20#include <freerdp/config.h>
22#include <winpr/assert.h>
23#include <winpr/cast.h>
25#include <winpr/crypto.h>
27#include <freerdp/log.h>
29#include "ncacn_http.h"
30#include "rpc_client.h"
31#include "rts_signature.h"
35#define TAG FREERDP_TAG("core.gateway.rts")
70static int rts_destination_command_read(rdpRpc* rpc,
wStream* buffer, UINT32* Destination);
72static const char* rts_command_to_string(UINT32 cmd,
char* buffer,
size_t len)
74 const char* str =
nullptr;
84 ENTRY(RTS_CMD_RECEIVE_WINDOW_SIZE);
85 ENTRY(RTS_CMD_FLOW_CONTROL_ACK);
86 ENTRY(RTS_CMD_CONNECTION_TIMEOUT);
87 ENTRY(RTS_CMD_COOKIE);
88 ENTRY(RTS_CMD_CHANNEL_LIFETIME);
89 ENTRY(RTS_CMD_CLIENT_KEEPALIVE);
90 ENTRY(RTS_CMD_VERSION);
92 ENTRY(RTS_CMD_PADDING);
93 ENTRY(RTS_CMD_NEGATIVE_ANCE);
95 ENTRY(RTS_CMD_CLIENT_ADDRESS);
96 ENTRY(RTS_CMD_ASSOCIATION_GROUP_ID);
97 ENTRY(RTS_CMD_DESTINATION);
98 ENTRY(RTS_CMD_PING_TRAFFIC_SENT_NOTIFY);
99 ENTRY(RTS_CMD_LAST_ID);
101 str =
"RTS_CMD_UNKNOWN";
107 (void)_snprintf(buffer, len,
"%s [0x%08" PRIx32
"]", str, cmd);
111static const char* rts_pdu_ptype_to_string(UINT32 ptype)
116 return "PTYPE_REQUEST";
120 return "PTYPE_RESPONSE";
122 return "PTYPE_FAULT";
124 return "PTYPE_WORKING";
126 return "PTYPE_NOCALL";
128 return "PTYPE_REJECT";
131 case PTYPE_CL_CANCEL:
132 return "PTYPE_CL_CANCEL";
135 case PTYPE_CANCEL_ACK:
136 return "PTYPE_CANCEL_ACK";
140 return "PTYPE_BIND_ACK";
142 return "PTYPE_BIND_NAK";
143 case PTYPE_ALTER_CONTEXT:
144 return "PTYPE_ALTER_CONTEXT";
145 case PTYPE_ALTER_CONTEXT_RESP:
146 return "PTYPE_ALTER_CONTEXT_RESP";
147 case PTYPE_RPC_AUTH_3:
148 return "PTYPE_RPC_AUTH_3";
150 return "PTYPE_SHUTDOWN";
151 case PTYPE_CO_CANCEL:
152 return "PTYPE_CO_CANCEL";
154 return "PTYPE_ORPHANED";
165 header.header.rpc_vers = 5;
166 header.header.rpc_vers_minor = 0;
167 header.header.ptype = PTYPE_RTS;
168 header.header.packed_drep[0] = 0x10;
169 header.header.packed_drep[1] = 0x00;
170 header.header.packed_drep[2] = 0x00;
171 header.header.packed_drep[3] = 0x00;
172 header.header.pfc_flags = PFC_FIRST_FRAG | PFC_LAST_FRAG;
173 header.header.auth_length = 0;
174 header.header.call_id = 0;
179static BOOL rts_align_stream(
wStream* s,
size_t alignment, BOOL silent)
185 WINPR_ASSERT(alignment > 0);
187 pos = Stream_GetPosition(s);
188 pad = rpc_offset_align(&pos, alignment);
189 return Stream_ConditionalSafeSeek(s, pad, silent);
192static char* sdup(
const void* src,
size_t length)
195 WINPR_ASSERT(src || (length == 0));
199 dst = calloc(length + 1,
sizeof(
char));
202 memcpy(dst, src, length);
209 WINPR_ASSERT(header);
213 Stream_Write_UINT8(s, header->rpc_vers);
214 Stream_Write_UINT8(s, header->rpc_vers_minor);
215 Stream_Write_UINT8(s, header->ptype);
216 Stream_Write_UINT8(s, header->pfc_flags);
217 Stream_Write(s, header->packed_drep, ARRAYSIZE(header->packed_drep));
218 Stream_Write_UINT16(s, header->frag_length);
219 Stream_Write_UINT16(s, header->auth_length);
220 Stream_Write_UINT32(s, header->call_id);
228 WINPR_ASSERT(header);
233 return RTS_PDU_INCOMPLETE;
237 const size_t sz = Stream_GetRemainingLength(s);
239 return RTS_PDU_INCOMPLETE;
242 Stream_Read_UINT8(s, header->rpc_vers);
243 Stream_Read_UINT8(s, header->rpc_vers_minor);
244 Stream_Read_UINT8(s, header->ptype);
245 Stream_Read_UINT8(s, header->pfc_flags);
246 Stream_Read(s, header->packed_drep, ARRAYSIZE(header->packed_drep));
247 Stream_Read_UINT16(s, header->frag_length);
248 Stream_Read_UINT16(s, header->auth_length);
249 Stream_Read_UINT32(s, header->call_id);
254 WLog_WARN(TAG,
"Invalid header->frag_length of %" PRIu16
", expected %" PRIuz,
258 if (header->auth_length > header->frag_length - 8ull)
262 "Invalid header->auth_length(%" PRIu16
") > header->frag_length(%" PRIu16
264 header->frag_length, header->auth_length);
270 if (!Stream_CheckAndLogRequiredLength(TAG, s,
272 return RTS_PDU_INCOMPLETE;
276 const size_t sz2 = Stream_GetRemainingLength(s);
278 return RTS_PDU_INCOMPLETE;
280 return RTS_PDU_VALID;
283static BOOL rts_read_auth_verifier_no_checks(
wStream* s, auth_verifier_co_t* auth,
289 WINPR_ASSERT(header);
291 WINPR_ASSERT(header->frag_length > header->auth_length + 8);
294 *startPos = Stream_GetPosition(s);
298 const size_t expected = header->frag_length - header->auth_length - 8;
300 if (!Stream_SetPosition(s, expected))
302 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 8, silent))
305 Stream_Read_UINT8(s, auth->auth_type);
306 Stream_Read_UINT8(s, auth->auth_level);
307 Stream_Read_UINT8(s, auth->auth_pad_length);
308 Stream_Read_UINT8(s, auth->auth_reserved);
309 Stream_Read_UINT32(s, auth->auth_context_id);
312 if (header->auth_length != 0)
314 const void* ptr = Stream_Pointer(s);
315 if (!Stream_ConditionalSafeSeek(s, header->auth_length, silent))
317 auth->auth_value = (BYTE*)sdup(ptr, header->auth_length);
318 if (auth->auth_value ==
nullptr)
325static BOOL rts_read_auth_verifier(
wStream* s, auth_verifier_co_t* auth,
331 WINPR_ASSERT(header);
333 if (!rts_read_auth_verifier_no_checks(s, auth, header, &pos, silent))
336 const size_t expected = header->frag_length - header->auth_length - 8;
337 return pos + auth->auth_pad_length == expected;
340static BOOL rts_read_auth_verifier_with_stub(
wStream* s, auth_verifier_co_t* auth,
344 size_t alloc_hint = 0;
345 BYTE** ptr =
nullptr;
347 if (!rts_read_auth_verifier_no_checks(s, auth, header, &pos, silent))
350 switch (header->ptype)
355 alloc_hint = hdr->alloc_hint;
356 ptr = &hdr->stub_data;
362 alloc_hint = hdr->alloc_hint;
363 ptr = &hdr->stub_data;
369 alloc_hint = hdr->alloc_hint;
370 ptr = &hdr->stub_data;
379 const size_t off = header->auth_length + 8 + auth->auth_pad_length + pos;
380 const size_t size = header->frag_length - MIN(header->frag_length, off);
381 const void* src = Stream_Buffer(s) + pos;
383 if (off > header->frag_length)
385 "Unexpected alloc_hint(%" PRIuz
") for PDU %s: size %" PRIuz
386 ", frag_length %" PRIu16
", offset %" PRIuz,
387 alloc_hint, rts_pdu_ptype_to_string(header->ptype), size, header->frag_length,
393 *ptr = (BYTE*)sdup(src, size);
402static void rts_free_auth_verifier(auth_verifier_co_t* auth)
406 free(auth->auth_value);
409static BOOL rts_write_auth_verifier(
wStream* s,
const auth_verifier_co_t* auth,
413 UINT8 auth_pad_length = 0;
417 WINPR_ASSERT(header);
420 pos = Stream_GetPosition(s);
423 auth_pad_length = 4 - (pos % 4);
424 if (!Stream_EnsureRemainingCapacity(s, auth_pad_length))
426 Stream_Zero(s, auth_pad_length);
429#if defined(WITH_VERBOSE_WINPR_ASSERT) && (WITH_VERBOSE_WINPR_ASSERT != 0)
430 WINPR_ASSERT(header->frag_length + 8ull > header->auth_length);
432 size_t apos = Stream_GetPosition(s);
433 size_t expected = header->frag_length - header->auth_length - 8;
435 WINPR_ASSERT(apos == expected);
439 if (!Stream_EnsureRemainingCapacity(s,
sizeof(auth_verifier_co_t)))
442 Stream_Write_UINT8(s, auth->auth_type);
443 Stream_Write_UINT8(s, auth->auth_level);
444 Stream_Write_UINT8(s, auth_pad_length);
445 Stream_Write_UINT8(s, 0);
446 Stream_Write_UINT32(s, auth->auth_context_id);
448 if (!Stream_EnsureRemainingCapacity(s, header->auth_length))
450 Stream_Write(s, auth->auth_value, header->auth_length);
457 WINPR_ASSERT(version);
459 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 2 *
sizeof(UINT8), silent))
461 Stream_Read_UINT8(s, version->major);
462 Stream_Read_UINT8(s, version->minor);
470 free(versions->p_protocols);
471 versions->p_protocols =
nullptr;
478 WINPR_ASSERT(versions);
480 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s,
sizeof(UINT8), silent))
483 Stream_Read_UINT8(s, versions->n_protocols);
485 if (versions->n_protocols > 0)
487 versions->p_protocols = calloc(versions->n_protocols,
sizeof(
p_rt_version_t));
488 if (!versions->p_protocols)
491 for (BYTE x = 0; x < versions->n_protocols; x++)
494 if (!rts_read_version(s, version, silent))
496 rts_free_supported_versions(versions);
509 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s,
sizeof(UINT16), silent))
512 Stream_Read_UINT16(s, port->length);
513 if (port->length == 0)
516 const void* ptr = Stream_ConstPointer(s);
517 if (!Stream_ConditionalSafeSeek(s, port->length, silent))
519 port->port_spec = sdup(ptr, port->length);
520 return port->port_spec !=
nullptr;
523static void rts_free_port_any(
port_any_t* port)
527 free(port->port_spec);
535 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s,
sizeof(
p_uuid_t), silent))
538 Stream_Read_UINT32(s, uuid->time_low);
539 Stream_Read_UINT16(s, uuid->time_mid);
540 Stream_Read_UINT16(s, uuid->time_hi_and_version);
541 Stream_Read_UINT8(s, uuid->clock_seq_hi_and_reserved);
542 Stream_Read_UINT8(s, uuid->clock_seq_low);
543 Stream_Read(s, uuid->node, ARRAYSIZE(uuid->node));
552 if (!Stream_EnsureRemainingCapacity(s,
sizeof(
p_uuid_t)))
555 Stream_Write_UINT32(s, uuid->time_low);
556 Stream_Write_UINT16(s, uuid->time_mid);
557 Stream_Write_UINT16(s, uuid->time_hi_and_version);
558 Stream_Write_UINT8(s, uuid->clock_seq_hi_and_reserved);
559 Stream_Write_UINT8(s, uuid->clock_seq_low);
560 Stream_Write(s, uuid->node, ARRAYSIZE(uuid->node));
577 WINPR_ASSERT(syntax_id);
579 if (!rts_read_uuid(s, &syntax_id->if_uuid, silent))
582 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 4, silent))
585 Stream_Read_UINT32(s, syntax_id->if_version);
592 WINPR_ASSERT(syntax_id);
594 if (!rts_write_uuid(s, &syntax_id->if_uuid))
597 if (!Stream_EnsureRemainingCapacity(s, 4))
600 Stream_Write_UINT32(s, syntax_id->if_version);
608 rts_syntax_id_free(ptr->transfer_syntaxes);
612WINPR_ATTR_MALLOC(rts_context_elem_free, 1)
623 WINPR_ASSERT(element);
625 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 4, silent))
628 Stream_Read_UINT16(s, element->p_cont_id);
629 Stream_Read_UINT8(s, element->n_transfer_syn);
630 Stream_Read_UINT8(s, element->reserved);
632 if (!rts_read_syntax_id(s, &element->abstract_syntax, silent))
635 if (element->n_transfer_syn > 0)
637 element->transfer_syntaxes = rts_syntax_id_new(element->n_transfer_syn);
638 if (!element->transfer_syntaxes)
640 for (BYTE x = 0; x < element->n_transfer_syn; x++)
643 if (!rts_read_syntax_id(s, syn, silent))
654 WINPR_ASSERT(element);
656 if (!Stream_EnsureRemainingCapacity(s, 4))
658 Stream_Write_UINT16(s, element->p_cont_id);
659 Stream_Write_UINT8(s, element->n_transfer_syn);
660 Stream_Write_UINT8(s, element->reserved);
661 if (!rts_write_syntax_id(s, &element->abstract_syntax))
664 for (BYTE x = 0; x < element->n_transfer_syn; x++)
667 if (!rts_write_syntax_id(s, syn))
679 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 4, silent))
681 Stream_Read_UINT8(s, list->n_context_elem);
682 Stream_Read_UINT8(s, list->reserved);
683 Stream_Read_UINT16(s, list->reserved2);
685 if (list->n_context_elem > 0)
687 list->p_cont_elem = rts_context_elem_new(list->n_context_elem);
688 if (!list->p_cont_elem)
690 for (BYTE x = 0; x < list->n_context_elem; x++)
693 if (!rts_read_context_elem(s, element, silent))
704 rts_context_elem_free(list->p_cont_elem);
712 if (!Stream_EnsureRemainingCapacity(s, 4))
714 Stream_Write_UINT8(s, list->n_context_elem);
715 Stream_Write_UINT8(s, 0);
716 Stream_Write_UINT16(s, 0);
718 for (BYTE x = 0; x < list->n_context_elem; x++)
721 if (!rts_write_context_elem(s, element))
727static p_result_t* rts_result_new(
size_t count)
732static void rts_result_free(
p_result_t* results)
742 WINPR_ASSERT(result);
744 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 2, silent))
747 const UINT16 res = Stream_Get_UINT16(s);
752 case provider_rejection:
756 WLog_ERR(TAG,
"Invalid p_cont_def_result_t %" PRIu16, res);
759 result->result = (p_cont_def_result_t)res;
761 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 2, silent))
764 const UINT16 reason = Stream_Get_UINT16(s);
767 case reason_not_specified:
768 case abstract_syntax_not_supported:
769 case proposed_transfer_syntaxes_not_supported:
770 case local_limit_exceeded:
773 WLog_ERR(TAG,
"Invalid p_provider_reason_t %" PRIu16, reason);
776 result->reason = (p_provider_reason_t)reason;
777 return rts_read_syntax_id(s, &result->transfer_syntax, silent);
780static void rts_free_result(
p_result_t* result)
791 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 4, silent))
793 Stream_Read_UINT8(s, list->n_results);
794 Stream_Read_UINT8(s, list->reserved);
795 Stream_Read_UINT16(s, list->reserved2);
797 if (list->n_results > 0)
799 list->p_results = rts_result_new(list->n_results);
800 if (!list->p_results)
803 for (BYTE x = 0; x < list->n_results; x++)
806 if (!rts_read_result(s, result, silent))
818 for (BYTE x = 0; x < list->n_results; x++)
821 rts_free_result(result);
823 rts_result_free(list->p_results);
831 rts_free_context_list(&ctx->p_context_elem);
832 rts_free_auth_verifier(&ctx->auth_verifier);
840 if (!Stream_ConditionalCheckAndLogRequiredLength(
844 Stream_Read_UINT16(s, ctx->max_xmit_frag);
845 Stream_Read_UINT16(s, ctx->max_recv_frag);
846 Stream_Read_UINT32(s, ctx->assoc_group_id);
848 if (!rts_read_context_list(s, &ctx->p_context_elem, silent))
851 if (!rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent))
857static BOOL rts_read_pdu_alter_context_response(
wStream* s,
864 if (!Stream_ConditionalCheckAndLogRequiredLength(
868 Stream_Read_UINT16(s, ctx->max_xmit_frag);
869 Stream_Read_UINT16(s, ctx->max_recv_frag);
870 Stream_Read_UINT32(s, ctx->assoc_group_id);
872 if (!rts_read_port_any(s, &ctx->sec_addr, silent))
875 if (!rts_align_stream(s, 4, silent))
878 if (!rts_read_result_list(s, &ctx->p_result_list, silent))
881 if (!rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent))
892 rts_free_port_any(&ctx->sec_addr);
893 rts_free_result_list(&ctx->p_result_list);
894 rts_free_auth_verifier(&ctx->auth_verifier);
902 if (!Stream_ConditionalCheckAndLogRequiredLength(
905 Stream_Read_UINT16(s, ctx->max_xmit_frag);
906 Stream_Read_UINT16(s, ctx->max_recv_frag);
907 Stream_Read_UINT32(s, ctx->assoc_group_id);
909 if (!rts_read_context_list(s, &ctx->p_context_elem, silent))
912 if (!rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent))
922 rts_free_context_list(&ctx->p_context_elem);
923 rts_free_auth_verifier(&ctx->auth_verifier);
931 if (!Stream_CheckAndLogRequiredLength(
934 Stream_Read_UINT16(s, ctx->max_xmit_frag);
935 Stream_Read_UINT16(s, ctx->max_recv_frag);
936 Stream_Read_UINT32(s, ctx->assoc_group_id);
938 if (!rts_read_port_any(s, &ctx->sec_addr, silent))
941 if (!rts_align_stream(s, 4, silent))
944 if (!rts_read_result_list(s, &ctx->p_result_list, silent))
947 return rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent);
954 rts_free_port_any(&ctx->sec_addr);
955 rts_free_result_list(&ctx->p_result_list);
956 rts_free_auth_verifier(&ctx->auth_verifier);
964 if (!Stream_ConditionalCheckAndLogRequiredLength(
967 Stream_Read_UINT16(s, ctx->provider_reject_reason);
968 return rts_read_supported_versions(s, &ctx->versions, silent);
976 rts_free_supported_versions(&ctx->versions);
984 if (!Stream_ConditionalCheckAndLogRequiredLength(
987 Stream_Read_UINT16(s, ctx->max_xmit_frag);
988 Stream_Read_UINT16(s, ctx->max_recv_frag);
990 return rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent);
997 rts_free_auth_verifier(&ctx->auth_verifier);
1005 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 12, silent))
1007 Stream_Read_UINT32(s, ctx->alloc_hint);
1008 Stream_Read_UINT16(s, ctx->p_cont_id);
1009 Stream_Read_UINT8(s, ctx->cancel_count);
1010 Stream_Read_UINT8(s, ctx->reserved);
1011 Stream_Read_UINT32(s, ctx->status);
1013 WLog_WARN(TAG,
"status=%s", Win32ErrorCode2Tag(ctx->status & 0xFFFF));
1014 return rts_read_auth_verifier_with_stub(s, &ctx->auth_verifier, &ctx->header, silent);
1021 rts_free_auth_verifier(&ctx->auth_verifier);
1029 if (!Stream_ConditionalCheckAndLogRequiredLength(
1032 return rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent);
1039 rts_free_auth_verifier(&ctx->auth_verifier);
1047 if (!Stream_ConditionalCheckAndLogRequiredLength(
1050 return rts_read_auth_verifier(s, &ctx->auth_verifier, &ctx->header, silent);
1057 rts_free_auth_verifier(&ctx->auth_verifier);
1065 if (!Stream_ConditionalCheckAndLogRequiredLength(
1068 Stream_Read_UINT32(s, ctx->alloc_hint);
1069 Stream_Read_UINT16(s, ctx->p_cont_id);
1070 Stream_Read_UINT16(s, ctx->opnum);
1071 if (!rts_read_uuid(s, &ctx->object, silent))
1074 return rts_read_auth_verifier_with_stub(s, &ctx->auth_verifier, &ctx->header, silent);
1081 rts_free_auth_verifier(&ctx->auth_verifier);
1089 if (!Stream_ConditionalCheckAndLogRequiredLength(
1092 Stream_Read_UINT32(s, ctx->alloc_hint);
1093 Stream_Read_UINT16(s, ctx->p_cont_id);
1094 Stream_Read_UINT8(s, ctx->cancel_count);
1095 Stream_Read_UINT8(s, ctx->reserved);
1097 if (!rts_align_stream(s, 8, silent))
1100 return rts_read_auth_verifier_with_stub(s, &ctx->auth_verifier, &ctx->header, silent);
1107 free(ctx->stub_data);
1108 rts_free_auth_verifier(&ctx->auth_verifier);
1116 if (!Stream_ConditionalCheckAndLogRequiredLength(
1120 Stream_Read_UINT16(s, ctx->Flags);
1121 Stream_Read_UINT16(s, ctx->NumberOfCommands);
1130void rts_free_pdu_header(
rpcconn_hdr_t* header, BOOL allocated)
1135 switch (header->common.ptype)
1137 case PTYPE_ALTER_CONTEXT:
1138 rts_free_pdu_alter_context(&header->alter_context);
1140 case PTYPE_ALTER_CONTEXT_RESP:
1141 rts_free_pdu_alter_context_response(&header->alter_context_response);
1144 rts_free_pdu_bind(&header->bind);
1146 case PTYPE_BIND_ACK:
1147 rts_free_pdu_bind_ack(&header->bind_ack);
1149 case PTYPE_BIND_NAK:
1150 rts_free_pdu_bind_nak(&header->bind_nak);
1152 case PTYPE_RPC_AUTH_3:
1153 rts_free_pdu_auth3(&header->rpc_auth_3);
1155 case PTYPE_CANCEL_ACK:
1156 rts_free_pdu_cancel_ack(&header->cancel);
1159 rts_free_pdu_fault(&header->fault);
1161 case PTYPE_ORPHANED:
1162 rts_free_pdu_orphaned(&header->orphaned);
1165 rts_free_pdu_request(&header->request);
1167 case PTYPE_RESPONSE:
1168 rts_free_pdu_response(&header->response);
1171 rts_free_pdu_rts(&header->rts);
1174 case PTYPE_SHUTDOWN:
1183 case PTYPE_CL_CANCEL:
1185 case PTYPE_CO_CANCEL:
1196 return rts_read_pdu_header_ex(s, header, FALSE);
1203 WINPR_ASSERT(header);
1205 const rts_pdu_status_t status = rts_read_common_pdu_header(s, &header->common, silent);
1206 if (status != RTS_PDU_VALID)
1209 WLog_DBG(TAG,
"Reading PDU type %s", rts_pdu_ptype_to_string(header->common.ptype));
1211 switch (header->common.ptype)
1213 case PTYPE_ALTER_CONTEXT:
1214 rc = rts_read_pdu_alter_context(s, &header->alter_context, silent);
1216 case PTYPE_ALTER_CONTEXT_RESP:
1217 rc = rts_read_pdu_alter_context_response(s, &header->alter_context_response, silent);
1220 rc = rts_read_pdu_bind(s, &header->bind, silent);
1222 case PTYPE_BIND_ACK:
1223 rc = rts_read_pdu_bind_ack(s, &header->bind_ack, silent);
1225 case PTYPE_BIND_NAK:
1226 rc = rts_read_pdu_bind_nak(s, &header->bind_nak, silent);
1228 case PTYPE_RPC_AUTH_3:
1229 rc = rts_read_pdu_auth3(s, &header->rpc_auth_3, silent);
1231 case PTYPE_CANCEL_ACK:
1232 rc = rts_read_pdu_cancel_ack(s, &header->cancel, silent);
1235 rc = rts_read_pdu_fault(s, &header->fault, silent);
1237 case PTYPE_ORPHANED:
1238 rc = rts_read_pdu_orphaned(s, &header->orphaned, silent);
1241 rc = rts_read_pdu_request(s, &header->request, silent);
1243 case PTYPE_RESPONSE:
1244 rc = rts_read_pdu_response(s, &header->response, silent);
1247 rc = rts_read_pdu_rts(s, &header->rts, silent);
1249 case PTYPE_SHUTDOWN:
1259 case PTYPE_CL_CANCEL:
1261 case PTYPE_CO_CANCEL:
1272 WINPR_ASSERT(header);
1276 if (!rts_write_common_pdu_header(s, &header->header))
1279 Stream_Write_UINT16(s, header->Flags);
1280 Stream_Write_UINT16(s, header->NumberOfCommands);
1285static BOOL rts_receive_window_size_command_read(rdpRpc* rpc,
wStream* buffer,
1286 UINT32* ReceiveWindowSize)
1289 WINPR_ASSERT(buffer);
1291 if (!Stream_CheckAndLogRequiredLength(TAG, buffer, 8))
1293 const uint32_t CommandType = Stream_Get_UINT32(buffer);
1294 if (CommandType != RTS_CMD_RECEIVE_WINDOW_SIZE)
1296 WLog_Print(rpc->log, WLOG_ERROR,
1297 "[MS-RPCH] 2.2.3.5.1 ReceiveWindowSize::CommandType must be 0x%08" PRIx32
1300 WINPR_CXX_COMPAT_CAST(UINT32, RTS_CMD_RECEIVE_WINDOW_SIZE), CommandType);
1303 const UINT32 val = Stream_Get_UINT32(buffer);
1304 if (ReceiveWindowSize)
1305 *ReceiveWindowSize = val;
1311static BOOL rts_receive_window_size_command_write(
wStream* s, UINT32 ReceiveWindowSize)
1315 if (!Stream_EnsureRemainingCapacity(s, 2ull *
sizeof(UINT32)))
1318 Stream_Write_UINT32(s, RTS_CMD_RECEIVE_WINDOW_SIZE);
1319 Stream_Write_UINT32(s, ReceiveWindowSize);
1325static int rts_flow_control_ack_command_read(rdpRpc* rpc,
wStream* buffer, UINT32* BytesReceived,
1326 UINT32* AvailableWindow, BYTE* ChannelCookie)
1332 WINPR_ASSERT(buffer);
1334 int rc = rts_destination_command_read(rpc, buffer, &Command);
1338 if (Command != RTS_CMD_FLOW_CONTROL_ACK)
1340 char buffer1[64] = WINPR_C_ARRAY_INIT;
1341 char buffer2[64] = WINPR_C_ARRAY_INIT;
1342 WLog_Print(rpc->log, WLOG_ERROR,
"got command %s, expected %s",
1343 rts_command_to_string(Command, buffer1,
sizeof(buffer1)),
1344 rts_command_to_string(RTS_CMD_FLOW_CONTROL_ACK, buffer2,
sizeof(buffer2)));
1349 if (!Stream_CheckAndLogRequiredLength(TAG, buffer, 24))
1352 Stream_Read_UINT32(buffer, val);
1354 *BytesReceived = val;
1356 Stream_Read_UINT32(buffer, val);
1357 if (AvailableWindow)
1358 *AvailableWindow = val;
1361 Stream_Read(buffer, ChannelCookie, 16);
1363 Stream_Seek(buffer, 16);
1368static BOOL rts_flow_control_ack_command_write(
wStream* s, UINT32 BytesReceived,
1369 UINT32 AvailableWindow, BYTE* ChannelCookie)
1373 if (!Stream_EnsureRemainingCapacity(s, 28))
1376 Stream_Write_UINT32(s, RTS_CMD_FLOW_CONTROL_ACK);
1377 Stream_Write_UINT32(s, BytesReceived);
1378 Stream_Write_UINT32(s, AvailableWindow);
1379 Stream_Write(s, ChannelCookie, 16);
1385static BOOL rts_connection_timeout_command_read(WINPR_ATTR_UNUSED rdpRpc* rpc,
wStream* buffer,
1386 UINT32* ConnectionTimeout)
1389 WINPR_ASSERT(buffer);
1391 if (!Stream_CheckAndLogRequiredLength(TAG, buffer, 8))
1394 const uint32_t CommandType = Stream_Get_UINT32(buffer);
1395 if (CommandType != RTS_CMD_CONNECTION_TIMEOUT)
1397 WLog_Print(rpc->log, WLOG_ERROR,
1398 "[MS-RPCH] 2.2.3.5.3 ConnectionTimeout::CommandType must be 0x%08" PRIx32
1401 WINPR_CXX_COMPAT_CAST(UINT32, RTS_CMD_CONNECTION_TIMEOUT), CommandType);
1404 const UINT32 val = Stream_Get_UINT32(buffer);
1405 if (ConnectionTimeout)
1406 *ConnectionTimeout = val;
1411static BOOL rts_cookie_command_write(
wStream* s,
const BYTE* Cookie)
1415 if (!Stream_EnsureRemainingCapacity(s, 20))
1418 Stream_Write_UINT32(s, RTS_CMD_COOKIE);
1419 Stream_Write(s, Cookie, 16);
1424static BOOL rts_channel_lifetime_command_write(
wStream* s, UINT32 ChannelLifetime)
1428 if (!Stream_EnsureRemainingCapacity(s, 8))
1430 Stream_Write_UINT32(s, RTS_CMD_CHANNEL_LIFETIME);
1431 Stream_Write_UINT32(s, ChannelLifetime);
1436static BOOL rts_client_keepalive_command_write(
wStream* s, UINT32 ClientKeepalive)
1440 if (!Stream_EnsureRemainingCapacity(s, 8))
1448 Stream_Write_UINT32(s, RTS_CMD_CLIENT_KEEPALIVE);
1449 Stream_Write_UINT32(s, ClientKeepalive);
1455static BOOL rts_version_command_read(rdpRpc* rpc,
wStream* buffer, uint32_t* pversion)
1458 WINPR_ASSERT(buffer);
1460 if (!Stream_EnsureRemainingCapacity(buffer, 8))
1463 const uint32_t CommandType = Stream_Get_UINT32(buffer);
1464 if (CommandType != RTS_CMD_VERSION)
1466 WLog_Print(rpc->log, WLOG_ERROR,
1467 "[MS-RPCH] 2.2.3.5.7 Version::CommandType must be 0x%08" PRIx32
", got "
1469 WINPR_CXX_COMPAT_CAST(UINT32, RTS_CMD_VERSION), CommandType);
1472 const uint32_t version = Stream_Get_UINT32(buffer);
1475 WLog_Print(rpc->log, WLOG_WARN,
1476 "[MS-RPCH] 2.2.3.5.7 Version::Version should be 0x00000001, got 0x%08" PRIx32,
1480 *pversion = version;
1486static BOOL rts_version_command_write(
wStream* buffer)
1488 WINPR_ASSERT(buffer);
1490 if (!Stream_EnsureRemainingCapacity((buffer), 8))
1493 Stream_Write_UINT32(buffer, RTS_CMD_VERSION);
1494 Stream_Write_UINT32(buffer, 1);
1499static BOOL rts_empty_command_write(
wStream* s)
1503 if (!Stream_EnsureRemainingCapacity(s, 8))
1506 Stream_Write_UINT32(s, RTS_CMD_EMPTY);
1511static BOOL rts_padding_command_read(
wStream* s,
size_t* length, BOOL silent)
1513 UINT32 ConformanceCount = 0;
1515 WINPR_ASSERT(length);
1516 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 4, silent))
1518 Stream_Read_UINT32(s, ConformanceCount);
1519 *length = ConformanceCount + 4;
1523static BOOL rts_client_address_command_read(
wStream* s,
size_t* length, BOOL silent)
1525 UINT32 AddressType = 0;
1528 WINPR_ASSERT(length);
1530 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, 4, silent))
1532 Stream_Read_UINT32(s, AddressType);
1534 if (AddressType == 0)
1538 *length = 4 + 4 + 12;
1544 *length = 4 + 16 + 12;
1549static BOOL rts_association_group_id_command_write(
wStream* s,
const BYTE* AssociationGroupId)
1553 if (!Stream_EnsureRemainingCapacity(s, 20))
1556 Stream_Write_UINT32(s, RTS_CMD_ASSOCIATION_GROUP_ID);
1557 Stream_Write(s, AssociationGroupId, 16);
1562static int rts_destination_command_read(WINPR_ATTR_UNUSED rdpRpc* rpc,
wStream* buffer,
1563 UINT32* Destination)
1567 WINPR_ASSERT(buffer);
1569 if (!Stream_CheckAndLogRequiredLength(TAG, buffer, 4))
1571 Stream_Read_UINT32(buffer, val);
1578static BOOL rts_destination_command_write(
wStream* s, UINT32 Destination)
1582 if (!Stream_EnsureRemainingCapacity(s, 8))
1585 Stream_Write_UINT32(s, RTS_CMD_DESTINATION);
1586 Stream_Write_UINT32(s, Destination);
1591#define rts_send_buffer(channel, s, frag_length) \
1592 rts_send_buffer_int((channel), (s), (frag_length), __FILE__, __LINE__, __func__)
1593static BOOL rts_send_buffer_int(
RpcChannel* channel,
wStream* s,
size_t frag_length,
1594 const char* file,
size_t line,
const char* fkt)
1596 BOOL status = FALSE;
1599 WINPR_ASSERT(channel);
1600 WINPR_ASSERT(channel->rpc);
1603 Stream_SealLength(s);
1605 const DWORD level = WLOG_TRACE;
1606 if (WLog_IsLevelActive(channel->rpc->log, level))
1608 WLog_PrintTextMessage(channel->rpc->log, level, line, file, fkt,
1609 "Sending [%s] %" PRIuz
" bytes", fkt, Stream_Length(s));
1613 if (Stream_Length(s) != frag_length)
1616 rc = rpc_channel_write(channel, Stream_Buffer(s), Stream_Length(s));
1619 if ((
size_t)rc != Stream_Length(s))
1628BOOL rts_send_CONN_A1_pdu(rdpRpc* rpc)
1630 BOOL status = FALSE;
1633 UINT32 ReceiveWindowSize = 0;
1634 BYTE* OUTChannelCookie =
nullptr;
1635 BYTE* VirtualConnectionCookie =
nullptr;
1641 connection = rpc->VirtualConnection;
1642 WINPR_ASSERT(connection);
1644 outChannel = connection->DefaultOutChannel;
1645 WINPR_ASSERT(outChannel);
1647 header.header.frag_length = 76;
1648 header.Flags = RTS_FLAG_NONE;
1649 header.NumberOfCommands = 4;
1651 WLog_DBG(TAG,
"Sending CONN/A1 RTS PDU");
1652 VirtualConnectionCookie = (BYTE*)&(connection->Cookie);
1653 OUTChannelCookie = (BYTE*)&(outChannel->common.Cookie);
1654 ReceiveWindowSize = outChannel->ReceiveWindow;
1656 buffer = Stream_New(
nullptr, header.header.frag_length);
1661 if (!rts_write_pdu_header(buffer, &header))
1663 status = rts_version_command_write(buffer);
1666 status = rts_cookie_command_write(
1667 buffer, VirtualConnectionCookie);
1670 status = rts_cookie_command_write(buffer, OUTChannelCookie);
1673 status = rts_receive_window_size_command_write(
1674 buffer, ReceiveWindowSize);
1677 status = rts_send_buffer(&outChannel->common, buffer, header.header.frag_length);
1679 Stream_Free(buffer, TRUE);
1683BOOL rts_recv_CONN_A3_pdu(rdpRpc* rpc,
wStream* buffer)
1686 UINT32 ConnectionTimeout = 0;
1689 if (!rts_read_pdu_header(buffer, &header))
1692 if (header.rts.Flags != RTS_FLAG_NONE)
1694 WLog_Print(rpc->log, WLOG_ERROR,
1695 "[MS-RPCH] 2.2.4.4 CONN/A3 RTS PDU unexpected Flags=0x%08" PRIx32
1696 ", expected 0x%08" PRIx32,
1697 header.rts.Flags, WINPR_CXX_COMPAT_CAST(UINT32, RTS_FLAG_NONE));
1700 if (header.rts.NumberOfCommands != 1)
1702 WLog_Print(rpc->log, WLOG_ERROR,
1703 "[MS-RPCH] 2.2.4.4 CONN/A3 RTS PDU unexpected NumberOfCommands=%" PRIu32
1705 header.rts.NumberOfCommands);
1709 if (!rts_connection_timeout_command_read(rpc, buffer, &ConnectionTimeout))
1712 WLog_Print(rpc->log, WLOG_DEBUG,
"Receiving CONN/A3 RTS PDU: ConnectionTimeout: %" PRIu32
"",
1716 WINPR_ASSERT(rpc->VirtualConnection);
1717 WINPR_ASSERT(rpc->VirtualConnection->DefaultInChannel);
1719 rpc->VirtualConnection->DefaultInChannel->PingOriginator.ConnectionTimeout = ConnectionTimeout;
1724 rts_free_pdu_header(&header, FALSE);
1730BOOL rts_send_CONN_B1_pdu(rdpRpc* rpc)
1732 BOOL status = FALSE;
1735 BYTE* INChannelCookie =
nullptr;
1736 BYTE* AssociationGroupId =
nullptr;
1737 BYTE* VirtualConnectionCookie =
nullptr;
1743 connection = rpc->VirtualConnection;
1744 WINPR_ASSERT(connection);
1746 inChannel = connection->DefaultInChannel;
1747 WINPR_ASSERT(inChannel);
1749 header.header.frag_length = 104;
1750 header.Flags = RTS_FLAG_NONE;
1751 header.NumberOfCommands = 6;
1753 WLog_DBG(TAG,
"Sending CONN/B1 RTS PDU");
1755 VirtualConnectionCookie = (BYTE*)&(connection->Cookie);
1756 INChannelCookie = (BYTE*)&(inChannel->common.Cookie);
1757 AssociationGroupId = (BYTE*)&(connection->AssociationGroupId);
1758 buffer = Stream_New(
nullptr, header.header.frag_length);
1762 if (!rts_write_pdu_header(buffer, &header))
1764 if (!rts_version_command_write(buffer))
1766 if (!rts_cookie_command_write(buffer,
1767 VirtualConnectionCookie))
1769 if (!rts_cookie_command_write(buffer, INChannelCookie))
1771 if (!rts_channel_lifetime_command_write(buffer,
1772 rpc->ChannelLifetime))
1774 if (!rts_client_keepalive_command_write(buffer,
1775 rpc->KeepAliveInterval))
1777 if (!rts_association_group_id_command_write(
1778 buffer, AssociationGroupId))
1780 status = rts_send_buffer(&inChannel->common, buffer, header.header.frag_length);
1782 Stream_Free(buffer, TRUE);
1788BOOL rts_recv_CONN_C2_pdu(rdpRpc* rpc,
wStream* buffer)
1791 UINT32 ReceiveWindowSize = 0;
1792 UINT32 ConnectionTimeout = 0;
1795 WINPR_ASSERT(buffer);
1798 if (!rts_read_pdu_header(buffer, &header))
1801 if (header.rts.Flags != RTS_FLAG_NONE)
1803 WLog_Print(rpc->log, WLOG_ERROR,
1804 "[MS-RPCH] 2.2.4.9 CONN/C2 RTS PDU unexpected Flags=0x%08" PRIx32
1805 ", expected 0x%08" PRIx32,
1806 header.rts.Flags, WINPR_CXX_COMPAT_CAST(UINT32, RTS_FLAG_NONE));
1809 if (header.rts.NumberOfCommands != 3)
1811 WLog_Print(rpc->log, WLOG_ERROR,
1812 "[MS-RPCH] 2.2.4.9 CONN/C2 RTS PDU unexpected NumberOfCommands=%" PRIu32
1814 header.rts.NumberOfCommands);
1817 if (!rts_version_command_read(rpc, buffer,
nullptr))
1820 if (!rts_receive_window_size_command_read(rpc, buffer, &ReceiveWindowSize))
1823 if (!rts_connection_timeout_command_read(rpc, buffer, &ConnectionTimeout))
1826 WLog_Print(rpc->log, WLOG_DEBUG,
1827 "Receiving CONN/C2 RTS PDU: ConnectionTimeout: %" PRIu32
1828 " ReceiveWindowSize: %" PRIu32
"",
1829 ConnectionTimeout, ReceiveWindowSize);
1832 WINPR_ASSERT(rpc->VirtualConnection);
1833 WINPR_ASSERT(rpc->VirtualConnection->DefaultInChannel);
1835 rpc->VirtualConnection->DefaultInChannel->PingOriginator.ConnectionTimeout = ConnectionTimeout;
1836 rpc->VirtualConnection->DefaultInChannel->PeerReceiveWindow = ReceiveWindowSize;
1841 rts_free_pdu_header(&header, FALSE);
1847BOOL rts_send_flow_control_ack_pdu(rdpRpc* rpc)
1849 BOOL status = FALSE;
1852 UINT32 BytesReceived = 0;
1853 UINT32 AvailableWindow = 0;
1854 BYTE* ChannelCookie =
nullptr;
1861 connection = rpc->VirtualConnection;
1862 WINPR_ASSERT(connection);
1864 inChannel = connection->DefaultInChannel;
1865 WINPR_ASSERT(inChannel);
1867 outChannel = connection->DefaultOutChannel;
1868 WINPR_ASSERT(outChannel);
1870 header.header.frag_length = 56;
1871 header.Flags = RTS_FLAG_OTHER_CMD;
1872 header.NumberOfCommands = 2;
1874 WLog_DBG(TAG,
"Sending FlowControlAck RTS PDU");
1876 BytesReceived = outChannel->BytesReceived;
1877 AvailableWindow = outChannel->AvailableWindowAdvertised;
1878 ChannelCookie = (BYTE*)&(outChannel->common.Cookie);
1879 outChannel->ReceiverAvailableWindow = outChannel->AvailableWindowAdvertised;
1880 buffer = Stream_New(
nullptr, header.header.frag_length);
1885 if (!rts_write_pdu_header(buffer, &header))
1887 if (!rts_destination_command_write(buffer, FDOutProxy))
1891 if (!rts_flow_control_ack_command_write(buffer, BytesReceived, AvailableWindow, ChannelCookie))
1894 status = rts_send_buffer(&inChannel->common, buffer, header.header.frag_length);
1896 Stream_Free(buffer, TRUE);
1900static int rts_recv_flow_control_ack_pdu(rdpRpc* rpc,
wStream* buffer)
1903 UINT32 BytesReceived = 0;
1904 UINT32 AvailableWindow = 0;
1905 BYTE ChannelCookie[16] = WINPR_C_ARRAY_INIT;
1907 rc = rts_flow_control_ack_command_read(rpc, buffer, &BytesReceived, &AvailableWindow,
1908 (BYTE*)&ChannelCookie);
1912 "Receiving FlowControlAck RTS PDU: BytesReceived: %" PRIu32
1913 " AvailableWindow: %" PRIu32
"",
1914 BytesReceived, AvailableWindow);
1916 WINPR_ASSERT(rpc->VirtualConnection);
1917 WINPR_ASSERT(rpc->VirtualConnection->DefaultInChannel);
1919 rpc->VirtualConnection->DefaultInChannel->SenderAvailableWindow =
1920 AvailableWindow - (rpc->VirtualConnection->DefaultInChannel->BytesSent - BytesReceived);
1924static int rts_recv_flow_control_ack_with_destination_pdu(rdpRpc* rpc,
wStream* buffer)
1927 UINT32 Destination = 0;
1928 UINT32 BytesReceived = 0;
1929 UINT32 AvailableWindow = 0;
1930 BYTE ChannelCookie[16] = WINPR_C_ARRAY_INIT;
1948 int rc = rts_destination_command_read(rpc, buffer, &Command);
1952 if (Command != RTS_CMD_DESTINATION)
1954 char buffer1[64] = WINPR_C_ARRAY_INIT;
1955 char buffer2[64] = WINPR_C_ARRAY_INIT;
1956 WLog_Print(rpc->log, WLOG_ERROR,
"got command %s, expected %s",
1957 rts_command_to_string(Command, buffer1,
sizeof(buffer1)),
1958 rts_command_to_string(RTS_CMD_DESTINATION, buffer2,
sizeof(buffer2)));
1962 rc = rts_destination_command_read(rpc, buffer, &Destination);
1966 switch (Destination)
1977 WLog_Print(rpc->log, WLOG_ERROR,
1978 "got destination %" PRIu32
1979 ", expected one of [FDClient[0]|FDInProxy[1]|FDServer[2]|FDOutProxy[3]",
1984 rc = rts_flow_control_ack_command_read(rpc, buffer, &BytesReceived, &AvailableWindow,
1990 "Receiving FlowControlAckWithDestination RTS PDU: BytesReceived: %" PRIu32
1991 " AvailableWindow: %" PRIu32
"",
1992 BytesReceived, AvailableWindow);
1994 WINPR_ASSERT(rpc->VirtualConnection);
1995 WINPR_ASSERT(rpc->VirtualConnection->DefaultInChannel);
1996 rpc->VirtualConnection->DefaultInChannel->SenderAvailableWindow =
1997 AvailableWindow - (rpc->VirtualConnection->DefaultInChannel->BytesSent - BytesReceived);
2001BOOL rts_recv_ping_pdu(rdpRpc* rpc,
wStream* s)
2007 WINPR_ASSERT(rpc->auth);
2010 if (!rts_read_pdu_header(s, &header))
2014 if (header.common.ptype != PTYPE_RTS)
2016 WLog_Print(rpc->log, WLOG_ERROR,
"received invalid ping PDU, type is 0x%" PRIx32,
2017 header.common.ptype);
2020 if (header.rts.Flags != RTS_FLAG_PING)
2022 WLog_Print(rpc->log, WLOG_ERROR,
"received unexpected ping PDU::Flags 0x%" PRIx32,
2027 rts_free_pdu_header(&header, FALSE);
2031static int rts_send_ping_pdu(rdpRpc* rpc)
2033 BOOL status = FALSE;
2039 WINPR_ASSERT(rpc->VirtualConnection);
2041 inChannel = rpc->VirtualConnection->DefaultInChannel;
2042 WINPR_ASSERT(inChannel);
2044 header.header.frag_length = 20;
2045 header.Flags = RTS_FLAG_PING;
2046 header.NumberOfCommands = 0;
2048 WLog_DBG(TAG,
"Sending Ping RTS PDU");
2049 buffer = Stream_New(
nullptr, header.header.frag_length);
2054 if (!rts_write_pdu_header(buffer, &header))
2056 status = rts_send_buffer(&inChannel->common, buffer, header.header.frag_length);
2058 Stream_Free(buffer, TRUE);
2059 return (status) ? 1 : -1;
2062BOOL rts_command_length(UINT32 CommandType,
wStream* s,
size_t* length, BOOL silent)
2065 size_t CommandLength = 0;
2069 switch (CommandType)
2071 case RTS_CMD_RECEIVE_WINDOW_SIZE:
2072 CommandLength = RTS_CMD_RECEIVE_WINDOW_SIZE_LENGTH;
2075 case RTS_CMD_FLOW_CONTROL_ACK:
2076 CommandLength = RTS_CMD_FLOW_CONTROL_ACK_LENGTH;
2079 case RTS_CMD_CONNECTION_TIMEOUT:
2080 CommandLength = RTS_CMD_CONNECTION_TIMEOUT_LENGTH;
2083 case RTS_CMD_COOKIE:
2084 CommandLength = RTS_CMD_COOKIE_LENGTH;
2087 case RTS_CMD_CHANNEL_LIFETIME:
2088 CommandLength = RTS_CMD_CHANNEL_LIFETIME_LENGTH;
2091 case RTS_CMD_CLIENT_KEEPALIVE:
2092 CommandLength = RTS_CMD_CLIENT_KEEPALIVE_LENGTH;
2095 case RTS_CMD_VERSION:
2096 CommandLength = RTS_CMD_VERSION_LENGTH;
2100 CommandLength = RTS_CMD_EMPTY_LENGTH;
2103 case RTS_CMD_PADDING:
2104 if (!rts_padding_command_read(s, &padding, silent))
2108 case RTS_CMD_NEGATIVE_ANCE:
2109 CommandLength = RTS_CMD_NEGATIVE_ANCE_LENGTH;
2113 CommandLength = RTS_CMD_ANCE_LENGTH;
2116 case RTS_CMD_CLIENT_ADDRESS:
2117 if (!rts_client_address_command_read(s, &CommandLength, silent))
2121 case RTS_CMD_ASSOCIATION_GROUP_ID:
2122 CommandLength = RTS_CMD_ASSOCIATION_GROUP_ID_LENGTH;
2125 case RTS_CMD_DESTINATION:
2126 CommandLength = RTS_CMD_DESTINATION_LENGTH;
2129 case RTS_CMD_PING_TRAFFIC_SENT_NOTIFY:
2130 CommandLength = RTS_CMD_PING_TRAFFIC_SENT_NOTIFY_LENGTH;
2134 WLog_ERR(TAG,
"Error: Unknown RTS Command Type: 0x%" PRIx32
"", CommandType);
2138 CommandLength += padding;
2139 if (!Stream_ConditionalCheckAndLogRequiredLength(TAG, s, CommandLength, silent))
2143 *length = CommandLength;
2147static int rts_send_OUT_R2_A7_pdu(rdpRpc* rpc)
2149 BOOL status = FALSE;
2152 BYTE* SuccessorChannelCookie =
nullptr;
2157 WINPR_ASSERT(rpc->VirtualConnection);
2159 inChannel = rpc->VirtualConnection->DefaultInChannel;
2160 WINPR_ASSERT(inChannel);
2162 nextOutChannel = rpc->VirtualConnection->NonDefaultOutChannel;
2163 WINPR_ASSERT(nextOutChannel);
2165 header.header.frag_length = 56;
2166 header.Flags = RTS_FLAG_OUT_CHANNEL;
2167 header.NumberOfCommands = 3;
2169 WLog_DBG(TAG,
"Sending OUT_R2/A7 RTS PDU");
2171 SuccessorChannelCookie = (BYTE*)&(nextOutChannel->common.Cookie);
2172 buffer = Stream_New(
nullptr, header.header.frag_length);
2177 if (!rts_write_pdu_header(buffer, &header))
2179 if (!rts_destination_command_write(buffer, FDServer))
2181 if (!rts_cookie_command_write(buffer,
2182 SuccessorChannelCookie))
2184 if (!rts_version_command_write(buffer))
2186 status = rts_send_buffer(&inChannel->common, buffer, header.header.frag_length);
2188 Stream_Free(buffer, TRUE);
2189 return (status) ? 1 : -1;
2192static int rts_send_OUT_R2_C1_pdu(rdpRpc* rpc)
2194 BOOL status = FALSE;
2200 WINPR_ASSERT(rpc->VirtualConnection);
2202 nextOutChannel = rpc->VirtualConnection->NonDefaultOutChannel;
2203 WINPR_ASSERT(nextOutChannel);
2205 header.header.frag_length = 24;
2206 header.Flags = RTS_FLAG_PING;
2207 header.NumberOfCommands = 1;
2209 WLog_DBG(TAG,
"Sending OUT_R2/C1 RTS PDU");
2210 buffer = Stream_New(
nullptr, header.header.frag_length);
2215 if (!rts_write_pdu_header(buffer, &header))
2218 if (!rts_empty_command_write(buffer))
2220 status = rts_send_buffer(&nextOutChannel->common, buffer, header.header.frag_length);
2222 Stream_Free(buffer, TRUE);
2223 return (status) ? 1 : -1;
2226BOOL rts_send_OUT_R1_A3_pdu(rdpRpc* rpc)
2228 BOOL status = FALSE;
2231 UINT32 ReceiveWindowSize = 0;
2232 BYTE* VirtualConnectionCookie =
nullptr;
2233 BYTE* PredecessorChannelCookie =
nullptr;
2234 BYTE* SuccessorChannelCookie =
nullptr;
2241 connection = rpc->VirtualConnection;
2242 WINPR_ASSERT(connection);
2244 outChannel = connection->DefaultOutChannel;
2245 WINPR_ASSERT(outChannel);
2247 nextOutChannel = connection->NonDefaultOutChannel;
2248 WINPR_ASSERT(nextOutChannel);
2250 header.header.frag_length = 96;
2251 header.Flags = RTS_FLAG_RECYCLE_CHANNEL;
2252 header.NumberOfCommands = 5;
2254 WLog_DBG(TAG,
"Sending OUT_R1/A3 RTS PDU");
2256 VirtualConnectionCookie = (BYTE*)&(connection->Cookie);
2257 PredecessorChannelCookie = (BYTE*)&(outChannel->common.Cookie);
2258 SuccessorChannelCookie = (BYTE*)&(nextOutChannel->common.Cookie);
2259 ReceiveWindowSize = outChannel->ReceiveWindow;
2260 buffer = Stream_New(
nullptr, header.header.frag_length);
2265 if (!rts_write_pdu_header(buffer, &header))
2267 if (!rts_version_command_write(buffer))
2269 if (!rts_cookie_command_write(buffer,
2270 VirtualConnectionCookie))
2272 if (!rts_cookie_command_write(
2273 buffer, PredecessorChannelCookie))
2275 if (!rts_cookie_command_write(buffer,
2276 SuccessorChannelCookie))
2278 if (!rts_receive_window_size_command_write(buffer,
2282 status = rts_send_buffer(&nextOutChannel->common, buffer, header.header.frag_length);
2284 Stream_Free(buffer, TRUE);
2288static int rts_recv_OUT_R1_A2_pdu(rdpRpc* rpc,
wStream* buffer)
2291 UINT32 Destination = 0;
2293 WINPR_ASSERT(buffer);
2296 WINPR_ASSERT(connection);
2298 WLog_DBG(TAG,
"Receiving OUT R1/A2 RTS PDU");
2300 status = rts_destination_command_read(rpc, buffer, &Destination);
2304 connection->NonDefaultOutChannel = rpc_out_channel_new(rpc, &connection->Cookie);
2306 if (!connection->NonDefaultOutChannel)
2309 status = rpc_out_channel_replacement_connect(connection->NonDefaultOutChannel, 5000);
2313 WLog_ERR(TAG,
"rpc_out_channel_replacement_connect failure");
2317 rpc_out_channel_transition_to_state(connection->DefaultOutChannel,
2318 CLIENT_OUT_CHANNEL_STATE_OPENED_A6W);
2322static int rts_recv_OUT_R2_A6_pdu(rdpRpc* rpc, WINPR_ATTR_UNUSED
wStream* buffer)
2328 WINPR_ASSERT(buffer);
2330 connection = rpc->VirtualConnection;
2331 WINPR_ASSERT(connection);
2333 WLog_DBG(TAG,
"Receiving OUT R2/A6 RTS PDU");
2334 status = rts_send_OUT_R2_C1_pdu(rpc);
2338 WLog_ERR(TAG,
"rts_send_OUT_R2_C1_pdu failure");
2342 status = rts_send_OUT_R2_A7_pdu(rpc);
2346 WLog_ERR(TAG,
"rts_send_OUT_R2_A7_pdu failure");
2350 rpc_out_channel_transition_to_state(connection->NonDefaultOutChannel,
2351 CLIENT_OUT_CHANNEL_STATE_OPENED_B3W);
2352 rpc_out_channel_transition_to_state(connection->DefaultOutChannel,
2353 CLIENT_OUT_CHANNEL_STATE_OPENED_B3W);
2357static int rts_recv_OUT_R2_B3_pdu(rdpRpc* rpc, WINPR_ATTR_UNUSED
wStream* buffer)
2362 WINPR_ASSERT(buffer);
2364 connection = rpc->VirtualConnection;
2365 WINPR_ASSERT(connection);
2367 WLog_DBG(TAG,
"Receiving OUT R2/B3 RTS PDU");
2368 rpc_out_channel_transition_to_state(connection->DefaultOutChannel,
2369 CLIENT_OUT_CHANNEL_STATE_RECYCLED);
2375 BOOL status = FALSE;
2381 WINPR_ASSERT(buffer);
2382 WINPR_ASSERT(header);
2384 wLog* log = WLog_Get(TAG);
2386 const size_t total = Stream_Length(buffer);
2387 length = header->common.frag_length;
2390 WLog_Print(log, WLOG_ERROR,
"PDU length %" PRIuz
" does not match available data %" PRIuz,
2395 connection = rpc->VirtualConnection;
2399 WLog_Print(log, WLOG_ERROR,
"not connected, aborting");
2403 if (!rts_extract_pdu_signature(&signature, buffer, header))
2406 rts_print_pdu_signature(log, WLOG_TRACE, &signature);
2408 if (memcmp(&signature, &RTS_PDU_FLOW_CONTROL_ACK_SIGNATURE,
sizeof(signature)) == 0)
2410 status = rts_recv_flow_control_ack_pdu(rpc, buffer);
2412 else if (memcmp(&signature, &RTS_PDU_FLOW_CONTROL_ACK_WITH_DESTINATION_SIGNATURE,
2413 sizeof(signature)) == 0)
2415 status = rts_recv_flow_control_ack_with_destination_pdu(rpc, buffer);
2417 else if (memcmp(&signature, &RTS_PDU_PING_SIGNATURE,
sizeof(signature)) == 0)
2419 status = rts_send_ping_pdu(rpc);
2423 if (connection->DefaultOutChannel->State == CLIENT_OUT_CHANNEL_STATE_OPENED)
2425 if (memcmp(&signature, &RTS_PDU_OUT_R1_A2_SIGNATURE,
sizeof(signature)) == 0)
2427 status = rts_recv_OUT_R1_A2_pdu(rpc, buffer);
2430 else if (connection->DefaultOutChannel->State == CLIENT_OUT_CHANNEL_STATE_OPENED_A6W)
2432 if (memcmp(&signature, &RTS_PDU_OUT_R2_A6_SIGNATURE,
sizeof(signature)) == 0)
2434 status = rts_recv_OUT_R2_A6_pdu(rpc, buffer);
2437 else if (connection->DefaultOutChannel->State == CLIENT_OUT_CHANNEL_STATE_OPENED_B3W)
2439 if (memcmp(&signature, &RTS_PDU_OUT_R2_B3_SIGNATURE,
sizeof(signature)) == 0)
2441 status = rts_recv_OUT_R2_B3_pdu(rpc, buffer);
2448 const UINT32 SignatureId = rts_identify_pdu_signature(&signature,
nullptr);
2449 WLog_Print(log, WLOG_ERROR,
"error parsing RTS PDU with signature id: 0x%08" PRIX32
"",
2451 rts_print_pdu_signature(log, WLOG_ERROR, &signature);
2454 const size_t rem = Stream_GetRemainingLength(buffer);
2457 WLog_Print(log, WLOG_ERROR,
"%" PRIuz
" bytes or %" PRIuz
" total not parsed, aborting",
2459 rts_print_pdu_signature(log, WLOG_ERROR, &signature);
2471 if (!rts_write_common_pdu_header(s, &auth->header))
2474 if (!Stream_EnsureRemainingCapacity(s, 2ull *
sizeof(UINT16)))
2477 Stream_Write_UINT16(s, auth->max_xmit_frag);
2478 Stream_Write_UINT16(s, auth->max_recv_frag);
2480 return rts_write_auth_verifier(s, &auth->auth_verifier, &auth->header);
2489 if (!rts_write_common_pdu_header(s, &bind->header))
2492 if (!Stream_EnsureRemainingCapacity(s, 8))
2495 Stream_Write_UINT16(s, bind->max_xmit_frag);
2496 Stream_Write_UINT16(s, bind->max_recv_frag);
2497 Stream_Write_UINT32(s, bind->assoc_group_id);
2499 if (!rts_write_context_list(s, &bind->p_context_elem))
2502 return rts_write_auth_verifier(s, &bind->auth_verifier, &bind->header);
2505BOOL rts_conditional_check_and_log(
const char* tag,
wStream* s,
size_t size, BOOL silent,
2506 const char* fkt,
const char* file,
size_t line)
2510 const size_t rem = Stream_GetRemainingLength(s);
2511 return (rem >= size);
2514 return Stream_CheckAndLogRequiredLengthEx(tag, WLOG_WARN, s, size, 1,
"%s(%s:%" PRIuz
")", fkt,
2518BOOL rts_conditional_safe_seek(
wStream* s,
size_t size, BOOL silent,
const char* fkt,
2519 const char* file,
size_t line)
2523 const size_t rem = Stream_GetRemainingLength(s);
2527 return Stream_SafeSeekEx(s, size, file, line, fkt);