In a Network Monitor capture file, get the starting offsets of frames
[obnox/wireshark/wip.git] / wiretap / nettl.c
1 /* nettl.c
2  *
3  * $Id: nettl.c,v 1.9 2000/03/22 07:06:56 guy Exp $
4  *
5  * Wiretap Library
6  * Copyright (c) 1998 by Gilbert Ramirez <gram@xiexie.org>
7  * 
8  * This program is free software; you can redistribute it and/or
9  * modify it under the terms of the GNU General Public License
10  * as published by the Free Software Foundation; either version 2
11  * of the License, or (at your option) any later version.
12  * 
13  * This program is distributed in the hope that it will be useful,
14  * but WITHOUT ANY WARRANTY; without even the implied warranty of
15  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
16  * GNU General Public License for more details.
17  * 
18  * You should have received a copy of the GNU General Public License
19  * along with this program; if not, write to the Free Software
20  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA  02111-1307, USA.
21  *
22  */
23 #ifdef HAVE_CONFIG_H
24 #include "config.h"
25 #endif
26
27 #include <stdlib.h>
28 #include <errno.h>
29 #include <time.h>
30 #include "wtap.h"
31 #include "file_wrappers.h"
32 #include "buffer.h"
33 #include "nettl.h"
34
35 static char nettl_magic_hpux9[12] = {
36     0x00, 0x00, 0x00, 0x01, 0x00, 0x00, 0x00, 0x00, 0x00, 0x07, 0xD0, 0x00
37 };
38 static char nettl_magic_hpux10[12] = {
39     0x54, 0x52, 0x00, 0x64, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x80
40 };
41
42 static gboolean is_hpux_11;
43
44 /* HP nettl record header for the SX25L2 subsystem - The FCS is not included in the file. */
45 struct nettlrec_sx25l2_hdr {
46     guint8      xxa[8];
47     guint8      from_dce;
48     guint8      xxb[55];
49     guint8      length[2];
50     guint8      length2[2];    /* don't know which one is captured length / real length */
51     guint8      xxc[4];
52     guint8      sec[4];
53     guint8      usec[4];
54     guint8      xxd[4];
55 };
56
57 /* HP nettl record header for the NS_LS_IP subsystem */
58 struct nettlrec_ns_ls_ip_hdr {
59     guint8      xxa[28];
60     guint8      length[4];
61     guint8      length2[4];    /* don't know which one is captured length / real length */
62     guint8      sec[4];
63     guint8      usec[4];
64     guint8      xxb[16];
65 };
66
67 /* header is followed by data and once again the total length (2 bytes) ! */
68
69 static int nettl_read(wtap *wth, int *err);
70 static void nettl_close(wtap *wth);
71
72 int nettl_open(wtap *wth, int *err)
73 {
74     char magic[12], os_vers[2];
75     int bytes_read;
76
77     /* Read in the string that should be at the start of a HP file */
78     file_seek(wth->fh, 0, SEEK_SET);
79     errno = WTAP_ERR_CANT_READ;
80     bytes_read = file_read(magic, 1, 12, wth->fh);
81     if (bytes_read != 12) {
82         *err = file_error(wth->fh);
83         if (*err != 0)
84             return -1;
85         return 0;
86     }
87
88     if (memcmp(magic, nettl_magic_hpux9, 12) &&
89         memcmp(magic, nettl_magic_hpux10, 12)) {
90         return 0;
91     }
92
93     file_seek(wth->fh, 0x63, SEEK_SET);
94     wth->data_offset = 0x63;
95     bytes_read = file_read(os_vers, 1, 2, wth->fh);
96     if (bytes_read != 2) {
97         *err = file_error(wth->fh);
98         if (*err != 0)
99             return -1;
100         return 0;
101     }
102     if (os_vers[0] == '1' && os_vers[1] == '1')
103         is_hpux_11 = TRUE;
104     else
105         is_hpux_11 = FALSE;
106
107     file_seek(wth->fh, 0x80, SEEK_SET);
108     wth->data_offset = 0x80;
109
110     /* This is an nettl file */
111     wth->file_type = WTAP_FILE_NETTL;
112     wth->capture.nettl = g_malloc(sizeof(nettl_t));
113     wth->subtype_read = nettl_read;
114     wth->subtype_close = nettl_close;
115     wth->snapshot_length = 16384;       /* not available in header, only in frame */
116
117     wth->capture.nettl->start = 0;
118
119     return 1;
120 }
121
122 /* Read the next packet */
123 static int nettl_read(wtap *wth, int *err)
124 {
125     int bytes_read;
126     struct nettlrec_sx25l2_hdr lapb_hdr;
127     struct nettlrec_ns_ls_ip_hdr ip_hdr;
128     guint16 length;
129     int data_offset;
130     guint8 encap[4];
131     guint8 dummy[4];
132
133     /* Read record header. */
134     errno = WTAP_ERR_CANT_READ;
135     bytes_read = file_read(encap, 1, 4, wth->fh);
136     if (bytes_read != 4) {
137         *err = file_error(wth->fh);
138         if (*err != 0)
139             return -1;
140         if (bytes_read != 0) {
141             *err = WTAP_ERR_SHORT_READ;
142             return -1;
143         }
144         return 0;
145     }
146     wth->data_offset += 4;
147     switch (encap[3]) {
148     case NETTL_SUBSYS_NS_LS_IP :
149         wth->phdr.pkt_encap = WTAP_ENCAP_RAW_IP;
150         bytes_read = file_read(&ip_hdr, 1, sizeof ip_hdr, wth->fh);
151         if (bytes_read != sizeof ip_hdr) {
152             *err = file_error(wth->fh);
153             if (*err != 0)
154                 return -1;
155             if (bytes_read != 0) {
156                 *err = WTAP_ERR_SHORT_READ;
157                 return -1;
158             }
159             return 0;
160         }
161         wth->data_offset += sizeof ip_hdr;
162
163         /* The packet header in HP-UX 11 nettl traces is 4 octets longer than
164          * HP-UX 9 and 10 */
165         if (is_hpux_11) {
166             bytes_read = file_read(dummy, 1, 4, wth->fh);
167             if (bytes_read != 4) {
168                 *err = file_error(wth->fh);
169                 if (*err != 0)
170                     return -1;
171                 if (bytes_read != 0) {
172                     *err = WTAP_ERR_SHORT_READ;
173                     return -1;
174                 }
175                 return 0;
176             }
177             wth->data_offset += 4;
178         }
179
180         length = pntohl(&ip_hdr.length);
181         if (length <= 0) return 0;
182         wth->phdr.len = length;
183         wth->phdr.caplen = length;
184
185         wth->phdr.ts.tv_sec = pntohl(&ip_hdr.sec);
186         wth->phdr.ts.tv_usec = pntohl(&ip_hdr.usec);
187         if (wth->capture.nettl->start == 0)
188             wth->capture.nettl->start = wth->phdr.ts.tv_sec;
189
190         /*
191          * Read the packet data.
192          */
193         buffer_assure_space(wth->frame_buffer, length);
194         data_offset = wth->data_offset;
195         errno = WTAP_ERR_CANT_READ;
196         bytes_read = file_read(buffer_start_ptr(wth->frame_buffer), 1,
197                 length, wth->fh);
198
199         if (bytes_read != length) {
200             *err = file_error(wth->fh);
201             if (*err == 0)
202                 *err = WTAP_ERR_SHORT_READ;
203             return -1;
204         }
205         wth->data_offset += length;
206         break;
207     case NETTL_SUBSYS_SX25L2 :
208         wth->phdr.pkt_encap = WTAP_ENCAP_LAPB;
209         bytes_read = file_read(&lapb_hdr, 1, sizeof lapb_hdr, wth->fh);
210         if (bytes_read != sizeof lapb_hdr) {
211             *err = file_error(wth->fh);
212             if (*err != 0)
213                 return -1;
214             if (bytes_read != 0) {
215                 *err = WTAP_ERR_SHORT_READ;
216                 return -1;
217             }
218             return 0;
219         }
220         wth->data_offset += sizeof lapb_hdr;
221
222         if (is_hpux_11) {
223             bytes_read = file_read(dummy, 1, 4, wth->fh);
224             if (bytes_read != 4) {
225                 *err = file_error(wth->fh);
226                 if (*err != 0)
227                     return -1;
228                 if (bytes_read != 0) {
229                     *err = WTAP_ERR_SHORT_READ;
230                     return -1;
231                 }
232                 return 0;
233             }
234             wth->data_offset += 4;
235         }
236
237         length = pntohs(&lapb_hdr.length);
238         if (length <= 0) return 0;
239         wth->phdr.len = length;
240         wth->phdr.caplen = length;
241
242         wth->phdr.ts.tv_sec = pntohl(&lapb_hdr.sec);
243         wth->phdr.ts.tv_usec = pntohl(&lapb_hdr.usec);
244         if (wth->capture.nettl->start == 0)
245             wth->capture.nettl->start = wth->phdr.ts.tv_sec;
246         wth->phdr.pseudo_header.x25.flags = (lapb_hdr.from_dce & 0x20 ? 0x80 : 0x00);
247
248         /*
249          * Read the packet data.
250          */
251         buffer_assure_space(wth->frame_buffer, length);
252         data_offset = wth->data_offset;
253         errno = WTAP_ERR_CANT_READ;
254         bytes_read = file_read(buffer_start_ptr(wth->frame_buffer), 1,
255                 length, wth->fh);
256
257         if (bytes_read != length) {
258             *err = file_error(wth->fh);
259             if (*err == 0)
260                 *err = WTAP_ERR_SHORT_READ;
261             return -1;
262         }
263         wth->data_offset += length;
264         break;
265     default:
266         g_message("nettl: network type %u unknown or unsupported",
267                     encap[3]);
268         *err = WTAP_ERR_UNSUPPORTED_ENCAP;
269         return -1;
270     }
271     return data_offset;
272 }
273
274 static void nettl_close(wtap *wth)
275 {
276     g_free(wth->capture.nettl);
277 }