23#include <freerdp/config.h>
25#include "../settings.h"
27#include <winpr/assert.h>
29#include <winpr/error.h>
30#include <winpr/print.h>
31#include <winpr/stream.h>
33#include <freerdp/log.h>
36#include "rpc_client.h"
39#include "../../crypto/opensslcompat.h"
41#define TAG FREERDP_TAG("core.gateway.tsg")
43#define TSG_CAPABILITY_TYPE_NAP 0x00000001
45#define TSG_PACKET_TYPE_HEADER 0x00004844
46#define TSG_PACKET_TYPE_VERSIONCAPS 0x00005643
47#define TSG_PACKET_TYPE_QUARCONFIGREQUEST 0x00005143
48#define TSG_PACKET_TYPE_QUARREQUEST 0x00005152
49#define TSG_PACKET_TYPE_RESPONSE 0x00005052
50#define TSG_PACKET_TYPE_QUARENC_RESPONSE 0x00004552
51#define TSG_PACKET_TYPE_CAPS_RESPONSE 0x00004350
52#define TSG_PACKET_TYPE_MSGREQUEST_PACKET 0x00004752
53#define TSG_PACKET_TYPE_MESSAGE_PACKET 0x00004750
54#define TSG_PACKET_TYPE_AUTH 0x00004054
55#define TSG_PACKET_TYPE_REAUTH 0x00005250
57typedef WCHAR* RESOURCENAME;
61 RESOURCENAME* resourceName;
62 UINT32 numResourceNames;
63 RESOURCENAME* alternateResourceNames;
64 UINT16 numAlternateResourceNames;
81 TSG_CAPABILITY_NAP tsgCapNap;
82} TSG_CAPABILITIES_UNION;
86 UINT32 capabilityType;
87 TSG_CAPABILITIES_UNION tsgPacket;
88} TSG_PACKET_CAPABILITIES;
92 TSG_PACKET_HEADER tsgHeader;
93 TSG_PACKET_CAPABILITIES tsgCaps;
94 UINT32 numCapabilities;
97 UINT16 quarantineCapabilities;
98} TSG_PACKET_VERSIONCAPS;
103} TSG_PACKET_QUARCONFIGREQUEST;
112} TSG_PACKET_QUARREQUEST;
116 BOOL enableAllRedirections;
117 BOOL disableAllRedirections;
118 BOOL driveRedirectionDisabled;
119 BOOL printerRedirectionDisabled;
120 BOOL portRedirectionDisabled;
122 BOOL clipboardRedirectionDisabled;
123 BOOL pnpRedirectionDisabled;
124} TSG_REDIRECTION_FLAGS;
130 const BYTE* responseData;
131 UINT32 responseDataLen;
132 TSG_REDIRECTION_FLAGS redirectionFlags;
133} TSG_PACKET_RESPONSE;
139 WCHAR* certChainData;
141 TSG_PACKET_VERSIONCAPS versionCaps;
142} TSG_PACKET_QUARENC_RESPONSE;
146 INT32 isDisplayMandatory;
147 INT32 isConsentMandatory;
150} TSG_PACKET_STRING_MESSAGE;
154 UINT64 tunnelContext;
155} TSG_PACKET_REAUTH_MESSAGE;
162} TSG_PACKET_MSG_RESPONSE;
166 TSG_PACKET_QUARENC_RESPONSE pktQuarEncResponse;
167 TSG_PACKET_MSG_RESPONSE pktConsentMessage;
168} TSG_PACKET_CAPS_RESPONSE;
172 UINT32 maxMessagesPerBatch;
173} TSG_PACKET_MSG_REQUEST;
177 TSG_PACKET_VERSIONCAPS tsgVersionCaps;
184 TSG_PACKET_VERSIONCAPS packetVersionCaps;
185 TSG_PACKET_AUTH packetAuth;
186} TSG_INITIAL_PACKET_TYPE_UNION;
190 UINT64 tunnelContext;
192 TSG_INITIAL_PACKET_TYPE_UNION tsgInitialPacket;
197 TSG_PACKET_HEADER packetHeader;
198 TSG_PACKET_VERSIONCAPS packetVersionCaps;
199 TSG_PACKET_QUARCONFIGREQUEST packetQuarConfigRequest;
200 TSG_PACKET_QUARREQUEST packetQuarRequest;
201 TSG_PACKET_RESPONSE packetResponse;
202 TSG_PACKET_QUARENC_RESPONSE packetQuarEncResponse;
203 TSG_PACKET_CAPS_RESPONSE packetCapsResponse;
204 TSG_PACKET_MSG_REQUEST packetMsgRequest;
205 TSG_PACKET_MSG_RESPONSE packetMsgResponse;
206 TSG_PACKET_AUTH packetAuth;
207 TSG_PACKET_REAUTH packetReauth;
208} TSG_PACKET_TYPE_UNION;
213 TSG_PACKET_TYPE_UNION tsgPacket;
226 rdpTransport* transport;
227 UINT64 ReauthTunnelContext;
233 TSG_PACKET_QUARENC_RESPONSE CapsResponse;
234 TSG_PACKET_QUARREQUEST QuarreQuest;
238static BOOL TsProxyReadPacketSTringMessage(wLog* log,
wStream* s, uint32_t* index,
239 TSG_PACKET_STRING_MESSAGE* msg);
242static BOOL tsg_stream_align(wLog* log,
wStream* s,
size_t align);
245static const char* tsg_caps_to_string(UINT32 caps,
char* buffer,
size_t len)
247 const UINT32 mask = ~(TSG_NAP_CAPABILITY_QUAR_SOH | TSG_NAP_CAPABILITY_IDLE_TIMEOUT |
248 TSG_MESSAGING_CAP_CONSENT_SIGN | TSG_MESSAGING_CAP_SERVICE_MSG |
249 TSG_MESSAGING_CAP_REAUTH);
250 const UINT32 val = caps & mask;
252 if ((caps & TSG_NAP_CAPABILITY_QUAR_SOH) != 0)
253 (
void)winpr_str_append(
"TSG_NAP_CAPABILITY_QUAR_SOH", buffer, len,
"|");
254 if ((caps & TSG_NAP_CAPABILITY_IDLE_TIMEOUT) != 0)
255 (void)winpr_str_append(
"TSG_NAP_CAPABILITY_IDLE_TIMEOUT", buffer, len,
"|");
256 if ((caps & TSG_MESSAGING_CAP_CONSENT_SIGN) != 0)
257 (
void)winpr_str_append(
"TSG_MESSAGING_CAP_CONSENT_SIGN", buffer, len,
"|");
258 if ((caps & TSG_MESSAGING_CAP_SERVICE_MSG) != 0)
259 (void)winpr_str_append(
"TSG_MESSAGING_CAP_SERVICE_MSG", buffer, len,
"|");
260 if ((caps & TSG_MESSAGING_CAP_REAUTH) != 0)
261 (
void)winpr_str_append(
"TSG_MESSAGING_CAP_REAUTH", buffer, len,
"|");
265 char number[32] = WINPR_C_ARRAY_INIT;
266 (void)_snprintf(number,
sizeof(number),
"TSG_UNKNOWN{0x%08" PRIx32
"}", val);
267 (void)winpr_str_append(number, buffer, len,
"|");
274static const char* tsg_packet_id_to_string(UINT32 packetId)
278 case TSG_PACKET_TYPE_HEADER:
279 return "TSG_PACKET_TYPE_HEADER";
280 case TSG_PACKET_TYPE_VERSIONCAPS:
281 return "TSG_PACKET_TYPE_VERSIONCAPS";
282 case TSG_PACKET_TYPE_QUARCONFIGREQUEST:
283 return "TSG_PACKET_TYPE_QUARCONFIGREQUEST";
284 case TSG_PACKET_TYPE_QUARREQUEST:
285 return "TSG_PACKET_TYPE_QUARREQUEST";
286 case TSG_PACKET_TYPE_RESPONSE:
287 return "TSG_PACKET_TYPE_RESPONSE";
288 case TSG_PACKET_TYPE_QUARENC_RESPONSE:
289 return "TSG_PACKET_TYPE_QUARENC_RESPONSE";
290 case TSG_CAPABILITY_TYPE_NAP:
291 return "TSG_CAPABILITY_TYPE_NAP";
292 case TSG_PACKET_TYPE_CAPS_RESPONSE:
293 return "TSG_PACKET_TYPE_CAPS_RESPONSE";
294 case TSG_PACKET_TYPE_MSGREQUEST_PACKET:
295 return "TSG_PACKET_TYPE_MSGREQUEST_PACKET";
296 case TSG_PACKET_TYPE_MESSAGE_PACKET:
297 return "TSG_PACKET_TYPE_MESSAGE_PACKET";
298 case TSG_PACKET_TYPE_AUTH:
299 return "TSG_PACKET_TYPE_AUTH";
300 case TSG_PACKET_TYPE_REAUTH:
301 return "TSG_PACKET_TYPE_REAUTH";
308static const char* tsg_component_id_to_string(UINT16 ComponentId,
char* buffer,
size_t bytelen)
310 const char* str =
nullptr;
318 ENTRY(TS_GATEWAY_TRANSPORT);
325 (void)_snprintf(buffer, bytelen,
"%s [0x%04" PRIx16
"]", str, ComponentId);
330static const char* tsg_state_to_string(TSG_STATE state)
334 case TSG_STATE_INITIAL:
335 return "TSG_STATE_INITIAL";
336 case TSG_STATE_CONNECTED:
337 return "TSG_STATE_CONNECTED";
338 case TSG_STATE_AUTHORIZED:
339 return "TSG_STATE_AUTHORIZED";
340 case TSG_STATE_CHANNEL_CREATED:
341 return "TSG_STATE_CHANNEL_CREATED";
342 case TSG_STATE_PIPE_CREATED:
343 return "TSG_STATE_PIPE_CREATED";
344 case TSG_STATE_TUNNEL_CLOSE_PENDING:
345 return "TSG_STATE_TUNNEL_CLOSE_PENDING";
346 case TSG_STATE_CHANNEL_CLOSE_PENDING:
347 return "TSG_STATE_CHANNEL_CLOSE_PENDING";
348 case TSG_STATE_FINAL:
349 return "TSG_STATE_FINAL";
351 return "TSG_STATE_UNKNOWN";
358 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 20))
361 WINPR_ASSERT(tunnelContext);
362 Stream_Read_UINT32(s, tunnelContext->ContextType);
363 Stream_Read(s, &tunnelContext->ContextUuid,
364 sizeof(tunnelContext->ContextUuid));
369static BOOL TsProxyWriteTunnelContext(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
372 if (!Stream_EnsureRemainingCapacity(s, 20))
375 Stream_Write_UINT32(s, tunnelContext->ContextType);
376 Stream_Write(s, &tunnelContext->ContextUuid,
377 sizeof(tunnelContext->ContextUuid));
382static BOOL tsg_ndr_pointer_write(WINPR_ATTR_UNUSED wLog* log,
wStream* s, UINT32* index,
386 const UINT32 ndrPtr = 0x20000 + (*index) * 4;
390 if (!Stream_EnsureRemainingCapacity(s, 4))
395 Stream_Write_UINT32(s, ndrPtr);
396 (*index) = (*index) + 1;
399 Stream_Write_UINT32(s, 0);
404static BOOL tsg_ndr_pointer_read(wLog* log,
wStream* s, UINT32* index, UINT32* ptrval,
408 const UINT32 ndrPtr = 0x20000 + (*index) * 4;
412 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 4))
415 const DWORD val = Stream_Get_UINT32(s);
423 WLog_Print(log, WLOG_WARN,
"Read NDR pointer 0x%04" PRIx32
" but expected 0x%04" PRIx32,
425 if ((val & 0xFFFF0000) != (ndrPtr & 0xFFFF0000))
432 WLog_Print(log, WLOG_ERROR,
"NDR pointer == 0, but the field is required");
440static BOOL tsg_ndr_write_conformant_array(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
441 const void* data,
size_t length)
443 const size_t pad = length % 4;
444 if ((length > UINT32_MAX) || !Stream_EnsureRemainingCapacity(s, 4ull + length))
447 Stream_Write_UINT32(s, WINPR_ASSERTING_INT_CAST(uint32_t, length));
448 Stream_Write(s, data, length);
450 Stream_Zero(s, 4 - pad);
456static BOOL tsg_ndr_write_string(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
const WCHAR* str,
459 const size_t pad = (length % 2) *
sizeof(WCHAR);
460 if ((length > UINT32_MAX) ||
461 !Stream_EnsureRemainingCapacity(s, 12ull + length *
sizeof(WCHAR) + pad))
464 Stream_Write_UINT32(s, (UINT32)length);
465 Stream_Write_UINT32(s, 0);
466 Stream_Write_UINT32(s, (UINT32)length);
467 if (!Stream_Write_UTF16_String(s, str, length))
474static BOOL tsg_ndr_read_string(wLog* log,
wStream* s, WCHAR** str, UINT32* pLengthInBytes)
478 UINT32 ActualCount = 0;
479 WINPR_ASSERT(pLengthInBytes);
480 const UINT32 lengthInBytes = *pLengthInBytes;
482 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 12))
485 Stream_Read_UINT32(s, MaxCount);
486 Stream_Read_UINT32(s, Offset);
487 Stream_Read_UINT32(s, ActualCount);
488 if (ActualCount > MaxCount)
490 WLog_Print(log, WLOG_ERROR,
491 "failed to read string, ActualCount (%" PRIu32
") > MaxCount (%" PRIu32
")",
492 ActualCount, MaxCount);
497 WLog_Print(log, WLOG_ERROR,
"Unsupported Offset (%" PRIu32
"), expected 0", Offset);
500 if (ActualCount > lengthInBytes /
sizeof(WCHAR))
502 WLog_Print(log, WLOG_ERROR,
503 "failed to read string, ActualCount (%" PRIu32
504 ") * sizeof(WCHAR) > lengthInBytes (%" PRIu32
")",
505 ActualCount, lengthInBytes);
509 const size_t start = Stream_GetPosition(s);
511 *str = Stream_PointerAs(s, WCHAR);
513 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, ActualCount *
sizeof(WCHAR)))
515 Stream_Seek(s, ActualCount *
sizeof(WCHAR));
516 const size_t end = Stream_GetPosition(s);
517 if ((start > end) || ((end - start) > UINT32_MAX))
519 *pLengthInBytes = WINPR_ASSERTING_INT_CAST(UINT32, end - start);
520 const size_t pad = (ActualCount % 2);
521 return Stream_SafeSeek(s, pad *
sizeof(WCHAR));
525static BOOL tsg_ndr_read_packet_header(wLog* log,
wStream* s, TSG_PACKET_HEADER* header)
527 const UINT32 ComponentId = TS_GATEWAY_TRANSPORT;
529 WINPR_ASSERT(header);
530 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 2,
sizeof(UINT16)))
532 Stream_Read_UINT16(s, header->ComponentId);
533 Stream_Read_UINT16(s, header->PacketId);
535 if (ComponentId != header->ComponentId)
537 char buffer[64] = WINPR_C_ARRAY_INIT;
538 char buffer2[64] = WINPR_C_ARRAY_INIT;
539 WLog_Print(log, WLOG_ERROR,
"Unexpected ComponentId: %s, Expected %s",
540 tsg_component_id_to_string(header->ComponentId, buffer,
sizeof(buffer)),
541 tsg_component_id_to_string(ComponentId, buffer2,
sizeof(buffer2)));
549static BOOL tsg_ndr_write_packet_header(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
550 const TSG_PACKET_HEADER* header)
552 WINPR_ASSERT(header);
553 if (!Stream_EnsureRemainingCapacity(s, 2 *
sizeof(UINT16)))
555 Stream_Write_UINT16(s, header->ComponentId);
556 Stream_Write_UINT16(s, header->PacketId);
561static BOOL tsg_ndr_read_nap(wLog* log,
wStream* s, TSG_CAPABILITY_NAP* nap)
565 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(UINT32)))
567 Stream_Read_UINT32(s, nap->capabilities);
569 char buffer[256] = WINPR_C_ARRAY_INIT;
570 WLog_Print(log, WLOG_DEBUG,
"Received version caps %s",
571 tsg_caps_to_string(nap->capabilities, buffer,
sizeof(buffer)));
577static BOOL tsg_ndr_write_nap(wLog* log,
wStream* s,
const TSG_CAPABILITY_NAP* nap)
581 if (!Stream_EnsureRemainingCapacity(s, 1 *
sizeof(UINT32)))
585 char buffer[256] = WINPR_C_ARRAY_INIT;
586 WLog_Print(log, WLOG_DEBUG,
"Sending version caps %s",
587 tsg_caps_to_string(nap->capabilities, buffer,
sizeof(buffer)));
589 Stream_Write_UINT32(s, nap->capabilities);
594static BOOL tsg_ndr_read_tsg_caps(wLog* log,
wStream* s, TSG_PACKET_CAPABILITIES* caps)
596 UINT32 capabilityType = 0;
600 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 3,
sizeof(UINT32)))
602 Stream_Read_UINT32(s, count);
603 Stream_Read_UINT32(s, capabilityType);
604 Stream_Read_UINT32(s, caps->capabilityType);
605 if (capabilityType != caps->capabilityType)
607 WLog_Print(log, WLOG_ERROR,
608 "Inconsistent data, capabilityType 0x%08" PRIx32
" != 0x%08" PRIx32,
609 capabilityType, caps->capabilityType);
612 switch (caps->capabilityType)
614 case TSG_CAPABILITY_TYPE_NAP:
617 WLog_Print(log, WLOG_ERROR,
"Inconsistent data, capabilityType %s count=%" PRIu32,
618 tsg_packet_id_to_string(capabilityType), count);
621 return tsg_ndr_read_nap(log, s, &caps->tsgPacket.tsgCapNap);
623 WLog_Print(log, WLOG_ERROR,
624 "unknown TSG_PACKET_CAPABILITIES::capabilityType 0x%04" PRIx32
625 " [count=%" PRIu32
"]",
626 caps->capabilityType, count);
632static BOOL tsg_ndr_write_tsg_caps(wLog* log,
wStream* s,
const TSG_PACKET_CAPABILITIES* caps)
636 if (!Stream_EnsureRemainingCapacity(s, 2 *
sizeof(UINT32)))
638 Stream_Write_UINT32(s, caps->capabilityType);
639 Stream_Write_UINT32(s, caps->capabilityType);
641 switch (caps->capabilityType)
643 case TSG_CAPABILITY_TYPE_NAP:
644 return tsg_ndr_write_nap(log, s, &caps->tsgPacket.tsgCapNap);
646 WLog_Print(log, WLOG_ERROR,
647 "unknown TSG_PACKET_CAPABILITIES::capabilityType 0x%04" PRIx32,
648 caps->capabilityType);
654static BOOL tsg_ndr_read_version_caps(wLog* log,
wStream* s, UINT32* index,
655 TSG_PACKET_VERSIONCAPS* caps)
658 if (!tsg_ndr_read_packet_header(log, s, &caps->tsgHeader))
661 UINT32 TSGCapsPtr = 0;
662 if (!tsg_ndr_pointer_read(log, s, index, &TSGCapsPtr, TRUE))
665 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 10))
667 Stream_Read_UINT32(s, caps->numCapabilities);
668 Stream_Read_UINT16(s, caps->majorVersion);
669 Stream_Read_UINT16(s, caps->minorVersion);
670 Stream_Read_UINT16(s, caps->quarantineCapabilities);
672 if (!tsg_stream_align(log, s, 4))
675 if (caps->numCapabilities > 1)
677 WLog_ERR(TAG,
"TSG_PACKET_VERSIONCAPS::numCapabilities > 1 (%" PRIu32
"), not supported!",
678 caps->numCapabilities);
682 return tsg_ndr_read_tsg_caps(log, s, &caps->tsgCaps);
686static BOOL tsg_ndr_write_version_caps(wLog* log,
wStream* s, UINT32* index,
687 const TSG_PACKET_VERSIONCAPS* caps)
690 if (!tsg_ndr_write_packet_header(log, s, &caps->tsgHeader))
693 if (!tsg_ndr_pointer_write(log, s, index, 1))
696 if (!Stream_EnsureRemainingCapacity(s, 10))
699 if (caps->numCapabilities > 1)
701 WLog_ERR(TAG,
"TSG_PACKET_VERSIONCAPS::numCapabilities > 1 (%" PRIu32
"), not supported!",
702 caps->numCapabilities);
705 Stream_Write_UINT32(s, caps->numCapabilities);
706 Stream_Write_UINT16(s, caps->majorVersion);
707 Stream_Write_UINT16(s, caps->minorVersion);
708 Stream_Write_UINT16(s, caps->quarantineCapabilities);
711 Stream_Write_UINT16(s, 0x0000);
712 Stream_Write_UINT32(s, caps->numCapabilities);
713 return tsg_ndr_write_tsg_caps(log, s, &caps->tsgCaps);
717static BOOL tsg_ndr_read_quarenc_response(wLog* log,
wStream* s, UINT32* index,
718 TSG_PACKET_QUARENC_RESPONSE* quarenc)
720 WINPR_ASSERT(quarenc);
721 UINT32 CertChainDataPtr = 0;
722 UINT32 VersionCapsPtr = 0;
724 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 8))
726 Stream_Read_UINT32(s, quarenc->flags);
727 Stream_Read_UINT32(s, quarenc->certChainLen);
729 if (!tsg_ndr_pointer_read(log, s, index, &CertChainDataPtr, quarenc->certChainLen != 0))
732 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(quarenc->nonce)))
734 Stream_Read(s, &quarenc->nonce,
sizeof(quarenc->nonce));
736 return (tsg_ndr_pointer_read(log, s, index, &VersionCapsPtr, TRUE));
740static BOOL tsg_ndr_read_quarenc_data(wLog* log,
wStream* s, UINT32* index,
741 TSG_PACKET_QUARENC_RESPONSE* quarenc)
743 WINPR_ASSERT(quarenc);
745 if (quarenc->certChainLen > 0)
748 UINT32 lengthInBytes = quarenc->certChainLen *
sizeof(WCHAR);
749 if (!tsg_ndr_read_string(log, s, &quarenc->certChainData, &lengthInBytes))
751 quarenc->certChainLen = lengthInBytes /
sizeof(WCHAR);
754 if (!tsg_stream_align(log, s, 4))
758 return tsg_ndr_read_version_caps(log, s, index, &quarenc->versionCaps);
762static BOOL tsg_ndr_write_auth(wLog* log,
wStream* s, UINT32* index,
const TSG_PACKET_AUTH* auth)
766 if (!tsg_ndr_write_version_caps(log, s, index, &auth->tsgVersionCaps))
769 if (!Stream_EnsureRemainingCapacity(s, 4))
772 Stream_Write_UINT32(s, auth->cookieLen);
773 if (!tsg_ndr_pointer_write(log, s, index, auth->cookieLen))
776 if (!Stream_EnsureRemainingCapacity(s, auth->cookieLen))
778 Stream_Write(s, auth->cookie, auth->cookieLen);
783static BOOL tsg_ndr_write_reauth(wLog* log,
wStream* s, UINT32* index,
784 const TSG_PACKET_REAUTH* auth)
788 if (!Stream_EnsureRemainingCapacity(s, 12))
791 Stream_Write_UINT64(s, auth->tunnelContext);
792 Stream_Write_UINT32(s, auth->packetId);
794 switch (auth->packetId)
796 case TSG_PACKET_TYPE_VERSIONCAPS:
797 return tsg_ndr_write_version_caps(log, s, index,
798 &auth->tsgInitialPacket.packetVersionCaps);
799 case TSG_PACKET_TYPE_AUTH:
800 return tsg_ndr_write_auth(log, s, index, &auth->tsgInitialPacket.packetAuth);
802 WLog_Print(log, WLOG_ERROR,
"unexpected packetId %s",
803 tsg_packet_id_to_string(auth->packetId));
809static BOOL tsg_ndr_read_packet_redirection_flags(wLog* log,
wStream* s,
810 TSG_REDIRECTION_FLAGS* redirectionFlags)
812 WINPR_ASSERT(redirectionFlags);
814 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 8,
sizeof(UINT32)))
817 redirectionFlags->enableAllRedirections =
819 redirectionFlags->disableAllRedirections =
821 redirectionFlags->driveRedirectionDisabled =
823 redirectionFlags->printerRedirectionDisabled =
825 redirectionFlags->portRedirectionDisabled =
827 redirectionFlags->reserved = Stream_Get_INT32(s);
828 redirectionFlags->clipboardRedirectionDisabled =
830 redirectionFlags->pnpRedirectionDisabled =
835WINPR_ATTR_FORMAT_ARG(3, 4)
836static BOOL tsg_print(
char** buffer,
size_t* len, WINPR_FORMAT_ARG const
char* fmt, ...)
839 va_list ap = WINPR_C_ARRAY_INIT;
840 if (!buffer || !len || !fmt)
843 rc = vsnprintf(*buffer, *len, fmt, ap);
845 if ((rc < 0) || ((
size_t)rc > *len))
848 *buffer += (size_t)rc;
853static BOOL tsg_packet_header_to_string(
char** buffer,
size_t* length,
854 const TSG_PACKET_HEADER* header)
856 WINPR_ASSERT(buffer);
857 WINPR_ASSERT(length);
858 WINPR_ASSERT(header);
860 return tsg_print(buffer, length,
861 "header { ComponentId=0x%04" PRIx16
", PacketId=0x%04" PRIx16
" }",
862 header->ComponentId, header->PacketId);
866static BOOL tsg_type_capability_nap_to_string(
char** buffer,
size_t* length,
867 const TSG_CAPABILITY_NAP* cur)
869 WINPR_ASSERT(buffer);
870 WINPR_ASSERT(length);
873 return tsg_print(buffer, length,
"%s { capabilities=0x%08" PRIx32
" }",
874 tsg_packet_id_to_string(TSG_CAPABILITY_TYPE_NAP), cur->capabilities);
878static BOOL tsg_packet_capabilities_to_string(
char** buffer,
size_t* length,
879 const TSG_PACKET_CAPABILITIES* caps, UINT32 numCaps)
881 WINPR_ASSERT(buffer);
882 WINPR_ASSERT(length);
885 if (!tsg_print(buffer, length,
"capabilities { "))
888 for (UINT32 x = 0; x < numCaps; x++)
890 const TSG_PACKET_CAPABILITIES* cur = &caps[x];
891 switch (cur->capabilityType)
893 case TSG_CAPABILITY_TYPE_NAP:
894 if (!tsg_type_capability_nap_to_string(buffer, length, &cur->tsgPacket.tsgCapNap))
898 if (!tsg_print(buffer, length,
"TSG_UNKNOWN_CAPABILITY"))
903 return tsg_print(buffer, length,
" }");
906static BOOL tsg_packet_versioncaps_to_string(
char** buffer,
size_t* length,
907 const TSG_PACKET_VERSIONCAPS* caps)
909 WINPR_ASSERT(buffer);
910 WINPR_ASSERT(length);
913 if (!tsg_print(buffer, length,
"versioncaps { "))
915 if (!tsg_packet_header_to_string(buffer, length, &caps->tsgHeader))
918 if (!tsg_print(buffer, length,
" "))
921 if (caps->numCapabilities > 1)
923 WLog_ERR(TAG,
"TSG_PACKET_VERSIONCAPS::numCapabilities > 1 (%" PRIu32
"), not supported!",
924 caps->numCapabilities);
928 if (!tsg_packet_capabilities_to_string(buffer, length, &caps->tsgCaps, caps->numCapabilities))
931 if (!tsg_print(buffer, length,
932 " numCapabilities=0x%08" PRIx32
", majorVersion=0x%04" PRIx16
933 ", minorVersion=0x%04" PRIx16
", quarantineCapabilities=0x%04" PRIx16,
934 caps->numCapabilities, caps->majorVersion, caps->minorVersion,
935 caps->quarantineCapabilities))
938 return tsg_print(buffer, length,
" }");
942static BOOL tsg_packet_quarconfigrequest_to_string(
char** buffer,
size_t* length,
943 const TSG_PACKET_QUARCONFIGREQUEST* caps)
945 WINPR_ASSERT(buffer);
946 WINPR_ASSERT(length);
949 if (!tsg_print(buffer, length,
"quarconfigrequest { "))
952 if (!tsg_print(buffer, length,
" "))
955 if (!tsg_print(buffer, length,
" flags=0x%08" PRIx32, caps->flags))
958 return tsg_print(buffer, length,
" }");
962static BOOL tsg_packet_quarrequest_to_string(
char** buffer,
size_t* length,
963 const TSG_PACKET_QUARREQUEST* caps)
966 char* name =
nullptr;
967 char* strdata =
nullptr;
969 WINPR_ASSERT(buffer);
970 WINPR_ASSERT(length);
973 if (!tsg_print(buffer, length,
"quarrequest { "))
976 if (!tsg_print(buffer, length,
" "))
979 if (caps->nameLength > 0)
981 if (caps->nameLength > INT_MAX)
983 name = ConvertWCharNToUtf8Alloc(caps->machineName, caps->nameLength,
nullptr);
988 strdata = winpr_BinToHexString(caps->data, caps->dataLen, TRUE);
989 if (strdata || (caps->dataLen == 0))
990 rc = tsg_print(buffer, length,
991 " flags=0x%08" PRIx32
", machineName=%s [%" PRIu32
"], data[%" PRIu32
"]=%s",
992 caps->flags, name, caps->nameLength, caps->dataLen, strdata);
998 return tsg_print(buffer, length,
" }");
1002static const char* tsg_bool_to_string(BOOL val)
1010static const char* tsg_redirection_flags_to_string(
char* buffer,
size_t size,
1011 const TSG_REDIRECTION_FLAGS* flags)
1013 WINPR_ASSERT(buffer || (size == 0));
1014 WINPR_ASSERT(flags);
1018 "enableAllRedirections=%s, disableAllRedirections=%s, driveRedirectionDisabled=%s, "
1019 "printerRedirectionDisabled=%s, portRedirectionDisabled=%s, reserved=%s, "
1020 "clipboardRedirectionDisabled=%s, pnpRedirectionDisabled=%s",
1021 tsg_bool_to_string(flags->enableAllRedirections),
1022 tsg_bool_to_string(flags->disableAllRedirections),
1023 tsg_bool_to_string(flags->driveRedirectionDisabled),
1024 tsg_bool_to_string(flags->printerRedirectionDisabled),
1025 tsg_bool_to_string(flags->portRedirectionDisabled), tsg_bool_to_string(flags->reserved),
1026 tsg_bool_to_string(flags->clipboardRedirectionDisabled),
1027 tsg_bool_to_string(flags->pnpRedirectionDisabled));
1032static BOOL tsg_packet_response_to_string(
char** buffer,
size_t* length,
1033 const TSG_PACKET_RESPONSE* caps)
1036 char* strdata =
nullptr;
1037 char tbuffer[8192] = WINPR_C_ARRAY_INIT;
1039 WINPR_ASSERT(buffer);
1040 WINPR_ASSERT(length);
1043 if (!tsg_print(buffer, length,
"response { "))
1046 if (!tsg_print(buffer, length,
" "))
1049 strdata = winpr_BinToHexString(caps->responseData, caps->responseDataLen, TRUE);
1050 if (strdata || (caps->responseDataLen == 0))
1053 " flags=0x%08" PRIx32
", reserved=0x%08" PRIx32
", responseData[%" PRIu32
1054 "]=%s, redirectionFlags={ %s }",
1055 caps->flags, caps->reserved, caps->responseDataLen, strdata,
1056 tsg_redirection_flags_to_string(tbuffer, ARRAYSIZE(tbuffer), &caps->redirectionFlags));
1061 return tsg_print(buffer, length,
" }");
1065static BOOL tsg_packet_quarenc_response_to_string(
char** buffer,
size_t* length,
1066 const TSG_PACKET_QUARENC_RESPONSE* caps)
1069 char* strdata =
nullptr;
1070 char tbuffer[8192] = WINPR_C_ARRAY_INIT;
1071 size_t size = ARRAYSIZE(tbuffer);
1072 char* ptbuffer = tbuffer;
1074 WINPR_ASSERT(buffer);
1075 WINPR_ASSERT(length);
1078 if (!tsg_print(buffer, length,
"quarenc_response { "))
1081 if (!tsg_print(buffer, length,
" "))
1084 char uuid[64] = WINPR_C_ARRAY_INIT;
1085 guid2str(&caps->nonce, uuid,
sizeof(uuid));
1087 if (caps->certChainLen > 0)
1089 if (caps->certChainLen > INT_MAX)
1091 strdata = ConvertWCharNToUtf8Alloc(caps->certChainData, caps->certChainLen,
nullptr);
1096 tsg_packet_versioncaps_to_string(&ptbuffer, &size, &caps->versionCaps);
1097 if (strdata || (caps->certChainLen == 0))
1099 tsg_print(buffer, length,
1100 " flags=0x%08" PRIx32
", certChain[%" PRIu32
"]=%s, nonce=%s, versionCaps=%s",
1101 caps->flags, caps->certChainLen, strdata, uuid, tbuffer);
1108 return tsg_print(buffer, length,
" }");
1112static BOOL tsg_packet_message_response_to_string(
char** buffer,
size_t* length,
1113 const TSG_PACKET_MSG_RESPONSE* caps)
1115 WINPR_ASSERT(buffer);
1116 WINPR_ASSERT(length);
1119 if (!tsg_print(buffer, length,
"msg_response { "))
1122 if (!tsg_print(buffer, length,
1123 " msgID=0x%08" PRIx32
", msgType=0x%08" PRIx32
", isMsgPresent=%" PRId32,
1124 caps->msgID, caps->msgType, caps->isMsgPresent))
1127 return tsg_print(buffer, length,
" }");
1131static BOOL tsg_packet_caps_response_to_string(
char** buffer,
size_t* length,
1132 const TSG_PACKET_CAPS_RESPONSE* caps)
1134 WINPR_ASSERT(buffer);
1135 WINPR_ASSERT(length);
1138 if (!tsg_print(buffer, length,
"caps_response { "))
1141 if (!tsg_packet_quarenc_response_to_string(buffer, length, &caps->pktQuarEncResponse))
1144 if (!tsg_packet_message_response_to_string(buffer, length, &caps->pktConsentMessage))
1147 return tsg_print(buffer, length,
" }");
1151static BOOL tsg_packet_message_request_to_string(
char** buffer,
size_t* length,
1152 const TSG_PACKET_MSG_REQUEST* caps)
1154 WINPR_ASSERT(buffer);
1155 WINPR_ASSERT(length);
1158 if (!tsg_print(buffer, length,
"caps_message_request { "))
1161 if (!tsg_print(buffer, length,
" maxMessagesPerBatch=%" PRIu32, caps->maxMessagesPerBatch))
1164 return tsg_print(buffer, length,
" }");
1168static BOOL tsg_packet_auth_to_string(
char** buffer,
size_t* length,
const TSG_PACKET_AUTH* caps)
1171 char* strdata =
nullptr;
1172 WINPR_ASSERT(buffer);
1173 WINPR_ASSERT(length);
1176 if (!tsg_print(buffer, length,
"caps_message_request { "))
1179 if (!tsg_packet_versioncaps_to_string(buffer, length, &caps->tsgVersionCaps))
1182 strdata = winpr_BinToHexString(caps->cookie, caps->cookieLen, TRUE);
1183 if (strdata || (caps->cookieLen == 0))
1184 rc = tsg_print(buffer, length,
" cookie[%" PRIu32
"]=%s", caps->cookieLen, strdata);
1189 return tsg_print(buffer, length,
" }");
1193static BOOL tsg_packet_reauth_to_string(
char** buffer,
size_t* length,
1194 const TSG_PACKET_REAUTH* caps)
1197 WINPR_ASSERT(buffer);
1198 WINPR_ASSERT(length);
1201 if (!tsg_print(buffer, length,
"caps_message_request { "))
1204 if (!tsg_print(buffer, length,
" tunnelContext=0x%016" PRIx64
", packetId=%s [0x%08" PRIx32
"]",
1205 caps->tunnelContext, tsg_packet_id_to_string(caps->packetId), caps->packetId))
1208 switch (caps->packetId)
1210 case TSG_PACKET_TYPE_VERSIONCAPS:
1211 rc = tsg_packet_versioncaps_to_string(buffer, length,
1212 &caps->tsgInitialPacket.packetVersionCaps);
1214 case TSG_PACKET_TYPE_AUTH:
1215 rc = tsg_packet_auth_to_string(buffer, length, &caps->tsgInitialPacket.packetAuth);
1218 rc = tsg_print(buffer, length,
"TODO: Unhandled packet type %s [0x%08" PRIx32
"]",
1219 tsg_packet_id_to_string(caps->packetId), caps->packetId);
1226 return tsg_print(buffer, length,
" }");
1230static const char* tsg_packet_to_string(
const TSG_PACKET* packet)
1233 static char sbuffer[8193] = WINPR_C_ARRAY_INIT;
1234 char* buffer = sbuffer;
1236 if (!tsg_print(&buffer, &len,
"TSG_PACKET { packetId=%s [0x%08" PRIx32
"], ",
1237 tsg_packet_id_to_string(packet->packetId), packet->packetId))
1240 switch (packet->packetId)
1242 case TSG_PACKET_TYPE_HEADER:
1243 if (!tsg_packet_header_to_string(&buffer, &len, &packet->tsgPacket.packetHeader))
1246 case TSG_PACKET_TYPE_VERSIONCAPS:
1247 if (!tsg_packet_versioncaps_to_string(&buffer, &len,
1248 &packet->tsgPacket.packetVersionCaps))
1251 case TSG_PACKET_TYPE_QUARCONFIGREQUEST:
1252 if (!tsg_packet_quarconfigrequest_to_string(&buffer, &len,
1253 &packet->tsgPacket.packetQuarConfigRequest))
1256 case TSG_PACKET_TYPE_QUARREQUEST:
1257 if (!tsg_packet_quarrequest_to_string(&buffer, &len,
1258 &packet->tsgPacket.packetQuarRequest))
1261 case TSG_PACKET_TYPE_RESPONSE:
1262 if (!tsg_packet_response_to_string(&buffer, &len, &packet->tsgPacket.packetResponse))
1265 case TSG_PACKET_TYPE_QUARENC_RESPONSE:
1266 if (!tsg_packet_quarenc_response_to_string(&buffer, &len,
1267 &packet->tsgPacket.packetQuarEncResponse))
1270 case TSG_PACKET_TYPE_CAPS_RESPONSE:
1271 if (!tsg_packet_caps_response_to_string(&buffer, &len,
1272 &packet->tsgPacket.packetCapsResponse))
1275 case TSG_PACKET_TYPE_MSGREQUEST_PACKET:
1276 if (!tsg_packet_message_request_to_string(&buffer, &len,
1277 &packet->tsgPacket.packetMsgRequest))
1280 case TSG_PACKET_TYPE_MESSAGE_PACKET:
1281 if (!tsg_packet_message_response_to_string(&buffer, &len,
1282 &packet->tsgPacket.packetMsgResponse))
1285 case TSG_PACKET_TYPE_AUTH:
1286 if (!tsg_packet_auth_to_string(&buffer, &len, &packet->tsgPacket.packetAuth))
1289 case TSG_PACKET_TYPE_REAUTH:
1290 if (!tsg_packet_reauth_to_string(&buffer, &len, &packet->tsgPacket.packetReauth))
1294 if (!tsg_print(&buffer, &len,
"INVALID"))
1299 if (!tsg_print(&buffer, &len,
" }"))
1307static BOOL tsg_stream_align(wLog* log,
wStream* s,
size_t align)
1315 pos = Stream_GetPosition(s);
1317 if ((pos % align) != 0)
1318 offset = align - pos % align;
1320 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, offset))
1322 Stream_Seek(s, offset);
1327static BIO_METHOD* BIO_s_tsg(
void);
1364static int TsProxySendToServer(handle_t IDL_handle,
const byte pRpcMessage[], UINT32 count,
1365 const UINT32* lengths)
1368 rdpTsg* tsg =
nullptr;
1370 const byte* buffer1 =
nullptr;
1371 const byte* buffer2 =
nullptr;
1372 const byte* buffer3 =
nullptr;
1373 UINT32 buffer1Length = 0;
1374 UINT32 buffer2Length = 0;
1375 UINT32 buffer3Length = 0;
1376 UINT32 numBuffers = 0;
1377 UINT32 totalDataBytes = 0;
1378 tsg = (rdpTsg*)IDL_handle;
1379 buffer1Length = buffer2Length = buffer3Length = 0;
1384 buffer1 = &pRpcMessage[0];
1385 buffer1Length = lengths[0];
1386 totalDataBytes += lengths[0] + 4;
1392 buffer2 = &pRpcMessage[1];
1393 buffer2Length = lengths[1];
1394 totalDataBytes += lengths[1] + 4;
1400 buffer3 = &pRpcMessage[2];
1401 buffer3Length = lengths[2];
1402 totalDataBytes += lengths[2] + 4;
1405 length = 28ull + totalDataBytes;
1406 if (length > INT_MAX)
1408 s = Stream_New(
nullptr, length);
1412 WLog_Print(tsg->log, WLOG_ERROR,
"Stream_New failed!");
1417 if (!TsProxyWriteTunnelContext(tsg->log, s, &tsg->ChannelContext))
1419 Stream_Write_UINT32_BE(s, totalDataBytes);
1420 Stream_Write_UINT32_BE(s, numBuffers);
1422 if (buffer1Length > 0)
1423 Stream_Write_UINT32_BE(s, buffer1Length);
1425 if (buffer2Length > 0)
1426 Stream_Write_UINT32_BE(s, buffer2Length);
1428 if (buffer3Length > 0)
1429 Stream_Write_UINT32_BE(s, buffer3Length);
1431 if (buffer1Length > 0)
1432 Stream_Write(s, buffer1, buffer1Length);
1434 if (buffer2Length > 0)
1435 Stream_Write(s, buffer2, buffer2Length);
1437 if (buffer3Length > 0)
1438 Stream_Write(s, buffer3, buffer3Length);
1440 if (!rpc_client_write_call(tsg->rpc, s, TsProxySendToServerOpnum))
1445 Stream_Free(s, TRUE);
1460static BOOL TsProxyCreateTunnelWriteRequest(rdpTsg* tsg,
const TSG_PACKET* tsgPacket)
1466 rdpRpc* rpc =
nullptr;
1468 if (!tsg || !tsg->rpc)
1472 WLog_Print(tsg->log, WLOG_DEBUG,
"%s", tsg_packet_to_string(tsgPacket));
1473 s = Stream_New(
nullptr, 108);
1478 switch (tsgPacket->packetId)
1480 case TSG_PACKET_TYPE_VERSIONCAPS:
1483 const TSG_PACKET_VERSIONCAPS* packetVersionCaps =
1484 &tsgPacket->tsgPacket.packetVersionCaps;
1486 Stream_Write_UINT32(s, tsgPacket->packetId);
1487 Stream_Write_UINT32(s, tsgPacket->packetId);
1488 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1491 if (!tsg_ndr_write_version_caps(tsg->log, s, &index, packetVersionCaps))
1501 Stream_Write_UINT8(s, 0x8A);
1502 Stream_Write_UINT8(s, 0xE3);
1503 Stream_Write_UINT8(s, 0x13);
1504 Stream_Write_UINT8(s, 0x71);
1505 Stream_Write_UINT8(s, 0x02);
1506 Stream_Write_UINT8(s, 0xF4);
1507 Stream_Write_UINT8(s, 0x36);
1508 Stream_Write_UINT8(s, 0x71);
1509 Stream_Write_UINT32(s, 0x00040001);
1510 Stream_Write_UINT32(s, 0x00000001);
1512 Stream_Write_UINT8(s, 2);
1513 Stream_Write_UINT8(s, 0x40);
1514 Stream_Write_UINT16(s, 0x0028);
1516 Stream_Write(s, &TSGU_UUID,
sizeof(
p_uuid_t));
1517 Stream_Write_UINT32(s, TSGU_SYNTAX_IF_VERSION);
1519 Stream_Write(s, &NDR_UUID,
sizeof(
p_uuid_t));
1520 Stream_Write_UINT32(s, NDR_SYNTAX_IF_VERSION);
1521 opnum = TsProxyCreateTunnelOpnum;
1525 case TSG_PACKET_TYPE_REAUTH:
1527 const TSG_PACKET_REAUTH* packetReauth = &tsgPacket->tsgPacket.packetReauth;
1529 Stream_Write_UINT32(s, tsgPacket->packetId);
1530 Stream_Write_UINT32(s, tsgPacket->packetId);
1531 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1533 if (!tsg_ndr_write_reauth(tsg->log, s, &index, packetReauth))
1535 opnum = TsProxyCreateTunnelOpnum;
1540 WLog_Print(tsg->log, WLOG_WARN,
"unexpected packetId %s",
1541 tsg_packet_id_to_string(tsgPacket->packetId));
1549 return rpc_client_write_call(rpc, s, opnum);
1551 Stream_Free(s, TRUE);
1556static BOOL tsg_ndr_read_consent_message(wLog* log, rdpContext* context,
wStream* s, UINT32* index,
1557 UINT32 msgType, BOOL isMessagePresent)
1559 TSG_PACKET_STRING_MESSAGE packetStringMessage = WINPR_C_ARRAY_INIT;
1561 WINPR_ASSERT(context);
1562 WINPR_ASSERT(index);
1564 if (!TsProxyReadPacketSTringMessage(log, s, index, &packetStringMessage))
1567 if (context->instance && isMessagePresent)
1569 return IFCALLRESULT(TRUE, context->instance->PresentGatewayMessage, context->instance,
1570 msgType, packetStringMessage.isDisplayMandatory != 0,
1571 packetStringMessage.isConsentMandatory != 0,
1572 packetStringMessage.msgBytes, packetStringMessage.msgBuffer);
1582 if (!tsg_stream_align(log, s, 4))
1586 if (!TsProxyReadTunnelContext(log, s, tunnelContext))
1589 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 8))
1592 WINPR_ASSERT(tunnelId);
1593 Stream_Read_UINT32(s, *tunnelId);
1595 INT32 ReturnValue = 0;
1596 Stream_Read_INT32(s, ReturnValue);
1597 if (ReturnValue != NO_ERROR)
1598 WLog_WARN(TAG,
"ReturnValue=%s", NtStatus2Tag(ReturnValue));
1603static BOOL tsg_ndr_read_TSG_PACKET_MSG_RESPONSE_header(wLog* log,
wStream* s,
1604 TSG_PACKET_MSG_RESPONSE* pkt)
1607 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 16))
1610 Stream_Read_UINT32(s, pkt->msgID);
1611 Stream_Read_UINT32(s, pkt->msgType);
1612 Stream_Read_INT32(s, pkt->isMsgPresent);
1613 const uint32_t SwitchValue = Stream_Get_UINT32(s);
1615 if (pkt->msgType != SwitchValue)
1618 "[MS-TSGU] 2.2.9.2.1.9 TSG_PACKET_MSG_RESPONSE MsgType[0x%08" PRIx32
1619 "] != MessageSwitchValue [0x%08" PRIx32
"]",
1620 pkt->msgType, SwitchValue);
1628static BOOL tsg_ndr_read_TSG_PACKET_MSG_RESPONSE(wLog* log, rdpContext* context,
wStream* s,
1629 uint32_t* index, uint32_t MsgPtr,
1630 const TSG_PACKET_MSG_RESPONSE* pkg,
1631 uint64_t* reauthContext)
1637 WLog_Print(log, WLOG_DEBUG,
1638 "Message {0x%08" PRIx32
"} [%s]::isMsgPresent=%" PRId32
", MsgPtr=0x%08" PRIx32,
1639 pkg->msgType, tsg_packet_id_to_string(pkg->msgType), pkg->isMsgPresent, MsgPtr);
1643 switch (pkg->msgType)
1645 case TSG_ASYNC_MESSAGE_CONSENT_MESSAGE:
1646 case TSG_ASYNC_MESSAGE_SERVICE_MESSAGE:
1647 return tsg_ndr_read_consent_message(log, context, s, index, pkg->msgType,
1650 case TSG_ASYNC_MESSAGE_REAUTH:
1652 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 8))
1655 WINPR_ASSERT(reauthContext);
1656 const uint64_t val = Stream_Get_UINT64(s);
1657 if (pkg->isMsgPresent != 0)
1658 *reauthContext = val;
1663 WLog_Print(log, WLOG_ERROR,
"Unexpected Message Type: 0x%" PRIx32
"", pkg->msgType);
1669static BOOL tsg_ndr_read_caps_response(wLog* log, rdpContext* context,
wStream* s, UINT32* index,
1670 UINT32 PacketPtr, TSG_PACKET_CAPS_RESPONSE* caps,
1672 uint64_t* reauthContext)
1674 UINT32 PacketQuarResponsePtr = 0;
1676 WINPR_ASSERT(context);
1677 WINPR_ASSERT(index);
1679 WINPR_ASSERT(reauthContext);
1681 if (!tsg_ndr_pointer_read(log, s, index, &PacketQuarResponsePtr, TRUE))
1684 if (!tsg_ndr_read_quarenc_response(log, s, index, &caps->pktQuarEncResponse))
1689 TSG_PACKET_MSG_RESPONSE pkg = WINPR_C_ARRAY_INIT;
1692 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE_header(log, s, &pkg))
1695 if (!tsg_ndr_pointer_read(log, s, index, &MsgPtr, TRUE))
1698 if (!tsg_ndr_read_quarenc_data(log, s, index, &caps->pktQuarEncResponse))
1701 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE(log, context, s, index, MsgPtr, &pkg,
1706 return tsg_ndr_read_tunnel_context(log, s, tunnelContext, tunnelId);
1712static BOOL TsProxyCreateTunnelReadResponse(rdpTsg* tsg,
const RPC_PDU* pdu,
1717 TSG_PACKET packet = WINPR_C_ARRAY_INIT;
1718 UINT32 SwitchValue = 0;
1719 rdpContext* context =
nullptr;
1720 UINT32 PacketPtr = 0;
1723 WINPR_ASSERT(tsg->rpc);
1724 WINPR_ASSERT(tsg->rpc->transport);
1726 context = transport_get_context(tsg->rpc->transport);
1727 WINPR_ASSERT(context);
1732 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketPtr, TRUE))
1735 if (!Stream_CheckAndLogRequiredLengthWLog(tsg->log, pdu->s, 8))
1737 Stream_Read_UINT32(pdu->s, packet.packetId);
1738 Stream_Read_UINT32(pdu->s, SwitchValue);
1740 WLog_Print(tsg->log, WLOG_DEBUG,
"%s", tsg_packet_id_to_string(packet.packetId));
1742 if ((packet.packetId == TSG_PACKET_TYPE_CAPS_RESPONSE) &&
1743 (SwitchValue == TSG_PACKET_TYPE_CAPS_RESPONSE))
1745 if (!tsg_ndr_read_caps_response(tsg->log, context, pdu->s, &index, PacketPtr,
1746 &packet.tsgPacket.packetCapsResponse, tunnelContext,
1747 tunnelId, &tsg->ReauthTunnelContext))
1749 tsg->CapsResponse = packet.tsgPacket.packetCapsResponse.pktQuarEncResponse;
1751 else if ((packet.packetId == TSG_PACKET_TYPE_QUARENC_RESPONSE) &&
1752 (SwitchValue == TSG_PACKET_TYPE_QUARENC_RESPONSE))
1754 UINT32 PacketQuarResponsePtr = 0;
1756 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketQuarResponsePtr, TRUE))
1759 if (!tsg_ndr_read_quarenc_response(tsg->log, pdu->s, &index,
1760 &packet.tsgPacket.packetQuarEncResponse))
1763 if (!tsg_ndr_read_quarenc_data(tsg->log, pdu->s, &index,
1764 &packet.tsgPacket.packetQuarEncResponse))
1767 if (!tsg_ndr_read_tunnel_context(tsg->log, pdu->s, tunnelContext, tunnelId))
1770 tsg->CapsResponse = packet.tsgPacket.packetQuarEncResponse;
1774 WLog_Print(tsg->log, WLOG_ERROR,
1775 "Unexpected PacketId: 0x%08" PRIX32
", Expected TSG_PACKET_TYPE_CAPS_RESPONSE "
1776 "or TSG_PACKET_TYPE_QUARENC_RESPONSE",
1782 const size_t rem = Stream_GetRemainingLength(pdu->s);
1785 WLog_Print(tsg->log, WLOG_WARN,
"Partially parsed %s, %" PRIuz
" bytes remain",
1786 tsg_packet_id_to_string(packet.packetId), rem);
1806static BOOL TsProxyAuthorizeTunnelWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* tunnelContext)
1808 if (!tsg || !tsg->rpc || !tunnelContext)
1811 rdpRpc* rpc = tsg->rpc;
1813 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyAuthorizeTunnelWriteRequest");
1814 wStream* s = Stream_New(
nullptr, 1024 +
sizeof(WCHAR) * tsg->QuarreQuest.nameLength +
1815 tsg->QuarreQuest.dataLen);
1820 if (!TsProxyWriteTunnelContext(tsg->log, s, tunnelContext))
1822 Stream_Free(s, TRUE);
1828 Stream_Write_UINT32(s, TSG_PACKET_TYPE_QUARREQUEST);
1829 Stream_Write_UINT32(s, TSG_PACKET_TYPE_QUARREQUEST);
1830 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1832 Stream_Write_UINT32(s, tsg->QuarreQuest.flags);
1833 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1835 Stream_Write_UINT32(s, tsg->QuarreQuest.nameLength);
1836 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1838 Stream_Write_UINT32(s, tsg->QuarreQuest.dataLen);
1840 if (!tsg_ndr_write_string(tsg->log, s, tsg->QuarreQuest.machineName,
1841 tsg->QuarreQuest.nameLength))
1844 if (!tsg_ndr_write_conformant_array(tsg->log, s, tsg->QuarreQuest.data,
1845 tsg->QuarreQuest.dataLen))
1848 Stream_SealLength(s);
1849 return rpc_client_write_call(rpc, s, TsProxyAuthorizeTunnelOpnum);
1851 Stream_Free(s, TRUE);
1856static UINT32 tsg_redir_to_flags(
const TSG_REDIRECTION_FLAGS* redirect)
1859 if (redirect->enableAllRedirections)
1860 flags |= HTTP_TUNNEL_REDIR_ENABLE_ALL;
1861 if (redirect->disableAllRedirections)
1862 flags |= HTTP_TUNNEL_REDIR_DISABLE_ALL;
1864 if (redirect->driveRedirectionDisabled)
1865 flags |= HTTP_TUNNEL_REDIR_DISABLE_DRIVE;
1866 if (redirect->printerRedirectionDisabled)
1867 flags |= HTTP_TUNNEL_REDIR_DISABLE_PRINTER;
1868 if (redirect->portRedirectionDisabled)
1869 flags |= HTTP_TUNNEL_REDIR_DISABLE_PORT;
1870 if (redirect->clipboardRedirectionDisabled)
1871 flags |= HTTP_TUNNEL_REDIR_DISABLE_CLIPBOARD;
1872 if (redirect->pnpRedirectionDisabled)
1873 flags |= HTTP_TUNNEL_REDIR_DISABLE_PNP;
1878static BOOL tsg_redirect_apply(rdpTsg* tsg,
const TSG_REDIRECTION_FLAGS* redirect)
1881 WINPR_ASSERT(redirect);
1883 rdpTransport* transport = tsg->transport;
1884 WINPR_ASSERT(transport);
1886 rdpContext* context = transport_get_context(transport);
1887 UINT32 redirFlags = tsg_redir_to_flags(redirect);
1888 return utils_apply_gateway_policy(tsg->log, context, redirFlags,
"TSG");
1892static BOOL tsg_ndr_read_timeout(wLog* log,
wStream* s,
size_t tlen)
1894 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(UINT32)))
1897 if (tlen <
sizeof(UINT32))
1899 WLog_Print(log, WLOG_ERROR,
"[IDLE_TIMEOUT] array element length %" PRIuz
", expected 4",
1904 const UINT32 idleTimeout = Stream_Get_UINT32(s);
1905 WLog_Print(log, WLOG_DEBUG,
"[IDLE_TIMEOUT] idleTimeout=%" PRIu32
": TODO: unused",
1911static BOOL tsg_ndr_read_sohr(wLog* log,
wStream* s, BOOL expected)
1913 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(UINT32)))
1916 const UINT32 len = Stream_Get_UINT32(s);
1921 WLog_Print(log, WLOG_DEBUG,
"[SOH] len=%" PRIu32
": skipping", len);
1928 WLog_Print(log, WLOG_WARN,
"[SOH] len=%" PRIu32
": expected length > 0", len);
1931 WLog_Print(log, WLOG_DEBUG,
"[SOH] len=%" PRIu32
": TODO: unused", len);
1932 if (!Stream_SafeSeek(s, len))
1935 winpr_HexLogDump(log, WLOG_DEBUG, Stream_Pointer(s), len);
1940static BOOL tsg_ndr_read_packet_response_data(rdpTsg* tsg,
wStream* s,
1941 const TSG_PACKET_RESPONSE* response)
1945 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(tsg->log, s, 1, 4))
1948 const uint32_t arrayMaxLen = Stream_Get_UINT32(s);
1949 const size_t rem = Stream_GetRemainingLength(s);
1950 if (arrayMaxLen != response->responseDataLen)
1952 WLog_Print(tsg->log, WLOG_ERROR,
1953 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen=%" PRIu32
1954 " != NDR array len %" PRIu32,
1955 response->responseDataLen, arrayMaxLen);
1957 if (response->responseDataLen > 0)
1959 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(tsg->log, s, 1, 4))
1962 if (tsg->CapsResponse.versionCaps.tsgCaps.capabilityType != TSG_CAPABILITY_TYPE_NAP)
1965 tsg->log, WLOG_ERROR,
1966 "2.2.9.2.1.5 TSG_PACKET_RESPONSE Negotiated Capabilities type is 0x%08" PRIx32
1967 ", expected TSG_CAPABILITY_TYPE_NAP[0x00000001]",
1968 tsg->CapsResponse.versionCaps.tsgCaps.capabilityType);
1971 const UINT32 mask = (TSG_NAP_CAPABILITY_QUAR_SOH | TSG_NAP_CAPABILITY_IDLE_TIMEOUT);
1973 (tsg->CapsResponse.versionCaps.tsgCaps.tsgPacket.tsgCapNap.capabilities & mask);
1974 if ((val == mask) && (tsg->QuarreQuest.dataLen > 0))
1976 if (!tsg_ndr_read_timeout(tsg->log, s, arrayMaxLen))
1978 if (!tsg_ndr_read_sohr(tsg->log, s, TRUE))
1981 else if ((val == TSG_NAP_CAPABILITY_QUAR_SOH) && (tsg->QuarreQuest.dataLen > 0))
1983 if (!tsg_ndr_read_sohr(tsg->log, s, TRUE))
1986 else if ((val & TSG_NAP_CAPABILITY_IDLE_TIMEOUT) != 0)
1988 if (!tsg_ndr_read_timeout(tsg->log, s, arrayMaxLen))
1990 if (!tsg_ndr_read_sohr(tsg->log, s, FALSE))
1996 tsg->log, WLOG_ERROR,
1997 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen=%" PRIu32
1998 ", but neither TSG_NAP_CAPABILITY_QUAR_SOH nor "
1999 "TSG_NAP_CAPABILITY_IDLE_TIMEOUT are set, so expecting 0 (actually got %" PRIuz
")",
2000 response->responseDataLen, rem);
2006 char buffer[256] = WINPR_C_ARRAY_INIT;
2007 WLog_Print(tsg->log, WLOG_WARN,
2008 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen=%" PRIu32
2009 ", but actually got %" PRIuz
" [flags=%s], ignoring.",
2010 response->responseDataLen, rem,
2012 tsg->CapsResponse.versionCaps.tsgCaps.tsgPacket.tsgCapNap.capabilities,
2013 buffer,
sizeof(buffer)));
2014 if (!Stream_SafeSeek(s, rem))
2019 const size_t trem = Stream_GetRemainingLength(s);
2022 WLog_Print(tsg->log, WLOG_WARN,
2023 "2.2.9.2.1.5 TSG_PACKET_RESPONSE %" PRIuz
" unhandled bytes remain", trem);
2030static BOOL TsProxyAuthorizeTunnelReadResponse(rdpTsg* tsg,
const RPC_PDU* pdu)
2033 UINT32 SwitchValue = 0;
2035 TSG_PACKET packet = WINPR_C_ARRAY_INIT;
2036 UINT32 PacketPtr = 0;
2037 UINT32 PacketResponseDataPtr = 0;
2042 wLog* log = tsg->log;
2045 if (!tsg_ndr_pointer_read(log, pdu->s, &index, &PacketPtr, TRUE))
2048 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 8))
2050 Stream_Read_UINT32(pdu->s, packet.packetId);
2051 Stream_Read_UINT32(pdu->s, SwitchValue);
2053 WLog_Print(log, WLOG_DEBUG,
"%s", tsg_packet_id_to_string(packet.packetId));
2055 if (packet.packetId == E_PROXY_NAP_ACCESSDENIED)
2057 WLog_Print(log, WLOG_ERROR,
"status: E_PROXY_NAP_ACCESSDENIED (0x%08X)",
2058 E_PROXY_NAP_ACCESSDENIED);
2059 WLog_Print(log, WLOG_ERROR,
2060 "Ensure that the Gateway Connection Authorization Policy is correct");
2064 if ((packet.packetId != TSG_PACKET_TYPE_RESPONSE) || (SwitchValue != TSG_PACKET_TYPE_RESPONSE))
2066 WLog_Print(log, WLOG_ERROR,
2067 "Unexpected PacketId: 0x%08" PRIX32
", Expected TSG_PACKET_TYPE_RESPONSE",
2072 if (!tsg_ndr_pointer_read(log, pdu->s, &index,
nullptr, TRUE))
2075 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 8))
2078 packet.tsgPacket.packetResponse.flags = Stream_Get_UINT32(pdu->s);
2079 if (packet.tsgPacket.packetResponse.flags != TSG_PACKET_TYPE_QUARREQUEST)
2081 WLog_Print(log, WLOG_ERROR,
2082 "Unexpected Packet Response flags: 0x%08" PRIX32
2083 ", Expected TSG_PACKET_TYPE_QUARREQUEST",
2084 packet.tsgPacket.packetResponse.flags);
2088 packet.tsgPacket.packetResponse.reserved = Stream_Get_UINT32(pdu->s);
2090 packet.tsgPacket.packetResponse.responseData =
nullptr;
2091 if (!tsg_ndr_pointer_read(log, pdu->s, &index, &PacketResponseDataPtr, FALSE))
2094 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 4))
2097 packet.tsgPacket.packetResponse.responseDataLen = Stream_Get_UINT32(pdu->s);
2098 if (packet.tsgPacket.packetResponse.responseDataLen > 24000)
2100 WLog_Print(log, WLOG_ERROR,
2101 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen %" PRIu32
" > maximum(24000)",
2102 packet.tsgPacket.packetResponse.responseDataLen);
2105 if ((PacketResponseDataPtr == 0) && (packet.tsgPacket.packetResponse.responseDataLen != 0))
2107 WLog_Print(log, WLOG_ERROR,
2108 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen %" PRIu32
2109 " but responseData = nullptr",
2110 packet.tsgPacket.packetResponse.responseDataLen);
2114 if (!tsg_ndr_read_packet_redirection_flags(log, pdu->s,
2115 &packet.tsgPacket.packetResponse.redirectionFlags))
2118 packet.tsgPacket.packetResponse.responseData = Stream_Pointer(pdu->s);
2119 if (!tsg_ndr_read_packet_response_data(tsg, pdu->s, &packet.tsgPacket.packetResponse))
2122 rc = tsg_redirect_apply(tsg, &packet.tsgPacket.packetResponse.redirectionFlags);
2140static BOOL TsProxyMakeTunnelCallWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* tunnelContext,
2144 rdpRpc* rpc =
nullptr;
2146 if (!tsg || !tsg->rpc || !tunnelContext)
2150 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyMakeTunnelCallWriteRequest");
2151 s = Stream_New(
nullptr, 40);
2158 if (!TsProxyWriteTunnelContext(tsg->log, s, tunnelContext))
2160 Stream_Write_UINT32(s, procId);
2162 Stream_Write_UINT32(s, TSG_PACKET_TYPE_MSGREQUEST_PACKET);
2163 Stream_Write_UINT32(s, TSG_PACKET_TYPE_MSGREQUEST_PACKET);
2164 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
2166 Stream_Write_UINT32(s, 0x00000001);
2167 return rpc_client_write_call(rpc, s, TsProxyMakeTunnelCallOpnum);
2169 Stream_Free(s, TRUE);
2174static BOOL TsProxyReadPacketSTringMessage(wLog* log,
wStream* s, uint32_t* index,
2175 TSG_PACKET_STRING_MESSAGE* msg)
2181 const TSG_PACKET_STRING_MESSAGE empty = WINPR_C_ARRAY_INIT;
2184 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 12))
2187 Stream_Read_INT32(s, msg->isDisplayMandatory);
2188 Stream_Read_INT32(s, msg->isConsentMandatory);
2189 Stream_Read_UINT32(s, msg->msgBytes);
2191 if (!tsg_ndr_pointer_read(log, s, index, &MsgPtr, msg->msgBytes != 0))
2194 if (msg->msgBytes > TSG_MESSAGING_MAX_MESSAGE_LENGTH)
2196 WLog_Print(log, WLOG_ERROR,
"Out of Spec Message Length %" PRIu32
"", msg->msgBytes);
2200 if (msg->msgBytes == 0)
2202 WLog_Print(log, WLOG_DEBUG,
"Empty message, skipping string read");
2206 return tsg_ndr_read_string(log, s, &msg->msgBuffer, &msg->msgBytes);
2210static BOOL TsProxyMakeTunnelCallReadResponse(rdpTsg* tsg,
const RPC_PDU* pdu)
2214 TSG_PACKET packet = WINPR_C_ARRAY_INIT;
2215 rdpContext* context =
nullptr;
2216 TSG_PACKET_MSG_RESPONSE packetMsgResponse = WINPR_C_ARRAY_INIT;
2217 UINT32 PacketPtr = 0;
2218 UINT32 PacketMsgResponsePtr = 0;
2221 WINPR_ASSERT(tsg->rpc);
2223 context = transport_get_context(tsg->rpc->transport);
2224 WINPR_ASSERT(context);
2231 if (!Stream_CheckAndLogRequiredLengthWLog(tsg->log, pdu->s, 28))
2234 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketPtr, TRUE))
2237 Stream_Read_UINT32(pdu->s, packet.packetId);
2240 const uint32_t SwitchValue = Stream_Get_UINT32(pdu->s);
2241 WLog_Print(tsg->log, WLOG_DEBUG,
"%s", tsg_packet_id_to_string(packet.packetId));
2243 if ((packet.packetId != TSG_PACKET_TYPE_MESSAGE_PACKET) || (packet.packetId != SwitchValue))
2245 WLog_Print(tsg->log, WLOG_ERROR,
2246 "Unexpected PacketId: 0x%08" PRIX32
2247 ", Expected TSG_PACKET_TYPE_MESSAGE_PACKET",
2253 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketMsgResponsePtr, TRUE))
2256 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE_header(tsg->log, pdu->s, &packetMsgResponse))
2260 UINT32 MessagePtr = 0;
2261 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &MessagePtr, TRUE))
2264 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE(tsg->log, context, pdu->s, &index, MessagePtr,
2265 &packetMsgResponse, &tsg->ReauthTunnelContext))
2285static BOOL TsProxyCreateChannelWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* tunnelContext)
2288 WINPR_ASSERT(tunnelContext);
2290 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyCreateChannelWriteRequest");
2292 if (!tsg->rpc || !tsg->Hostname)
2295 rdpRpc* rpc = tsg->rpc;
2296 const size_t count = _wcslen(tsg->Hostname) + 1;
2297 if (count > UINT32_MAX)
2300 wStream* s = Stream_New(
nullptr, 60 + count * 2);
2305 if (!TsProxyWriteTunnelContext(tsg->log, s, tunnelContext))
2311 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
2313 Stream_Write_UINT32(s, 0x00000001);
2314 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 0))
2318 Stream_Write_UINT16(s, 0x0000);
2319 Stream_Write_UINT16(s, 0x0000);
2321 Stream_Write_UINT16(s, 0x0003);
2322 Stream_Write_UINT16(s, tsg->Port);
2323 Stream_Write_UINT32(s, 0x00000001);
2326 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
2329 if (!tsg_ndr_write_string(tsg->log, s, tsg->Hostname, count))
2331 return rpc_client_write_call(rpc, s, TsProxyCreateChannelOpnum);
2334 Stream_Free(s, TRUE);
2339static BOOL TsProxyCreateChannelReadResponse(wLog* log,
const RPC_PDU* pdu,
2346 WINPR_ASSERT(channelId);
2348 WLog_Print(log, WLOG_DEBUG,
"TsProxyCreateChannelReadResponse");
2350 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 28))
2354 if (!TsProxyReadTunnelContext(log, pdu->s, channelContext))
2356 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, pdu->s, 2,
sizeof(UINT32)))
2358 Stream_Read_UINT32(pdu->s, *channelId);
2359 Stream_Seek_UINT32(pdu->s);
2371static BOOL TsProxyCloseChannelWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* context)
2374 WINPR_ASSERT(context);
2376 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyCloseChannelWriteRequest");
2378 rdpRpc* rpc = tsg->rpc;
2381 wStream* s = Stream_New(
nullptr, 20);
2387 if (!TsProxyWriteTunnelContext(tsg->log, s, context))
2389 return rpc_client_write_call(rpc, s, TsProxyCloseChannelOpnum);
2391 Stream_Free(s, TRUE);
2399 WLog_Print(log, WLOG_DEBUG,
"TsProxyCloseChannelReadResponse");
2404 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 24))
2408 if (!TsProxyReadTunnelContext(log, pdu->s, context))
2412 const size_t len =
sizeof(UINT32);
2413 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, len))
2415 Stream_Seek(pdu->s, len);
2428static BOOL TsProxyCloseTunnelWriteRequest(rdpTsg* tsg,
const CONTEXT_HANDLE* context)
2431 WINPR_ASSERT(context);
2433 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyCloseTunnelWriteRequest");
2435 rdpRpc* rpc = tsg->rpc;
2438 wStream* s = Stream_New(
nullptr, 20);
2444 if (!TsProxyWriteTunnelContext(tsg->log, s, context))
2446 return rpc_client_write_call(rpc, s, TsProxyCloseTunnelOpnum);
2448 Stream_Free(s, TRUE);
2459 WINPR_ASSERT(context);
2461 WLog_Print(log, WLOG_DEBUG,
"TsProxyCloseTunnelReadResponse");
2463 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 24))
2467 if (!TsProxyReadTunnelContext(log, pdu->s, context))
2470 const size_t len =
sizeof(UINT32);
2471 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, len))
2473 Stream_Seek(pdu->s, len);
2488static BOOL TsProxySetupReceivePipeWriteRequest(rdpTsg* tsg,
const CONTEXT_HANDLE* channelContext)
2491 rdpRpc* rpc =
nullptr;
2492 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxySetupReceivePipeWriteRequest");
2495 WINPR_ASSERT(tsg->rpc);
2497 if (!channelContext)
2501 s = Stream_New(
nullptr, 20);
2507 if (!TsProxyWriteTunnelContext(tsg->log, s, channelContext))
2509 return rpc_client_write_call(rpc, s, TsProxySetupReceivePipeOpnum);
2511 Stream_Free(s, TRUE);
2516static BOOL tsg_transition_to_state(rdpTsg* tsg, TSG_STATE state)
2519 const char* oldState = tsg_state_to_string(tsg->state);
2520 const char* newState = tsg_state_to_string(state);
2522 WLog_Print(tsg->log, WLOG_DEBUG,
"%s -> %s", oldState, newState);
2523 return tsg_set_state(tsg, state);
2527static BOOL tsg_initialize_version_caps(
const rdpTsg* tsg,
2528 TSG_PACKET_VERSIONCAPS* packetVersionCaps)
2531 WINPR_ASSERT(packetVersionCaps);
2533 packetVersionCaps->tsgHeader.ComponentId = TS_GATEWAY_TRANSPORT;
2534 packetVersionCaps->tsgHeader.PacketId = TSG_PACKET_TYPE_VERSIONCAPS;
2535 packetVersionCaps->numCapabilities = 1;
2536 packetVersionCaps->majorVersion = 1;
2537 packetVersionCaps->minorVersion = 1;
2538 packetVersionCaps->quarantineCapabilities = 0;
2539 packetVersionCaps->tsgCaps.capabilityType = TSG_CAPABILITY_TYPE_NAP;
2549 packetVersionCaps->tsgCaps.tsgPacket.tsgCapNap.capabilities =
2550 TSG_NAP_CAPABILITY_IDLE_TIMEOUT | TSG_MESSAGING_CAP_CONSENT_SIGN |
2551 TSG_MESSAGING_CAP_SERVICE_MSG | TSG_MESSAGING_CAP_REAUTH;
2552 if (tsg->QuarreQuest.dataLen > 0)
2553 packetVersionCaps->tsgCaps.tsgPacket.tsgCapNap.capabilities |= TSG_NAP_CAPABILITY_QUAR_SOH;
2558static void resetCaps(rdpTsg* tsg)
2561 const TSG_PACKET_QUARENC_RESPONSE empty = WINPR_C_ARRAY_INIT;
2562 tsg->CapsResponse = empty;
2565BOOL tsg_proxy_begin(rdpTsg* tsg)
2567 TSG_PACKET tsgPacket = WINPR_C_ARRAY_INIT;
2571 tsgPacket.packetId = TSG_PACKET_TYPE_VERSIONCAPS;
2572 if (!tsg_initialize_version_caps(tsg, &tsgPacket.tsgPacket.packetVersionCaps) ||
2573 !TsProxyCreateTunnelWriteRequest(tsg, &tsgPacket))
2575 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateTunnel failure");
2576 (void)tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2582 return tsg_transition_to_state(tsg, TSG_STATE_INITIAL);
2586static BOOL tsg_proxy_reauth(rdpTsg* tsg)
2588 TSG_PACKET tsgPacket = WINPR_C_ARRAY_INIT;
2592 tsg->reauthSequence = TRUE;
2593 TSG_PACKET_REAUTH* packetReauth = &tsgPacket.tsgPacket.packetReauth;
2595 tsgPacket.packetId = TSG_PACKET_TYPE_REAUTH;
2596 packetReauth->tunnelContext = tsg->ReauthTunnelContext;
2597 packetReauth->packetId = TSG_PACKET_TYPE_VERSIONCAPS;
2599 if (!tsg_initialize_version_caps(tsg, &packetReauth->tsgInitialPacket.packetVersionCaps))
2602 if (!TsProxyCreateTunnelWriteRequest(tsg, &tsgPacket))
2604 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateTunnel failure");
2605 (void)tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2609 if (!TsProxyMakeTunnelCallWriteRequest(tsg, &tsg->TunnelContext,
2610 TSG_TUNNEL_CALL_ASYNC_MSG_REQUEST))
2612 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCall failure");
2613 (void)tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2618 return tsg_transition_to_state(tsg, TSG_STATE_INITIAL);
2621BOOL tsg_recv_pdu(rdpTsg* tsg,
const RPC_PDU* pdu)
2625 rdpRpc* rpc =
nullptr;
2629 WINPR_ASSERT(tsg->rpc);
2633 if (!(pdu->Flags & RPC_PDU_FLAG_STUB))
2635 const size_t len = 24;
2636 if (!Stream_CheckAndLogRequiredLengthWLog(tsg->log, pdu->s, len))
2638 Stream_Seek(pdu->s, len);
2641 const TSG_STATE oldState = tsg->state;
2644 case TSG_STATE_INITIAL:
2647 TunnelContext = (tsg->reauthSequence) ? &tsg->NewTunnelContext : &tsg->TunnelContext;
2649 if (!TsProxyCreateTunnelReadResponse(tsg, pdu, TunnelContext, &tsg->TunnelId))
2651 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateTunnelReadResponse failure");
2655 if (!tsg_transition_to_state(tsg, TSG_STATE_CONNECTED))
2658 if (!TsProxyAuthorizeTunnelWriteRequest(tsg, TunnelContext))
2660 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyAuthorizeTunnel failure");
2668 case TSG_STATE_CONNECTED:
2671 (tsg->reauthSequence) ? &tsg->NewTunnelContext : &tsg->TunnelContext;
2673 if (!TsProxyAuthorizeTunnelReadResponse(tsg, pdu))
2675 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyAuthorizeTunnelReadResponse failure");
2679 if (!tsg_transition_to_state(tsg, TSG_STATE_AUTHORIZED))
2682 if (!tsg->reauthSequence)
2684 if (!TsProxyMakeTunnelCallWriteRequest(tsg, TunnelContext,
2685 TSG_TUNNEL_CALL_ASYNC_MSG_REQUEST))
2687 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCall failure");
2692 if (!TsProxyCreateChannelWriteRequest(tsg, TunnelContext))
2694 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateChannel failure");
2702 case TSG_STATE_AUTHORIZED:
2703 call = rpc_client_call_find_by_id(rpc->client, pdu->CallId);
2708 if (call->OpNum == TsProxyMakeTunnelCallOpnum)
2710 if (!TsProxyMakeTunnelCallReadResponse(tsg, pdu))
2712 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCallReadResponse failure");
2718 else if (call->OpNum == TsProxyCreateChannelOpnum)
2722 if (!TsProxyCreateChannelReadResponse(tsg->log, pdu, &ChannelContext,
2725 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateChannelReadResponse failure");
2729 if (!tsg->reauthSequence)
2730 CopyMemory(&tsg->ChannelContext, &ChannelContext,
sizeof(
CONTEXT_HANDLE));
2732 CopyMemory(&tsg->NewChannelContext, &ChannelContext,
sizeof(
CONTEXT_HANDLE));
2734 if (!tsg_transition_to_state(tsg, TSG_STATE_CHANNEL_CREATED))
2737 if (!tsg->reauthSequence)
2739 if (!TsProxySetupReceivePipeWriteRequest(tsg, &tsg->ChannelContext))
2741 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxySetupReceivePipe failure");
2747 if (!TsProxyCloseChannelWriteRequest(tsg, &tsg->NewChannelContext))
2749 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelWriteRequest failure");
2753 if (!TsProxyCloseTunnelWriteRequest(tsg, &tsg->NewTunnelContext))
2755 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseTunnelWriteRequest failure");
2760 rc = tsg_transition_to_state(tsg, TSG_STATE_PIPE_CREATED);
2761 tsg->reauthSequence = FALSE;
2765 WLog_Print(tsg->log, WLOG_ERROR,
2766 "TSG_STATE_AUTHORIZED unexpected OpNum: %" PRIu32
"\n", call->OpNum);
2771 case TSG_STATE_CHANNEL_CREATED:
2774 case TSG_STATE_PIPE_CREATED:
2775 call = rpc_client_call_find_by_id(rpc->client, pdu->CallId);
2780 if (call->OpNum == TsProxyMakeTunnelCallOpnum)
2782 if (!TsProxyMakeTunnelCallReadResponse(tsg, pdu))
2784 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCallReadResponse failure");
2790 if (tsg->ReauthTunnelContext)
2791 rc = tsg_proxy_reauth(tsg);
2793 else if (call->OpNum == TsProxyCloseChannelOpnum)
2797 if (!TsProxyCloseChannelReadResponse(tsg->log, pdu, &ChannelContext))
2799 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelReadResponse failure");
2805 else if (call->OpNum == TsProxyCloseTunnelOpnum)
2809 if (!TsProxyCloseTunnelReadResponse(tsg->log, pdu, &TunnelContext))
2811 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseTunnelReadResponse failure");
2820 case TSG_STATE_TUNNEL_CLOSE_PENDING:
2824 if (!TsProxyCloseChannelReadResponse(tsg->log, pdu, &ChannelContext))
2826 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelReadResponse failure");
2830 if (!tsg_transition_to_state(tsg, TSG_STATE_CHANNEL_CLOSE_PENDING))
2833 if (!TsProxyCloseChannelWriteRequest(tsg,
nullptr))
2835 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelWriteRequest failure");
2839 if (!TsProxyMakeTunnelCallWriteRequest(tsg, &tsg->TunnelContext,
2840 TSG_TUNNEL_CANCEL_ASYNC_MSG_REQUEST))
2842 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCall failure");
2850 case TSG_STATE_CHANNEL_CLOSE_PENDING:
2854 if (!TsProxyCloseTunnelReadResponse(tsg->log, pdu, &TunnelContext))
2856 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseTunnelReadResponse failure");
2860 rc = tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2864 case TSG_STATE_FINAL:
2871 const size_t rem = Stream_GetRemainingLength(pdu->s);
2874 WLog_Print(tsg->log, WLOG_WARN,
"[%s] unparsed bytes: %" PRIuz,
2875 tsg_state_to_string(oldState), rem);
2881BOOL tsg_check_event_handles(rdpTsg* tsg)
2884 if (rpc_client_in_channel_recv(tsg->rpc) < 0)
2887 if (rpc_client_out_channel_recv(tsg->rpc) < 0)
2893DWORD tsg_get_event_handles(rdpTsg* tsg, HANDLE* events, DWORD count)
2896 rdpRpc* rpc = tsg->rpc;
2899 if (events && (nCount < count))
2901 events[nCount] = rpc->client->PipeEvent;
2907 if (connection->DefaultInChannel && connection->DefaultInChannel->common.tls)
2909 if (events && (nCount < count))
2911 BIO_get_event(connection->DefaultInChannel->common.tls->bio, &events[nCount]);
2918 if (connection->NonDefaultInChannel && connection->NonDefaultInChannel->common.tls)
2920 if (events && (nCount < count))
2922 BIO_get_event(connection->NonDefaultInChannel->common.tls->bio, &events[nCount]);
2929 if (connection->DefaultOutChannel && connection->DefaultOutChannel->common.tls)
2931 if (events && (nCount < count))
2933 BIO_get_event(connection->DefaultOutChannel->common.tls->bio, &events[nCount]);
2940 if (connection->NonDefaultOutChannel && connection->NonDefaultOutChannel->common.tls)
2942 if (events && (nCount < count))
2944 BIO_get_event(connection->NonDefaultOutChannel->common.tls->bio, &events[nCount]);
2955static BOOL tsg_set_hostname(rdpTsg* tsg,
const char* hostname)
2958 free(tsg->Hostname);
2959 tsg->Hostname = ConvertUtf8ToWCharAlloc(hostname,
nullptr);
2960 return tsg->Hostname !=
nullptr;
2964static BOOL tsg_set_machine_name(rdpTsg* tsg,
const char* machineName)
2968 free(tsg->QuarreQuest.machineName);
2969 tsg->QuarreQuest.machineName =
nullptr;
2970 tsg->QuarreQuest.nameLength = 0;
2975 tsg->QuarreQuest.machineName = ConvertUtf8ToWCharAlloc(machineName, &size);
2976 tsg->QuarreQuest.nameLength = WINPR_ASSERTING_INT_CAST(uint32_t, size + 1ull);
2977 return tsg->QuarreQuest.machineName && (size > 0);
2980BOOL tsg_connect(rdpTsg* tsg,
const char* hostname, UINT16 port, DWORD timeout)
2982 UINT64 looptimeout = timeout * 1000ULL;
2984 HANDLE events[MAXIMUM_WAIT_OBJECTS] = WINPR_C_ARRAY_INIT;
2988 rdpRpc* rpc = tsg->rpc;
2991 rdpTransport* transport = rpc->transport;
2992 rdpContext* context = transport_get_context(transport);
2993 WINPR_ASSERT(context);
2995 rdpSettings* settings = context->settings;
2997 freerdp_set_last_error(context, ERROR_SUCCESS);
3000 tsg->transport = transport;
3004 if (GatewayPort == 0)
3011 if (!tsg_set_hostname(tsg, hostname))
3015 if (!tsg_set_machine_name(tsg, ComputerName))
3018 if (!rpc_connect(rpc, timeout))
3020 WLog_Print(tsg->log, WLOG_ERROR,
"rpc_connect error!");
3024 nCount = tsg_get_event_handles(tsg, events, ARRAYSIZE(events));
3029 while (tsg->state != TSG_STATE_PIPE_CREATED)
3031 const DWORD polltimeout = 250;
3032 DWORD status = WaitForMultipleObjects(nCount, events, FALSE, polltimeout);
3033 if (status == WAIT_TIMEOUT)
3037 if (looptimeout < polltimeout)
3039 looptimeout -= polltimeout;
3043 looptimeout = timeout * 1000ULL;
3045 if (!tsg_check_event_handles(tsg))
3047 WLog_Print(tsg->log, WLOG_ERROR,
"tsg_check failure");
3048 transport_set_layer(transport, TRANSPORT_LAYER_CLOSED);
3053 WLog_Print(tsg->log, WLOG_INFO,
"TS Gateway Connection Success");
3054 tsg->bio = BIO_new(BIO_s_tsg());
3059 BIO_set_data(tsg->bio, (
void*)tsg);
3063BOOL tsg_disconnect(rdpTsg* tsg)
3087 if (tsg->state != TSG_STATE_TUNNEL_CLOSE_PENDING)
3089 if (!TsProxyCloseChannelWriteRequest(tsg, &tsg->ChannelContext))
3092 return tsg_transition_to_state(tsg, TSG_STATE_CHANNEL_CLOSE_PENDING);
3109static int tsg_read(rdpTsg* tsg, BYTE* data,
size_t length)
3111 rdpRpc* rpc =
nullptr;
3119 if (transport_get_layer(rpc->transport) == TRANSPORT_LAYER_CLOSED)
3121 WLog_Print(tsg->log, WLOG_ERROR,
"tsg_read error: connection lost");
3127 status = rpc_client_receive_pipe_read(rpc->client, data, length);
3132 if (!status && !transport_get_blocking(rpc->transport))
3135 if (transport_get_layer(rpc->transport) == TRANSPORT_LAYER_CLOSED)
3137 WLog_Print(tsg->log, WLOG_ERROR,
"tsg_read error: connection lost");
3144 if (transport_get_blocking(rpc->transport))
3146 while (WaitForSingleObject(rpc->client->PipeEvent, 0) != WAIT_OBJECT_0)
3148 if (!tsg_check_event_handles(tsg))
3151 (void)WaitForSingleObject(rpc->client->PipeEvent, 100);
3154 }
while (transport_get_blocking(rpc->transport));
3160static int tsg_write(rdpTsg* tsg,
const BYTE* data, UINT32 length)
3164 if (!tsg || !data || !tsg->rpc || !tsg->rpc->transport)
3167 if (transport_get_layer(tsg->rpc->transport) == TRANSPORT_LAYER_CLOSED)
3169 WLog_Print(tsg->log, WLOG_ERROR,
"error, connection lost");
3173 status = TsProxySendToServer((handle_t)tsg, data, 1, &length);
3181rdpTsg* tsg_new(rdpTransport* transport)
3183 rdpTsg* tsg = (rdpTsg*)calloc(1,
sizeof(rdpTsg));
3187 tsg->log = WLog_Get(TAG);
3188 tsg->transport = transport;
3189 tsg->rpc = rpc_new(tsg->transport);
3200void tsg_free(rdpTsg* tsg)
3205 free(tsg->Hostname);
3206 free(tsg->QuarreQuest.machineName);
3207 free(tsg->QuarreQuest.data);
3213static int transport_bio_tsg_write(BIO* bio,
const char* buf,
int num)
3216 rdpTsg* tsg = (rdpTsg*)BIO_get_data(bio);
3217 BIO_clear_flags(bio, BIO_FLAGS_WRITE);
3221 status = tsg_write(tsg, (
const BYTE*)buf, (UINT32)num);
3225 BIO_clear_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3228 else if (status == 0)
3230 BIO_set_flags(bio, BIO_FLAGS_WRITE);
3231 WSASetLastError(WSAEWOULDBLOCK);
3235 BIO_set_flags(bio, BIO_FLAGS_WRITE);
3238 return status >= 0 ? status : -1;
3242static int transport_bio_tsg_read(BIO* bio,
char* buf,
int size)
3245 rdpTsg* tsg = (rdpTsg*)BIO_get_data(bio);
3247 if (!tsg || (size < 0))
3249 BIO_clear_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3253 BIO_clear_flags(bio, BIO_FLAGS_READ);
3254 status = tsg_read(tsg, (BYTE*)buf, (
size_t)size);
3258 BIO_clear_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3261 else if (status == 0)
3263 BIO_set_flags(bio, BIO_FLAGS_READ);
3264 WSASetLastError(WSAEWOULDBLOCK);
3268 BIO_set_flags(bio, BIO_FLAGS_READ);
3271 return status > 0 ? status : -1;
3275static int transport_bio_tsg_puts(BIO* bio,
const char* str)
3284static int transport_bio_tsg_gets(BIO* bio,
char* str,
int size)
3293static long transport_bio_tsg_ctrl(BIO* bio,
int cmd,
long arg1,
void* arg2)
3296 rdpTsg* tsg = (rdpTsg*)BIO_get_data(bio);
3298 RpcInChannel* inChannel = connection->DefaultInChannel;
3303 case BIO_CTRL_FLUSH:
3304 (void)BIO_flush(inChannel->common.tls->bio);
3305 (void)BIO_flush(outChannel->common.tls->bio);
3309 case BIO_C_GET_EVENT:
3312 *((HANDLE*)arg2) = tsg->rpc->client->PipeEvent;
3318 case BIO_C_SET_NONBLOCK:
3322 case BIO_C_READ_BLOCKED:
3324 BIO* cbio = outChannel->common.bio;
3325 status = BIO_read_blocked(cbio);
3329 case BIO_C_WRITE_BLOCKED:
3331 BIO* cbio = inChannel->common.bio;
3332 status = BIO_write_blocked(cbio);
3336 case BIO_C_WAIT_READ:
3338 int timeout = (int)arg1;
3339 BIO* cbio = outChannel->common.bio;
3341 if (BIO_read_blocked(cbio))
3342 return BIO_wait_read(cbio, timeout);
3343 else if (BIO_write_blocked(cbio))
3344 return BIO_wait_write(cbio, timeout);
3350 case BIO_C_WAIT_WRITE:
3352 int timeout = (int)arg1;
3353 BIO* cbio = inChannel->common.bio;
3355 if (BIO_write_blocked(cbio))
3356 status = BIO_wait_write(cbio, timeout);
3357 else if (BIO_read_blocked(cbio))
3358 status = BIO_wait_read(cbio, timeout);
3363#if OPENSSL_VERSION_NUMBER >= 0x30000000L
3364 case BIO_CTRL_GET_KTLS_SEND:
3367 case BIO_CTRL_GET_KTLS_RECV:
3379static int transport_bio_tsg_new(BIO* bio)
3382 BIO_set_init(bio, 1);
3383 BIO_set_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3388static int transport_bio_tsg_free(BIO* bio)
3395BIO_METHOD* BIO_s_tsg(
void)
3397 static BIO_METHOD* bio_methods =
nullptr;
3399 if (bio_methods ==
nullptr)
3401 if (!(bio_methods = BIO_meth_new(BIO_TYPE_TSG,
"TSGateway")))
3404 BIO_meth_set_write(bio_methods, transport_bio_tsg_write);
3405 BIO_meth_set_read(bio_methods, transport_bio_tsg_read);
3406 BIO_meth_set_puts(bio_methods, transport_bio_tsg_puts);
3407 BIO_meth_set_gets(bio_methods, transport_bio_tsg_gets);
3408 BIO_meth_set_ctrl(bio_methods, transport_bio_tsg_ctrl);
3409 BIO_meth_set_create(bio_methods, transport_bio_tsg_new);
3410 BIO_meth_set_destroy(bio_methods, transport_bio_tsg_free);
3416TSG_STATE tsg_get_state(rdpTsg* tsg)
3419 return TSG_STATE_INITIAL;
3424BIO* tsg_get_bio(rdpTsg* tsg)
3432BOOL tsg_set_state(rdpTsg* tsg, TSG_STATE state)
WINPR_ATTR_NODISCARD FREERDP_API const char * freerdp_settings_get_string(const rdpSettings *settings, FreeRDP_Settings_Keys_String id)
Returns a immutable string settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_uint32(rdpSettings *settings, FreeRDP_Settings_Keys_UInt32 id, UINT32 val)
Sets a UINT32 settings value.
WINPR_ATTR_NODISCARD FREERDP_API UINT32 freerdp_settings_get_uint32(const rdpSettings *settings, FreeRDP_Settings_Keys_UInt32 id)
Returns a UINT32 settings value.