23#include <freerdp/config.h>
25#include "../settings.h"
27#include <winpr/assert.h>
29#include <winpr/error.h>
30#include <winpr/print.h>
31#include <winpr/stream.h>
33#include <freerdp/log.h>
36#include "rpc_client.h"
39#include "../../crypto/opensslcompat.h"
41#define TAG FREERDP_TAG("core.gateway.tsg")
43#define TSG_CAPABILITY_TYPE_NAP 0x00000001
45#define TSG_PACKET_TYPE_HEADER 0x00004844
46#define TSG_PACKET_TYPE_VERSIONCAPS 0x00005643
47#define TSG_PACKET_TYPE_QUARCONFIGREQUEST 0x00005143
48#define TSG_PACKET_TYPE_QUARREQUEST 0x00005152
49#define TSG_PACKET_TYPE_RESPONSE 0x00005052
50#define TSG_PACKET_TYPE_QUARENC_RESPONSE 0x00004552
51#define TSG_PACKET_TYPE_CAPS_RESPONSE 0x00004350
52#define TSG_PACKET_TYPE_MSGREQUEST_PACKET 0x00004752
53#define TSG_PACKET_TYPE_MESSAGE_PACKET 0x00004750
54#define TSG_PACKET_TYPE_AUTH 0x00004054
55#define TSG_PACKET_TYPE_REAUTH 0x00005250
57typedef WCHAR* RESOURCENAME;
61 RESOURCENAME* resourceName;
62 UINT32 numResourceNames;
63 RESOURCENAME* alternateResourceNames;
64 UINT16 numAlternateResourceNames;
81 TSG_CAPABILITY_NAP tsgCapNap;
82} TSG_CAPABILITIES_UNION;
86 UINT32 capabilityType;
87 TSG_CAPABILITIES_UNION tsgPacket;
88} TSG_PACKET_CAPABILITIES;
92 TSG_PACKET_HEADER tsgHeader;
93 TSG_PACKET_CAPABILITIES tsgCaps;
94 UINT32 numCapabilities;
97 UINT16 quarantineCapabilities;
98} TSG_PACKET_VERSIONCAPS;
103} TSG_PACKET_QUARCONFIGREQUEST;
112} TSG_PACKET_QUARREQUEST;
116 BOOL enableAllRedirections;
117 BOOL disableAllRedirections;
118 BOOL driveRedirectionDisabled;
119 BOOL printerRedirectionDisabled;
120 BOOL portRedirectionDisabled;
122 BOOL clipboardRedirectionDisabled;
123 BOOL pnpRedirectionDisabled;
124} TSG_REDIRECTION_FLAGS;
130 const BYTE* responseData;
131 UINT32 responseDataLen;
132 TSG_REDIRECTION_FLAGS redirectionFlags;
133} TSG_PACKET_RESPONSE;
139 WCHAR* certChainData;
141 TSG_PACKET_VERSIONCAPS versionCaps;
142} TSG_PACKET_QUARENC_RESPONSE;
146 INT32 isDisplayMandatory;
147 INT32 isConsentMandatory;
150} TSG_PACKET_STRING_MESSAGE;
154 UINT64 tunnelContext;
155} TSG_PACKET_REAUTH_MESSAGE;
162} TSG_PACKET_MSG_RESPONSE;
166 TSG_PACKET_QUARENC_RESPONSE pktQuarEncResponse;
167 TSG_PACKET_MSG_RESPONSE pktConsentMessage;
168} TSG_PACKET_CAPS_RESPONSE;
172 UINT32 maxMessagesPerBatch;
173} TSG_PACKET_MSG_REQUEST;
177 TSG_PACKET_VERSIONCAPS tsgVersionCaps;
184 TSG_PACKET_VERSIONCAPS packetVersionCaps;
185 TSG_PACKET_AUTH packetAuth;
186} TSG_INITIAL_PACKET_TYPE_UNION;
190 UINT64 tunnelContext;
192 TSG_INITIAL_PACKET_TYPE_UNION tsgInitialPacket;
197 TSG_PACKET_HEADER packetHeader;
198 TSG_PACKET_VERSIONCAPS packetVersionCaps;
199 TSG_PACKET_QUARCONFIGREQUEST packetQuarConfigRequest;
200 TSG_PACKET_QUARREQUEST packetQuarRequest;
201 TSG_PACKET_RESPONSE packetResponse;
202 TSG_PACKET_QUARENC_RESPONSE packetQuarEncResponse;
203 TSG_PACKET_CAPS_RESPONSE packetCapsResponse;
204 TSG_PACKET_MSG_REQUEST packetMsgRequest;
205 TSG_PACKET_MSG_RESPONSE packetMsgResponse;
206 TSG_PACKET_AUTH packetAuth;
207 TSG_PACKET_REAUTH packetReauth;
208} TSG_PACKET_TYPE_UNION;
213 TSG_PACKET_TYPE_UNION tsgPacket;
226 rdpTransport* transport;
227 UINT64 ReauthTunnelContext;
233 TSG_PACKET_QUARENC_RESPONSE CapsResponse;
234 TSG_PACKET_QUARREQUEST QuarreQuest;
237static BOOL TsProxyReadPacketSTringMessage(wLog* log,
wStream* s, uint32_t* index,
238 TSG_PACKET_STRING_MESSAGE* msg);
239static BOOL tsg_stream_align(wLog* log,
wStream* s,
size_t align);
241static const char* tsg_caps_to_string(UINT32 caps,
char* buffer,
size_t len)
243 const UINT32 mask = ~(TSG_NAP_CAPABILITY_QUAR_SOH | TSG_NAP_CAPABILITY_IDLE_TIMEOUT |
244 TSG_MESSAGING_CAP_CONSENT_SIGN | TSG_MESSAGING_CAP_SERVICE_MSG |
245 TSG_MESSAGING_CAP_REAUTH);
246 const UINT32 val = caps & mask;
248 if ((caps & TSG_NAP_CAPABILITY_QUAR_SOH) != 0)
249 (
void)winpr_str_append(
"TSG_NAP_CAPABILITY_QUAR_SOH", buffer, len,
"|");
250 if ((caps & TSG_NAP_CAPABILITY_IDLE_TIMEOUT) != 0)
251 (void)winpr_str_append(
"TSG_NAP_CAPABILITY_IDLE_TIMEOUT", buffer, len,
"|");
252 if ((caps & TSG_MESSAGING_CAP_CONSENT_SIGN) != 0)
253 (
void)winpr_str_append(
"TSG_MESSAGING_CAP_CONSENT_SIGN", buffer, len,
"|");
254 if ((caps & TSG_MESSAGING_CAP_SERVICE_MSG) != 0)
255 (void)winpr_str_append(
"TSG_MESSAGING_CAP_SERVICE_MSG", buffer, len,
"|");
256 if ((caps & TSG_MESSAGING_CAP_REAUTH) != 0)
257 (
void)winpr_str_append(
"TSG_MESSAGING_CAP_REAUTH", buffer, len,
"|");
261 char number[32] = WINPR_C_ARRAY_INIT;
262 (void)_snprintf(number,
sizeof(number),
"TSG_UNKNOWN{0x%08" PRIx32
"}", val);
263 (void)winpr_str_append(number, buffer, len,
"|");
269static const char* tsg_packet_id_to_string(UINT32 packetId)
273 case TSG_PACKET_TYPE_HEADER:
274 return "TSG_PACKET_TYPE_HEADER";
275 case TSG_PACKET_TYPE_VERSIONCAPS:
276 return "TSG_PACKET_TYPE_VERSIONCAPS";
277 case TSG_PACKET_TYPE_QUARCONFIGREQUEST:
278 return "TSG_PACKET_TYPE_QUARCONFIGREQUEST";
279 case TSG_PACKET_TYPE_QUARREQUEST:
280 return "TSG_PACKET_TYPE_QUARREQUEST";
281 case TSG_PACKET_TYPE_RESPONSE:
282 return "TSG_PACKET_TYPE_RESPONSE";
283 case TSG_PACKET_TYPE_QUARENC_RESPONSE:
284 return "TSG_PACKET_TYPE_QUARENC_RESPONSE";
285 case TSG_CAPABILITY_TYPE_NAP:
286 return "TSG_CAPABILITY_TYPE_NAP";
287 case TSG_PACKET_TYPE_CAPS_RESPONSE:
288 return "TSG_PACKET_TYPE_CAPS_RESPONSE";
289 case TSG_PACKET_TYPE_MSGREQUEST_PACKET:
290 return "TSG_PACKET_TYPE_MSGREQUEST_PACKET";
291 case TSG_PACKET_TYPE_MESSAGE_PACKET:
292 return "TSG_PACKET_TYPE_MESSAGE_PACKET";
293 case TSG_PACKET_TYPE_AUTH:
294 return "TSG_PACKET_TYPE_AUTH";
295 case TSG_PACKET_TYPE_REAUTH:
296 return "TSG_PACKET_TYPE_REAUTH";
302static const char* tsg_component_id_to_string(UINT16 ComponentId,
char* buffer,
size_t bytelen)
304 const char* str =
nullptr;
312 ENTRY(TS_GATEWAY_TRANSPORT);
319 (void)_snprintf(buffer, bytelen,
"%s [0x%04" PRIx16
"]", str, ComponentId);
323static const char* tsg_state_to_string(TSG_STATE state)
327 case TSG_STATE_INITIAL:
328 return "TSG_STATE_INITIAL";
329 case TSG_STATE_CONNECTED:
330 return "TSG_STATE_CONNECTED";
331 case TSG_STATE_AUTHORIZED:
332 return "TSG_STATE_AUTHORIZED";
333 case TSG_STATE_CHANNEL_CREATED:
334 return "TSG_STATE_CHANNEL_CREATED";
335 case TSG_STATE_PIPE_CREATED:
336 return "TSG_STATE_PIPE_CREATED";
337 case TSG_STATE_TUNNEL_CLOSE_PENDING:
338 return "TSG_STATE_TUNNEL_CLOSE_PENDING";
339 case TSG_STATE_CHANNEL_CLOSE_PENDING:
340 return "TSG_STATE_CHANNEL_CLOSE_PENDING";
341 case TSG_STATE_FINAL:
342 return "TSG_STATE_FINAL";
344 return "TSG_STATE_UNKNOWN";
350 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 20))
353 WINPR_ASSERT(tunnelContext);
354 Stream_Read_UINT32(s, tunnelContext->ContextType);
355 Stream_Read(s, &tunnelContext->ContextUuid,
356 sizeof(tunnelContext->ContextUuid));
360static BOOL TsProxyWriteTunnelContext(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
363 if (!Stream_EnsureRemainingCapacity(s, 20))
366 Stream_Write_UINT32(s, tunnelContext->ContextType);
367 Stream_Write(s, &tunnelContext->ContextUuid,
368 sizeof(tunnelContext->ContextUuid));
372static BOOL tsg_ndr_pointer_write(WINPR_ATTR_UNUSED wLog* log,
wStream* s, UINT32* index,
376 const UINT32 ndrPtr = 0x20000 + (*index) * 4;
380 if (!Stream_EnsureRemainingCapacity(s, 4))
385 Stream_Write_UINT32(s, ndrPtr);
386 (*index) = (*index) + 1;
389 Stream_Write_UINT32(s, 0);
393static BOOL tsg_ndr_pointer_read(wLog* log,
wStream* s, UINT32* index, UINT32* ptrval,
397 const UINT32 ndrPtr = 0x20000 + (*index) * 4;
401 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 4))
404 const DWORD val = Stream_Get_UINT32(s);
412 WLog_Print(log, WLOG_WARN,
"Read NDR pointer 0x%04" PRIx32
" but expected 0x%04" PRIx32,
414 if ((val & 0xFFFF0000) != (ndrPtr & 0xFFFF0000))
421 WLog_Print(log, WLOG_ERROR,
"NDR pointer == 0, but the field is required");
428static BOOL tsg_ndr_write_conformant_array(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
429 const void* data,
size_t length)
431 const size_t pad = length % 4;
432 if ((length > UINT32_MAX) || !Stream_EnsureRemainingCapacity(s, 4ull + length))
435 Stream_Write_UINT32(s, WINPR_ASSERTING_INT_CAST(uint32_t, length));
436 Stream_Write(s, data, length);
438 Stream_Zero(s, 4 - pad);
443static BOOL tsg_ndr_write_string(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
const WCHAR* str,
446 const size_t pad = (length % 2) *
sizeof(WCHAR);
447 if ((length > UINT32_MAX) ||
448 !Stream_EnsureRemainingCapacity(s, 12ull + length *
sizeof(WCHAR) + pad))
451 Stream_Write_UINT32(s, (UINT32)length);
452 Stream_Write_UINT32(s, 0);
453 Stream_Write_UINT32(s, (UINT32)length);
454 if (!Stream_Write_UTF16_String(s, str, length))
460static BOOL tsg_ndr_read_string(wLog* log,
wStream* s, WCHAR** str, UINT32 lengthInBytes)
464 UINT32 ActualCount = 0;
466 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 12))
469 Stream_Read_UINT32(s, MaxCount);
470 Stream_Read_UINT32(s, Offset);
471 Stream_Read_UINT32(s, ActualCount);
472 if (ActualCount > MaxCount)
474 WLog_Print(log, WLOG_ERROR,
475 "failed to read string, ActualCount (%" PRIu32
") > MaxCount (%" PRIu32
")",
476 ActualCount, MaxCount);
481 WLog_Print(log, WLOG_ERROR,
"Unsupported Offset (%" PRIu32
"), expected 0", Offset);
484 if (ActualCount > lengthInBytes /
sizeof(WCHAR))
486 WLog_Print(log, WLOG_ERROR,
487 "failed to read string, ActualCount (%" PRIu32
488 ") * sizeof(WCHAR) > lengthInBytes (%" PRIu32
")",
489 ActualCount, lengthInBytes);
493 *str = Stream_PointerAs(s, WCHAR);
495 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, ActualCount *
sizeof(WCHAR)))
497 Stream_Seek(s, ActualCount *
sizeof(WCHAR));
499 const size_t pad = (ActualCount % 2);
500 return Stream_SafeSeek(s, pad *
sizeof(WCHAR));
503static BOOL tsg_ndr_read_packet_header(wLog* log,
wStream* s, TSG_PACKET_HEADER* header)
505 const UINT32 ComponentId = TS_GATEWAY_TRANSPORT;
507 WINPR_ASSERT(header);
508 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 2,
sizeof(UINT16)))
510 Stream_Read_UINT16(s, header->ComponentId);
511 Stream_Read_UINT16(s, header->PacketId);
513 if (ComponentId != header->ComponentId)
515 char buffer[64] = WINPR_C_ARRAY_INIT;
516 char buffer2[64] = WINPR_C_ARRAY_INIT;
517 WLog_Print(log, WLOG_ERROR,
"Unexpected ComponentId: %s, Expected %s",
518 tsg_component_id_to_string(header->ComponentId, buffer,
sizeof(buffer)),
519 tsg_component_id_to_string(ComponentId, buffer2,
sizeof(buffer2)));
526static BOOL tsg_ndr_write_packet_header(WINPR_ATTR_UNUSED wLog* log,
wStream* s,
527 const TSG_PACKET_HEADER* header)
529 WINPR_ASSERT(header);
530 if (!Stream_EnsureRemainingCapacity(s, 2 *
sizeof(UINT16)))
532 Stream_Write_UINT16(s, header->ComponentId);
533 Stream_Write_UINT16(s, header->PacketId);
537static BOOL tsg_ndr_read_nap(wLog* log,
wStream* s, TSG_CAPABILITY_NAP* nap)
541 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(UINT32)))
543 Stream_Read_UINT32(s, nap->capabilities);
545 char buffer[256] = WINPR_C_ARRAY_INIT;
546 WLog_Print(log, WLOG_DEBUG,
"Received version caps %s",
547 tsg_caps_to_string(nap->capabilities, buffer,
sizeof(buffer)));
552static BOOL tsg_ndr_write_nap(wLog* log,
wStream* s,
const TSG_CAPABILITY_NAP* nap)
556 if (!Stream_EnsureRemainingCapacity(s, 1 *
sizeof(UINT32)))
560 char buffer[256] = WINPR_C_ARRAY_INIT;
561 WLog_Print(log, WLOG_DEBUG,
"Sending version caps %s",
562 tsg_caps_to_string(nap->capabilities, buffer,
sizeof(buffer)));
564 Stream_Write_UINT32(s, nap->capabilities);
568static BOOL tsg_ndr_read_tsg_caps(wLog* log,
wStream* s, TSG_PACKET_CAPABILITIES* caps)
570 UINT32 capabilityType = 0;
574 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 3,
sizeof(UINT32)))
576 Stream_Read_UINT32(s, count);
577 Stream_Read_UINT32(s, capabilityType);
578 Stream_Read_UINT32(s, caps->capabilityType);
579 if (capabilityType != caps->capabilityType)
581 WLog_Print(log, WLOG_ERROR,
582 "Inconsistent data, capabilityType 0x%08" PRIx32
" != 0x%08" PRIx32,
583 capabilityType, caps->capabilityType);
586 switch (caps->capabilityType)
588 case TSG_CAPABILITY_TYPE_NAP:
591 WLog_Print(log, WLOG_ERROR,
"Inconsistent data, capabilityType %s count=%" PRIu32,
592 tsg_packet_id_to_string(capabilityType), count);
595 return tsg_ndr_read_nap(log, s, &caps->tsgPacket.tsgCapNap);
597 WLog_Print(log, WLOG_ERROR,
598 "unknown TSG_PACKET_CAPABILITIES::capabilityType 0x%04" PRIx32
599 " [count=%" PRIu32
"]",
600 caps->capabilityType, count);
605static BOOL tsg_ndr_write_tsg_caps(wLog* log,
wStream* s,
const TSG_PACKET_CAPABILITIES* caps)
609 if (!Stream_EnsureRemainingCapacity(s, 2 *
sizeof(UINT32)))
611 Stream_Write_UINT32(s, caps->capabilityType);
612 Stream_Write_UINT32(s, caps->capabilityType);
614 switch (caps->capabilityType)
616 case TSG_CAPABILITY_TYPE_NAP:
617 return tsg_ndr_write_nap(log, s, &caps->tsgPacket.tsgCapNap);
619 WLog_Print(log, WLOG_ERROR,
620 "unknown TSG_PACKET_CAPABILITIES::capabilityType 0x%04" PRIx32,
621 caps->capabilityType);
626static BOOL tsg_ndr_read_version_caps(wLog* log,
wStream* s, UINT32* index,
627 TSG_PACKET_VERSIONCAPS* caps)
630 if (!tsg_ndr_read_packet_header(log, s, &caps->tsgHeader))
633 UINT32 TSGCapsPtr = 0;
634 if (!tsg_ndr_pointer_read(log, s, index, &TSGCapsPtr, TRUE))
637 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 10))
639 Stream_Read_UINT32(s, caps->numCapabilities);
640 Stream_Read_UINT16(s, caps->majorVersion);
641 Stream_Read_UINT16(s, caps->minorVersion);
642 Stream_Read_UINT16(s, caps->quarantineCapabilities);
644 if (!tsg_stream_align(log, s, 4))
647 if (caps->numCapabilities > 1)
649 WLog_ERR(TAG,
"TSG_PACKET_VERSIONCAPS::numCapabilities > 1 (%" PRIu32
"), not supported!",
650 caps->numCapabilities);
654 return tsg_ndr_read_tsg_caps(log, s, &caps->tsgCaps);
657static BOOL tsg_ndr_write_version_caps(wLog* log,
wStream* s, UINT32* index,
658 const TSG_PACKET_VERSIONCAPS* caps)
661 if (!tsg_ndr_write_packet_header(log, s, &caps->tsgHeader))
664 if (!tsg_ndr_pointer_write(log, s, index, 1))
667 if (!Stream_EnsureRemainingCapacity(s, 10))
670 if (caps->numCapabilities > 1)
672 WLog_ERR(TAG,
"TSG_PACKET_VERSIONCAPS::numCapabilities > 1 (%" PRIu32
"), not supported!",
673 caps->numCapabilities);
676 Stream_Write_UINT32(s, caps->numCapabilities);
677 Stream_Write_UINT16(s, caps->majorVersion);
678 Stream_Write_UINT16(s, caps->minorVersion);
679 Stream_Write_UINT16(s, caps->quarantineCapabilities);
682 Stream_Write_UINT16(s, 0x0000);
683 Stream_Write_UINT32(s, caps->numCapabilities);
684 return tsg_ndr_write_tsg_caps(log, s, &caps->tsgCaps);
687static BOOL tsg_ndr_read_quarenc_response(wLog* log,
wStream* s, UINT32* index,
688 TSG_PACKET_QUARENC_RESPONSE* quarenc)
690 WINPR_ASSERT(quarenc);
691 UINT32 CertChainDataPtr = 0;
692 UINT32 VersionCapsPtr = 0;
694 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 8))
696 Stream_Read_UINT32(s, quarenc->flags);
697 Stream_Read_UINT32(s, quarenc->certChainLen);
699 if (!tsg_ndr_pointer_read(log, s, index, &CertChainDataPtr, quarenc->certChainLen != 0))
702 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(quarenc->nonce)))
704 Stream_Read(s, &quarenc->nonce,
sizeof(quarenc->nonce));
706 return (tsg_ndr_pointer_read(log, s, index, &VersionCapsPtr, TRUE));
709static BOOL tsg_ndr_read_quarenc_data(wLog* log,
wStream* s, UINT32* index,
710 TSG_PACKET_QUARENC_RESPONSE* quarenc)
712 WINPR_ASSERT(quarenc);
714 if (quarenc->certChainLen > 0)
717 if (!tsg_ndr_read_string(log, s, &quarenc->certChainData,
718 quarenc->certChainLen *
sizeof(WCHAR)))
721 if (!tsg_stream_align(log, s, 4))
725 return tsg_ndr_read_version_caps(log, s, index, &quarenc->versionCaps);
728static BOOL tsg_ndr_write_auth(wLog* log,
wStream* s, UINT32* index,
const TSG_PACKET_AUTH* auth)
732 if (!tsg_ndr_write_version_caps(log, s, index, &auth->tsgVersionCaps))
735 if (!Stream_EnsureRemainingCapacity(s, 4))
738 Stream_Write_UINT32(s, auth->cookieLen);
739 if (!tsg_ndr_pointer_write(log, s, index, auth->cookieLen))
742 if (!Stream_EnsureRemainingCapacity(s, auth->cookieLen))
744 Stream_Write(s, auth->cookie, auth->cookieLen);
748static BOOL tsg_ndr_write_reauth(wLog* log,
wStream* s, UINT32* index,
749 const TSG_PACKET_REAUTH* auth)
753 if (!Stream_EnsureRemainingCapacity(s, 12))
756 Stream_Write_UINT64(s, auth->tunnelContext);
757 Stream_Write_UINT32(s, auth->packetId);
759 switch (auth->packetId)
761 case TSG_PACKET_TYPE_VERSIONCAPS:
762 return tsg_ndr_write_version_caps(log, s, index,
763 &auth->tsgInitialPacket.packetVersionCaps);
764 case TSG_PACKET_TYPE_AUTH:
765 return tsg_ndr_write_auth(log, s, index, &auth->tsgInitialPacket.packetAuth);
767 WLog_Print(log, WLOG_ERROR,
"unexpected packetId %s",
768 tsg_packet_id_to_string(auth->packetId));
773static BOOL tsg_ndr_read_packet_redirection_flags(wLog* log,
wStream* s,
774 TSG_REDIRECTION_FLAGS* redirectionFlags)
776 WINPR_ASSERT(redirectionFlags);
778 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 8,
sizeof(UINT32)))
781 redirectionFlags->enableAllRedirections =
783 redirectionFlags->disableAllRedirections =
785 redirectionFlags->driveRedirectionDisabled =
787 redirectionFlags->printerRedirectionDisabled =
789 redirectionFlags->portRedirectionDisabled =
791 redirectionFlags->reserved = Stream_Get_INT32(s);
792 redirectionFlags->clipboardRedirectionDisabled =
794 redirectionFlags->pnpRedirectionDisabled =
799WINPR_ATTR_FORMAT_ARG(3, 4)
800static BOOL tsg_print(
char** buffer,
size_t* len, WINPR_FORMAT_ARG const
char* fmt, ...)
803 va_list ap = WINPR_C_ARRAY_INIT;
804 if (!buffer || !len || !fmt)
807 rc = vsnprintf(*buffer, *len, fmt, ap);
809 if ((rc < 0) || ((
size_t)rc > *len))
812 *buffer += (size_t)rc;
816static BOOL tsg_packet_header_to_string(
char** buffer,
size_t* length,
817 const TSG_PACKET_HEADER* header)
819 WINPR_ASSERT(buffer);
820 WINPR_ASSERT(length);
821 WINPR_ASSERT(header);
823 return tsg_print(buffer, length,
824 "header { ComponentId=0x%04" PRIx16
", PacketId=0x%04" PRIx16
" }",
825 header->ComponentId, header->PacketId);
828static BOOL tsg_type_capability_nap_to_string(
char** buffer,
size_t* length,
829 const TSG_CAPABILITY_NAP* cur)
831 WINPR_ASSERT(buffer);
832 WINPR_ASSERT(length);
835 return tsg_print(buffer, length,
"%s { capabilities=0x%08" PRIx32
" }",
836 tsg_packet_id_to_string(TSG_CAPABILITY_TYPE_NAP), cur->capabilities);
839static BOOL tsg_packet_capabilities_to_string(
char** buffer,
size_t* length,
840 const TSG_PACKET_CAPABILITIES* caps, UINT32 numCaps)
842 WINPR_ASSERT(buffer);
843 WINPR_ASSERT(length);
846 if (!tsg_print(buffer, length,
"capabilities { "))
849 for (UINT32 x = 0; x < numCaps; x++)
851 const TSG_PACKET_CAPABILITIES* cur = &caps[x];
852 switch (cur->capabilityType)
854 case TSG_CAPABILITY_TYPE_NAP:
855 if (!tsg_type_capability_nap_to_string(buffer, length, &cur->tsgPacket.tsgCapNap))
859 if (!tsg_print(buffer, length,
"TSG_UNKNOWN_CAPABILITY"))
864 return tsg_print(buffer, length,
" }");
867static BOOL tsg_packet_versioncaps_to_string(
char** buffer,
size_t* length,
868 const TSG_PACKET_VERSIONCAPS* caps)
870 WINPR_ASSERT(buffer);
871 WINPR_ASSERT(length);
874 if (!tsg_print(buffer, length,
"versioncaps { "))
876 if (!tsg_packet_header_to_string(buffer, length, &caps->tsgHeader))
879 if (!tsg_print(buffer, length,
" "))
882 if (caps->numCapabilities > 1)
884 WLog_ERR(TAG,
"TSG_PACKET_VERSIONCAPS::numCapabilities > 1 (%" PRIu32
"), not supported!",
885 caps->numCapabilities);
889 if (!tsg_packet_capabilities_to_string(buffer, length, &caps->tsgCaps, caps->numCapabilities))
892 if (!tsg_print(buffer, length,
893 " numCapabilities=0x%08" PRIx32
", majorVersion=0x%04" PRIx16
894 ", minorVersion=0x%04" PRIx16
", quarantineCapabilities=0x%04" PRIx16,
895 caps->numCapabilities, caps->majorVersion, caps->minorVersion,
896 caps->quarantineCapabilities))
899 return tsg_print(buffer, length,
" }");
902static BOOL tsg_packet_quarconfigrequest_to_string(
char** buffer,
size_t* length,
903 const TSG_PACKET_QUARCONFIGREQUEST* caps)
905 WINPR_ASSERT(buffer);
906 WINPR_ASSERT(length);
909 if (!tsg_print(buffer, length,
"quarconfigrequest { "))
912 if (!tsg_print(buffer, length,
" "))
915 if (!tsg_print(buffer, length,
" flags=0x%08" PRIx32, caps->flags))
918 return tsg_print(buffer, length,
" }");
921static BOOL tsg_packet_quarrequest_to_string(
char** buffer,
size_t* length,
922 const TSG_PACKET_QUARREQUEST* caps)
925 char* name =
nullptr;
926 char* strdata =
nullptr;
928 WINPR_ASSERT(buffer);
929 WINPR_ASSERT(length);
932 if (!tsg_print(buffer, length,
"quarrequest { "))
935 if (!tsg_print(buffer, length,
" "))
938 if (caps->nameLength > 0)
940 if (caps->nameLength > INT_MAX)
942 name = ConvertWCharNToUtf8Alloc(caps->machineName, caps->nameLength,
nullptr);
947 strdata = winpr_BinToHexString(caps->data, caps->dataLen, TRUE);
948 if (strdata || (caps->dataLen == 0))
949 rc = tsg_print(buffer, length,
950 " flags=0x%08" PRIx32
", machineName=%s [%" PRIu32
"], data[%" PRIu32
"]=%s",
951 caps->flags, name, caps->nameLength, caps->dataLen, strdata);
957 return tsg_print(buffer, length,
" }");
960static const char* tsg_bool_to_string(BOOL val)
967static const char* tsg_redirection_flags_to_string(
char* buffer,
size_t size,
968 const TSG_REDIRECTION_FLAGS* flags)
970 WINPR_ASSERT(buffer || (size == 0));
975 "enableAllRedirections=%s, disableAllRedirections=%s, driveRedirectionDisabled=%s, "
976 "printerRedirectionDisabled=%s, portRedirectionDisabled=%s, reserved=%s, "
977 "clipboardRedirectionDisabled=%s, pnpRedirectionDisabled=%s",
978 tsg_bool_to_string(flags->enableAllRedirections),
979 tsg_bool_to_string(flags->disableAllRedirections),
980 tsg_bool_to_string(flags->driveRedirectionDisabled),
981 tsg_bool_to_string(flags->printerRedirectionDisabled),
982 tsg_bool_to_string(flags->portRedirectionDisabled), tsg_bool_to_string(flags->reserved),
983 tsg_bool_to_string(flags->clipboardRedirectionDisabled),
984 tsg_bool_to_string(flags->pnpRedirectionDisabled));
988static BOOL tsg_packet_response_to_string(
char** buffer,
size_t* length,
989 const TSG_PACKET_RESPONSE* caps)
992 char* strdata =
nullptr;
993 char tbuffer[8192] = WINPR_C_ARRAY_INIT;
995 WINPR_ASSERT(buffer);
996 WINPR_ASSERT(length);
999 if (!tsg_print(buffer, length,
"response { "))
1002 if (!tsg_print(buffer, length,
" "))
1005 strdata = winpr_BinToHexString(caps->responseData, caps->responseDataLen, TRUE);
1006 if (strdata || (caps->responseDataLen == 0))
1009 " flags=0x%08" PRIx32
", reserved=0x%08" PRIx32
", responseData[%" PRIu32
1010 "]=%s, redirectionFlags={ %s }",
1011 caps->flags, caps->reserved, caps->responseDataLen, strdata,
1012 tsg_redirection_flags_to_string(tbuffer, ARRAYSIZE(tbuffer), &caps->redirectionFlags));
1017 return tsg_print(buffer, length,
" }");
1020static BOOL tsg_packet_quarenc_response_to_string(
char** buffer,
size_t* length,
1021 const TSG_PACKET_QUARENC_RESPONSE* caps)
1024 char* strdata =
nullptr;
1025 char tbuffer[8192] = WINPR_C_ARRAY_INIT;
1026 size_t size = ARRAYSIZE(tbuffer);
1027 char* ptbuffer = tbuffer;
1029 WINPR_ASSERT(buffer);
1030 WINPR_ASSERT(length);
1033 if (!tsg_print(buffer, length,
"quarenc_response { "))
1036 if (!tsg_print(buffer, length,
" "))
1039 char uuid[64] = WINPR_C_ARRAY_INIT;
1040 guid2str(&caps->nonce, uuid,
sizeof(uuid));
1042 if (caps->certChainLen > 0)
1044 if (caps->certChainLen > INT_MAX)
1046 strdata = ConvertWCharNToUtf8Alloc(caps->certChainData, caps->certChainLen,
nullptr);
1051 tsg_packet_versioncaps_to_string(&ptbuffer, &size, &caps->versionCaps);
1052 if (strdata || (caps->certChainLen == 0))
1054 tsg_print(buffer, length,
1055 " flags=0x%08" PRIx32
", certChain[%" PRIu32
"]=%s, nonce=%s, versionCaps=%s",
1056 caps->flags, caps->certChainLen, strdata, uuid, tbuffer);
1063 return tsg_print(buffer, length,
" }");
1066static BOOL tsg_packet_message_response_to_string(
char** buffer,
size_t* length,
1067 const TSG_PACKET_MSG_RESPONSE* caps)
1069 WINPR_ASSERT(buffer);
1070 WINPR_ASSERT(length);
1073 if (!tsg_print(buffer, length,
"msg_response { "))
1076 if (!tsg_print(buffer, length,
1077 " msgID=0x%08" PRIx32
", msgType=0x%08" PRIx32
", isMsgPresent=%" PRId32,
1078 caps->msgID, caps->msgType, caps->isMsgPresent))
1081 return tsg_print(buffer, length,
" }");
1084static BOOL tsg_packet_caps_response_to_string(
char** buffer,
size_t* length,
1085 const TSG_PACKET_CAPS_RESPONSE* caps)
1087 WINPR_ASSERT(buffer);
1088 WINPR_ASSERT(length);
1091 if (!tsg_print(buffer, length,
"caps_response { "))
1094 if (!tsg_packet_quarenc_response_to_string(buffer, length, &caps->pktQuarEncResponse))
1097 if (!tsg_packet_message_response_to_string(buffer, length, &caps->pktConsentMessage))
1100 return tsg_print(buffer, length,
" }");
1103static BOOL tsg_packet_message_request_to_string(
char** buffer,
size_t* length,
1104 const TSG_PACKET_MSG_REQUEST* caps)
1106 WINPR_ASSERT(buffer);
1107 WINPR_ASSERT(length);
1110 if (!tsg_print(buffer, length,
"caps_message_request { "))
1113 if (!tsg_print(buffer, length,
" maxMessagesPerBatch=%" PRIu32, caps->maxMessagesPerBatch))
1116 return tsg_print(buffer, length,
" }");
1119static BOOL tsg_packet_auth_to_string(
char** buffer,
size_t* length,
const TSG_PACKET_AUTH* caps)
1122 char* strdata =
nullptr;
1123 WINPR_ASSERT(buffer);
1124 WINPR_ASSERT(length);
1127 if (!tsg_print(buffer, length,
"caps_message_request { "))
1130 if (!tsg_packet_versioncaps_to_string(buffer, length, &caps->tsgVersionCaps))
1133 strdata = winpr_BinToHexString(caps->cookie, caps->cookieLen, TRUE);
1134 if (strdata || (caps->cookieLen == 0))
1135 rc = tsg_print(buffer, length,
" cookie[%" PRIu32
"]=%s", caps->cookieLen, strdata);
1140 return tsg_print(buffer, length,
" }");
1143static BOOL tsg_packet_reauth_to_string(
char** buffer,
size_t* length,
1144 const TSG_PACKET_REAUTH* caps)
1147 WINPR_ASSERT(buffer);
1148 WINPR_ASSERT(length);
1151 if (!tsg_print(buffer, length,
"caps_message_request { "))
1154 if (!tsg_print(buffer, length,
" tunnelContext=0x%016" PRIx64
", packetId=%s [0x%08" PRIx32
"]",
1155 caps->tunnelContext, tsg_packet_id_to_string(caps->packetId), caps->packetId))
1158 switch (caps->packetId)
1160 case TSG_PACKET_TYPE_VERSIONCAPS:
1161 rc = tsg_packet_versioncaps_to_string(buffer, length,
1162 &caps->tsgInitialPacket.packetVersionCaps);
1164 case TSG_PACKET_TYPE_AUTH:
1165 rc = tsg_packet_auth_to_string(buffer, length, &caps->tsgInitialPacket.packetAuth);
1168 rc = tsg_print(buffer, length,
"TODO: Unhandled packet type %s [0x%08" PRIx32
"]",
1169 tsg_packet_id_to_string(caps->packetId), caps->packetId);
1176 return tsg_print(buffer, length,
" }");
1179static const char* tsg_packet_to_string(
const TSG_PACKET* packet)
1182 static char sbuffer[8193] = WINPR_C_ARRAY_INIT;
1183 char* buffer = sbuffer;
1185 if (!tsg_print(&buffer, &len,
"TSG_PACKET { packetId=%s [0x%08" PRIx32
"], ",
1186 tsg_packet_id_to_string(packet->packetId), packet->packetId))
1189 switch (packet->packetId)
1191 case TSG_PACKET_TYPE_HEADER:
1192 if (!tsg_packet_header_to_string(&buffer, &len, &packet->tsgPacket.packetHeader))
1195 case TSG_PACKET_TYPE_VERSIONCAPS:
1196 if (!tsg_packet_versioncaps_to_string(&buffer, &len,
1197 &packet->tsgPacket.packetVersionCaps))
1200 case TSG_PACKET_TYPE_QUARCONFIGREQUEST:
1201 if (!tsg_packet_quarconfigrequest_to_string(&buffer, &len,
1202 &packet->tsgPacket.packetQuarConfigRequest))
1205 case TSG_PACKET_TYPE_QUARREQUEST:
1206 if (!tsg_packet_quarrequest_to_string(&buffer, &len,
1207 &packet->tsgPacket.packetQuarRequest))
1210 case TSG_PACKET_TYPE_RESPONSE:
1211 if (!tsg_packet_response_to_string(&buffer, &len, &packet->tsgPacket.packetResponse))
1214 case TSG_PACKET_TYPE_QUARENC_RESPONSE:
1215 if (!tsg_packet_quarenc_response_to_string(&buffer, &len,
1216 &packet->tsgPacket.packetQuarEncResponse))
1219 case TSG_PACKET_TYPE_CAPS_RESPONSE:
1220 if (!tsg_packet_caps_response_to_string(&buffer, &len,
1221 &packet->tsgPacket.packetCapsResponse))
1224 case TSG_PACKET_TYPE_MSGREQUEST_PACKET:
1225 if (!tsg_packet_message_request_to_string(&buffer, &len,
1226 &packet->tsgPacket.packetMsgRequest))
1229 case TSG_PACKET_TYPE_MESSAGE_PACKET:
1230 if (!tsg_packet_message_response_to_string(&buffer, &len,
1231 &packet->tsgPacket.packetMsgResponse))
1234 case TSG_PACKET_TYPE_AUTH:
1235 if (!tsg_packet_auth_to_string(&buffer, &len, &packet->tsgPacket.packetAuth))
1238 case TSG_PACKET_TYPE_REAUTH:
1239 if (!tsg_packet_reauth_to_string(&buffer, &len, &packet->tsgPacket.packetReauth))
1243 if (!tsg_print(&buffer, &len,
"INVALID"))
1248 if (!tsg_print(&buffer, &len,
" }"))
1255static BOOL tsg_stream_align(wLog* log,
wStream* s,
size_t align)
1263 pos = Stream_GetPosition(s);
1265 if ((pos % align) != 0)
1266 offset = align - pos % align;
1268 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, offset))
1270 Stream_Seek(s, offset);
1274static BIO_METHOD* BIO_s_tsg(
void);
1311static int TsProxySendToServer(handle_t IDL_handle,
const byte pRpcMessage[], UINT32 count,
1312 const UINT32* lengths)
1315 rdpTsg* tsg =
nullptr;
1317 const byte* buffer1 =
nullptr;
1318 const byte* buffer2 =
nullptr;
1319 const byte* buffer3 =
nullptr;
1320 UINT32 buffer1Length = 0;
1321 UINT32 buffer2Length = 0;
1322 UINT32 buffer3Length = 0;
1323 UINT32 numBuffers = 0;
1324 UINT32 totalDataBytes = 0;
1325 tsg = (rdpTsg*)IDL_handle;
1326 buffer1Length = buffer2Length = buffer3Length = 0;
1331 buffer1 = &pRpcMessage[0];
1332 buffer1Length = lengths[0];
1333 totalDataBytes += lengths[0] + 4;
1339 buffer2 = &pRpcMessage[1];
1340 buffer2Length = lengths[1];
1341 totalDataBytes += lengths[1] + 4;
1347 buffer3 = &pRpcMessage[2];
1348 buffer3Length = lengths[2];
1349 totalDataBytes += lengths[2] + 4;
1352 length = 28ull + totalDataBytes;
1353 if (length > INT_MAX)
1355 s = Stream_New(
nullptr, length);
1359 WLog_Print(tsg->log, WLOG_ERROR,
"Stream_New failed!");
1364 if (!TsProxyWriteTunnelContext(tsg->log, s, &tsg->ChannelContext))
1366 Stream_Write_UINT32_BE(s, totalDataBytes);
1367 Stream_Write_UINT32_BE(s, numBuffers);
1369 if (buffer1Length > 0)
1370 Stream_Write_UINT32_BE(s, buffer1Length);
1372 if (buffer2Length > 0)
1373 Stream_Write_UINT32_BE(s, buffer2Length);
1375 if (buffer3Length > 0)
1376 Stream_Write_UINT32_BE(s, buffer3Length);
1378 if (buffer1Length > 0)
1379 Stream_Write(s, buffer1, buffer1Length);
1381 if (buffer2Length > 0)
1382 Stream_Write(s, buffer2, buffer2Length);
1384 if (buffer3Length > 0)
1385 Stream_Write(s, buffer3, buffer3Length);
1387 if (!rpc_client_write_call(tsg->rpc, s, TsProxySendToServerOpnum))
1392 Stream_Free(s, TRUE);
1407static BOOL TsProxyCreateTunnelWriteRequest(rdpTsg* tsg,
const TSG_PACKET* tsgPacket)
1413 rdpRpc* rpc =
nullptr;
1415 if (!tsg || !tsg->rpc)
1419 WLog_Print(tsg->log, WLOG_DEBUG,
"%s", tsg_packet_to_string(tsgPacket));
1420 s = Stream_New(
nullptr, 108);
1425 switch (tsgPacket->packetId)
1427 case TSG_PACKET_TYPE_VERSIONCAPS:
1430 const TSG_PACKET_VERSIONCAPS* packetVersionCaps =
1431 &tsgPacket->tsgPacket.packetVersionCaps;
1433 Stream_Write_UINT32(s, tsgPacket->packetId);
1434 Stream_Write_UINT32(s, tsgPacket->packetId);
1435 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1438 if (!tsg_ndr_write_version_caps(tsg->log, s, &index, packetVersionCaps))
1448 Stream_Write_UINT8(s, 0x8A);
1449 Stream_Write_UINT8(s, 0xE3);
1450 Stream_Write_UINT8(s, 0x13);
1451 Stream_Write_UINT8(s, 0x71);
1452 Stream_Write_UINT8(s, 0x02);
1453 Stream_Write_UINT8(s, 0xF4);
1454 Stream_Write_UINT8(s, 0x36);
1455 Stream_Write_UINT8(s, 0x71);
1456 Stream_Write_UINT32(s, 0x00040001);
1457 Stream_Write_UINT32(s, 0x00000001);
1459 Stream_Write_UINT8(s, 2);
1460 Stream_Write_UINT8(s, 0x40);
1461 Stream_Write_UINT16(s, 0x0028);
1463 Stream_Write(s, &TSGU_UUID,
sizeof(
p_uuid_t));
1464 Stream_Write_UINT32(s, TSGU_SYNTAX_IF_VERSION);
1466 Stream_Write(s, &NDR_UUID,
sizeof(
p_uuid_t));
1467 Stream_Write_UINT32(s, NDR_SYNTAX_IF_VERSION);
1468 opnum = TsProxyCreateTunnelOpnum;
1472 case TSG_PACKET_TYPE_REAUTH:
1474 const TSG_PACKET_REAUTH* packetReauth = &tsgPacket->tsgPacket.packetReauth;
1476 Stream_Write_UINT32(s, tsgPacket->packetId);
1477 Stream_Write_UINT32(s, tsgPacket->packetId);
1478 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1480 if (!tsg_ndr_write_reauth(tsg->log, s, &index, packetReauth))
1482 opnum = TsProxyCreateTunnelOpnum;
1487 WLog_Print(tsg->log, WLOG_WARN,
"unexpected packetId %s",
1488 tsg_packet_id_to_string(tsgPacket->packetId));
1496 return rpc_client_write_call(rpc, s, opnum);
1498 Stream_Free(s, TRUE);
1502static BOOL tsg_ndr_read_consent_message(wLog* log, rdpContext* context,
wStream* s, UINT32* index,
1503 BOOL isMessagePresent)
1505 TSG_PACKET_STRING_MESSAGE packetStringMessage = WINPR_C_ARRAY_INIT;
1507 WINPR_ASSERT(context);
1508 WINPR_ASSERT(index);
1510 if (!TsProxyReadPacketSTringMessage(log, s, index, &packetStringMessage))
1513 if (context->instance && isMessagePresent)
1515 return IFCALLRESULT(TRUE, context->instance->PresentGatewayMessage, context->instance,
1516 TSG_ASYNC_MESSAGE_CONSENT_MESSAGE ? GATEWAY_MESSAGE_CONSENT
1517 : TSG_ASYNC_MESSAGE_SERVICE_MESSAGE,
1518 packetStringMessage.isDisplayMandatory != 0,
1519 packetStringMessage.isConsentMandatory != 0,
1520 packetStringMessage.msgBytes, packetStringMessage.msgBuffer);
1529 if (!tsg_stream_align(log, s, 4))
1533 if (!TsProxyReadTunnelContext(log, s, tunnelContext))
1536 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 8))
1539 WINPR_ASSERT(tunnelId);
1540 Stream_Read_UINT32(s, *tunnelId);
1542 INT32 ReturnValue = 0;
1543 Stream_Read_INT32(s, ReturnValue);
1544 if (ReturnValue != NO_ERROR)
1545 WLog_WARN(TAG,
"ReturnValue=%s", NtStatus2Tag(ReturnValue));
1549static BOOL tsg_ndr_read_TSG_PACKET_MSG_RESPONSE_header(wLog* log,
wStream* s,
1550 TSG_PACKET_MSG_RESPONSE* pkt)
1553 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 16))
1556 Stream_Read_UINT32(s, pkt->msgID);
1557 Stream_Read_UINT32(s, pkt->msgType);
1558 Stream_Read_INT32(s, pkt->isMsgPresent);
1559 const uint32_t SwitchValue = Stream_Get_UINT32(s);
1561 if (pkt->msgType != SwitchValue)
1564 "[MS-TSGU] 2.2.9.2.1.9 TSG_PACKET_MSG_RESPONSE MsgType[0x%08" PRIx32
1565 "] != MessageSwitchValue [0x%08" PRIx32
"]",
1566 pkt->msgType, SwitchValue);
1573static BOOL tsg_ndr_read_TSG_PACKET_MSG_RESPONSE(wLog* log, rdpContext* context,
wStream* s,
1574 uint32_t* index, uint32_t MsgPtr,
1575 const TSG_PACKET_MSG_RESPONSE* pkg,
1576 uint64_t* reauthContext)
1582 WLog_Print(log, WLOG_DEBUG,
1583 "Message {0x%08" PRIx32
"} [%s]::isMsgPresent=%" PRId32
", MsgPtr=0x%08" PRIx32,
1584 pkg->msgType, tsg_packet_id_to_string(pkg->msgType), pkg->isMsgPresent, MsgPtr);
1588 switch (pkg->msgType)
1590 case TSG_ASYNC_MESSAGE_CONSENT_MESSAGE:
1591 case TSG_ASYNC_MESSAGE_SERVICE_MESSAGE:
1592 return tsg_ndr_read_consent_message(log, context, s, index, pkg->isMsgPresent);
1594 case TSG_ASYNC_MESSAGE_REAUTH:
1596 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 8))
1599 WINPR_ASSERT(reauthContext);
1600 const uint64_t val = Stream_Get_UINT64(s);
1601 if (pkg->isMsgPresent != 0)
1602 *reauthContext = val;
1607 WLog_Print(log, WLOG_ERROR,
"Unexpected Message Type: 0x%" PRIx32
"", pkg->msgType);
1612static BOOL tsg_ndr_read_caps_response(wLog* log, rdpContext* context,
wStream* s, UINT32* index,
1613 UINT32 PacketPtr, TSG_PACKET_CAPS_RESPONSE* caps,
1615 uint64_t* reauthContext)
1617 UINT32 PacketQuarResponsePtr = 0;
1619 WINPR_ASSERT(context);
1620 WINPR_ASSERT(index);
1622 WINPR_ASSERT(reauthContext);
1624 if (!tsg_ndr_pointer_read(log, s, index, &PacketQuarResponsePtr, TRUE))
1627 if (!tsg_ndr_read_quarenc_response(log, s, index, &caps->pktQuarEncResponse))
1632 TSG_PACKET_MSG_RESPONSE pkg = WINPR_C_ARRAY_INIT;
1635 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE_header(log, s, &pkg))
1638 if (!tsg_ndr_pointer_read(log, s, index, &MsgPtr, TRUE))
1641 if (!tsg_ndr_read_quarenc_data(log, s, index, &caps->pktQuarEncResponse))
1644 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE(log, context, s, index, MsgPtr, &pkg,
1649 return tsg_ndr_read_tunnel_context(log, s, tunnelContext, tunnelId);
1654static BOOL TsProxyCreateTunnelReadResponse(rdpTsg* tsg,
const RPC_PDU* pdu,
1659 TSG_PACKET packet = WINPR_C_ARRAY_INIT;
1660 UINT32 SwitchValue = 0;
1661 rdpContext* context =
nullptr;
1662 UINT32 PacketPtr = 0;
1665 WINPR_ASSERT(tsg->rpc);
1666 WINPR_ASSERT(tsg->rpc->transport);
1668 context = transport_get_context(tsg->rpc->transport);
1669 WINPR_ASSERT(context);
1674 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketPtr, TRUE))
1677 if (!Stream_CheckAndLogRequiredLengthWLog(tsg->log, pdu->s, 8))
1679 Stream_Read_UINT32(pdu->s, packet.packetId);
1680 Stream_Read_UINT32(pdu->s, SwitchValue);
1682 WLog_Print(tsg->log, WLOG_DEBUG,
"%s", tsg_packet_id_to_string(packet.packetId));
1684 if ((packet.packetId == TSG_PACKET_TYPE_CAPS_RESPONSE) &&
1685 (SwitchValue == TSG_PACKET_TYPE_CAPS_RESPONSE))
1687 if (!tsg_ndr_read_caps_response(tsg->log, context, pdu->s, &index, PacketPtr,
1688 &packet.tsgPacket.packetCapsResponse, tunnelContext,
1689 tunnelId, &tsg->ReauthTunnelContext))
1691 tsg->CapsResponse = packet.tsgPacket.packetCapsResponse.pktQuarEncResponse;
1693 else if ((packet.packetId == TSG_PACKET_TYPE_QUARENC_RESPONSE) &&
1694 (SwitchValue == TSG_PACKET_TYPE_QUARENC_RESPONSE))
1696 UINT32 PacketQuarResponsePtr = 0;
1698 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketQuarResponsePtr, TRUE))
1701 if (!tsg_ndr_read_quarenc_response(tsg->log, pdu->s, &index,
1702 &packet.tsgPacket.packetQuarEncResponse))
1705 if (!tsg_ndr_read_quarenc_data(tsg->log, pdu->s, &index,
1706 &packet.tsgPacket.packetQuarEncResponse))
1709 if (!tsg_ndr_read_tunnel_context(tsg->log, pdu->s, tunnelContext, tunnelId))
1712 tsg->CapsResponse = packet.tsgPacket.packetQuarEncResponse;
1716 WLog_Print(tsg->log, WLOG_ERROR,
1717 "Unexpected PacketId: 0x%08" PRIX32
", Expected TSG_PACKET_TYPE_CAPS_RESPONSE "
1718 "or TSG_PACKET_TYPE_QUARENC_RESPONSE",
1724 const size_t rem = Stream_GetRemainingLength(pdu->s);
1727 WLog_Print(tsg->log, WLOG_WARN,
"Partially parsed %s, %" PRIuz
" bytes remain",
1728 tsg_packet_id_to_string(packet.packetId), rem);
1748static BOOL TsProxyAuthorizeTunnelWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* tunnelContext)
1750 if (!tsg || !tsg->rpc || !tunnelContext)
1753 rdpRpc* rpc = tsg->rpc;
1755 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyAuthorizeTunnelWriteRequest");
1756 wStream* s = Stream_New(
nullptr, 1024 +
sizeof(WCHAR) * tsg->QuarreQuest.nameLength +
1757 tsg->QuarreQuest.dataLen);
1762 if (!TsProxyWriteTunnelContext(tsg->log, s, tunnelContext))
1764 Stream_Free(s, TRUE);
1770 Stream_Write_UINT32(s, TSG_PACKET_TYPE_QUARREQUEST);
1771 Stream_Write_UINT32(s, TSG_PACKET_TYPE_QUARREQUEST);
1772 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1774 Stream_Write_UINT32(s, tsg->QuarreQuest.flags);
1775 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1777 Stream_Write_UINT32(s, tsg->QuarreQuest.nameLength);
1778 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
1780 Stream_Write_UINT32(s, tsg->QuarreQuest.dataLen);
1782 if (!tsg_ndr_write_string(tsg->log, s, tsg->QuarreQuest.machineName,
1783 tsg->QuarreQuest.nameLength))
1786 if (!tsg_ndr_write_conformant_array(tsg->log, s, tsg->QuarreQuest.data,
1787 tsg->QuarreQuest.dataLen))
1790 Stream_SealLength(s);
1791 return rpc_client_write_call(rpc, s, TsProxyAuthorizeTunnelOpnum);
1793 Stream_Free(s, TRUE);
1797static UINT32 tsg_redir_to_flags(
const TSG_REDIRECTION_FLAGS* redirect)
1800 if (redirect->enableAllRedirections)
1801 flags |= HTTP_TUNNEL_REDIR_ENABLE_ALL;
1802 if (redirect->disableAllRedirections)
1803 flags |= HTTP_TUNNEL_REDIR_DISABLE_ALL;
1805 if (redirect->driveRedirectionDisabled)
1806 flags |= HTTP_TUNNEL_REDIR_DISABLE_DRIVE;
1807 if (redirect->printerRedirectionDisabled)
1808 flags |= HTTP_TUNNEL_REDIR_DISABLE_PRINTER;
1809 if (redirect->portRedirectionDisabled)
1810 flags |= HTTP_TUNNEL_REDIR_DISABLE_PORT;
1811 if (redirect->clipboardRedirectionDisabled)
1812 flags |= HTTP_TUNNEL_REDIR_DISABLE_CLIPBOARD;
1813 if (redirect->pnpRedirectionDisabled)
1814 flags |= HTTP_TUNNEL_REDIR_DISABLE_PNP;
1818static BOOL tsg_redirect_apply(rdpTsg* tsg,
const TSG_REDIRECTION_FLAGS* redirect)
1821 WINPR_ASSERT(redirect);
1823 rdpTransport* transport = tsg->transport;
1824 WINPR_ASSERT(transport);
1826 rdpContext* context = transport_get_context(transport);
1827 UINT32 redirFlags = tsg_redir_to_flags(redirect);
1828 return utils_apply_gateway_policy(tsg->log, context, redirFlags,
"TSG");
1831static BOOL tsg_ndr_read_timeout(wLog* log,
wStream* s,
size_t tlen)
1833 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(UINT32)))
1836 if (tlen <
sizeof(UINT32))
1838 WLog_Print(log, WLOG_ERROR,
"[IDLE_TIMEOUT] array element length %" PRIuz
", expected 4",
1843 const UINT32 idleTimeout = Stream_Get_UINT32(s);
1844 WLog_Print(log, WLOG_DEBUG,
"[IDLE_TIMEOUT] idleTimeout=%" PRIu32
": TODO: unused",
1849static BOOL tsg_ndr_read_sohr(wLog* log,
wStream* s, BOOL expected)
1851 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, s, 1,
sizeof(UINT32)))
1854 const UINT32 len = Stream_Get_UINT32(s);
1859 WLog_Print(log, WLOG_DEBUG,
"[SOH] len=%" PRIu32
": skipping", len);
1866 WLog_Print(log, WLOG_WARN,
"[SOH] len=%" PRIu32
": expected length > 0", len);
1869 WLog_Print(log, WLOG_DEBUG,
"[SOH] len=%" PRIu32
": TODO: unused", len);
1870 if (!Stream_SafeSeek(s, len))
1873 winpr_HexLogDump(log, WLOG_DEBUG, Stream_Pointer(s), len);
1877static BOOL tsg_ndr_read_packet_response_data(rdpTsg* tsg,
wStream* s,
1878 const TSG_PACKET_RESPONSE* response)
1882 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(tsg->log, s, 1, 4))
1885 const uint32_t arrayMaxLen = Stream_Get_UINT32(s);
1886 const size_t rem = Stream_GetRemainingLength(s);
1887 if (arrayMaxLen != response->responseDataLen)
1889 WLog_Print(tsg->log, WLOG_ERROR,
1890 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen=%" PRIu32
1891 " != NDR array len %" PRIu32,
1892 response->responseDataLen, arrayMaxLen);
1894 if (response->responseDataLen > 0)
1896 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(tsg->log, s, 1, 4))
1899 if (tsg->CapsResponse.versionCaps.tsgCaps.capabilityType != TSG_CAPABILITY_TYPE_NAP)
1902 tsg->log, WLOG_ERROR,
1903 "2.2.9.2.1.5 TSG_PACKET_RESPONSE Negotiated Capabilities type is 0x%08" PRIx32
1904 ", expected TSG_CAPABILITY_TYPE_NAP[0x00000001]",
1905 tsg->CapsResponse.versionCaps.tsgCaps.capabilityType);
1908 const UINT32 mask = (TSG_NAP_CAPABILITY_QUAR_SOH | TSG_NAP_CAPABILITY_IDLE_TIMEOUT);
1910 (tsg->CapsResponse.versionCaps.tsgCaps.tsgPacket.tsgCapNap.capabilities & mask);
1911 if ((val == mask) && (tsg->QuarreQuest.dataLen > 0))
1913 if (!tsg_ndr_read_timeout(tsg->log, s, arrayMaxLen))
1915 if (!tsg_ndr_read_sohr(tsg->log, s, TRUE))
1918 else if ((val == TSG_NAP_CAPABILITY_QUAR_SOH) && (tsg->QuarreQuest.dataLen > 0))
1920 if (!tsg_ndr_read_sohr(tsg->log, s, TRUE))
1923 else if ((val & TSG_NAP_CAPABILITY_IDLE_TIMEOUT) != 0)
1925 if (!tsg_ndr_read_timeout(tsg->log, s, arrayMaxLen))
1927 if (!tsg_ndr_read_sohr(tsg->log, s, FALSE))
1933 tsg->log, WLOG_ERROR,
1934 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen=%" PRIu32
1935 ", but neither TSG_NAP_CAPABILITY_QUAR_SOH nor "
1936 "TSG_NAP_CAPABILITY_IDLE_TIMEOUT are set, so expecting 0 (actually got %" PRIuz
")",
1937 response->responseDataLen, rem);
1943 char buffer[256] = WINPR_C_ARRAY_INIT;
1944 WLog_Print(tsg->log, WLOG_WARN,
1945 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen=%" PRIu32
1946 ", but actually got %" PRIuz
" [flags=%s], ignoring.",
1947 response->responseDataLen, rem,
1949 tsg->CapsResponse.versionCaps.tsgCaps.tsgPacket.tsgCapNap.capabilities,
1950 buffer,
sizeof(buffer)));
1951 if (!Stream_SafeSeek(s, rem))
1956 const size_t trem = Stream_GetRemainingLength(s);
1959 WLog_Print(tsg->log, WLOG_WARN,
1960 "2.2.9.2.1.5 TSG_PACKET_RESPONSE %" PRIuz
" unhandled bytes remain", trem);
1966static BOOL TsProxyAuthorizeTunnelReadResponse(rdpTsg* tsg,
const RPC_PDU* pdu)
1969 UINT32 SwitchValue = 0;
1971 TSG_PACKET packet = WINPR_C_ARRAY_INIT;
1972 UINT32 PacketPtr = 0;
1973 UINT32 PacketResponseDataPtr = 0;
1978 wLog* log = tsg->log;
1981 if (!tsg_ndr_pointer_read(log, pdu->s, &index, &PacketPtr, TRUE))
1984 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 8))
1986 Stream_Read_UINT32(pdu->s, packet.packetId);
1987 Stream_Read_UINT32(pdu->s, SwitchValue);
1989 WLog_Print(log, WLOG_DEBUG,
"%s", tsg_packet_id_to_string(packet.packetId));
1991 if (packet.packetId == E_PROXY_NAP_ACCESSDENIED)
1993 WLog_Print(log, WLOG_ERROR,
"status: E_PROXY_NAP_ACCESSDENIED (0x%08X)",
1994 E_PROXY_NAP_ACCESSDENIED);
1995 WLog_Print(log, WLOG_ERROR,
1996 "Ensure that the Gateway Connection Authorization Policy is correct");
2000 if ((packet.packetId != TSG_PACKET_TYPE_RESPONSE) || (SwitchValue != TSG_PACKET_TYPE_RESPONSE))
2002 WLog_Print(log, WLOG_ERROR,
2003 "Unexpected PacketId: 0x%08" PRIX32
", Expected TSG_PACKET_TYPE_RESPONSE",
2008 if (!tsg_ndr_pointer_read(log, pdu->s, &index,
nullptr, TRUE))
2011 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 8))
2014 packet.tsgPacket.packetResponse.flags = Stream_Get_UINT32(pdu->s);
2015 if (packet.tsgPacket.packetResponse.flags != TSG_PACKET_TYPE_QUARREQUEST)
2017 WLog_Print(log, WLOG_ERROR,
2018 "Unexpected Packet Response flags: 0x%08" PRIX32
2019 ", Expected TSG_PACKET_TYPE_QUARREQUEST",
2020 packet.tsgPacket.packetResponse.flags);
2024 packet.tsgPacket.packetResponse.reserved = Stream_Get_UINT32(pdu->s);
2026 packet.tsgPacket.packetResponse.responseData =
nullptr;
2027 if (!tsg_ndr_pointer_read(log, pdu->s, &index, &PacketResponseDataPtr, FALSE))
2030 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 4))
2033 packet.tsgPacket.packetResponse.responseDataLen = Stream_Get_UINT32(pdu->s);
2034 if (packet.tsgPacket.packetResponse.responseDataLen > 24000)
2036 WLog_Print(log, WLOG_ERROR,
2037 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen %" PRIu32
" > maximum(24000)",
2038 packet.tsgPacket.packetResponse.responseDataLen);
2041 if ((PacketResponseDataPtr == 0) && (packet.tsgPacket.packetResponse.responseDataLen != 0))
2043 WLog_Print(log, WLOG_ERROR,
2044 "2.2.9.2.1.5 TSG_PACKET_RESPONSE::responseDataLen %" PRIu32
2045 " but responseData = nullptr",
2046 packet.tsgPacket.packetResponse.responseDataLen);
2050 if (!tsg_ndr_read_packet_redirection_flags(log, pdu->s,
2051 &packet.tsgPacket.packetResponse.redirectionFlags))
2054 packet.tsgPacket.packetResponse.responseData = Stream_Pointer(pdu->s);
2055 if (!tsg_ndr_read_packet_response_data(tsg, pdu->s, &packet.tsgPacket.packetResponse))
2058 rc = tsg_redirect_apply(tsg, &packet.tsgPacket.packetResponse.redirectionFlags);
2075static BOOL TsProxyMakeTunnelCallWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* tunnelContext,
2079 rdpRpc* rpc =
nullptr;
2081 if (!tsg || !tsg->rpc || !tunnelContext)
2085 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyMakeTunnelCallWriteRequest");
2086 s = Stream_New(
nullptr, 40);
2093 if (!TsProxyWriteTunnelContext(tsg->log, s, tunnelContext))
2095 Stream_Write_UINT32(s, procId);
2097 Stream_Write_UINT32(s, TSG_PACKET_TYPE_MSGREQUEST_PACKET);
2098 Stream_Write_UINT32(s, TSG_PACKET_TYPE_MSGREQUEST_PACKET);
2099 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
2101 Stream_Write_UINT32(s, 0x00000001);
2102 return rpc_client_write_call(rpc, s, TsProxyMakeTunnelCallOpnum);
2104 Stream_Free(s, TRUE);
2108static BOOL TsProxyReadPacketSTringMessage(wLog* log,
wStream* s, uint32_t* index,
2109 TSG_PACKET_STRING_MESSAGE* msg)
2115 const TSG_PACKET_STRING_MESSAGE empty = WINPR_C_ARRAY_INIT;
2118 if (!Stream_CheckAndLogRequiredLengthWLog(log, s, 12))
2121 Stream_Read_INT32(s, msg->isDisplayMandatory);
2122 Stream_Read_INT32(s, msg->isConsentMandatory);
2123 Stream_Read_UINT32(s, msg->msgBytes);
2125 if (!tsg_ndr_pointer_read(log, s, index, &MsgPtr, msg->msgBytes != 0))
2128 if (msg->msgBytes > TSG_MESSAGING_MAX_MESSAGE_LENGTH)
2130 WLog_Print(log, WLOG_ERROR,
"Out of Spec Message Length %" PRIu32
"", msg->msgBytes);
2134 if (msg->msgBytes == 0)
2136 WLog_Print(log, WLOG_DEBUG,
"Empty message, skipping string read");
2140 return tsg_ndr_read_string(log, s, &msg->msgBuffer, msg->msgBytes);
2143static BOOL TsProxyMakeTunnelCallReadResponse(rdpTsg* tsg,
const RPC_PDU* pdu)
2147 TSG_PACKET packet = WINPR_C_ARRAY_INIT;
2148 rdpContext* context =
nullptr;
2149 TSG_PACKET_MSG_RESPONSE packetMsgResponse = WINPR_C_ARRAY_INIT;
2150 UINT32 PacketPtr = 0;
2151 UINT32 PacketMsgResponsePtr = 0;
2154 WINPR_ASSERT(tsg->rpc);
2156 context = transport_get_context(tsg->rpc->transport);
2157 WINPR_ASSERT(context);
2164 if (!Stream_CheckAndLogRequiredLengthWLog(tsg->log, pdu->s, 28))
2167 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketPtr, TRUE))
2170 Stream_Read_UINT32(pdu->s, packet.packetId);
2173 const uint32_t SwitchValue = Stream_Get_UINT32(pdu->s);
2174 WLog_Print(tsg->log, WLOG_DEBUG,
"%s", tsg_packet_id_to_string(packet.packetId));
2176 if ((packet.packetId != TSG_PACKET_TYPE_MESSAGE_PACKET) || (packet.packetId != SwitchValue))
2178 WLog_Print(tsg->log, WLOG_ERROR,
2179 "Unexpected PacketId: 0x%08" PRIX32
2180 ", Expected TSG_PACKET_TYPE_MESSAGE_PACKET",
2186 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &PacketMsgResponsePtr, TRUE))
2189 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE_header(tsg->log, pdu->s, &packetMsgResponse))
2193 UINT32 MessagePtr = 0;
2194 if (!tsg_ndr_pointer_read(tsg->log, pdu->s, &index, &MessagePtr, TRUE))
2197 if (!tsg_ndr_read_TSG_PACKET_MSG_RESPONSE(tsg->log, context, pdu->s, &index, MessagePtr,
2198 &packetMsgResponse, &tsg->ReauthTunnelContext))
2218static BOOL TsProxyCreateChannelWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* tunnelContext)
2221 WINPR_ASSERT(tunnelContext);
2223 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyCreateChannelWriteRequest");
2225 if (!tsg->rpc || !tsg->Hostname)
2228 rdpRpc* rpc = tsg->rpc;
2229 const size_t count = _wcslen(tsg->Hostname) + 1;
2230 if (count > UINT32_MAX)
2233 wStream* s = Stream_New(
nullptr, 60 + count * 2);
2238 if (!TsProxyWriteTunnelContext(tsg->log, s, tunnelContext))
2244 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
2246 Stream_Write_UINT32(s, 0x00000001);
2247 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 0))
2251 Stream_Write_UINT16(s, 0x0000);
2252 Stream_Write_UINT16(s, 0x0000);
2254 Stream_Write_UINT16(s, 0x0003);
2255 Stream_Write_UINT16(s, tsg->Port);
2256 Stream_Write_UINT32(s, 0x00000001);
2259 if (!tsg_ndr_pointer_write(tsg->log, s, &index, 1))
2262 if (!tsg_ndr_write_string(tsg->log, s, tsg->Hostname, count))
2264 return rpc_client_write_call(rpc, s, TsProxyCreateChannelOpnum);
2267 Stream_Free(s, TRUE);
2271static BOOL TsProxyCreateChannelReadResponse(wLog* log,
const RPC_PDU* pdu,
2278 WINPR_ASSERT(channelId);
2280 WLog_Print(log, WLOG_DEBUG,
"TsProxyCreateChannelReadResponse");
2282 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 28))
2286 if (!TsProxyReadTunnelContext(log, pdu->s, channelContext))
2288 if (!Stream_CheckAndLogRequiredLengthOfSizeWLog(log, pdu->s, 2,
sizeof(UINT32)))
2290 Stream_Read_UINT32(pdu->s, *channelId);
2291 Stream_Seek_UINT32(pdu->s);
2303static BOOL TsProxyCloseChannelWriteRequest(rdpTsg* tsg,
CONTEXT_HANDLE* context)
2306 WINPR_ASSERT(context);
2308 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyCloseChannelWriteRequest");
2310 rdpRpc* rpc = tsg->rpc;
2313 wStream* s = Stream_New(
nullptr, 20);
2319 if (!TsProxyWriteTunnelContext(tsg->log, s, context))
2321 return rpc_client_write_call(rpc, s, TsProxyCloseChannelOpnum);
2323 Stream_Free(s, TRUE);
2330 WLog_Print(log, WLOG_DEBUG,
"TsProxyCloseChannelReadResponse");
2335 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 24))
2339 if (!TsProxyReadTunnelContext(log, pdu->s, context))
2343 const size_t len =
sizeof(UINT32);
2344 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, len))
2346 Stream_Seek(pdu->s, len);
2359static BOOL TsProxyCloseTunnelWriteRequest(rdpTsg* tsg,
const CONTEXT_HANDLE* context)
2362 WINPR_ASSERT(context);
2364 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxyCloseTunnelWriteRequest");
2366 rdpRpc* rpc = tsg->rpc;
2369 wStream* s = Stream_New(
nullptr, 20);
2375 if (!TsProxyWriteTunnelContext(tsg->log, s, context))
2377 return rpc_client_write_call(rpc, s, TsProxyCloseTunnelOpnum);
2379 Stream_Free(s, TRUE);
2389 WINPR_ASSERT(context);
2391 WLog_Print(log, WLOG_DEBUG,
"TsProxyCloseTunnelReadResponse");
2393 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, 24))
2397 if (!TsProxyReadTunnelContext(log, pdu->s, context))
2400 const size_t len =
sizeof(UINT32);
2401 if (!Stream_CheckAndLogRequiredLengthWLog(log, pdu->s, len))
2403 Stream_Seek(pdu->s, len);
2418static BOOL TsProxySetupReceivePipeWriteRequest(rdpTsg* tsg,
const CONTEXT_HANDLE* channelContext)
2421 rdpRpc* rpc =
nullptr;
2422 WLog_Print(tsg->log, WLOG_DEBUG,
"TsProxySetupReceivePipeWriteRequest");
2425 WINPR_ASSERT(tsg->rpc);
2427 if (!channelContext)
2431 s = Stream_New(
nullptr, 20);
2437 if (!TsProxyWriteTunnelContext(tsg->log, s, channelContext))
2439 return rpc_client_write_call(rpc, s, TsProxySetupReceivePipeOpnum);
2441 Stream_Free(s, TRUE);
2445static BOOL tsg_transition_to_state(rdpTsg* tsg, TSG_STATE state)
2448 const char* oldState = tsg_state_to_string(tsg->state);
2449 const char* newState = tsg_state_to_string(state);
2451 WLog_Print(tsg->log, WLOG_DEBUG,
"%s -> %s", oldState, newState);
2452 return tsg_set_state(tsg, state);
2455static BOOL tsg_initialize_version_caps(
const rdpTsg* tsg,
2456 TSG_PACKET_VERSIONCAPS* packetVersionCaps)
2459 WINPR_ASSERT(packetVersionCaps);
2461 packetVersionCaps->tsgHeader.ComponentId = TS_GATEWAY_TRANSPORT;
2462 packetVersionCaps->tsgHeader.PacketId = TSG_PACKET_TYPE_VERSIONCAPS;
2463 packetVersionCaps->numCapabilities = 1;
2464 packetVersionCaps->majorVersion = 1;
2465 packetVersionCaps->minorVersion = 1;
2466 packetVersionCaps->quarantineCapabilities = 0;
2467 packetVersionCaps->tsgCaps.capabilityType = TSG_CAPABILITY_TYPE_NAP;
2477 packetVersionCaps->tsgCaps.tsgPacket.tsgCapNap.capabilities =
2478 TSG_NAP_CAPABILITY_IDLE_TIMEOUT | TSG_MESSAGING_CAP_CONSENT_SIGN |
2479 TSG_MESSAGING_CAP_SERVICE_MSG | TSG_MESSAGING_CAP_REAUTH;
2480 if (tsg->QuarreQuest.dataLen > 0)
2481 packetVersionCaps->tsgCaps.tsgPacket.tsgCapNap.capabilities |= TSG_NAP_CAPABILITY_QUAR_SOH;
2486static void resetCaps(rdpTsg* tsg)
2489 const TSG_PACKET_QUARENC_RESPONSE empty = WINPR_C_ARRAY_INIT;
2490 tsg->CapsResponse = empty;
2493BOOL tsg_proxy_begin(rdpTsg* tsg)
2495 TSG_PACKET tsgPacket = WINPR_C_ARRAY_INIT;
2499 tsgPacket.packetId = TSG_PACKET_TYPE_VERSIONCAPS;
2500 if (!tsg_initialize_version_caps(tsg, &tsgPacket.tsgPacket.packetVersionCaps) ||
2501 !TsProxyCreateTunnelWriteRequest(tsg, &tsgPacket))
2503 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateTunnel failure");
2504 tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2510 return tsg_transition_to_state(tsg, TSG_STATE_INITIAL);
2513static BOOL tsg_proxy_reauth(rdpTsg* tsg)
2515 TSG_PACKET tsgPacket = WINPR_C_ARRAY_INIT;
2519 tsg->reauthSequence = TRUE;
2520 TSG_PACKET_REAUTH* packetReauth = &tsgPacket.tsgPacket.packetReauth;
2522 tsgPacket.packetId = TSG_PACKET_TYPE_REAUTH;
2523 packetReauth->tunnelContext = tsg->ReauthTunnelContext;
2524 packetReauth->packetId = TSG_PACKET_TYPE_VERSIONCAPS;
2526 if (!tsg_initialize_version_caps(tsg, &packetReauth->tsgInitialPacket.packetVersionCaps))
2529 if (!TsProxyCreateTunnelWriteRequest(tsg, &tsgPacket))
2531 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateTunnel failure");
2532 tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2536 if (!TsProxyMakeTunnelCallWriteRequest(tsg, &tsg->TunnelContext,
2537 TSG_TUNNEL_CALL_ASYNC_MSG_REQUEST))
2539 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCall failure");
2540 tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2545 return tsg_transition_to_state(tsg, TSG_STATE_INITIAL);
2548BOOL tsg_recv_pdu(rdpTsg* tsg,
const RPC_PDU* pdu)
2552 rdpRpc* rpc =
nullptr;
2556 WINPR_ASSERT(tsg->rpc);
2560 if (!(pdu->Flags & RPC_PDU_FLAG_STUB))
2562 const size_t len = 24;
2563 if (!Stream_CheckAndLogRequiredLengthWLog(tsg->log, pdu->s, len))
2565 Stream_Seek(pdu->s, len);
2568 const TSG_STATE oldState = tsg->state;
2571 case TSG_STATE_INITIAL:
2574 TunnelContext = (tsg->reauthSequence) ? &tsg->NewTunnelContext : &tsg->TunnelContext;
2576 if (!TsProxyCreateTunnelReadResponse(tsg, pdu, TunnelContext, &tsg->TunnelId))
2578 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateTunnelReadResponse failure");
2582 if (!tsg_transition_to_state(tsg, TSG_STATE_CONNECTED))
2585 if (!TsProxyAuthorizeTunnelWriteRequest(tsg, TunnelContext))
2587 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyAuthorizeTunnel failure");
2595 case TSG_STATE_CONNECTED:
2598 (tsg->reauthSequence) ? &tsg->NewTunnelContext : &tsg->TunnelContext;
2600 if (!TsProxyAuthorizeTunnelReadResponse(tsg, pdu))
2602 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyAuthorizeTunnelReadResponse failure");
2606 if (!tsg_transition_to_state(tsg, TSG_STATE_AUTHORIZED))
2609 if (!tsg->reauthSequence)
2611 if (!TsProxyMakeTunnelCallWriteRequest(tsg, TunnelContext,
2612 TSG_TUNNEL_CALL_ASYNC_MSG_REQUEST))
2614 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCall failure");
2619 if (!TsProxyCreateChannelWriteRequest(tsg, TunnelContext))
2621 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateChannel failure");
2629 case TSG_STATE_AUTHORIZED:
2630 call = rpc_client_call_find_by_id(rpc->client, pdu->CallId);
2635 if (call->OpNum == TsProxyMakeTunnelCallOpnum)
2637 if (!TsProxyMakeTunnelCallReadResponse(tsg, pdu))
2639 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCallReadResponse failure");
2645 else if (call->OpNum == TsProxyCreateChannelOpnum)
2649 if (!TsProxyCreateChannelReadResponse(tsg->log, pdu, &ChannelContext,
2652 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCreateChannelReadResponse failure");
2656 if (!tsg->reauthSequence)
2657 CopyMemory(&tsg->ChannelContext, &ChannelContext,
sizeof(
CONTEXT_HANDLE));
2659 CopyMemory(&tsg->NewChannelContext, &ChannelContext,
sizeof(
CONTEXT_HANDLE));
2661 if (!tsg_transition_to_state(tsg, TSG_STATE_CHANNEL_CREATED))
2664 if (!tsg->reauthSequence)
2666 if (!TsProxySetupReceivePipeWriteRequest(tsg, &tsg->ChannelContext))
2668 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxySetupReceivePipe failure");
2674 if (!TsProxyCloseChannelWriteRequest(tsg, &tsg->NewChannelContext))
2676 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelWriteRequest failure");
2680 if (!TsProxyCloseTunnelWriteRequest(tsg, &tsg->NewTunnelContext))
2682 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseTunnelWriteRequest failure");
2687 rc = tsg_transition_to_state(tsg, TSG_STATE_PIPE_CREATED);
2688 tsg->reauthSequence = FALSE;
2692 WLog_Print(tsg->log, WLOG_ERROR,
2693 "TSG_STATE_AUTHORIZED unexpected OpNum: %" PRIu32
"\n", call->OpNum);
2698 case TSG_STATE_CHANNEL_CREATED:
2701 case TSG_STATE_PIPE_CREATED:
2702 call = rpc_client_call_find_by_id(rpc->client, pdu->CallId);
2707 if (call->OpNum == TsProxyMakeTunnelCallOpnum)
2709 if (!TsProxyMakeTunnelCallReadResponse(tsg, pdu))
2711 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCallReadResponse failure");
2717 if (tsg->ReauthTunnelContext)
2718 rc = tsg_proxy_reauth(tsg);
2720 else if (call->OpNum == TsProxyCloseChannelOpnum)
2724 if (!TsProxyCloseChannelReadResponse(tsg->log, pdu, &ChannelContext))
2726 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelReadResponse failure");
2732 else if (call->OpNum == TsProxyCloseTunnelOpnum)
2736 if (!TsProxyCloseTunnelReadResponse(tsg->log, pdu, &TunnelContext))
2738 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseTunnelReadResponse failure");
2747 case TSG_STATE_TUNNEL_CLOSE_PENDING:
2751 if (!TsProxyCloseChannelReadResponse(tsg->log, pdu, &ChannelContext))
2753 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelReadResponse failure");
2757 if (!tsg_transition_to_state(tsg, TSG_STATE_CHANNEL_CLOSE_PENDING))
2760 if (!TsProxyCloseChannelWriteRequest(tsg,
nullptr))
2762 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseChannelWriteRequest failure");
2766 if (!TsProxyMakeTunnelCallWriteRequest(tsg, &tsg->TunnelContext,
2767 TSG_TUNNEL_CANCEL_ASYNC_MSG_REQUEST))
2769 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyMakeTunnelCall failure");
2777 case TSG_STATE_CHANNEL_CLOSE_PENDING:
2781 if (!TsProxyCloseTunnelReadResponse(tsg->log, pdu, &TunnelContext))
2783 WLog_Print(tsg->log, WLOG_ERROR,
"TsProxyCloseTunnelReadResponse failure");
2787 rc = tsg_transition_to_state(tsg, TSG_STATE_FINAL);
2791 case TSG_STATE_FINAL:
2798 const size_t rem = Stream_GetRemainingLength(pdu->s);
2801 WLog_Print(tsg->log, WLOG_WARN,
"[%s] unparsed bytes: %" PRIuz,
2802 tsg_state_to_string(oldState), rem);
2808BOOL tsg_check_event_handles(rdpTsg* tsg)
2811 if (rpc_client_in_channel_recv(tsg->rpc) < 0)
2814 if (rpc_client_out_channel_recv(tsg->rpc) < 0)
2820DWORD tsg_get_event_handles(rdpTsg* tsg, HANDLE* events, DWORD count)
2823 rdpRpc* rpc = tsg->rpc;
2826 if (events && (nCount < count))
2828 events[nCount] = rpc->client->PipeEvent;
2834 if (connection->DefaultInChannel && connection->DefaultInChannel->common.tls)
2836 if (events && (nCount < count))
2838 BIO_get_event(connection->DefaultInChannel->common.tls->bio, &events[nCount]);
2845 if (connection->NonDefaultInChannel && connection->NonDefaultInChannel->common.tls)
2847 if (events && (nCount < count))
2849 BIO_get_event(connection->NonDefaultInChannel->common.tls->bio, &events[nCount]);
2856 if (connection->DefaultOutChannel && connection->DefaultOutChannel->common.tls)
2858 if (events && (nCount < count))
2860 BIO_get_event(connection->DefaultOutChannel->common.tls->bio, &events[nCount]);
2867 if (connection->NonDefaultOutChannel && connection->NonDefaultOutChannel->common.tls)
2869 if (events && (nCount < count))
2871 BIO_get_event(connection->NonDefaultOutChannel->common.tls->bio, &events[nCount]);
2881static BOOL tsg_set_hostname(rdpTsg* tsg,
const char* hostname)
2884 free(tsg->Hostname);
2885 tsg->Hostname = ConvertUtf8ToWCharAlloc(hostname,
nullptr);
2886 return tsg->Hostname !=
nullptr;
2889static BOOL tsg_set_machine_name(rdpTsg* tsg,
const char* machineName)
2893 free(tsg->QuarreQuest.machineName);
2894 tsg->QuarreQuest.machineName =
nullptr;
2895 tsg->QuarreQuest.nameLength = 0;
2900 tsg->QuarreQuest.machineName = ConvertUtf8ToWCharAlloc(machineName, &size);
2901 tsg->QuarreQuest.nameLength = WINPR_ASSERTING_INT_CAST(uint32_t, size + 1ull);
2902 return tsg->QuarreQuest.machineName && (size > 0);
2905BOOL tsg_connect(rdpTsg* tsg,
const char* hostname, UINT16 port, DWORD timeout)
2907 UINT64 looptimeout = timeout * 1000ULL;
2909 HANDLE events[MAXIMUM_WAIT_OBJECTS] = WINPR_C_ARRAY_INIT;
2913 rdpRpc* rpc = tsg->rpc;
2916 rdpTransport* transport = rpc->transport;
2917 rdpContext* context = transport_get_context(transport);
2918 WINPR_ASSERT(context);
2920 rdpSettings* settings = context->settings;
2922 freerdp_set_last_error(context, ERROR_SUCCESS);
2925 tsg->transport = transport;
2929 if (GatewayPort == 0)
2936 if (!tsg_set_hostname(tsg, hostname))
2940 if (!tsg_set_machine_name(tsg, ComputerName))
2943 if (!rpc_connect(rpc, timeout))
2945 WLog_Print(tsg->log, WLOG_ERROR,
"rpc_connect error!");
2949 nCount = tsg_get_event_handles(tsg, events, ARRAYSIZE(events));
2954 while (tsg->state != TSG_STATE_PIPE_CREATED)
2956 const DWORD polltimeout = 250;
2957 DWORD status = WaitForMultipleObjects(nCount, events, FALSE, polltimeout);
2958 if (status == WAIT_TIMEOUT)
2962 if (looptimeout < polltimeout)
2964 looptimeout -= polltimeout;
2968 looptimeout = timeout * 1000ULL;
2970 if (!tsg_check_event_handles(tsg))
2972 WLog_Print(tsg->log, WLOG_ERROR,
"tsg_check failure");
2973 transport_set_layer(transport, TRANSPORT_LAYER_CLOSED);
2978 WLog_Print(tsg->log, WLOG_INFO,
"TS Gateway Connection Success");
2979 tsg->bio = BIO_new(BIO_s_tsg());
2984 BIO_set_data(tsg->bio, (
void*)tsg);
2988BOOL tsg_disconnect(rdpTsg* tsg)
3012 if (tsg->state != TSG_STATE_TUNNEL_CLOSE_PENDING)
3014 if (!TsProxyCloseChannelWriteRequest(tsg, &tsg->ChannelContext))
3017 return tsg_transition_to_state(tsg, TSG_STATE_CHANNEL_CLOSE_PENDING);
3034static int tsg_read(rdpTsg* tsg, BYTE* data,
size_t length)
3036 rdpRpc* rpc =
nullptr;
3044 if (transport_get_layer(rpc->transport) == TRANSPORT_LAYER_CLOSED)
3046 WLog_Print(tsg->log, WLOG_ERROR,
"tsg_read error: connection lost");
3052 status = rpc_client_receive_pipe_read(rpc->client, data, length);
3057 if (!status && !transport_get_blocking(rpc->transport))
3060 if (transport_get_layer(rpc->transport) == TRANSPORT_LAYER_CLOSED)
3062 WLog_Print(tsg->log, WLOG_ERROR,
"tsg_read error: connection lost");
3069 if (transport_get_blocking(rpc->transport))
3071 while (WaitForSingleObject(rpc->client->PipeEvent, 0) != WAIT_OBJECT_0)
3073 if (!tsg_check_event_handles(tsg))
3076 (void)WaitForSingleObject(rpc->client->PipeEvent, 100);
3079 }
while (transport_get_blocking(rpc->transport));
3084static int tsg_write(rdpTsg* tsg,
const BYTE* data, UINT32 length)
3088 if (!tsg || !data || !tsg->rpc || !tsg->rpc->transport)
3091 if (transport_get_layer(tsg->rpc->transport) == TRANSPORT_LAYER_CLOSED)
3093 WLog_Print(tsg->log, WLOG_ERROR,
"error, connection lost");
3097 status = TsProxySendToServer((handle_t)tsg, data, 1, &length);
3105rdpTsg* tsg_new(rdpTransport* transport)
3107 rdpTsg* tsg = (rdpTsg*)calloc(1,
sizeof(rdpTsg));
3111 tsg->log = WLog_Get(TAG);
3112 tsg->transport = transport;
3113 tsg->rpc = rpc_new(tsg->transport);
3124void tsg_free(rdpTsg* tsg)
3129 free(tsg->Hostname);
3130 free(tsg->QuarreQuest.machineName);
3131 free(tsg->QuarreQuest.data);
3136static int transport_bio_tsg_write(BIO* bio,
const char* buf,
int num)
3139 rdpTsg* tsg = (rdpTsg*)BIO_get_data(bio);
3140 BIO_clear_flags(bio, BIO_FLAGS_WRITE);
3144 status = tsg_write(tsg, (
const BYTE*)buf, (UINT32)num);
3148 BIO_clear_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3151 else if (status == 0)
3153 BIO_set_flags(bio, BIO_FLAGS_WRITE);
3154 WSASetLastError(WSAEWOULDBLOCK);
3158 BIO_set_flags(bio, BIO_FLAGS_WRITE);
3161 return status >= 0 ? status : -1;
3164static int transport_bio_tsg_read(BIO* bio,
char* buf,
int size)
3167 rdpTsg* tsg = (rdpTsg*)BIO_get_data(bio);
3169 if (!tsg || (size < 0))
3171 BIO_clear_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3175 BIO_clear_flags(bio, BIO_FLAGS_READ);
3176 status = tsg_read(tsg, (BYTE*)buf, (
size_t)size);
3180 BIO_clear_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3183 else if (status == 0)
3185 BIO_set_flags(bio, BIO_FLAGS_READ);
3186 WSASetLastError(WSAEWOULDBLOCK);
3190 BIO_set_flags(bio, BIO_FLAGS_READ);
3193 return status > 0 ? status : -1;
3196static int transport_bio_tsg_puts(BIO* bio,
const char* str)
3204static int transport_bio_tsg_gets(BIO* bio,
char* str,
int size)
3212static long transport_bio_tsg_ctrl(BIO* bio,
int cmd,
long arg1,
void* arg2)
3215 rdpTsg* tsg = (rdpTsg*)BIO_get_data(bio);
3217 RpcInChannel* inChannel = connection->DefaultInChannel;
3222 case BIO_CTRL_FLUSH:
3223 (void)BIO_flush(inChannel->common.tls->bio);
3224 (void)BIO_flush(outChannel->common.tls->bio);
3228 case BIO_C_GET_EVENT:
3231 *((HANDLE*)arg2) = tsg->rpc->client->PipeEvent;
3237 case BIO_C_SET_NONBLOCK:
3241 case BIO_C_READ_BLOCKED:
3243 BIO* cbio = outChannel->common.bio;
3244 status = BIO_read_blocked(cbio);
3248 case BIO_C_WRITE_BLOCKED:
3250 BIO* cbio = inChannel->common.bio;
3251 status = BIO_write_blocked(cbio);
3255 case BIO_C_WAIT_READ:
3257 int timeout = (int)arg1;
3258 BIO* cbio = outChannel->common.bio;
3260 if (BIO_read_blocked(cbio))
3261 return BIO_wait_read(cbio, timeout);
3262 else if (BIO_write_blocked(cbio))
3263 return BIO_wait_write(cbio, timeout);
3269 case BIO_C_WAIT_WRITE:
3271 int timeout = (int)arg1;
3272 BIO* cbio = inChannel->common.bio;
3274 if (BIO_write_blocked(cbio))
3275 status = BIO_wait_write(cbio, timeout);
3276 else if (BIO_read_blocked(cbio))
3277 status = BIO_wait_read(cbio, timeout);
3282#if OPENSSL_VERSION_NUMBER >= 0x30000000L
3283 case BIO_CTRL_GET_KTLS_SEND:
3286 case BIO_CTRL_GET_KTLS_RECV:
3297static int transport_bio_tsg_new(BIO* bio)
3300 BIO_set_init(bio, 1);
3301 BIO_set_flags(bio, BIO_FLAGS_SHOULD_RETRY);
3305static int transport_bio_tsg_free(BIO* bio)
3312BIO_METHOD* BIO_s_tsg(
void)
3314 static BIO_METHOD* bio_methods =
nullptr;
3316 if (bio_methods ==
nullptr)
3318 if (!(bio_methods = BIO_meth_new(BIO_TYPE_TSG,
"TSGateway")))
3321 BIO_meth_set_write(bio_methods, transport_bio_tsg_write);
3322 BIO_meth_set_read(bio_methods, transport_bio_tsg_read);
3323 BIO_meth_set_puts(bio_methods, transport_bio_tsg_puts);
3324 BIO_meth_set_gets(bio_methods, transport_bio_tsg_gets);
3325 BIO_meth_set_ctrl(bio_methods, transport_bio_tsg_ctrl);
3326 BIO_meth_set_create(bio_methods, transport_bio_tsg_new);
3327 BIO_meth_set_destroy(bio_methods, transport_bio_tsg_free);
3333TSG_STATE tsg_get_state(rdpTsg* tsg)
3336 return TSG_STATE_INITIAL;
3341BIO* tsg_get_bio(rdpTsg* tsg)
3349BOOL tsg_set_state(rdpTsg* tsg, TSG_STATE state)
WINPR_ATTR_NODISCARD FREERDP_API const char * freerdp_settings_get_string(const rdpSettings *settings, FreeRDP_Settings_Keys_String id)
Returns a immutable string settings value.
WINPR_ATTR_NODISCARD FREERDP_API BOOL freerdp_settings_set_uint32(rdpSettings *settings, FreeRDP_Settings_Keys_UInt32 id, UINT32 val)
Sets a UINT32 settings value.
WINPR_ATTR_NODISCARD FREERDP_API UINT32 freerdp_settings_get_uint32(const rdpSettings *settings, FreeRDP_Settings_Keys_UInt32 id)
Returns a UINT32 settings value.