rpcrt4/tests: Fix NULL string handling in an ok() check.
[wine] / dlls / rpcrt4 / rpc_server.c
1 /*
2  * RPC server API
3  *
4  * Copyright 2001 Ove Kåven, TransGaming Technologies
5  * Copyright 2004 Filip Navara
6  * Copyright 2006-2008 Robert Shearman (for CodeWeavers)
7  *
8  * This library is free software; you can redistribute it and/or
9  * modify it under the terms of the GNU Lesser General Public
10  * License as published by the Free Software Foundation; either
11  * version 2.1 of the License, or (at your option) any later version.
12  *
13  * This library is distributed in the hope that it will be useful,
14  * but WITHOUT ANY WARRANTY; without even the implied warranty of
15  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
16  * Lesser General Public License for more details.
17  *
18  * You should have received a copy of the GNU Lesser General Public
19  * License along with this library; if not, write to the Free Software
20  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
21  */
22
23 #include "config.h"
24 #include "wine/port.h"
25
26 #include <stdarg.h>
27 #include <stdio.h>
28 #include <string.h>
29 #include <assert.h>
30
31 #include "windef.h"
32 #include "winbase.h"
33 #include "winerror.h"
34
35 #include "rpc.h"
36 #include "rpcndr.h"
37 #include "excpt.h"
38
39 #include "wine/debug.h"
40 #include "wine/exception.h"
41
42 #include "rpc_server.h"
43 #include "rpc_assoc.h"
44 #include "rpc_message.h"
45 #include "rpc_defs.h"
46 #include "ncastatus.h"
47
48 WINE_DEFAULT_DEBUG_CHANNEL(rpc);
49
50 typedef struct _RpcPacket
51 {
52   struct _RpcConnection* conn;
53   RpcPktHdr* hdr;
54   RPC_MESSAGE* msg;
55   unsigned char *auth_data;
56   ULONG auth_length;
57 } RpcPacket;
58
59 typedef struct _RpcObjTypeMap
60 {
61   /* FIXME: a hash table would be better. */
62   struct _RpcObjTypeMap *next;
63   UUID Object;
64   UUID Type;
65 } RpcObjTypeMap;
66
67 static RpcObjTypeMap *RpcObjTypeMaps;
68
69 /* list of type RpcServerProtseq */
70 static struct list protseqs = LIST_INIT(protseqs);
71 static struct list server_interfaces = LIST_INIT(server_interfaces);
72 static struct list server_registered_auth_info = LIST_INIT(server_registered_auth_info);
73
74 static CRITICAL_SECTION server_cs;
75 static CRITICAL_SECTION_DEBUG server_cs_debug =
76 {
77     0, 0, &server_cs,
78     { &server_cs_debug.ProcessLocksList, &server_cs_debug.ProcessLocksList },
79       0, 0, { (DWORD_PTR)(__FILE__ ": server_cs") }
80 };
81 static CRITICAL_SECTION server_cs = { &server_cs_debug, -1, 0, 0, 0, 0 };
82
83 static CRITICAL_SECTION listen_cs;
84 static CRITICAL_SECTION_DEBUG listen_cs_debug =
85 {
86     0, 0, &listen_cs,
87     { &listen_cs_debug.ProcessLocksList, &listen_cs_debug.ProcessLocksList },
88       0, 0, { (DWORD_PTR)(__FILE__ ": listen_cs") }
89 };
90 static CRITICAL_SECTION listen_cs = { &listen_cs_debug, -1, 0, 0, 0, 0 };
91
92 static CRITICAL_SECTION server_auth_info_cs;
93 static CRITICAL_SECTION_DEBUG server_auth_info_cs_debug =
94 {
95     0, 0, &server_auth_info_cs,
96     { &server_auth_info_cs_debug.ProcessLocksList, &server_auth_info_cs_debug.ProcessLocksList },
97       0, 0, { (DWORD_PTR)(__FILE__ ": server_auth_info_cs") }
98 };
99 static CRITICAL_SECTION server_auth_info_cs = { &server_auth_info_cs_debug, -1, 0, 0, 0, 0 };
100
101 /* whether the server is currently listening */
102 static BOOL std_listen;
103 /* number of manual listeners (calls to RpcServerListen) */
104 static LONG manual_listen_count;
105 /* total listeners including auto listeners */
106 static LONG listen_count;
107 /* event set once all listening is finished */
108 static HANDLE listen_done_event;
109
110 static UUID uuid_nil;
111
112 static inline RpcObjTypeMap *LookupObjTypeMap(UUID *ObjUuid)
113 {
114   RpcObjTypeMap *rslt = RpcObjTypeMaps;
115   RPC_STATUS dummy;
116
117   while (rslt) {
118     if (! UuidCompare(ObjUuid, &rslt->Object, &dummy)) break;
119     rslt = rslt->next;
120   }
121
122   return rslt;
123 }
124
125 static inline UUID *LookupObjType(UUID *ObjUuid)
126 {
127   RpcObjTypeMap *map = LookupObjTypeMap(ObjUuid);
128   if (map)
129     return &map->Type;
130   else
131     return &uuid_nil;
132 }
133
134 static RpcServerInterface* RPCRT4_find_interface(UUID* object,
135                                                  const RPC_SYNTAX_IDENTIFIER *if_id,
136                                                  const RPC_SYNTAX_IDENTIFIER *transfer_syntax,
137                                                  BOOL check_object)
138 {
139   UUID* MgrType = NULL;
140   RpcServerInterface* cif;
141   RPC_STATUS status;
142
143   if (check_object)
144     MgrType = LookupObjType(object);
145   EnterCriticalSection(&server_cs);
146   LIST_FOR_EACH_ENTRY(cif, &server_interfaces, RpcServerInterface, entry) {
147     if (!memcmp(if_id, &cif->If->InterfaceId, sizeof(RPC_SYNTAX_IDENTIFIER)) &&
148         (!transfer_syntax || !memcmp(transfer_syntax, &cif->If->TransferSyntax, sizeof(RPC_SYNTAX_IDENTIFIER))) &&
149         (check_object == FALSE || UuidEqual(MgrType, &cif->MgrTypeUuid, &status)) &&
150         std_listen) {
151       InterlockedIncrement(&cif->CurrentCalls);
152       break;
153     }
154   }
155   LeaveCriticalSection(&server_cs);
156   if (&cif->entry == &server_interfaces) cif = NULL;
157   TRACE("returning %p for object %s, if_id { %d.%d %s }\n", cif,
158     debugstr_guid(object), if_id->SyntaxVersion.MajorVersion,
159     if_id->SyntaxVersion.MinorVersion, debugstr_guid(&if_id->SyntaxGUID));
160   return cif;
161 }
162
163 static void RPCRT4_release_server_interface(RpcServerInterface *sif)
164 {
165   if (!InterlockedDecrement(&sif->CurrentCalls) &&
166       sif->Delete) {
167     /* sif must have been removed from server_interfaces before
168      * CallsCompletedEvent is set */
169     if (sif->CallsCompletedEvent)
170       SetEvent(sif->CallsCompletedEvent);
171     HeapFree(GetProcessHeap(), 0, sif);
172   }
173 }
174
175 static RpcPktHdr *handle_bind_error(RpcConnection *conn, RPC_STATUS error)
176 {
177     unsigned int reject_reason;
178     switch (error)
179     {
180     case RPC_S_SERVER_TOO_BUSY:
181         reject_reason = REJECT_TEMPORARY_CONGESTION;
182         break;
183     case ERROR_OUTOFMEMORY:
184     case RPC_S_OUT_OF_RESOURCES:
185         reject_reason = REJECT_LOCAL_LIMIT_EXCEEDED;
186         break;
187     case RPC_S_PROTOCOL_ERROR:
188         reject_reason = REJECT_PROTOCOL_VERSION_NOT_SUPPORTED;
189         break;
190     case RPC_S_UNKNOWN_AUTHN_SERVICE:
191         reject_reason = REJECT_UNKNOWN_AUTHN_SERVICE;
192         break;
193     case ERROR_ACCESS_DENIED:
194         reject_reason = REJECT_INVALID_CHECKSUM;
195         break;
196     default:
197         FIXME("unexpected status value %d\n", error);
198         /* fall through */
199     case RPC_S_INVALID_BOUND:
200         reject_reason = REJECT_REASON_NOT_SPECIFIED;
201         break;
202     }
203     return RPCRT4_BuildBindNackHeader(NDR_LOCAL_DATA_REPRESENTATION,
204                                       RPC_VER_MAJOR, RPC_VER_MINOR,
205                                       reject_reason);
206 }
207
208 static RPC_STATUS process_bind_packet_no_send(
209     RpcConnection *conn, RpcPktBindHdr *hdr, RPC_MESSAGE *msg,
210     unsigned char *auth_data, ULONG auth_length, RpcPktHdr **ack_response,
211     unsigned char **auth_data_out, ULONG *auth_length_out)
212 {
213   RPC_STATUS status;
214   RpcContextElement *ctxt_elem;
215   unsigned int i;
216   RpcResult *results;
217
218   /* validate data */
219   for (i = 0, ctxt_elem = msg->Buffer;
220        i < hdr->num_elements;
221        i++, ctxt_elem = (RpcContextElement *)&ctxt_elem->transfer_syntaxes[ctxt_elem->num_syntaxes])
222   {
223       if (((char *)ctxt_elem - (char *)msg->Buffer) > msg->BufferLength ||
224           ((char *)&ctxt_elem->transfer_syntaxes[ctxt_elem->num_syntaxes] - (char *)msg->Buffer) > msg->BufferLength)
225       {
226           ERR("inconsistent data in packet - packet length %d, num elements %d\n",
227               msg->BufferLength, hdr->num_elements);
228           return RPC_S_INVALID_BOUND;
229       }
230   }
231
232   if (hdr->max_tsize < RPC_MIN_PACKET_SIZE ||
233       !UuidIsNil(&conn->ActiveInterface.SyntaxGUID, &status) ||
234       conn->server_binding)
235   {
236     TRACE("packet size less than min size, or active interface syntax guid non-null\n");
237
238     return RPC_S_INVALID_BOUND;
239   }
240
241   results = HeapAlloc(GetProcessHeap(), 0,
242                       hdr->num_elements * sizeof(*results));
243   if (!results)
244     return RPC_S_OUT_OF_RESOURCES;
245
246   for (i = 0, ctxt_elem = (RpcContextElement *)msg->Buffer;
247        i < hdr->num_elements;
248        i++, ctxt_elem = (RpcContextElement *)&ctxt_elem->transfer_syntaxes[ctxt_elem->num_syntaxes])
249   {
250       RpcServerInterface* sif = NULL;
251       unsigned int j;
252
253       for (j = 0; !sif && j < ctxt_elem->num_syntaxes; j++)
254       {
255           sif = RPCRT4_find_interface(NULL, &ctxt_elem->abstract_syntax,
256                                       &ctxt_elem->transfer_syntaxes[j], FALSE);
257           if (sif)
258               break;
259       }
260       if (sif)
261       {
262           RPCRT4_release_server_interface(sif);
263           TRACE("accepting bind request on connection %p for %s\n", conn,
264                 debugstr_guid(&ctxt_elem->abstract_syntax.SyntaxGUID));
265           results[i].result = RESULT_ACCEPT;
266           results[i].reason = REASON_NONE;
267           results[i].transfer_syntax = ctxt_elem->transfer_syntaxes[j];
268
269           /* save the interface for later use */
270           /* FIXME: save linked list */
271           conn->ActiveInterface = ctxt_elem->abstract_syntax;
272       }
273       else if ((sif = RPCRT4_find_interface(NULL, &ctxt_elem->abstract_syntax,
274                                             NULL, FALSE)) != NULL)
275       {
276           RPCRT4_release_server_interface(sif);
277           TRACE("not accepting bind request on connection %p for %s - no transfer syntaxes supported\n",
278                 conn, debugstr_guid(&ctxt_elem->abstract_syntax.SyntaxGUID));
279           results[i].result = RESULT_PROVIDER_REJECTION;
280           results[i].reason = REASON_TRANSFER_SYNTAXES_NOT_SUPPORTED;
281           memset(&results[i].transfer_syntax, 0, sizeof(results[i].transfer_syntax));
282       }
283       else
284       {
285           TRACE("not accepting bind request on connection %p for %s - abstract syntax not supported\n",
286                 conn, debugstr_guid(&ctxt_elem->abstract_syntax.SyntaxGUID));
287           results[i].result = RESULT_PROVIDER_REJECTION;
288           results[i].reason = REASON_ABSTRACT_SYNTAX_NOT_SUPPORTED;
289           memset(&results[i].transfer_syntax, 0, sizeof(results[i].transfer_syntax));
290       }
291   }
292
293   /* create temporary binding */
294   status = RPCRT4_MakeBinding(&conn->server_binding, conn);
295   if (status != RPC_S_OK)
296   {
297       HeapFree(GetProcessHeap(), 0, results);
298       return status;
299   }
300
301   status = RpcServerAssoc_GetAssociation(rpcrt4_conn_get_name(conn),
302                                          conn->NetworkAddr, conn->Endpoint,
303                                          conn->NetworkOptions,
304                                          hdr->assoc_gid,
305                                          &conn->server_binding->Assoc);
306   if (status != RPC_S_OK)
307   {
308       HeapFree(GetProcessHeap(), 0, results);
309       return status;
310   }
311
312   if (auth_length)
313   {
314       status = RPCRT4_ServerConnectionAuth(conn, TRUE,
315                                            (RpcAuthVerifier *)auth_data,
316                                            auth_length, auth_data_out,
317                                            auth_length_out);
318       if (status != RPC_S_OK)
319       {
320           HeapFree(GetProcessHeap(), 0, results);
321           return status;
322       }
323   }
324
325   *ack_response = RPCRT4_BuildBindAckHeader(NDR_LOCAL_DATA_REPRESENTATION,
326                                             RPC_MAX_PACKET_SIZE,
327                                             RPC_MAX_PACKET_SIZE,
328                                             conn->server_binding->Assoc->assoc_group_id,
329                                             conn->Endpoint, hdr->num_elements,
330                                             results);
331   HeapFree(GetProcessHeap(), 0, results);
332
333   if (*ack_response)
334       conn->MaxTransmissionSize = hdr->max_tsize;
335   else
336       status = RPC_S_OUT_OF_RESOURCES;
337
338   return status;
339 }
340
341 static RPC_STATUS process_bind_packet(RpcConnection *conn, RpcPktBindHdr *hdr,
342                                       RPC_MESSAGE *msg,
343                                       unsigned char *auth_data,
344                                       ULONG auth_length)
345 {
346     RPC_STATUS status;
347     RpcPktHdr *response = NULL;
348     unsigned char *auth_data_out = NULL;
349     ULONG auth_length_out = 0;
350
351     status = process_bind_packet_no_send(conn, hdr, msg, auth_data, auth_length,
352                                          &response, &auth_data_out,
353                                          &auth_length_out);
354     if (status != RPC_S_OK)
355         response = handle_bind_error(conn, status);
356     if (response)
357         status = RPCRT4_SendWithAuth(conn, response, NULL, 0, auth_data_out, auth_length_out);
358     else
359         status = ERROR_OUTOFMEMORY;
360     RPCRT4_FreeHeader(response);
361
362     return status;
363 }
364
365
366 static RPC_STATUS process_request_packet(RpcConnection *conn, RpcPktRequestHdr *hdr, RPC_MESSAGE *msg)
367 {
368   RPC_STATUS status;
369   RpcPktHdr *response = NULL;
370   RpcServerInterface* sif;
371   RPC_DISPATCH_FUNCTION func;
372   BOOL exception;
373   UUID *object_uuid;
374   NDR_SCONTEXT context_handle;
375   void *buf = msg->Buffer;
376
377   /* fail if the connection isn't bound with an interface */
378   if (UuidIsNil(&conn->ActiveInterface.SyntaxGUID, &status)) {
379     /* FIXME: should send BindNack instead */
380     response = RPCRT4_BuildFaultHeader(NDR_LOCAL_DATA_REPRESENTATION,
381                                        status);
382
383     RPCRT4_Send(conn, response, NULL, 0);
384     RPCRT4_FreeHeader(response);
385     return RPC_S_OK;
386   }
387
388   if (hdr->common.flags & RPC_FLG_OBJECT_UUID) {
389     object_uuid = (UUID*)(hdr + 1);
390   } else {
391     object_uuid = NULL;
392   }
393
394   sif = RPCRT4_find_interface(object_uuid, &conn->ActiveInterface, NULL, TRUE);
395   if (!sif) {
396     WARN("interface %s no longer registered, returning fault packet\n", debugstr_guid(&conn->ActiveInterface.SyntaxGUID));
397     response = RPCRT4_BuildFaultHeader(NDR_LOCAL_DATA_REPRESENTATION,
398                                        NCA_S_UNK_IF);
399
400     RPCRT4_Send(conn, response, NULL, 0);
401     RPCRT4_FreeHeader(response);
402     return RPC_S_OK;
403   }
404   msg->RpcInterfaceInformation = sif->If;
405   /* copy the endpoint vector from sif to msg so that midl-generated code will use it */
406   msg->ManagerEpv = sif->MgrEpv;
407   if (object_uuid != NULL) {
408     RPCRT4_SetBindingObject(msg->Handle, object_uuid);
409   }
410
411   /* find dispatch function */
412   msg->ProcNum = hdr->opnum;
413   if (sif->Flags & RPC_IF_OLE) {
414     /* native ole32 always gives us a dispatch table with a single entry
415     * (I assume that's a wrapper for IRpcStubBuffer::Invoke) */
416     func = *sif->If->DispatchTable->DispatchTable;
417   } else {
418     if (msg->ProcNum >= sif->If->DispatchTable->DispatchTableCount) {
419       WARN("invalid procnum (%d/%d)\n", msg->ProcNum, sif->If->DispatchTable->DispatchTableCount);
420       response = RPCRT4_BuildFaultHeader(NDR_LOCAL_DATA_REPRESENTATION,
421                                          NCA_S_OP_RNG_ERROR);
422
423       RPCRT4_Send(conn, response, NULL, 0);
424       RPCRT4_FreeHeader(response);
425     }
426     func = sif->If->DispatchTable->DispatchTable[msg->ProcNum];
427   }
428
429   /* put in the drep. FIXME: is this more universally applicable?
430     perhaps we should move this outward... */
431   msg->DataRepresentation =
432     MAKELONG( MAKEWORD(hdr->common.drep[0], hdr->common.drep[1]),
433               MAKEWORD(hdr->common.drep[2], hdr->common.drep[3]));
434
435   exception = FALSE;
436
437   /* dispatch */
438   RPCRT4_SetThreadCurrentCallHandle(msg->Handle);
439   __TRY {
440     if (func) func(msg);
441   } __EXCEPT_ALL {
442     WARN("exception caught with code 0x%08x = %d\n", GetExceptionCode(), GetExceptionCode());
443     exception = TRUE;
444     if (GetExceptionCode() == STATUS_ACCESS_VIOLATION)
445       status = ERROR_NOACCESS;
446     else
447       status = GetExceptionCode();
448     response = RPCRT4_BuildFaultHeader(msg->DataRepresentation,
449                                        RPC2NCA_STATUS(status));
450   } __ENDTRY
451     RPCRT4_SetThreadCurrentCallHandle(NULL);
452
453   /* release any unmarshalled context handles */
454   while ((context_handle = RPCRT4_PopThreadContextHandle()) != NULL)
455     RpcServerAssoc_ReleaseContextHandle(conn->server_binding->Assoc, context_handle, TRUE);
456
457   if (!exception)
458     response = RPCRT4_BuildResponseHeader(msg->DataRepresentation,
459                                           msg->BufferLength);
460
461   /* send response packet */
462   if (response) {
463     status = RPCRT4_Send(conn, response, exception ? NULL : msg->Buffer,
464                          exception ? 0 : msg->BufferLength);
465     RPCRT4_FreeHeader(response);
466   } else
467     ERR("out of memory\n");
468
469   msg->RpcInterfaceInformation = NULL;
470   RPCRT4_release_server_interface(sif);
471
472   if (msg->Buffer == buf) buf = NULL;
473   TRACE("freeing Buffer=%p\n", buf);
474   I_RpcFree(buf);
475
476   return status;
477 }
478
479 static RPC_STATUS process_auth3_packet(RpcConnection *conn,
480                                        RpcPktCommonHdr *hdr,
481                                        RPC_MESSAGE *msg,
482                                        unsigned char *auth_data,
483                                        ULONG auth_length)
484 {
485     RPC_STATUS status;
486
487     if (UuidIsNil(&conn->ActiveInterface.SyntaxGUID, &status) ||
488         !auth_length || msg->BufferLength != 0)
489         status = RPC_S_PROTOCOL_ERROR;
490     else
491     {
492         status = RPCRT4_ServerConnectionAuth(conn, FALSE,
493                                              (RpcAuthVerifier *)auth_data,
494                                              auth_length, NULL, NULL);
495     }
496
497     /* FIXME: client doesn't expect a response to this message so must store
498      * status in connection so that fault packet can be returned when next
499      * packet is received */
500
501     return RPC_S_OK;
502 }
503
504 static void RPCRT4_process_packet(RpcConnection* conn, RpcPktHdr* hdr,
505                                   RPC_MESSAGE* msg, unsigned char *auth_data,
506                                   ULONG auth_length)
507 {
508   msg->Handle = (RPC_BINDING_HANDLE)conn->server_binding;
509
510   switch (hdr->common.ptype) {
511     case PKT_BIND:
512       TRACE("got bind packet\n");
513       process_bind_packet(conn, &hdr->bind, msg, auth_data, auth_length);
514       break;
515
516     case PKT_REQUEST:
517       TRACE("got request packet\n");
518       process_request_packet(conn, &hdr->request, msg);
519       break;
520
521     case PKT_AUTH3:
522       TRACE("got auth3 packet\n");
523       process_auth3_packet(conn, &hdr->common, msg, auth_data, auth_length);
524       break;
525     default:
526       FIXME("unhandled packet type %u\n", hdr->common.ptype);
527       break;
528   }
529
530   /* clean up */
531   I_RpcFree(msg->Buffer);
532   RPCRT4_FreeHeader(hdr);
533   HeapFree(GetProcessHeap(), 0, msg);
534   HeapFree(GetProcessHeap(), 0, auth_data);
535 }
536
537 static DWORD CALLBACK RPCRT4_worker_thread(LPVOID the_arg)
538 {
539   RpcPacket *pkt = the_arg;
540   RPCRT4_process_packet(pkt->conn, pkt->hdr, pkt->msg, pkt->auth_data,
541                         pkt->auth_length);
542   HeapFree(GetProcessHeap(), 0, pkt);
543   return 0;
544 }
545
546 static DWORD CALLBACK RPCRT4_io_thread(LPVOID the_arg)
547 {
548   RpcConnection* conn = the_arg;
549   RpcPktHdr *hdr;
550   RPC_MESSAGE *msg;
551   RPC_STATUS status;
552   RpcPacket *packet;
553   unsigned char *auth_data;
554   ULONG auth_length;
555
556   TRACE("(%p)\n", conn);
557
558   for (;;) {
559     msg = HeapAlloc(GetProcessHeap(), HEAP_ZERO_MEMORY, sizeof(RPC_MESSAGE));
560     if (!msg) break;
561
562     status = RPCRT4_ReceiveWithAuth(conn, &hdr, msg, &auth_data, &auth_length);
563     if (status != RPC_S_OK) {
564       WARN("receive failed with error %x\n", status);
565       HeapFree(GetProcessHeap(), 0, msg);
566       break;
567     }
568
569     switch (hdr->common.ptype) {
570     case PKT_BIND:
571       TRACE("got bind packet\n");
572
573       status = process_bind_packet(conn, &hdr->bind, msg, auth_data,
574                                    auth_length);
575       break;
576
577     case PKT_REQUEST:
578       TRACE("got request packet\n");
579
580       packet = HeapAlloc(GetProcessHeap(), 0, sizeof(RpcPacket));
581       if (!packet) {
582         I_RpcFree(msg->Buffer);
583         RPCRT4_FreeHeader(hdr);
584         HeapFree(GetProcessHeap(), 0, msg);
585         HeapFree(GetProcessHeap(), 0, auth_data);
586         goto exit;
587       }
588       packet->conn = conn;
589       packet->hdr = hdr;
590       packet->msg = msg;
591       packet->auth_data = auth_data;
592       packet->auth_length = auth_length;
593       if (!QueueUserWorkItem(RPCRT4_worker_thread, packet, WT_EXECUTELONGFUNCTION)) {
594         ERR("couldn't queue work item for worker thread, error was %d\n", GetLastError());
595         HeapFree(GetProcessHeap(), 0, packet);
596         status = RPC_S_OUT_OF_RESOURCES;
597       } else {
598         continue;
599       }
600       break;
601
602     case PKT_AUTH3:
603       TRACE("got auth3 packet\n");
604
605       status = process_auth3_packet(conn, &hdr->common, msg, auth_data,
606                                     auth_length);
607       break;
608     default:
609       FIXME("unhandled packet type %u\n", hdr->common.ptype);
610       break;
611     }
612
613     I_RpcFree(msg->Buffer);
614     RPCRT4_FreeHeader(hdr);
615     HeapFree(GetProcessHeap(), 0, msg);
616     HeapFree(GetProcessHeap(), 0, auth_data);
617
618     if (status != RPC_S_OK) {
619       WARN("processing packet failed with error %u\n", status);
620       break;
621     }
622   }
623 exit:
624   RPCRT4_DestroyConnection(conn);
625   return 0;
626 }
627
628 void RPCRT4_new_client(RpcConnection* conn)
629 {
630   HANDLE thread = CreateThread(NULL, 0, RPCRT4_io_thread, conn, 0, NULL);
631   if (!thread) {
632     DWORD err = GetLastError();
633     ERR("failed to create thread, error=%08x\n", err);
634     RPCRT4_DestroyConnection(conn);
635   }
636   /* we could set conn->thread, but then we'd have to make the io_thread wait
637    * for that, otherwise the thread might finish, destroy the connection, and
638    * free the memory we'd write to before we did, causing crashes and stuff -
639    * so let's implement that later, when we really need conn->thread */
640
641   CloseHandle( thread );
642 }
643
644 static DWORD CALLBACK RPCRT4_server_thread(LPVOID the_arg)
645 {
646   int res;
647   unsigned int count;
648   void *objs = NULL;
649   RpcServerProtseq* cps = the_arg;
650   RpcConnection* conn;
651   BOOL set_ready_event = FALSE;
652
653   TRACE("(the_arg == ^%p)\n", the_arg);
654
655   for (;;) {
656     objs = cps->ops->get_wait_array(cps, objs, &count);
657
658     if (set_ready_event)
659     {
660         /* signal to function that changed state that we are now sync'ed */
661         SetEvent(cps->server_ready_event);
662         set_ready_event = FALSE;
663     }
664
665     /* start waiting */
666     res = cps->ops->wait_for_new_connection(cps, count, objs);
667
668     if (res == -1 || (res == 0 && !std_listen))
669     {
670       /* cleanup */
671       cps->ops->free_wait_array(cps, objs);
672       EnterCriticalSection(&cps->cs);
673       for (conn = cps->conn; conn; conn = conn->Next)
674         RPCRT4_CloseConnection(conn);
675       LeaveCriticalSection(&cps->cs);
676
677       if (res == 0 && !std_listen)
678         SetEvent(cps->server_ready_event);
679       break;
680     }
681     else if (res == 0)
682       set_ready_event = TRUE;
683   }
684   return 0;
685 }
686
687 /* tells the server thread that the state has changed and waits for it to
688  * make the changes */
689 static void RPCRT4_sync_with_server_thread(RpcServerProtseq *ps)
690 {
691   /* make sure we are the only thread sync'ing the server state, otherwise
692    * there is a race with the server thread setting an older state and setting
693    * the server_ready_event when the new state hasn't yet been applied */
694   WaitForSingleObject(ps->mgr_mutex, INFINITE);
695
696   ps->ops->signal_state_changed(ps);
697
698   /* wait for server thread to make the requested changes before returning */
699   WaitForSingleObject(ps->server_ready_event, INFINITE);
700
701   ReleaseMutex(ps->mgr_mutex);
702 }
703
704 static RPC_STATUS RPCRT4_start_listen_protseq(RpcServerProtseq *ps, BOOL auto_listen)
705 {
706   RPC_STATUS status = RPC_S_OK;
707   HANDLE server_thread;
708
709   EnterCriticalSection(&listen_cs);
710   if (ps->is_listening) goto done;
711
712   if (!ps->mgr_mutex) ps->mgr_mutex = CreateMutexW(NULL, FALSE, NULL);
713   if (!ps->server_ready_event) ps->server_ready_event = CreateEventW(NULL, FALSE, FALSE, NULL);
714   server_thread = CreateThread(NULL, 0, RPCRT4_server_thread, ps, 0, NULL);
715   if (!server_thread)
716   {
717     status = RPC_S_OUT_OF_RESOURCES;
718     goto done;
719   }
720   ps->is_listening = TRUE;
721   CloseHandle(server_thread);
722
723 done:
724   LeaveCriticalSection(&listen_cs);
725   return status;
726 }
727
728 static RPC_STATUS RPCRT4_start_listen(BOOL auto_listen)
729 {
730   RPC_STATUS status = RPC_S_ALREADY_LISTENING;
731   RpcServerProtseq *cps;
732
733   TRACE("\n");
734
735   EnterCriticalSection(&listen_cs);
736   if (auto_listen || (manual_listen_count++ == 0))
737   {
738     status = RPC_S_OK;
739     if (++listen_count == 1)
740       std_listen = TRUE;
741   }
742   LeaveCriticalSection(&listen_cs);
743
744   if (std_listen)
745   {
746     EnterCriticalSection(&server_cs);
747     LIST_FOR_EACH_ENTRY(cps, &protseqs, RpcServerProtseq, entry)
748     {
749       status = RPCRT4_start_listen_protseq(cps, TRUE);
750       if (status != RPC_S_OK)
751         break;
752       
753       /* make sure server is actually listening on the interface before
754        * returning */
755       RPCRT4_sync_with_server_thread(cps);
756     }
757     LeaveCriticalSection(&server_cs);
758   }
759
760   return status;
761 }
762
763 static void RPCRT4_stop_listen(BOOL auto_listen)
764 {
765   EnterCriticalSection(&listen_cs);
766   if (auto_listen || (--manual_listen_count == 0))
767   {
768     if (listen_count != 0 && --listen_count == 0) {
769       RpcServerProtseq *cps;
770
771       std_listen = FALSE;
772       LeaveCriticalSection(&listen_cs);
773
774       LIST_FOR_EACH_ENTRY(cps, &protseqs, RpcServerProtseq, entry)
775         RPCRT4_sync_with_server_thread(cps);
776
777       EnterCriticalSection(&listen_cs);
778       if (listen_done_event) SetEvent( listen_done_event );
779       listen_done_event = 0;
780       LeaveCriticalSection(&listen_cs);
781       return;
782     }
783     assert(listen_count >= 0);
784   }
785   LeaveCriticalSection(&listen_cs);
786 }
787
788 static BOOL RPCRT4_protseq_is_endpoint_registered(RpcServerProtseq *protseq, const char *endpoint)
789 {
790   RpcConnection *conn;
791   EnterCriticalSection(&protseq->cs);
792   for (conn = protseq->conn; conn; conn = conn->Next)
793   {
794     if (!endpoint || !strcmp(endpoint, conn->Endpoint))
795       break;
796   }
797   LeaveCriticalSection(&protseq->cs);
798   return (conn != NULL);
799 }
800
801 static RPC_STATUS RPCRT4_use_protseq(RpcServerProtseq* ps, const char *endpoint)
802 {
803   RPC_STATUS status;
804
805   EnterCriticalSection(&ps->cs);
806
807   if (RPCRT4_protseq_is_endpoint_registered(ps, endpoint))
808     status = RPC_S_OK;
809   else
810     status = ps->ops->open_endpoint(ps, endpoint);
811
812   LeaveCriticalSection(&ps->cs);
813
814   if (status != RPC_S_OK)
815     return status;
816
817   if (std_listen)
818   {
819     status = RPCRT4_start_listen_protseq(ps, FALSE);
820     if (status == RPC_S_OK)
821       RPCRT4_sync_with_server_thread(ps);
822   }
823
824   return status;
825 }
826
827 /***********************************************************************
828  *             RpcServerInqBindings (RPCRT4.@)
829  */
830 RPC_STATUS WINAPI RpcServerInqBindings( RPC_BINDING_VECTOR** BindingVector )
831 {
832   RPC_STATUS status;
833   DWORD count;
834   RpcServerProtseq* ps;
835   RpcConnection* conn;
836
837   if (BindingVector)
838     TRACE("(*BindingVector == ^%p)\n", *BindingVector);
839   else
840     ERR("(BindingVector == NULL!!?)\n");
841
842   EnterCriticalSection(&server_cs);
843   /* count connections */
844   count = 0;
845   LIST_FOR_EACH_ENTRY(ps, &protseqs, RpcServerProtseq, entry) {
846     EnterCriticalSection(&ps->cs);
847     for (conn = ps->conn; conn; conn = conn->Next)
848       count++;
849     LeaveCriticalSection(&ps->cs);
850   }
851   if (count) {
852     /* export bindings */
853     *BindingVector = HeapAlloc(GetProcessHeap(), 0,
854                               sizeof(RPC_BINDING_VECTOR) +
855                               sizeof(RPC_BINDING_HANDLE)*(count-1));
856     (*BindingVector)->Count = count;
857     count = 0;
858     LIST_FOR_EACH_ENTRY(ps, &protseqs, RpcServerProtseq, entry) {
859       EnterCriticalSection(&ps->cs);
860       for (conn = ps->conn; conn; conn = conn->Next) {
861        RPCRT4_MakeBinding((RpcBinding**)&(*BindingVector)->BindingH[count],
862                           conn);
863        count++;
864       }
865       LeaveCriticalSection(&ps->cs);
866     }
867     status = RPC_S_OK;
868   } else {
869     *BindingVector = NULL;
870     status = RPC_S_NO_BINDINGS;
871   }
872   LeaveCriticalSection(&server_cs);
873   return status;
874 }
875
876 /***********************************************************************
877  *             RpcServerUseProtseqEpA (RPCRT4.@)
878  */
879 RPC_STATUS WINAPI RpcServerUseProtseqEpA( RPC_CSTR Protseq, UINT MaxCalls, RPC_CSTR Endpoint, LPVOID SecurityDescriptor )
880 {
881   RPC_POLICY policy;
882   
883   TRACE( "(%s,%u,%s,%p)\n", Protseq, MaxCalls, Endpoint, SecurityDescriptor );
884   
885   /* This should provide the default behaviour */
886   policy.Length        = sizeof( policy );
887   policy.EndpointFlags = 0;
888   policy.NICFlags      = 0;
889   
890   return RpcServerUseProtseqEpExA( Protseq, MaxCalls, Endpoint, SecurityDescriptor, &policy );
891 }
892
893 /***********************************************************************
894  *             RpcServerUseProtseqEpW (RPCRT4.@)
895  */
896 RPC_STATUS WINAPI RpcServerUseProtseqEpW( RPC_WSTR Protseq, UINT MaxCalls, RPC_WSTR Endpoint, LPVOID SecurityDescriptor )
897 {
898   RPC_POLICY policy;
899   
900   TRACE( "(%s,%u,%s,%p)\n", debugstr_w( Protseq ), MaxCalls, debugstr_w( Endpoint ), SecurityDescriptor );
901   
902   /* This should provide the default behaviour */
903   policy.Length        = sizeof( policy );
904   policy.EndpointFlags = 0;
905   policy.NICFlags      = 0;
906   
907   return RpcServerUseProtseqEpExW( Protseq, MaxCalls, Endpoint, SecurityDescriptor, &policy );
908 }
909
910 /***********************************************************************
911  *             alloc_serverprotoseq (internal)
912  *
913  * Must be called with server_cs held.
914  */
915 static RPC_STATUS alloc_serverprotoseq(UINT MaxCalls, const char *Protseq, RpcServerProtseq **ps)
916 {
917   const struct protseq_ops *ops = rpcrt4_get_protseq_ops(Protseq);
918
919   if (!ops)
920   {
921     FIXME("protseq %s not supported\n", debugstr_a(Protseq));
922     return RPC_S_PROTSEQ_NOT_SUPPORTED;
923   }
924
925   *ps = ops->alloc();
926   if (!*ps)
927     return RPC_S_OUT_OF_RESOURCES;
928   (*ps)->MaxCalls = MaxCalls;
929   (*ps)->Protseq = RPCRT4_strdupA(Protseq);
930   (*ps)->ops = ops;
931   (*ps)->MaxCalls = 0;
932   (*ps)->conn = NULL;
933   InitializeCriticalSection(&(*ps)->cs);
934   (*ps)->is_listening = FALSE;
935   (*ps)->mgr_mutex = NULL;
936   (*ps)->server_ready_event = NULL;
937
938   list_add_head(&protseqs, &(*ps)->entry);
939
940   TRACE("new protseq %p created for %s\n", *ps, Protseq);
941
942   return RPC_S_OK;
943 }
944
945 /* must be called with server_cs held */
946 static void destroy_serverprotoseq(RpcServerProtseq *ps)
947 {
948     RPCRT4_strfree(ps->Protseq);
949     DeleteCriticalSection(&ps->cs);
950     CloseHandle(ps->mgr_mutex);
951     CloseHandle(ps->server_ready_event);
952     list_remove(&ps->entry);
953     HeapFree(GetProcessHeap(), 0, ps);
954 }
955
956 /* Finds a given protseq or creates a new one if one doesn't already exist */
957 static RPC_STATUS RPCRT4_get_or_create_serverprotseq(UINT MaxCalls, const char *Protseq, RpcServerProtseq **ps)
958 {
959     RPC_STATUS status;
960     RpcServerProtseq *cps;
961
962     EnterCriticalSection(&server_cs);
963
964     LIST_FOR_EACH_ENTRY(cps, &protseqs, RpcServerProtseq, entry)
965         if (!strcmp(cps->Protseq, Protseq))
966         {
967             TRACE("found existing protseq object for %s\n", Protseq);
968             *ps = cps;
969             LeaveCriticalSection(&server_cs);
970             return S_OK;
971         }
972
973     status = alloc_serverprotoseq(MaxCalls, Protseq, ps);
974
975     LeaveCriticalSection(&server_cs);
976
977     return status;
978 }
979
980 /***********************************************************************
981  *             RpcServerUseProtseqEpExA (RPCRT4.@)
982  */
983 RPC_STATUS WINAPI RpcServerUseProtseqEpExA( RPC_CSTR Protseq, UINT MaxCalls, RPC_CSTR Endpoint, LPVOID SecurityDescriptor,
984                                             PRPC_POLICY lpPolicy )
985 {
986   RpcServerProtseq* ps;
987   RPC_STATUS status;
988
989   TRACE("(%s,%u,%s,%p,{%u,%u,%u})\n", debugstr_a((const char *)Protseq),
990        MaxCalls, debugstr_a((const char *)Endpoint), SecurityDescriptor,
991        lpPolicy->Length, lpPolicy->EndpointFlags, lpPolicy->NICFlags );
992
993   status = RPCRT4_get_or_create_serverprotseq(MaxCalls, (const char *)Protseq, &ps);
994   if (status != RPC_S_OK)
995     return status;
996
997   return RPCRT4_use_protseq(ps, (const char *)Endpoint);
998 }
999
1000 /***********************************************************************
1001  *             RpcServerUseProtseqEpExW (RPCRT4.@)
1002  */
1003 RPC_STATUS WINAPI RpcServerUseProtseqEpExW( RPC_WSTR Protseq, UINT MaxCalls, RPC_WSTR Endpoint, LPVOID SecurityDescriptor,
1004                                             PRPC_POLICY lpPolicy )
1005 {
1006   RpcServerProtseq* ps;
1007   RPC_STATUS status;
1008   LPSTR ProtseqA;
1009   LPSTR EndpointA;
1010
1011   TRACE("(%s,%u,%s,%p,{%u,%u,%u})\n", debugstr_w( Protseq ), MaxCalls,
1012        debugstr_w( Endpoint ), SecurityDescriptor,
1013        lpPolicy->Length, lpPolicy->EndpointFlags, lpPolicy->NICFlags );
1014
1015   ProtseqA = RPCRT4_strdupWtoA(Protseq);
1016   status = RPCRT4_get_or_create_serverprotseq(MaxCalls, ProtseqA, &ps);
1017   RPCRT4_strfree(ProtseqA);
1018   if (status != RPC_S_OK)
1019     return status;
1020
1021   EndpointA = RPCRT4_strdupWtoA(Endpoint);
1022   status = RPCRT4_use_protseq(ps, EndpointA);
1023   RPCRT4_strfree(EndpointA);
1024   return status;
1025 }
1026
1027 /***********************************************************************
1028  *             RpcServerUseProtseqA (RPCRT4.@)
1029  */
1030 RPC_STATUS WINAPI RpcServerUseProtseqA(RPC_CSTR Protseq, unsigned int MaxCalls, void *SecurityDescriptor)
1031 {
1032   RPC_STATUS status;
1033   RpcServerProtseq* ps;
1034
1035   TRACE("(Protseq == %s, MaxCalls == %d, SecurityDescriptor == ^%p)\n", debugstr_a((char*)Protseq), MaxCalls, SecurityDescriptor);
1036
1037   status = RPCRT4_get_or_create_serverprotseq(MaxCalls, (const char *)Protseq, &ps);
1038   if (status != RPC_S_OK)
1039     return status;
1040
1041   return RPCRT4_use_protseq(ps, NULL);
1042 }
1043
1044 /***********************************************************************
1045  *             RpcServerUseProtseqW (RPCRT4.@)
1046  */
1047 RPC_STATUS WINAPI RpcServerUseProtseqW(RPC_WSTR Protseq, unsigned int MaxCalls, void *SecurityDescriptor)
1048 {
1049   RPC_STATUS status;
1050   RpcServerProtseq* ps;
1051   LPSTR ProtseqA;
1052
1053   TRACE("Protseq == %s, MaxCalls == %d, SecurityDescriptor == ^%p)\n", debugstr_w(Protseq), MaxCalls, SecurityDescriptor);
1054
1055   ProtseqA = RPCRT4_strdupWtoA(Protseq);
1056   status = RPCRT4_get_or_create_serverprotseq(MaxCalls, ProtseqA, &ps);
1057   RPCRT4_strfree(ProtseqA);
1058   if (status != RPC_S_OK)
1059     return status;
1060
1061   return RPCRT4_use_protseq(ps, NULL);
1062 }
1063
1064 void RPCRT4_destroy_all_protseqs(void)
1065 {
1066     RpcServerProtseq *cps, *cursor2;
1067
1068     if (listen_count != 0)
1069         std_listen = FALSE;
1070
1071     EnterCriticalSection(&server_cs);
1072     LIST_FOR_EACH_ENTRY_SAFE(cps, cursor2, &protseqs, RpcServerProtseq, entry)
1073     {
1074         if (listen_count != 0)
1075             RPCRT4_sync_with_server_thread(cps);
1076         destroy_serverprotoseq(cps);
1077     }
1078     LeaveCriticalSection(&server_cs);
1079 }
1080
1081 /***********************************************************************
1082  *             RpcServerRegisterIf (RPCRT4.@)
1083  */
1084 RPC_STATUS WINAPI RpcServerRegisterIf( RPC_IF_HANDLE IfSpec, UUID* MgrTypeUuid, RPC_MGR_EPV* MgrEpv )
1085 {
1086   TRACE("(%p,%s,%p)\n", IfSpec, debugstr_guid(MgrTypeUuid), MgrEpv);
1087   return RpcServerRegisterIf2( IfSpec, MgrTypeUuid, MgrEpv, 0, RPC_C_LISTEN_MAX_CALLS_DEFAULT, (UINT)-1, NULL );
1088 }
1089
1090 /***********************************************************************
1091  *             RpcServerRegisterIfEx (RPCRT4.@)
1092  */
1093 RPC_STATUS WINAPI RpcServerRegisterIfEx( RPC_IF_HANDLE IfSpec, UUID* MgrTypeUuid, RPC_MGR_EPV* MgrEpv,
1094                        UINT Flags, UINT MaxCalls, RPC_IF_CALLBACK_FN* IfCallbackFn )
1095 {
1096   TRACE("(%p,%s,%p,%u,%u,%p)\n", IfSpec, debugstr_guid(MgrTypeUuid), MgrEpv, Flags, MaxCalls, IfCallbackFn);
1097   return RpcServerRegisterIf2( IfSpec, MgrTypeUuid, MgrEpv, Flags, MaxCalls, (UINT)-1, IfCallbackFn );
1098 }
1099
1100 /***********************************************************************
1101  *             RpcServerRegisterIf2 (RPCRT4.@)
1102  */
1103 RPC_STATUS WINAPI RpcServerRegisterIf2( RPC_IF_HANDLE IfSpec, UUID* MgrTypeUuid, RPC_MGR_EPV* MgrEpv,
1104                       UINT Flags, UINT MaxCalls, UINT MaxRpcSize, RPC_IF_CALLBACK_FN* IfCallbackFn )
1105 {
1106   PRPC_SERVER_INTERFACE If = IfSpec;
1107   RpcServerInterface* sif;
1108   unsigned int i;
1109
1110   TRACE("(%p,%s,%p,%u,%u,%u,%p)\n", IfSpec, debugstr_guid(MgrTypeUuid), MgrEpv, Flags, MaxCalls,
1111          MaxRpcSize, IfCallbackFn);
1112   TRACE(" interface id: %s %d.%d\n", debugstr_guid(&If->InterfaceId.SyntaxGUID),
1113                                      If->InterfaceId.SyntaxVersion.MajorVersion,
1114                                      If->InterfaceId.SyntaxVersion.MinorVersion);
1115   TRACE(" transfer syntax: %s %d.%d\n", debugstr_guid(&If->TransferSyntax.SyntaxGUID),
1116                                         If->TransferSyntax.SyntaxVersion.MajorVersion,
1117                                         If->TransferSyntax.SyntaxVersion.MinorVersion);
1118   TRACE(" dispatch table: %p\n", If->DispatchTable);
1119   if (If->DispatchTable) {
1120     TRACE("  dispatch table count: %d\n", If->DispatchTable->DispatchTableCount);
1121     for (i=0; i<If->DispatchTable->DispatchTableCount; i++) {
1122       TRACE("   entry %d: %p\n", i, If->DispatchTable->DispatchTable[i]);
1123     }
1124     TRACE("  reserved: %ld\n", If->DispatchTable->Reserved);
1125   }
1126   TRACE(" protseq endpoint count: %d\n", If->RpcProtseqEndpointCount);
1127   TRACE(" default manager epv: %p\n", If->DefaultManagerEpv);
1128   TRACE(" interpreter info: %p\n", If->InterpreterInfo);
1129
1130   sif = HeapAlloc(GetProcessHeap(), HEAP_ZERO_MEMORY, sizeof(RpcServerInterface));
1131   sif->If           = If;
1132   if (MgrTypeUuid) {
1133     sif->MgrTypeUuid = *MgrTypeUuid;
1134     sif->MgrEpv       = MgrEpv;
1135   } else {
1136     memset(&sif->MgrTypeUuid, 0, sizeof(UUID));
1137     sif->MgrEpv       = If->DefaultManagerEpv;
1138   }
1139   sif->Flags        = Flags;
1140   sif->MaxCalls     = MaxCalls;
1141   sif->MaxRpcSize   = MaxRpcSize;
1142   sif->IfCallbackFn = IfCallbackFn;
1143
1144   EnterCriticalSection(&server_cs);
1145   list_add_head(&server_interfaces, &sif->entry);
1146   LeaveCriticalSection(&server_cs);
1147
1148   if (sif->Flags & RPC_IF_AUTOLISTEN)
1149       RPCRT4_start_listen(TRUE);
1150
1151   return RPC_S_OK;
1152 }
1153
1154 /***********************************************************************
1155  *             RpcServerUnregisterIf (RPCRT4.@)
1156  */
1157 RPC_STATUS WINAPI RpcServerUnregisterIf( RPC_IF_HANDLE IfSpec, UUID* MgrTypeUuid, UINT WaitForCallsToComplete )
1158 {
1159   PRPC_SERVER_INTERFACE If = IfSpec;
1160   HANDLE event = NULL;
1161   BOOL found = FALSE;
1162   BOOL completed = TRUE;
1163   RpcServerInterface *cif;
1164   RPC_STATUS status;
1165
1166   TRACE("(IfSpec == (RPC_IF_HANDLE)^%p (%s), MgrTypeUuid == %s, WaitForCallsToComplete == %u)\n",
1167     IfSpec, debugstr_guid(&If->InterfaceId.SyntaxGUID), debugstr_guid(MgrTypeUuid), WaitForCallsToComplete);
1168
1169   EnterCriticalSection(&server_cs);
1170   LIST_FOR_EACH_ENTRY(cif, &server_interfaces, RpcServerInterface, entry) {
1171     if ((!IfSpec || !memcmp(&If->InterfaceId, &cif->If->InterfaceId, sizeof(RPC_SYNTAX_IDENTIFIER))) &&
1172         UuidEqual(MgrTypeUuid, &cif->MgrTypeUuid, &status)) {
1173       list_remove(&cif->entry);
1174       TRACE("unregistering cif %p\n", cif);
1175       if (cif->CurrentCalls) {
1176         completed = FALSE;
1177         cif->Delete = TRUE;
1178         if (WaitForCallsToComplete)
1179           cif->CallsCompletedEvent = event = CreateEventW(NULL, FALSE, FALSE, NULL);
1180       }
1181       found = TRUE;
1182       break;
1183     }
1184   }
1185   LeaveCriticalSection(&server_cs);
1186
1187   if (!found) {
1188     ERR("not found for object %s\n", debugstr_guid(MgrTypeUuid));
1189     return RPC_S_UNKNOWN_IF;
1190   }
1191
1192   if (completed)
1193     HeapFree(GetProcessHeap(), 0, cif);
1194   else if (event) {
1195     /* sif will be freed when the last call is completed, so be careful not to
1196      * touch that memory here as that could happen before we get here */
1197     WaitForSingleObject(event, INFINITE);
1198     CloseHandle(event);
1199   }
1200
1201   return RPC_S_OK;
1202 }
1203
1204 /***********************************************************************
1205  *             RpcServerUnregisterIfEx (RPCRT4.@)
1206  */
1207 RPC_STATUS WINAPI RpcServerUnregisterIfEx( RPC_IF_HANDLE IfSpec, UUID* MgrTypeUuid, int RundownContextHandles )
1208 {
1209   FIXME("(IfSpec == (RPC_IF_HANDLE)^%p, MgrTypeUuid == %s, RundownContextHandles == %d): stub\n",
1210     IfSpec, debugstr_guid(MgrTypeUuid), RundownContextHandles);
1211
1212   return RPC_S_OK;
1213 }
1214
1215 /***********************************************************************
1216  *             RpcObjectSetType (RPCRT4.@)
1217  *
1218  * PARAMS
1219  *   ObjUuid  [I] "Object" UUID
1220  *   TypeUuid [I] "Type" UUID
1221  *
1222  * RETURNS
1223  *   RPC_S_OK                 The call succeeded
1224  *   RPC_S_INVALID_OBJECT     The provided object (nil) is not valid
1225  *   RPC_S_ALREADY_REGISTERED The provided object is already registered
1226  *
1227  * Maps "Object" UUIDs to "Type" UUIDs.  Passing the nil UUID as the type
1228  * resets the mapping for the specified object UUID to nil (the default).
1229  * The nil object is always associated with the nil type and cannot be
1230  * reassigned.  Servers can support multiple implementations on the same
1231  * interface by registering different end-point vectors for the different
1232  * types.  There's no need to call this if a server only supports the nil
1233  * type, as is typical.
1234  */
1235 RPC_STATUS WINAPI RpcObjectSetType( UUID* ObjUuid, UUID* TypeUuid )
1236 {
1237   RpcObjTypeMap *map = RpcObjTypeMaps, *prev = NULL;
1238   RPC_STATUS dummy;
1239
1240   TRACE("(ObjUUID == %s, TypeUuid == %s).\n", debugstr_guid(ObjUuid), debugstr_guid(TypeUuid));
1241   if ((! ObjUuid) || UuidIsNil(ObjUuid, &dummy)) {
1242     /* nil uuid cannot be remapped */
1243     return RPC_S_INVALID_OBJECT;
1244   }
1245
1246   /* find the mapping for this object if there is one ... */
1247   while (map) {
1248     if (! UuidCompare(ObjUuid, &map->Object, &dummy)) break;
1249     prev = map;
1250     map = map->next;
1251   }
1252   if ((! TypeUuid) || UuidIsNil(TypeUuid, &dummy)) {
1253     /* ... and drop it from the list */
1254     if (map) {
1255       if (prev) 
1256         prev->next = map->next;
1257       else
1258         RpcObjTypeMaps = map->next;
1259       HeapFree(GetProcessHeap(), 0, map);
1260     }
1261   } else {
1262     /* ... , fail if we found it ... */
1263     if (map)
1264       return RPC_S_ALREADY_REGISTERED;
1265     /* ... otherwise create a new one and add it in. */
1266     map = HeapAlloc(GetProcessHeap(), 0, sizeof(RpcObjTypeMap));
1267     map->Object = *ObjUuid;
1268     map->Type = *TypeUuid;
1269     map->next = NULL;
1270     if (prev)
1271       prev->next = map; /* prev is the last map in the linklist */
1272     else
1273       RpcObjTypeMaps = map;
1274   }
1275
1276   return RPC_S_OK;
1277 }
1278
1279 struct rpc_server_registered_auth_info
1280 {
1281     struct list entry;
1282     TimeStamp exp;
1283     CredHandle cred;
1284     ULONG max_token;
1285     USHORT auth_type;
1286 };
1287
1288 RPC_STATUS RPCRT4_ServerGetRegisteredAuthInfo(
1289     USHORT auth_type, CredHandle *cred, TimeStamp *exp, ULONG *max_token)
1290 {
1291     RPC_STATUS status = RPC_S_UNKNOWN_AUTHN_SERVICE;
1292     struct rpc_server_registered_auth_info *auth_info;
1293
1294     EnterCriticalSection(&server_auth_info_cs);
1295     LIST_FOR_EACH_ENTRY(auth_info, &server_registered_auth_info, struct rpc_server_registered_auth_info, entry)
1296     {
1297         if (auth_info->auth_type == auth_type)
1298         {
1299             *cred = auth_info->cred;
1300             *exp = auth_info->exp;
1301             *max_token = auth_info->max_token;
1302             status = RPC_S_OK;
1303             break;
1304         }
1305     }
1306     LeaveCriticalSection(&server_auth_info_cs);
1307
1308     return status;
1309 }
1310
1311 void RPCRT4_ServerFreeAllRegisteredAuthInfo(void)
1312 {
1313     struct rpc_server_registered_auth_info *auth_info, *cursor2;
1314
1315     EnterCriticalSection(&server_auth_info_cs);
1316     LIST_FOR_EACH_ENTRY_SAFE(auth_info, cursor2, &server_registered_auth_info, struct rpc_server_registered_auth_info, entry)
1317     {
1318         FreeCredentialsHandle(&auth_info->cred);
1319         HeapFree(GetProcessHeap(), 0, auth_info);
1320     }
1321     LeaveCriticalSection(&server_auth_info_cs);
1322 }
1323
1324 /***********************************************************************
1325  *             RpcServerRegisterAuthInfoA (RPCRT4.@)
1326  */
1327 RPC_STATUS WINAPI RpcServerRegisterAuthInfoA( RPC_CSTR ServerPrincName, ULONG AuthnSvc, RPC_AUTH_KEY_RETRIEVAL_FN GetKeyFn,
1328                             LPVOID Arg )
1329 {
1330     SECURITY_STATUS sec_status;
1331     CredHandle cred;
1332     TimeStamp exp;
1333     ULONG package_count;
1334     ULONG i;
1335     PSecPkgInfoA packages;
1336     ULONG max_token;
1337     struct rpc_server_registered_auth_info *auth_info;
1338
1339     TRACE("(%s,%u,%p,%p)\n", ServerPrincName, AuthnSvc, GetKeyFn, Arg);
1340
1341     sec_status = EnumerateSecurityPackagesA(&package_count, &packages);
1342     if (sec_status != SEC_E_OK)
1343     {
1344         ERR("EnumerateSecurityPackagesA failed with error 0x%08x\n",
1345             sec_status);
1346         return RPC_S_SEC_PKG_ERROR;
1347     }
1348
1349     for (i = 0; i < package_count; i++)
1350         if (packages[i].wRPCID == AuthnSvc)
1351             break;
1352
1353     if (i == package_count)
1354     {
1355         WARN("unsupported AuthnSvc %u\n", AuthnSvc);
1356         FreeContextBuffer(packages);
1357         return RPC_S_UNKNOWN_AUTHN_SERVICE;
1358     }
1359     TRACE("found package %s for service %u\n", packages[i].Name,
1360           AuthnSvc);
1361     sec_status = AcquireCredentialsHandleA((SEC_CHAR *)ServerPrincName,
1362                                            packages[i].Name,
1363                                            SECPKG_CRED_INBOUND, NULL, NULL,
1364                                            NULL, NULL, &cred, &exp);
1365     max_token = packages[i].cbMaxToken;
1366     FreeContextBuffer(packages);
1367     if (sec_status != SEC_E_OK)
1368         return RPC_S_SEC_PKG_ERROR;
1369
1370     auth_info = HeapAlloc(GetProcessHeap(), 0, sizeof(*auth_info));
1371     if (!auth_info)
1372     {
1373         FreeCredentialsHandle(&cred);
1374         return RPC_S_OUT_OF_RESOURCES;
1375     }
1376
1377     auth_info->exp = exp;
1378     auth_info->cred = cred;
1379     auth_info->max_token = max_token;
1380     auth_info->auth_type = AuthnSvc;
1381
1382     EnterCriticalSection(&server_auth_info_cs);
1383     list_add_tail(&server_registered_auth_info, &auth_info->entry);
1384     LeaveCriticalSection(&server_auth_info_cs);
1385
1386     return RPC_S_OK;
1387 }
1388
1389 /***********************************************************************
1390  *             RpcServerRegisterAuthInfoW (RPCRT4.@)
1391  */
1392 RPC_STATUS WINAPI RpcServerRegisterAuthInfoW( RPC_WSTR ServerPrincName, ULONG AuthnSvc, RPC_AUTH_KEY_RETRIEVAL_FN GetKeyFn,
1393                             LPVOID Arg )
1394 {
1395     SECURITY_STATUS sec_status;
1396     CredHandle cred;
1397     TimeStamp exp;
1398     ULONG package_count;
1399     ULONG i;
1400     PSecPkgInfoW packages;
1401     ULONG max_token;
1402     struct rpc_server_registered_auth_info *auth_info;
1403
1404     TRACE("(%s,%u,%p,%p)\n", debugstr_w(ServerPrincName), AuthnSvc, GetKeyFn, Arg);
1405
1406     sec_status = EnumerateSecurityPackagesW(&package_count, &packages);
1407     if (sec_status != SEC_E_OK)
1408     {
1409         ERR("EnumerateSecurityPackagesW failed with error 0x%08x\n",
1410             sec_status);
1411         return RPC_S_SEC_PKG_ERROR;
1412     }
1413
1414     for (i = 0; i < package_count; i++)
1415         if (packages[i].wRPCID == AuthnSvc)
1416             break;
1417
1418     if (i == package_count)
1419     {
1420         WARN("unsupported AuthnSvc %u\n", AuthnSvc);
1421         FreeContextBuffer(packages);
1422         return RPC_S_UNKNOWN_AUTHN_SERVICE;
1423     }
1424     TRACE("found package %s for service %u\n", debugstr_w(packages[i].Name),
1425           AuthnSvc);
1426     sec_status = AcquireCredentialsHandleW((SEC_WCHAR *)ServerPrincName,
1427                                            packages[i].Name,
1428                                            SECPKG_CRED_INBOUND, NULL, NULL,
1429                                            NULL, NULL, &cred, &exp);
1430     max_token = packages[i].cbMaxToken;
1431     FreeContextBuffer(packages);
1432     if (sec_status != SEC_E_OK)
1433         return RPC_S_SEC_PKG_ERROR;
1434
1435     auth_info = HeapAlloc(GetProcessHeap(), 0, sizeof(*auth_info));
1436     if (!auth_info)
1437     {
1438         FreeCredentialsHandle(&cred);
1439         return RPC_S_OUT_OF_RESOURCES;
1440     }
1441
1442     auth_info->exp = exp;
1443     auth_info->cred = cred;
1444     auth_info->max_token = max_token;
1445     auth_info->auth_type = AuthnSvc;
1446
1447     EnterCriticalSection(&server_auth_info_cs);
1448     list_add_tail(&server_registered_auth_info, &auth_info->entry);
1449     LeaveCriticalSection(&server_auth_info_cs);
1450
1451     return RPC_S_OK;
1452 }
1453
1454 /***********************************************************************
1455  *             RpcServerListen (RPCRT4.@)
1456  */
1457 RPC_STATUS WINAPI RpcServerListen( UINT MinimumCallThreads, UINT MaxCalls, UINT DontWait )
1458 {
1459   RPC_STATUS status = RPC_S_OK;
1460
1461   TRACE("(%u,%u,%u)\n", MinimumCallThreads, MaxCalls, DontWait);
1462
1463   if (list_empty(&protseqs))
1464     return RPC_S_NO_PROTSEQS_REGISTERED;
1465
1466   status = RPCRT4_start_listen(FALSE);
1467
1468   if (DontWait || (status != RPC_S_OK)) return status;
1469
1470   return RpcMgmtWaitServerListen();
1471 }
1472
1473 /***********************************************************************
1474  *             RpcMgmtServerWaitListen (RPCRT4.@)
1475  */
1476 RPC_STATUS WINAPI RpcMgmtWaitServerListen( void )
1477 {
1478   HANDLE event;
1479
1480   TRACE("()\n");
1481
1482   EnterCriticalSection(&listen_cs);
1483
1484   if (!std_listen) {
1485     LeaveCriticalSection(&listen_cs);
1486     return RPC_S_NOT_LISTENING;
1487   }
1488   if (listen_done_event) {
1489     LeaveCriticalSection(&listen_cs);
1490     return RPC_S_ALREADY_LISTENING;
1491   }
1492   event = CreateEventW( NULL, TRUE, FALSE, NULL );
1493   listen_done_event = event;
1494
1495   LeaveCriticalSection(&listen_cs);
1496
1497   TRACE( "waiting for server calls to finish\n" );
1498   WaitForSingleObject( event, INFINITE );
1499   TRACE( "done waiting\n" );
1500
1501   CloseHandle( event );
1502   return RPC_S_OK;
1503 }
1504
1505 /***********************************************************************
1506  *             RpcMgmtStopServerListening (RPCRT4.@)
1507  */
1508 RPC_STATUS WINAPI RpcMgmtStopServerListening ( RPC_BINDING_HANDLE Binding )
1509 {
1510   TRACE("(Binding == (RPC_BINDING_HANDLE)^%p)\n", Binding);
1511
1512   if (Binding) {
1513     FIXME("client-side invocation not implemented.\n");
1514     return RPC_S_WRONG_KIND_OF_BINDING;
1515   }
1516   
1517   RPCRT4_stop_listen(FALSE);
1518
1519   return RPC_S_OK;
1520 }
1521
1522 /***********************************************************************
1523  *             RpcMgmtEnableIdleCleanup (RPCRT4.@)
1524  */
1525 RPC_STATUS WINAPI RpcMgmtEnableIdleCleanup(void)
1526 {
1527     FIXME("(): stub\n");
1528     return RPC_S_OK;
1529 }
1530
1531 /***********************************************************************
1532  *             I_RpcServerStartListening (RPCRT4.@)
1533  */
1534 RPC_STATUS WINAPI I_RpcServerStartListening( HWND hWnd )
1535 {
1536   FIXME( "(%p): stub\n", hWnd );
1537
1538   return RPC_S_OK;
1539 }
1540
1541 /***********************************************************************
1542  *             I_RpcServerStopListening (RPCRT4.@)
1543  */
1544 RPC_STATUS WINAPI I_RpcServerStopListening( void )
1545 {
1546   FIXME( "(): stub\n" );
1547
1548   return RPC_S_OK;
1549 }
1550
1551 /***********************************************************************
1552  *             I_RpcWindowProc (RPCRT4.@)
1553  */
1554 UINT WINAPI I_RpcWindowProc( void *hWnd, UINT Message, UINT wParam, ULONG lParam )
1555 {
1556   FIXME( "(%p,%08x,%08x,%08x): stub\n", hWnd, Message, wParam, lParam );
1557
1558   return 0;
1559 }
1560
1561 /***********************************************************************
1562  *             RpcMgmtInqIfIds (RPCRT4.@)
1563  */
1564 RPC_STATUS WINAPI RpcMgmtInqIfIds(RPC_BINDING_HANDLE Binding, RPC_IF_ID_VECTOR **IfIdVector)
1565 {
1566   FIXME("(%p,%p): stub\n", Binding, IfIdVector);
1567   return RPC_S_INVALID_BINDING;
1568 }
1569
1570 /***********************************************************************
1571  *             RpcMgmtInqStats (RPCRT4.@)
1572  */
1573 RPC_STATUS WINAPI RpcMgmtInqStats(RPC_BINDING_HANDLE Binding, RPC_STATS_VECTOR **Statistics)
1574 {
1575   RPC_STATS_VECTOR *stats;
1576
1577   FIXME("(%p,%p)\n", Binding, Statistics);
1578
1579   if ((stats = HeapAlloc(GetProcessHeap(), 0, sizeof(RPC_STATS_VECTOR))))
1580   {
1581     stats->Count = 1;
1582     stats->Stats[0] = 0;
1583     *Statistics = stats;
1584     return RPC_S_OK;
1585   }
1586   return RPC_S_OUT_OF_RESOURCES;
1587 }
1588
1589 /***********************************************************************
1590  *             RpcMgmtStatsVectorFree (RPCRT4.@)
1591  */
1592 RPC_STATUS WINAPI RpcMgmtStatsVectorFree(RPC_STATS_VECTOR **StatsVector)
1593 {
1594   FIXME("(%p)\n", StatsVector);
1595
1596   if (StatsVector)
1597   {
1598     HeapFree(GetProcessHeap(), 0, *StatsVector);
1599     *StatsVector = NULL;
1600   }
1601   return RPC_S_OK;
1602 }
1603
1604 /***********************************************************************
1605  *             RpcMgmtEpEltInqBegin (RPCRT4.@)
1606  */
1607 RPC_STATUS WINAPI RpcMgmtEpEltInqBegin(RPC_BINDING_HANDLE Binding, ULONG InquiryType,
1608     RPC_IF_ID *IfId, ULONG VersOption, UUID *ObjectUuid, RPC_EP_INQ_HANDLE* InquiryContext)
1609 {
1610   FIXME("(%p,%u,%p,%u,%p,%p): stub\n",
1611         Binding, InquiryType, IfId, VersOption, ObjectUuid, InquiryContext);
1612   return RPC_S_INVALID_BINDING;
1613 }
1614
1615 /***********************************************************************
1616  *             RpcMgmtIsServerListening (RPCRT4.@)
1617  */
1618 RPC_STATUS WINAPI RpcMgmtIsServerListening(RPC_BINDING_HANDLE Binding)
1619 {
1620   FIXME("(%p): stub\n", Binding);
1621   return RPC_S_INVALID_BINDING;
1622 }
1623
1624 /***********************************************************************
1625  *             RpcMgmtSetAuthorizationFn (RPCRT4.@)
1626  */
1627 RPC_STATUS WINAPI RpcMgmtSetAuthorizationFn(RPC_MGMT_AUTHORIZATION_FN fn)
1628 {
1629   FIXME("(%p): stub\n", fn);
1630   return RPC_S_OK;
1631 }
1632
1633 /***********************************************************************
1634  *             RpcMgmtSetServerStackSize (RPCRT4.@)
1635  */
1636 RPC_STATUS WINAPI RpcMgmtSetServerStackSize(ULONG ThreadStackSize)
1637 {
1638   FIXME("(0x%x): stub\n", ThreadStackSize);
1639   return RPC_S_OK;
1640 }
1641
1642 /***********************************************************************
1643  *             I_RpcGetCurrentCallHandle (RPCRT4.@)
1644  */
1645 RPC_BINDING_HANDLE WINAPI I_RpcGetCurrentCallHandle(void)
1646 {
1647     TRACE("\n");
1648     return RPCRT4_GetThreadCurrentCallHandle();
1649 }