In a Network Monitor capture file, get the starting offsets of frames
[obnox/wireshark/wip.git] / wiretap / radcom.c
1 /* radcom.c
2  *
3  * $Id: radcom.c,v 1.19 2000/03/22 07:06:56 guy Exp $
4  *
5  * Wiretap Library
6  * Copyright (c) 1998 by Gilbert Ramirez <gram@xiexie.org>
7  * 
8  * This program is free software; you can redistribute it and/or
9  * modify it under the terms of the GNU General Public License
10  * as published by the Free Software Foundation; either version 2
11  * of the License, or (at your option) any later version.
12  * 
13  * This program is distributed in the hope that it will be useful,
14  * but WITHOUT ANY WARRANTY; without even the implied warranty of
15  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
16  * GNU General Public License for more details.
17  * 
18  * You should have received a copy of the GNU General Public License
19  * along with this program; if not, write to the Free Software
20  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA  02111-1307, USA.
21  *
22  */
23 #ifdef HAVE_CONFIG_H
24 #include "config.h"
25 #endif
26
27 #include <stdlib.h>
28 #include <errno.h>
29 #include <time.h>
30 #include "wtap.h"
31 #include "file_wrappers.h"
32 #include "buffer.h"
33 #include "radcom.h"
34
35 struct frame_date {
36         guint16 year;
37         guint8  month;
38         guint8  day;
39         guint32 sec;            /* seconds since midnight */
40         guint32 usec;
41 };
42
43 struct unaligned_frame_date {
44         char    year[2];
45         char    month;
46         char    day;
47         char    sec[4];         /* seconds since midnight */
48         char    usec[4];
49 };
50
51 static guint8 radcom_magic[8] = {
52         0x42, 0xD2, 0x00, 0x34, 0x12, 0x66, 0x22, 0x88
53 };
54
55 /* RADCOM record header - followed by frame data (perhaps including FCS).
56    The first two bytes of "xxz" appear to equal "length", as do the
57    second two bytes; if a RADCOM box can be told not to save all of
58    the captured packet, might one or the other of those be the
59    captured length of the packet? */
60 struct radcomrec_hdr {
61         char    xxx[4];         /* unknown */
62         char    length[2];      /* packet length */
63         char    xxy[5];         /* unknown */
64         struct unaligned_frame_date date; /* date/time stamp of packet */
65         char    xxz[6];         /* unknown */
66         char    dce;            /* DCE/DTE flag (and other flags?) */
67         char    xxw[9];         /* unknown */
68 };
69
70 static int radcom_read(wtap *wth, int *err);
71 static void radcom_close(wtap *wth);
72
73 int radcom_open(wtap *wth, int *err)
74 {
75         int bytes_read;
76         char magic[8];
77         struct frame_date start_date;
78         guint32 sec;
79         struct tm tm;
80         char byte;
81         char encap_magic[7] = {0x54, 0x43, 0x50, 0x00, 0x42, 0x43, 0x09};
82         char search_encap[7];
83
84         /* Read in the string that should be at the start of a RADCOM file */
85         file_seek(wth->fh, 0, SEEK_SET);
86         errno = WTAP_ERR_CANT_READ;
87         bytes_read = file_read(magic, 1, 8, wth->fh);
88         if (bytes_read != 8) {
89                 *err = file_error(wth->fh);
90                 if (*err != 0)
91                         return -1;
92                 return 0;
93         }
94
95         if (memcmp(magic, radcom_magic, 8) != 0) {
96                 return 0;
97         }
98
99         file_seek(wth->fh, 0x8B, SEEK_SET);
100         wth->data_offset = 0x8B;
101         errno = WTAP_ERR_CANT_READ;
102         bytes_read = file_read(&byte, 1, 1, wth->fh);
103         if (bytes_read != 1) {
104                 *err = file_error(wth->fh);
105                 if (*err != 0)
106                         return -1;
107                 return 0;
108         }
109         wth->data_offset += 1;
110         while (byte) {
111                 errno = WTAP_ERR_CANT_READ;
112                 bytes_read = file_read(&byte, 1, 1, wth->fh);
113                 if (bytes_read != 1) {
114                         *err = file_error(wth->fh);
115                         if (*err != 0)
116                                 return -1;
117                         return 0;
118                 }
119                 wth->data_offset += 1;
120         }
121         file_seek(wth->fh, 1, SEEK_CUR);
122         wth->data_offset += 1;
123
124         /* Get capture start time */
125         errno = WTAP_ERR_CANT_READ;
126         bytes_read = file_read(&start_date, 1, sizeof(struct frame_date), wth->fh);
127         if (bytes_read != sizeof(struct frame_date)) {
128                 *err = file_error(wth->fh);
129                 if (*err != 0)
130                         return -1;
131                 return 0;
132         }
133         wth->data_offset += sizeof(struct frame_date);
134
135         /* This is a radcom file */
136         wth->file_type = WTAP_FILE_RADCOM;
137         wth->capture.radcom = g_malloc(sizeof(radcom_t));
138         wth->subtype_read = radcom_read;
139         wth->subtype_close = radcom_close;
140         wth->snapshot_length = 16384;   /* not available in header, only in frame */
141
142         tm.tm_year = pletohs(&start_date.year)-1900;
143         tm.tm_mon = start_date.month-1;
144         tm.tm_mday = start_date.day;
145         sec = pletohl(&start_date.sec);
146         tm.tm_hour = sec/3600;
147         tm.tm_min = (sec%3600)/60;
148         tm.tm_sec = sec%60;
149         tm.tm_isdst = -1;
150         wth->capture.radcom->start = mktime(&tm);
151
152         file_seek(wth->fh, sizeof(struct frame_date), SEEK_CUR);
153         wth->data_offset += sizeof(struct frame_date);
154
155         errno = WTAP_ERR_CANT_READ;
156         bytes_read = file_read(search_encap, 1, 7, wth->fh);
157         if (bytes_read != 7) {
158                 goto read_error;
159         }
160         wth->data_offset += 7;
161         while (memcmp(encap_magic, search_encap, 7)) {
162                 file_seek(wth->fh, -6, SEEK_CUR);
163                 wth->data_offset -= 6;
164                 errno = WTAP_ERR_CANT_READ;
165                 bytes_read = file_read(search_encap, 1, 7, wth->fh);
166                 if (bytes_read != 7) {
167                         goto read_error;
168                 }
169                 wth->data_offset += 7;
170         }
171         file_seek(wth->fh, 12, SEEK_CUR);
172         wth->data_offset += 12;
173         errno = WTAP_ERR_CANT_READ;
174         bytes_read = file_read(search_encap, 1, 4, wth->fh);
175         if (bytes_read != 4) {
176                 goto read_error;
177         }
178         wth->data_offset += 4;
179         if (!memcmp(search_encap, "LAPB", 4))
180                 wth->file_encap = WTAP_ENCAP_LAPB;
181         else if (!memcmp(search_encap, "Ethe", 4))
182                 wth->file_encap = WTAP_ENCAP_ETHERNET;
183         else {
184                 g_message("pcap: network type \"%.4s\" unknown", search_encap);
185                 *err = WTAP_ERR_UNSUPPORTED_ENCAP;
186                 return -1;
187         }
188
189         /*bytes_read = file_read(&next_date, 1, sizeof(struct frame_date), wth->fh);
190         errno = WTAP_ERR_CANT_READ;
191         if (bytes_read != sizeof(struct frame_date)) {
192                 goto read_error;
193         }
194
195         while (memcmp(&start_date, &next_date, 4)) {
196                 file_seek(wth->fh, 1-sizeof(struct frame_date), SEEK_CUR);
197                 errno = WTAP_ERR_CANT_READ;
198                 bytes_read = file_read(&next_date, 1, sizeof(struct frame_date),
199                                    wth->fh);
200                 if (bytes_read != sizeof(struct frame_date)) {
201                         goto read_error;
202                 }
203         }*/
204
205         if (wth->file_encap == WTAP_ENCAP_ETHERNET) {
206                 file_seek(wth->fh, 294, SEEK_CUR);
207                 wth->data_offset += 294;
208         } else if (wth->file_encap == WTAP_ENCAP_LAPB) {
209                 file_seek(wth->fh, 297, SEEK_CUR);
210                 wth->data_offset += 297;
211         }
212
213         return 1;
214
215 read_error:
216         *err = file_error(wth->fh);
217         if (*err != 0) {
218                 g_free(wth->capture.radcom);
219                 return -1;
220         }
221         g_free(wth->capture.radcom);
222         return 0;
223 }
224
225 /* Read the next packet */
226 static int radcom_read(wtap *wth, int *err)
227 {
228         int     bytes_read;
229         struct radcomrec_hdr hdr;
230         guint16 length;
231         guint32 sec;
232         struct tm tm;
233         int     data_offset;
234         char    fcs[2];
235
236         /* Read record header. */
237         errno = WTAP_ERR_CANT_READ;
238         bytes_read = file_read(&hdr, 1, sizeof hdr, wth->fh);
239         if (bytes_read != sizeof hdr) {
240                 *err = file_error(wth->fh);
241                 if (*err != 0)
242                         return -1;
243                 if (bytes_read != 0) {
244                         *err = WTAP_ERR_SHORT_READ;
245                         return -1;
246                 }
247                 return 0;
248         }
249         wth->data_offset += sizeof hdr;
250         length = pletohs(&hdr.length);
251         if (length == 0) return 0;
252
253         if (wth->file_encap == WTAP_ENCAP_LAPB)
254                 length -= 2; /* FCS */
255
256         wth->phdr.len = length;
257         wth->phdr.caplen = length;
258
259         tm.tm_year = pletohs(&hdr.date.year)-1900;
260         tm.tm_mon = hdr.date.month-1;
261         tm.tm_mday = hdr.date.day;
262         sec = pletohl(&hdr.date.sec);
263         tm.tm_hour = sec/3600;
264         tm.tm_min = (sec%3600)/60;
265         tm.tm_sec = sec%60;
266         tm.tm_isdst = -1;
267         wth->phdr.ts.tv_sec = mktime(&tm);
268         wth->phdr.ts.tv_usec = pletohl(&hdr.date.usec);
269         wth->phdr.pseudo_header.x25.flags = (hdr.dce & 0x1) ? 0x00 : 0x80;
270
271         /*
272          * Read the packet data.
273          */
274         buffer_assure_space(wth->frame_buffer, length);
275         data_offset = wth->data_offset;
276         errno = WTAP_ERR_CANT_READ;
277         bytes_read = file_read(buffer_start_ptr(wth->frame_buffer), 1,
278                         length, wth->fh);
279
280         if (bytes_read != length) {
281                 *err = file_error(wth->fh);
282                 if (*err == 0)
283                         *err = WTAP_ERR_SHORT_READ;
284                 return -1;
285         }
286         wth->data_offset += length;
287
288         wth->phdr.pkt_encap = wth->file_encap;
289
290         if (wth->file_encap == WTAP_ENCAP_LAPB) {
291                 /* Read the FCS.
292                    XXX - should we put it in the pseudo-header? */
293                 errno = WTAP_ERR_CANT_READ;
294                 bytes_read = file_read(&fcs, 1, sizeof fcs, wth->fh);
295                 if (bytes_read != sizeof fcs) {
296                         *err = file_error(wth->fh);
297                         if (*err == 0)
298                                 *err = WTAP_ERR_SHORT_READ;
299                         return -1;
300                 }
301                 wth->data_offset += sizeof fcs;
302         }
303
304         return data_offset;
305 }
306
307 static void
308 radcom_close(wtap *wth)
309 {
310         g_free(wth->capture.radcom);
311 }