shell32: Fix FindExecutable search path when a default directory is supplied.
[wine] / dlls / shell32 / shlexec.c
1 /*
2  *                              Shell Library Functions
3  *
4  * Copyright 1998 Marcus Meissner
5  * Copyright 2002 Eric Pouech
6  *
7  * This library is free software; you can redistribute it and/or
8  * modify it under the terms of the GNU Lesser General Public
9  * License as published by the Free Software Foundation; either
10  * version 2.1 of the License, or (at your option) any later version.
11  *
12  * This library is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15  * Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this library; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301, USA
20  */
21
22 #include "config.h"
23 #include "wine/port.h"
24
25 #include <stdlib.h>
26 #include <string.h>
27 #include <stdarg.h>
28 #include <stdio.h>
29 #ifdef HAVE_UNISTD_H
30 # include <unistd.h>
31 #endif
32 #include <ctype.h>
33 #include <assert.h>
34
35 #define COBJMACROS
36
37 #include "windef.h"
38 #include "winbase.h"
39 #include "winerror.h"
40 #include "winreg.h"
41 #include "winuser.h"
42 #include "shlwapi.h"
43 #include "ddeml.h"
44
45 #include "shell32_main.h"
46 #include "pidl.h"
47 #include "shresdef.h"
48
49 #include "wine/debug.h"
50
51 WINE_DEFAULT_DEBUG_CHANNEL(exec);
52
53 static const WCHAR wszOpen[] = {'o','p','e','n',0};
54 static const WCHAR wszExe[] = {'.','e','x','e',0};
55 static const WCHAR wszILPtr[] = {':','%','p',0};
56 static const WCHAR wszShell[] = {'\\','s','h','e','l','l','\\',0};
57 static const WCHAR wszFolder[] = {'F','o','l','d','e','r',0};
58 static const WCHAR wszEmpty[] = {0};
59
60 #define SEE_MASK_CLASSALL (SEE_MASK_CLASSNAME | SEE_MASK_CLASSKEY)
61
62 typedef UINT_PTR (*SHELL_ExecuteW32)(const WCHAR *lpCmd, WCHAR *env, BOOL shWait,
63                             const SHELLEXECUTEINFOW *sei, LPSHELLEXECUTEINFOW sei_out);
64
65
66 /***********************************************************************
67  *      SHELL_ArgifyW [Internal]
68  *
69  * this function is supposed to expand the escape sequences found in the registry
70  * some diving reported that the following were used:
71  * + %1, %2...  seem to report to parameter of index N in ShellExecute pmts
72  *      %1 file
73  *      %2 printer
74  *      %3 driver
75  *      %4 port
76  * %I address of a global item ID (explorer switch /idlist)
77  * %L seems to be %1 as long filename followed by the 8+3 variation
78  * %S ???
79  * %* all following parameters (see batfile)
80  *
81  */
82 static BOOL SHELL_ArgifyW(WCHAR* out, int len, const WCHAR* fmt, const WCHAR* lpFile, LPITEMIDLIST pidl, LPCWSTR args, DWORD* out_len)
83 {
84     WCHAR   xlpFile[1024];
85     BOOL    done = FALSE;
86     BOOL    found_p1 = FALSE;
87     PWSTR   res = out;
88     PCWSTR  cmd;
89     DWORD   used = 0;
90
91     TRACE("%p, %d, %s, %s, %p, %p\n", out, len, debugstr_w(fmt),
92           debugstr_w(lpFile), pidl, args);
93
94     while (*fmt)
95     {
96         if (*fmt == '%')
97         {
98             switch (*++fmt)
99             {
100             case '\0':
101             case '%':
102                 used++;
103                 if (used < len)
104                     *res++ = '%';
105                 break;
106
107             case '2':
108             case '3':
109             case '4':
110             case '5':
111             case '6':
112             case '7':
113             case '8':
114             case '9':
115             case '0':
116             case '*':
117                 if (args)
118                 {
119                     if (*fmt == '*')
120                     {
121                         used++;
122                         if (used < len)
123                             *res++ = '"';
124                         while(*args)
125                         {
126                             used++;
127                             if (used < len)
128                                 *res++ = *args++;
129                             else
130                                 args++;
131                         }
132                         used++;
133                         if (used < len)
134                             *res++ = '"';
135                     }
136                     else
137                     {
138                         while(*args && !isspace(*args))
139                         {
140                             used++;
141                             if (used < len)
142                                 *res++ = *args++;
143                             else
144                                 args++;
145                         }
146
147                         while(isspace(*args))
148                             ++args;
149                     }
150                     break;
151                 }
152                 /* else fall through */
153             case '1':
154                 if (!done || (*fmt == '1'))
155                 {
156                     /*FIXME Is the call to SearchPathW() really needed? We already have separated out the parameter string in args. */
157                     if (SearchPathW(NULL, lpFile, wszExe, sizeof(xlpFile)/sizeof(WCHAR), xlpFile, NULL))
158                         cmd = xlpFile;
159                     else
160                         cmd = lpFile;
161
162                     used += strlenW(cmd);
163                     if (used < len)
164                     {
165                         strcpyW(res, cmd);
166                         res += strlenW(cmd);
167                     }
168                 }
169                 found_p1 = TRUE;
170                 break;
171
172             /*
173              * IE uses this a lot for activating things such as windows media
174              * player. This is not verified to be fully correct but it appears
175              * to work just fine.
176              */
177             case 'l':
178             case 'L':
179                 if (lpFile) {
180                     used += strlenW(lpFile);
181                     if (used < len)
182                     {
183                         strcpyW(res, lpFile);
184                         res += strlenW(lpFile);
185                     }
186                 }
187                 found_p1 = TRUE;
188                 break;
189
190             case 'i':
191             case 'I':
192                 if (pidl) {
193                     INT chars = 0;
194                     /* %p should not exceed 8, maybe 16 when looking forward to 64bit.
195                      * allowing a buffer of 100 should more than exceed all needs */
196                     WCHAR buf[100];
197                     LPVOID  pv;
198                     HGLOBAL hmem = SHAllocShared(pidl, ILGetSize(pidl), 0);
199                     pv = SHLockShared(hmem, 0);
200                     chars = sprintfW(buf, wszILPtr, pv);
201                     if (chars >= sizeof(buf)/sizeof(WCHAR))
202                         ERR("pidl format buffer too small!\n");
203                     used += chars;
204                     if (used < len)
205                     {
206                         strcpyW(res,buf);
207                         res += chars;
208                     }
209                     SHUnlockShared(pv);
210                 }
211                 found_p1 = TRUE;
212                 break;
213
214             default:
215                 /*
216                  * Check if this is an env-variable here...
217                  */
218
219                 /* Make sure that we have at least one more %.*/
220                 if (strchrW(fmt, '%'))
221                 {
222                     WCHAR   tmpBuffer[1024];
223                     PWSTR   tmpB = tmpBuffer;
224                     WCHAR   tmpEnvBuff[MAX_PATH];
225                     DWORD   envRet;
226
227                     while (*fmt != '%')
228                         *tmpB++ = *fmt++;
229                     *tmpB++ = 0;
230
231                     TRACE("Checking %s to be an env-var\n", debugstr_w(tmpBuffer));
232
233                     envRet = GetEnvironmentVariableW(tmpBuffer, tmpEnvBuff, MAX_PATH);
234                     if (envRet == 0 || envRet > MAX_PATH)
235                     {
236                         used += strlenW(tmpBuffer);
237                         if (used < len)
238                         {
239                             strcpyW( res, tmpBuffer );
240                             res += strlenW(tmpBuffer);
241                         }
242                     }
243                     else
244                     {
245                         used += strlenW(tmpEnvBuff);
246                         if (used < len)
247                         {
248                             strcpyW( res, tmpEnvBuff );
249                             res += strlenW(tmpEnvBuff);
250                         }
251                     }
252                 }
253                 done = TRUE;
254                 break;
255             }
256             /* Don't skip past terminator (catch a single '%' at the end) */
257             if (*fmt != '\0')
258             {
259                 fmt++;
260             }
261         }
262         else
263         {
264             used ++;
265             if (used < len) 
266                 *res++ = *fmt++;
267             else
268                 fmt++;
269         }
270     }
271
272     used ++;
273     if (res - out < len)
274         *res = '\0';
275     else
276         out[len-1] = '\0';
277
278     TRACE("used %i of %i space\n",used,len);
279     if (out_len)
280         *out_len = used;
281
282     return found_p1;
283 }
284
285 static HRESULT SHELL_GetPathFromIDListForExecuteW(LPCITEMIDLIST pidl, LPWSTR pszPath, UINT uOutSize)
286 {
287     STRRET strret;
288     IShellFolder* desktop;
289
290     HRESULT hr = SHGetDesktopFolder(&desktop);
291
292     if (SUCCEEDED(hr)) {
293         hr = IShellFolder_GetDisplayNameOf(desktop, pidl, SHGDN_FORPARSING, &strret);
294
295         if (SUCCEEDED(hr))
296             StrRetToStrNW(pszPath, uOutSize, &strret, pidl);
297
298         IShellFolder_Release(desktop);
299     }
300
301     return hr;
302 }
303
304 /*************************************************************************
305  *      SHELL_ExecuteW [Internal]
306  *
307  */
308 static UINT_PTR SHELL_ExecuteW(const WCHAR *lpCmd, WCHAR *env, BOOL shWait,
309                             const SHELLEXECUTEINFOW *psei, LPSHELLEXECUTEINFOW psei_out)
310 {
311     STARTUPINFOW  startup;
312     PROCESS_INFORMATION info;
313     UINT_PTR retval = SE_ERR_NOASSOC;
314     UINT gcdret = 0;
315     WCHAR curdir[MAX_PATH];
316     DWORD dwCreationFlags;
317     const WCHAR *lpDirectory = NULL;
318
319     TRACE("Execute %s from directory %s\n", debugstr_w(lpCmd), debugstr_w(psei->lpDirectory));
320
321     /* make sure we don't fail the CreateProcess if the calling app passes in
322      * a bad working directory */
323     if (psei->lpDirectory && psei->lpDirectory[0])
324     {
325         DWORD attr = GetFileAttributesW(psei->lpDirectory);
326         if (attr != INVALID_FILE_ATTRIBUTES && attr & FILE_ATTRIBUTE_DIRECTORY)
327             lpDirectory = psei->lpDirectory;
328     }
329
330     /* ShellExecute specifies the command from psei->lpDirectory
331      * if present. Not from the current dir as CreateProcess does */
332     if( lpDirectory )
333         if( ( gcdret = GetCurrentDirectoryW( MAX_PATH, curdir)))
334             if( !SetCurrentDirectoryW( lpDirectory))
335                 ERR("cannot set directory %s\n", debugstr_w(lpDirectory));
336     ZeroMemory(&startup,sizeof(STARTUPINFOW));
337     startup.cb = sizeof(STARTUPINFOW);
338     startup.dwFlags = STARTF_USESHOWWINDOW;
339     startup.wShowWindow = psei->nShow;
340     dwCreationFlags = CREATE_UNICODE_ENVIRONMENT;
341     if (psei->fMask & SEE_MASK_NO_CONSOLE)
342         dwCreationFlags |= CREATE_NEW_CONSOLE;
343     if (CreateProcessW(NULL, (LPWSTR)lpCmd, NULL, NULL, FALSE, dwCreationFlags, env,
344                        lpDirectory, &startup, &info))
345     {
346         /* Give 30 seconds to the app to come up, if desired. Probably only needed
347            when starting app immediately before making a DDE connection. */
348         if (shWait)
349             if (WaitForInputIdle( info.hProcess, 30000 ) == WAIT_FAILED)
350                 WARN("WaitForInputIdle failed: Error %d\n", GetLastError() );
351         retval = 33;
352         if (psei->fMask & SEE_MASK_NOCLOSEPROCESS)
353             psei_out->hProcess = info.hProcess;
354         else
355             CloseHandle( info.hProcess );
356         CloseHandle( info.hThread );
357     }
358     else if ((retval = GetLastError()) >= 32)
359     {
360         TRACE("CreateProcess returned error %ld\n", retval);
361         retval = ERROR_BAD_FORMAT;
362     }
363
364     TRACE("returning %lu\n", retval);
365
366     psei_out->hInstApp = (HINSTANCE)retval;
367     if( gcdret )
368         if( !SetCurrentDirectoryW( curdir))
369             ERR("cannot return to directory %s\n", debugstr_w(curdir));
370
371     return retval;
372 }
373
374
375 /***********************************************************************
376  *           SHELL_BuildEnvW    [Internal]
377  *
378  * Build the environment for the new process, adding the specified
379  * path to the PATH variable. Returned pointer must be freed by caller.
380  */
381 static void *SHELL_BuildEnvW( const WCHAR *path )
382 {
383     static const WCHAR wPath[] = {'P','A','T','H','=',0};
384     WCHAR *strings, *new_env;
385     WCHAR *p, *p2;
386     int total = strlenW(path) + 1;
387     BOOL got_path = FALSE;
388
389     if (!(strings = GetEnvironmentStringsW())) return NULL;
390     p = strings;
391     while (*p)
392     {
393         int len = strlenW(p) + 1;
394         if (!strncmpiW( p, wPath, 5 )) got_path = TRUE;
395         total += len;
396         p += len;
397     }
398     if (!got_path) total += 5;  /* we need to create PATH */
399     total++;  /* terminating null */
400
401     if (!(new_env = HeapAlloc( GetProcessHeap(), 0, total * sizeof(WCHAR) )))
402     {
403         FreeEnvironmentStringsW( strings );
404         return NULL;
405     }
406     p = strings;
407     p2 = new_env;
408     while (*p)
409     {
410         int len = strlenW(p) + 1;
411         memcpy( p2, p, len * sizeof(WCHAR) );
412         if (!strncmpiW( p, wPath, 5 ))
413         {
414             p2[len - 1] = ';';
415             strcpyW( p2 + len, path );
416             p2 += strlenW(path) + 1;
417         }
418         p += len;
419         p2 += len;
420     }
421     if (!got_path)
422     {
423         strcpyW( p2, wPath );
424         strcatW( p2, path );
425         p2 += strlenW(p2) + 1;
426     }
427     *p2 = 0;
428     FreeEnvironmentStringsW( strings );
429     return new_env;
430 }
431
432
433 /***********************************************************************
434  *           SHELL_TryAppPathW  [Internal]
435  *
436  * Helper function for SHELL_FindExecutable
437  * @param lpResult - pointer to a buffer of size MAX_PATH
438  * On entry: szName is a filename (probably without path separators).
439  * On exit: if szName found in "App Path", place full path in lpResult, and return true
440  */
441 static BOOL SHELL_TryAppPathW( LPCWSTR szName, LPWSTR lpResult, WCHAR **env)
442 {
443     static const WCHAR wszKeyAppPaths[] = {'S','o','f','t','w','a','r','e','\\','M','i','c','r','o','s','o','f','t','\\','W','i','n','d','o','w','s',
444         '\\','C','u','r','r','e','n','t','V','e','r','s','i','o','n','\\','A','p','p',' ','P','a','t','h','s','\\',0};
445     static const WCHAR wPath[] = {'P','a','t','h',0};
446     HKEY hkApp = 0;
447     WCHAR buffer[1024];
448     LONG len;
449     LONG res;
450     BOOL found = FALSE;
451
452     if (env) *env = NULL;
453     strcpyW(buffer, wszKeyAppPaths);
454     strcatW(buffer, szName);
455     res = RegOpenKeyExW(HKEY_LOCAL_MACHINE, buffer, 0, KEY_READ, &hkApp);
456     if (res) goto end;
457
458     len = MAX_PATH*sizeof(WCHAR);
459     res = RegQueryValueW(hkApp, NULL, lpResult, &len);
460     if (res) goto end;
461     found = TRUE;
462
463     if (env)
464     {
465         DWORD count = sizeof(buffer);
466         if (!RegQueryValueExW(hkApp, wPath, NULL, NULL, (LPBYTE)buffer, &count) && buffer[0])
467             *env = SHELL_BuildEnvW( buffer );
468     }
469
470 end:
471     if (hkApp) RegCloseKey(hkApp);
472     return found;
473 }
474
475 /*************************************************************************
476  *      SHELL_FindExecutableByOperation [Internal]
477  *
478  * called from SHELL_FindExecutable or SHELL_execute_class
479  * in/out:
480  *      filetype a buffer, big enough, to get the key name to do actually the
481  *              command   "WordPad.Document.1\\shell\\open\\command"
482  *              passed as "WordPad.Document.1"
483  * in:
484  *      lpOperation the operation on it (open)
485  *      commandlen the size of command buffer (in bytes)
486  * out:
487  *      command a buffer, to store the command to do the
488  *              operation on the file
489  *      key a buffer, big enough, to get the key name to do actually the
490  *              command "WordPad.Document.1\\shell\\open\\command"
491  *              Can be NULL
492  */
493 static UINT SHELL_FindExecutableByOperation(LPCWSTR lpOperation, LPWSTR key, LPWSTR filetype, LPWSTR command, LONG commandlen)
494 {
495     static const WCHAR wCommand[] = {'\\','c','o','m','m','a','n','d',0};
496     HKEY hkeyClass;
497     WCHAR verb[MAX_PATH];
498
499     if (RegOpenKeyExW(HKEY_CLASSES_ROOT, filetype, 0, 0x02000000, &hkeyClass))
500         return SE_ERR_NOASSOC;
501     if (!HCR_GetDefaultVerbW(hkeyClass, lpOperation, verb, sizeof(verb)/sizeof(verb[0])))
502         return SE_ERR_NOASSOC;
503     RegCloseKey(hkeyClass);
504
505     /* Looking for ...buffer\shell\<verb>\command */
506     strcatW(filetype, wszShell);
507     strcatW(filetype, verb);
508     strcatW(filetype, wCommand);
509
510     if (RegQueryValueW(HKEY_CLASSES_ROOT, filetype, command,
511                        &commandlen) == ERROR_SUCCESS)
512     {
513         commandlen /= sizeof(WCHAR);
514         if (key) strcpyW(key, filetype);
515 #if 0
516         LPWSTR tmp;
517         WCHAR param[256];
518         LONG paramlen = sizeof(param);
519         static const WCHAR wSpace[] = {' ',0};
520
521         /* FIXME: it seems all Windows version don't behave the same here.
522          * the doc states that this ddeexec information can be found after
523          * the exec names.
524          * on Win98, it doesn't appear, but I think it does on Win2k
525          */
526         /* Get the parameters needed by the application
527            from the associated ddeexec key */
528         tmp = strstrW(filetype, wCommand);
529         tmp[0] = '\0';
530         strcatW(filetype, wDdeexec);
531         if (RegQueryValueW(HKEY_CLASSES_ROOT, filetype, param,
532                                      &paramlen) == ERROR_SUCCESS)
533         {
534             paramlen /= sizeof(WCHAR);
535             strcatW(command, wSpace);
536             strcatW(command, param);
537             commandlen += paramlen;
538         }
539 #endif
540
541         command[commandlen] = '\0';
542
543         return 33; /* FIXME see SHELL_FindExecutable() */
544     }
545
546     return SE_ERR_NOASSOC;
547 }
548
549 /*************************************************************************
550  *      SHELL_FindExecutable [Internal]
551  *
552  * Utility for code sharing between FindExecutable and ShellExecute
553  * in:
554  *      lpFile the name of a file
555  *      lpOperation the operation on it (open)
556  * out:
557  *      lpResult a buffer, big enough :-(, to store the command to do the
558  *              operation on the file
559  *      key a buffer, big enough, to get the key name to do actually the
560  *              command (it'll be used afterwards for more information
561  *              on the operation)
562  */
563 static UINT SHELL_FindExecutable(LPCWSTR lpPath, LPCWSTR lpFile, LPCWSTR lpOperation,
564                                  LPWSTR lpResult, int resultLen, LPWSTR key, WCHAR **env, LPITEMIDLIST pidl, LPCWSTR args)
565 {
566     static const WCHAR wWindows[] = {'w','i','n','d','o','w','s',0};
567     static const WCHAR wPrograms[] = {'p','r','o','g','r','a','m','s',0};
568     static const WCHAR wExtensions[] = {'e','x','e',' ','p','i','f',' ','b','a','t',' ','c','m','d',' ','c','o','m',0};
569     WCHAR *extension = NULL; /* pointer to file extension */
570     WCHAR filetype[256];     /* registry name for this filetype */
571     LONG  filetypelen = sizeof(filetype); /* length of above */
572     WCHAR command[1024];     /* command from registry */
573     WCHAR wBuffer[256];      /* Used to GetProfileString */
574     UINT  retval = SE_ERR_NOASSOC;
575     WCHAR *tok;              /* token pointer */
576     WCHAR xlpFile[256];      /* result of SearchPath */
577     DWORD attribs;           /* file attributes */
578
579     TRACE("%s\n", debugstr_w(lpFile));
580
581     if (!lpResult)
582         return ERROR_INVALID_PARAMETER;
583
584     xlpFile[0] = '\0';
585     lpResult[0] = '\0'; /* Start off with an empty return string */
586     if (key) *key = '\0';
587
588     /* trap NULL parameters on entry */
589     if (!lpFile)
590     {
591         WARN("(lpFile=%s,lpResult=%s): NULL parameter\n",
592              debugstr_w(lpFile), debugstr_w(lpResult));
593         return ERROR_FILE_NOT_FOUND; /* File not found. Close enough, I guess. */
594     }
595
596     if (SHELL_TryAppPathW( lpFile, lpResult, env ))
597     {
598         TRACE("found %s via App Paths\n", debugstr_w(lpResult));
599         return 33;
600     }
601
602     if (SearchPathW(lpPath, lpFile, wszExe, sizeof(xlpFile)/sizeof(WCHAR), xlpFile, NULL))
603     {
604         TRACE("SearchPathW returned non-zero\n");
605         lpFile = xlpFile;
606         /* The file was found in the application-supplied default directory (or the system search path) */
607     }
608     else if (lpPath && SearchPathW(NULL, lpFile, wszExe, sizeof(xlpFile)/sizeof(WCHAR), xlpFile, NULL))
609     {
610         TRACE("SearchPathW returned non-zero\n");
611         lpFile = xlpFile;
612         /* The file was found in one of the directories in the system-wide search path */
613     }
614
615     attribs = GetFileAttributesW(lpFile);
616     if (attribs!=INVALID_FILE_ATTRIBUTES && (attribs&FILE_ATTRIBUTE_DIRECTORY))
617     {
618        strcpyW(filetype, wszFolder);
619     }
620     else
621     {
622         /* Did we get something? Anything? */
623         if (xlpFile[0]==0)
624         {
625             TRACE("Returning SE_ERR_FNF\n");
626             return SE_ERR_FNF;
627         }
628         /* First thing we need is the file's extension */
629         extension = strrchrW(xlpFile, '.'); /* Assume last "." is the one; */
630         /* File->Run in progman uses */
631         /* .\FILE.EXE :( */
632         TRACE("xlpFile=%s,extension=%s\n", debugstr_w(xlpFile), debugstr_w(extension));
633
634         if (extension == NULL || extension[1]==0)
635         {
636             WARN("Returning SE_ERR_NOASSOC\n");
637             return SE_ERR_NOASSOC;
638         }
639
640         /* Three places to check: */
641         /* 1. win.ini, [windows], programs (NB no leading '.') */
642         /* 2. Registry, HKEY_CLASS_ROOT\<filetype>\shell\open\command */
643         /* 3. win.ini, [extensions], extension (NB no leading '.' */
644         /* All I know of the order is that registry is checked before */
645         /* extensions; however, it'd make sense to check the programs */
646         /* section first, so that's what happens here. */
647
648         /* See if it's a program - if GetProfileString fails, we skip this
649          * section. Actually, if GetProfileString fails, we've probably
650          * got a lot more to worry about than running a program... */
651         if (GetProfileStringW(wWindows, wPrograms, wExtensions, wBuffer, sizeof(wBuffer)/sizeof(WCHAR)) > 0)
652         {
653             CharLowerW(wBuffer);
654             tok = wBuffer;
655             while (*tok)
656             {
657                 WCHAR *p = tok;
658                 while (*p && *p != ' ' && *p != '\t') p++;
659                 if (*p)
660                 {
661                     *p++ = 0;
662                     while (*p == ' ' || *p == '\t') p++;
663                 }
664
665                 if (strcmpiW(tok, &extension[1]) == 0) /* have to skip the leading "." */
666                 {
667                     strcpyW(lpResult, xlpFile);
668                     /* Need to perhaps check that the file has a path
669                      * attached */
670                     TRACE("found %s\n", debugstr_w(lpResult));
671                     return 33;
672                     /* Greater than 32 to indicate success */
673                 }
674                 tok = p;
675             }
676         }
677
678         /* Check registry */
679         if (RegQueryValueW(HKEY_CLASSES_ROOT, extension, filetype,
680                            &filetypelen) == ERROR_SUCCESS)
681         {
682             filetypelen /= sizeof(WCHAR);
683             if (filetypelen == sizeof(filetype)/sizeof(WCHAR))
684                 filetypelen--;
685             filetype[filetypelen] = '\0';
686             TRACE("File type: %s\n", debugstr_w(filetype));
687         }
688         else
689         {
690             *filetype = '\0';
691         }
692     }
693
694     if (*filetype)
695     {
696         /* pass the operation string to SHELL_FindExecutableByOperation() */
697         retval = SHELL_FindExecutableByOperation(lpOperation, key, filetype, command, sizeof(command));
698
699         if (retval > 32)
700         {
701             DWORD finishedLen;
702             SHELL_ArgifyW(lpResult, resultLen, command, xlpFile, pidl, args, &finishedLen);
703             if (finishedLen > resultLen)
704                 ERR("Argify buffer not large enough.. truncated\n");
705
706             /* Remove double quotation marks and command line arguments */
707             if (*lpResult == '"')
708             {
709                 WCHAR *p = lpResult;
710                 while (*(p + 1) != '"')
711                 {
712                     *p = *(p + 1);
713                     p++;
714                 }
715                 *p = '\0';
716             }
717             else
718             {
719                 /* Truncate on first space */
720                 WCHAR *p = lpResult;
721                 while (*p != ' ' && *p != '\0')
722                     p++;
723                 *p='\0';
724             }
725         }
726     }
727     else /* Check win.ini */
728     {
729         static const WCHAR wExtensions[] = {'e','x','t','e','n','s','i','o','n','s',0};
730
731         /* Toss the leading dot */
732         extension++;
733         if (GetProfileStringW(wExtensions, extension, wszEmpty, command, sizeof(command)/sizeof(WCHAR)) > 0)
734         {
735             if (strlenW(command) != 0)
736             {
737                 strcpyW(lpResult, command);
738                 tok = strchrW(lpResult, '^'); /* should be ^.extension? */
739                 if (tok != NULL)
740                 {
741                     tok[0] = '\0';
742                     strcatW(lpResult, xlpFile); /* what if no dir in xlpFile? */
743                     tok = strchrW(command, '^'); /* see above */
744                     if ((tok != NULL) && (strlenW(tok)>5))
745                     {
746                         strcatW(lpResult, &tok[5]);
747                     }
748                 }
749                 retval = 33; /* FIXME - see above */
750             }
751         }
752     }
753
754     TRACE("returning %s\n", debugstr_w(lpResult));
755     return retval;
756 }
757
758 /******************************************************************
759  *              dde_cb
760  *
761  * callback for the DDE connection. not really useful
762  */
763 static HDDEDATA CALLBACK dde_cb(UINT uType, UINT uFmt, HCONV hConv,
764                                 HSZ hsz1, HSZ hsz2, HDDEDATA hData,
765                                 ULONG_PTR dwData1, ULONG_PTR dwData2)
766 {
767     TRACE("dde_cb: %04x, %04x, %p, %p, %p, %p, %08lx, %08lx\n",
768            uType, uFmt, hConv, hsz1, hsz2, hData, dwData1, dwData2);
769     return NULL;
770 }
771
772 /******************************************************************
773  *              dde_connect
774  *
775  * ShellExecute helper. Used to do an operation with a DDE connection
776  *
777  * Handles both the direct connection (try #1), and if it fails,
778  * launching an application and trying (#2) to connect to it
779  *
780  */
781 static unsigned dde_connect(const WCHAR* key, const WCHAR* start, WCHAR* ddeexec,
782                             const WCHAR* lpFile, WCHAR *env,
783                             LPCWSTR szCommandline, LPITEMIDLIST pidl, SHELL_ExecuteW32 execfunc,
784                             const SHELLEXECUTEINFOW *psei, LPSHELLEXECUTEINFOW psei_out)
785 {
786     static const WCHAR wApplication[] = {'\\','a','p','p','l','i','c','a','t','i','o','n',0};
787     static const WCHAR wTopic[] = {'\\','t','o','p','i','c',0};
788     WCHAR       regkey[256];
789     WCHAR *     endkey = regkey + strlenW(key);
790     WCHAR       app[256], topic[256], ifexec[256], static_res[256];
791     WCHAR *     dynamic_res=NULL;
792     WCHAR *     res;
793     LONG        applen, topiclen, ifexeclen;
794     WCHAR *     exec;
795     DWORD       ddeInst = 0;
796     DWORD       tid;
797     DWORD       resultLen, endkeyLen;
798     HSZ         hszApp, hszTopic;
799     HCONV       hConv;
800     HDDEDATA    hDdeData;
801     unsigned    ret = SE_ERR_NOASSOC;
802     BOOL unicode = !(GetVersion() & 0x80000000);
803
804     if (strlenW(key) + 1 > sizeof(regkey) / sizeof(regkey[0]))
805     {
806         FIXME("input parameter %s larger than buffer\n", debugstr_w(key));
807         return 2;
808     }
809     strcpyW(regkey, key);
810     endkeyLen = sizeof(regkey) / sizeof(regkey[0]) - (endkey - regkey);
811     if (strlenW(wApplication) + 1 > endkeyLen)
812     {
813         FIXME("endkey %s overruns buffer\n", debugstr_w(wApplication));
814         return 2;
815     }
816     strcpyW(endkey, wApplication);
817     applen = sizeof(app);
818     if (RegQueryValueW(HKEY_CLASSES_ROOT, regkey, app, &applen) != ERROR_SUCCESS)
819     {
820         WCHAR command[1024], fullpath[MAX_PATH];
821         static const WCHAR wSo[] = { '.','s','o',0 };
822         int sizeSo = sizeof(wSo)/sizeof(WCHAR);
823         LPWSTR ptr = NULL;
824         DWORD ret = 0;
825
826         /* Get application command from start string and find filename of application */
827         if (*start == '"')
828         {
829             if (strlenW(start + 1) + 1 > sizeof(command) / sizeof(command[0]))
830             {
831                 FIXME("size of input parameter %s larger than buffer\n",
832                       debugstr_w(start + 1));
833                 return 2;
834             }
835             strcpyW(command, start+1);
836             if ((ptr = strchrW(command, '"')))
837                 *ptr = 0;
838             ret = SearchPathW(NULL, command, wszExe, sizeof(fullpath)/sizeof(WCHAR), fullpath, &ptr);
839         }
840         else
841         {
842             LPCWSTR p;
843             LPWSTR space;
844             for (p=start; (space=strchrW(p, ' ')); p=space+1)
845             {
846                 int idx = space-start;
847                 memcpy(command, start, idx*sizeof(WCHAR));
848                 command[idx] = '\0';
849                 if ((ret = SearchPathW(NULL, command, wszExe, sizeof(fullpath)/sizeof(WCHAR), fullpath, &ptr)))
850                     break;
851             }
852             if (!ret)
853                 ret = SearchPathW(NULL, start, wszExe, sizeof(fullpath)/sizeof(WCHAR), fullpath, &ptr);
854         }
855
856         if (!ret)
857         {
858             ERR("Unable to find application path for command %s\n", debugstr_w(start));
859             return ERROR_ACCESS_DENIED;
860         }
861         if (strlenW(ptr) + 1 > sizeof(app) / sizeof(app[0]))
862         {
863             FIXME("size of found path %s larger than buffer\n", debugstr_w(ptr));
864             return 2;
865         }
866         strcpyW(app, ptr);
867
868         /* Remove extensions (including .so) */
869         ptr = app + strlenW(app) - (sizeSo-1);
870         if (strlenW(app) >= sizeSo &&
871             !strcmpW(ptr, wSo))
872             *ptr = 0;
873
874         ptr = strrchrW(app, '.');
875         assert(ptr);
876         *ptr = 0;
877     }
878
879     if (strlenW(wTopic) + 1 > endkeyLen)
880     {
881         FIXME("endkey %s overruns buffer\n", debugstr_w(wTopic));
882         return 2;
883     }
884     strcpyW(endkey, wTopic);
885     topiclen = sizeof(topic);
886     if (RegQueryValueW(HKEY_CLASSES_ROOT, regkey, topic, &topiclen) != ERROR_SUCCESS)
887     {
888         static const WCHAR wSystem[] = {'S','y','s','t','e','m',0};
889         strcpyW(topic, wSystem);
890     }
891
892     if (unicode)
893     {
894         if (DdeInitializeW(&ddeInst, dde_cb, APPCMD_CLIENTONLY, 0L) != DMLERR_NO_ERROR)
895             return 2;
896     }
897     else
898     {
899         if (DdeInitializeA(&ddeInst, dde_cb, APPCMD_CLIENTONLY, 0L) != DMLERR_NO_ERROR)
900             return 2;
901     }
902
903     hszApp = DdeCreateStringHandleW(ddeInst, app, CP_WINUNICODE);
904     hszTopic = DdeCreateStringHandleW(ddeInst, topic, CP_WINUNICODE);
905
906     hConv = DdeConnect(ddeInst, hszApp, hszTopic, NULL);
907     exec = ddeexec;
908     if (!hConv)
909     {
910         static const WCHAR wIfexec[] = {'\\','i','f','e','x','e','c',0};
911         TRACE("Launching %s\n", debugstr_w(start));
912         ret = execfunc(start, env, TRUE, psei, psei_out);
913         if (ret <= 32)
914         {
915             TRACE("Couldn't launch\n");
916             goto error;
917         }
918         hConv = DdeConnect(ddeInst, hszApp, hszTopic, NULL);
919         if (!hConv)
920         {
921             TRACE("Couldn't connect. ret=%d\n", ret);
922             DdeUninitialize(ddeInst);
923             SetLastError(ERROR_DDE_FAIL);
924             return 30; /* whatever */
925         }
926         if (strlenW(wIfexec) + 1 > endkeyLen)
927         {
928             FIXME("endkey %s overruns buffer\n", debugstr_w(wIfexec));
929             return 2;
930         }
931         strcpyW(endkey, wIfexec);
932         ifexeclen = sizeof(ifexec);
933         if (RegQueryValueW(HKEY_CLASSES_ROOT, regkey, ifexec, &ifexeclen) == ERROR_SUCCESS)
934         {
935             exec = ifexec;
936         }
937     }
938
939     SHELL_ArgifyW(static_res, sizeof(static_res)/sizeof(WCHAR), exec, lpFile, pidl, szCommandline, &resultLen);
940     if (resultLen > sizeof(static_res)/sizeof(WCHAR))
941     {
942         res = dynamic_res = HeapAlloc(GetProcessHeap(), 0, resultLen * sizeof(WCHAR));
943         SHELL_ArgifyW(dynamic_res, resultLen, exec, lpFile, pidl, szCommandline, NULL);
944     }
945     else
946         res = static_res;
947     TRACE("%s %s => %s\n", debugstr_w(exec), debugstr_w(lpFile), debugstr_w(res));
948
949     /* It's documented in the KB 330337 that IE has a bug and returns
950      * error DMLERR_NOTPROCESSED on XTYP_EXECUTE request.
951      */
952     if (unicode)
953         hDdeData = DdeClientTransaction((LPBYTE)res, (strlenW(res) + 1) * sizeof(WCHAR), hConv, 0L, 0,
954                                          XTYP_EXECUTE, 30000, &tid);
955     else
956     {
957         DWORD lenA = WideCharToMultiByte(CP_ACP, 0, res, -1, NULL, 0, NULL, NULL);
958         char *resA = HeapAlloc(GetProcessHeap(), 0, lenA);
959         WideCharToMultiByte(CP_ACP, 0, res, -1, resA, lenA, NULL, NULL);
960         hDdeData = DdeClientTransaction( (LPBYTE)resA, lenA, hConv, 0L, 0,
961                                          XTYP_EXECUTE, 10000, &tid );
962         HeapFree(GetProcessHeap(), 0, resA);
963     }
964     if (hDdeData)
965         DdeFreeDataHandle(hDdeData);
966     else
967         WARN("DdeClientTransaction failed with error %04x\n", DdeGetLastError(ddeInst));
968     ret = 33;
969
970     HeapFree(GetProcessHeap(), 0, dynamic_res);
971
972     DdeDisconnect(hConv);
973
974  error:
975     DdeUninitialize(ddeInst);
976
977     return ret;
978 }
979
980 /*************************************************************************
981  *      execute_from_key [Internal]
982  */
983 static UINT_PTR execute_from_key(LPCWSTR key, LPCWSTR lpFile, WCHAR *env, LPCWSTR szCommandline,
984                              LPCWSTR executable_name,
985                              SHELL_ExecuteW32 execfunc,
986                              LPSHELLEXECUTEINFOW psei, LPSHELLEXECUTEINFOW psei_out)
987 {
988     static const WCHAR wCommand[] = {'c','o','m','m','a','n','d',0};
989     static const WCHAR wDdeexec[] = {'d','d','e','e','x','e','c',0};
990     WCHAR cmd[256], param[1024], ddeexec[256];
991     LONG cmdlen = sizeof(cmd), ddeexeclen = sizeof(ddeexec);
992     UINT_PTR retval = SE_ERR_NOASSOC;
993     DWORD resultLen;
994     LPWSTR tmp;
995
996     TRACE("%s %s %s %s %s\n", debugstr_w(key), debugstr_w(lpFile), debugstr_w(env),
997            debugstr_w(szCommandline), debugstr_w(executable_name));
998
999     cmd[0] = '\0';
1000     param[0] = '\0';
1001
1002     /* Get the application from the registry */
1003     if (RegQueryValueW(HKEY_CLASSES_ROOT, key, cmd, &cmdlen) == ERROR_SUCCESS)
1004     {
1005         TRACE("got cmd: %s\n", debugstr_w(cmd));
1006
1007         /* Is there a replace() function anywhere? */
1008         cmdlen /= sizeof(WCHAR);
1009         if (cmdlen >= sizeof(cmd)/sizeof(WCHAR))
1010             cmdlen = sizeof(cmd)/sizeof(WCHAR)-1;
1011         cmd[cmdlen] = '\0';
1012         SHELL_ArgifyW(param, sizeof(param)/sizeof(WCHAR), cmd, lpFile, psei->lpIDList, szCommandline, &resultLen);
1013         if (resultLen > sizeof(param)/sizeof(WCHAR))
1014             ERR("Argify buffer not large enough, truncating\n");
1015     }
1016
1017     /* Get the parameters needed by the application
1018        from the associated ddeexec key */
1019     tmp = strstrW(key, wCommand);
1020     assert(tmp);
1021     strcpyW(tmp, wDdeexec);
1022
1023     if (RegQueryValueW(HKEY_CLASSES_ROOT, key, ddeexec, &ddeexeclen) == ERROR_SUCCESS)
1024     {
1025         TRACE("Got ddeexec %s => %s\n", debugstr_w(key), debugstr_w(ddeexec));
1026         if (!param[0]) strcpyW(param, executable_name);
1027         retval = dde_connect(key, param, ddeexec, lpFile, env, szCommandline, psei->lpIDList, execfunc, psei, psei_out);
1028     }
1029     else if (param[0])
1030     {
1031         TRACE("executing: %s\n", debugstr_w(param));
1032         retval = execfunc(param, env, FALSE, psei, psei_out);
1033     }
1034     else
1035         WARN("Nothing appropriate found for %s\n", debugstr_w(key));
1036
1037     return retval;
1038 }
1039
1040 /*************************************************************************
1041  * FindExecutableA                      [SHELL32.@]
1042  */
1043 HINSTANCE WINAPI FindExecutableA(LPCSTR lpFile, LPCSTR lpDirectory, LPSTR lpResult)
1044 {
1045     HINSTANCE retval;
1046     WCHAR *wFile = NULL, *wDirectory = NULL;
1047     WCHAR wResult[MAX_PATH];
1048
1049     if (lpFile) __SHCloneStrAtoW(&wFile, lpFile);
1050     if (lpDirectory) __SHCloneStrAtoW(&wDirectory, lpDirectory);
1051
1052     retval = FindExecutableW(wFile, wDirectory, wResult);
1053     WideCharToMultiByte(CP_ACP, 0, wResult, -1, lpResult, MAX_PATH, NULL, NULL);
1054     SHFree( wFile );
1055     SHFree( wDirectory );
1056
1057     TRACE("returning %s\n", lpResult);
1058     return retval;
1059 }
1060
1061 /*************************************************************************
1062  * FindExecutableW                      [SHELL32.@]
1063  *
1064  * This function returns the executable associated with the specified file
1065  * for the default verb.
1066  *
1067  * PARAMS
1068  *  lpFile   [I] The file to find the association for. This must refer to
1069  *               an existing file otherwise FindExecutable fails and returns
1070  *               SE_ERR_FNF.
1071  *  lpResult [O] Points to a buffer into which the executable path is
1072  *               copied. This parameter must not be NULL otherwise
1073  *               FindExecutable() segfaults. The buffer must be of size at
1074  *               least MAX_PATH characters.
1075  *
1076  * RETURNS
1077  *  A value greater than 32 on success, less than or equal to 32 otherwise.
1078  *  See the SE_ERR_* constants.
1079  *
1080  * NOTES
1081  *  On Windows XP and 2003, FindExecutable() seems to first convert the
1082  *  filename into 8.3 format, thus taking into account only the first three
1083  *  characters of the extension, and expects to find an association for those.
1084  *  However other Windows versions behave sanely.
1085  */
1086 HINSTANCE WINAPI FindExecutableW(LPCWSTR lpFile, LPCWSTR lpDirectory, LPWSTR lpResult)
1087 {
1088     UINT_PTR retval = SE_ERR_NOASSOC;
1089     WCHAR old_dir[1024];
1090
1091     TRACE("File %s, Dir %s\n", debugstr_w(lpFile), debugstr_w(lpDirectory));
1092
1093     lpResult[0] = '\0'; /* Start off with an empty return string */
1094     if (lpFile == NULL)
1095         return (HINSTANCE)SE_ERR_FNF;
1096
1097     if (lpDirectory)
1098     {
1099         GetCurrentDirectoryW(sizeof(old_dir)/sizeof(WCHAR), old_dir);
1100         SetCurrentDirectoryW(lpDirectory);
1101     }
1102
1103     retval = SHELL_FindExecutable(lpDirectory, lpFile, wszOpen, lpResult, MAX_PATH, NULL, NULL, NULL, NULL);
1104
1105     TRACE("returning %s\n", debugstr_w(lpResult));
1106     if (lpDirectory)
1107         SetCurrentDirectoryW(old_dir);
1108     return (HINSTANCE)retval;
1109 }
1110
1111 /* FIXME: is this already implemented somewhere else? */
1112 static HKEY ShellExecute_GetClassKey( const SHELLEXECUTEINFOW *sei )
1113 {
1114     LPCWSTR ext = NULL, lpClass = NULL;
1115     LPWSTR cls = NULL;
1116     DWORD type = 0, sz = 0;
1117     HKEY hkey = 0;
1118     LONG r;
1119
1120     if (sei->fMask & SEE_MASK_CLASSALL)
1121         return sei->hkeyClass;
1122  
1123     if (sei->fMask & SEE_MASK_CLASSNAME)
1124         lpClass = sei->lpClass;
1125     else
1126     {
1127         ext = PathFindExtensionW( sei->lpFile );
1128         TRACE("ext = %s\n", debugstr_w( ext ) );
1129         if (!ext)
1130             return hkey;
1131
1132         r = RegOpenKeyW( HKEY_CLASSES_ROOT, ext, &hkey );
1133         if (r != ERROR_SUCCESS )
1134             return hkey;
1135
1136         r = RegQueryValueExW( hkey, NULL, 0, &type, NULL, &sz );
1137         if ( r == ERROR_SUCCESS && type == REG_SZ )
1138         {
1139             sz += sizeof (WCHAR);
1140             cls = HeapAlloc( GetProcessHeap(), 0, sz );
1141             cls[0] = 0;
1142             RegQueryValueExW( hkey, NULL, 0, &type, (LPBYTE) cls, &sz );
1143         }
1144
1145         RegCloseKey( hkey );
1146         lpClass = cls;
1147     }
1148
1149     TRACE("class = %s\n", debugstr_w(lpClass) );
1150
1151     hkey = 0;
1152     if ( lpClass )
1153         RegOpenKeyW( HKEY_CLASSES_ROOT, lpClass, &hkey );
1154
1155     HeapFree( GetProcessHeap(), 0, cls );
1156
1157     return hkey;
1158 }
1159
1160 static IDataObject *shellex_get_dataobj( LPSHELLEXECUTEINFOW sei )
1161 {
1162     LPCITEMIDLIST pidllast = NULL;
1163     IDataObject *dataobj = NULL;
1164     IShellFolder *shf = NULL;
1165     LPITEMIDLIST pidl = NULL;
1166     HRESULT r;
1167
1168     if (sei->fMask & SEE_MASK_CLASSALL)
1169         pidl = sei->lpIDList;
1170     else
1171     {
1172         WCHAR fullpath[MAX_PATH];
1173         BOOL ret;
1174
1175         fullpath[0] = 0;
1176         ret = GetFullPathNameW( sei->lpFile, MAX_PATH, fullpath, NULL );
1177         if (!ret)
1178             goto end;
1179
1180         pidl = ILCreateFromPathW( fullpath );
1181     }
1182
1183     r = SHBindToParent( pidl, &IID_IShellFolder, (LPVOID*)&shf, &pidllast );
1184     if ( FAILED( r ) )
1185         goto end;
1186
1187     IShellFolder_GetUIObjectOf( shf, NULL, 1, &pidllast,
1188                                 &IID_IDataObject, NULL, (LPVOID*) &dataobj );
1189
1190 end:
1191     if ( pidl != sei->lpIDList )
1192         ILFree( pidl );
1193     if ( shf )
1194         IShellFolder_Release( shf );
1195     return dataobj;
1196 }
1197
1198 static HRESULT shellex_run_context_menu_default( IShellExtInit *obj,
1199                                                  LPSHELLEXECUTEINFOW sei )
1200 {
1201     IContextMenu *cm = NULL;
1202     CMINVOKECOMMANDINFOEX ici;
1203     MENUITEMINFOW info;
1204     WCHAR string[0x80];
1205     INT i, n, def = -1;
1206     HMENU hmenu = 0;
1207     HRESULT r;
1208
1209     TRACE("%p %p\n", obj, sei );
1210
1211     r = IShellExtInit_QueryInterface( obj, &IID_IContextMenu, (LPVOID*) &cm );
1212     if ( FAILED( r ) )
1213         return r;
1214
1215     hmenu = CreateMenu();
1216     if ( !hmenu )
1217         goto end;
1218
1219     /* the number of the last menu added is returned in r */
1220     r = IContextMenu_QueryContextMenu( cm, hmenu, 0, 0x20, 0x7fff, CMF_DEFAULTONLY );
1221     if ( FAILED( r ) )
1222         goto end;
1223
1224     n = GetMenuItemCount( hmenu );
1225     for ( i = 0; i < n; i++ )
1226     {
1227         memset( &info, 0, sizeof info );
1228         info.cbSize = sizeof info;
1229         info.fMask = MIIM_FTYPE | MIIM_STRING | MIIM_STATE | MIIM_DATA | MIIM_ID;
1230         info.dwTypeData = string;
1231         info.cch = sizeof string;
1232         string[0] = 0;
1233         GetMenuItemInfoW( hmenu, i, TRUE, &info );
1234
1235         TRACE("menu %d %s %08x %08lx %08x %08x\n", i, debugstr_w(string),
1236             info.fState, info.dwItemData, info.fType, info.wID );
1237         if ( ( !sei->lpVerb && (info.fState & MFS_DEFAULT) ) ||
1238              ( sei->lpVerb && !lstrcmpiW( sei->lpVerb, string ) ) )
1239         {
1240             def = i;
1241             break;
1242         }
1243     }
1244
1245     r = E_FAIL;
1246     if ( def == -1 )
1247         goto end;
1248
1249     memset( &ici, 0, sizeof ici );
1250     ici.cbSize = sizeof ici;
1251     ici.fMask = CMIC_MASK_UNICODE | (sei->fMask & (SEE_MASK_NOASYNC|SEE_MASK_ASYNCOK|SEE_MASK_FLAG_NO_UI));
1252     ici.nShow = sei->nShow;
1253     ici.lpVerb = MAKEINTRESOURCEA( def );
1254     ici.hwnd = sei->hwnd;
1255     ici.lpParametersW = sei->lpParameters;
1256     
1257     r = IContextMenu_InvokeCommand( cm, (LPCMINVOKECOMMANDINFO) &ici );
1258
1259     TRACE("invoke command returned %08x\n", r );
1260
1261 end:
1262     if ( hmenu )
1263         DestroyMenu( hmenu );
1264     if ( cm )
1265         IContextMenu_Release( cm );
1266     return r;
1267 }
1268
1269 static HRESULT shellex_load_object_and_run( HKEY hkey, LPCGUID guid, LPSHELLEXECUTEINFOW sei )
1270 {
1271     IDataObject *dataobj = NULL;
1272     IObjectWithSite *ows = NULL;
1273     IShellExtInit *obj = NULL;
1274     HRESULT r;
1275
1276     TRACE("%p %s %p\n", hkey, debugstr_guid( guid ), sei );
1277
1278     r = CoInitialize( NULL );
1279     if ( FAILED( r ) )
1280         goto end;
1281
1282     r = CoCreateInstance( guid, NULL, CLSCTX_INPROC_SERVER,
1283                            &IID_IShellExtInit, (LPVOID*)&obj );
1284     if ( FAILED( r ) )
1285     {
1286         ERR("failed %08x\n", r );
1287         goto end;
1288     }
1289
1290     dataobj = shellex_get_dataobj( sei );
1291     if ( !dataobj )
1292     {
1293         ERR("failed to get data object\n");
1294         goto end;
1295     }
1296
1297     r = IShellExtInit_Initialize( obj, NULL, dataobj, hkey );
1298     if ( FAILED( r ) )
1299         goto end;
1300
1301     r = IShellExtInit_QueryInterface( obj, &IID_IObjectWithSite, (LPVOID*) &ows );
1302     if ( FAILED( r ) )
1303         goto end;
1304
1305     IObjectWithSite_SetSite( ows, NULL );
1306
1307     r = shellex_run_context_menu_default( obj, sei );
1308
1309 end:
1310     if ( ows )
1311         IObjectWithSite_Release( ows );
1312     if ( dataobj )
1313         IDataObject_Release( dataobj );
1314     if ( obj )
1315         IShellExtInit_Release( obj );
1316     CoUninitialize();
1317     return r;
1318 }
1319
1320
1321 /*************************************************************************
1322  *      ShellExecute_FromContextMenu [Internal]
1323  */
1324 static LONG ShellExecute_FromContextMenu( LPSHELLEXECUTEINFOW sei )
1325 {
1326     static const WCHAR szcm[] = { 's','h','e','l','l','e','x','\\',
1327         'C','o','n','t','e','x','t','M','e','n','u','H','a','n','d','l','e','r','s',0 };
1328     HKEY hkey, hkeycm = 0;
1329     WCHAR szguid[39];
1330     HRESULT hr;
1331     GUID guid;
1332     DWORD i;
1333     LONG r;
1334
1335     TRACE("%s\n", debugstr_w(sei->lpFile) );
1336
1337     hkey = ShellExecute_GetClassKey( sei );
1338     if ( !hkey )
1339         return ERROR_FUNCTION_FAILED;
1340
1341     r = RegOpenKeyW( hkey, szcm, &hkeycm );
1342     if ( r == ERROR_SUCCESS )
1343     {
1344         i = 0;
1345         while ( 1 )
1346         {
1347             r = RegEnumKeyW( hkeycm, i++, szguid, sizeof(szguid)/sizeof(szguid[0]) );
1348             if ( r != ERROR_SUCCESS )
1349                 break;
1350
1351             hr = CLSIDFromString( szguid, &guid );
1352             if (SUCCEEDED(hr))
1353             {
1354                 /* stop at the first one that succeeds in running */
1355                 hr = shellex_load_object_and_run( hkey, &guid, sei );
1356                 if ( SUCCEEDED( hr ) )
1357                     break;
1358             }
1359         }
1360         RegCloseKey( hkeycm );
1361     }
1362
1363     if ( hkey != sei->hkeyClass )
1364         RegCloseKey( hkey );
1365     return r;
1366 }
1367
1368 static UINT_PTR SHELL_quote_and_execute( LPCWSTR wcmd, LPCWSTR wszParameters, LPCWSTR lpstrProtocol, LPCWSTR wszApplicationName, LPWSTR env, LPSHELLEXECUTEINFOW psei, LPSHELLEXECUTEINFOW psei_out, SHELL_ExecuteW32 execfunc );
1369
1370 static UINT_PTR SHELL_execute_class( LPCWSTR wszApplicationName, LPSHELLEXECUTEINFOW psei, LPSHELLEXECUTEINFOW psei_out, SHELL_ExecuteW32 execfunc )
1371 {
1372     static const WCHAR wQuote[] = {'"',0};
1373     static const WCHAR wSpace[] = {' ',0};
1374     WCHAR execCmd[1024], filetype[1024];
1375     /* launch a document by fileclass like 'WordPad.Document.1' */
1376     /* the Commandline contains 'c:\Path\wordpad.exe "%1"' */
1377     /* FIXME: wcmd should not be of a fixed size. Fixed to 1024, MAX_PATH is way too short! */
1378     ULONG cmask=(psei->fMask & SEE_MASK_CLASSALL);
1379     DWORD resultLen;
1380     BOOL done;
1381     UINT_PTR rslt;
1382
1383   /* FIXME: remove following block when SHELL_quote_and_execute supports hkeyClass parameter */
1384   if (cmask != SEE_MASK_CLASSNAME)
1385   {
1386     WCHAR wcmd[1024];
1387     HCR_GetExecuteCommandW((cmask == SEE_MASK_CLASSKEY) ? psei->hkeyClass : NULL,
1388                            (cmask == SEE_MASK_CLASSNAME) ? psei->lpClass: NULL,
1389                            psei->lpVerb,
1390                            execCmd, sizeof(execCmd));
1391
1392     /* FIXME: get the extension of lpFile, check if it fits to the lpClass */
1393     TRACE("SEE_MASK_CLASSNAME->%s, doc->%s\n", debugstr_w(execCmd), debugstr_w(wszApplicationName));
1394
1395     wcmd[0] = '\0';
1396     done = SHELL_ArgifyW(wcmd, sizeof(wcmd)/sizeof(WCHAR), execCmd, wszApplicationName, psei->lpIDList, NULL, &resultLen);
1397     if (!done && wszApplicationName[0])
1398     {
1399         strcatW(wcmd, wSpace);
1400         if (*wszApplicationName != '"')
1401         {
1402             strcatW(wcmd, wQuote);
1403             strcatW(wcmd, wszApplicationName);
1404             strcatW(wcmd, wQuote);
1405         }
1406         else
1407             strcatW(wcmd, wszApplicationName);
1408     }
1409     if (resultLen > sizeof(wcmd)/sizeof(WCHAR))
1410         ERR("Argify buffer not large enough... truncating\n");
1411     return execfunc(wcmd, NULL, FALSE, psei, psei_out);
1412   }
1413
1414     strcpyW(filetype, psei->lpClass);
1415     rslt = SHELL_FindExecutableByOperation(psei->lpVerb, NULL, filetype, execCmd, sizeof(execCmd));
1416
1417     TRACE("SHELL_FindExecutableByOperation returned %u (%s, %s)\n", (unsigned int)rslt, debugstr_w(filetype), debugstr_w(execCmd));
1418     if (33 > rslt)
1419         return rslt;
1420     rslt = SHELL_quote_and_execute( execCmd, wszEmpty, filetype,
1421                                       wszApplicationName, NULL, psei,
1422                                       psei_out, execfunc );
1423     return rslt;
1424 }
1425
1426 static BOOL SHELL_translate_idlist( LPSHELLEXECUTEINFOW sei, LPWSTR wszParameters, DWORD parametersLen, LPWSTR wszApplicationName, DWORD dwApplicationNameLen )
1427 {
1428     static const WCHAR wExplorer[] = {'e','x','p','l','o','r','e','r','.','e','x','e',0};
1429     WCHAR buffer[MAX_PATH];
1430     BOOL appKnownSingular = FALSE;
1431
1432     /* last chance to translate IDList: now also allow CLSID paths */
1433     if (SUCCEEDED(SHELL_GetPathFromIDListForExecuteW(sei->lpIDList, buffer, sizeof(buffer)))) {
1434         if (buffer[0]==':' && buffer[1]==':') {
1435             /* open shell folder for the specified class GUID */
1436             if (strlenW(buffer) + 1 > parametersLen)
1437                 ERR("parameters len exceeds buffer size (%i > %i), truncating\n",
1438                     lstrlenW(buffer) + 1, parametersLen);
1439             lstrcpynW(wszParameters, buffer, parametersLen);
1440             if (strlenW(wExplorer) > dwApplicationNameLen)
1441                 ERR("application len exceeds buffer size (%i > %i), truncating\n",
1442                     lstrlenW(wExplorer) + 1, dwApplicationNameLen);
1443             lstrcpynW(wszApplicationName, wExplorer, dwApplicationNameLen);
1444             appKnownSingular = TRUE;
1445
1446             sei->fMask &= ~SEE_MASK_INVOKEIDLIST;
1447         } else {
1448             WCHAR target[MAX_PATH];
1449             DWORD attribs;
1450             DWORD resultLen;
1451             /* Check if we're executing a directory and if so use the
1452                handler for the Folder class */
1453             strcpyW(target, buffer);
1454             attribs = GetFileAttributesW(buffer);
1455             if (attribs != INVALID_FILE_ATTRIBUTES &&
1456                 (attribs & FILE_ATTRIBUTE_DIRECTORY) &&
1457                 HCR_GetExecuteCommandW(0, wszFolder,
1458                                        sei->lpVerb,
1459                                        buffer, sizeof(buffer))) {
1460                 SHELL_ArgifyW(wszApplicationName, dwApplicationNameLen,
1461                               buffer, target, sei->lpIDList, NULL, &resultLen);
1462                 if (resultLen > dwApplicationNameLen)
1463                     ERR("Argify buffer not large enough... truncating\n");
1464                 appKnownSingular = FALSE;
1465             }
1466             sei->fMask &= ~SEE_MASK_INVOKEIDLIST;
1467         }
1468     }
1469     return appKnownSingular;
1470 }
1471
1472 static UINT_PTR SHELL_quote_and_execute( LPCWSTR wcmd, LPCWSTR wszParameters, LPCWSTR lpstrProtocol, LPCWSTR wszApplicationName, LPWSTR env, LPSHELLEXECUTEINFOW psei, LPSHELLEXECUTEINFOW psei_out, SHELL_ExecuteW32 execfunc )
1473 {
1474     static const WCHAR wQuote[] = {'"',0};
1475     static const WCHAR wSpace[] = {' ',0};
1476     UINT_PTR retval;
1477     DWORD len;
1478     WCHAR *wszQuotedCmd;
1479
1480     /* Length of quotes plus length of command plus NULL terminator */
1481     len = 2 + lstrlenW(wcmd) + 1;
1482     if (wszParameters[0])
1483     {
1484         /* Length of space plus length of parameters */
1485         len += 1 + lstrlenW(wszParameters);
1486     }
1487     wszQuotedCmd = HeapAlloc(GetProcessHeap(), 0, len * sizeof(WCHAR));
1488     /* Must quote to handle case where cmd contains spaces,
1489      * else security hole if malicious user creates executable file "C:\\Program"
1490      */
1491     strcpyW(wszQuotedCmd, wQuote);
1492     strcatW(wszQuotedCmd, wcmd);
1493     strcatW(wszQuotedCmd, wQuote);
1494     if (wszParameters[0]) {
1495         strcatW(wszQuotedCmd, wSpace);
1496         strcatW(wszQuotedCmd, wszParameters);
1497     }
1498     TRACE("%s/%s => %s/%s\n", debugstr_w(wszApplicationName), debugstr_w(psei->lpVerb), debugstr_w(wszQuotedCmd), debugstr_w(lpstrProtocol));
1499     if (*lpstrProtocol)
1500         retval = execute_from_key(lpstrProtocol, wszApplicationName, env, psei->lpParameters, wcmd, execfunc, psei, psei_out);
1501     else
1502         retval = execfunc(wszQuotedCmd, env, FALSE, psei, psei_out);
1503     HeapFree(GetProcessHeap(), 0, wszQuotedCmd);
1504     return retval;
1505 }
1506
1507 static UINT_PTR SHELL_execute_url( LPCWSTR lpFile, LPCWSTR wFile, LPCWSTR wcmd, LPSHELLEXECUTEINFOW psei, LPSHELLEXECUTEINFOW psei_out, SHELL_ExecuteW32 execfunc )
1508 {
1509     static const WCHAR wShell[] = {'\\','s','h','e','l','l','\\',0};
1510     static const WCHAR wCommand[] = {'\\','c','o','m','m','a','n','d',0};
1511     UINT_PTR retval;
1512     WCHAR *lpstrProtocol;
1513     LPCWSTR lpstrRes;
1514     INT iSize;
1515     DWORD len;
1516
1517     lpstrRes = strchrW(lpFile, ':');
1518     if (lpstrRes)
1519         iSize = lpstrRes - lpFile;
1520     else
1521         iSize = strlenW(lpFile);
1522
1523     TRACE("Got URL: %s\n", debugstr_w(lpFile));
1524     /* Looking for ...protocol\shell\lpOperation\command */
1525     len = iSize + lstrlenW(wShell) + lstrlenW(wCommand) + 1;
1526     if (psei->lpVerb && *psei->lpVerb)
1527         len += lstrlenW(psei->lpVerb);
1528     else
1529         len += lstrlenW(wszOpen);
1530     lpstrProtocol = HeapAlloc(GetProcessHeap(), 0, len * sizeof(WCHAR));
1531     memcpy(lpstrProtocol, lpFile, iSize*sizeof(WCHAR));
1532     lpstrProtocol[iSize] = '\0';
1533     strcatW(lpstrProtocol, wShell);
1534     strcatW(lpstrProtocol, psei->lpVerb && *psei->lpVerb ? psei->lpVerb: wszOpen);
1535     strcatW(lpstrProtocol, wCommand);
1536
1537     /* Remove File Protocol from lpFile */
1538     /* In the case file://path/file     */
1539     if (!strncmpiW(lpFile, wFile, iSize))
1540     {
1541         lpFile += iSize;
1542         while (*lpFile == ':') lpFile++;
1543     }
1544     retval = execute_from_key(lpstrProtocol, lpFile, NULL, psei->lpParameters,
1545                               wcmd, execfunc, psei, psei_out);
1546     HeapFree(GetProcessHeap(), 0, lpstrProtocol);
1547     return retval;
1548 }
1549
1550 static void do_error_dialog( UINT_PTR retval, HWND hwnd )
1551 {
1552     WCHAR msg[2048];
1553     int error_code=GetLastError();
1554
1555     if (retval == SE_ERR_NOASSOC)
1556         LoadStringW(shell32_hInstance, IDS_SHLEXEC_NOASSOC, msg, sizeof(msg)/sizeof(WCHAR));
1557     else
1558         FormatMessageW(FORMAT_MESSAGE_FROM_SYSTEM, NULL, error_code, 0, msg, sizeof(msg)/sizeof(WCHAR), NULL);
1559
1560     MessageBoxW(hwnd, msg, NULL, MB_ICONERROR);
1561 }
1562
1563 /*************************************************************************
1564  *      SHELL_execute [Internal]
1565  */
1566 static BOOL SHELL_execute( LPSHELLEXECUTEINFOW sei, SHELL_ExecuteW32 execfunc )
1567 {
1568     static const WCHAR wSpace[] = {' ',0};
1569     static const WCHAR wWww[] = {'w','w','w',0};
1570     static const WCHAR wFile[] = {'f','i','l','e',0};
1571     static const WCHAR wHttp[] = {'h','t','t','p',':','/','/',0};
1572     static const DWORD unsupportedFlags =
1573         SEE_MASK_INVOKEIDLIST  | SEE_MASK_ICON         | SEE_MASK_HOTKEY |
1574         SEE_MASK_CONNECTNETDRV | SEE_MASK_FLAG_DDEWAIT |
1575         SEE_MASK_UNICODE       | SEE_MASK_ASYNCOK      | SEE_MASK_HMONITOR;
1576
1577     WCHAR parametersBuffer[1024], dirBuffer[MAX_PATH], wcmdBuffer[1024];
1578     WCHAR *wszApplicationName, *wszParameters, *wszDir, *wcmd;
1579     DWORD dwApplicationNameLen = MAX_PATH+2;
1580     DWORD parametersLen = sizeof(parametersBuffer) / sizeof(WCHAR);
1581     DWORD dirLen = sizeof(dirBuffer) / sizeof(WCHAR);
1582     DWORD wcmdLen = sizeof(wcmdBuffer) / sizeof(WCHAR);
1583     DWORD len;
1584     SHELLEXECUTEINFOW sei_tmp;  /* modifiable copy of SHELLEXECUTEINFO struct */
1585     WCHAR wfileName[MAX_PATH];
1586     WCHAR *env;
1587     WCHAR lpstrProtocol[256];
1588     LPCWSTR lpFile;
1589     UINT_PTR retval = SE_ERR_NOASSOC;
1590     BOOL appKnownSingular = FALSE;
1591
1592     /* make a local copy of the LPSHELLEXECUTEINFO structure and work with this from now on */
1593     sei_tmp = *sei;
1594
1595     TRACE("mask=0x%08x hwnd=%p verb=%s file=%s parm=%s dir=%s show=0x%08x class=%s\n",
1596             sei_tmp.fMask, sei_tmp.hwnd, debugstr_w(sei_tmp.lpVerb),
1597             debugstr_w(sei_tmp.lpFile), debugstr_w(sei_tmp.lpParameters),
1598             debugstr_w(sei_tmp.lpDirectory), sei_tmp.nShow,
1599             ((sei_tmp.fMask & SEE_MASK_CLASSALL) == SEE_MASK_CLASSNAME) ?
1600                 debugstr_w(sei_tmp.lpClass) : "not used");
1601
1602     sei->hProcess = NULL;
1603
1604     /* make copies of all path/command strings */
1605     if (!sei_tmp.lpFile)
1606     {
1607         wszApplicationName = HeapAlloc(GetProcessHeap(), 0, dwApplicationNameLen*sizeof(WCHAR));
1608         *wszApplicationName = '\0';
1609     }
1610     else if (*sei_tmp.lpFile == '\"')
1611     {
1612         DWORD l = strlenW(sei_tmp.lpFile+1);
1613         if(l >= dwApplicationNameLen) dwApplicationNameLen = l+1;
1614         wszApplicationName = HeapAlloc(GetProcessHeap(), 0, dwApplicationNameLen*sizeof(WCHAR));
1615         memcpy(wszApplicationName, sei_tmp.lpFile+1, (l+1)*sizeof(WCHAR));
1616         if (wszApplicationName[l-1] == '\"')
1617             wszApplicationName[l-1] = '\0';
1618         appKnownSingular = TRUE;
1619         TRACE("wszApplicationName=%s\n",debugstr_w(wszApplicationName));
1620     } else {
1621         DWORD l = strlenW(sei_tmp.lpFile)+1;
1622         if(l > dwApplicationNameLen) dwApplicationNameLen = l+1;
1623         wszApplicationName = HeapAlloc(GetProcessHeap(), 0, dwApplicationNameLen*sizeof(WCHAR));
1624         memcpy(wszApplicationName, sei_tmp.lpFile, l*sizeof(WCHAR));
1625     }
1626
1627     wszParameters = parametersBuffer;
1628     if (sei_tmp.lpParameters)
1629     {
1630         len = lstrlenW(sei_tmp.lpParameters) + 1;
1631         if (len > parametersLen)
1632         {
1633             wszParameters = HeapAlloc(GetProcessHeap(), 0, len * sizeof(WCHAR));
1634             parametersLen = len;
1635         }
1636         strcpyW(wszParameters, sei_tmp.lpParameters);
1637     }
1638     else
1639         *wszParameters = '\0';
1640
1641     wszDir = dirBuffer;
1642     if (sei_tmp.lpDirectory)
1643     {
1644         len = lstrlenW(sei_tmp.lpDirectory) + 1;
1645         if (len > dirLen)
1646         {
1647             wszDir = HeapAlloc(GetProcessHeap(), 0, len * sizeof(WCHAR));
1648             dirLen = len;
1649         }
1650         strcpyW(wszDir, sei_tmp.lpDirectory);
1651     }
1652     else
1653         *wszDir = '\0';
1654
1655     /* adjust string pointers to point to the new buffers */
1656     sei_tmp.lpFile = wszApplicationName;
1657     sei_tmp.lpParameters = wszParameters;
1658     sei_tmp.lpDirectory = wszDir;
1659
1660     if (sei_tmp.fMask & unsupportedFlags)
1661     {
1662         FIXME("flags ignored: 0x%08x\n", sei_tmp.fMask & unsupportedFlags);
1663     }
1664
1665     /* process the IDList */
1666     if (sei_tmp.fMask & SEE_MASK_IDLIST)
1667     {
1668         IShellExecuteHookW* pSEH;
1669
1670         HRESULT hr = SHBindToParent(sei_tmp.lpIDList, &IID_IShellExecuteHookW, (LPVOID*)&pSEH, NULL);
1671
1672         if (SUCCEEDED(hr))
1673         {
1674             hr = IShellExecuteHookW_Execute(pSEH, &sei_tmp);
1675
1676             IShellExecuteHookW_Release(pSEH);
1677
1678             if (hr == S_OK) {
1679                 HeapFree(GetProcessHeap(), 0, wszApplicationName);
1680                 if (wszParameters != parametersBuffer)
1681                     HeapFree(GetProcessHeap(), 0, wszParameters);
1682                 if (wszDir != dirBuffer)
1683                     HeapFree(GetProcessHeap(), 0, wszDir);
1684                 return TRUE;
1685             }
1686         }
1687
1688         SHGetPathFromIDListW(sei_tmp.lpIDList, wszApplicationName);
1689         appKnownSingular = TRUE;
1690         TRACE("-- idlist=%p (%s)\n", sei_tmp.lpIDList, debugstr_w(wszApplicationName));
1691     }
1692
1693     if ( ERROR_SUCCESS == ShellExecute_FromContextMenu( &sei_tmp ) )
1694     {
1695         sei->hInstApp = (HINSTANCE) 33;
1696         HeapFree(GetProcessHeap(), 0, wszApplicationName);
1697         if (wszParameters != parametersBuffer)
1698             HeapFree(GetProcessHeap(), 0, wszParameters);
1699         if (wszDir != dirBuffer)
1700             HeapFree(GetProcessHeap(), 0, wszDir);
1701         return TRUE;
1702     }
1703
1704     if (sei_tmp.fMask & SEE_MASK_CLASSALL)
1705     {
1706         retval = SHELL_execute_class( wszApplicationName, &sei_tmp, sei,
1707                                       execfunc );
1708         if (retval <= 32 && !(sei_tmp.fMask & SEE_MASK_FLAG_NO_UI))
1709             do_error_dialog(retval, sei_tmp.hwnd);
1710         HeapFree(GetProcessHeap(), 0, wszApplicationName);
1711         if (wszParameters != parametersBuffer)
1712             HeapFree(GetProcessHeap(), 0, wszParameters);
1713         if (wszDir != dirBuffer)
1714             HeapFree(GetProcessHeap(), 0, wszDir);
1715         return retval > 32;
1716     }
1717
1718     /* Has the IDList not yet been translated? */
1719     if (sei_tmp.fMask & SEE_MASK_IDLIST)
1720     {
1721         appKnownSingular = SHELL_translate_idlist( &sei_tmp, wszParameters,
1722                                                    parametersLen,
1723                                                    wszApplicationName,
1724                                                    dwApplicationNameLen );
1725     }
1726
1727     /* expand environment strings */
1728     len = ExpandEnvironmentStringsW(sei_tmp.lpFile, NULL, 0);
1729     if (len>0)
1730     {
1731         LPWSTR buf;
1732         buf = HeapAlloc(GetProcessHeap(),0,(len+1)*sizeof(WCHAR));
1733
1734         ExpandEnvironmentStringsW(sei_tmp.lpFile, buf, len+1);
1735         HeapFree(GetProcessHeap(), 0, wszApplicationName);
1736         dwApplicationNameLen = len+1;
1737         wszApplicationName = buf;
1738         /* appKnownSingular unmodified */
1739
1740         sei_tmp.lpFile = wszApplicationName;
1741     }
1742
1743     if (*sei_tmp.lpParameters)
1744     {
1745         len = ExpandEnvironmentStringsW(sei_tmp.lpParameters, NULL, 0);
1746         if (len > 0)
1747         {
1748             LPWSTR buf;
1749             len++;
1750             buf = HeapAlloc(GetProcessHeap(),0,len*sizeof(WCHAR));
1751             ExpandEnvironmentStringsW(sei_tmp.lpParameters, buf, len);
1752             if (wszParameters != parametersBuffer)
1753                 HeapFree(GetProcessHeap(), 0, wszParameters);
1754             wszParameters = buf;
1755             parametersLen = len;
1756             sei_tmp.lpParameters = wszParameters;
1757         }
1758     }
1759
1760     if (*sei_tmp.lpDirectory)
1761     {
1762         len = ExpandEnvironmentStringsW(sei_tmp.lpDirectory, NULL, 0);
1763         if (len > 0)
1764         {
1765             LPWSTR buf;
1766             len++;
1767             buf = HeapAlloc(GetProcessHeap(),0,len*sizeof(WCHAR));
1768             ExpandEnvironmentStringsW(sei_tmp.lpDirectory, buf, len);
1769             if (wszDir != dirBuffer)
1770                 HeapFree(GetProcessHeap(), 0, wszDir);
1771             wszDir = buf;
1772             sei_tmp.lpDirectory = wszDir;
1773         }
1774     }
1775
1776     /* Else, try to execute the filename */
1777     TRACE("execute:%s,%s,%s\n", debugstr_w(wszApplicationName), debugstr_w(wszParameters), debugstr_w(wszDir));
1778
1779     /* separate out command line arguments from executable file name */
1780     if (!*sei_tmp.lpParameters && !appKnownSingular) {
1781         /* If the executable path is quoted, handle the rest of the command line as parameters. */
1782         if (sei_tmp.lpFile[0] == '"') {
1783             LPWSTR src = wszApplicationName/*sei_tmp.lpFile*/ + 1;
1784             LPWSTR dst = wfileName;
1785             LPWSTR end;
1786
1787             /* copy the unquoted executable path to 'wfileName' */
1788             while(*src && *src!='"')
1789                 *dst++ = *src++;
1790
1791             *dst = '\0';
1792
1793             if (*src == '"') {
1794                 end = ++src;
1795
1796                 while(isspace(*src))
1797                     ++src;
1798             } else
1799                 end = src;
1800
1801             /* copy the parameter string to 'wszParameters' */
1802             strcpyW(wszParameters, src);
1803
1804             /* terminate previous command string after the quote character */
1805             *end = '\0';
1806             lpFile = wfileName;
1807         }
1808         else
1809         {
1810             /* If the executable name is not quoted, we have to use this search loop here,
1811                that in CreateProcess() is not sufficient because it does not handle shell links. */
1812             WCHAR buffer[MAX_PATH], xlpFile[MAX_PATH];
1813             LPWSTR space, s;
1814
1815             LPWSTR beg = wszApplicationName/*sei_tmp.lpFile*/;
1816             for(s=beg; (space=strchrW(s, ' ')); s=space+1) {
1817                 int idx = space-sei_tmp.lpFile;
1818                 memcpy(buffer, sei_tmp.lpFile, idx * sizeof(WCHAR));
1819                 buffer[idx] = '\0';
1820
1821                 /*FIXME This finds directory paths if the targeted file name contains spaces. */
1822                 if (SearchPathW(*sei_tmp.lpDirectory? sei_tmp.lpDirectory: NULL, buffer, wszExe, sizeof(xlpFile)/sizeof(xlpFile[0]), xlpFile, NULL))
1823                 {
1824                     /* separate out command from parameter string */
1825                     LPCWSTR p = space + 1;
1826
1827                     while(isspaceW(*p))
1828                         ++p;
1829
1830                     strcpyW(wszParameters, p);
1831                     *space = '\0';
1832
1833                     break;
1834                 }
1835             }
1836
1837             lpFile = sei_tmp.lpFile;
1838         }
1839     } else
1840         lpFile = sei_tmp.lpFile;
1841
1842     wcmd = wcmdBuffer;
1843     len = lstrlenW(wszApplicationName) + 1;
1844     if (sei_tmp.lpParameters[0])
1845         len += 1 + lstrlenW(wszParameters);
1846     if (len > wcmdLen)
1847     {
1848         wcmd = HeapAlloc(GetProcessHeap(), 0, len * sizeof(WCHAR));
1849         wcmdLen = len;
1850     }
1851     strcpyW(wcmd, wszApplicationName);
1852     if (sei_tmp.lpParameters[0]) {
1853         strcatW(wcmd, wSpace);
1854         strcatW(wcmd, wszParameters);
1855     }
1856
1857     retval = execfunc(wcmd, NULL, FALSE, &sei_tmp, sei);
1858     if (retval > 32) {
1859         HeapFree(GetProcessHeap(), 0, wszApplicationName);
1860         if (wszParameters != parametersBuffer)
1861             HeapFree(GetProcessHeap(), 0, wszParameters);
1862         if (wszDir != dirBuffer)
1863             HeapFree(GetProcessHeap(), 0, wszDir);
1864         if (wcmd != wcmdBuffer)
1865             HeapFree(GetProcessHeap(), 0, wcmd);
1866         return TRUE;
1867     }
1868
1869     /* Else, try to find the executable */
1870     wcmd[0] = '\0';
1871     retval = SHELL_FindExecutable(sei_tmp.lpDirectory, lpFile, sei_tmp.lpVerb, wcmd, wcmdLen, lpstrProtocol, &env, sei_tmp.lpIDList, sei_tmp.lpParameters);
1872     if (retval > 32)  /* Found */
1873     {
1874         retval = SHELL_quote_and_execute( wcmd, wszParameters, lpstrProtocol,
1875                                           wszApplicationName, env, &sei_tmp,
1876                                           sei, execfunc );
1877         HeapFree( GetProcessHeap(), 0, env );
1878     }
1879     else if (PathIsDirectoryW(lpFile))
1880     {
1881         static const WCHAR wExplorer[] = {'e','x','p','l','o','r','e','r',0};
1882         static const WCHAR wQuote[] = {'"',0};
1883         WCHAR wExec[MAX_PATH];
1884         WCHAR * lpQuotedFile = HeapAlloc( GetProcessHeap(), 0, sizeof(WCHAR) * (strlenW(lpFile) + 3) );
1885
1886         if (lpQuotedFile)
1887         {
1888             retval = SHELL_FindExecutable( sei_tmp.lpDirectory, wExplorer,
1889                                            wszOpen, wExec, MAX_PATH,
1890                                            NULL, &env, NULL, NULL );
1891             if (retval > 32)
1892             {
1893                 strcpyW(lpQuotedFile, wQuote);
1894                 strcatW(lpQuotedFile, lpFile);
1895                 strcatW(lpQuotedFile, wQuote);
1896                 retval = SHELL_quote_and_execute( wExec, lpQuotedFile,
1897                                                   lpstrProtocol,
1898                                                   wszApplicationName, env,
1899                                                   &sei_tmp, sei, execfunc );
1900                 HeapFree( GetProcessHeap(), 0, env );
1901             }
1902             HeapFree( GetProcessHeap(), 0, lpQuotedFile );
1903         }
1904         else
1905             retval = 0; /* Out of memory */
1906     }
1907     else if (PathIsURLW(lpFile))    /* File not found, check for URL */
1908     {
1909         retval = SHELL_execute_url( lpFile, wFile, wcmd, &sei_tmp, sei, execfunc );
1910     }
1911     /* Check if file specified is in the form www.??????.*** */
1912     else if (!strncmpiW(lpFile, wWww, 3))
1913     {
1914         /* if so, append lpFile http:// and call ShellExecute */
1915         WCHAR lpstrTmpFile[256];
1916         strcpyW(lpstrTmpFile, wHttp);
1917         strcatW(lpstrTmpFile, lpFile);
1918         retval = (UINT_PTR)ShellExecuteW(sei_tmp.hwnd, sei_tmp.lpVerb, lpstrTmpFile, NULL, NULL, 0);
1919     }
1920
1921     TRACE("retval %lu\n", retval);
1922
1923     HeapFree(GetProcessHeap(), 0, wszApplicationName);
1924     if (wszParameters != parametersBuffer)
1925         HeapFree(GetProcessHeap(), 0, wszParameters);
1926     if (wszDir != dirBuffer)
1927         HeapFree(GetProcessHeap(), 0, wszDir);
1928     if (wcmd != wcmdBuffer)
1929         HeapFree(GetProcessHeap(), 0, wcmd);
1930
1931     sei->hInstApp = (HINSTANCE)(retval > 32 ? 33 : retval);
1932
1933     if (retval <= 32 && !(sei_tmp.fMask & SEE_MASK_FLAG_NO_UI))
1934         do_error_dialog(retval, sei_tmp.hwnd);
1935     return retval > 32;
1936 }
1937
1938 /*************************************************************************
1939  * ShellExecuteA                        [SHELL32.290]
1940  */
1941 HINSTANCE WINAPI ShellExecuteA(HWND hWnd, LPCSTR lpOperation,LPCSTR lpFile,
1942                                LPCSTR lpParameters,LPCSTR lpDirectory, INT iShowCmd)
1943 {
1944     SHELLEXECUTEINFOA sei;
1945
1946     TRACE("%p,%s,%s,%s,%s,%d\n",
1947           hWnd, debugstr_a(lpOperation), debugstr_a(lpFile),
1948           debugstr_a(lpParameters), debugstr_a(lpDirectory), iShowCmd);
1949
1950     sei.cbSize = sizeof(sei);
1951     sei.fMask = SEE_MASK_FLAG_NO_UI;
1952     sei.hwnd = hWnd;
1953     sei.lpVerb = lpOperation;
1954     sei.lpFile = lpFile;
1955     sei.lpParameters = lpParameters;
1956     sei.lpDirectory = lpDirectory;
1957     sei.nShow = iShowCmd;
1958     sei.lpIDList = 0;
1959     sei.lpClass = 0;
1960     sei.hkeyClass = 0;
1961     sei.dwHotKey = 0;
1962     sei.hProcess = 0;
1963
1964     ShellExecuteExA (&sei);
1965     return sei.hInstApp;
1966 }
1967
1968 /*************************************************************************
1969  * ShellExecuteExA                              [SHELL32.292]
1970  *
1971  */
1972 BOOL WINAPI DECLSPEC_HOTPATCH ShellExecuteExA (LPSHELLEXECUTEINFOA sei)
1973 {
1974     SHELLEXECUTEINFOW seiW;
1975     BOOL ret;
1976     WCHAR *wVerb = NULL, *wFile = NULL, *wParameters = NULL, *wDirectory = NULL, *wClass = NULL;
1977
1978     TRACE("%p\n", sei);
1979
1980     memcpy(&seiW, sei, sizeof(SHELLEXECUTEINFOW));
1981
1982     if (sei->lpVerb)
1983         seiW.lpVerb = __SHCloneStrAtoW(&wVerb, sei->lpVerb);
1984
1985     if (sei->lpFile)
1986         seiW.lpFile = __SHCloneStrAtoW(&wFile, sei->lpFile);
1987
1988     if (sei->lpParameters)
1989         seiW.lpParameters = __SHCloneStrAtoW(&wParameters, sei->lpParameters);
1990
1991     if (sei->lpDirectory)
1992         seiW.lpDirectory = __SHCloneStrAtoW(&wDirectory, sei->lpDirectory);
1993
1994     if ((sei->fMask & SEE_MASK_CLASSALL) == SEE_MASK_CLASSNAME && sei->lpClass)
1995         seiW.lpClass = __SHCloneStrAtoW(&wClass, sei->lpClass);
1996     else
1997         seiW.lpClass = NULL;
1998
1999     ret = SHELL_execute( &seiW, SHELL_ExecuteW );
2000
2001     sei->hInstApp = seiW.hInstApp;
2002
2003     if (sei->fMask & SEE_MASK_NOCLOSEPROCESS)
2004         sei->hProcess = seiW.hProcess;
2005
2006     SHFree(wVerb);
2007     SHFree(wFile);
2008     SHFree(wParameters);
2009     SHFree(wDirectory);
2010     SHFree(wClass);
2011
2012     return ret;
2013 }
2014
2015 /*************************************************************************
2016  * ShellExecuteExW                              [SHELL32.293]
2017  *
2018  */
2019 BOOL WINAPI DECLSPEC_HOTPATCH ShellExecuteExW (LPSHELLEXECUTEINFOW sei)
2020 {
2021     return SHELL_execute( sei, SHELL_ExecuteW );
2022 }
2023
2024 /*************************************************************************
2025  * ShellExecuteW                        [SHELL32.294]
2026  * from shellapi.h
2027  * WINSHELLAPI HINSTANCE APIENTRY ShellExecuteW(HWND hwnd, LPCWSTR lpOperation,
2028  * LPCWSTR lpFile, LPCWSTR lpParameters, LPCWSTR lpDirectory, INT nShowCmd);
2029  */
2030 HINSTANCE WINAPI ShellExecuteW(HWND hwnd, LPCWSTR lpOperation, LPCWSTR lpFile,
2031                                LPCWSTR lpParameters, LPCWSTR lpDirectory, INT nShowCmd)
2032 {
2033     SHELLEXECUTEINFOW sei;
2034
2035     TRACE("\n");
2036     sei.cbSize = sizeof(sei);
2037     sei.fMask = SEE_MASK_FLAG_NO_UI;
2038     sei.hwnd = hwnd;
2039     sei.lpVerb = lpOperation;
2040     sei.lpFile = lpFile;
2041     sei.lpParameters = lpParameters;
2042     sei.lpDirectory = lpDirectory;
2043     sei.nShow = nShowCmd;
2044     sei.lpIDList = 0;
2045     sei.lpClass = 0;
2046     sei.hkeyClass = 0;
2047     sei.dwHotKey = 0;
2048     sei.hProcess = 0;
2049
2050     SHELL_execute( &sei, SHELL_ExecuteW );
2051     return sei.hInstApp;
2052 }
2053
2054 /*************************************************************************
2055  * WOWShellExecute                      [SHELL32.@]
2056  *
2057  * FIXME: the callback function most likely doesn't work the same way on Windows.
2058  */
2059 HINSTANCE WINAPI WOWShellExecute(HWND hWnd, LPCSTR lpOperation,LPCSTR lpFile,
2060                                  LPCSTR lpParameters,LPCSTR lpDirectory, INT iShowCmd, void *callback)
2061 {
2062     SHELLEXECUTEINFOW seiW;
2063     WCHAR *wVerb = NULL, *wFile = NULL, *wParameters = NULL, *wDirectory = NULL;
2064     HANDLE hProcess = 0;
2065
2066     seiW.lpVerb = lpOperation ? __SHCloneStrAtoW(&wVerb, lpOperation) : NULL;
2067     seiW.lpFile = lpFile ? __SHCloneStrAtoW(&wFile, lpFile) : NULL;
2068     seiW.lpParameters = lpParameters ? __SHCloneStrAtoW(&wParameters, lpParameters) : NULL;
2069     seiW.lpDirectory = lpDirectory ? __SHCloneStrAtoW(&wDirectory, lpDirectory) : NULL;
2070
2071     seiW.cbSize = sizeof(seiW);
2072     seiW.fMask = 0;
2073     seiW.hwnd = hWnd;
2074     seiW.nShow = iShowCmd;
2075     seiW.lpIDList = 0;
2076     seiW.lpClass = 0;
2077     seiW.hkeyClass = 0;
2078     seiW.dwHotKey = 0;
2079     seiW.hProcess = hProcess;
2080
2081     SHELL_execute( &seiW, callback );
2082
2083     SHFree(wVerb);
2084     SHFree(wFile);
2085     SHFree(wParameters);
2086     SHFree(wDirectory);
2087     return seiW.hInstApp;
2088 }
2089
2090 /*************************************************************************
2091  * OpenAs_RunDLLA          [SHELL32.@]
2092  */
2093 void WINAPI OpenAs_RunDLLA(HWND hwnd, HINSTANCE hinst, LPCSTR cmdline, int cmdshow)
2094 {
2095     FIXME("%p, %p, %s, %d\n", hwnd, hinst, debugstr_a(cmdline), cmdshow);
2096 }
2097
2098 /*************************************************************************
2099  * OpenAs_RunDLLW          [SHELL32.@]
2100  */
2101 void WINAPI OpenAs_RunDLLW(HWND hwnd, HINSTANCE hinst, LPCWSTR cmdline, int cmdshow)
2102 {
2103     FIXME("%p, %p, %s, %d\n", hwnd, hinst, debugstr_w(cmdline), cmdshow);
2104 }