25#include <winpr/sysinfo.h>
26#include <winpr/cast.h>
28#include <urbdrc_helpers.h>
30#include "urbdrc_types.h"
31#include "data_transfer.h"
34static void usb_process_get_port_status(IUDEVICE* pdev,
wStream* out)
36 int bcdUSB = pdev->query_device_descriptor(pdev, BCD_USB);
41 Stream_Write_UINT32(out, 0x303);
45 Stream_Write_UINT32(out, 0x103);
50 Stream_Write_UINT32(out, 0x503);
56static BOOL write_urb_result_header(
wStream* s, UINT16 Size, UINT32 status)
58 if (!Stream_EnsureRemainingCapacity(s, 8ULL + Size))
60 Stream_Write_UINT16(s, Size);
61 Stream_Seek_UINT16(s);
62 Stream_Write_UINT32(s, status);
69static wStream* create_urb_completion_message(UINT32 InterfaceId, UINT32 MessageId,
70 UINT32 RequestId, UINT32 FunctionId)
73 create_shared_message_header_with_functionid(InterfaceId, MessageId, FunctionId, 4);
77 Stream_Write_UINT32(out, RequestId);
82 HRESULT hResult, UINT32 OutputSize,
const void* data)
84 WINPR_ASSERT(callback);
85 UINT status = ERROR_OUTOFMEMORY;
87 if (!Stream_EnsureRemainingCapacity(out, 8ULL + OutputSize))
90 Stream_Write_INT32(out, hResult);
91 Stream_Write_UINT32(out, OutputSize);
92 Stream_Write(out, data, OutputSize);
93 return stream_write_and_free(callback->plugin, callback->channel, out);
96 Stream_Free(out, TRUE);
104static UINT32 urb_completion_payload_size(
int transferDir, UINT32 outputBufferSize)
106 return (transferDir == USBD_TRANSFER_DIRECTION_IN) ? outputBufferSize : 0;
109static UINT urb_write_completion(WINPR_ATTR_UNUSED IUDEVICE* pdev,
111 UINT32 InterfaceId, UINT32 MessageId, UINT32 RequestId,
112 UINT32 usbd_status, UINT32 OutputBufferSize,
int transferDir)
115 return ERROR_INVALID_PARAMETER;
117 const UINT32 payloadSize = urb_completion_payload_size(transferDir, OutputBufferSize);
118 if (Stream_Capacity(out) < payloadSize + 36ULL)
120 Stream_Free(out, TRUE);
121 return ERROR_INVALID_PARAMETER;
124 Stream_ResetPosition(out);
126 const UINT32 FunctionId = (payloadSize != 0) ? URB_COMPLETION : URB_COMPLETION_NO_DATA;
127 if (!write_shared_message_header_with_functionid(out, InterfaceId, MessageId, FunctionId))
129 Stream_Free(out, TRUE);
130 return ERROR_OUTOFMEMORY;
133 Stream_Write_UINT32(out, RequestId);
134 Stream_Write_UINT32(out, 8);
136 if (!write_urb_result_header(out, 8, usbd_status))
138 Stream_Free(out, TRUE);
139 return ERROR_OUTOFMEMORY;
142 Stream_Write_UINT32(out, 0);
143 Stream_Write_UINT32(out, OutputBufferSize);
144 Stream_Seek(out, payloadSize);
147 return stream_write_and_free(callback->plugin, callback->channel, out);
149 Stream_Free(out, TRUE);
151 return ERROR_SUCCESS;
154static wStream* urb_create_iocompletion(UINT32 InterfaceField, UINT32 MessageId, UINT32 RequestId,
155 UINT32 OutputBufferSize)
157 const UINT32 InterfaceId = (STREAM_ID_PROXY << 30) | (InterfaceField & 0x3FFFFFFF);
159#if UINT32_MAX >= SIZE_MAX
160 if (OutputBufferSize > UINT32_MAX - 28ull)
164 wStream* out = create_shared_message_header_with_functionid(
165 InterfaceId, MessageId, IOCONTROL_COMPLETION, OutputBufferSize + 16ull);
169 Stream_Write_UINT32(out, RequestId);
170 Stream_Write_UINT32(out, USBD_STATUS_SUCCESS);
171 Stream_Write_UINT32(out, OutputBufferSize);
172 Stream_Write_UINT32(out, OutputBufferSize);
176static UINT urbdrc_process_register_request_callback(IUDEVICE* pdev,
180 UINT32 NumRequestCompletion = 0;
181 UINT32 RequestCompletion = 0;
183 if (!callback || !s || !udevman || !pdev)
184 return ERROR_INVALID_PARAMETER;
189 return ERROR_INVALID_PARAMETER;
191 WLog_Print(urbdrc->log, WLOG_DEBUG,
"urbdrc_process_register_request_callback");
193 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4ULL))
194 return ERROR_INVALID_DATA;
196 Stream_Read_UINT32(s, NumRequestCompletion);
198 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4ULL * NumRequestCompletion))
199 return ERROR_INVALID_DATA;
200 for (uint32_t x = 0; x < NumRequestCompletion; x++)
204 Stream_Read_UINT32(s, RequestCompletion);
205 pdev->set_ReqCompletion(pdev, RequestCompletion);
208 return ERROR_SUCCESS;
211static UINT urbdrc_process_cancel_request(IUDEVICE* pdev,
wStream* s, IUDEVMAN* udevman)
216 if (!s || !udevman || !pdev)
217 return ERROR_INVALID_PARAMETER;
221 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
222 return ERROR_INVALID_DATA;
224 Stream_Read_UINT32(s, CancelId);
225 WLog_Print(urbdrc->log, WLOG_DEBUG,
"CANCEL_REQUEST: CancelId=%08" PRIx32
"", CancelId);
227 if (pdev->cancel_transfer_request(pdev, CancelId) < 0)
228 return ERROR_INTERNAL_ERROR;
230 return ERROR_SUCCESS;
233static UINT urbdrc_process_retract_device_request(WINPR_ATTR_UNUSED IUDEVICE* pdev,
wStream* s,
240 return ERROR_INVALID_PARAMETER;
245 return ERROR_INVALID_PARAMETER;
247 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
248 return ERROR_INVALID_DATA;
250 Stream_Read_UINT32(s, Reason);
254 case UsbRetractReason_BlockedByPolicy:
255 WLog_Print(urbdrc->log, WLOG_DEBUG,
256 "UsbRetractReason_BlockedByPolicy: now it is not support");
257 return ERROR_ACCESS_DENIED;
260 WLog_Print(urbdrc->log, WLOG_DEBUG,
261 "urbdrc_process_retract_device_request: Unknown Reason %" PRIu32
"", Reason);
262 return ERROR_ACCESS_DENIED;
265 return ERROR_SUCCESS;
269 wStream* s, UINT32 MessageId, IUDEVMAN* udevman)
271 UINT32 InterfaceId = 0;
272 UINT32 IoControlCode = 0;
273 UINT32 InputBufferSize = 0;
274 UINT32 OutputBufferSize = 0;
275 UINT32 RequestId = 0;
276 UINT32 usbd_status = USBD_STATUS_SUCCESS;
281 if (!callback || !s || !udevman || !pdev)
282 return ERROR_INVALID_PARAMETER;
287 return ERROR_INVALID_PARAMETER;
289 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
290 return ERROR_INVALID_DATA;
292 Stream_Read_UINT32(s, IoControlCode);
293 Stream_Read_UINT32(s, InputBufferSize);
295 if (!Stream_SafeSeek(s, InputBufferSize))
296 return ERROR_INVALID_DATA;
297 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8ULL))
298 return ERROR_INVALID_DATA;
300 Stream_Read_UINT32(s, OutputBufferSize);
301 Stream_Read_UINT32(s, RequestId);
303 if (OutputBufferSize > UINT32_MAX - 4)
304 return ERROR_INVALID_DATA;
306 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
307 out = urb_create_iocompletion(InterfaceId, MessageId, RequestId, OutputBufferSize + 4);
310 return ERROR_OUTOFMEMORY;
312 switch (IoControlCode)
314 case IOCTL_INTERNAL_USB_SUBMIT_URB:
315 WLog_Print(urbdrc->log, WLOG_DEBUG,
"ioctl: IOCTL_INTERNAL_USB_SUBMIT_URB");
316 WLog_Print(urbdrc->log, WLOG_ERROR,
317 " Function IOCTL_INTERNAL_USB_SUBMIT_URB: Unchecked");
320 case IOCTL_INTERNAL_USB_RESET_PORT:
321 WLog_Print(urbdrc->log, WLOG_DEBUG,
"ioctl: IOCTL_INTERNAL_USB_RESET_PORT");
324 case IOCTL_INTERNAL_USB_GET_PORT_STATUS:
325 WLog_Print(urbdrc->log, WLOG_DEBUG,
"ioctl: IOCTL_INTERNAL_USB_GET_PORT_STATUS");
326 success = pdev->query_device_port_status(pdev, &usbd_status, &OutputBufferSize,
327 Stream_Pointer(out));
331 if (!Stream_SafeSeek(out, OutputBufferSize))
333 Stream_Free(out, TRUE);
334 return ERROR_INVALID_DATA;
337 if (pdev->isExist(pdev) == 0)
338 Stream_Write_UINT32(out, 0);
340 usb_process_get_port_status(pdev, out);
345 case IOCTL_INTERNAL_USB_CYCLE_PORT:
346 WLog_Print(urbdrc->log, WLOG_DEBUG,
"ioctl: IOCTL_INTERNAL_USB_CYCLE_PORT");
347 WLog_Print(urbdrc->log, WLOG_ERROR,
348 " Function IOCTL_INTERNAL_USB_CYCLE_PORT: Unchecked");
351 case IOCTL_INTERNAL_USB_SUBMIT_IDLE_NOTIFICATION:
352 WLog_Print(urbdrc->log, WLOG_DEBUG,
353 "ioctl: IOCTL_INTERNAL_USB_SUBMIT_IDLE_NOTIFICATION");
354 WLog_Print(urbdrc->log, WLOG_ERROR,
355 " Function IOCTL_INTERNAL_USB_SUBMIT_IDLE_NOTIFICATION: Unchecked");
359 WLog_Print(urbdrc->log, WLOG_DEBUG,
360 "urbdrc_process_io_control: unknown IoControlCode 0x%" PRIX32
"",
362 Stream_Free(out, TRUE);
363 return ERROR_INVALID_OPERATION;
366 return stream_write_and_free(callback->plugin, callback->channel, out);
370 wStream* s, UINT32 MessageId, IUDEVMAN* udevman)
372 if (!pdev || !callback || !s || !udevman)
373 return ERROR_INVALID_PARAMETER;
376 WINPR_ASSERT(urbdrc);
378 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
379 return ERROR_INVALID_DATA;
381 const UINT32 IoControlCode = Stream_Get_UINT32(s);
382 if (IoControlCode != IOCTL_TSUSBGD_IOCTL_USBDI_QUERY_BUS_TIME)
386 "Invalid [MS-RDPEUSB] 2.2.13 USB Internal IO Control Code::IoControlCode0x%08" PRIx32
387 ", must be IOCTL_TSUSBGD_IOCTL_USBDI_QUERY_BUS_TIME [0x00224000]",
389 return ERROR_INVALID_DATA;
391 const UINT32 InputBufferSize = Stream_Get_UINT32(s);
393 if (!Stream_SafeSeek(s, InputBufferSize))
394 return ERROR_INVALID_DATA;
395 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8ULL))
396 return ERROR_INVALID_DATA;
397 const UINT32 OutputBufferSize = Stream_Get_UINT32(s);
398 const UINT32 RequestId = Stream_Get_UINT32(s);
399 const UINT32 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
402 const UINT32 frames = GetTickCount();
404 if (4 > OutputBufferSize)
406 WLog_Print(urbdrc->log, WLOG_DEBUG,
"out_size %" PRIu32
" > OutputBufferSize %" PRIu32, 4u,
408 return ERROR_BAD_CONFIGURATION;
410 wStream* out = urb_create_iocompletion(InterfaceId, MessageId, RequestId, 4);
413 return ERROR_OUTOFMEMORY;
415 Stream_Write_UINT32(out, frames);
416 return stream_write_and_free(callback->plugin, callback->channel, out);
421 UINT32 InterfaceId, UINT32 MessageId, HRESULT hr,
422 const BYTE* text, uint8_t bytelen)
424 WINPR_ASSERT(callback);
426 const uint8_t charlen = bytelen /
sizeof(WCHAR);
427 wStream* out = create_shared_message_header_with_functionid(InterfaceId, MessageId, charlen,
431 return ERROR_OUTOFMEMORY;
433 Stream_Write(out, text, bytelen);
434 Stream_Write_INT32(out, hr);
435 return stream_write_and_free(callback->plugin, callback->channel, out);
439 wStream* s, UINT32 MessageId, IUDEVMAN* udevman)
443 UINT8 bufferSize = 0xFF;
444 BYTE DeviceDescription[0x100] = WINPR_C_ARRAY_INIT;
446 if (!pdev || !callback || !s || !udevman)
447 return ERROR_INVALID_PARAMETER;
448 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
449 return ERROR_INVALID_DATA;
451 Stream_Read_UINT32(s, TextType);
452 Stream_Read_UINT32(s, LocaleId);
453 if (LocaleId > UINT16_MAX)
454 return ERROR_INVALID_DATA;
456 HRESULT hr = (HRESULT)pdev->control_query_device_text(pdev, TextType, (UINT16)LocaleId,
457 &bufferSize, DeviceDescription);
458 const UINT32 InterfaceId = ((STREAM_ID_STUB << 30) | pdev->get_UsbDevice(pdev));
459 return urbdrc_send_query_device_text_response(callback, InterfaceId, MessageId, hr,
460 DeviceDescription, bufferSize);
463static void func_select_all_interface_for_msconfig(
URBDRC_PLUGIN* urbdrc, IUDEVICE* pdev,
466 WINPR_ASSERT(urbdrc);
468 WINPR_ASSERT(MsConfig);
471 UINT32 NumInterfaces = MsConfig->NumInterfaces;
473 for (UINT32 inum = 0; inum < NumInterfaces; inum++)
475 const BYTE InterfaceNumber = MsInterfaces[inum]->InterfaceNumber;
476 const BYTE AlternateSetting = MsInterfaces[inum]->AlternateSetting;
477 const int rc = pdev->select_interface(pdev, InterfaceNumber, AlternateSetting);
480 WLog_Print(urbdrc->log, WLOG_WARN,
481 "select_interface %" PRIu8
" [%" PRIu8
"] failed [%d]", InterfaceNumber,
482 AlternateSetting, rc);
489 UINT32 InterfaceId, UINT32 MessageId,
490 UINT32 RequestId, UINT32 UrbStatus,
494 create_urb_completion_message(InterfaceId, MessageId, RequestId, URB_COMPLETION_NO_DATA);
496 return ERROR_OUTOFMEMORY;
498 const int size = 8 + ((MsConfig) ? MsConfig->MsOutSize : 8);
499 const uint16_t usize = WINPR_ASSERTING_INT_CAST(uint16_t, size);
501 if (!Stream_EnsureRemainingCapacity(out, 4))
503 Stream_Write_UINT32(out, usize);
505 if (!write_urb_result_header(out, usize, UrbStatus))
511 if (!msusb_msconfig_write(MsConfig, out))
516 Stream_Write_UINT32(out, 0);
517 Stream_Write_UINT32(out, 0);
520 return send_urb_completion_message(callback, out, 0, 0,
nullptr);
523 Stream_Free(out, TRUE);
524 return ERROR_OUTOFMEMORY;
528 UINT32 RequestField, UINT32 MessageId, IUDEVMAN* udevman,
532 UINT32 NumInterfaces = 0;
533 UINT32 usbd_status = 0;
534 BYTE ConfigurationDescriptorIsValid = 0;
536 const BOOL noAck = (RequestField & 0x80000000U) != 0;
537 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
539 if (!callback || !s || !udevman || !pdev)
540 return ERROR_INVALID_PARAMETER;
545 return ERROR_INVALID_PARAMETER;
547 if (transferDir == 0)
549 WLog_Print(urbdrc->log, WLOG_ERROR,
"urb_select_configuration: unsupported transfer out");
550 return ERROR_INVALID_PARAMETER;
553 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
554 return ERROR_INVALID_DATA;
556 const UINT32 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
557 Stream_Read_UINT8(s, ConfigurationDescriptorIsValid);
559 Stream_Read_UINT32(s, NumInterfaces);
562 if (ConfigurationDescriptorIsValid)
565 MsConfig = msusb_msconfig_read(s, NumInterfaces);
568 return ERROR_INVALID_DATA;
571 const int lrc = pdev->select_configuration(pdev, MsConfig->bConfigurationValue);
574 msusb_msconfig_free(MsConfig);
576 return ERROR_INTERNAL_ERROR;
580 func_select_all_interface_for_msconfig(urbdrc, pdev, MsConfig);
582 if (!pdev->complete_msconfig_setup(pdev, MsConfig))
584 msusb_msconfig_free(MsConfig);
590 return CHANNEL_RC_OK;
591 return send_urb_select_configuration_result(callback, InterfaceId, MessageId, RequestId,
592 usbd_status, MsConfig);
597 UINT32 InterfaceId, UINT32 MessageId,
600 WINPR_ASSERT(callback);
601 WINPR_ASSERT(MsInterface);
603 const uint32_t interface_size = 16U + (MsInterface->NumberOfPipes * 20U);
605 create_urb_completion_message(InterfaceId, MessageId, RequestId, URB_COMPLETION_NO_DATA);
608 return ERROR_OUTOFMEMORY;
610 const uint32_t size = 8U + interface_size;
611 const uint16_t usize = WINPR_ASSERTING_INT_CAST(uint16_t, size);
613 if (!Stream_EnsureRemainingCapacity(out, 4))
615 Stream_Write_UINT32(out, usize);
617 if (!write_urb_result_header(out, usize, USBD_STATUS_SUCCESS))
620 if (!msusb_msinterface_write(MsInterface, out))
623 return send_urb_completion_message(callback, out, 0, 0,
nullptr);
626 Stream_Free(out, TRUE);
628 return ERROR_INTERNAL_ERROR;
632 UINT32 RequestField, UINT32 MessageId, IUDEVMAN* udevman,
635 const BOOL noAck = (RequestField & 0x80000000U) != 0;
636 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
638 if (!callback || !s || !udevman || !pdev)
639 return ERROR_INVALID_PARAMETER;
644 return ERROR_INVALID_PARAMETER;
646 if (transferDir == 0)
648 WLog_Print(urbdrc->log, WLOG_ERROR,
"urb_select_interface: not support transfer out");
649 return ERROR_INVALID_PARAMETER;
652 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
653 return ERROR_INVALID_DATA;
655 const UINT32 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
656 const UINT32 ConfigurationHandle = Stream_Get_UINT32(s);
659 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4) || !MsInterface)
661 msusb_msinterface_free(MsInterface);
662 return ERROR_INVALID_DATA;
665 const UINT32 OutputBufferSize = Stream_Get_UINT32(s);
666 if (OutputBufferSize != 0)
668 WLog_Print(urbdrc->log, WLOG_ERROR,
669 "[MS-RDPEUSB] 2.2.9.3 TS_URB_SELECT_INTERFACE::OutputBufferSize must be 0, got "
672 msusb_msinterface_free(MsInterface);
673 return ERROR_INVALID_DATA;
677 pdev->select_interface(pdev, MsInterface->InterfaceNumber, MsInterface->AlternateSetting);
680 msusb_msinterface_free(MsInterface);
681 return ERROR_INTERNAL_ERROR;
686 const uint8_t InterfaceNumber = MsInterface->InterfaceNumber;
687 if (!msusb_msinterface_replace(MsConfig, InterfaceNumber, MsInterface))
688 return ERROR_BAD_CONFIGURATION;
691 if (!pdev->complete_msconfig_setup(pdev, MsConfig))
692 return ERROR_BAD_CONFIGURATION;
695 return CHANNEL_RC_OK;
697 return urb_select_interface_result(callback, RequestId, InterfaceId, MessageId, MsInterface);
701 UINT32 RequestField, UINT32 MessageId, IUDEVMAN* udevman,
702 int transferDir,
int External)
705 UINT32 InterfaceId = 0;
706 UINT32 EndpointAddress = 0;
707 UINT32 PipeHandle = 0;
708 UINT32 TransferFlags = 0;
709 UINT32 OutputBufferSize = 0;
710 UINT32 usbd_status = 0;
712 BYTE bmRequestType = 0;
717 BYTE* buffer =
nullptr;
720 const BOOL noAck = (RequestField & 0x80000000U) != 0;
721 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
723 if (!callback || !s || !udevman || !pdev)
724 return ERROR_INVALID_PARAMETER;
729 return ERROR_INVALID_PARAMETER;
731 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
732 return ERROR_INVALID_DATA;
734 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
735 Stream_Read_UINT32(s, PipeHandle);
736 Stream_Read_UINT32(s, TransferFlags);
737 EndpointAddress = (PipeHandle & 0x000000ff);
742 case URB_CONTROL_TRANSFER_EXTERNAL:
743 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
744 return ERROR_INVALID_DATA;
746 Stream_Read_UINT32(s, Timeout);
749 case URB_CONTROL_TRANSFER_NONEXTERNAL:
756 if (!Stream_CheckAndLogRequiredLength(TAG, s, 12))
757 return ERROR_INVALID_DATA;
759 Stream_Read_UINT8(s, bmRequestType);
760 Stream_Read_UINT8(s, Request);
761 Stream_Read_UINT16(s, Value);
762 Stream_Read_UINT16(s, Index);
763 Stream_Read_UINT16(s, length);
764 Stream_Read_UINT32(s, OutputBufferSize);
766 if (length != OutputBufferSize)
768 WLog_Print(urbdrc->log, WLOG_ERROR,
"urb_control_transfer ERROR: buf != length");
769 return ERROR_INVALID_DATA;
772 out_size = 36 + OutputBufferSize;
773 out = Stream_New(
nullptr, out_size);
776 return ERROR_OUTOFMEMORY;
778 Stream_Seek(out, 36);
780 buffer = Stream_Pointer(out);
782 if (transferDir == USBD_TRANSFER_DIRECTION_OUT)
784 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
786 Stream_Free(out, TRUE);
787 return ERROR_INVALID_DATA;
789 Stream_Copy(s, out, OutputBufferSize);
793 if (!pdev->control_transfer(pdev, RequestId, EndpointAddress, TransferFlags, bmRequestType,
794 Request, Value, Index, &usbd_status, &OutputBufferSize, buffer,
797 WLog_Print(urbdrc->log, WLOG_ERROR,
"control_transfer failed");
798 Stream_Free(out, TRUE);
799 return ERROR_INTERNAL_ERROR;
802 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
803 usbd_status, OutputBufferSize, transferDir);
807 UINT32 InterfaceId, BOOL noAck, UINT32 MessageId, UINT32 RequestId,
808 WINPR_ATTR_UNUSED UINT32 NumberOfPackets, UINT32 status,
809 WINPR_ATTR_UNUSED UINT32 StartFrame,
810 WINPR_ATTR_UNUSED UINT32 ErrorCount, UINT32 OutputBufferSize,
813 if (!pdev->isChannelClosed(pdev))
814 urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId, status,
815 OutputBufferSize, transferDir);
817 Stream_Free(out, TRUE);
821 wStream* s, UINT32 RequestField, UINT32 MessageId,
822 IUDEVMAN* udevman,
int transferDir)
824 UINT32 EndpointAddress = 0;
825 UINT32 PipeHandle = 0;
826 UINT32 TransferFlags = 0;
827 UINT32 OutputBufferSize = 0;
828 const BOOL noAck = (RequestField & 0x80000000U) != 0;
829 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
831 if (!pdev || !callback || !s || !udevman)
832 return ERROR_INVALID_PARAMETER;
834 if (!Stream_CheckAndLogRequiredLength(TAG, s, 12))
835 return ERROR_INVALID_DATA;
837 Stream_Read_UINT32(s, PipeHandle);
838 Stream_Read_UINT32(s, TransferFlags);
839 Stream_Read_UINT32(s, OutputBufferSize);
840 EndpointAddress = (PipeHandle & 0x000000ff);
842 if (transferDir == USBD_TRANSFER_DIRECTION_OUT)
844 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
846 return ERROR_INVALID_DATA;
851 const int rc = pdev->bulk_or_interrupt_transfer(
852 pdev, callback, MessageId, RequestId, EndpointAddress, TransferFlags, noAck,
854 (transferDir == USBD_TRANSFER_DIRECTION_OUT) ? Stream_Pointer(s) : nullptr, transferDir,
855 urb_bulk_transfer_cb, 10000);
860static void urb_isoch_transfer_cb(WINPR_ATTR_UNUSED IUDEVICE* pdev,
862 UINT32 InterfaceId, BOOL noAck, UINT32 MessageId,
863 UINT32 RequestId, UINT32 NumberOfPackets, UINT32 status,
864 UINT32 StartFrame, UINT32 ErrorCount, UINT32 OutputBufferSize,
869 UINT32 packetSize = (status == 0) ? NumberOfPackets * 12 : 0;
870 const UINT32 payloadSize = urb_completion_payload_size(transferDir, OutputBufferSize);
871 Stream_ResetPosition(out);
873 const UINT32 FunctionId = (payloadSize != 0) ? URB_COMPLETION : URB_COMPLETION_NO_DATA;
874 if (!write_shared_message_header_with_functionid(out, InterfaceId, MessageId, FunctionId))
876 Stream_Free(out, TRUE);
880 Stream_Write_UINT32(out, RequestId);
881 Stream_Write_UINT32(out, 20 + packetSize);
882 if (!write_urb_result_header(out, WINPR_ASSERTING_INT_CAST(uint16_t, 20 + packetSize),
885 Stream_Free(out, TRUE);
889 Stream_Write_UINT32(out, StartFrame);
894 Stream_Write_UINT32(out, NumberOfPackets);
895 Stream_Write_UINT32(out, ErrorCount);
896 Stream_Seek(out, packetSize);
900 Stream_Write_UINT32(out, 0);
901 Stream_Write_UINT32(out, ErrorCount);
904 Stream_Write_UINT32(out, 0);
905 Stream_Write_UINT32(out, OutputBufferSize);
906 Stream_Seek(out, payloadSize);
908 const UINT rc = stream_write_and_free(callback->plugin, callback->channel, out);
909 if (rc != CHANNEL_RC_OK)
910 WLog_WARN(TAG,
"stream_write_and_free failed with %" PRIu32, rc);
915 UINT32 RequestField, UINT32 MessageId, IUDEVMAN* udevman,
919 UINT32 EndpointAddress = 0;
920 UINT32 PipeHandle = 0;
921 UINT32 TransferFlags = 0;
922 UINT32 StartFrame = 0;
923 UINT32 NumberOfPackets = 0;
924 UINT32 ErrorCount = 0;
925 UINT32 OutputBufferSize = 0;
926 BYTE* packetDescriptorData =
nullptr;
927 const BOOL noAck = (RequestField & 0x80000000U) != 0;
928 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
930 if (!pdev || !callback || !udevman)
931 return ERROR_INVALID_PARAMETER;
933 if (!Stream_CheckAndLogRequiredLength(TAG, s, 20))
934 return ERROR_INVALID_DATA;
936 Stream_Read_UINT32(s, PipeHandle);
937 EndpointAddress = (PipeHandle & 0x000000ff);
938 Stream_Read_UINT32(s, TransferFlags);
939 Stream_Read_UINT32(s, StartFrame);
940 Stream_Read_UINT32(s, NumberOfPackets);
941 Stream_Read_UINT32(s, ErrorCount);
943 if (!Stream_CheckAndLogRequiredLengthOfSize(TAG, s, NumberOfPackets, 12ull))
944 return ERROR_INVALID_DATA;
946 packetDescriptorData = Stream_Pointer(s);
947 Stream_Seek(s, 12ULL * NumberOfPackets);
949 if (!Stream_CheckAndLogRequiredLength(TAG, s,
sizeof(UINT32)))
950 return ERROR_INVALID_DATA;
951 Stream_Read_UINT32(s, OutputBufferSize);
953 if (transferDir == USBD_TRANSFER_DIRECTION_OUT)
955 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
956 return ERROR_INVALID_DATA;
959 rc = pdev->isoch_transfer(
960 pdev, callback, MessageId, RequestId, EndpointAddress, TransferFlags, StartFrame,
961 ErrorCount, noAck, packetDescriptorData, NumberOfPackets, OutputBufferSize,
962 (transferDir == USBD_TRANSFER_DIRECTION_OUT) ? Stream_Pointer(s) : nullptr, transferDir,
963 urb_isoch_transfer_cb, 2000);
966 return ERROR_INTERNAL_ERROR;
971 wStream* s, UINT32 RequestField, UINT32 MessageId,
972 IUDEVMAN* udevman, BYTE func_recipient,
int transferDir)
975 UINT32 InterfaceId = 0;
976 UINT32 OutputBufferSize = 0;
977 UINT32 usbd_status = 0;
978 BYTE bmRequestType = 0;
984 const BOOL noAck = (RequestField & 0x80000000U) != 0;
985 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
987 if (!callback || !s || !udevman || !pdev)
988 return ERROR_INVALID_PARAMETER;
993 return ERROR_INVALID_PARAMETER;
995 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
996 return ERROR_INVALID_DATA;
998 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
999 Stream_Read_UINT8(s, desc_index);
1000 Stream_Read_UINT8(s, desc_type);
1001 Stream_Read_UINT16(s, langId);
1002 Stream_Read_UINT32(s, OutputBufferSize);
1003 if (OutputBufferSize > UINT32_MAX - 36)
1004 return ERROR_INVALID_DATA;
1005 if (transferDir == USBD_TRANSFER_DIRECTION_OUT)
1007 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
1008 return ERROR_INVALID_DATA;
1011 out_size = 36ULL + OutputBufferSize;
1012 out = Stream_New(
nullptr, out_size);
1015 return ERROR_OUTOFMEMORY;
1017 Stream_Seek(out, 36);
1018 bmRequestType = func_recipient;
1020 switch (transferDir)
1022 case USBD_TRANSFER_DIRECTION_IN:
1023 bmRequestType |= 0x80;
1026 case USBD_TRANSFER_DIRECTION_OUT:
1027 bmRequestType |= 0x00;
1028 Stream_Copy(s, out, OutputBufferSize);
1029 Stream_Rewind(out, OutputBufferSize);
1033 WLog_Print(urbdrc->log, WLOG_DEBUG,
"get error transferDir");
1034 OutputBufferSize = 0;
1035 usbd_status = USBD_STATUS_STALL_PID;
1040 if (!pdev->control_transfer(pdev, RequestId, 0, 0, bmRequestType,
1042 WINPR_ASSERTING_INT_CAST(UINT16, ((desc_type << 8) | desc_index)),
1043 langId, &usbd_status, &OutputBufferSize, Stream_Pointer(out), 1000))
1045 WLog_Print(urbdrc->log, WLOG_ERROR,
"get_descriptor failed");
1046 Stream_Free(out, TRUE);
1047 return ERROR_INTERNAL_ERROR;
1050 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1051 usbd_status, OutputBufferSize, transferDir);
1055 wStream* s, UINT32 RequestField, UINT32 MessageId,
1056 IUDEVMAN* udevman, BYTE func_recipient,
int transferDir)
1058 size_t out_size = 0;
1059 UINT32 InterfaceId = 0;
1060 UINT32 OutputBufferSize = 0;
1061 UINT32 usbd_status = 0;
1063 BYTE bmRequestType = 0;
1066 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1067 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1069 if (!callback || !s || !udevman || !pdev)
1070 return ERROR_INVALID_PARAMETER;
1075 return ERROR_INVALID_PARAMETER;
1077 if (transferDir == 0)
1079 WLog_Print(urbdrc->log, WLOG_DEBUG,
1080 "urb_control_get_status_request: transfer out not supported");
1081 return ERROR_INVALID_PARAMETER;
1084 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
1085 return ERROR_INVALID_DATA;
1087 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1088 Stream_Read_UINT16(s, Index);
1090 Stream_Read_UINT32(s, OutputBufferSize);
1091 if (OutputBufferSize > UINT32_MAX - 36)
1092 return ERROR_INVALID_DATA;
1093 out_size = 36ULL + OutputBufferSize;
1094 out = Stream_New(
nullptr, out_size);
1097 return ERROR_OUTOFMEMORY;
1099 Stream_Seek(out, 36);
1100 bmRequestType = func_recipient | 0x80;
1102 if (!pdev->control_transfer(pdev, RequestId, 0, 0, bmRequestType, 0x00,
1103 0, Index, &usbd_status, &OutputBufferSize, Stream_Pointer(out),
1106 WLog_Print(urbdrc->log, WLOG_ERROR,
"control_transfer failed");
1107 Stream_Free(out, TRUE);
1108 return ERROR_INTERNAL_ERROR;
1111 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1112 usbd_status, OutputBufferSize, transferDir);
1116 wStream* s, UINT32 RequestField, UINT32 MessageId,
1117 IUDEVMAN* udevman, BYTE func_type,
1118 BYTE func_recipient,
int transferDir)
1120 UINT32 out_size = 0;
1121 UINT32 InterfaceId = 0;
1122 UINT32 TransferFlags = 0;
1123 UINT32 usbd_status = 0;
1124 UINT32 OutputBufferSize = 0;
1125 BYTE ReqTypeReservedBits = 0;
1127 BYTE bmRequestType = 0;
1132 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1133 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1135 if (!callback || !s || !udevman || !pdev)
1136 return ERROR_INVALID_PARAMETER;
1141 return ERROR_INVALID_PARAMETER;
1143 if (!Stream_CheckAndLogRequiredLength(TAG, s, 16))
1144 return ERROR_INVALID_DATA;
1146 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1147 Stream_Read_UINT32(s, TransferFlags);
1148 Stream_Read_UINT8(s, ReqTypeReservedBits);
1149 Stream_Read_UINT8(s, Request);
1150 Stream_Read_UINT16(s, Value);
1151 Stream_Read_UINT16(s, Index);
1152 Stream_Seek_UINT16(s);
1153 Stream_Read_UINT32(s, OutputBufferSize);
1154 if (OutputBufferSize > UINT32_MAX - 36)
1155 return ERROR_INVALID_DATA;
1157 if (transferDir == USBD_TRANSFER_DIRECTION_OUT)
1159 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
1160 return ERROR_INVALID_DATA;
1163 out_size = 36ULL + OutputBufferSize;
1164 out = Stream_New(
nullptr, out_size);
1167 return ERROR_OUTOFMEMORY;
1169 Stream_Seek(out, 36);
1172 if (transferDir == USBD_TRANSFER_DIRECTION_OUT)
1174 Stream_Copy(s, out, OutputBufferSize);
1175 Stream_Rewind(out, OutputBufferSize);
1179 bmRequestType = func_type | func_recipient;
1181 if (TransferFlags & USBD_TRANSFER_DIRECTION)
1182 bmRequestType |= 0x80;
1184 WLog_Print(urbdrc->log, WLOG_DEBUG,
1185 "RequestId 0x%" PRIx32
" TransferFlags: 0x%" PRIx32
" ReqTypeReservedBits: 0x%" PRIx8
1187 "Request:0x%" PRIx8
" Value: 0x%" PRIx16
" Index: 0x%" PRIx16
1188 " OutputBufferSize: 0x%" PRIx32
" bmRequestType: 0x%" PRIx8,
1189 RequestId, TransferFlags, ReqTypeReservedBits, Request, Value, Index,
1190 OutputBufferSize, bmRequestType);
1192 if (!pdev->control_transfer(pdev, RequestId, 0, 0, bmRequestType, Request, Value, Index,
1193 &usbd_status, &OutputBufferSize, Stream_Pointer(out), 2000))
1195 WLog_Print(urbdrc->log, WLOG_ERROR,
"control_transfer failed");
1196 Stream_Free(out, TRUE);
1197 return ERROR_INTERNAL_ERROR;
1200 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1201 usbd_status, OutputBufferSize, transferDir);
1205 wStream* s, UINT32 RequestField, UINT32 MessageId,
1206 IUDEVMAN* udevman,
int transferDir)
1208 size_t out_size = 0;
1209 UINT32 InterfaceId = 0;
1210 UINT32 OutputBufferSize = 0;
1211 UINT32 usbd_status = 0;
1213 BYTE InterfaceNumber = 0;
1214 BYTE Ms_PageIndex = 0;
1215 UINT16 Ms_featureDescIndex = 0;
1219 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1220 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1222 if (!callback || !s || !udevman || !pdev)
1223 return ERROR_INVALID_PARAMETER;
1228 return ERROR_INVALID_PARAMETER;
1230 if (!Stream_CheckAndLogRequiredLength(TAG, s, 12))
1231 return ERROR_INVALID_DATA;
1234 Stream_Read_UINT8(s, Recipient);
1235 Recipient = (Recipient & 0x1f);
1236 Stream_Read_UINT8(s, InterfaceNumber);
1237 Stream_Read_UINT8(s, Ms_PageIndex);
1238 Stream_Read_UINT16(s, Ms_featureDescIndex);
1240 Stream_Read_UINT32(s, OutputBufferSize);
1241 if (OutputBufferSize > UINT32_MAX - 36)
1242 return ERROR_INVALID_DATA;
1244 switch (transferDir)
1246 case USBD_TRANSFER_DIRECTION_OUT:
1247 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
1248 return ERROR_INVALID_DATA;
1256 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1257 out_size = 36ULL + OutputBufferSize;
1258 out = Stream_New(
nullptr, out_size);
1261 return ERROR_OUTOFMEMORY;
1263 Stream_Seek(out, 36);
1265 switch (transferDir)
1267 case USBD_TRANSFER_DIRECTION_OUT:
1268 Stream_Copy(s, out, OutputBufferSize);
1269 Stream_Rewind(out, OutputBufferSize);
1272 case USBD_TRANSFER_DIRECTION_IN:
1278 WLog_Print(urbdrc->log, WLOG_DEBUG,
1279 "Ms descriptor arg: Recipient:0x%" PRIx8
", "
1280 "InterfaceNumber:0x%" PRIx8
", Ms_PageIndex:0x%" PRIx8
", "
1281 "Ms_featureDescIndex:0x%" PRIx16
", OutputBufferSize:0x%" PRIx32
"",
1282 Recipient, InterfaceNumber, Ms_PageIndex, Ms_featureDescIndex, OutputBufferSize);
1284 ret = pdev->os_feature_descriptor_request(pdev, RequestId, Recipient, InterfaceNumber,
1285 Ms_PageIndex, Ms_featureDescIndex, &usbd_status,
1286 &OutputBufferSize, Stream_Pointer(out), 1000);
1289 WLog_Print(urbdrc->log, WLOG_DEBUG,
"os_feature_descriptor_request: error num %d", ret);
1291 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1292 usbd_status, OutputBufferSize, transferDir);
1296 UINT32 RequestField, UINT32 MessageId, IUDEVMAN* udevman,
1297 int transferDir,
int action)
1299 UINT32 usbd_status = 0;
1300 UINT32 ret = USBD_STATUS_REQUEST_FAILED;
1302 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1303 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1305 if (!callback || !s || !udevman || !pdev)
1306 return ERROR_INVALID_PARAMETER;
1311 return ERROR_INVALID_PARAMETER;
1313 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
1314 return ERROR_INVALID_DATA;
1316 if (transferDir == 0)
1318 WLog_Print(urbdrc->log, WLOG_DEBUG,
"urb_pipe_request: not support transfer out");
1319 return ERROR_INVALID_PARAMETER;
1322 const UINT32 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1323 const UINT32 PipeHandle = Stream_Get_UINT32(s);
1324 const UINT32 OutputBufferSize = Stream_Get_UINT32(s);
1325 const UINT32 EndpointAddress = (PipeHandle & 0x000000ff);
1327 if (OutputBufferSize != 0)
1329 WLog_Print(urbdrc->log, WLOG_DEBUG,
1330 "2.2.9.4 TS_URB_PIPE_REQUEST OutputBufferSize %" PRIu32
" != 0",
1332 return ERROR_BAD_CONFIGURATION;
1338 rc = pdev->control_pipe_request(pdev, RequestId, EndpointAddress, &usbd_status,
1342 WLog_Print(urbdrc->log, WLOG_DEBUG,
"PIPE SET HALT: error %u", ret);
1344 ret = USBD_STATUS_SUCCESS;
1349 WLog_Print(urbdrc->log, WLOG_DEBUG,
"urb_pipe_request: PIPE_RESET ep 0x%" PRIx32
"",
1351 rc = pdev->control_pipe_request(pdev, RequestId, EndpointAddress, &usbd_status,
1355 WLog_Print(urbdrc->log, WLOG_DEBUG,
"PIPE RESET: error %u", ret);
1357 ret = USBD_STATUS_SUCCESS;
1362 WLog_Print(urbdrc->log, WLOG_DEBUG,
"urb_pipe_request action: %d not supported",
1364 ret = USBD_STATUS_INVALID_URB_FUNCTION;
1370 wStream* out = Stream_New(
nullptr, 36);
1373 return ERROR_OUTOFMEMORY;
1375 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId, ret,
1380 UINT32 RequestId, UINT32 MessageId,
1381 UINT32 CompletionId, UINT32 FrameNumber)
1383 WINPR_ASSERT(callback);
1385 const UINT32 InterfaceId = ((STREAM_ID_PROXY << 30) | CompletionId);
1387 create_urb_completion_message(InterfaceId, MessageId, RequestId, URB_COMPLETION_NO_DATA);
1390 return ERROR_OUTOFMEMORY;
1392 Stream_Write_UINT32(out, 12);
1393 if (!write_urb_result_header(out, 12, USBD_STATUS_SUCCESS))
1395 Stream_Free(out, TRUE);
1396 return ERROR_OUTOFMEMORY;
1399 Stream_Write_UINT32(out, FrameNumber);
1400 return send_urb_completion_message(callback, out, 0, 0,
nullptr);
1404 wStream* s, UINT32 RequestField, UINT32 MessageId,
1405 IUDEVMAN* udevman,
int transferDir)
1407 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1408 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1410 if (!callback || !s || !udevman || !pdev)
1411 return ERROR_INVALID_PARAMETER;
1416 return ERROR_INVALID_PARAMETER;
1418 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
1419 return ERROR_INVALID_DATA;
1421 if (transferDir == 0)
1423 WLog_Print(urbdrc->log, WLOG_DEBUG,
1424 "urb_get_current_frame_number: not support transfer out");
1425 return ERROR_INVALID_PARAMETER;
1428 const UINT32 OutputBufferSize = Stream_Get_UINT32(s);
1429 if (OutputBufferSize != 0)
1431 WLog_Print(urbdrc->log, WLOG_WARN,
"OutputBufferSize=%" PRIu32
", expected 0",
1435 const UINT32 dummy_frames = GetTickCount();
1436 const UINT32 CompletionId = pdev->get_ReqCompletion(pdev);
1439 return CHANNEL_RC_OK;
1441 return urb_send_current_frame_number_result(callback, RequestId, MessageId, CompletionId,
1446static UINT urb_control_get_configuration_request(IUDEVICE* pdev,
1448 UINT32 RequestField, UINT32 MessageId,
1449 IUDEVMAN* udevman,
int transferDir)
1451 size_t out_size = 0;
1452 UINT32 InterfaceId = 0;
1453 UINT32 OutputBufferSize = 0;
1454 UINT32 usbd_status = 0;
1457 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1458 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1460 if (!callback || !s || !udevman || !pdev)
1461 return ERROR_INVALID_PARAMETER;
1466 return ERROR_INVALID_PARAMETER;
1468 if (transferDir == 0)
1470 WLog_Print(urbdrc->log, WLOG_DEBUG,
1471 "urb_control_get_configuration_request:"
1472 " not support transfer out");
1473 return ERROR_INVALID_PARAMETER;
1476 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4))
1477 return ERROR_INVALID_DATA;
1479 Stream_Read_UINT32(s, OutputBufferSize);
1480 if (OutputBufferSize > UINT32_MAX - 36)
1481 return ERROR_INVALID_DATA;
1482 out_size = 36ULL + OutputBufferSize;
1483 out = Stream_New(
nullptr, out_size);
1486 return ERROR_OUTOFMEMORY;
1488 Stream_Seek(out, 36);
1489 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1491 if (!pdev->control_transfer(pdev, RequestId, 0, 0, 0x80 | 0x00,
1493 0, 0, &usbd_status, &OutputBufferSize, Stream_Pointer(out), 1000))
1495 WLog_Print(urbdrc->log, WLOG_DEBUG,
"control_transfer failed");
1496 Stream_Free(out, TRUE);
1497 return ERROR_INTERNAL_ERROR;
1500 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1501 usbd_status, OutputBufferSize, transferDir);
1506 wStream* s, UINT32 RequestField, UINT32 MessageId,
1507 IUDEVMAN* udevman,
int transferDir)
1509 size_t out_size = 0;
1510 UINT32 InterfaceId = 0;
1511 UINT32 OutputBufferSize = 0;
1512 UINT32 usbd_status = 0;
1513 UINT16 InterfaceNr = 0;
1516 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1517 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1519 if (!callback || !s || !udevman || !pdev)
1520 return ERROR_INVALID_PARAMETER;
1525 return ERROR_INVALID_PARAMETER;
1527 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
1528 return ERROR_INVALID_DATA;
1530 if (transferDir == 0)
1532 WLog_Print(urbdrc->log, WLOG_DEBUG,
1533 "urb_control_get_interface_request: not support transfer out");
1534 return ERROR_INVALID_PARAMETER;
1537 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1538 Stream_Read_UINT16(s, InterfaceNr);
1540 Stream_Read_UINT32(s, OutputBufferSize);
1541 if (OutputBufferSize > UINT32_MAX - 36)
1542 return ERROR_INVALID_DATA;
1543 out_size = 36ULL + OutputBufferSize;
1544 out = Stream_New(
nullptr, out_size);
1547 return ERROR_OUTOFMEMORY;
1549 Stream_Seek(out, 36);
1551 if (!pdev->control_transfer(
1552 pdev, RequestId, 0, 0, 0x80 | 0x01, 0x0A,
1553 0, InterfaceNr, &usbd_status, &OutputBufferSize, Stream_Pointer(out), 1000))
1555 WLog_Print(urbdrc->log, WLOG_DEBUG,
"control_transfer failed");
1556 Stream_Free(out, TRUE);
1557 return ERROR_INTERNAL_ERROR;
1560 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1561 usbd_status, OutputBufferSize, transferDir);
1565 wStream* s, UINT32 RequestField, UINT32 MessageId,
1566 IUDEVMAN* udevman, BYTE func_recipient, BYTE command,
1569 UINT32 InterfaceId = 0;
1570 UINT32 OutputBufferSize = 0;
1571 UINT32 usbd_status = 0;
1572 UINT16 FeatureSelector = 0;
1574 BYTE bmRequestType = 0;
1578 const BOOL noAck = (RequestField & 0x80000000U) != 0;
1579 const UINT32 RequestId = RequestField & 0x7FFFFFFF;
1581 if (!callback || !s || !udevman || !pdev)
1582 return ERROR_INVALID_PARAMETER;
1587 return ERROR_INVALID_PARAMETER;
1589 if (!Stream_CheckAndLogRequiredLength(TAG, s, 8))
1590 return ERROR_INVALID_DATA;
1592 InterfaceId = ((STREAM_ID_PROXY << 30) | pdev->get_ReqCompletion(pdev));
1593 Stream_Read_UINT16(s, FeatureSelector);
1594 Stream_Read_UINT16(s, Index);
1595 Stream_Read_UINT32(s, OutputBufferSize);
1596 if (OutputBufferSize > UINT32_MAX - 36)
1597 return ERROR_INVALID_DATA;
1598 switch (transferDir)
1600 case USBD_TRANSFER_DIRECTION_OUT:
1601 if (!Stream_CheckAndLogRequiredLength(TAG, s, OutputBufferSize))
1602 return ERROR_INVALID_DATA;
1610 out = Stream_New(
nullptr, 36ULL + OutputBufferSize);
1613 return ERROR_OUTOFMEMORY;
1615 Stream_Seek(out, 36);
1616 bmRequestType = func_recipient;
1618 switch (transferDir)
1620 case USBD_TRANSFER_DIRECTION_OUT:
1621 WLog_Print(urbdrc->log, WLOG_ERROR,
1622 "Function urb_control_feature_request: OUT Unchecked");
1623 Stream_Copy(s, out, OutputBufferSize);
1624 Stream_Rewind(out, OutputBufferSize);
1625 bmRequestType |= 0x00;
1628 case USBD_TRANSFER_DIRECTION_IN:
1629 bmRequestType |= 0x80;
1637 case URB_SET_FEATURE:
1641 case URB_CLEAR_FEATURE:
1646 WLog_Print(urbdrc->log, WLOG_ERROR,
1647 "urb_control_feature_request: Error Command 0x%02" PRIx8
"", command);
1648 Stream_Free(out, TRUE);
1649 return ERROR_INTERNAL_ERROR;
1652 if (!pdev->control_transfer(pdev, RequestId, 0, 0, bmRequestType, bmRequest, FeatureSelector,
1653 Index, &usbd_status, &OutputBufferSize, Stream_Pointer(out), 1000))
1655 WLog_Print(urbdrc->log, WLOG_DEBUG,
"feature control transfer failed");
1656 Stream_Free(out, TRUE);
1657 return ERROR_INTERNAL_ERROR;
1660 return urb_write_completion(pdev, callback, noAck, out, InterfaceId, MessageId, RequestId,
1661 usbd_status, OutputBufferSize, transferDir);
1665 wStream* s, UINT32 MessageId, IUDEVMAN* udevman,
1670 UINT16 URB_Function = 0;
1671 UINT32 RequestId = 0;
1672 UINT error = ERROR_INTERNAL_ERROR;
1675 if (!callback || !s || !udevman || !pdev)
1676 return ERROR_INVALID_PARAMETER;
1681 return ERROR_INVALID_PARAMETER;
1683 if (!Stream_CheckAndLogRequiredLength(TAG, s, 12))
1684 return ERROR_INVALID_DATA;
1686 Stream_Read_UINT32(s, CbTsUrb);
1687 if (!Stream_CheckAndLogRequiredLength(TAG, s, 4ULL + CbTsUrb))
1688 return ERROR_INVALID_DATA;
1689 Stream_Read_UINT16(s, Size);
1690 if (Size != CbTsUrb)
1692 const char* section = (transferDir == USBD_TRANSFER_DIRECTION_IN)
1693 ?
"2.2.6.7 Transfer In Request (TRANSFER_IN_REQUEST)"
1694 :
"2.2.6.8 Transfer Out Request (TRANSFER_OUT_REQUEST)";
1696 "[MS-RDPEUSB] 2.2.9.1.1 TS_URB_HEADER::Size 0x%04" PRIx16
1697 " != %s::CbTsUrb 0x%08" PRIx32,
1698 Size, section, CbTsUrb);
1699 return ERROR_INVALID_DATA;
1701 Stream_Read_UINT16(s, URB_Function);
1702 Stream_Read_UINT32(s, RequestId);
1703 WLog_Print(urbdrc->log, WLOG_DEBUG,
"URB %s[%" PRIu16
"]", urb_function_string(URB_Function),
1706 switch (URB_Function)
1708 case TS_URB_SELECT_CONFIGURATION:
1709 error = urb_select_configuration(pdev, callback, s, RequestId, MessageId, udevman,
1713 case TS_URB_SELECT_INTERFACE:
1715 urb_select_interface(pdev, callback, s, RequestId, MessageId, udevman, transferDir);
1718 case TS_URB_PIPE_REQUEST:
1719 error = urb_pipe_request(pdev, callback, s, RequestId, MessageId, udevman, transferDir,
1723 case TS_URB_TAKE_FRAME_LENGTH_CONTROL:
1729 case TS_URB_RELEASE_FRAME_LENGTH_CONTROL:
1735 case TS_URB_GET_FRAME_LENGTH:
1741 case TS_URB_SET_FRAME_LENGTH:
1747 case TS_URB_GET_CURRENT_FRAME_NUMBER:
1748 error = urb_get_current_frame_number(pdev, callback, s, RequestId, MessageId, udevman,
1752 case TS_URB_CONTROL_TRANSFER:
1753 error = urb_control_transfer(pdev, callback, s, RequestId, MessageId, udevman,
1754 transferDir, URB_CONTROL_TRANSFER_NONEXTERNAL);
1757 case TS_URB_BULK_OR_INTERRUPT_TRANSFER:
1758 error = urb_bulk_or_interrupt_transfer(pdev, callback, s, RequestId, MessageId, udevman,
1762 case TS_URB_ISOCH_TRANSFER:
1764 urb_isoch_transfer(pdev, callback, s, RequestId, MessageId, udevman, transferDir);
1767 case TS_URB_GET_DESCRIPTOR_FROM_DEVICE:
1768 error = urb_control_descriptor_request(pdev, callback, s, RequestId, MessageId, udevman,
1772 case TS_URB_SET_DESCRIPTOR_TO_DEVICE:
1773 error = urb_control_descriptor_request(pdev, callback, s, RequestId, MessageId, udevman,
1777 case TS_URB_SET_FEATURE_TO_DEVICE:
1778 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1779 0x00, URB_SET_FEATURE, transferDir);
1782 case TS_URB_SET_FEATURE_TO_INTERFACE:
1783 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1784 0x01, URB_SET_FEATURE, transferDir);
1787 case TS_URB_SET_FEATURE_TO_ENDPOINT:
1788 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1789 0x02, URB_SET_FEATURE, transferDir);
1792 case TS_URB_CLEAR_FEATURE_TO_DEVICE:
1793 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1794 0x00, URB_CLEAR_FEATURE, transferDir);
1797 case TS_URB_CLEAR_FEATURE_TO_INTERFACE:
1798 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1799 0x01, URB_CLEAR_FEATURE, transferDir);
1802 case TS_URB_CLEAR_FEATURE_TO_ENDPOINT:
1803 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1804 0x02, URB_CLEAR_FEATURE, transferDir);
1807 case TS_URB_GET_STATUS_FROM_DEVICE:
1808 error = urb_control_get_status_request(pdev, callback, s, RequestId, MessageId, udevman,
1812 case TS_URB_GET_STATUS_FROM_INTERFACE:
1813 error = urb_control_get_status_request(pdev, callback, s, RequestId, MessageId, udevman,
1817 case TS_URB_GET_STATUS_FROM_ENDPOINT:
1818 error = urb_control_get_status_request(pdev, callback, s, RequestId, MessageId, udevman,
1822 case TS_URB_RESERVED_0X0016:
1825 case TS_URB_VENDOR_DEVICE:
1826 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1827 udevman, (0x02u << 5),
1831 case TS_URB_VENDOR_INTERFACE:
1832 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1833 udevman, (0x02u << 5),
1837 case TS_URB_VENDOR_ENDPOINT:
1838 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1839 udevman, (0x02u << 5),
1843 case TS_URB_CLASS_DEVICE:
1844 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1845 udevman, (0x01u << 5),
1849 case TS_URB_CLASS_INTERFACE:
1850 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1851 udevman, (0x01u << 5),
1855 case TS_URB_CLASS_ENDPOINT:
1856 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1857 udevman, (0x01u << 5),
1861 case TS_URB_RESERVE_0X001D:
1864 case TS_URB_SYNC_RESET_PIPE_AND_CLEAR_STALL:
1865 error = urb_pipe_request(pdev, callback, s, RequestId, MessageId, udevman, transferDir,
1869 case TS_URB_CLASS_OTHER:
1870 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1871 udevman, (0x01u << 5),
1875 case TS_URB_VENDOR_OTHER:
1876 error = urb_control_vendor_or_class_request(pdev, callback, s, RequestId, MessageId,
1877 udevman, (0x02u << 5),
1881 case TS_URB_GET_STATUS_FROM_OTHER:
1882 error = urb_control_get_status_request(pdev, callback, s, RequestId, MessageId, udevman,
1886 case TS_URB_CLEAR_FEATURE_TO_OTHER:
1887 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1888 0x03, URB_CLEAR_FEATURE, transferDir);
1891 case TS_URB_SET_FEATURE_TO_OTHER:
1892 error = urb_control_feature_request(pdev, callback, s, RequestId, MessageId, udevman,
1893 0x03, URB_SET_FEATURE, transferDir);
1896 case TS_URB_GET_DESCRIPTOR_FROM_ENDPOINT:
1897 error = urb_control_descriptor_request(pdev, callback, s, RequestId, MessageId, udevman,
1901 case TS_URB_SET_DESCRIPTOR_TO_ENDPOINT:
1902 error = urb_control_descriptor_request(pdev, callback, s, RequestId, MessageId, udevman,
1906 case TS_URB_CONTROL_GET_CONFIGURATION_REQUEST:
1907 error = urb_control_get_configuration_request(pdev, callback, s, RequestId, MessageId,
1908 udevman, transferDir);
1911 case TS_URB_CONTROL_GET_INTERFACE_REQUEST:
1912 error = urb_control_get_interface_request(pdev, callback, s, RequestId, MessageId,
1913 udevman, transferDir);
1916 case TS_URB_GET_DESCRIPTOR_FROM_INTERFACE:
1917 error = urb_control_descriptor_request(pdev, callback, s, RequestId, MessageId, udevman,
1921 case TS_URB_SET_DESCRIPTOR_TO_INTERFACE:
1922 error = urb_control_descriptor_request(pdev, callback, s, RequestId, MessageId, udevman,
1926 case TS_URB_GET_OS_FEATURE_DESCRIPTOR_REQUEST:
1927 error = urb_os_feature_descriptor_request(pdev, callback, s, RequestId, MessageId,
1928 udevman, transferDir);
1931 case TS_URB_RESERVE_0X002B:
1932 case TS_URB_RESERVE_0X002C:
1933 case TS_URB_RESERVE_0X002D:
1934 case TS_URB_RESERVE_0X002E:
1935 case TS_URB_RESERVE_0X002F:
1939 case TS_URB_SYNC_RESET_PIPE:
1940 error = urb_pipe_request(pdev, callback, s, RequestId, MessageId, udevman, transferDir,
1944 case TS_URB_SYNC_CLEAR_STALL:
1945 urb_pipe_request(pdev, callback, s, RequestId, MessageId, udevman, transferDir,
1949 case TS_URB_CONTROL_TRANSFER_EX:
1950 error = urb_control_transfer(pdev, callback, s, RequestId, MessageId, udevman,
1951 transferDir, URB_CONTROL_TRANSFER_EXTERNAL);
1955 WLog_Print(urbdrc->log, WLOG_DEBUG,
"URB_Func: %" PRIx16
" is not found!",
1962 WLog_Print(urbdrc->log, WLOG_WARN,
1963 "USB transfer request URB Function '%s' [0x%08x] failed with %08" PRIx32,
1964 urb_function_string(URB_Function), URB_Function, error);
1971 IUDEVMAN* udevman,
wStream* data)
1973 UINT32 InterfaceId = 0;
1974 UINT32 MessageId = 0;
1975 UINT32 FunctionId = 0;
1976 IUDEVICE* pdev =
nullptr;
1977 UINT error = ERROR_INTERNAL_ERROR;
1979 if (!urbdrc || !data || !callback || !udevman)
1982 if (!Stream_CheckAndLogRequiredLength(TAG, data, 8))
1985 Stream_Rewind_UINT32(data);
1987 Stream_Read_UINT32(data, InterfaceId);
1988 Stream_Read_UINT32(data, MessageId);
1989 Stream_Read_UINT32(data, FunctionId);
1991 pdev = udevman->get_udevice_by_UsbDevice(udevman, InterfaceId);
1994 if (pdev ==
nullptr)
1996 error = ERROR_SUCCESS;
2001 if (pdev->isChannelClosed(pdev))
2003 error = ERROR_SUCCESS;
2008 if (!pdev->detach_kernel_driver(pdev))
2010 error = ERROR_SUCCESS;
2016 case CANCEL_REQUEST:
2017 error = urbdrc_process_cancel_request(pdev, data, udevman);
2020 case REGISTER_REQUEST_CALLBACK:
2021 error = urbdrc_process_register_request_callback(pdev, callback, data, udevman);
2025 error = urbdrc_process_io_control(pdev, callback, data, MessageId, udevman);
2028 case INTERNAL_IO_CONTROL:
2029 error = urbdrc_process_internal_io_control(pdev, callback, data, MessageId, udevman);
2032 case QUERY_DEVICE_TEXT:
2033 error = urbdrc_process_query_device_text(pdev, callback, data, MessageId, udevman);
2036 case TRANSFER_IN_REQUEST:
2037 error = urbdrc_process_transfer_request(pdev, callback, data, MessageId, udevman,
2038 USBD_TRANSFER_DIRECTION_IN);
2041 case TRANSFER_OUT_REQUEST:
2042 error = urbdrc_process_transfer_request(pdev, callback, data, MessageId, udevman,
2043 USBD_TRANSFER_DIRECTION_OUT);
2046 case RETRACT_DEVICE:
2047 error = urbdrc_process_retract_device_request(pdev, data, udevman);
2051 WLog_Print(urbdrc->log, WLOG_WARN,
2052 "urbdrc_process_udev_data_transfer:"
2053 " unknown FunctionId 0x%" PRIX32
"",
2061 WLog_WARN(TAG,
"USB request failed with %08" PRIx32, error);