]> The Tcpdump Group git mirrors - tcpdump/blobdiff - print-arcnet.c
Handle very large -f files by rejecting them.
[tcpdump] / print-arcnet.c
index bdfe46c7f661787abc88b09fbbdcd7deaee9ff47..abc19b80704d64431d5e673a1fbe207b1fc74e1d 100644 (file)
  * THIS SOFTWARE IS PROVIDED ``AS IS'' AND WITHOUT ANY EXPRESS OR IMPLIED
  * WARRANTIES, INCLUDING, WITHOUT LIMITATION, THE IMPLIED WARRANTIES OF
  * MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE.
- * 
+ *
  * From: NetBSD: print-arcnet.c,v 1.2 2000/04/24 13:02:28 itojun Exp
  */
-#ifndef lint
-static const char rcsid[] =
-    "@(#) $Header: /tcpdump/master/tcpdump/print-arcnet.c,v 1.4 2001-07-05 18:54:14 guy Exp $ (LBL)";
-#endif
+
+/* \summary: Attached Resource Computer NETwork (ARCNET) printer */
 
 #ifdef HAVE_CONFIG_H
 #include "config.h"
 #endif
 
-#include <sys/param.h>
-#include <sys/time.h>
-#include <sys/socket.h>
+#include <netdissect-stdinc.h>
 
-struct mbuf;
-struct rtentry;
+#include "netdissect.h"
+#include "extract.h"
 
-#include <netinet/in.h>
+/*
+ * from: NetBSD: if_arc.h,v 1.13 1999/11/19 20:41:19 thorpej Exp
+ */
 
-#include <stdio.h>
-#include <pcap.h>
+/*
+ * Structure of a 2.5MB/s Arcnet header on the BSDs,
+ * as given to interface code.
+ */
+struct arc_header {
+       uint8_t  arc_shost;
+       uint8_t  arc_dhost;
+       uint8_t  arc_type;
+       /*
+        * only present for newstyle encoding with LL fragmentation.
+        * Don't use sizeof(anything), use ARC_HDR{,NEW}LEN instead.
+        */
+       uint8_t  arc_flag;
+       uint16_t arc_seqid;
 
-#include "interface.h"
-#include "arcnet.h"
+       /*
+        * only present in exception packets (arc_flag == 0xff)
+        */
+       uint8_t  arc_type2;     /* same as arc_type */
+       uint8_t  arc_flag2;     /* real flag value */
+       uint16_t arc_seqid2;    /* real seqid value */
+};
+
+#define        ARC_HDRLEN              3
+#define        ARC_HDRNEWLEN           6
+#define        ARC_HDRNEWLEN_EXC       10
 
-const u_char *packetp;
-const u_char *snapend;
+/* RFC 1051 */
+#define        ARCTYPE_IP_OLD          240     /* IP protocol */
+#define        ARCTYPE_ARP_OLD         241     /* address resolution protocol */
 
-int arcnet_encap_print(u_char arctype, const u_char *p,
+/* RFC 1201 */
+#define        ARCTYPE_IP              212     /* IP protocol */
+#define        ARCTYPE_ARP             213     /* address resolution protocol */
+#define        ARCTYPE_REVARP          214     /* reverse addr resolution protocol */
+
+#define        ARCTYPE_ATALK           221     /* Appletalk */
+#define        ARCTYPE_BANIAN          247     /* Banyan Vines */
+#define        ARCTYPE_IPX             250     /* Novell IPX */
+
+#define ARCTYPE_INET6          0xc4    /* IPng */
+#define ARCTYPE_DIAGNOSE       0x80    /* as per ANSI/ATA 878.1 */
+
+/*
+ * Structure of a 2.5MB/s Arcnet header on Linux.  Linux has
+ * an extra "offset" field when given to interface code, and
+ * never presents packets that look like exception frames.
+ */
+struct arc_linux_header {
+       uint8_t  arc_shost;
+       uint8_t  arc_dhost;
+       uint16_t arc_offset;
+       uint8_t  arc_type;
+       /*
+        * only present for newstyle encoding with LL fragmentation.
+        * Don't use sizeof(anything), use ARC_LINUX_HDR{,NEW}LEN
+        * instead.
+        */
+       uint8_t  arc_flag;
+       uint16_t arc_seqid;
+};
+
+#define        ARC_LINUX_HDRLEN        5
+#define        ARC_LINUX_HDRNEWLEN     8
+
+static int arcnet_encap_print(netdissect_options *, u_char arctype, const u_char *p,
     u_int length, u_int caplen);
 
-struct arctype_map {
-       const int arctype;
-       char * const name;
-} arctypemap[] = {
+static const struct tok arctypemap[] = {
        { ARCTYPE_IP_OLD,       "oldip" },
        { ARCTYPE_ARP_OLD,      "oldarp" },
        { ARCTYPE_IP,           "ip" },
@@ -68,88 +119,75 @@ struct arctype_map {
 };
 
 static inline void
-arcnet_print(const u_char *bp, u_int length, int phds, int flag, u_int seqid)
+arcnet_print(netdissect_options *ndo, const u_char *bp, u_int length, int phds,
+             int flag, u_int seqid)
 {
        const struct arc_header *ap;
-       struct arctype_map *atmp;
-       char *arctypename;
-       char typebuf[3];
+       const char *arctypename;
 
 
        ap = (const struct arc_header *)bp;
 
 
-       if (qflag) {
-               (void)printf("%02x %02x %d: ",
+       if (ndo->ndo_qflag) {
+               ND_PRINT((ndo, "%02x %02x %d: ",
                             ap->arc_shost,
                             ap->arc_dhost,
-                            length);
+                            length));
                return;
        }
 
-       for (arctypename = NULL, atmp = arctypemap; atmp->arctype; atmp++) {
-               if (atmp->arctype == ap->arc_type) {
-                       arctypename = atmp->name;
-                       break;
-               }
-       }
-       if (!arctypename) {
-               arctypename = typebuf;
-               (void)snprintf(typebuf, sizeof(typebuf), "%02x", ap->arc_type);
-       }
+       arctypename = tok2str(arctypemap, "%02x", ap->arc_type);
 
        if (!phds) {
-               (void)printf("%02x %02x %s %d: ",
+               ND_PRINT((ndo, "%02x %02x %s %d: ",
                             ap->arc_shost, ap->arc_dhost, arctypename,
-                            length);
+                            length));
                             return;
        }
 
        if (flag == 0) {
-               (void)printf("%02x %02x %s seqid %04x %d: ",
+               ND_PRINT((ndo, "%02x %02x %s seqid %04x %d: ",
                        ap->arc_shost, ap->arc_dhost, arctypename, seqid,
-                       length);
+                       length));
                        return;
        }
 
        if (flag & 1)
-               (void)printf("%02x %02x %s seqid %04x "
+               ND_PRINT((ndo, "%02x %02x %s seqid %04x "
                        "(first of %d fragments) %d: ",
                        ap->arc_shost, ap->arc_dhost, arctypename, seqid,
-                       (flag + 3) / 2, length);
+                       (flag + 3) / 2, length));
        else
-               (void)printf("%02x %02x %s seqid %04x "
+               ND_PRINT((ndo, "%02x %02x %s seqid %04x "
                        "(fragment %d) %d: ",
                        ap->arc_shost, ap->arc_dhost, arctypename, seqid,
-                       flag/2 + 1, length);
+                       flag/2 + 1, length));
 }
 
 /*
- * This is the top level routine of the printer.  'p' is the points
- * to the ether header of the packet, 'tvp' is the timestamp,
- * 'length' is the length of the packet off the wire, and 'caplen'
+ * This is the top level routine of the printer.  'p' points
+ * to the ARCNET header of the packet, 'h->ts' is the timestamp,
+ * 'h->len' is the length of the packet off the wire, and 'h->caplen'
  * is the number of bytes actually captured.
  */
-void
-arcnet_if_print(u_char *user, const struct pcap_pkthdr *h, const u_char *p)
+u_int
+arcnet_if_print(netdissect_options *ndo, const struct pcap_pkthdr *h, const u_char *p)
 {
        u_int caplen = h->caplen;
        u_int length = h->len;
-       struct arc_header *ap;
+       const struct arc_header *ap;
 
        int phds, flag = 0, archdrlen = 0;
        u_int seqid = 0;
        u_char arc_type;
 
-       ++infodelay;
-       ts_print(&h->ts);
-
-       if (caplen < ARC_HDRLEN) {
-               printf("[|arcnet]");
-               goto out;
+       if (caplen < ARC_HDRLEN || length < ARC_HDRLEN) {
+               ND_PRINT((ndo, "[|arcnet]"));
+               return (caplen);
        }
 
-       ap = (struct arc_header *)p;
+       ap = (const struct arc_header *)p;
        arc_type = ap->arc_type;
 
        switch (arc_type) {
@@ -165,61 +203,109 @@ arcnet_if_print(u_char *user, const struct pcap_pkthdr *h, const u_char *p)
        }
 
        if (phds) {
-               if (caplen < ARC_HDRNEWLEN) {
-                       arcnet_print(p, length, 0, 0, 0);
-                       printf("[|phds]");
-                       goto out;
+               if (caplen < ARC_HDRNEWLEN || length < ARC_HDRNEWLEN) {
+                       arcnet_print(ndo, p, length, 0, 0, 0);
+                       ND_PRINT((ndo, "[|phds]"));
+                       return (caplen);
                }
 
                if (ap->arc_flag == 0xff) {
-                       if (caplen < ARC_HDRNEWLEN_EXC) {
-                               arcnet_print(p, length, 0, 0, 0);
-                               printf("[|phds extended]");
-                               goto out;
+                       if (caplen < ARC_HDRNEWLEN_EXC || length < ARC_HDRNEWLEN_EXC) {
+                               arcnet_print(ndo, p, length, 0, 0, 0);
+                               ND_PRINT((ndo, "[|phds extended]"));
+                               return (caplen);
                        }
                        flag = ap->arc_flag2;
-                       seqid = ap->arc_seqid2;
+                       seqid = EXTRACT_16BITS(&ap->arc_seqid2);
                        archdrlen = ARC_HDRNEWLEN_EXC;
                } else {
                        flag = ap->arc_flag;
-                       seqid = ap->arc_seqid;
+                       seqid = EXTRACT_16BITS(&ap->arc_seqid);
                        archdrlen = ARC_HDRNEWLEN;
                }
        }
 
 
-       if (eflag)
-               arcnet_print(p, length, phds, flag, seqid);
+       if (ndo->ndo_eflag)
+               arcnet_print(ndo, p, length, phds, flag, seqid);
 
        /*
-        * Some printers want to get back at the ethernet addresses,
-        * and/or check that they're not walking off the end of the packet.
-        * Rather than pass them all the way down, we set these globals.
+        * Go past the ARCNET header.
         */
-       packetp = p;
-       snapend = p + caplen;
-
        length -= archdrlen;
        caplen -= archdrlen;
        p += archdrlen;
 
-       if (phds && flag && (flag & 1) == 0)
-               goto out2;
+       if (phds && flag && (flag & 1) == 0) {
+               /*
+                * This is a middle fragment.
+                */
+               return (archdrlen);
+       }
+
+       if (!arcnet_encap_print(ndo, arc_type, p, length, caplen))
+               ND_DEFAULTPRINT(p, caplen);
+
+       return (archdrlen);
+}
+
+/*
+ * This is the top level routine of the printer.  'p' points
+ * to the ARCNET header of the packet, 'h->ts' is the timestamp,
+ * 'h->len' is the length of the packet off the wire, and 'h->caplen'
+ * is the number of bytes actually captured.  It is quite similar
+ * to the non-Linux style printer except that Linux doesn't ever
+ * supply packets that look like exception frames, it always supplies
+ * reassembled packets rather than raw frames, and headers have an
+ * extra "offset" field between the src/dest and packet type.
+ */
+u_int
+arcnet_linux_if_print(netdissect_options *ndo, const struct pcap_pkthdr *h, const u_char *p)
+{
+       u_int caplen = h->caplen;
+       u_int length = h->len;
+       const struct arc_linux_header *ap;
+
+       int archdrlen = 0;
+       u_char arc_type;
 
-       if (!arcnet_encap_print(arc_type, p, length, caplen)) {
-               default_print(p, caplen);
-               goto out;
+       if (caplen < ARC_LINUX_HDRLEN || length < ARC_LINUX_HDRLEN) {
+               ND_PRINT((ndo, "[|arcnet]"));
+               return (caplen);
        }
 
- out2:
-       if (xflag)
-               default_print(p, caplen);
+       ap = (const struct arc_linux_header *)p;
+       arc_type = ap->arc_type;
 
- out:
-       putchar('\n');
-       --infodelay;
-       if (infoprint)
-               info(0);
+       switch (arc_type) {
+       default:
+               archdrlen = ARC_LINUX_HDRNEWLEN;
+               if (caplen < ARC_LINUX_HDRNEWLEN || length < ARC_LINUX_HDRNEWLEN) {
+                       ND_PRINT((ndo, "[|arcnet]"));
+                       return (caplen);
+               }
+               break;
+       case ARCTYPE_IP_OLD:
+       case ARCTYPE_ARP_OLD:
+       case ARCTYPE_DIAGNOSE:
+               archdrlen = ARC_LINUX_HDRLEN;
+               break;
+       }
+
+       if (ndo->ndo_eflag)
+               arcnet_print(ndo, p, length, 0, 0, 0);
+
+       /*
+        * Go past the ARCNET header.
+        */
+       length -= archdrlen;
+       caplen -= archdrlen;
+       p += archdrlen;
+
+       if (!arcnet_encap_print(ndo, arc_type, p, length, caplen))
+               ND_DEFAULTPRINT(p, caplen);
+
+       return (archdrlen);
 }
 
 /*
@@ -230,36 +316,45 @@ arcnet_if_print(u_char *user, const struct pcap_pkthdr *h, const u_char *p)
  */
 
 
-int
-arcnet_encap_print(u_char arctype, const u_char *p,
+static int
+arcnet_encap_print(netdissect_options *ndo, u_char arctype, const u_char *p,
     u_int length, u_int caplen)
 {
        switch (arctype) {
 
        case ARCTYPE_IP_OLD:
        case ARCTYPE_IP:
-               ip_print(p, length);
+               ip_print(ndo, p, length);
                return (1);
 
-#ifdef INET6
        case ARCTYPE_INET6:
-               ip6_print(p, length);
+               ip6_print(ndo, p, length);
                return (1);
-#endif /*INET6*/
 
        case ARCTYPE_ARP_OLD:
        case ARCTYPE_ARP:
        case ARCTYPE_REVARP:
-               arp_print(p, length, caplen);
+               arp_print(ndo, p, length, caplen);
                return (1);
 
        case ARCTYPE_ATALK:     /* XXX was this ever used? */
-               if (vflag)
-                       fputs("et1 ", stdout);
-               atalk_print(p, length);
+               if (ndo->ndo_vflag)
+                       ND_PRINT((ndo, "et1 "));
+               atalk_print(ndo, p, length);
+               return (1);
+
+       case ARCTYPE_IPX:
+               ipx_print(ndo, p, length);
                return (1);
 
        default:
                return (0);
        }
 }
+
+/*
+ * Local Variables:
+ * c-style: bsd
+ * End:
+ */
+