TPDU_DATA));
593 if (!per_read_choice(s, &choice))
596 const DomainMCSPDU domainMCSPDU = (DomainMCSPDU)(choice >> 2);
598 if (domainMCSPDU != MCSPDU)
600 if (domainMCSPDU != DomainMCSPDU_DisconnectProviderUltimatum)
602 WLog_Print(rdp->log, WLOG_WARN,
"Received %s instead of %s",
603 mcs_domain_pdu_string(domainMCSPDU), mcs_domain_pdu_string(MCSPDU));
608 MCSPDU = domainMCSPDU;
612 WLog_Print(rdp->log, WLOG_WARN,
"TPDU invalid length, got %" PRIu16
", expected at least 8",
617 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, *length - 8))
620 if (MCSPDU == DomainMCSPDU_DisconnectProviderUltimatum)
623 TerminateEventArgs e = WINPR_C_ARRAY_INIT;
625 if (!mcs_recv_disconnect_provider_ultimatum(rdp->mcs, s, &reason))
628 rdpContext* context = rdp->context;
629 WINPR_ASSERT(context);
630 context->disconnectUltimatum = reason;
632 if (rdp->errorInfo == ERRINFO_SUCCESS)
639 UINT32 errorInfo = ERRINFO_RPC_INITIATED_DISCONNECT;
640 if (reason == Disconnect_Ultimatum_provider_initiated)
641 errorInfo = ERRINFO_RPC_INITIATED_DISCONNECT;
642 else if (reason == Disconnect_Ultimatum_user_requested)
643 errorInfo = ERRINFO_LOGOFF_BY_USER;
645 if (!rdp_set_error_info(rdp, errorInfo))
649 WLog_Print(rdp->log, WLOG_DEBUG,
"DisconnectProviderUltimatum: reason: %d", reason);
650 utils_abort_connect(rdp);
651 EventArgsInit(&e,
"freerdp");
653 return PubSub_OnTerminate(rdp->pubSub, context, &e) >= 0;
656 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 5))
659 if (!per_read_integer16(s, &initiator, MCS_BASE_CHANNEL_ID))
662 if (!per_read_integer16(s, channelId, 0))
665 const uint8_t dataPriority = Stream_Get_UINT8(s);
666 WLog_Print(rdp->log, WLOG_TRACE,
"dataPriority=%" PRIu8, dataPriority);
668 if (!per_read_length(s, length))
671 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, *length))
687BOOL rdp_write_header(rdpRdp* rdp,
wStream* s,
size_t length, UINT16 channelId, UINT16 sec_flags)
690 WINPR_ASSERT(rdp->settings);
692 WINPR_ASSERT(length >= RDP_PACKET_HEADER_MAX_LENGTH);
693 if (length > UINT16_MAX)
696 DomainMCSPDU MCSPDU = (rdp->settings->ServerMode) ? DomainMCSPDU_SendDataIndication
697 : DomainMCSPDU_SendDataRequest;
699 if ((sec_flags & SEC_ENCRYPT) && (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS))
701 const UINT16 body_length = (UINT16)length - RDP_PACKET_HEADER_MAX_LENGTH;
702 const UINT16 pad = 8 - (body_length % 8);
708 if (!mcs_write_domain_mcspdu_header(s, MCSPDU, (UINT16)length, 0))
710 if (!per_write_integer16(s, rdp->mcs->userId, MCS_BASE_CHANNEL_ID))
712 if (!per_write_integer16(s, channelId, 0))
714 if (!Stream_EnsureRemainingCapacity(s, 3))
716 Stream_Write_UINT8(s, 0x70);
723 length = (length - RDP_PACKET_HEADER_MAX_LENGTH) | 0x8000;
724 Stream_Write_UINT16_BE(
725 s, WINPR_ASSERTING_INT_CAST(uint16_t, length));
730static BOOL rdp_security_stream_out(rdpRdp* rdp,
wStream* s,
size_t length, UINT16 sec_flags,
735 if (length > UINT16_MAX)
742 WINPR_ASSERT(sec_flags <= UINT16_MAX);
743 if (!rdp_write_security_header(rdp, s, sec_flags))
746 if (sec_flags & SEC_ENCRYPT)
748 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
750 BYTE* data = Stream_PointerAs(s, BYTE) + 12;
751 const size_t size = WINPR_ASSERTING_INT_CAST(
size_t, (data - Stream_Buffer(s)));
757 Stream_Write_UINT16(s, 0x10);
758 Stream_Write_UINT8(s, 0x1);
760 *pad = 8 - (length % 8);
766 memset(data + length, 0, *pad);
768 Stream_Write_UINT8(s, WINPR_ASSERTING_INT_CAST(uint8_t, *pad));
770 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, s, 8))
772 if (!security_hmac_signature(data, length, Stream_Pointer(s), 8, rdp))
776 if (!security_fips_encrypt(data, length + *pad, rdp))
781 const BYTE* data = Stream_PointerAs(s,
const BYTE) + 8;
782 const size_t diff = Stream_GetPosition(s) + 8ULL;
787 if (!Stream_CheckAndLogRequiredCapacityWLog(rdp->log, s, 8))
789 if (sec_flags & SEC_SECURE_CHECKSUM)
790 status = security_salted_mac_signature(rdp, data, (UINT32)length, TRUE,
791 Stream_Pointer(s), 8);
793 status = security_mac_signature(rdp, data, (UINT32)length,
794 Stream_PointerAs(s, BYTE), 8);
801 if (!security_encrypt(Stream_Pointer(s), length, rdp))
811static UINT32 rdp_get_sec_bytes(rdpRdp* rdp, UINT16 sec_flags)
813 UINT32 sec_bytes = 0;
815 if (sec_flags & SEC_ENCRYPT)
819 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
822 else if (sec_flags != 0)
834BOOL rdp_send(rdpRdp* rdp,
wStream* s, UINT16 channelId, UINT16 sec_flags)
838 BOOL should_unlock = FALSE;
846 if (sec_flags & SEC_ENCRYPT)
849 should_unlock = TRUE;
853 size_t length = Stream_GetPosition(s);
854 Stream_ResetPosition(s);
855 if (!rdp_write_header(rdp, s, length, channelId, sec_flags))
858 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
862 if (!Stream_SetPosition(s, length))
864 Stream_SealLength(s);
867 if (transport_write(rdp->transport, s) < 0)
873 security_unlock(rdp);
878BOOL rdp_send_pdu(rdpRdp* rdp,
wStream* s, UINT16 type, UINT16 channel_id, UINT16 sec_flags)
881 UINT32 sec_bytes = 0;
884 BOOL should_unlock = FALSE;
892 if (sec_flags & SEC_ENCRYPT)
895 should_unlock = TRUE;
899 size_t length = Stream_GetPosition(s);
900 Stream_ResetPosition(s);
901 if (!rdp_write_header(rdp, s, length, MCS_GLOBAL_CHANNEL_ID, sec_flags))
903 sec_bytes = rdp_get_sec_bytes(rdp, sec_flags);
904 sec_hold = Stream_GetPosition(s);
905 Stream_Seek(s, sec_bytes);
906 if (!rdp_write_share_control_header(rdp, s, length - sec_bytes, type, channel_id))
908 if (!Stream_SetPosition(s, sec_hold))
911 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
915 if (!Stream_SetPosition(s, length))
917 Stream_SealLength(s);
920 if (transport_write(rdp->transport, s) < 0)
926 security_unlock(rdp);
930BOOL rdp_send_data_pdu(rdpRdp* rdp,
wStream* s, BYTE type, UINT16 channel_id, UINT16 sec_flags)
933 UINT32 sec_bytes = 0;
936 BOOL should_unlock = FALSE;
944 if (sec_flags & SEC_ENCRYPT)
947 should_unlock = TRUE;
951 size_t length = Stream_GetPosition(s);
952 Stream_ResetPosition(s);
953 if (!rdp_write_header(rdp, s, length, MCS_GLOBAL_CHANNEL_ID, sec_flags))
955 sec_bytes = rdp_get_sec_bytes(rdp, sec_flags);
956 sec_hold = Stream_GetPosition(s);
957 Stream_Seek(s, sec_bytes);
958 if (!rdp_write_share_control_header(rdp, s, length - sec_bytes, PDU_TYPE_DATA, channel_id))
960 if (!rdp_write_share_data_header(rdp, s, length - sec_bytes, type, rdp->settings->ShareId))
962 if (!Stream_SetPosition(s, sec_hold))
965 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
969 if (!Stream_SetPosition(s, length))
971 Stream_SealLength(s);
973 WLog_Print(rdp->log, WLOG_DEBUG,
974 "sending data (type=0x%x size=%" PRIuz
" channelId=%" PRIu16
")", type,
975 Stream_Length(s), channel_id);
978 if (transport_write(rdp->transport, s) < 0)
984 security_unlock(rdp);
989BOOL rdp_send_message_channel_pdu(rdpRdp* rdp,
wStream* s, UINT16 sec_flags)
993 BOOL should_unlock = FALSE;
998 if (sec_flags & SEC_ENCRYPT)
1001 should_unlock = TRUE;
1005 size_t length = Stream_GetPosition(s);
1006 Stream_ResetPosition(s);
1007 if (!rdp_write_header(rdp, s, length, rdp->mcs->messageChannelId, sec_flags))
1010 if (!rdp_security_stream_out(rdp, s, length, sec_flags, &pad))
1014 if (!Stream_SetPosition(s, length))
1017 Stream_SealLength(s);
1019 if (transport_write(rdp->transport, s) < 0)
1025 security_unlock(rdp);
1032static BOOL rdp_recv_server_shutdown_denied_pdu(WINPR_ATTR_UNUSED rdpRdp* rdp,
1039static BOOL rdp_recv_server_set_keyboard_indicators_pdu(rdpRdp* rdp,
wStream* s)
1044 rdpContext* context = rdp->context;
1045 WINPR_ASSERT(context);
1046 WINPR_ASSERT(context->update);
1048 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1051 const uint16_t unitId = Stream_Get_UINT16(s);
1054 WLog_Print(rdp->log, WLOG_WARN,
1055 "[MS-RDPBCGR] 2.2.8.2.1.1 Set Keyboard Indicators PDU Data "
1056 "(TS_SET_KEYBOARD_INDICATORS_PDU)::unitId should be 0, is %" PRIu16,
1059 const UINT16 ledFlags = Stream_Get_UINT16(s);
1060 return IFCALLRESULT(TRUE, context->update->SetKeyboardIndicators, context, ledFlags);
1064static BOOL rdp_recv_server_set_keyboard_ime_status_pdu(rdpRdp* rdp,
wStream* s)
1066 if (!rdp || !rdp->input)
1069 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 10))
1072 const uint16_t unitId = Stream_Get_UINT16(s);
1075 WLog_Print(rdp->log, WLOG_WARN,
1076 "[MS-RDPBCGR] 2.2.8.2.2.1 Set Keyboard IME Status PDU Data "
1077 "(TS_SET_KEYBOARD_IME_STATUS_PDU)::unitId should be 0, is %" PRIu16,
1080 const uint32_t imeState = Stream_Get_UINT32(s);
1081 const uint32_t imeConvMode = Stream_Get_UINT32(s);
1082 return IFCALLRESULT(TRUE, rdp->update->SetKeyboardImeStatus, rdp->context, unitId, imeState,
1087static BOOL rdp_recv_set_error_info_data_pdu(rdpRdp* rdp,
wStream* s)
1089 UINT32 errorInfo = 0;
1091 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1094 Stream_Read_UINT32(s, errorInfo);
1095 return rdp_set_error_info(rdp, errorInfo);
1099static BOOL rdp_recv_server_auto_reconnect_status_pdu(rdpRdp* rdp,
wStream* s)
1101 UINT32 arcStatus = 0;
1103 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1106 Stream_Read_UINT32(s, arcStatus);
1107 WLog_Print(rdp->log, WLOG_WARN,
"AutoReconnectStatus: 0x%08" PRIX32
"", arcStatus);
1112static BOOL rdp_recv_server_status_info_pdu(rdpRdp* rdp,
wStream* s)
1114 UINT32 statusCode = 0;
1116 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1119 Stream_Read_UINT32(s, statusCode);
1121 if (rdp->update->ServerStatusInfo)
1122 return rdp->update->ServerStatusInfo(rdp->context, statusCode);
1127static void log_monitor(
size_t idx,
const MONITOR_DEF* monitor, wLog* log, DWORD level)
1129 WINPR_ASSERT(monitor);
1131 WLog_Print(log, level,
"[%" PRIuz
"] {%dx%d-%dx%d} [0x%08" PRIx32
"]", idx, monitor->left,
1132 monitor->top, monitor->right, monitor->bottom, monitor->flags);
1135static void log_monitor_configuration(wLog* log,
const MONITOR_DEF* monitors,
size_t count)
1137 const DWORD level = WLOG_DEBUG;
1138 WLog_Print(log, level,
"[BEGIN] RemoteMonitors[%" PRIuz
"]", count);
1139 for (
size_t x = 0; x < count; x++)
1142 log_monitor(x, monitor, log, level);
1144 WLog_Print(log, level,
"[END] RemoteMonitors[%" PRIuz
"]", count);
1148static BOOL rdp_recv_monitor_layout_pdu(rdpRdp* rdp,
wStream* s)
1153 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 4))
1156 const UINT32 monitorCount = Stream_Get_UINT32(s);
1158 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(rdp->log, s, monitorCount, 20ull))
1163 if (!monitorDefArray)
1166 for (UINT32 index = 0; index < monitorCount; index++)
1169 Stream_Read_INT32(s, monitor->left);
1170 Stream_Read_INT32(s, monitor->top);
1171 Stream_Read_INT32(s, monitor->right);
1172 Stream_Read_INT32(s, monitor->bottom);
1173 Stream_Read_UINT32(s, monitor->flags);
1176 log_monitor_configuration(rdp->log, monitorDefArray, monitorCount);
1177 IFCALLRET(rdp->update->RemoteMonitors, ret, rdp->context, monitorCount, monitorDefArray);
1178 free(monitorDefArray);
1181 return rdp_set_monitor_layout_pdu_state(rdp, TRUE);
1184state_run_t rdp_recv_data_pdu(rdpRdp* rdp,
wStream* s)
1190 BYTE compressedType = 0;
1191 UINT16 compressedLength = 0;
1194 if (!rdp_read_share_data_header(rdp, s, &length, &type, &shareId, &compressedType,
1197 WLog_Print(rdp->log, WLOG_ERROR,
"rdp_read_share_data_header() failed");
1198 return STATE_RUN_FAILED;
1203 if (compressedType & PACKET_COMPRESSED)
1205 if (compressedLength < 18)
1207 WLog_Print(rdp->log, WLOG_ERROR,
1208 "bulk_decompress: not enough bytes for compressedLength %" PRIu16
"",
1210 return STATE_RUN_FAILED;
1214 const BYTE* pDstData =
nullptr;
1215 UINT16 SrcSize = compressedLength - 18;
1217 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, SrcSize))
1219 WLog_Print(rdp->log, WLOG_ERROR,
1220 "bulk_decompress: not enough bytes for compressedLength %" PRIu16
"",
1222 return STATE_RUN_FAILED;
1225 if (bulk_decompress(rdp->bulk, Stream_ConstPointer(s), SrcSize, &pDstData, &DstSize,
1228 cs = transport_take_from_pool(rdp->transport, DstSize);
1231 WLog_Print(rdp->log, WLOG_ERROR,
"Couldn't take stream from pool");
1232 return STATE_RUN_FAILED;
1235 Stream_ResetPosition(cs);
1236 Stream_Write(cs, pDstData, DstSize);
1237 Stream_SealLength(cs);
1238 Stream_ResetPosition(cs);
1242 WLog_Print(rdp->log, WLOG_ERROR,
"bulk_decompress() failed");
1243 return STATE_RUN_FAILED;
1246 Stream_Seek(s, SrcSize);
1249 WLog_Print(rdp->log, WLOG_DEBUG,
"recv %s Data PDU (0x%02" PRIX8
"), length: %" PRIu16
"",
1250 data_pdu_type_to_string(type), type, length);
1254 case DATA_PDU_TYPE_UPDATE:
1255 if (!update_recv(rdp->update, cs))
1257 WLog_Print(rdp->log, WLOG_ERROR,
"DATA_PDU_TYPE_UPDATE - update_recv() failed");
1263 case DATA_PDU_TYPE_CONTROL:
1264 if (!rdp_recv_server_control_pdu(rdp, cs))
1266 WLog_Print(rdp->log, WLOG_ERROR,
1267 "DATA_PDU_TYPE_CONTROL - rdp_recv_server_control_pdu() failed");
1273 case DATA_PDU_TYPE_POINTER:
1274 if (!update_recv_pointer(rdp->update, cs))
1276 WLog_Print(rdp->log, WLOG_ERROR,
1277 "DATA_PDU_TYPE_POINTER - update_recv_pointer() failed");
1283 case DATA_PDU_TYPE_SYNCHRONIZE:
1284 if (!rdp_recv_server_synchronize_pdu(rdp, cs))
1286 WLog_Print(rdp->log, WLOG_ERROR,
1287 "DATA_PDU_TYPE_SYNCHRONIZE - rdp_recv_synchronize_pdu() failed");
1293 case DATA_PDU_TYPE_PLAY_SOUND:
1294 if (!update_recv_play_sound(rdp->update, cs))
1296 WLog_Print(rdp->log, WLOG_ERROR,
1297 "DATA_PDU_TYPE_PLAY_SOUND - update_recv_play_sound() failed");
1303 case DATA_PDU_TYPE_SHUTDOWN_DENIED:
1304 if (!rdp_recv_server_shutdown_denied_pdu(rdp, cs))
1307 rdp->log, WLOG_ERROR,
1308 "DATA_PDU_TYPE_SHUTDOWN_DENIED - rdp_recv_server_shutdown_denied_pdu() failed");
1314 case DATA_PDU_TYPE_SAVE_SESSION_INFO:
1315 if (!rdp_recv_save_session_info(rdp, cs))
1317 WLog_Print(rdp->log, WLOG_ERROR,
1318 "DATA_PDU_TYPE_SAVE_SESSION_INFO - rdp_recv_save_session_info() failed");
1324 case DATA_PDU_TYPE_FONT_MAP:
1325 if (!rdp_recv_font_map_pdu(rdp, cs))
1327 WLog_Print(rdp->log, WLOG_ERROR,
1328 "DATA_PDU_TYPE_FONT_MAP - rdp_recv_font_map_pdu() failed");
1334 case DATA_PDU_TYPE_SET_KEYBOARD_INDICATORS:
1335 if (!rdp_recv_server_set_keyboard_indicators_pdu(rdp, cs))
1337 WLog_Print(rdp->log, WLOG_ERROR,
1338 "DATA_PDU_TYPE_SET_KEYBOARD_INDICATORS - "
1339 "rdp_recv_server_set_keyboard_indicators_pdu() failed");
1345 case DATA_PDU_TYPE_SET_KEYBOARD_IME_STATUS:
1346 if (!rdp_recv_server_set_keyboard_ime_status_pdu(rdp, cs))
1348 WLog_Print(rdp->log, WLOG_ERROR,
1349 "DATA_PDU_TYPE_SET_KEYBOARD_IME_STATUS - "
1350 "rdp_recv_server_set_keyboard_ime_status_pdu() failed");
1356 case DATA_PDU_TYPE_SET_ERROR_INFO:
1357 if (!rdp_recv_set_error_info_data_pdu(rdp, cs))
1360 rdp->log, WLOG_ERROR,
1361 "DATA_PDU_TYPE_SET_ERROR_INFO - rdp_recv_set_error_info_data_pdu() failed");
1367 case DATA_PDU_TYPE_ARC_STATUS:
1368 if (!rdp_recv_server_auto_reconnect_status_pdu(rdp, cs))
1370 WLog_Print(rdp->log, WLOG_ERROR,
1371 "DATA_PDU_TYPE_ARC_STATUS - "
1372 "rdp_recv_server_auto_reconnect_status_pdu() failed");
1378 case DATA_PDU_TYPE_STATUS_INFO:
1379 if (!rdp_recv_server_status_info_pdu(rdp, cs))
1381 WLog_Print(rdp->log, WLOG_ERROR,
1382 "DATA_PDU_TYPE_STATUS_INFO - rdp_recv_server_status_info_pdu() failed");
1388 case DATA_PDU_TYPE_MONITOR_LAYOUT:
1389 if (!rdp_recv_monitor_layout_pdu(rdp, cs))
1391 WLog_Print(rdp->log, WLOG_ERROR,
1392 "DATA_PDU_TYPE_MONITOR_LAYOUT - rdp_recv_monitor_layout_pdu() failed");
1399 WLog_Print(rdp->log, WLOG_WARN,
1400 "[UNHANDLED] %s Data PDU (0x%02" PRIX8
"), length: %" PRIu16
"",
1401 data_pdu_type_to_string(type), type, length);
1408 return STATE_RUN_SUCCESS;
1414 return STATE_RUN_FAILED;
1417state_run_t rdp_recv_message_channel_pdu(rdpRdp* rdp,
wStream* s, UINT16 securityFlags)
1422 if (securityFlags & SEC_AUTODETECT_REQ)
1425 return autodetect_recv_request_packet(rdp->autodetect, RDP_TRANSPORT_TCP, s);
1428 if (securityFlags & SEC_AUTODETECT_RSP)
1431 return autodetect_recv_response_packet(rdp->autodetect, RDP_TRANSPORT_TCP, s);
1434 if (securityFlags & SEC_HEARTBEAT)
1437 return rdp_recv_heartbeat_packet(rdp, s);
1440 if (securityFlags & SEC_TRANSPORT_REQ)
1442 return multitransport_recv_request(rdp->multitransport, s);
1445 if (securityFlags & SEC_TRANSPORT_RSP)
1447 return multitransport_recv_response(rdp->multitransport, s);
1450 if (securityFlags & SEC_LICENSE_PKT)
1452 return license_recv(rdp->license, s);
1455 if (securityFlags & SEC_LICENSE_ENCRYPT_CS)
1457 return license_recv(rdp->license, s);
1460 if (securityFlags & SEC_LICENSE_ENCRYPT_SC)
1462 return license_recv(rdp->license, s);
1465 return STATE_RUN_SUCCESS;
1468state_run_t rdp_recv_out_of_sequence_pdu(rdpRdp* rdp,
wStream* s, UINT16 pduType, UINT16 length)
1470 state_run_t rc = STATE_RUN_FAILED;
1476 rc = rdp_recv_data_pdu(rdp, s);
1478 case PDU_TYPE_SERVER_REDIRECTION:
1479 rc = rdp_recv_enhanced_security_redirection_packet(rdp, s);
1481 case PDU_TYPE_FLOW_RESPONSE:
1482 case PDU_TYPE_FLOW_STOP:
1483 case PDU_TYPE_FLOW_TEST:
1484 rc = STATE_RUN_SUCCESS;
1488 char buffer1[256] = WINPR_C_ARRAY_INIT;
1489 char buffer2[256] = WINPR_C_ARRAY_INIT;
1491 WLog_Print(rdp->log, WLOG_ERROR,
"expected %s, got %s",
1492 pdu_type_to_str(PDU_TYPE_DEMAND_ACTIVE, buffer1,
sizeof(buffer1)),
1493 pdu_type_to_str(pduType, buffer2,
sizeof(buffer2)));
1494 rc = STATE_RUN_FAILED;
1499 if (!tpkt_ensure_stream_consumed(rdp->log, s, length))
1500 return STATE_RUN_FAILED;
1504BOOL rdp_read_flow_control_pdu(rdpRdp* rdp,
wStream* s, UINT16* type, UINT16* channel_id)
1518 WINPR_ASSERT(channel_id);
1520 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 6))
1522 Stream_Read_UINT8(s, pduType);
1524 Stream_Seek_UINT8(s);
1525 Stream_Seek_UINT8(s);
1526 Stream_Seek_UINT8(s);
1527 Stream_Read_UINT16(s, *channel_id);
1542BOOL rdp_decrypt(rdpRdp* rdp,
wStream* s, UINT16* pLength, UINT16 securityFlags)
1545 BYTE cmac[8] = WINPR_C_ARRAY_INIT;
1546 BYTE wmac[8] = WINPR_C_ARRAY_INIT;
1547 BOOL status = FALSE;
1550 WINPR_ASSERT(rdp->settings);
1552 WINPR_ASSERT(pLength);
1556 INT32 length = *pLength;
1557 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_NONE)
1563 if (rdp->settings->EncryptionMethods == ENCRYPTION_METHOD_FIPS)
1565 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, 12))
1569 Stream_Read_UINT16(s, len);
1571 WLog_Print(rdp->log, WLOG_WARN,
"ENCRYPTION_METHOD_FIPS length %" PRIu16
" != 0x10",
1575 Stream_Read_UINT8(s, version);
1577 WLog_Print(rdp->log, WLOG_WARN,
"ENCRYPTION_METHOD_FIPS version %" PRIu16
" != 1",
1581 Stream_Read_UINT8(s, pad);
1582 const BYTE* sig = Stream_ConstPointer(s);
1585 const INT32 padLength = length - pad;
1587 if ((length <= 0) || (padLength <= 0) || (padLength > UINT16_MAX))
1589 WLog_Print(rdp->log, WLOG_ERROR,
"FATAL: invalid pad length %" PRId32, padLength);
1593 if (!security_fips_decrypt(Stream_Pointer(s), (
size_t)length, rdp))
1596 if (!security_fips_check_signature(Stream_ConstPointer(s), (
size_t)padLength, sig, 8, rdp))
1599 if (!Stream_SetLength(s, Stream_Length(s) - pad))
1602 *pLength = (UINT16)padLength;
1606 if (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s,
sizeof(wmac)))
1609 Stream_Read(s, wmac,
sizeof(wmac));
1610 length -=
sizeof(wmac);
1614 WLog_Print(rdp->log, WLOG_ERROR,
"FATAL: invalid length field");
1618 if (!security_decrypt(Stream_PointerAs(s, BYTE), (
size_t)length, rdp))
1621 if (securityFlags & SEC_SECURE_CHECKSUM)
1622 status = security_salted_mac_signature(rdp, Stream_ConstPointer(s), (UINT32)length,
1623 FALSE, cmac,
sizeof(cmac));
1625 status = security_mac_signature(rdp, Stream_ConstPointer(s), (UINT32)length, cmac,
1631 if (memcmp(wmac, cmac,
sizeof(wmac)) != 0)
1633 WLog_Print(rdp->log, WLOG_ERROR,
"WARNING: invalid packet signature");
1644 *pLength = (UINT16)length;
1648 security_unlock(rdp);
1652const char* pdu_type_to_str(UINT16 pduType,
char* buffer,
size_t length)
1654 const char* str =
nullptr;
1657 case PDU_TYPE_DEMAND_ACTIVE:
1658 str =
"PDU_TYPE_DEMAND_ACTIVE";
1660 case PDU_TYPE_CONFIRM_ACTIVE:
1661 str =
"PDU_TYPE_CONFIRM_ACTIVE";
1663 case PDU_TYPE_DEACTIVATE_ALL:
1664 str =
"PDU_TYPE_DEACTIVATE_ALL";
1667 str =
"PDU_TYPE_DATA";
1669 case PDU_TYPE_SERVER_REDIRECTION:
1670 str =
"PDU_TYPE_SERVER_REDIRECTION";
1672 case PDU_TYPE_FLOW_TEST:
1673 str =
"PDU_TYPE_FLOW_TEST";
1675 case PDU_TYPE_FLOW_RESPONSE:
1676 str =
"PDU_TYPE_FLOW_RESPONSE";
1678 case PDU_TYPE_FLOW_STOP:
1679 str =
"PDU_TYPE_FLOW_STOP";
1682 str =
"PDU_TYPE_UNKNOWN";
1686 winpr_str_append(str, buffer, length,
"");
1688 char msg[32] = WINPR_C_ARRAY_INIT;
1689 (void)_snprintf(msg,
sizeof(msg),
"[0x%08" PRIx32
"]", pduType);
1690 winpr_str_append(msg, buffer, length,
"");
1701static state_run_t rdp_recv_tpkt_pdu(rdpRdp* rdp,
wStream* s)
1703 state_run_t rc = STATE_RUN_SUCCESS;
1706 UINT16 pduSource = 0;
1707 UINT16 channelId = 0;
1708 UINT16 securityFlags = 0;
1711 WINPR_ASSERT(rdp->context);
1714 freerdp* instance = rdp->context->instance;
1715 WINPR_ASSERT(instance);
1717 if (!rdp_read_header(rdp, s, &length, &channelId))
1718 return STATE_RUN_FAILED;
1720 if (freerdp_shall_disconnect_context(rdp->context))
1721 return STATE_RUN_SUCCESS;
1723 if (rdp->autodetect->bandwidthMeasureStarted)
1725 rdp->autodetect->bandwidthMeasureByteCount += length;
1728 if (rdp->mcs->messageChannelId && (channelId == rdp->mcs->messageChannelId))
1731 return rdp_handle_message_channel(rdp, s, channelId, length);
1734 if (rdp->settings->UseRdpSecurityLayer)
1736 if (!rdp_read_security_header(rdp, s, &securityFlags, &length))
1737 return STATE_RUN_FAILED;
1739 if (securityFlags & (SEC_ENCRYPT | SEC_REDIRECTION_PKT))
1741 if (!rdp_decrypt(rdp, s, &length, securityFlags))
1742 return STATE_RUN_FAILED;
1745 if (securityFlags & SEC_REDIRECTION_PKT)
1751 Stream_Rewind(s, 2);
1754 rc = rdp_recv_enhanced_security_redirection_packet(rdp, s);
1759 if (channelId == MCS_GLOBAL_CHANNEL_ID)
1761 while (Stream_GetRemainingLength(s) > 3)
1768 if (!rdp_read_share_control_header(rdp, s,
nullptr, &remain, &pduType, &pduSource))
1769 return STATE_RUN_FAILED;
1771 sub = Stream_StaticInit(&subbuffer, Stream_Pointer(s), remain);
1772 if (!Stream_SafeSeek(s, remain))
1773 return STATE_RUN_FAILED;
1775 rdp->settings->PduSource = pduSource;
1781 rc = rdp_recv_data_pdu(rdp, sub);
1782 if (state_run_failed(rc))
1786 case PDU_TYPE_DEACTIVATE_ALL:
1787 if (!rdp_recv_deactivate_all(rdp, sub))
1789 WLog_Print(rdp->log, WLOG_ERROR,
1790 "rdp_recv_tpkt_pdu: rdp_recv_deactivate_all() fail");
1791 return STATE_RUN_FAILED;
1796 case PDU_TYPE_SERVER_REDIRECTION:
1797 return rdp_recv_enhanced_security_redirection_packet(rdp, sub);
1799 case PDU_TYPE_FLOW_RESPONSE:
1800 case PDU_TYPE_FLOW_STOP:
1801 case PDU_TYPE_FLOW_TEST:
1802 WLog_Print(rdp->log, WLOG_DEBUG,
"flow message 0x%04" PRIX16
"", pduType);
1804 if (!Stream_SafeSeek(sub, remain))
1805 return STATE_RUN_FAILED;
1810 char buffer[256] = WINPR_C_ARRAY_INIT;
1811 WLog_Print(rdp->log, WLOG_ERROR,
"incorrect PDU type: %s",
1812 pdu_type_to_str(pduType, buffer,
sizeof(buffer)));
1817 diff = Stream_GetRemainingLength(sub);
1820 char buffer[256] = WINPR_C_ARRAY_INIT;
1821 WLog_Print(rdp->log, WLOG_WARN,
1822 "pduType %s not properly parsed, %" PRIuz
1823 " bytes remaining unhandled. Skipping.",
1824 pdu_type_to_str(pduType, buffer,
sizeof(buffer)), diff);
1832 if (!freerdp_channel_process(instance, s, channelId, length))
1833 return STATE_RUN_FAILED;
1837 if (!tpkt_ensure_stream_consumed(rdp->log, s, length))
1838 return STATE_RUN_FAILED;
1843static state_run_t rdp_recv_fastpath_pdu(rdpRdp* rdp,
wStream* s)
1848 rdpFastPath* fastpath = rdp->fastpath;
1850 if (!fastpath_read_header_rdp(fastpath, s, &length))
1852 WLog_Print(rdp->log, WLOG_ERROR,
"rdp_recv_fastpath_pdu: fastpath_read_header_rdp() fail");
1853 return STATE_RUN_FAILED;
1856 if ((length == 0) || (!Stream_CheckAndLogRequiredLengthWLog(rdp->log, s, length)))
1858 WLog_Print(rdp->log, WLOG_ERROR,
"incorrect FastPath PDU header length %" PRIu16
"",
1860 return STATE_RUN_FAILED;
1863 if (rdp->autodetect->bandwidthMeasureStarted)
1865 rdp->autodetect->bandwidthMeasureByteCount += length;
1868 if (!fastpath_decrypt(fastpath, s, &length))
1869 return STATE_RUN_FAILED;
1871 return fastpath_recv_updates(rdp->fastpath, s);
1875static state_run_t rdp_recv_pdu(rdpRdp* rdp,
wStream* s)
1877 const int rc = tpkt_verify_header(s);
1879 return rdp_recv_tpkt_pdu(rdp, s);
1881 return rdp_recv_fastpath_pdu(rdp, s);
1883 return STATE_RUN_FAILED;
1887static state_run_t rdp_handle_sc_flags(rdpRdp* rdp,
wStream* s, UINT32 flag,
1888 CONNECTION_STATE nextState)
1890 const UINT32 mask = FINALIZE_SC_SYNCHRONIZE_PDU | FINALIZE_SC_CONTROL_COOPERATE_PDU |
1891 FINALIZE_SC_CONTROL_GRANTED_PDU | FINALIZE_SC_FONT_MAP_PDU;
1893 state_run_t status = rdp_recv_pdu(rdp, s);
1894 if (state_run_success(status))
1896 const UINT32 flags = rdp->finalize_sc_pdus & mask;
1897 if ((flags & flag) == flag)
1899 if (!rdp_client_transition_to_state(rdp, nextState))
1900 status = STATE_RUN_FAILED;
1902 status = STATE_RUN_SUCCESS;
1906 char flag_buffer[256] = WINPR_C_ARRAY_INIT;
1907 char mask_buffer[256] = WINPR_C_ARRAY_INIT;
1908 WLog_Print(rdp->log, WLOG_WARN,
1909 "[%s] unexpected server message, expected flag %s [have %s]",
1910 rdp_get_state_string(rdp),
1911 rdp_finalize_flags_to_str(flag, flag_buffer,
sizeof(flag_buffer)),
1912 rdp_finalize_flags_to_str(flags, mask_buffer,
sizeof(mask_buffer)));
1919static state_run_t rdp_client_exchange_monitor_layout(rdpRdp* rdp,
wStream* s)
1923 if (!rdp_check_monitor_layout_pdu_state(rdp, FALSE))
1924 return STATE_RUN_FAILED;
1929 const UINT32 old = rdp->finalize_sc_pdus;
1930 state_run_t status = rdp_recv_pdu(rdp, s);
1931 const UINT32 now = rdp->finalize_sc_pdus;
1932 const BOOL changed = (old != now) || rdp->monitor_layout_pdu;
1935 if (state_run_success(status) && changed)
1937 if (!rdp->monitor_layout_pdu)
1939 if (!rdp_finalize_is_flag_set(rdp, FINALIZE_SC_SYNCHRONIZE_PDU))
1940 return STATE_RUN_FAILED;
1943 status = rdp_client_connect_finalize(rdp);
1944 if (state_run_success(status) && !rdp->monitor_layout_pdu)
1945 status = STATE_RUN_TRY_AGAIN;
1951static state_run_t rdp_recv_callback_int(WINPR_ATTR_UNUSED rdpTransport* transport,
wStream* s,
1954 state_run_t status = STATE_RUN_SUCCESS;
1955 rdpRdp* rdp = (rdpRdp*)extra;
1957 WINPR_ASSERT(transport);
1961 switch (rdp_get_state(rdp))
1963 case CONNECTION_STATE_NEGO:
1964 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
1965 status = STATE_RUN_FAILED;
1967 status = STATE_RUN_CONTINUE;
1969 case CONNECTION_STATE_NLA:
1970 if (nla_get_state(rdp->nla) < NLA_STATE_AUTH_INFO)
1972 if (nla_recv_pdu(rdp->nla, s) < 1)
1974 WLog_Print(rdp->log, WLOG_ERROR,
"%s - nla_recv_pdu() fail",
1975 rdp_get_state_string(rdp));
1976 status = STATE_RUN_FAILED;
1979 else if (nla_get_state(rdp->nla) == NLA_STATE_POST_NEGO)
1981 if (nego_recv(rdp->transport, s, (
void*)rdp->nego) < 0)
1982 return STATE_RUN_FAILED;
1984 if (!nego_update_settings_from_state(rdp->nego, rdp->settings))
1985 return STATE_RUN_FAILED;
1987 if (nego_get_state(rdp->nego) != NEGO_STATE_FINAL)
1989 WLog_Print(rdp->log, WLOG_ERROR,
"%s - nego_recv() fail",
1990 rdp_get_state_string(rdp));
1991 status = STATE_RUN_FAILED;
1993 else if (!nla_set_state(rdp->nla, NLA_STATE_FINAL))
1994 status = STATE_RUN_FAILED;
1997 if (state_run_success(status))
1999 if (nla_get_state(rdp->nla) == NLA_STATE_AUTH_INFO)
2001 transport_set_nla_mode(rdp->transport, FALSE);
2003 if (rdp->settings->VmConnectMode)
2005 if (!nego_set_state(rdp->nego, NEGO_STATE_NLA))
2006 status = STATE_RUN_FAILED;
2007 else if (!nego_set_requested_protocols(rdp->nego,
2008 PROTOCOL_HYBRID | PROTOCOL_SSL))
2009 status = STATE_RUN_FAILED;
2010 else if (!nego_send_negotiation_request(rdp->nego))
2011 status = STATE_RUN_FAILED;
2012 else if (!nla_set_state(rdp->nla, NLA_STATE_POST_NEGO))
2013 status = STATE_RUN_FAILED;
2017 if (!nla_set_state(rdp->nla, NLA_STATE_FINAL))
2018 status = STATE_RUN_FAILED;
2022 if (state_run_success(status))
2025 if (nla_get_state(rdp->nla) == NLA_STATE_FINAL)
2027 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
2028 status = STATE_RUN_FAILED;
2030 status = STATE_RUN_CONTINUE;
2035 case CONNECTION_STATE_AAD:
2036 if (aad_recv(rdp->aad, s) < 1)
2038 WLog_Print(rdp->log, WLOG_ERROR,
"%s - aad_recv() fail", rdp_get_state_string(rdp));
2039 status = STATE_RUN_FAILED;
2041 if (state_run_success(status))
2043 if (aad_get_state(rdp->aad) == AAD_STATE_FINAL)
2045 transport_set_aad_mode(rdp->transport, FALSE);
2046 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_REQUEST))
2047 status = STATE_RUN_FAILED;
2049 status = STATE_RUN_CONTINUE;
2054 case CONNECTION_STATE_MCS_CREATE_REQUEST:
2055 if (!mcs_client_begin(rdp->mcs))
2057 WLog_Print(rdp->log, WLOG_ERROR,
"%s - mcs_client_begin() fail",
2058 rdp_get_state_string(rdp));
2059 status = STATE_RUN_FAILED;
2061 else if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CREATE_RESPONSE))
2062 status = STATE_RUN_FAILED;
2063 else if (Stream_GetRemainingLength(s) > 0)
2064 status = STATE_RUN_CONTINUE;
2067 case CONNECTION_STATE_MCS_CREATE_RESPONSE:
2068 if (!mcs_recv_connect_response(rdp->mcs, s))
2070 WLog_Print(rdp->log, WLOG_ERROR,
"mcs_recv_connect_response failure");
2071 status = STATE_RUN_FAILED;
2075 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_ERECT_DOMAIN))
2076 status = STATE_RUN_FAILED;
2077 else if (!mcs_send_erect_domain_request(rdp->mcs))
2079 WLog_Print(rdp->log, WLOG_ERROR,
"mcs_send_erect_domain_request failure");
2080 status = STATE_RUN_FAILED;
2082 else if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_ATTACH_USER))
2083 status = STATE_RUN_FAILED;
2084 else if (!mcs_send_attach_user_request(rdp->mcs))
2086 WLog_Print(rdp->log, WLOG_ERROR,
"mcs_send_attach_user_request failure");
2087 status = STATE_RUN_FAILED;
2089 else if (!rdp_client_transition_to_state(rdp,
2090 CONNECTION_STATE_MCS_ATTACH_USER_CONFIRM))
2091 status = STATE_RUN_FAILED;
2095 case CONNECTION_STATE_MCS_ATTACH_USER_CONFIRM:
2096 if (!mcs_recv_attach_user_confirm(rdp->mcs, s))
2098 WLog_Print(rdp->log, WLOG_ERROR,
"mcs_recv_attach_user_confirm failure");
2099 status = STATE_RUN_FAILED;
2103 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_MCS_CHANNEL_JOIN_REQUEST))
2104 status = STATE_RUN_FAILED;
2105 else if (!mcs_send_channel_join_request(rdp->mcs, rdp->mcs->userId))
2107 WLog_Print(rdp->log, WLOG_ERROR,
"mcs_send_channel_join_request failure");
2108 status = STATE_RUN_FAILED;
2110 else if (!rdp_client_transition_to_state(
2111 rdp, CONNECTION_STATE_MCS_CHANNEL_JOIN_RESPONSE))
2112 status = STATE_RUN_FAILED;
2117 if (!rdp_client_skip_mcs_channel_join(rdp))
2118 status = STATE_RUN_FAILED;
2122 case CONNECTION_STATE_MCS_CHANNEL_JOIN_RESPONSE:
2123 if (!rdp_client_connect_mcs_channel_join_confirm(rdp, s))
2125 WLog_Print(rdp->log, WLOG_ERROR,
2127 "rdp_client_connect_mcs_channel_join_confirm() fail",
2128 rdp_get_state_string(rdp));
2129 status = STATE_RUN_FAILED;
2134 case CONNECTION_STATE_CONNECT_TIME_AUTO_DETECT_REQUEST:
2135 if (!rdp_client_connect_auto_detect(rdp, s, WLOG_DEBUG))
2137 if (!rdp_client_transition_to_state(rdp, CONNECTION_STATE_LICENSING))
2138 status = STATE_RUN_FAILED;
2140 status = STATE_RUN_TRY_AGAIN;
2144 case CONNECTION_STATE_LICENSING:
2145 status = rdp_client_connect_license(rdp, s);
2147 if (state_run_failed(status))
2149 char buffer[64] = WINPR_C_ARRAY_INIT;
2150 WLog_Print(rdp->log, WLOG_DEBUG,
"%s - rdp_client_connect_license() - %s",
2151 rdp_get_state_string(rdp),
2152 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2157 case CONNECTION_STATE_MULTITRANSPORT_BOOTSTRAPPING_REQUEST:
2158 if (!rdp_client_connect_auto_detect(rdp, s, WLOG_DEBUG))
2160 if (!rdp_client_transition_to_state(
2161 rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_DEMAND_ACTIVE))
2162 status = STATE_RUN_FAILED;
2164 status = STATE_RUN_TRY_AGAIN;
2168 case CONNECTION_STATE_CAPABILITIES_EXCHANGE_DEMAND_ACTIVE:
2169 status = rdp_client_connect_demand_active(rdp, s);
2171 if (state_run_failed(status))
2173 char buffer[64] = WINPR_C_ARRAY_INIT;
2174 WLog_Print(rdp->log, WLOG_DEBUG,
2176 "rdp_client_connect_demand_active() - %s",
2177 rdp_get_state_string(rdp),
2178 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2180 else if (status == STATE_RUN_ACTIVE)
2182 if (!rdp_client_transition_to_state(
2183 rdp, CONNECTION_STATE_CAPABILITIES_EXCHANGE_CONFIRM_ACTIVE))
2184 status = STATE_RUN_FAILED;
2186 status = STATE_RUN_CONTINUE;
2190 case CONNECTION_STATE_CAPABILITIES_EXCHANGE_MONITOR_LAYOUT:
2191 status = rdp_client_exchange_monitor_layout(rdp, s);
2194 case CONNECTION_STATE_CAPABILITIES_EXCHANGE_CONFIRM_ACTIVE:
2195 status = rdp_client_connect_confirm_active(rdp, s);
2198 case CONNECTION_STATE_FINALIZATION_CLIENT_SYNC:
2199 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_SYNCHRONIZE_PDU,
2200 CONNECTION_STATE_FINALIZATION_CLIENT_COOPERATE);
2202 case CONNECTION_STATE_FINALIZATION_CLIENT_COOPERATE:
2203 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_CONTROL_COOPERATE_PDU,
2204 CONNECTION_STATE_FINALIZATION_CLIENT_GRANTED_CONTROL);
2206 case CONNECTION_STATE_FINALIZATION_CLIENT_GRANTED_CONTROL:
2207 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_CONTROL_GRANTED_PDU,
2208 CONNECTION_STATE_FINALIZATION_CLIENT_FONT_MAP);
2210 case CONNECTION_STATE_FINALIZATION_CLIENT_FONT_MAP:
2211 status = rdp_handle_sc_flags(rdp, s, FINALIZE_SC_FONT_MAP_PDU, CONNECTION_STATE_ACTIVE);
2214 case CONNECTION_STATE_ACTIVE:
2215 status = rdp_recv_pdu(rdp, s);
2217 if (state_run_failed(status))
2219 char buffer[64] = WINPR_C_ARRAY_INIT;
2220 WLog_Print(rdp->log, WLOG_DEBUG,
"%s - rdp_recv_pdu() - %s",
2221 rdp_get_state_string(rdp),
2222 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2227 WLog_Print(rdp->log, WLOG_ERROR,
"%s state %u", rdp_get_state_string(rdp),
2228 rdp_get_state(rdp));
2229 status = STATE_RUN_FAILED;
2233 if (state_run_failed(status))
2235 char buffer[64] = WINPR_C_ARRAY_INIT;
2236 WLog_Print(rdp->log, WLOG_ERROR,
"%s status %s", rdp_get_state_string(rdp),
2237 state_run_result_string(status, buffer, ARRAYSIZE(buffer)));
2242state_run_t rdp_recv_callback(rdpTransport* transport,
wStream* s,
void* extra)
2244 char buffer[64] = WINPR_C_ARRAY_INIT;
2245 state_run_t rc = STATE_RUN_FAILED;
2246 const size_t start = Stream_GetPosition(s);
2247 const rdpContext* context = transport_get_context(transport);
2249 WINPR_ASSERT(context);
2252 const rdpRdp* rdp = context->rdp;
2255 if (rc == STATE_RUN_TRY_AGAIN)
2257 if (!Stream_SetPosition(s, start))
2258 return STATE_RUN_FAILED;
2261 const char* old = rdp_get_state_string(rdp);
2262 const size_t orem = Stream_GetRemainingLength(s);
2263 rc = rdp_recv_callback_int(transport, s, extra);
2265 const char* now = rdp_get_state_string(rdp);
2266 const size_t rem = Stream_GetRemainingLength(s);
2268 WLog_Print(rdp->log, WLOG_TRACE,
2269 "(client)[%s -> %s] current return %s [feeding %" PRIuz
" bytes, %" PRIuz
2270 " bytes not processed]",
2271 old, now, state_run_result_string(rc, buffer,
sizeof(buffer)), orem, rem);
2272 }
while ((rc == STATE_RUN_TRY_AGAIN) || (rc == STATE_RUN_CONTINUE));
2276BOOL rdp_send_channel_data(rdpRdp* rdp, UINT16 channelId,
const BYTE* data,
size_t size)
2278 return freerdp_channel_send(rdp, channelId, data, size);
2281BOOL rdp_channel_send_packet(rdpRdp* rdp, UINT16 channelId,
size_t totalSize, UINT32 flags,
2282 const BYTE* data,
size_t chunkSize)
2284 return freerdp_channel_send_packet(rdp, channelId, totalSize, flags, data, chunkSize);
2287BOOL rdp_send_error_info(rdpRdp* rdp)
2289 UINT16 sec_flags = 0;
2293 if (rdp->errorInfo == ERRINFO_SUCCESS)
2296 s = rdp_data_pdu_init(rdp, &sec_flags);
2301 Stream_Write_UINT32(s, rdp->errorInfo);
2302 status = rdp_send_data_pdu(rdp, s, DATA_PDU_TYPE_SET_ERROR_INFO, 0, sec_flags);
2306int rdp_check_fds(rdpRdp* rdp)
2309 rdpTsg* tsg =
nullptr;
2310 rdpTransport* transport =
nullptr;
2313 transport = rdp->transport;
2315 tsg = transport_get_tsg(transport);
2318 if (!tsg_check_event_handles(tsg))
2320 WLog_Print(rdp->log, WLOG_ERROR,
"rdp_check_fds: tsg_check_event_handles()");
2324 if (tsg_get_state(tsg) != TSG_STATE_PIPE_CREATED)
2328 status = transport_check_fds(transport);
2332 if (!rdp_client_redirect(rdp))
2337 WLog_Print(rdp->log, WLOG_DEBUG,
"transport_check_fds() - %i", status);
2339 status = freerdp_timer_poll(rdp->timer);
2344BOOL freerdp_get_stats(
const rdpRdp* rdp, UINT64* inBytes, UINT64* outBytes, UINT64* inPackets,
2351 *inBytes = rdp->inBytes;
2353 *outBytes = rdp->outBytes;
2355 *inPackets = rdp->inPackets;
2357 *outPackets = rdp->outPackets;
2363static bool rdp_new_common(rdpRdp* rdp)
2368 rdp->transport = transport_new(rdp->context);
2369 if (!rdp->transport)
2374 if (!transport_set_io_callbacks(rdp->transport, rdp->io))
2378 rdp->aad = aad_new(rdp->context);
2382 rdp->nego = nego_new(rdp->transport);
2386 rdp->mcs = mcs_new(rdp->context);
2390 rdp->license = license_new(rdp);
2394 rdp->fastpath = fastpath_new(rdp);
2408rdpRdp* rdp_new(rdpContext* context)
2411 rdpRdp* rdp = (rdpRdp*)calloc(1,
sizeof(rdpRdp));
2416 rdp->log = WLog_Create(RDP_TAG, WLog_GetRoot());
2420 (void)_snprintf(rdp->log_context,
sizeof(rdp->log_context),
"%p", (
void*)context);
2421 if (!WLog_SetContext(rdp->log,
nullptr, rdp->log_context))
2424 InitializeCriticalSection(&rdp->critical);
2425 rdp->context = context;
2426 WINPR_ASSERT(rdp->context);
2428 if (context->ServerMode)
2431 if (!context->settings)
2439 rdp->settings = context->settings;
2442 if (!rdp_set_backup_settings(rdp))
2445 rdp->settings->instance = context->instance;
2447 context->settings = rdp->settings;
2448 if (context->instance)
2449 context->settings->instance = context->instance;
2450 else if (context->peer)
2452 rdp->settings->instance = context->peer;
2454#if defined(WITH_FREERDP_DEPRECATED)
2455 context->peer->settings = rdp->settings;
2459 if (!rdp_new_common(rdp))
2463 const rdpTransportIo* io = transport_get_io_callbacks(rdp->transport);
2466 rdp->io = calloc(1,
sizeof(rdpTransportIo));
2472 rdp->input = input_new(rdp);
2477 rdp->update = update_new(rdp);
2482 rdp->redirection = redirection_new();
2484 if (!rdp->redirection)
2487 rdp->autodetect = autodetect_new(rdp->context);
2489 if (!rdp->autodetect)
2492 rdp->heartbeat = heartbeat_new();
2494 if (!rdp->heartbeat)
2497 rdp->multitransport = multitransport_new(rdp, INITIATE_REQUEST_PROTOCOL_UDPFECL |
2498 INITIATE_REQUEST_PROTOCOL_UDPFECR);
2500 if (!rdp->multitransport)
2503 rdp->bulk = bulk_new(context);
2508 rdp->pubSub = PubSub_New(TRUE);
2512 rdp->abortEvent = CreateEvent(
nullptr, TRUE, FALSE,
nullptr);
2513 if (!rdp->abortEvent)
2516 rdp->timer = freerdp_timer_new(rdp);
2523 WINPR_PRAGMA_DIAG_PUSH
2524 WINPR_PRAGMA_DIAG_IGNORED_MISMATCHED_DEALLOC
2526 WINPR_PRAGMA_DIAG_POP
2530static void rdp_reset_free(rdpRdp* rdp)
2535 rdp_free_rc4_decrypt_keys(rdp);
2536 rdp_free_rc4_encrypt_keys(rdp);
2538 winpr_Cipher_Free(rdp->fips_encrypt);
2539 winpr_Cipher_Free(rdp->fips_decrypt);
2540 rdp->fips_encrypt =
nullptr;
2541 rdp->fips_decrypt =
nullptr;
2542 security_unlock(rdp);
2546 nego_free(rdp->nego);
2547 license_free(rdp->license);
2548 transport_free(rdp->transport);
2549 fastpath_free(rdp->fastpath);
2553 rdp->nego =
nullptr;
2554 rdp->license =
nullptr;
2555 rdp->transport =
nullptr;
2556 rdp->fastpath =
nullptr;
2559BOOL rdp_reset(rdpRdp* rdp)
2565 rdpSettings* settings = rdp->settings;
2566 WINPR_ASSERT(settings);
2568 bulk_reset(rdp->bulk);
2570 rdp_reset_free(rdp);
2584 rc = rdp_new_common(rdp);
2588 if (!transport_set_layer(rdp->transport, TRANSPORT_LAYER_TCP))
2592 rc = rdp_finalize_reset_flags(rdp, TRUE);
2603void rdp_free(rdpRdp* rdp)
2607 freerdp_timer_free(rdp->timer);
2608 rdp_reset_free(rdp);
2614 input_free(rdp->input);
2615 update_free(rdp->update);
2617 redirection_free(rdp->redirection);
2618 autodetect_free(rdp->autodetect);
2619 heartbeat_free(rdp->heartbeat);
2620 multitransport_free(rdp->multitransport);
2621 bulk_free(rdp->bulk);
2623 PubSub_Free(rdp->pubSub);
2624 if (rdp->abortEvent)
2625 (void)CloseHandle(rdp->abortEvent);
2628 DeleteCriticalSection(&rdp->critical);
2629 WLog_Discard(rdp->log);
2634BOOL rdp_io_callback_set_event(rdpRdp* rdp, BOOL set)
2638 return transport_io_callback_set_event(rdp->transport, set);
2641const rdpTransportIo* rdp_get_io_callbacks(rdpRdp* rdp)
2648BOOL rdp_set_io_callbacks(rdpRdp* rdp,
const rdpTransportIo* io_callbacks)
2656 rdp->io = malloc(
sizeof(rdpTransportIo));
2659 *rdp->io = *io_callbacks;
2660 return transport_set_io_callbacks(rdp->transport, rdp->io);
2665BOOL rdp_set_io_callback_context(rdpRdp* rdp,
void* usercontext)
2668 rdp->ioContext = usercontext;
2672void* rdp_get_io_callback_context(rdpRdp* rdp)
2675 return rdp->ioContext;
2678const char* rdp_finalize_flags_to_str(UINT32 flags,
char* buffer,
size_t size)
2680 char number[32] = WINPR_C_ARRAY_INIT;
2682 (uint32_t)~(FINALIZE_SC_SYNCHRONIZE_PDU | FINALIZE_SC_CONTROL_COOPERATE_PDU |
2683 FINALIZE_SC_CONTROL_GRANTED_PDU | FINALIZE_SC_FONT_MAP_PDU |
2684 FINALIZE_CS_SYNCHRONIZE_PDU | FINALIZE_CS_CONTROL_COOPERATE_PDU |
2685 FINALIZE_CS_CONTROL_REQUEST_PDU | FINALIZE_CS_PERSISTENT_KEY_LIST_PDU |
2686 FINALIZE_CS_FONT_LIST_PDU | FINALIZE_DEACTIVATE_REACTIVATE);
2688 if (flags & FINALIZE_SC_SYNCHRONIZE_PDU)
2689 winpr_str_append(
"FINALIZE_SC_SYNCHRONIZE_PDU", buffer, size,
"|");
2690 if (flags & FINALIZE_SC_CONTROL_COOPERATE_PDU)
2691 winpr_str_append(
"FINALIZE_SC_CONTROL_COOPERATE_PDU", buffer, size,
"|");
2692 if (flags & FINALIZE_SC_CONTROL_GRANTED_PDU)
2693 winpr_str_append(
"FINALIZE_SC_CONTROL_GRANTED_PDU", buffer, size,
"|");
2694 if (flags & FINALIZE_SC_FONT_MAP_PDU)
2695 winpr_str_append(
"FINALIZE_SC_FONT_MAP_PDU", buffer, size,
"|");
2696 if (flags & FINALIZE_CS_SYNCHRONIZE_PDU)
2697 winpr_str_append(
"FINALIZE_CS_SYNCHRONIZE_PDU", buffer, size,
"|");
2698 if (flags & FINALIZE_CS_CONTROL_COOPERATE_PDU)
2699 winpr_str_append(
"FINALIZE_CS_CONTROL_COOPERATE_PDU", buffer, size,
"|");
2700 if (flags & FINALIZE_CS_CONTROL_REQUEST_PDU)
2701 winpr_str_append(
"FINALIZE_CS_CONTROL_REQUEST_PDU", buffer, size,
"|");
2702 if (flags & FINALIZE_CS_PERSISTENT_KEY_LIST_PDU)
2703 winpr_str_append(
"FINALIZE_CS_PERSISTENT_KEY_LIST_PDU", buffer, size,
"|");
2704 if (flags & FINALIZE_CS_FONT_LIST_PDU)
2705 winpr_str_append(
"FINALIZE_CS_FONT_LIST_PDU", buffer, size,
"|");
2706 if (flags & FINALIZE_DEACTIVATE_REACTIVATE)
2707 winpr_str_append(
"FINALIZE_DEACTIVATE_REACTIVATE", buffer, size,
"|");
2709 winpr_str_append(
"UNKNOWN_FLAG", buffer, size,
"|");
2711 winpr_str_append(
"NO_FLAG_SET", buffer, size,
"|");
2712 (void)_snprintf(number,
sizeof(number),
" [0x%08" PRIx32
"]", flags);
2713 winpr_str_append(number, buffer, size,
"");
2717BOOL rdp_finalize_reset_flags(rdpRdp* rdp, BOOL clearAll)
2720 WLog_Print(rdp->log, WLOG_DEBUG,
"[%s] reset finalize_sc_pdus", rdp_get_state_string(rdp));
2722 rdp->finalize_sc_pdus = 0;
2724 rdp->finalize_sc_pdus &= FINALIZE_DEACTIVATE_REACTIVATE;
2726 return rdp_set_monitor_layout_pdu_state(rdp, FALSE);
2729BOOL rdp_finalize_set_flag(rdpRdp* rdp, UINT32 flag)
2731 char buffer[1024] = WINPR_C_ARRAY_INIT;
2735 WLog_Print(rdp->log, WLOG_DEBUG,
"[%s] received flag %s", rdp_get_state_string(rdp),
2736 rdp_finalize_flags_to_str(flag, buffer,
sizeof(buffer)));
2737 rdp->finalize_sc_pdus |= flag;
2741BOOL rdp_finalize_is_flag_set(rdpRdp* rdp, UINT32 flag)
2744 return (rdp->finalize_sc_pdus & flag) == flag;
2747BOOL rdp_reset_rc4_encrypt_keys(rdpRdp* rdp)
2750 rdp_free_rc4_encrypt_keys(rdp);
2751 rdp->rc4_encrypt_key = winpr_RC4_New(rdp->encrypt_key, rdp->rc4_key_len);
2753 rdp->encrypt_use_count = 0;
2754 return rdp->rc4_encrypt_key !=
nullptr;
2757void rdp_free_rc4_encrypt_keys(rdpRdp* rdp)
2760 winpr_RC4_Free(rdp->rc4_encrypt_key);
2761 rdp->rc4_encrypt_key =
nullptr;
2764void rdp_free_rc4_decrypt_keys(rdpRdp* rdp)
2767 winpr_RC4_Free(rdp->rc4_decrypt_key);
2768 rdp->rc4_decrypt_key =
nullptr;
2771BOOL rdp_reset_rc4_decrypt_keys(rdpRdp* rdp)
2774 rdp_free_rc4_decrypt_keys(rdp);
2775 rdp->rc4_decrypt_key = winpr_RC4_New(rdp->decrypt_key, rdp->rc4_key_len);
2777 rdp->decrypt_use_count = 0;
2778 return rdp->rc4_decrypt_key !=
nullptr;
2781const char* rdp_security_flag_string(UINT32 securityFlags,
char* buffer,
size_t size)
2783 if (securityFlags & SEC_EXCHANGE_PKT)
2784 winpr_str_append(
"SEC_EXCHANGE_PKT", buffer, size,
"|");
2785 if (securityFlags & SEC_TRANSPORT_REQ)
2786 winpr_str_append(
"SEC_TRANSPORT_REQ", buffer, size,
"|");
2787 if (securityFlags & SEC_TRANSPORT_RSP)
2788 winpr_str_append(
"SEC_TRANSPORT_RSP", buffer, size,
"|");
2789 if (securityFlags & SEC_ENCRYPT)
2790 winpr_str_append(
"SEC_ENCRYPT", buffer, size,
"|");
2791 if (securityFlags & SEC_RESET_SEQNO)
2792 winpr_str_append(
"SEC_RESET_SEQNO", buffer, size,
"|");
2793 if (securityFlags & SEC_IGNORE_SEQNO)
2794 winpr_str_append(
"SEC_IGNORE_SEQNO", buffer, size,
"|");
2795 if (securityFlags & SEC_INFO_PKT)
2796 winpr_str_append(
"SEC_INFO_PKT", buffer, size,
"|");
2797 if (securityFlags & SEC_LICENSE_PKT)
2798 winpr_str_append(
"SEC_LICENSE_PKT", buffer, size,
"|");
2799 if (securityFlags & SEC_LICENSE_ENCRYPT_CS)
2800 winpr_str_append(
"SEC_LICENSE_ENCRYPT_CS", buffer, size,
"|");
2801 if (securityFlags & SEC_LICENSE_ENCRYPT_SC)
2802 winpr_str_append(
"SEC_LICENSE_ENCRYPT_SC", buffer, size,
"|");
2803 if (securityFlags & SEC_REDIRECTION_PKT)
2804 winpr_str_append(
"SEC_REDIRECTION_PKT", buffer, size,
"|");
2805 if (securityFlags & SEC_SECURE_CHECKSUM)
2806 winpr_str_append(
"SEC_SECURE_CHECKSUM", buffer, size,
"|");
2807 if (securityFlags & SEC_AUTODETECT_REQ)
2808 winpr_str_append(
"SEC_AUTODETECT_REQ", buffer, size,
"|");
2809 if (securityFlags & SEC_AUTODETECT_RSP)
2810 winpr_str_append(
"SEC_AUTODETECT_RSP", buffer, size,
"|");
2811 if (securityFlags & SEC_HEARTBEAT)
2812 winpr_str_append(
"SEC_HEARTBEAT", buffer, size,
"|");
2813 if (securityFlags & SEC_FLAGSHI_VALID)
2814 winpr_str_append(
"SEC_FLAGSHI_VALID", buffer, size,
"|");
2816 char msg[32] = WINPR_C_ARRAY_INIT;
2818 (void)_snprintf(msg,
sizeof(msg),
"[0x%08" PRIx32
"]", securityFlags);
2819 winpr_str_append(msg, buffer, size,
"");
2825static BOOL rdp_reset_remote_settings(rdpRdp* rdp)
2827 UINT32 flags = FREERDP_SETTINGS_REMOTE_MODE;
2834 return rdp->remoteSettings !=
nullptr;
2837BOOL rdp_set_backup_settings(rdpRdp* rdp)
2842 if (!rdp->originalSettings)
2844 return rdp_reset_remote_settings(rdp);
2847BOOL rdp_reset_runtime_settings(rdpRdp* rdp)
2850 WINPR_ASSERT(rdp->context);
2857 return rdp_reset_remote_settings(rdp);
2861static BOOL starts_with(
const char* tok,
const char* val)
2863 const size_t len = strlen(val);
2864 if (strncmp(tok, val, len) != 0)
2866 if (tok[len] !=
'=')
2872static BOOL option_equals(
const char* what,
const char* val)
2874 return _stricmp(what, val) == 0;
2878static BOOL parse_on_off_option(
const char* value)
2880 WINPR_ASSERT(value);
2881 const char* sep = strchr(value,
'=');
2884 if (option_equals(
"on", &sep[1]))
2886 if (option_equals(
"true", &sep[1]))
2888 if (option_equals(
"off", &sep[1]))
2890 if (option_equals(
"false", &sep[1]))
2894 long val = strtol(value,
nullptr, 0);
2904static BOOL option_is_runtime_checks(WINPR_ATTR_UNUSED wLog* log, WINPR_ATTR_UNUSED DWORD level,
2907 const char* experimental[] = { STR(WITH_VERBOSE_WINPR_ASSERT) };
2908 for (
size_t x = 0; x < ARRAYSIZE(experimental); x++)
2910 const char* opt = experimental[x];
2911 if (starts_with(tok, opt))
2913 return parse_on_off_option(tok);
2920static BOOL option_is_experimental(WINPR_ATTR_UNUSED wLog* log, WINPR_ATTR_UNUSED DWORD level,
2923 const char* experimental[] = { STR(WITH_DSP_EXPERIMENTAL), STR(WITH_FFMPEG_HWACCEL),
2924 STR(WITH_GFX_AV1), STR(WITH_MEDIACODEC),
2925 STR(WITH_CLIENT_SDL2), STR(WITH_OPENCL),
2926 STR(WITH_LIBRESSL), STR(WITH_MBEDTLS),
2927 STR(WITH_MEDIA_FOUNDATION), STR(WITH_KRB5_HEIMDAL) };
2928 for (
size_t x = 0; x < ARRAYSIZE(experimental); x++)
2930 const char* opt = experimental[x];
2931 if (starts_with(tok, opt))
2933 return parse_on_off_option(tok);
2940static BOOL option_is_debug(wLog* log, WINPR_ATTR_UNUSED DWORD level,
const char* tok)
2943 const char* debug[] = { STR(WITH_DEBUG_ALL),
2944 STR(WITH_DEBUG_CERTIFICATE),
2945 STR(WITH_DEBUG_CAPABILITIES),
2946 STR(WITH_DEBUG_CHANNELS),
2947 STR(WITH_DEBUG_CLIPRDR),
2948 STR(WITH_DEBUG_CODECS),
2949 STR(WITH_DEBUG_DVC),
2950 STR(WITH_DEBUG_TSMF),
2951 STR(WITH_DEBUG_KBD),
2952 STR(WITH_DEBUG_LICENSE),
2953 STR(WITH_DEBUG_NEGO),
2954 STR(WITH_DEBUG_NLA),
2955 STR(WITH_DEBUG_TSG),
2956 STR(WITH_DEBUG_RAIL),
2957 STR(WITH_DEBUG_RDP),
2958 STR(WITH_DEBUG_RDPEI),
2959 STR(WITH_DEBUG_REDIR),
2960 STR(WITH_DEBUG_RDPDR),
2961 STR(WITH_DEBUG_RFX),
2962 STR(WITH_DEBUG_SCARD),
2963 STR(WITH_DEBUG_SND),
2964 STR(WITH_DEBUG_SVC),
2965 STR(WITH_DEBUG_TRANSPORT),
2966 STR(WITH_DEBUG_TIMEZONE),
2967 STR(WITH_DEBUG_WND),
2968 STR(WITH_DEBUG_RINGBUFFER),
2969 STR(WITH_DEBUG_SYMBOLS),
2970 STR(WITH_DEBUG_EVENTS),
2971 STR(WITH_DEBUG_MUTEX),
2972 STR(WITH_DEBUG_NTLM),
2973 STR(WITH_DEBUG_SDL_KBD_EVENTS),
2974 STR(WITH_DEBUG_SDL_KBD_EVENTS),
2975 STR(WITH_DEBUG_THREADS),
2976 STR(WITH_DEBUG_URBDRC) };
2978 for (
size_t x = 0; x < ARRAYSIZE(debug); x++)
2980 const char* opt = debug[x];
2981 if (starts_with(tok, opt))
2982 return parse_on_off_option(tok);
2985 if (starts_with(tok,
"WITH_DEBUG"))
2987 WLog_Print(log, level,
"[BUG] Unmapped Debug-Build option '%s'.", tok);
2988 return parse_on_off_option(tok);
2994static void log_build_warn(wLog* log, DWORD level,
const char* what,
const char* msg,
2995 BOOL (*cmp)(wLog* log, DWORD level,
const char* tok))
2997 WINPR_PRAGMA_DIAG_PUSH
2998 WINPR_PRAGMA_DIAG_IGNORED_OVERLENGTH_STRINGS
3000 size_t len =
sizeof(FREERDP_BUILD_CONFIG);
3001 char* list = calloc(len,
sizeof(
char));
3002 char* config = _strdup(FREERDP_BUILD_CONFIG);
3003 WINPR_PRAGMA_DIAG_POP
3007 char* saveptr =
nullptr;
3008 char* tok = strtok_s(config,
" ", &saveptr);
3011 if (cmp(log, level, tok))
3012 winpr_str_append(tok, list, len,
" ");
3014 tok = strtok_s(
nullptr,
" ", &saveptr);
3021 if (strlen(list) > 0)
3023 WLog_Print(log, level,
"*************************************************");
3024 WLog_Print(log, level,
"This build is using [%s] build options:", what);
3026 char* saveptr =
nullptr;
3027 char* tok = strtok_s(list,
" ", &saveptr);
3030 WLog_Print(log, level,
"* '%s'", tok);
3031 tok = strtok_s(
nullptr,
" ", &saveptr);
3033 WLog_Print(log, level,
"*");
3034 WLog_Print(log, level,
"[%s] build options %s", what, msg);
3035 WLog_Print(log, level,
"*************************************************");
3041#define print_first_line(log, level, firstLine, what) \
3042 print_first_line_int((log), (level), (firstLine), (what), __FILE__, __func__, __LINE__)
3043static void print_first_line_int(wLog* log, DWORD level, log_line_t* firstLine,
const char* what,
3044 const char* file,
const char* fkt,
size_t line)
3046 WINPR_ASSERT(firstLine);
3047 if (!firstLine->fkt)
3049 if (WLog_IsLevelActive(log, level))
3051 WLog_PrintTextMessage(log, level, line, file, fkt,
3052 "*************************************************");
3053 WLog_PrintTextMessage(log, level, line, file, fkt,
3054 "[SSL] {%s} build or configuration missing:", what);
3056 firstLine->line = line;
3057 firstLine->file = file;
3058 firstLine->fkt = fkt;
3059 firstLine->level = level;
3063static void print_last_line(wLog* log,
const log_line_t* firstLine)
3065 WINPR_ASSERT(firstLine);
3068 if (WLog_IsLevelActive(log, firstLine->level))
3069 WLog_PrintTextMessage(log, firstLine->level, firstLine->line, firstLine->file,
3071 "*************************************************");
3075static void log_build_warn_cipher(wLog* log, DWORD level, log_line_t* firstLine,
3076 WINPR_CIPHER_TYPE md,
const char* what, BOOL allowFIPS)
3078 BOOL haveCipher = FALSE;
3080 char key[WINPR_CIPHER_MAX_KEY_LENGTH] = WINPR_C_ARRAY_INIT;
3081 char iv[WINPR_CIPHER_MAX_IV_LENGTH] = WINPR_C_ARRAY_INIT;
3085 if (md == WINPR_CIPHER_ARC4_128)
3087 WINPR_RC4_CTX* enc =
nullptr;
3089 enc = winpr_RC4_New_Allow_FIPS(key,
sizeof(key));
3091 enc = winpr_RC4_New(key,
sizeof(key));
3092 haveCipher = enc !=
nullptr;
3093 winpr_RC4_Free(enc);
3097 WINPR_CIPHER_CTX* enc =
3098 winpr_Cipher_NewEx(md, WINPR_ENCRYPT, key,
sizeof(key), iv,
sizeof(iv));
3099 WINPR_CIPHER_CTX* dec =
3100 winpr_Cipher_NewEx(md, WINPR_DECRYPT, key,
sizeof(key), iv,
sizeof(iv));
3104 winpr_Cipher_Free(enc);
3105 winpr_Cipher_Free(dec);
3110 print_first_line(log, level, firstLine,
"Cipher");
3111 WLog_Print(log, level,
"* %s: %s", winpr_cipher_type_to_string(md), what);
3115static void log_build_warn_hmac(wLog* log, DWORD level, log_line_t* firstLine, WINPR_MD_TYPE md,
3118 BOOL haveHmacX = FALSE;
3119 WINPR_HMAC_CTX* hmac = winpr_HMAC_New();
3125 char key[WINPR_CIPHER_MAX_KEY_LENGTH] = WINPR_C_ARRAY_INIT;
3126 haveHmacX = winpr_HMAC_Init(hmac, md, key,
sizeof(key));
3128 winpr_HMAC_Free(hmac);
3132 print_first_line(log, level, firstLine,
"HMAC");
3133 WLog_Print(log, level,
" * %s: %s", winpr_md_type_to_string(md), what);
3137static void log_build_warn_hash(wLog* log, DWORD level, log_line_t* firstLine, WINPR_MD_TYPE md,
3138 const char* what, BOOL allowFIPS)
3140 BOOL haveDigestX = FALSE;
3141 WINPR_DIGEST_CTX* digest = winpr_Digest_New();
3145 haveDigestX = winpr_Digest_Init_Allow_FIPS(digest, md);
3147 haveDigestX = winpr_Digest_Init(digest, md);
3149 winpr_Digest_Free(digest);
3153 print_first_line(log, level, firstLine,
"Digest");
3154 WLog_Print(log, level,
" * %s: %s", winpr_md_type_to_string(md), what);
3158static void log_build_warn_ssl(wLog* log, DWORD level)
3160 const BOOL fips = winpr_FIPSMode();
3164 WLog_Print(log, WLOG_INFO,
3165 "FIPS mode active: non-approved algorithms are unavailable "
3166 "as expected. NTLM, autoreconnect cookies, assistance files "
3167 "with encrypted passwords and RDP security will not work.");
3170 log_line_t firstHashLine = WINPR_C_ARRAY_INIT;
3173 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD4,
"NTLM support not available",
3175 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD5,
3176 "NTLM, assistance files with encrypted passwords "
3177 " and autoreconnect cookies will not work",
3180 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_MD5,
3181 "RDP licensing and RDP security will not work", TRUE);
3182 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_SHA1,
3183 "assistance files with encrypted passwords, Kerberos, Smartcard Logon, RDP "
3184 "security support not available",
3186 log_build_warn_hash(log, level, &firstHashLine, WINPR_MD_SHA256,
3187 "file clipboard, AAD gateway, NLA security and certificates might not work",
3189 print_last_line(log, &firstHashLine);
3193 log_line_t firstHmacLine = WINPR_C_ARRAY_INIT;
3194 log_build_warn_hmac(log, level, &firstHmacLine, WINPR_MD_MD5,
3195 "Autoreconnect cookie not supported");
3196 log_build_warn_hmac(log, level, &firstHmacLine, WINPR_MD_SHA1,
3197 "RDP security not supported");
3198 print_last_line(log, &firstHmacLine);
3201 log_line_t firstCipherLine = WINPR_C_ARRAY_INIT;
3204 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_ARC4_128,
3205 "assistance files with encrypted passwords, NTLM "
3206 "and autoreconnect cookies will not work",
3209 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_ARC4_128,
3210 "RDP licensing and RDP security will not work", TRUE);
3212 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_DES_EDE3_CBC,
3213 "RDP security will not work", TRUE);
3214 log_build_warn_cipher(
3215 log, level, &firstCipherLine, WINPR_CIPHER_AES_128_CBC,
3216 "assistance file encrypted LHTicket will not work and ARM gateway might not", FALSE);
3217 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_AES_192_CBC,
3218 "ARM gateway might not work", FALSE);
3219 log_build_warn_cipher(log, level, &firstCipherLine, WINPR_CIPHER_AES_256_CBC,
3220 "ARM gateway might not work", FALSE);
3221 print_last_line(log, &firstCipherLine);
3224static void rdp_log_build_warnings_wlog(wLog* log, DWORD level)
3226 static unsigned count = 0;
3234 log_build_warn(log, level,
"experimental",
"might crash the application",
3235 option_is_experimental);
3236 log_build_warn(log, level,
"debug",
"might leak sensitive information (credentials, ...)",
3238 log_build_warn(log, level,
"runtime-check",
"might slow down the application",
3239 option_is_runtime_checks);
3240 log_build_warn_ssl(log, level);
3241 winpr_log_build_warn(log, level);
3244void rdp_log_build_warnings(rdpRdp* rdp)
3247 rdp_log_build_warnings_wlog(rdp->log, WLOG_WARN);
3250size_t rdp_get_event_handles(rdpRdp* rdp, HANDLE* handles, uint32_t count)
3252 size_t nCount = transport_get_event_handles(rdp->transport, handles, count);
3257 if (count < nCount + 2UL)
3260 handles[nCount++] = utils_get_abort_event(rdp);
3261 handles[nCount++] = freerdp_timer_get_event(rdp->timer);
WINPR_API void WINPR_JSON_Delete(WINPR_JSON *item)
Delete a WinPR JSON wrapper object.
FREERDP_API rdpSettings * freerdp_settings_new(DWORD flags)
creates a new setting struct
FREERDP_API rdpSettings * freerdp_settings_clone(const rdpSettings *settings)
Creates a deep copy of settings.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_pointer_len(rdpSettings *settings, FreeRDP_Settings_Keys_Pointer id, const void *data, size_t len)
Set a pointer to value data.
FREERDP_API void freerdp_settings_free(rdpSettings *settings)
Free a settings struct with all data in it.
#define FREERDP_SETTINGS_SERVER_MODE
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_string(rdpSettings *settings, FreeRDP_Settings_Keys_String id, const char *val)
Sets a string settings value. The param is copied.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_get_bool(const rdpSettings *settings, FreeRDP_Settings_Keys_Bool id)
Returns a boolean settings value.