]> git.sesse.net Git - ffmpeg/blob - libavformat/rmdec.c
flvdec: Validate index entries added from metadata while reading
[ffmpeg] / libavformat / rmdec.c
1 /*
2  * "Real" compatible demuxer.
3  * Copyright (c) 2000, 2001 Fabrice Bellard
4  *
5  * This file is part of Libav.
6  *
7  * Libav is free software; you can redistribute it and/or
8  * modify it under the terms of the GNU Lesser General Public
9  * License as published by the Free Software Foundation; either
10  * version 2.1 of the License, or (at your option) any later version.
11  *
12  * Libav is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15  * Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with Libav; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
20  */
21
22 #include "libavutil/avstring.h"
23 #include "libavutil/intreadwrite.h"
24 #include "libavutil/dict.h"
25 #include "avformat.h"
26 #include "internal.h"
27 #include "riff.h"
28 #include "rm.h"
29
30 #define DEINT_ID_GENR MKTAG('g', 'e', 'n', 'r') ///< interleaving for Cooker/Atrac
31 #define DEINT_ID_INT0 MKTAG('I', 'n', 't', '0') ///< no interleaving needed
32 #define DEINT_ID_INT4 MKTAG('I', 'n', 't', '4') ///< interleaving for 28.8
33 #define DEINT_ID_SIPR MKTAG('s', 'i', 'p', 'r') ///< interleaving for Sipro
34 #define DEINT_ID_VBRF MKTAG('v', 'b', 'r', 'f') ///< VBR case for AAC
35 #define DEINT_ID_VBRS MKTAG('v', 'b', 'r', 's') ///< VBR case for AAC
36
37 struct RMStream {
38     AVPacket pkt;      ///< place to store merged video frame / reordered audio data
39     int videobufsize;  ///< current assembled frame size
40     int videobufpos;   ///< position for the next slice in the video buffer
41     int curpic_num;    ///< picture number of current frame
42     int cur_slice, slices;
43     int64_t pktpos;    ///< first slice position in file
44     /// Audio descrambling matrix parameters
45     int64_t audiotimestamp; ///< Audio packet timestamp
46     int sub_packet_cnt; // Subpacket counter, used while reading
47     int sub_packet_size, sub_packet_h, coded_framesize; ///< Descrambling parameters from container
48     int audio_framesize; /// Audio frame size from container
49     int sub_packet_lengths[16]; /// Length of each subpacket
50     int32_t deint_id;  ///< deinterleaver used in audio stream
51 };
52
53 typedef struct {
54     int nb_packets;
55     int old_format;
56     int current_stream;
57     int remaining_len;
58     int audio_stream_num; ///< Stream number for audio packets
59     int audio_pkt_cnt; ///< Output packet counter
60 } RMDemuxContext;
61
62 static const unsigned char sipr_swaps[38][2] = {
63     {  0, 63 }, {  1, 22 }, {  2, 44 }, {  3, 90 },
64     {  5, 81 }, {  7, 31 }, {  8, 86 }, {  9, 58 },
65     { 10, 36 }, { 12, 68 }, { 13, 39 }, { 14, 73 },
66     { 15, 53 }, { 16, 69 }, { 17, 57 }, { 19, 88 },
67     { 20, 34 }, { 21, 71 }, { 24, 46 }, { 25, 94 },
68     { 26, 54 }, { 28, 75 }, { 29, 50 }, { 32, 70 },
69     { 33, 92 }, { 35, 74 }, { 38, 85 }, { 40, 56 },
70     { 42, 87 }, { 43, 65 }, { 45, 59 }, { 48, 79 },
71     { 49, 93 }, { 51, 89 }, { 55, 95 }, { 61, 76 },
72     { 67, 83 }, { 77, 80 }
73 };
74
75 const unsigned char ff_sipr_subpk_size[4] = { 29, 19, 37, 20 };
76
77 static inline void get_strl(AVIOContext *pb, char *buf, int buf_size, int len)
78 {
79     int i;
80     char *q, r;
81
82     q = buf;
83     for(i=0;i<len;i++) {
84         r = avio_r8(pb);
85         if (i < buf_size - 1)
86             *q++ = r;
87     }
88     if (buf_size > 0) *q = '\0';
89 }
90
91 static void get_str8(AVIOContext *pb, char *buf, int buf_size)
92 {
93     get_strl(pb, buf, buf_size, avio_r8(pb));
94 }
95
96 static int rm_read_extradata(AVIOContext *pb, AVCodecContext *avctx, unsigned size)
97 {
98     if (size >= 1<<24)
99         return -1;
100     avctx->extradata = av_malloc(size + FF_INPUT_BUFFER_PADDING_SIZE);
101     if (!avctx->extradata)
102         return AVERROR(ENOMEM);
103     avctx->extradata_size = avio_read(pb, avctx->extradata, size);
104     memset(avctx->extradata + avctx->extradata_size, 0, FF_INPUT_BUFFER_PADDING_SIZE);
105     if (avctx->extradata_size != size)
106         return AVERROR(EIO);
107     return 0;
108 }
109
110 static void rm_read_metadata(AVFormatContext *s, int wide)
111 {
112     char buf[1024];
113     int i;
114     for (i=0; i<FF_ARRAY_ELEMS(ff_rm_metadata); i++) {
115         int len = wide ? avio_rb16(s->pb) : avio_r8(s->pb);
116         get_strl(s->pb, buf, sizeof(buf), len);
117         av_dict_set(&s->metadata, ff_rm_metadata[i], buf, 0);
118     }
119 }
120
121 RMStream *ff_rm_alloc_rmstream (void)
122 {
123     RMStream *rms = av_mallocz(sizeof(RMStream));
124     rms->curpic_num = -1;
125     return rms;
126 }
127
128 void ff_rm_free_rmstream (RMStream *rms)
129 {
130     av_free_packet(&rms->pkt);
131 }
132
133 static int rm_read_audio_stream_info(AVFormatContext *s, AVIOContext *pb,
134                                      AVStream *st, RMStream *ast, int read_all)
135 {
136     char buf[256];
137     uint32_t version;
138     int ret;
139
140     /* ra type header */
141     version = avio_rb16(pb); /* version */
142     if (version == 3) {
143         int header_size = avio_rb16(pb);
144         int64_t startpos = avio_tell(pb);
145         avio_skip(pb, 14);
146         rm_read_metadata(s, 0);
147         if ((startpos + header_size) >= avio_tell(pb) + 2) {
148             // fourcc (should always be "lpcJ")
149             avio_r8(pb);
150             get_str8(pb, buf, sizeof(buf));
151         }
152         // Skip extra header crap (this should never happen)
153         if ((startpos + header_size) > avio_tell(pb))
154             avio_skip(pb, header_size + startpos - avio_tell(pb));
155         st->codec->sample_rate = 8000;
156         st->codec->channels = 1;
157         st->codec->codec_type = AVMEDIA_TYPE_AUDIO;
158         st->codec->codec_id = CODEC_ID_RA_144;
159         ast->deint_id = DEINT_ID_INT0;
160     } else {
161         int flavor, sub_packet_h, coded_framesize, sub_packet_size;
162         int codecdata_length;
163         /* old version (4) */
164         avio_skip(pb, 2); /* unused */
165         avio_rb32(pb); /* .ra4 */
166         avio_rb32(pb); /* data size */
167         avio_rb16(pb); /* version2 */
168         avio_rb32(pb); /* header size */
169         flavor= avio_rb16(pb); /* add codec info / flavor */
170         ast->coded_framesize = coded_framesize = avio_rb32(pb); /* coded frame size */
171         avio_rb32(pb); /* ??? */
172         avio_rb32(pb); /* ??? */
173         avio_rb32(pb); /* ??? */
174         ast->sub_packet_h = sub_packet_h = avio_rb16(pb); /* 1 */
175         st->codec->block_align= avio_rb16(pb); /* frame size */
176         ast->sub_packet_size = sub_packet_size = avio_rb16(pb); /* sub packet size */
177         avio_rb16(pb); /* ??? */
178         if (version == 5) {
179             avio_rb16(pb); avio_rb16(pb); avio_rb16(pb);
180         }
181         st->codec->sample_rate = avio_rb16(pb);
182         avio_rb32(pb);
183         st->codec->channels = avio_rb16(pb);
184         if (version == 5) {
185             ast->deint_id = avio_rl32(pb);
186             avio_read(pb, buf, 4);
187             buf[4] = 0;
188         } else {
189             get_str8(pb, buf, sizeof(buf)); /* desc */
190             ast->deint_id = AV_RL32(buf);
191             get_str8(pb, buf, sizeof(buf)); /* desc */
192         }
193         st->codec->codec_type = AVMEDIA_TYPE_AUDIO;
194         st->codec->codec_tag  = AV_RL32(buf);
195         st->codec->codec_id   = ff_codec_get_id(ff_rm_codec_tags,
196                                                 st->codec->codec_tag);
197
198         switch (st->codec->codec_id) {
199         case CODEC_ID_AC3:
200             st->need_parsing = AVSTREAM_PARSE_FULL;
201             break;
202         case CODEC_ID_RA_288:
203             st->codec->extradata_size= 0;
204             ast->audio_framesize = st->codec->block_align;
205             st->codec->block_align = coded_framesize;
206             break;
207         case CODEC_ID_COOK:
208         case CODEC_ID_ATRAC3:
209         case CODEC_ID_SIPR:
210             avio_rb16(pb); avio_r8(pb);
211             if (version == 5)
212                 avio_r8(pb);
213             codecdata_length = avio_rb32(pb);
214             if(codecdata_length + FF_INPUT_BUFFER_PADDING_SIZE <= (unsigned)codecdata_length){
215                 av_log(s, AV_LOG_ERROR, "codecdata_length too large\n");
216                 return -1;
217             }
218
219             ast->audio_framesize = st->codec->block_align;
220             if (st->codec->codec_id == CODEC_ID_SIPR) {
221                 if (flavor > 3) {
222                     av_log(s, AV_LOG_ERROR, "bad SIPR file flavor %d\n",
223                            flavor);
224                     return -1;
225                 }
226                 st->codec->block_align = ff_sipr_subpk_size[flavor];
227             } else {
228                 if(sub_packet_size <= 0){
229                     av_log(s, AV_LOG_ERROR, "sub_packet_size is invalid\n");
230                     return -1;
231                 }
232                 st->codec->block_align = ast->sub_packet_size;
233             }
234             if ((ret = rm_read_extradata(pb, st->codec, codecdata_length)) < 0)
235                 return ret;
236             break;
237         case CODEC_ID_AAC:
238             avio_rb16(pb); avio_r8(pb);
239             if (version == 5)
240                 avio_r8(pb);
241             codecdata_length = avio_rb32(pb);
242             if(codecdata_length + FF_INPUT_BUFFER_PADDING_SIZE <= (unsigned)codecdata_length){
243                 av_log(s, AV_LOG_ERROR, "codecdata_length too large\n");
244                 return -1;
245             }
246             if (codecdata_length >= 1) {
247                 avio_r8(pb);
248                 if ((ret = rm_read_extradata(pb, st->codec, codecdata_length - 1)) < 0)
249                     return ret;
250             }
251             break;
252         default:
253             av_strlcpy(st->codec->codec_name, buf, sizeof(st->codec->codec_name));
254         }
255         if (ast->deint_id == DEINT_ID_INT4 ||
256             ast->deint_id == DEINT_ID_GENR ||
257             ast->deint_id == DEINT_ID_SIPR) {
258             if (st->codec->block_align <= 0 ||
259                 ast->audio_framesize * sub_packet_h > (unsigned)INT_MAX ||
260                 ast->audio_framesize * sub_packet_h < st->codec->block_align)
261                 return AVERROR_INVALIDDATA;
262             if (av_new_packet(&ast->pkt, ast->audio_framesize * sub_packet_h) < 0)
263                 return AVERROR(ENOMEM);
264         }
265         switch (ast->deint_id) {
266         case DEINT_ID_INT4:
267             if (ast->coded_framesize > ast->audio_framesize ||
268                 sub_packet_h <= 1 ||
269                 ast->coded_framesize * sub_packet_h > (2 + (sub_packet_h & 1)) * ast->audio_framesize)
270                 return AVERROR_INVALIDDATA;
271             break;
272         case DEINT_ID_GENR:
273             if (ast->sub_packet_size <= 0 ||
274                 ast->sub_packet_size > ast->audio_framesize)
275                 return AVERROR_INVALIDDATA;
276             break;
277         case DEINT_ID_SIPR:
278         case DEINT_ID_INT0:
279         case DEINT_ID_VBRS:
280         case DEINT_ID_VBRF:
281             break;
282         default:
283             av_log(NULL,0,"Unknown interleaver %X\n", ast->deint_id);
284             return AVERROR_INVALIDDATA;
285         }
286
287         if (read_all) {
288             avio_r8(pb);
289             avio_r8(pb);
290             avio_r8(pb);
291             rm_read_metadata(s, 0);
292         }
293     }
294     return 0;
295 }
296
297 int
298 ff_rm_read_mdpr_codecdata (AVFormatContext *s, AVIOContext *pb,
299                            AVStream *st, RMStream *rst, int codec_data_size)
300 {
301     unsigned int v;
302     int size;
303     int64_t codec_pos;
304     int ret;
305
306     avpriv_set_pts_info(st, 64, 1, 1000);
307     codec_pos = avio_tell(pb);
308     v = avio_rb32(pb);
309     if (v == MKTAG(0xfd, 'a', 'r', '.')) {
310         /* ra type header */
311         if (rm_read_audio_stream_info(s, pb, st, rst, 0))
312             return -1;
313     } else {
314         int fps;
315         if (avio_rl32(pb) != MKTAG('V', 'I', 'D', 'O')) {
316         fail1:
317             av_log(st->codec, AV_LOG_ERROR, "Unsupported video codec\n");
318             goto skip;
319         }
320         st->codec->codec_tag = avio_rl32(pb);
321         st->codec->codec_id  = ff_codec_get_id(ff_rm_codec_tags,
322                                                st->codec->codec_tag);
323 //        av_log(s, AV_LOG_DEBUG, "%X %X\n", st->codec->codec_tag, MKTAG('R', 'V', '2', '0'));
324         if (st->codec->codec_id == CODEC_ID_NONE)
325             goto fail1;
326         st->codec->width  = avio_rb16(pb);
327         st->codec->height = avio_rb16(pb);
328         avio_skip(pb, 2); // looks like bits per sample
329         avio_skip(pb, 4); // always zero?
330         st->codec->codec_type = AVMEDIA_TYPE_VIDEO;
331         st->need_parsing = AVSTREAM_PARSE_TIMESTAMPS;
332         fps = avio_rb32(pb);
333
334         if ((ret = rm_read_extradata(pb, st->codec, codec_data_size - (avio_tell(pb) - codec_pos))) < 0)
335             return ret;
336
337         av_reduce(&st->r_frame_rate.den, &st->r_frame_rate.num,
338                   0x10000, fps, (1 << 30) - 1);
339         st->avg_frame_rate = st->r_frame_rate;
340     }
341
342 skip:
343     /* skip codec info */
344     size = avio_tell(pb) - codec_pos;
345     avio_skip(pb, codec_data_size - size);
346
347     return 0;
348 }
349
350 /** this function assumes that the demuxer has already seeked to the start
351  * of the INDX chunk, and will bail out if not. */
352 static int rm_read_index(AVFormatContext *s)
353 {
354     AVIOContext *pb = s->pb;
355     unsigned int size, n_pkts, str_id, next_off, n, pos, pts;
356     AVStream *st;
357
358     do {
359         if (avio_rl32(pb) != MKTAG('I','N','D','X'))
360             return -1;
361         size     = avio_rb32(pb);
362         if (size < 20)
363             return -1;
364         avio_skip(pb, 2);
365         n_pkts   = avio_rb32(pb);
366         str_id   = avio_rb16(pb);
367         next_off = avio_rb32(pb);
368         for (n = 0; n < s->nb_streams; n++)
369             if (s->streams[n]->id == str_id) {
370                 st = s->streams[n];
371                 break;
372             }
373         if (n == s->nb_streams) {
374             av_log(s, AV_LOG_ERROR,
375                    "Invalid stream index %d for index at pos %"PRId64"\n",
376                    str_id, avio_tell(pb));
377             goto skip;
378         } else if ((avio_size(pb) - avio_tell(pb)) / 14 < n_pkts) {
379             av_log(s, AV_LOG_ERROR,
380                    "Nr. of packets in packet index for stream index %d "
381                    "exceeds filesize (%"PRId64" at %"PRId64" = %d)\n",
382                    str_id, avio_size(pb), avio_tell(pb),
383                    (avio_size(pb) - avio_tell(pb)) / 14);
384             goto skip;
385         }
386
387         for (n = 0; n < n_pkts; n++) {
388             avio_skip(pb, 2);
389             pts = avio_rb32(pb);
390             pos = avio_rb32(pb);
391             avio_skip(pb, 4); /* packet no. */
392
393             av_add_index_entry(st, pos, pts, 0, 0, AVINDEX_KEYFRAME);
394         }
395
396 skip:
397         if (next_off && avio_tell(pb) < next_off &&
398             avio_seek(pb, next_off, SEEK_SET) < 0) {
399             av_log(s, AV_LOG_ERROR,
400                    "Non-linear index detected, not supported\n");
401             return -1;
402         }
403     } while (next_off);
404
405     return 0;
406 }
407
408 static int rm_read_header_old(AVFormatContext *s)
409 {
410     RMDemuxContext *rm = s->priv_data;
411     AVStream *st;
412
413     rm->old_format = 1;
414     st = avformat_new_stream(s, NULL);
415     if (!st)
416         return -1;
417     st->priv_data = ff_rm_alloc_rmstream();
418     return rm_read_audio_stream_info(s, s->pb, st, st->priv_data, 1);
419 }
420
421 static int rm_read_header(AVFormatContext *s)
422 {
423     RMDemuxContext *rm = s->priv_data;
424     AVStream *st;
425     AVIOContext *pb = s->pb;
426     unsigned int tag;
427     int tag_size;
428     unsigned int start_time, duration;
429     unsigned int data_off = 0, indx_off = 0;
430     char buf[128];
431     int flags = 0;
432
433     tag = avio_rl32(pb);
434     if (tag == MKTAG('.', 'r', 'a', 0xfd)) {
435         /* very old .ra format */
436         return rm_read_header_old(s);
437     } else if (tag != MKTAG('.', 'R', 'M', 'F')) {
438         return AVERROR(EIO);
439     }
440
441     avio_rb32(pb); /* header size */
442     avio_rb16(pb);
443     avio_rb32(pb);
444     avio_rb32(pb); /* number of headers */
445
446     for(;;) {
447         if (pb->eof_reached)
448             return -1;
449         tag = avio_rl32(pb);
450         tag_size = avio_rb32(pb);
451         avio_rb16(pb);
452         av_dlog(s, "tag=%c%c%c%c (%08x) size=%d\n",
453                 (tag      ) & 0xff,
454                 (tag >>  8) & 0xff,
455                 (tag >> 16) & 0xff,
456                 (tag >> 24) & 0xff,
457                 tag,
458                 tag_size);
459         if (tag_size < 10 && tag != MKTAG('D', 'A', 'T', 'A'))
460             return -1;
461         switch(tag) {
462         case MKTAG('P', 'R', 'O', 'P'):
463             /* file header */
464             avio_rb32(pb); /* max bit rate */
465             avio_rb32(pb); /* avg bit rate */
466             avio_rb32(pb); /* max packet size */
467             avio_rb32(pb); /* avg packet size */
468             avio_rb32(pb); /* nb packets */
469             avio_rb32(pb); /* duration */
470             avio_rb32(pb); /* preroll */
471             indx_off = avio_rb32(pb); /* index offset */
472             data_off = avio_rb32(pb); /* data offset */
473             avio_rb16(pb); /* nb streams */
474             flags = avio_rb16(pb); /* flags */
475             break;
476         case MKTAG('C', 'O', 'N', 'T'):
477             rm_read_metadata(s, 1);
478             break;
479         case MKTAG('M', 'D', 'P', 'R'):
480             st = avformat_new_stream(s, NULL);
481             if (!st)
482                 return AVERROR(ENOMEM);
483             st->id = avio_rb16(pb);
484             avio_rb32(pb); /* max bit rate */
485             st->codec->bit_rate = avio_rb32(pb); /* bit rate */
486             avio_rb32(pb); /* max packet size */
487             avio_rb32(pb); /* avg packet size */
488             start_time = avio_rb32(pb); /* start time */
489             avio_rb32(pb); /* preroll */
490             duration = avio_rb32(pb); /* duration */
491             st->start_time = start_time;
492             st->duration = duration;
493             get_str8(pb, buf, sizeof(buf)); /* desc */
494             get_str8(pb, buf, sizeof(buf)); /* mimetype */
495             st->codec->codec_type = AVMEDIA_TYPE_DATA;
496             st->priv_data = ff_rm_alloc_rmstream();
497             if (ff_rm_read_mdpr_codecdata(s, s->pb, st, st->priv_data,
498                                           avio_rb32(pb)) < 0)
499                 return -1;
500             break;
501         case MKTAG('D', 'A', 'T', 'A'):
502             goto header_end;
503         default:
504             /* unknown tag: skip it */
505             avio_skip(pb, tag_size - 10);
506             break;
507         }
508     }
509  header_end:
510     rm->nb_packets = avio_rb32(pb); /* number of packets */
511     if (!rm->nb_packets && (flags & 4))
512         rm->nb_packets = 3600 * 25;
513     avio_rb32(pb); /* next data header */
514
515     if (!data_off)
516         data_off = avio_tell(pb) - 18;
517     if (indx_off && pb->seekable && !(s->flags & AVFMT_FLAG_IGNIDX) &&
518         avio_seek(pb, indx_off, SEEK_SET) >= 0) {
519         rm_read_index(s);
520         avio_seek(pb, data_off + 18, SEEK_SET);
521     }
522
523     return 0;
524 }
525
526 static int get_num(AVIOContext *pb, int *len)
527 {
528     int n, n1;
529
530     n = avio_rb16(pb);
531     (*len)-=2;
532     n &= 0x7FFF;
533     if (n >= 0x4000) {
534         return n - 0x4000;
535     } else {
536         n1 = avio_rb16(pb);
537         (*len)-=2;
538         return (n << 16) | n1;
539     }
540 }
541
542 /* multiple of 20 bytes for ra144 (ugly) */
543 #define RAW_PACKET_SIZE 1000
544
545 static int sync(AVFormatContext *s, int64_t *timestamp, int *flags, int *stream_index, int64_t *pos){
546     RMDemuxContext *rm = s->priv_data;
547     AVIOContext *pb = s->pb;
548     AVStream *st;
549     uint32_t state=0xFFFFFFFF;
550
551     while(!pb->eof_reached){
552         int len, num, i;
553         *pos= avio_tell(pb) - 3;
554         if(rm->remaining_len > 0){
555             num= rm->current_stream;
556             len= rm->remaining_len;
557             *timestamp = AV_NOPTS_VALUE;
558             *flags= 0;
559         }else{
560             state= (state<<8) + avio_r8(pb);
561
562             if(state == MKBETAG('I', 'N', 'D', 'X')){
563                 int n_pkts, expected_len;
564                 len = avio_rb32(pb);
565                 avio_skip(pb, 2);
566                 n_pkts = avio_rb32(pb);
567                 expected_len = 20 + n_pkts * 14;
568                 if (len == 20)
569                     /* some files don't add index entries to chunk size... */
570                     len = expected_len;
571                 else if (len != expected_len)
572                     av_log(s, AV_LOG_WARNING,
573                            "Index size %d (%d pkts) is wrong, should be %d.\n",
574                            len, n_pkts, expected_len);
575                 len -= 14; // we already read part of the index header
576                 if(len<0)
577                     continue;
578                 goto skip;
579             } else if (state == MKBETAG('D','A','T','A')) {
580                 av_log(s, AV_LOG_WARNING,
581                        "DATA tag in middle of chunk, file may be broken.\n");
582             }
583
584             if(state > (unsigned)0xFFFF || state <= 12)
585                 continue;
586             len=state - 12;
587             state= 0xFFFFFFFF;
588
589             num = avio_rb16(pb);
590             *timestamp = avio_rb32(pb);
591             avio_r8(pb); /* reserved */
592             *flags = avio_r8(pb); /* flags */
593         }
594         for(i=0;i<s->nb_streams;i++) {
595             st = s->streams[i];
596             if (num == st->id)
597                 break;
598         }
599         if (i == s->nb_streams) {
600 skip:
601             /* skip packet if unknown number */
602             avio_skip(pb, len);
603             rm->remaining_len = 0;
604             continue;
605         }
606         *stream_index= i;
607
608         return len;
609     }
610     return -1;
611 }
612
613 static int rm_assemble_video_frame(AVFormatContext *s, AVIOContext *pb,
614                                    RMDemuxContext *rm, RMStream *vst,
615                                    AVPacket *pkt, int len, int *pseq,
616                                    int64_t *timestamp)
617 {
618     int hdr, seq, pic_num, len2, pos;
619     int type;
620
621     hdr = avio_r8(pb); len--;
622     type = hdr >> 6;
623
624     if(type != 3){  // not frame as a part of packet
625         seq = avio_r8(pb); len--;
626     }
627     if(type != 1){  // not whole frame
628         len2 = get_num(pb, &len);
629         pos  = get_num(pb, &len);
630         pic_num = avio_r8(pb); len--;
631     }
632     if(len<0)
633         return -1;
634     rm->remaining_len = len;
635     if(type&1){     // frame, not slice
636         if(type == 3){  // frame as a part of packet
637             len= len2;
638             *timestamp = pos;
639         }
640         if(rm->remaining_len < len)
641             return -1;
642         rm->remaining_len -= len;
643         if(av_new_packet(pkt, len + 9) < 0)
644             return AVERROR(EIO);
645         pkt->data[0] = 0;
646         AV_WL32(pkt->data + 1, 1);
647         AV_WL32(pkt->data + 5, 0);
648         avio_read(pb, pkt->data + 9, len);
649         return 0;
650     }
651     //now we have to deal with single slice
652
653     *pseq = seq;
654     if((seq & 0x7F) == 1 || vst->curpic_num != pic_num){
655         vst->slices = ((hdr & 0x3F) << 1) + 1;
656         vst->videobufsize = len2 + 8*vst->slices + 1;
657         av_free_packet(&vst->pkt); //FIXME this should be output.
658         if(av_new_packet(&vst->pkt, vst->videobufsize) < 0)
659             return AVERROR(ENOMEM);
660         vst->videobufpos = 8*vst->slices + 1;
661         vst->cur_slice = 0;
662         vst->curpic_num = pic_num;
663         vst->pktpos = avio_tell(pb);
664     }
665     if(type == 2)
666         len = FFMIN(len, pos);
667
668     if(++vst->cur_slice > vst->slices)
669         return 1;
670     AV_WL32(vst->pkt.data - 7 + 8*vst->cur_slice, 1);
671     AV_WL32(vst->pkt.data - 3 + 8*vst->cur_slice, vst->videobufpos - 8*vst->slices - 1);
672     if(vst->videobufpos + len > vst->videobufsize)
673         return 1;
674     if (avio_read(pb, vst->pkt.data + vst->videobufpos, len) != len)
675         return AVERROR(EIO);
676     vst->videobufpos += len;
677     rm->remaining_len-= len;
678
679     if (type == 2 || vst->videobufpos == vst->videobufsize) {
680         vst->pkt.data[0] = vst->cur_slice-1;
681         *pkt= vst->pkt;
682         vst->pkt.data= NULL;
683         vst->pkt.size= 0;
684         if(vst->slices != vst->cur_slice) //FIXME find out how to set slices correct from the begin
685             memmove(pkt->data + 1 + 8*vst->cur_slice, pkt->data + 1 + 8*vst->slices,
686                 vst->videobufpos - 1 - 8*vst->slices);
687         pkt->size = vst->videobufpos + 8*(vst->cur_slice - vst->slices);
688         pkt->pts = AV_NOPTS_VALUE;
689         pkt->pos = vst->pktpos;
690         vst->slices = 0;
691         return 0;
692     }
693
694     return 1;
695 }
696
697 static inline void
698 rm_ac3_swap_bytes (AVStream *st, AVPacket *pkt)
699 {
700     uint8_t *ptr;
701     int j;
702
703     if (st->codec->codec_id == CODEC_ID_AC3) {
704         ptr = pkt->data;
705         for (j=0;j<pkt->size;j+=2) {
706             FFSWAP(int, ptr[0], ptr[1]);
707             ptr += 2;
708         }
709     }
710 }
711
712 /**
713  * Perform 4-bit block reordering for SIPR data.
714  * @todo This can be optimized, e.g. use memcpy() if data blocks are aligned
715  */
716 void ff_rm_reorder_sipr_data(uint8_t *buf, int sub_packet_h, int framesize)
717 {
718     int n, bs = sub_packet_h * framesize * 2 / 96; // nibbles per subpacket
719
720     for (n = 0; n < 38; n++) {
721         int j;
722         int i = bs * sipr_swaps[n][0];
723         int o = bs * sipr_swaps[n][1];
724
725         /* swap 4bit-nibbles of block 'i' with 'o' */
726         for (j = 0; j < bs; j++, i++, o++) {
727             int x = (buf[i >> 1] >> (4 * (i & 1))) & 0xF,
728                 y = (buf[o >> 1] >> (4 * (o & 1))) & 0xF;
729
730             buf[o >> 1] = (x << (4 * (o & 1))) |
731                 (buf[o >> 1] & (0xF << (4 * !(o & 1))));
732             buf[i >> 1] = (y << (4 * (i & 1))) |
733                 (buf[i >> 1] & (0xF << (4 * !(i & 1))));
734         }
735     }
736 }
737
738 int
739 ff_rm_parse_packet (AVFormatContext *s, AVIOContext *pb,
740                     AVStream *st, RMStream *ast, int len, AVPacket *pkt,
741                     int *seq, int flags, int64_t timestamp)
742 {
743     RMDemuxContext *rm = s->priv_data;
744
745     if (st->codec->codec_type == AVMEDIA_TYPE_VIDEO) {
746         rm->current_stream= st->id;
747         if(rm_assemble_video_frame(s, pb, rm, ast, pkt, len, seq, &timestamp))
748             return -1; //got partial frame
749     } else if (st->codec->codec_type == AVMEDIA_TYPE_AUDIO) {
750         if ((ast->deint_id == DEINT_ID_GENR) ||
751             (ast->deint_id == DEINT_ID_INT4) ||
752             (ast->deint_id == DEINT_ID_SIPR)) {
753             int x;
754             int sps = ast->sub_packet_size;
755             int cfs = ast->coded_framesize;
756             int h = ast->sub_packet_h;
757             int y = ast->sub_packet_cnt;
758             int w = ast->audio_framesize;
759
760             if (flags & 2)
761                 y = ast->sub_packet_cnt = 0;
762             if (!y)
763                 ast->audiotimestamp = timestamp;
764
765             switch (ast->deint_id) {
766                 case DEINT_ID_INT4:
767                     for (x = 0; x < h/2; x++)
768                         avio_read(pb, ast->pkt.data+x*2*w+y*cfs, cfs);
769                     break;
770                 case DEINT_ID_GENR:
771                     for (x = 0; x < w/sps; x++)
772                         avio_read(pb, ast->pkt.data+sps*(h*x+((h+1)/2)*(y&1)+(y>>1)), sps);
773                     break;
774                 case DEINT_ID_SIPR:
775                     avio_read(pb, ast->pkt.data + y * w, w);
776                     break;
777             }
778
779             if (++(ast->sub_packet_cnt) < h)
780                 return -1;
781             if (ast->deint_id == DEINT_ID_SIPR)
782                 ff_rm_reorder_sipr_data(ast->pkt.data, h, w);
783
784              ast->sub_packet_cnt = 0;
785              rm->audio_stream_num = st->index;
786              rm->audio_pkt_cnt = h * w / st->codec->block_align;
787         } else if ((ast->deint_id == DEINT_ID_VBRF) ||
788                    (ast->deint_id == DEINT_ID_VBRS)) {
789             int x;
790             rm->audio_stream_num = st->index;
791             ast->sub_packet_cnt = (avio_rb16(pb) & 0xf0) >> 4;
792             if (ast->sub_packet_cnt) {
793                 for (x = 0; x < ast->sub_packet_cnt; x++)
794                     ast->sub_packet_lengths[x] = avio_rb16(pb);
795                 rm->audio_pkt_cnt = ast->sub_packet_cnt;
796                 ast->audiotimestamp = timestamp;
797             } else
798                 return -1;
799         } else {
800             av_get_packet(pb, pkt, len);
801             rm_ac3_swap_bytes(st, pkt);
802         }
803     } else
804         av_get_packet(pb, pkt, len);
805
806     pkt->stream_index = st->index;
807
808 #if 0
809     if (st->codec->codec_type == AVMEDIA_TYPE_VIDEO) {
810         if(st->codec->codec_id == CODEC_ID_RV20){
811             int seq= 128*(pkt->data[2]&0x7F) + (pkt->data[3]>>1);
812             av_log(s, AV_LOG_DEBUG, "%d %"PRId64" %d\n", *timestamp, *timestamp*512LL/25, seq);
813
814             seq |= (timestamp&~0x3FFF);
815             if(seq - timestamp >  0x2000) seq -= 0x4000;
816             if(seq - timestamp < -0x2000) seq += 0x4000;
817         }
818     }
819 #endif
820
821     pkt->pts = timestamp;
822     if (flags & 2)
823         pkt->flags |= AV_PKT_FLAG_KEY;
824
825     return st->codec->codec_type == AVMEDIA_TYPE_AUDIO ? rm->audio_pkt_cnt : 0;
826 }
827
828 int
829 ff_rm_retrieve_cache (AVFormatContext *s, AVIOContext *pb,
830                       AVStream *st, RMStream *ast, AVPacket *pkt)
831 {
832     RMDemuxContext *rm = s->priv_data;
833
834     assert (rm->audio_pkt_cnt > 0);
835
836     if (ast->deint_id == DEINT_ID_VBRF ||
837         ast->deint_id == DEINT_ID_VBRS)
838         av_get_packet(pb, pkt, ast->sub_packet_lengths[ast->sub_packet_cnt - rm->audio_pkt_cnt]);
839     else {
840         av_new_packet(pkt, st->codec->block_align);
841         memcpy(pkt->data, ast->pkt.data + st->codec->block_align * //FIXME avoid this
842                (ast->sub_packet_h * ast->audio_framesize / st->codec->block_align - rm->audio_pkt_cnt),
843                st->codec->block_align);
844     }
845     rm->audio_pkt_cnt--;
846     if ((pkt->pts = ast->audiotimestamp) != AV_NOPTS_VALUE) {
847         ast->audiotimestamp = AV_NOPTS_VALUE;
848         pkt->flags = AV_PKT_FLAG_KEY;
849     } else
850         pkt->flags = 0;
851     pkt->stream_index = st->index;
852
853     return rm->audio_pkt_cnt;
854 }
855
856 static int rm_read_packet(AVFormatContext *s, AVPacket *pkt)
857 {
858     RMDemuxContext *rm = s->priv_data;
859     AVStream *st;
860     int i, len, res, seq = 1;
861     int64_t timestamp, pos;
862     int flags;
863
864     for (;;) {
865         if (rm->audio_pkt_cnt) {
866             // If there are queued audio packet return them first
867             st = s->streams[rm->audio_stream_num];
868             ff_rm_retrieve_cache(s, s->pb, st, st->priv_data, pkt);
869             flags = 0;
870         } else {
871             if (rm->old_format) {
872                 RMStream *ast;
873
874                 st = s->streams[0];
875                 ast = st->priv_data;
876                 timestamp = AV_NOPTS_VALUE;
877                 len = !ast->audio_framesize ? RAW_PACKET_SIZE :
878                     ast->coded_framesize * ast->sub_packet_h / 2;
879                 flags = (seq++ == 1) ? 2 : 0;
880                 pos = avio_tell(s->pb);
881             } else {
882                 len=sync(s, &timestamp, &flags, &i, &pos);
883                 if (len > 0)
884                     st = s->streams[i];
885             }
886
887             if(len<0 || s->pb->eof_reached)
888                 return AVERROR(EIO);
889
890             res = ff_rm_parse_packet (s, s->pb, st, st->priv_data, len, pkt,
891                                       &seq, flags, timestamp);
892             if((flags&2) && (seq&0x7F) == 1)
893                 av_add_index_entry(st, pos, timestamp, 0, 0, AVINDEX_KEYFRAME);
894             if (res)
895                 continue;
896         }
897
898         if(  (st->discard >= AVDISCARD_NONKEY && !(flags&2))
899            || st->discard >= AVDISCARD_ALL){
900             av_free_packet(pkt);
901         } else
902             break;
903     }
904
905     return 0;
906 }
907
908 static int rm_read_close(AVFormatContext *s)
909 {
910     int i;
911
912     for (i=0;i<s->nb_streams;i++)
913         ff_rm_free_rmstream(s->streams[i]->priv_data);
914
915     return 0;
916 }
917
918 static int rm_probe(AVProbeData *p)
919 {
920     /* check file header */
921     if ((p->buf[0] == '.' && p->buf[1] == 'R' &&
922          p->buf[2] == 'M' && p->buf[3] == 'F' &&
923          p->buf[4] == 0 && p->buf[5] == 0) ||
924         (p->buf[0] == '.' && p->buf[1] == 'r' &&
925          p->buf[2] == 'a' && p->buf[3] == 0xfd))
926         return AVPROBE_SCORE_MAX;
927     else
928         return 0;
929 }
930
931 static int64_t rm_read_dts(AVFormatContext *s, int stream_index,
932                                int64_t *ppos, int64_t pos_limit)
933 {
934     RMDemuxContext *rm = s->priv_data;
935     int64_t pos, dts;
936     int stream_index2, flags, len, h;
937
938     pos = *ppos;
939
940     if(rm->old_format)
941         return AV_NOPTS_VALUE;
942
943     avio_seek(s->pb, pos, SEEK_SET);
944     rm->remaining_len=0;
945     for(;;){
946         int seq=1;
947         AVStream *st;
948
949         len=sync(s, &dts, &flags, &stream_index2, &pos);
950         if(len<0)
951             return AV_NOPTS_VALUE;
952
953         st = s->streams[stream_index2];
954         if (st->codec->codec_type == AVMEDIA_TYPE_VIDEO) {
955             h= avio_r8(s->pb); len--;
956             if(!(h & 0x40)){
957                 seq = avio_r8(s->pb); len--;
958             }
959         }
960
961         if((flags&2) && (seq&0x7F) == 1){
962 //            av_log(s, AV_LOG_DEBUG, "%d %d-%d %"PRId64" %d\n", flags, stream_index2, stream_index, dts, seq);
963             av_add_index_entry(st, pos, dts, 0, 0, AVINDEX_KEYFRAME);
964             if(stream_index2 == stream_index)
965                 break;
966         }
967
968         avio_skip(s->pb, len);
969     }
970     *ppos = pos;
971     return dts;
972 }
973
974 AVInputFormat ff_rm_demuxer = {
975     .name           = "rm",
976     .long_name      = NULL_IF_CONFIG_SMALL("RealMedia format"),
977     .priv_data_size = sizeof(RMDemuxContext),
978     .read_probe     = rm_probe,
979     .read_header    = rm_read_header,
980     .read_packet    = rm_read_packet,
981     .read_close     = rm_read_close,
982     .read_timestamp = rm_read_dts,
983 };
984
985 AVInputFormat ff_rdt_demuxer = {
986     .name           = "rdt",
987     .long_name      = NULL_IF_CONFIG_SMALL("RDT demuxer"),
988     .priv_data_size = sizeof(RMDemuxContext),
989     .read_close     = rm_read_close,
990     .flags          = AVFMT_NOFILE,
991 };