]> git.sesse.net Git - ffmpeg/blob - libavformat/smacker.c
avformat/smacker: Check audio frame size
[ffmpeg] / libavformat / smacker.c
1 /*
2  * Smacker demuxer
3  * Copyright (c) 2006 Konstantin Shishkov
4  *
5  * This file is part of FFmpeg.
6  *
7  * FFmpeg is free software; you can redistribute it and/or
8  * modify it under the terms of the GNU Lesser General Public
9  * License as published by the Free Software Foundation; either
10  * version 2.1 of the License, or (at your option) any later version.
11  *
12  * FFmpeg is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15  * Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with FFmpeg; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
20  */
21
22 /*
23  * Based on http://wiki.multimedia.cx/index.php?title=Smacker
24  */
25
26 #include <inttypes.h>
27
28 #include "libavutil/channel_layout.h"
29 #include "libavutil/intreadwrite.h"
30 #include "avformat.h"
31 #include "avio_internal.h"
32 #include "internal.h"
33
34 #define SMACKER_PAL 0x01
35 #define SMACKER_FLAG_RING_FRAME 0x01
36
37 enum SAudFlags {
38     SMK_AUD_PACKED  = 0x80,
39     SMK_AUD_16BITS  = 0x20,
40     SMK_AUD_STEREO  = 0x10,
41     SMK_AUD_BINKAUD = 0x08,
42     SMK_AUD_USEDCT  = 0x04
43 };
44
45 typedef struct SmackerContext {
46     uint32_t frames;
47     /* frame info */
48     uint32_t *frm_size;
49     uint8_t  *frm_flags;
50     /* internal variables */
51     int cur_frame;
52     /* current frame for demuxing */
53     uint8_t pal[768];
54     int indexes[7];
55     int videoindex;
56     uint8_t *bufs[7];
57     int buf_sizes[7];
58     int stream_id[7];
59     int curstream;
60     int64_t aud_pts[7];
61 } SmackerContext;
62
63 /* palette used in Smacker */
64 static const uint8_t smk_pal[64] = {
65     0x00, 0x04, 0x08, 0x0C, 0x10, 0x14, 0x18, 0x1C,
66     0x20, 0x24, 0x28, 0x2C, 0x30, 0x34, 0x38, 0x3C,
67     0x41, 0x45, 0x49, 0x4D, 0x51, 0x55, 0x59, 0x5D,
68     0x61, 0x65, 0x69, 0x6D, 0x71, 0x75, 0x79, 0x7D,
69     0x82, 0x86, 0x8A, 0x8E, 0x92, 0x96, 0x9A, 0x9E,
70     0xA2, 0xA6, 0xAA, 0xAE, 0xB2, 0xB6, 0xBA, 0xBE,
71     0xC3, 0xC7, 0xCB, 0xCF, 0xD3, 0xD7, 0xDB, 0xDF,
72     0xE3, 0xE7, 0xEB, 0xEF, 0xF3, 0xF7, 0xFB, 0xFF
73 };
74
75
76 static int smacker_probe(const AVProbeData *p)
77 {
78     if (   AV_RL32(p->buf) != MKTAG('S', 'M', 'K', '2')
79         && AV_RL32(p->buf) != MKTAG('S', 'M', 'K', '4'))
80         return 0;
81
82     if (AV_RL32(p->buf+4) > 32768U || AV_RL32(p->buf+8) > 32768U)
83         return AVPROBE_SCORE_MAX/4;
84
85     return AVPROBE_SCORE_MAX;
86 }
87
88 static int smacker_read_header(AVFormatContext *s)
89 {
90     AVIOContext *pb = s->pb;
91     SmackerContext *smk = s->priv_data;
92     AVStream *st;
93     AVCodecParameters *par;
94     uint32_t magic, width, height, flags, treesize;
95     int i, ret, pts_inc;
96     int tbase;
97
98     /* read and check header */
99     magic  = avio_rl32(pb);
100     if (magic != MKTAG('S', 'M', 'K', '2') && magic != MKTAG('S', 'M', 'K', '4'))
101         return AVERROR_INVALIDDATA;
102     width  = avio_rl32(pb);
103     height = avio_rl32(pb);
104     smk->frames = avio_rl32(pb);
105     pts_inc = avio_rl32(pb);
106     if (pts_inc > INT_MAX / 100) {
107         av_log(s, AV_LOG_ERROR, "pts_inc %d is too large\n", pts_inc);
108         return AVERROR_INVALIDDATA;
109     }
110
111     flags = avio_rl32(pb);
112     if (flags & SMACKER_FLAG_RING_FRAME)
113         smk->frames++;
114     if (smk->frames > 0xFFFFFF) {
115         av_log(s, AV_LOG_ERROR, "Too many frames: %"PRIu32"\n", smk->frames);
116         return AVERROR_INVALIDDATA;
117     }
118
119     avio_skip(pb, 28); /* Unused audio related data */
120
121     treesize = avio_rl32(pb);
122     if (treesize >= UINT_MAX/4) {
123         // treesize + 16 must not overflow (this check is probably redundant)
124         av_log(s, AV_LOG_ERROR, "treesize too large\n");
125         return AVERROR_INVALIDDATA;
126     }
127
128     st = avformat_new_stream(s, NULL);
129     if (!st)
130         return AVERROR(ENOMEM);
131
132     smk->videoindex = st->index;
133     /* Smacker uses 100000 as internal timebase */
134     if (pts_inc < 0)
135         pts_inc = -pts_inc;
136     else
137         pts_inc *= 100;
138     tbase = 100000;
139     av_reduce(&tbase, &pts_inc, tbase, pts_inc, (1UL << 31) - 1);
140     avpriv_set_pts_info(st, 33, pts_inc, tbase);
141     st->duration = smk->frames;
142
143     /* init video codec */
144     par = st->codecpar;
145     par->width      = width;
146     par->height     = height;
147     par->format     = AV_PIX_FMT_PAL8;
148     par->codec_type = AVMEDIA_TYPE_VIDEO;
149     par->codec_id   = AV_CODEC_ID_SMACKVIDEO;
150     par->codec_tag  = magic;
151
152     if ((ret = ff_alloc_extradata(par, treesize + 16)) < 0) {
153         av_log(s, AV_LOG_ERROR,
154                "Cannot allocate %"PRIu32" bytes of extradata\n",
155                treesize + 16);
156         return ret;
157     }
158     if ((ret = ffio_read_size(pb, par->extradata, 16)) < 0)
159         return ret;
160
161     /* handle possible audio streams */
162     for (i = 0; i < 7; i++) {
163         uint32_t rate = avio_rl24(pb);
164         uint8_t aflag = avio_r8(pb);
165
166         smk->indexes[i] = -1;
167
168         if (rate) {
169             AVStream *ast = avformat_new_stream(s, NULL);
170             AVCodecParameters *par;
171             if (!ast)
172                 return AVERROR(ENOMEM);
173
174             smk->indexes[i] = ast->index;
175             par = ast->codecpar;
176             par->codec_type = AVMEDIA_TYPE_AUDIO;
177             if (aflag & SMK_AUD_BINKAUD) {
178                 par->codec_id  = AV_CODEC_ID_BINKAUDIO_RDFT;
179             } else if (aflag & SMK_AUD_USEDCT) {
180                 par->codec_id  = AV_CODEC_ID_BINKAUDIO_DCT;
181             } else if (aflag & SMK_AUD_PACKED) {
182                 par->codec_id  = AV_CODEC_ID_SMACKAUDIO;
183                 par->codec_tag = MKTAG('S', 'M', 'K', 'A');
184             } else {
185                 par->codec_id  = AV_CODEC_ID_PCM_U8;
186             }
187             if (aflag & SMK_AUD_STEREO) {
188                 par->channels       = 2;
189                 par->channel_layout = AV_CH_LAYOUT_STEREO;
190             } else {
191                 par->channels       = 1;
192                 par->channel_layout = AV_CH_LAYOUT_MONO;
193             }
194             par->sample_rate = rate;
195             par->bits_per_coded_sample = (aflag & SMK_AUD_16BITS) ? 16 : 8;
196             if (par->bits_per_coded_sample == 16 &&
197                 par->codec_id == AV_CODEC_ID_PCM_U8)
198                 par->codec_id = AV_CODEC_ID_PCM_S16LE;
199             avpriv_set_pts_info(ast, 64, 1, par->sample_rate * par->channels
200                                             * par->bits_per_coded_sample / 8);
201         }
202     }
203
204     avio_rl32(pb); /* padding */
205
206     /* setup data */
207     smk->frm_size  = av_malloc_array(smk->frames, sizeof(*smk->frm_size));
208     smk->frm_flags = av_malloc(smk->frames);
209     if (!smk->frm_size || !smk->frm_flags) {
210         av_freep(&smk->frm_size);
211         av_freep(&smk->frm_flags);
212         return AVERROR(ENOMEM);
213     }
214
215     /* read frame info */
216     for (i = 0; i < smk->frames; i++) {
217         smk->frm_size[i] = avio_rl32(pb);
218     }
219     for (i = 0; i < smk->frames; i++) {
220         smk->frm_flags[i] = avio_r8(pb);
221     }
222
223     /* load trees to extradata, they will be unpacked by decoder */
224     ret = avio_read(pb, par->extradata + 16, par->extradata_size - 16);
225     if (ret != par->extradata_size - 16) {
226         av_freep(&smk->frm_size);
227         av_freep(&smk->frm_flags);
228         return AVERROR(EIO);
229     }
230
231     return 0;
232 }
233
234
235 static int smacker_read_packet(AVFormatContext *s, AVPacket *pkt)
236 {
237     SmackerContext *smk = s->priv_data;
238     int64_t next_frame_pos;
239     int flags;
240     int ret;
241     int i;
242     int frame_size = 0;
243     int palchange = 0;
244
245     if (avio_feof(s->pb) || smk->cur_frame >= smk->frames)
246         return AVERROR_EOF;
247
248     /* if we demuxed all streams, pass another frame */
249     if (smk->curstream <= 0) {
250         frame_size = smk->frm_size[smk->cur_frame] & (~3);
251         next_frame_pos = avio_tell(s->pb) + (unsigned)frame_size;
252         flags = smk->frm_flags[smk->cur_frame];
253         /* handle palette change event */
254         if(flags & SMACKER_PAL){
255             int size, sz, t, off, j, pos;
256             uint8_t *pal = smk->pal;
257             uint8_t oldpal[768];
258
259             memcpy(oldpal, pal, 768);
260             size = avio_r8(s->pb);
261             size = size * 4 - 1;
262             if (size + 1 > frame_size) {
263                 ret = AVERROR_INVALIDDATA;
264                 goto next_frame;
265             }
266             frame_size -= size;
267             frame_size--;
268             sz = 0;
269             pos = avio_tell(s->pb) + size;
270             while(sz < 256){
271                 t = avio_r8(s->pb);
272                 if(t & 0x80){ /* skip palette entries */
273                     sz += (t & 0x7F) + 1;
274                     pal += ((t & 0x7F) + 1) * 3;
275                 } else if(t & 0x40){ /* copy with offset */
276                     off = avio_r8(s->pb);
277                     j = (t & 0x3F) + 1;
278                     if (off + j > 0x100) {
279                         av_log(s, AV_LOG_ERROR,
280                                "Invalid palette update, offset=%d length=%d extends beyond palette size\n",
281                                off, j);
282                         ret = AVERROR_INVALIDDATA;
283                         goto next_frame;
284                     }
285                     off *= 3;
286                     while(j-- && sz < 256) {
287                         *pal++ = oldpal[off + 0];
288                         *pal++ = oldpal[off + 1];
289                         *pal++ = oldpal[off + 2];
290                         sz++;
291                         off += 3;
292                     }
293                 } else { /* new entries */
294                     *pal++ = smk_pal[t];
295                     *pal++ = smk_pal[avio_r8(s->pb) & 0x3F];
296                     *pal++ = smk_pal[avio_r8(s->pb) & 0x3F];
297                     sz++;
298                 }
299             }
300             avio_seek(s->pb, pos, 0);
301             palchange |= 1;
302         }
303         flags >>= 1;
304         smk->curstream = 0;
305         /* if audio chunks are present, put them to stack and retrieve later */
306         for(i = 0; i < 7; i++) {
307             if(flags & 1) {
308                 uint32_t size;
309
310                 size = avio_rl32(s->pb);
311                 if ((int)size < 8 || size > frame_size) {
312                     av_log(s, AV_LOG_ERROR, "Invalid audio part size\n");
313                     ret = AVERROR_INVALIDDATA;
314                     goto next_frame;
315                 }
316                 frame_size -= size;
317                 size       -= 4;
318                 if ((ret = av_reallocp(&smk->bufs[smk->curstream], size)) < 0) {
319                     smk->buf_sizes[smk->curstream] = 0;
320                     goto next_frame;
321                 }
322                 smk->buf_sizes[smk->curstream] = size;
323                 ret = ffio_read_size(s->pb, smk->bufs[smk->curstream], size);
324                 if (ret < 0)
325                     goto next_frame;
326                 smk->stream_id[smk->curstream] = smk->indexes[i];
327                 smk->curstream++;
328             }
329             flags >>= 1;
330         }
331         if (frame_size < 0 || frame_size >= INT_MAX/2) {
332             ret = AVERROR_INVALIDDATA;
333             goto next_frame;
334         }
335         if ((ret = av_new_packet(pkt, frame_size + 769)) < 0)
336             goto next_frame;
337         if(smk->frm_size[smk->cur_frame] & 1)
338             palchange |= 2;
339         pkt->data[0] = palchange;
340         memcpy(pkt->data + 1, smk->pal, 768);
341         ret = ffio_read_size(s->pb, pkt->data + 769, frame_size);
342         if (ret < 0)
343             goto next_frame;
344         pkt->stream_index = smk->videoindex;
345         pkt->pts          = smk->cur_frame;
346         pkt->size = ret + 769;
347         smk->cur_frame++;
348     } else {
349         smk->curstream--;
350         if (smk->stream_id[smk->curstream] < 0 || !smk->bufs[smk->curstream])
351             return AVERROR_INVALIDDATA;
352         if ((ret = av_new_packet(pkt, smk->buf_sizes[smk->curstream])) < 0)
353             return ret;
354         memcpy(pkt->data, smk->bufs[smk->curstream], smk->buf_sizes[smk->curstream]);
355         pkt->size = smk->buf_sizes[smk->curstream];
356         pkt->stream_index = smk->stream_id[smk->curstream];
357         pkt->pts = smk->aud_pts[smk->curstream];
358         smk->aud_pts[smk->curstream] += AV_RL32(pkt->data);
359     }
360
361     return 0;
362 next_frame:
363     avio_seek(s->pb, next_frame_pos, SEEK_SET);
364     smk->cur_frame++;
365     return ret;
366 }
367
368 static int smacker_read_close(AVFormatContext *s)
369 {
370     SmackerContext *smk = s->priv_data;
371     int i;
372
373     for(i = 0; i < 7; i++)
374         av_freep(&smk->bufs[i]);
375     av_freep(&smk->frm_size);
376     av_freep(&smk->frm_flags);
377
378     return 0;
379 }
380
381 AVInputFormat ff_smacker_demuxer = {
382     .name           = "smk",
383     .long_name      = NULL_IF_CONFIG_SMALL("Smacker"),
384     .priv_data_size = sizeof(SmackerContext),
385     .read_probe     = smacker_probe,
386     .read_header    = smacker_read_header,
387     .read_packet    = smacker_read_packet,
388     .read_close     = smacker_read_close,
389 };