Coverage Report

Created: 2026-07-25 07:52

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/ffmpeg/libavformat/asfdec_f.c
Line
Count
Source
1
/*
2
 * ASF compatible demuxer
3
 * Copyright (c) 2000, 2001 Fabrice Bellard
4
 *
5
 * This file is part of FFmpeg.
6
 *
7
 * FFmpeg is free software; you can redistribute it and/or
8
 * modify it under the terms of the GNU Lesser General Public
9
 * License as published by the Free Software Foundation; either
10
 * version 2.1 of the License, or (at your option) any later version.
11
 *
12
 * FFmpeg is distributed in the hope that it will be useful,
13
 * but WITHOUT ANY WARRANTY; without even the implied warranty of
14
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15
 * Lesser General Public License for more details.
16
 *
17
 * You should have received a copy of the GNU Lesser General Public
18
 * License along with FFmpeg; if not, write to the Free Software
19
 * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
20
 */
21
22
#include <inttypes.h>
23
24
#include "libavutil/attributes.h"
25
#include "libavutil/avassert.h"
26
#include "libavutil/avstring.h"
27
#include "libavutil/bswap.h"
28
#include "libavutil/common.h"
29
#include "libavutil/dict.h"
30
#include "libavutil/internal.h"
31
#include "libavutil/mathematics.h"
32
#include "libavutil/mem.h"
33
#include "libavutil/opt.h"
34
#include "avformat.h"
35
#include "avio_internal.h"
36
#include "avlanguage.h"
37
#include "demux.h"
38
#include "internal.h"
39
#include "riff.h"
40
#include "asf.h"
41
#include "asfcrypt.h"
42
43
typedef struct ASFPayload {
44
    uint8_t type;
45
    uint16_t size;
46
} ASFPayload;
47
48
typedef struct ASFStream {
49
    int num;
50
    unsigned char seq;
51
    /* use for reading */
52
    AVPacket pkt;
53
    int frag_offset;
54
    int packet_obj_size;
55
    int timestamp;
56
    int64_t duration;
57
    int skip_to_key;
58
    int pkt_clean;
59
60
    int ds_span;                /* descrambling  */
61
    int ds_packet_size;
62
    int ds_chunk_size;
63
64
    int64_t packet_pos;
65
66
    uint16_t stream_language_index;
67
68
    int      palette_changed;
69
    uint32_t palette[256];
70
71
    int payload_ext_ct;
72
    ASFPayload payload[8];
73
} ASFStream;
74
75
typedef struct ASFContext {
76
    const AVClass *class;
77
    int asfid2avid[128];                 ///< conversion table from asf ID 2 AVStream ID
78
    ASFStream streams[128];              ///< it's max number and it's not that big
79
    uint32_t stream_bitrates[128];       ///< max number of streams, bitrate for each (for streaming)
80
    AVRational dar[128];
81
    char stream_languages[128][6];       ///< max number of streams, language for each (RFC1766, e.g. en-US)
82
    /* non streamed additonnal info */
83
    /* packet filling */
84
    int packet_size_left;
85
    /* only for reading */
86
    uint64_t data_offset;                ///< beginning of the first data packet
87
    uint64_t data_object_offset;         ///< data object offset (excl. GUID & size)
88
    uint64_t data_object_size;           ///< size of the data object
89
    int index_read;
90
91
    ASFMainHeader hdr;
92
93
    int packet_flags;
94
    int packet_property;
95
    int packet_timestamp;
96
    int packet_segsizetype;
97
    int packet_segments;
98
    int packet_seq;
99
    int packet_replic_size;
100
    int packet_key_frame;
101
    int packet_padsize;
102
    unsigned int packet_frag_offset;
103
    unsigned int packet_frag_size;
104
    int64_t packet_frag_timestamp;
105
    int ts_is_pts;
106
    int packet_multi_size;
107
    int packet_time_delta;
108
    int64_t packet_time_start;
109
    int64_t packet_pos;
110
111
    int stream_index;
112
113
    ASFStream *asf_st;                   ///< currently decoded stream
114
115
    int no_resync_search;
116
    int export_xmp;
117
118
    int uses_std_ecc;
119
} ASFContext;
120
121
static const AVOption options[] = {
122
    { "no_resync_search", "Don't try to resynchronize by looking for a certain optional start code", offsetof(ASFContext, no_resync_search), AV_OPT_TYPE_BOOL, { .i64 = 0 }, 0, 1, AV_OPT_FLAG_DECODING_PARAM },
123
    { "export_xmp", "Export full XMP metadata", offsetof(ASFContext, export_xmp), AV_OPT_TYPE_BOOL, { .i64 = 0 }, 0, 1, AV_OPT_FLAG_DECODING_PARAM },
124
    { NULL },
125
};
126
127
static const AVClass asf_class = {
128
    .class_name = "asf demuxer",
129
    .item_name  = av_default_item_name,
130
    .option     = options,
131
    .version    = LIBAVUTIL_VERSION_INT,
132
};
133
134
#undef NDEBUG
135
#include <assert.h>
136
137
36.3k
#define ASF_MAX_STREAMS 127
138
29.4M
#define FRAME_HEADER_SIZE 6
139
// Fix Me! FRAME_HEADER_SIZE may be different.
140
// (7 is known to be too large for GipsyGuitar.wmv)
141
142
#ifdef DEBUG
143
static const ff_asf_guid stream_bitrate_guid = { /* (http://get.to/sdp) */
144
    0xce, 0x75, 0xf8, 0x7b, 0x8d, 0x46, 0xd1, 0x11, 0x8d, 0x82, 0x00, 0x60, 0x97, 0xc9, 0xa2, 0xb2
145
};
146
147
static const ff_asf_guid asf_audio_conceal_none = {
148
    // 0x40, 0xa4, 0xf1, 0x49, 0x4ece, 0x11d0, 0xa3, 0xac, 0x00, 0xa0, 0xc9, 0x03, 0x48, 0xf6
149
    // New value lifted from avifile
150
    0x00, 0x57, 0xfb, 0x20, 0x55, 0x5B, 0xCF, 0x11, 0xa8, 0xfd, 0x00, 0x80, 0x5f, 0x5c, 0x44, 0x2b
151
};
152
153
#define PRINT_IF_GUID(g, cmp) \
154
    if (!ff_guidcmp(g, &(cmp))) \
155
        av_log(NULL, AV_LOG_TRACE, "(GUID: %s) ", # cmp)
156
157
static void print_guid(ff_asf_guid *g)
158
{
159
    int i;
160
    PRINT_IF_GUID(g, ff_asf_header);
161
    else PRINT_IF_GUID(g, ff_asf_file_header);
162
    else PRINT_IF_GUID(g, ff_asf_stream_header);
163
    else PRINT_IF_GUID(g, ff_asf_audio_stream);
164
    else PRINT_IF_GUID(g, asf_audio_conceal_none);
165
    else PRINT_IF_GUID(g, ff_asf_video_stream);
166
    else PRINT_IF_GUID(g, ff_asf_video_conceal_none);
167
    else PRINT_IF_GUID(g, ff_asf_command_stream);
168
    else PRINT_IF_GUID(g, ff_asf_comment_header);
169
    else PRINT_IF_GUID(g, ff_asf_codec_comment_header);
170
    else PRINT_IF_GUID(g, ff_asf_codec_comment1_header);
171
    else PRINT_IF_GUID(g, ff_asf_data_header);
172
    else PRINT_IF_GUID(g, ff_asf_simple_index_header);
173
    else PRINT_IF_GUID(g, ff_asf_head1_guid);
174
    else PRINT_IF_GUID(g, ff_asf_head2_guid);
175
    else PRINT_IF_GUID(g, ff_asf_my_guid);
176
    else PRINT_IF_GUID(g, ff_asf_ext_stream_header);
177
    else PRINT_IF_GUID(g, ff_asf_extended_content_header);
178
    else PRINT_IF_GUID(g, ff_asf_ext_stream_embed_stream_header);
179
    else PRINT_IF_GUID(g, ff_asf_ext_stream_audio_stream);
180
    else PRINT_IF_GUID(g, ff_asf_metadata_header);
181
    else PRINT_IF_GUID(g, ff_asf_metadata_library_header);
182
    else PRINT_IF_GUID(g, ff_asf_marker_header);
183
    else PRINT_IF_GUID(g, stream_bitrate_guid);
184
    else PRINT_IF_GUID(g, ff_asf_language_guid);
185
    else
186
        av_log(NULL, AV_LOG_TRACE, "(GUID: unknown) ");
187
    for (i = 0; i < 16; i++)
188
        av_log(NULL, AV_LOG_TRACE, " 0x%02x,", (*g)[i]);
189
    av_log(NULL, AV_LOG_TRACE, "}\n");
190
}
191
#undef PRINT_IF_GUID
192
#else
193
88.2k
#define print_guid(g) while(0)
194
#endif
195
196
static int asf_probe(const AVProbeData *pd)
197
967k
{
198
    /* check file header */
199
967k
    if (!ff_guidcmp(pd->buf, &ff_asf_header))
200
3.31k
        return AVPROBE_SCORE_MAX;
201
964k
    else
202
964k
        return 0;
203
967k
}
204
205
static uint64_t get_value(AVIOContext *pb, int type)
206
2.67k
{
207
2.67k
    switch (type) {
208
217
    case ASF_BOOL:
209
217
        return avio_rl16(pb);
210
1.57k
    case ASF_DWORD:
211
1.57k
        return avio_rl32(pb);
212
423
    case ASF_QWORD:
213
423
        return avio_rl64(pb);
214
379
    case ASF_WORD:
215
379
        return avio_rl16(pb);
216
76
    default:
217
76
        return 0;
218
2.67k
    }
219
2.67k
}
220
221
static void get_tag(AVFormatContext *s, const char *key, int type, int len)
222
52.5M
{
223
52.5M
    ASFContext *asf = s->priv_data;
224
52.5M
    char *value = NULL;
225
52.5M
    int64_t off = avio_tell(s->pb);
226
53.0M
#define LEN 22
227
228
52.5M
    av_assert0((unsigned)len < (INT_MAX - LEN) / 2);
229
230
52.5M
    if (!asf->export_xmp && !strncmp(key, "xmp", 3))
231
0
        goto finish;
232
233
52.5M
    value = av_malloc(2 * len + LEN);
234
52.5M
    if (!value)
235
0
        goto finish;
236
237
52.5M
    switch (type) {
238
52.4M
    case ASF_UNICODE:
239
52.4M
        avio_get_str16le(s->pb, len, value, 2 * len + 1);
240
52.4M
        break;
241
1.47k
    case -1:; // ASCII
242
1.47k
        int ret = ffio_read_size(s->pb, value, len);
243
1.47k
        if (ret < 0)
244
1.16k
            goto finish;
245
307
        value[len]=0;
246
307
        break;
247
21.2k
    case ASF_BYTE_ARRAY:
248
21.2k
        if (ff_asf_handle_byte_array(s, key, len) > 0)
249
10.9k
            av_log(s, AV_LOG_VERBOSE, "Unsupported byte array in tag %s.\n", key);
250
21.2k
        goto finish;
251
197
    case ASF_BOOL:
252
1.62k
    case ASF_DWORD:
253
2.04k
    case ASF_QWORD:
254
2.41k
    case ASF_WORD: {
255
2.41k
        uint64_t num = get_value(s->pb, type);
256
2.41k
        snprintf(value, LEN, "%"PRIu64, num);
257
2.41k
        break;
258
2.04k
    }
259
562
    case ASF_GUID:
260
562
        av_log(s, AV_LOG_DEBUG, "Unsupported GUID value in tag %s.\n", key);
261
562
        goto finish;
262
60.3k
    default:
263
60.3k
        av_log(s, AV_LOG_DEBUG,
264
60.3k
               "Unsupported value type %d in tag %s.\n", type, key);
265
60.3k
        goto finish;
266
52.5M
    }
267
52.4M
    if (*value)
268
11.9k
        av_dict_set(&s->metadata, key, value, 0);
269
270
52.5M
finish:
271
52.5M
    av_freep(&value);
272
52.5M
    avio_seek(s->pb, off + len, SEEK_SET);
273
52.5M
}
274
275
static int asf_read_file_properties(AVFormatContext *s)
276
1.87k
{
277
1.87k
    ASFContext *asf = s->priv_data;
278
1.87k
    AVIOContext *pb = s->pb;
279
280
1.87k
    ff_get_guid(pb, &asf->hdr.guid);
281
1.87k
    asf->hdr.file_size   = avio_rl64(pb);
282
1.87k
    asf->hdr.create_time = avio_rl64(pb);
283
1.87k
    avio_rl64(pb);                               /* number of packets */
284
1.87k
    asf->hdr.play_time   = avio_rl64(pb);
285
1.87k
    asf->hdr.send_time   = avio_rl64(pb);
286
1.87k
    asf->hdr.preroll     = avio_rl32(pb);
287
1.87k
    asf->hdr.ignore      = avio_rl32(pb);
288
1.87k
    asf->hdr.flags       = avio_rl32(pb);
289
1.87k
    asf->hdr.min_pktsize = avio_rl32(pb);
290
1.87k
    asf->hdr.max_pktsize = avio_rl32(pb);
291
1.87k
    if (asf->hdr.min_pktsize >= (1U << 29))
292
3
        return AVERROR_INVALIDDATA;
293
1.86k
    asf->hdr.max_bitrate = avio_rl32(pb);
294
1.86k
    s->packet_size       = asf->hdr.max_pktsize;
295
296
1.86k
    ff_dict_set_timestamp(&s->metadata, "creation_time", ff_asf_filetime_to_avtime(asf->hdr.create_time));
297
1.86k
    return 0;
298
1.87k
}
299
300
static int asf_read_stream_properties(AVFormatContext *s, int64_t size)
301
36.3k
{
302
36.3k
    ASFContext *asf = s->priv_data;
303
36.3k
    AVIOContext *pb = s->pb;
304
36.3k
    AVStream *st;
305
36.3k
    FFStream *sti;
306
36.3k
    ASFStream *asf_st;
307
36.3k
    ff_asf_guid g;
308
36.3k
    enum AVMediaType type;
309
36.3k
    int type_specific_size, sizeX;
310
36.3k
    unsigned int tag1;
311
36.3k
    int64_t pos1, pos2, start_time;
312
36.3k
    int test_for_ext_stream_audio, is_dvr_ms_audio = 0;
313
314
36.3k
    if (s->nb_streams == ASF_MAX_STREAMS) {
315
1
        av_log(s, AV_LOG_ERROR, "too many streams\n");
316
1
        return AVERROR(EINVAL);
317
1
    }
318
319
36.3k
    pos1 = avio_tell(pb);
320
321
36.3k
    st = avformat_new_stream(s, NULL);
322
36.3k
    if (!st)
323
0
        return AVERROR(ENOMEM);
324
36.3k
    sti = ffstream(st);
325
36.3k
    avpriv_set_pts_info(st, 32, 1, 1000); /* 32 bit pts in ms */
326
36.3k
    start_time     = asf->hdr.preroll;
327
328
36.3k
    if (!(asf->hdr.flags & 0x01)) { // if we aren't streaming...
329
35.9k
        int64_t fsize = avio_size(pb);
330
35.9k
        if (fsize <= 0 || (int64_t)asf->hdr.file_size <= 0 ||
331
961
            FFABS(fsize - (int64_t)asf->hdr.file_size) < FFMIN(fsize, asf->hdr.file_size)/20)
332
34.9k
            st->duration = asf->hdr.play_time /
333
34.9k
                       (10000000 / 1000) - start_time;
334
35.9k
    }
335
36.3k
    ff_get_guid(pb, &g);
336
337
36.3k
    test_for_ext_stream_audio = 0;
338
36.3k
    if (!ff_guidcmp(&g, &ff_asf_audio_stream)) {
339
4.22k
        type = AVMEDIA_TYPE_AUDIO;
340
32.0k
    } else if (!ff_guidcmp(&g, &ff_asf_video_stream)) {
341
2.47k
        type = AVMEDIA_TYPE_VIDEO;
342
29.6k
    } else if (!ff_guidcmp(&g, &ff_asf_jfif_media)) {
343
3.90k
        type                = AVMEDIA_TYPE_VIDEO;
344
3.90k
        st->codecpar->codec_id = AV_CODEC_ID_MJPEG;
345
25.7k
    } else if (!ff_guidcmp(&g, &ff_asf_command_stream)) {
346
636
        type = AVMEDIA_TYPE_DATA;
347
25.0k
    } else if (!ff_guidcmp(&g, &ff_asf_ext_stream_embed_stream_header)) {
348
25.0k
        test_for_ext_stream_audio = 1;
349
25.0k
        type                      = AVMEDIA_TYPE_UNKNOWN;
350
25.0k
    } else {
351
77
        return -1;
352
77
    }
353
36.2k
    ff_get_guid(pb, &g);
354
36.2k
    avio_skip(pb, 8); /* total_size */
355
36.2k
    type_specific_size = avio_rl32(pb);
356
36.2k
    avio_rl32(pb);
357
36.2k
    st->id = avio_rl16(pb) & 0x7f; /* stream id */
358
    // mapping of asf ID to AV stream ID;
359
36.2k
    asf->asfid2avid[st->id] = s->nb_streams - 1;
360
36.2k
    asf_st = &asf->streams[st->id];
361
362
36.2k
    avio_rl32(pb);
363
364
36.2k
    if (test_for_ext_stream_audio) {
365
25.0k
        ff_get_guid(pb, &g);
366
25.0k
        if (!ff_guidcmp(&g, &ff_asf_ext_stream_audio_stream)) {
367
23.9k
            type            = AVMEDIA_TYPE_AUDIO;
368
23.9k
            is_dvr_ms_audio = 1;
369
23.9k
            ff_get_guid(pb, &g);
370
23.9k
            avio_rl32(pb);
371
23.9k
            avio_rl32(pb);
372
23.9k
            avio_rl32(pb);
373
23.9k
            ff_get_guid(pb, &g);
374
23.9k
            avio_rl32(pb);
375
23.9k
        }
376
25.0k
    }
377
378
36.2k
    st->codecpar->codec_type = type;
379
36.2k
    if (type == AVMEDIA_TYPE_AUDIO) {
380
28.1k
        int ret = ff_get_wav_header(s, pb, st->codecpar, type_specific_size, 0);
381
28.1k
        if (ret < 0)
382
121
            return ret;
383
28.0k
        if (is_dvr_ms_audio) {
384
            // codec_id and codec_tag are unreliable in dvr_ms
385
            // files. Set them later by probing stream.
386
23.8k
            sti->request_probe = 1;
387
23.8k
            st->codecpar->codec_tag = 0;
388
23.8k
        }
389
28.0k
        if (st->codecpar->codec_id == AV_CODEC_ID_AAC)
390
95
            sti->need_parsing = AVSTREAM_PARSE_NONE;
391
27.9k
        else
392
27.9k
            sti->need_parsing = AVSTREAM_PARSE_FULL;
393
        /* We have to init the frame size at some point .... */
394
28.0k
        pos2 = avio_tell(pb);
395
28.0k
        if (size >= (pos2 + 8 - pos1 + 24)) {
396
3.16k
            asf_st->ds_span        = avio_r8(pb);
397
3.16k
            asf_st->ds_packet_size = avio_rl16(pb);
398
3.16k
            asf_st->ds_chunk_size  = avio_rl16(pb);
399
3.16k
            avio_rl16(pb);  // ds_data_size
400
3.16k
            avio_r8(pb);    // ds_silence_data
401
3.16k
        }
402
28.0k
        if (asf_st->ds_span > 1) {
403
2.00k
            if (!asf_st->ds_chunk_size                                ||
404
1.96k
                (asf_st->ds_packet_size / asf_st->ds_chunk_size <= 1) ||
405
434
                asf_st->ds_packet_size % asf_st->ds_chunk_size)
406
1.89k
                asf_st->ds_span = 0;  // disable descrambling
407
2.00k
        }
408
28.0k
    } else if (type == AVMEDIA_TYPE_VIDEO &&
409
6.37k
               size - (avio_tell(pb) - pos1 + 24) >= 51) {
410
5.73k
        avio_rl32(pb);
411
5.73k
        avio_rl32(pb);
412
5.73k
        avio_r8(pb);
413
5.73k
        avio_rl16(pb);        /* size */
414
5.73k
        sizeX             = avio_rl32(pb); /* size */
415
5.73k
        st->codecpar->width  = avio_rl32(pb);
416
5.73k
        st->codecpar->height = avio_rl32(pb);
417
        /* not available for asf */
418
5.73k
        avio_rl16(pb); /* panes */
419
5.73k
        st->codecpar->bits_per_coded_sample = avio_rl16(pb); /* depth */
420
5.73k
        tag1                             = avio_rl32(pb);
421
5.73k
        avio_skip(pb, 20);
422
5.73k
        if (sizeX > 40) {
423
672
            if (size < sizeX - 40 || sizeX - 40 > INT_MAX - AV_INPUT_BUFFER_PADDING_SIZE)
424
7
                return AVERROR_INVALIDDATA;
425
665
            st->codecpar->extradata_size = ffio_limit(pb, sizeX - 40);
426
665
            st->codecpar->extradata      = av_mallocz(st->codecpar->extradata_size +
427
665
                                                   AV_INPUT_BUFFER_PADDING_SIZE);
428
665
            if (!st->codecpar->extradata)
429
0
                return AVERROR(ENOMEM);
430
665
            avio_read(pb, st->codecpar->extradata, st->codecpar->extradata_size);
431
665
        }
432
433
        /* Extract palette from extradata if bpp <= 8 */
434
        /* This code assumes that extradata contains only palette */
435
        /* This is true for all paletted codecs implemented in libavcodec */
436
5.73k
        if (st->codecpar->extradata_size && (st->codecpar->bits_per_coded_sample <= 8)) {
437
#if HAVE_BIGENDIAN
438
            int i;
439
            for (i = 0; i < FFMIN(st->codecpar->extradata_size, AVPALETTE_SIZE) / 4; i++)
440
                asf_st->palette[i] = av_bswap32(((uint32_t *)st->codecpar->extradata)[i]);
441
#else
442
35
            memcpy(asf_st->palette, st->codecpar->extradata,
443
35
                   FFMIN(st->codecpar->extradata_size, AVPALETTE_SIZE));
444
35
#endif
445
35
            asf_st->palette_changed = 1;
446
35
        }
447
448
5.73k
        st->codecpar->codec_tag = tag1;
449
5.73k
        st->codecpar->codec_id  = ff_codec_get_id(ff_codec_bmp_tags, tag1);
450
5.73k
        if (!st->codecpar->codec_id)
451
2.40k
            st->codecpar->codec_id = ff_codec_get_id(ff_codec_bmp_tags_unofficial, tag1);
452
5.73k
        if (tag1 == MKTAG('D', 'V', 'R', ' ')) {
453
19
            sti->need_parsing = AVSTREAM_PARSE_FULL;
454
            /* issue658 contains wrong w/h and MS even puts a fake seq header
455
             * with wrong w/h in extradata while a correct one is in the stream.
456
             * maximum lameness */
457
19
            st->codecpar->width      =
458
19
                st->codecpar->height = 0;
459
19
            av_freep(&st->codecpar->extradata);
460
19
            st->codecpar->extradata_size = 0;
461
19
        }
462
5.73k
        if (st->codecpar->codec_id == AV_CODEC_ID_H264)
463
2.94k
            sti->need_parsing = AVSTREAM_PARSE_FULL_ONCE;
464
5.73k
        if (st->codecpar->codec_id == AV_CODEC_ID_MPEG4)
465
6
            sti->need_parsing = AVSTREAM_PARSE_FULL;
466
5.73k
        if (st->codecpar->codec_id == AV_CODEC_ID_HEVC)
467
78
            sti->need_parsing = AVSTREAM_PARSE_FULL;
468
5.73k
    }
469
36.1k
    pos2 = avio_tell(pb);
470
36.1k
    avio_skip(pb, size - (pos2 - pos1 + 24));
471
472
36.1k
    return 0;
473
36.2k
}
474
475
static int asf_read_ext_stream_properties(AVFormatContext *s)
476
1.05k
{
477
1.05k
    ASFContext *asf = s->priv_data;
478
1.05k
    AVIOContext *pb = s->pb;
479
1.05k
    ff_asf_guid g;
480
1.05k
    int ext_len, payload_ext_ct, stream_ct, i;
481
1.05k
    uint32_t leak_rate, stream_num;
482
1.05k
    unsigned int stream_languageid_index;
483
484
1.05k
    avio_rl64(pb); // starttime
485
1.05k
    avio_rl64(pb); // endtime
486
1.05k
    leak_rate = avio_rl32(pb); // leak-datarate
487
1.05k
    avio_rl32(pb); // bucket-datasize
488
1.05k
    avio_rl32(pb); // init-bucket-fullness
489
1.05k
    avio_rl32(pb); // alt-leak-datarate
490
1.05k
    avio_rl32(pb); // alt-bucket-datasize
491
1.05k
    avio_rl32(pb); // alt-init-bucket-fullness
492
1.05k
    avio_rl32(pb); // max-object-size
493
1.05k
    avio_rl32(pb); // flags (reliable,seekable,no_cleanpoints?,resend-live-cleanpoints, rest of bits reserved)
494
1.05k
    stream_num = avio_rl16(pb); // stream-num
495
496
1.05k
    stream_languageid_index = avio_rl16(pb); // stream-language-id-index
497
1.05k
    if (stream_num < 128)
498
932
        asf->streams[stream_num].stream_language_index = stream_languageid_index;
499
500
1.05k
    avio_rl64(pb); // avg frametime in 100ns units
501
1.05k
    stream_ct      = avio_rl16(pb); // stream-name-count
502
1.05k
    payload_ext_ct = avio_rl16(pb); // payload-extension-system-count
503
504
1.05k
    if (stream_num < 128) {
505
932
        asf->stream_bitrates[stream_num] = leak_rate;
506
932
        asf->streams[stream_num].payload_ext_ct = 0;
507
932
    }
508
509
952k
    for (i = 0; i < stream_ct; i++) {
510
951k
        avio_rl16(pb);
511
951k
        ext_len = avio_rl16(pb);
512
951k
        avio_skip(pb, ext_len);
513
951k
    }
514
515
910k
    for (i = 0; i < payload_ext_ct; i++) {
516
909k
        int size;
517
909k
        ff_get_guid(pb, &g);
518
909k
        size = avio_rl16(pb);
519
909k
        ext_len = avio_rl32(pb);
520
909k
        if (ext_len < 0)
521
667
            return AVERROR_INVALIDDATA;
522
909k
        avio_skip(pb, ext_len);
523
909k
        if (stream_num < 128 && i < FF_ARRAY_ELEMS(asf->streams[stream_num].payload)) {
524
2.42k
            ASFPayload *p = &asf->streams[stream_num].payload[i];
525
2.42k
            p->type = g[0];
526
2.42k
            p->size = size;
527
2.42k
            av_log(s, AV_LOG_DEBUG, "Payload extension %x %d\n", g[0], p->size );
528
2.42k
            asf->streams[stream_num].payload_ext_ct ++;
529
2.42k
        }
530
909k
    }
531
532
391
    return 0;
533
1.05k
}
534
535
static int asf_read_content_desc(AVFormatContext *s)
536
123
{
537
123
    AVIOContext *pb = s->pb;
538
123
    int len1, len2, len3, len4, len5;
539
540
123
    len1 = avio_rl16(pb);
541
123
    len2 = avio_rl16(pb);
542
123
    len3 = avio_rl16(pb);
543
123
    len4 = avio_rl16(pb);
544
123
    len5 = avio_rl16(pb);
545
123
    get_tag(s, "title", 0, len1);
546
123
    get_tag(s, "author", 0, len2);
547
123
    get_tag(s, "copyright", 0, len3);
548
123
    get_tag(s, "comment", 0, len4);
549
123
    avio_skip(pb, len5);
550
551
123
    return 0;
552
123
}
553
554
static int asf_read_ext_content_desc(AVFormatContext *s)
555
4.52k
{
556
4.52k
    AVIOContext *pb = s->pb;
557
4.52k
    ASFContext *asf = s->priv_data;
558
4.52k
    int desc_count, i, ret;
559
560
4.52k
    desc_count = avio_rl16(pb);
561
51.9M
    for (i = 0; i < desc_count; i++) {
562
51.9M
        int name_len, value_type, value_len;
563
51.9M
        char name[1024];
564
565
51.9M
        name_len = avio_rl16(pb);
566
51.9M
        if (name_len % 2)   // must be even, broken lavf versions wrote len-1
567
45.0k
            name_len += 1;
568
51.9M
        if ((ret = avio_get_str16le(pb, name_len, name, sizeof(name))) < name_len)
569
102k
            avio_skip(pb, name_len - ret);
570
51.9M
        value_type = avio_rl16(pb);
571
51.9M
        value_len  = avio_rl16(pb);
572
51.9M
        if (!value_type && value_len % 2)
573
4.66k
            value_len += 1;
574
        /* size of type 2 (BOOL) is 32bit for "Extended Content Description Object"
575
         * but 16 bit for "Metadata Object" and "Metadata Library Object" */
576
51.9M
        if (value_type == ASF_BOOL)
577
926
            value_type = ASF_DWORD;
578
        /* My sample has that stream set to 0 maybe that mean the container.
579
         * ASF stream count starts at 1. I am using 0 to the container value
580
         * since it's unused. */
581
51.9M
        if (!strcmp(name, "AspectRatioX"))
582
37
            asf->dar[0].num = get_value(s->pb, value_type);
583
51.9M
        else if (!strcmp(name, "AspectRatioY"))
584
15
            asf->dar[0].den = get_value(s->pb, value_type);
585
51.9M
        else
586
51.9M
            get_tag(s, name, value_type, value_len);
587
51.9M
    }
588
589
4.52k
    return 0;
590
4.52k
}
591
592
static int asf_read_language_list(AVFormatContext *s)
593
379
{
594
379
    AVIOContext *pb = s->pb;
595
379
    ASFContext *asf = s->priv_data;
596
379
    int j, ret;
597
379
    int stream_count = avio_rl16(pb);
598
2.37M
    for (j = 0; j < stream_count; j++) {
599
2.37M
        char lang[6];
600
2.37M
        unsigned int lang_len = avio_r8(pb);
601
2.37M
        if ((ret = avio_get_str16le(pb, lang_len, lang,
602
2.37M
                                    sizeof(lang))) < lang_len)
603
26.8k
            avio_skip(pb, lang_len - ret);
604
2.37M
        if (j < 128)
605
12.3k
            av_strlcpy(asf->stream_languages[j], lang,
606
12.3k
                       sizeof(*asf->stream_languages));
607
2.37M
    }
608
609
379
    return 0;
610
379
}
611
612
static int asf_read_metadata(AVFormatContext *s)
613
314
{
614
314
    AVIOContext *pb = s->pb;
615
314
    ASFContext *asf = s->priv_data;
616
314
    int n, stream_num, name_len_utf16, name_len_utf8;
617
314
    unsigned int value_len;
618
314
    int ret, i;
619
314
    n = avio_rl16(pb);
620
621
582k
    for (i = 0; i < n; i++) {
622
582k
        uint8_t *name;
623
582k
        int value_type;
624
625
582k
        avio_rl16(pb);  // lang_list_index
626
582k
        stream_num = avio_rl16(pb);
627
582k
        name_len_utf16 = avio_rl16(pb);
628
582k
        value_type = avio_rl16(pb); /* value_type */
629
582k
        value_len  = avio_rl32(pb);
630
631
582k
        if (value_len >= (INT_MAX - LEN) / 2)
632
202
            return AVERROR_INVALIDDATA;
633
634
582k
        name_len_utf8 = 2*name_len_utf16 + 1;
635
582k
        name          = av_malloc(name_len_utf8);
636
582k
        if (!name)
637
0
            return AVERROR(ENOMEM);
638
639
582k
        if ((ret = avio_get_str16le(pb, name_len_utf16, name, name_len_utf8)) < name_len_utf16)
640
463
            avio_skip(pb, name_len_utf16 - ret);
641
582k
        av_log(s, AV_LOG_TRACE, "%d stream %d name_len %2d type %d len %4d <%s>\n",
642
582k
                i, stream_num, name_len_utf16, value_type, value_len, name);
643
644
582k
        if (!strcmp(name, "AspectRatioX")){
645
66
            int aspect_x = get_value(s->pb, value_type);
646
66
            if(stream_num < 128)
647
58
                asf->dar[stream_num].num = aspect_x;
648
582k
        } else if(!strcmp(name, "AspectRatioY")){
649
134
            int aspect_y = get_value(s->pb, value_type);
650
134
            if(stream_num < 128)
651
125
                asf->dar[stream_num].den = aspect_y;
652
582k
        } else {
653
582k
            get_tag(s, name, value_type, value_len);
654
582k
        }
655
582k
        av_freep(&name);
656
582k
    }
657
658
112
    return 0;
659
314
}
660
661
static int asf_read_marker(AVFormatContext *s)
662
1.32k
{
663
1.32k
    AVIOContext *pb = s->pb;
664
1.32k
    ASFContext *asf = s->priv_data;
665
1.32k
    int i, count, name_len, ret;
666
1.32k
    char name[1024];
667
668
1.32k
    avio_rl64(pb);            // reserved 16 bytes
669
1.32k
    avio_rl64(pb);            // ...
670
1.32k
    count = avio_rl32(pb);    // markers count
671
1.32k
    avio_rl16(pb);            // reserved 2 bytes
672
1.32k
    name_len = avio_rl16(pb); // name length
673
1.32k
    avio_skip(pb, name_len);
674
675
165k
    for (i = 0; i < count; i++) {
676
165k
        int64_t pres_time;
677
678
165k
        if (avio_feof(pb))
679
552
            return AVERROR_INVALIDDATA;
680
681
164k
        avio_rl64(pb);             // offset, 8 bytes
682
164k
        pres_time = avio_rl64(pb); // presentation time
683
164k
        pres_time = av_sat_sub64(pres_time, asf->hdr.preroll * 10000LL);
684
164k
        avio_rl16(pb);             // entry length
685
164k
        avio_rl32(pb);             // send time
686
164k
        avio_rl32(pb);             // flags
687
164k
        name_len = avio_rl32(pb);  // name length
688
164k
        if ((unsigned)name_len > INT_MAX / 2)
689
771
            return AVERROR_INVALIDDATA;
690
164k
        if ((ret = avio_get_str16le(pb, name_len * 2, name,
691
164k
                                    sizeof(name))) < name_len)
692
2.04k
            avio_skip(pb, name_len - ret);
693
164k
        avpriv_new_chapter(s, i, (AVRational) { 1, 10000000 }, pres_time,
694
164k
                           AV_NOPTS_VALUE, name);
695
164k
    }
696
697
6
    return 0;
698
1.32k
}
699
700
static int asf_read_header(AVFormatContext *s)
701
31.4k
{
702
31.4k
    ASFContext *asf = s->priv_data;
703
31.4k
    ff_asf_guid g;
704
31.4k
    AVIOContext *pb = s->pb;
705
31.4k
    int i;
706
31.4k
    int64_t gsize;
707
708
31.4k
    ff_get_guid(pb, &g);
709
31.4k
    if (ff_guidcmp(&g, &ff_asf_header))
710
24
        return AVERROR_INVALIDDATA;
711
31.4k
    avio_rl64(pb);
712
31.4k
    avio_rl32(pb);
713
31.4k
    avio_r8(pb);
714
31.4k
    avio_r8(pb);
715
31.4k
    memset(&asf->asfid2avid, -1, sizeof(asf->asfid2avid));
716
717
4.05M
    for (i = 0; i<128; i++)
718
4.02M
        asf->streams[i].stream_language_index = 128; // invalid stream index means no language info
719
720
88.2k
    for (;;) {
721
88.2k
        uint64_t gpos = avio_tell(pb);
722
88.2k
        int ret = 0;
723
88.2k
        ff_get_guid(pb, &g);
724
88.2k
        gsize = avio_rl64(pb);
725
88.2k
        print_guid(&g);
726
88.2k
        if (!ff_guidcmp(&g, &ff_asf_data_header)) {
727
28.7k
            asf->data_object_offset = avio_tell(pb);
728
            /* If not streaming, gsize is not unlimited (how?),
729
             * and there is enough space in the file.. */
730
28.7k
            if (!(asf->hdr.flags & 0x01) && gsize >= 100)
731
14.3k
                asf->data_object_size = gsize - 24;
732
14.4k
            else
733
14.4k
                asf->data_object_size = (uint64_t)-1;
734
28.7k
            break;
735
28.7k
        }
736
59.4k
        if (gsize < 24)
737
2.04k
            return AVERROR_INVALIDDATA;
738
57.4k
        if (!ff_guidcmp(&g, &ff_asf_file_header)) {
739
1.87k
            ret = asf_read_file_properties(s);
740
55.5k
        } else if (!ff_guidcmp(&g, &ff_asf_stream_header)) {
741
36.3k
            ret = asf_read_stream_properties(s, gsize);
742
36.3k
        } else if (!ff_guidcmp(&g, &ff_asf_comment_header)) {
743
123
            asf_read_content_desc(s);
744
19.1k
        } else if (!ff_guidcmp(&g, &ff_asf_language_guid)) {
745
379
            asf_read_language_list(s);
746
18.7k
        } else if (!ff_guidcmp(&g, &ff_asf_extended_content_header)) {
747
4.52k
            asf_read_ext_content_desc(s);
748
14.2k
        } else if (!ff_guidcmp(&g, &ff_asf_metadata_header)) {
749
245
            asf_read_metadata(s);
750
13.9k
        } else if (!ff_guidcmp(&g, &ff_asf_metadata_library_header)) {
751
69
            asf_read_metadata(s);
752
13.8k
        } else if (!ff_guidcmp(&g, &ff_asf_ext_stream_header)) {
753
1.05k
            asf_read_ext_stream_properties(s);
754
755
            // there could be an optional stream properties object to follow
756
            // if so the next iteration will pick it up
757
1.05k
            continue;
758
12.8k
        } else if (!ff_guidcmp(&g, &ff_asf_head1_guid)) {
759
393
            ff_get_guid(pb, &g);
760
393
            avio_skip(pb, 6);
761
393
            continue;
762
12.4k
        } else if (!ff_guidcmp(&g, &ff_asf_marker_header)) {
763
1.32k
            asf_read_marker(s);
764
11.1k
        } else if (avio_feof(pb)) {
765
376
            return AVERROR_EOF;
766
10.7k
        } else {
767
10.7k
            if (!s->keylen) {
768
10.7k
                if (!ff_guidcmp(&g, &ff_asf_content_encryption)) {
769
515
                    AVPacket *const pkt = ffformatcontext(s)->parse_pkt;
770
515
                    unsigned int len;
771
515
                    av_log(s, AV_LOG_WARNING,
772
515
                           "DRM protected stream detected, decoding will likely fail!\n");
773
515
                    len= avio_rl32(pb);
774
515
                    av_log(s, AV_LOG_DEBUG, "Secret data:\n");
775
776
515
                    if ((ret = av_get_packet(pb, pkt, len)) < 0)
777
13
                        return ret;
778
502
                    av_hex_dump_log(s, AV_LOG_DEBUG, pkt->data, pkt->size);
779
502
                    av_packet_unref(pkt);
780
781
502
                    len= avio_rl32(pb);
782
502
                    if (len > UINT16_MAX)
783
6
                        return AVERROR_INVALIDDATA;
784
496
                    get_tag(s, "ASF_Protection_Type", -1, len);
785
786
496
                    len= avio_rl32(pb);
787
496
                    if (len > UINT16_MAX)
788
6
                        return AVERROR_INVALIDDATA;
789
490
                    get_tag(s, "ASF_Key_ID", -1, len);
790
791
490
                    len= avio_rl32(pb);
792
490
                    if (len > UINT16_MAX)
793
3
                        return AVERROR_INVALIDDATA;
794
487
                    get_tag(s, "ASF_License_URL", -1, len);
795
10.2k
                } else if (!ff_guidcmp(&g, &ff_asf_ext_content_encryption)) {
796
97
                    av_log(s, AV_LOG_WARNING,
797
97
                           "Ext DRM protected stream detected, decoding will likely fail!\n");
798
97
                    av_dict_set(&s->metadata, "encryption", "ASF Extended Content Encryption", 0);
799
10.1k
                } else if (!ff_guidcmp(&g, &ff_asf_digital_signature)) {
800
15
                    av_log(s, AV_LOG_INFO, "Digital signature detected!\n");
801
15
                }
802
10.7k
            }
803
10.7k
        }
804
55.5k
        if (ret < 0)
805
209
            return ret;
806
807
55.3k
        if (avio_tell(pb) != gpos + gsize)
808
20.9k
            av_log(s, AV_LOG_DEBUG,
809
20.9k
                   "gpos mismatch our pos=%"PRIu64", end=%"PRId64"\n",
810
20.9k
                   avio_tell(pb) - gpos, gsize);
811
55.3k
        avio_seek(pb, gpos + gsize, SEEK_SET);
812
55.3k
    }
813
28.7k
    ff_get_guid(pb, &g);
814
28.7k
    avio_rl64(pb);
815
28.7k
    avio_r8(pb);
816
28.7k
    avio_r8(pb);
817
28.7k
    if (avio_feof(pb))
818
7
        return AVERROR_EOF;
819
28.7k
    asf->data_offset      = avio_tell(pb);
820
28.7k
    asf->packet_size_left = 0;
821
822
3.71M
    for (i = 0; i < 128; i++) {
823
3.68M
        int stream_num = asf->asfid2avid[i];
824
3.68M
        if (stream_num >= 0) {
825
28.9k
            AVStream *st = s->streams[stream_num];
826
28.9k
            if (!st->codecpar->bit_rate)
827
4.39k
                st->codecpar->bit_rate = asf->stream_bitrates[i];
828
28.9k
            if (asf->dar[i].num > 0 && asf->dar[i].den > 0) {
829
6
                av_reduce(&st->sample_aspect_ratio.num,
830
6
                          &st->sample_aspect_ratio.den,
831
6
                          asf->dar[i].num, asf->dar[i].den, INT_MAX);
832
28.9k
            } else if ((asf->dar[0].num > 0) && (asf->dar[0].den > 0) &&
833
                       // Use ASF container value if the stream doesn't set AR.
834
15
                       (st->codecpar->codec_type == AVMEDIA_TYPE_VIDEO))
835
5
                av_reduce(&st->sample_aspect_ratio.num,
836
5
                          &st->sample_aspect_ratio.den,
837
5
                          asf->dar[0].num, asf->dar[0].den, INT_MAX);
838
839
28.9k
            av_log(s, AV_LOG_TRACE, "i=%d, st->codecpar->codec_type:%d, asf->dar %d:%d sar=%d:%d\n",
840
28.9k
                    i, st->codecpar->codec_type, asf->dar[i].num, asf->dar[i].den,
841
28.9k
                    st->sample_aspect_ratio.num, st->sample_aspect_ratio.den);
842
843
            // copy and convert language codes to the frontend
844
28.9k
            if (asf->streams[i].stream_language_index < 128) {
845
119
                const char *rfc1766 = asf->stream_languages[asf->streams[i].stream_language_index];
846
119
                if (rfc1766 && strlen(rfc1766) > 1) {
847
97
                    const char primary_tag[3] = { rfc1766[0], rfc1766[1], '\0' }; // ignore country code if any
848
97
                    const char *iso6392       = ff_convert_lang_to(primary_tag,
849
97
                                                                   AV_LANG_ISO639_2_BIBL);
850
97
                    if (iso6392)
851
79
                        av_dict_set(&st->metadata, "language", iso6392, 0);
852
97
                }
853
119
            }
854
28.9k
        }
855
3.68M
    }
856
857
28.7k
    ff_metadata_conv(&s->metadata, NULL, ff_asf_metadata_conv);
858
859
28.7k
    return 0;
860
28.7k
}
861
862
#define DO_2BITS(bits, var, defval)             \
863
2.96M
    switch (bits & 3) {                         \
864
309k
    case 3:                                     \
865
309k
        var = avio_rl32(pb);                    \
866
309k
        rsize += 4;                             \
867
309k
        break;                                  \
868
393k
    case 2:                                     \
869
393k
        var = avio_rl16(pb);                    \
870
393k
        rsize += 2;                             \
871
393k
        break;                                  \
872
394k
    case 1:                                     \
873
394k
        var = avio_r8(pb);                      \
874
394k
        rsize++;                                \
875
394k
        break;                                  \
876
1.86M
    default:                                    \
877
1.86M
        var = defval;                           \
878
1.86M
        break;                                  \
879
2.96M
    }
880
881
/**
882
 * Load a single ASF packet into the demuxer.
883
 * @param s demux context
884
 * @param pb context to read data from
885
 * @return 0 on success, <0 on error
886
 */
887
static int asf_get_packet(AVFormatContext *s, AVIOContext *pb)
888
810k
{
889
810k
    ASFContext *asf = s->priv_data;
890
810k
    uint32_t packet_length, padsize;
891
810k
    int rsize = 8;
892
810k
    int c, d, e, off;
893
894
810k
    if (asf->uses_std_ecc > 0) {
895
        // if we do not know packet size, allow skipping up to 32 kB
896
2.57k
        off = 32768;
897
2.57k
        if (asf->no_resync_search)
898
0
            off = 3;
899
//         else if (s->packet_size > 0 && !asf->uses_std_ecc)
900
//             off = (avio_tell(pb) - ffformatcontext(s)->data_offset) % s->packet_size + 3;
901
902
2.57k
        c = d = e = -1;
903
14.7M
        while (off-- > 0) {
904
14.7M
            c = d;
905
14.7M
            d = e;
906
14.7M
            e = avio_r8(pb);
907
14.7M
            if (c == 0x82 && !d && !e)
908
2.19k
                break;
909
14.7M
        }
910
911
2.57k
        if (c != 0x82) {
912
            /* This code allows handling of -EAGAIN at packet boundaries (i.e.
913
            * if the packet sync code above triggers -EAGAIN). This does not
914
            * imply complete -EAGAIN handling support at random positions in
915
            * the stream. */
916
277
            if (pb->error == AVERROR(EAGAIN))
917
0
                return AVERROR(EAGAIN);
918
277
            if (!avio_feof(pb))
919
218
                av_log(s, AV_LOG_ERROR,
920
218
                    "ff asf bad header %x  at:%"PRId64"\n", c, avio_tell(pb));
921
277
        }
922
2.57k
        if ((c & 0x8f) == 0x82) {
923
2.33k
            if (d || e) {
924
140
                if (!avio_feof(pb))
925
138
                    av_log(s, AV_LOG_ERROR, "ff asf bad non zero\n");
926
140
                return AVERROR_INVALIDDATA;
927
140
            }
928
2.19k
            c      = avio_r8(pb);
929
2.19k
            d      = avio_r8(pb);
930
2.19k
            rsize += 3;
931
2.19k
        } else if(!avio_feof(pb)) {
932
187
            avio_seek(pb, -1, SEEK_CUR); // FIXME
933
187
        }
934
808k
    } else {
935
808k
        c = avio_r8(pb);
936
808k
        if (c & 0x80) {
937
129k
            rsize ++;
938
129k
            if (!(c & 0x60)) {
939
23.5k
                d = avio_r8(pb);
940
23.5k
                e = avio_r8(pb);
941
23.5k
                avio_seek(pb, (c & 0xF) - 2, SEEK_CUR);
942
23.5k
                rsize += c & 0xF;
943
23.5k
            }
944
945
129k
            if (c != 0x82)
946
126k
                avpriv_request_sample(s, "Invalid ECC byte");
947
948
129k
            if (!asf->uses_std_ecc)
949
8.83k
                asf->uses_std_ecc =  (c == 0x82 && !d && !e) ? 1 : -1;
950
951
129k
            c = avio_r8(pb);
952
129k
        } else
953
679k
            asf->uses_std_ecc =  -1;
954
808k
        d = avio_r8(pb);
955
808k
    }
956
957
810k
    asf->packet_flags    = c;
958
810k
    asf->packet_property = d;
959
960
810k
    DO_2BITS(asf->packet_flags >> 5, packet_length, s->packet_size);
961
810k
    DO_2BITS(asf->packet_flags >> 1, padsize, 0); // sequence ignored
962
810k
    DO_2BITS(asf->packet_flags >> 3, padsize, 0); // padding length
963
964
    // the following checks prevent overflows and infinite loops
965
810k
    if (!packet_length || packet_length >= (1U << 29)) {
966
667k
        av_log(s, AV_LOG_ERROR,
967
667k
               "invalid packet_length %"PRIu32" at:%"PRId64"\n",
968
667k
               packet_length, avio_tell(pb));
969
667k
        return AVERROR_INVALIDDATA;
970
667k
    }
971
142k
    if (padsize >= packet_length) {
972
50.3k
        av_log(s, AV_LOG_ERROR,
973
50.3k
               "invalid padsize %"PRIu32" at:%"PRId64"\n", padsize, avio_tell(pb));
974
50.3k
        return AVERROR_INVALIDDATA;
975
50.3k
    }
976
977
92.2k
    asf->packet_timestamp = avio_rl32(pb);
978
92.2k
    avio_rl16(pb); /* duration */
979
    // rsize has at least 11 bytes which have to be present
980
981
92.2k
    if (asf->packet_flags & 0x01) {
982
30.2k
        asf->packet_segsizetype = avio_r8(pb);
983
30.2k
        rsize++;
984
30.2k
        asf->packet_segments = asf->packet_segsizetype & 0x3f;
985
62.0k
    } else {
986
62.0k
        asf->packet_segments    = 1;
987
62.0k
        asf->packet_segsizetype = 0x80;
988
62.0k
    }
989
92.2k
    if (rsize > packet_length - padsize) {
990
3.05k
        asf->packet_size_left = 0;
991
3.05k
        av_log(s, AV_LOG_ERROR,
992
3.05k
               "invalid packet header length %d for pktlen %"PRIu32"-%"PRIu32" at %"PRId64"\n",
993
3.05k
               rsize, packet_length, padsize, avio_tell(pb));
994
3.05k
        return AVERROR_INVALIDDATA;
995
3.05k
    }
996
89.2k
    asf->packet_size_left = packet_length - padsize - rsize;
997
89.2k
    if (packet_length < asf->hdr.min_pktsize)
998
48.9k
        padsize += asf->hdr.min_pktsize - packet_length;
999
89.2k
    asf->packet_padsize = padsize;
1000
89.2k
    av_log(s, AV_LOG_TRACE, "packet: size=%d padsize=%d  left=%d\n",
1001
89.2k
            s->packet_size, asf->packet_padsize, asf->packet_size_left);
1002
89.2k
    return 0;
1003
92.2k
}
1004
1005
/**
1006
 *
1007
 * @return <0 if error
1008
 */
1009
static int asf_read_frame_header(AVFormatContext *s, AVIOContext *pb)
1010
151k
{
1011
151k
    ASFContext *asf = s->priv_data;
1012
151k
    ASFStream *asfst;
1013
151k
    int rsize       = 1;
1014
151k
    int num         = avio_r8(pb);
1015
151k
    int i;
1016
151k
    int64_t ts0, ts1 av_unused;
1017
1018
151k
    asf->packet_segments--;
1019
151k
    asf->packet_key_frame = num >> 7;
1020
151k
    asf->stream_index     = asf->asfid2avid[num & 0x7f];
1021
151k
    asfst                 = &asf->streams[num & 0x7f];
1022
    // sequence should be ignored!
1023
151k
    DO_2BITS(asf->packet_property >> 4, asf->packet_seq, 0);
1024
151k
    DO_2BITS(asf->packet_property >> 2, asf->packet_frag_offset, 0);
1025
151k
    DO_2BITS(asf->packet_property, asf->packet_replic_size, 0);
1026
151k
    av_log(asf, AV_LOG_TRACE, "key:%d stream:%d seq:%d offset:%d replic_size:%d num:%X packet_property %X\n",
1027
151k
            asf->packet_key_frame, asf->stream_index, asf->packet_seq,
1028
151k
            asf->packet_frag_offset, asf->packet_replic_size, num, asf->packet_property);
1029
151k
    if (rsize+(int64_t)asf->packet_replic_size > asf->packet_size_left) {
1030
10.1k
        av_log(s, AV_LOG_ERROR, "packet_replic_size %d is invalid\n", asf->packet_replic_size);
1031
10.1k
        return AVERROR_INVALIDDATA;
1032
10.1k
    }
1033
141k
    if (asf->packet_replic_size >= 8) {
1034
24.6k
        int64_t end = avio_tell(pb) + asf->packet_replic_size;
1035
24.6k
        AVRational aspect;
1036
24.6k
        asfst->packet_obj_size = avio_rl32(pb);
1037
24.6k
        if (asfst->packet_obj_size >= (1 << 24) || asfst->packet_obj_size < 0) {
1038
10.3k
            av_log(s, AV_LOG_ERROR, "packet_obj_size %d invalid\n", asfst->packet_obj_size);
1039
10.3k
            asfst->packet_obj_size = 0;
1040
10.3k
            return AVERROR_INVALIDDATA;
1041
10.3k
        }
1042
14.2k
        asf->packet_frag_timestamp = avio_rl32(pb); // timestamp
1043
1044
52.1k
        for (i = 0; i < asfst->payload_ext_ct; i++) {
1045
46.1k
            ASFPayload *p = &asfst->payload[i];
1046
46.1k
            int size = p->size;
1047
46.1k
            int64_t payend;
1048
46.1k
            if (size == 0xFFFF)
1049
1.10k
                size = avio_rl16(pb);
1050
46.1k
            payend = avio_tell(pb) + size;
1051
46.1k
            if (payend > end) {
1052
8.23k
                av_log(s, AV_LOG_ERROR, "too long payload\n");
1053
8.23k
                break;
1054
8.23k
            }
1055
37.8k
            switch (p->type) {
1056
845
            case 0x50:
1057
//              duration = avio_rl16(pb);
1058
845
                break;
1059
13.2k
            case 0x54:
1060
13.2k
                aspect.num = avio_r8(pb);
1061
13.2k
                aspect.den = avio_r8(pb);
1062
13.2k
                if (aspect.num > 0 && aspect.den > 0 && asf->stream_index >= 0) {
1063
2.15k
                    s->streams[asf->stream_index]->sample_aspect_ratio = aspect;
1064
2.15k
                }
1065
13.2k
                break;
1066
1.82k
            case 0x2A:
1067
1.82k
                avio_skip(pb, 8);
1068
1.82k
                ts0 = avio_rl64(pb);
1069
1.82k
                ts1 = avio_rl64(pb);
1070
1.82k
                if (ts0!= -1) asf->packet_frag_timestamp = ts0/10000;
1071
381
                else          asf->packet_frag_timestamp = AV_NOPTS_VALUE;
1072
1.82k
                asf->ts_is_pts = 1;
1073
1.82k
                break;
1074
0
            case 0x5B:
1075
0
            case 0xB7:
1076
0
            case 0xCC:
1077
0
            case 0xC0:
1078
0
            case 0xA0:
1079
                //unknown
1080
0
                break;
1081
37.8k
            }
1082
37.8k
            avio_seek(pb, payend, SEEK_SET);
1083
37.8k
        }
1084
1085
14.2k
        avio_seek(pb, end, SEEK_SET);
1086
14.2k
        rsize += asf->packet_replic_size; // FIXME - check validity
1087
116k
    } else if (asf->packet_replic_size == 1) {
1088
        // multipacket - frag_offset is beginning timestamp
1089
29.3k
        asf->packet_time_start     = asf->packet_frag_offset;
1090
29.3k
        asf->packet_frag_offset    = 0;
1091
29.3k
        asf->packet_frag_timestamp = asf->packet_timestamp;
1092
1093
29.3k
        asf->packet_time_delta = avio_r8(pb);
1094
29.3k
        rsize++;
1095
87.0k
    } else if (asf->packet_replic_size != 0) {
1096
3.79k
        av_log(s, AV_LOG_ERROR, "unexpected packet_replic_size of %d\n",
1097
3.79k
               asf->packet_replic_size);
1098
3.79k
        return AVERROR_INVALIDDATA;
1099
3.79k
    }
1100
126k
    if (asf->packet_flags & 0x01) {
1101
79.6k
        DO_2BITS(asf->packet_segsizetype >> 6, asf->packet_frag_size, 0); // 0 is illegal
1102
79.6k
        if (rsize > asf->packet_size_left) {
1103
53
            av_log(s, AV_LOG_ERROR, "packet_replic_size is invalid\n");
1104
53
            return AVERROR_INVALIDDATA;
1105
79.6k
        } else if (asf->packet_frag_size > asf->packet_size_left - rsize) {
1106
5.66k
            if (asf->packet_frag_size > asf->packet_size_left - rsize + asf->packet_padsize) {
1107
1.51k
                av_log(s, AV_LOG_ERROR, "packet_frag_size is invalid (%d>%d-%d+%d)\n",
1108
1.51k
                       asf->packet_frag_size, asf->packet_size_left, rsize, asf->packet_padsize);
1109
1.51k
                return AVERROR_INVALIDDATA;
1110
4.15k
            } else {
1111
4.15k
                int diff = asf->packet_frag_size - (asf->packet_size_left - rsize);
1112
4.15k
                asf->packet_size_left += diff;
1113
4.15k
                asf->packet_padsize   -= diff;
1114
4.15k
            }
1115
5.66k
        }
1116
79.6k
    } else {
1117
47.2k
        asf->packet_frag_size = asf->packet_size_left - rsize;
1118
47.2k
    }
1119
125k
    if (asf->packet_replic_size == 1) {
1120
29.3k
        asf->packet_multi_size = asf->packet_frag_size;
1121
29.3k
        if (asf->packet_multi_size > asf->packet_size_left)
1122
0
            return AVERROR_INVALIDDATA;
1123
29.3k
    }
1124
125k
    asf->packet_size_left -= rsize;
1125
1126
125k
    return 0;
1127
125k
}
1128
1129
/**
1130
 * Parse data from individual ASF packets (which were previously loaded
1131
 * with asf_get_packet()).
1132
 * @param s demux context
1133
 * @param pb context to read data from
1134
 * @param pkt pointer to store packet data into
1135
 * @return 0 if data was stored in pkt, <0 on error or 1 if more ASF
1136
 *          packets need to be loaded (through asf_get_packet())
1137
 */
1138
static int asf_parse_packet(AVFormatContext *s, AVIOContext *pb, AVPacket *pkt)
1139
5.11M
{
1140
5.11M
    ASFContext *asf   = s->priv_data;
1141
5.11M
    ASFStream *asf_st = 0;
1142
14.6M
    for (;;) {
1143
14.6M
        int read;
1144
14.6M
        if (avio_feof(pb))
1145
79.2k
            return AVERROR_EOF;
1146
14.5M
        if (asf->packet_size_left < FRAME_HEADER_SIZE ||
1147
14.0M
            asf->packet_segments < 1 && asf->packet_time_start == 0) {
1148
810k
            int ret = asf->packet_size_left + asf->packet_padsize;
1149
1150
810k
            if (asf->packet_size_left && asf->packet_size_left < FRAME_HEADER_SIZE)
1151
48.3k
                av_log(s, AV_LOG_WARNING, "Skip due to FRAME_HEADER_SIZE\n");
1152
1153
810k
            assert(ret >= 0);
1154
            /* fail safe */
1155
810k
            avio_skip(pb, ret);
1156
1157
810k
            asf->packet_pos = avio_tell(pb);
1158
810k
            if (asf->data_object_size != (uint64_t)-1 &&
1159
575k
                (asf->packet_pos - asf->data_object_offset >= asf->data_object_size))
1160
110
                return AVERROR_EOF;  /* Do not exceed the size of the data object */
1161
810k
            return 1;
1162
810k
        }
1163
13.7M
        if (asf->packet_time_start == 0) {
1164
151k
            if (asf_read_frame_header(s, pb) < 0) {
1165
25.8k
                asf->packet_time_start = asf->packet_segments = 0;
1166
25.8k
                continue;
1167
25.8k
            }
1168
125k
            if (asf->stream_index < 0 ||
1169
73.3k
                s->streams[asf->stream_index]->discard >= AVDISCARD_ALL ||
1170
73.3k
                (!asf->packet_key_frame &&
1171
64.5k
                 (s->streams[asf->stream_index]->discard >= AVDISCARD_NONKEY || asf->streams[s->streams[asf->stream_index]->id].skip_to_key))) {
1172
52.0k
                asf->packet_time_start = 0;
1173
                /* unhandled packet (should not happen) */
1174
52.0k
                avio_skip(pb, asf->packet_frag_size);
1175
52.0k
                asf->packet_size_left -= asf->packet_frag_size;
1176
52.0k
                if (asf->stream_index < 0)
1177
52.0k
                    av_log(s, AV_LOG_ERROR, "ff asf skip %d (unknown stream)\n",
1178
52.0k
                           asf->packet_frag_size);
1179
52.0k
                continue;
1180
52.0k
            }
1181
73.3k
            asf->asf_st = &asf->streams[s->streams[asf->stream_index]->id];
1182
73.3k
            if (!asf->packet_frag_offset)
1183
62.4k
                asf->asf_st->skip_to_key = 0;
1184
73.3k
        }
1185
13.6M
        asf_st = asf->asf_st;
1186
13.6M
        av_assert0(asf_st);
1187
1188
13.6M
        if (!asf_st->frag_offset && asf->packet_frag_offset) {
1189
9.40k
            av_log(s, AV_LOG_TRACE, "skipping asf data pkt with fragment offset for "
1190
9.40k
                    "stream:%d, expected:%d but got %d from pkt)\n",
1191
9.40k
                    asf->stream_index, asf_st->frag_offset,
1192
9.40k
                    asf->packet_frag_offset);
1193
9.40k
            avio_skip(pb, asf->packet_frag_size);
1194
9.40k
            asf->packet_size_left -= asf->packet_frag_size;
1195
9.40k
            continue;
1196
9.40k
        }
1197
1198
13.6M
        if (asf->packet_replic_size == 1) {
1199
            // frag_offset is here used as the beginning timestamp
1200
13.6M
            asf->packet_frag_timestamp = asf->packet_time_start;
1201
13.6M
            asf->packet_time_start    += asf->packet_time_delta;
1202
13.6M
            asf_st->packet_obj_size    = asf->packet_frag_size = avio_r8(pb);
1203
13.6M
            asf->packet_size_left--;
1204
13.6M
            asf->packet_multi_size--;
1205
13.6M
            if (asf->packet_multi_size < asf_st->packet_obj_size) {
1206
2.98k
                asf->packet_time_start = 0;
1207
2.98k
                avio_skip(pb, asf->packet_multi_size);
1208
2.98k
                asf->packet_size_left -= asf->packet_multi_size;
1209
2.98k
                continue;
1210
2.98k
            }
1211
13.6M
            asf->packet_multi_size -= asf_st->packet_obj_size;
1212
13.6M
        }
1213
1214
13.6M
        if (asf_st->pkt.size != asf_st->packet_obj_size ||
1215
            // FIXME is this condition sufficient?
1216
9.42M
            asf_st->frag_offset + asf->packet_frag_size > asf_st->pkt.size) {
1217
4.23M
            int ret;
1218
1219
4.23M
            if (asf_st->pkt.data) {
1220
7.82k
                av_log(s, AV_LOG_INFO,
1221
7.82k
                       "freeing incomplete packet size %d, new %d\n",
1222
7.82k
                       asf_st->pkt.size, asf_st->packet_obj_size);
1223
7.82k
                asf_st->frag_offset = 0;
1224
7.82k
                av_packet_unref(&asf_st->pkt);
1225
7.82k
            }
1226
            /* new packet */
1227
4.23M
            if ((ret = av_new_packet(&asf_st->pkt, asf_st->packet_obj_size)) < 0)
1228
0
                return ret;
1229
4.23M
            asf_st->seq              = asf->packet_seq;
1230
4.23M
            if (asf->packet_frag_timestamp != AV_NOPTS_VALUE) {
1231
4.23M
                if (asf->ts_is_pts) {
1232
237k
                    asf_st->pkt.pts          = asf->packet_frag_timestamp - asf->hdr.preroll;
1233
237k
                } else
1234
3.99M
                    asf_st->pkt.dts          = asf->packet_frag_timestamp - asf->hdr.preroll;
1235
4.23M
            }
1236
4.23M
            asf_st->pkt.stream_index = asf->stream_index;
1237
4.23M
            asf_st->pkt.pos          = asf_st->packet_pos = asf->packet_pos;
1238
4.23M
            asf_st->pkt_clean        = 0;
1239
1240
4.23M
            if (asf_st->pkt.data && asf_st->palette_changed) {
1241
7
                uint8_t *pal;
1242
7
                pal = av_packet_new_side_data(&asf_st->pkt, AV_PKT_DATA_PALETTE,
1243
7
                                              AVPALETTE_SIZE);
1244
7
                if (!pal) {
1245
0
                    av_log(s, AV_LOG_ERROR, "Cannot append palette to packet\n");
1246
7
                } else {
1247
7
                    memcpy(pal, asf_st->palette, AVPALETTE_SIZE);
1248
7
                    asf_st->palette_changed = 0;
1249
7
                }
1250
7
            }
1251
4.23M
            av_log(asf, AV_LOG_TRACE, "new packet: stream:%d key:%d packet_key:%d audio:%d size:%d\n",
1252
4.23M
                    asf->stream_index, asf->packet_key_frame,
1253
4.23M
                    asf_st->pkt.flags & AV_PKT_FLAG_KEY,
1254
4.23M
                    s->streams[asf->stream_index]->codecpar->codec_type == AVMEDIA_TYPE_AUDIO,
1255
4.23M
                    asf_st->packet_obj_size);
1256
4.23M
            if (s->streams[asf->stream_index]->codecpar->codec_type == AVMEDIA_TYPE_AUDIO)
1257
1.53M
                asf->packet_key_frame = 1;
1258
4.23M
            if (asf->packet_key_frame)
1259
2.10M
                asf_st->pkt.flags |= AV_PKT_FLAG_KEY;
1260
4.23M
        }
1261
1262
        /* read data */
1263
13.6M
        av_log(asf, AV_LOG_TRACE, "READ PACKET s:%d  os:%d  o:%d,%d  l:%d   DATA:%p\n",
1264
13.6M
                s->packet_size, asf_st->pkt.size, asf->packet_frag_offset,
1265
13.6M
                asf_st->frag_offset, asf->packet_frag_size, asf_st->pkt.data);
1266
13.6M
        asf->packet_size_left -= asf->packet_frag_size;
1267
13.6M
        if (asf->packet_size_left < 0)
1268
0
            continue;
1269
1270
13.6M
        if (asf->packet_frag_offset >= asf_st->pkt.size ||
1271
9.40M
            asf->packet_frag_size > asf_st->pkt.size - asf->packet_frag_offset) {
1272
9.40M
            av_log(s, AV_LOG_ERROR,
1273
9.40M
                   "packet fragment position invalid %u,%u not in %u\n",
1274
9.40M
                   asf->packet_frag_offset, asf->packet_frag_size,
1275
9.40M
                   asf_st->pkt.size);
1276
9.40M
            continue;
1277
9.40M
        }
1278
1279
4.24M
        if (asf->packet_frag_offset != asf_st->frag_offset && !asf_st->pkt_clean) {
1280
1.34k
            memset(asf_st->pkt.data + asf_st->frag_offset, 0, asf_st->pkt.size - asf_st->frag_offset);
1281
1.34k
            asf_st->pkt_clean = 1;
1282
1.34k
        }
1283
1284
4.24M
        read = avio_read(pb, asf_st->pkt.data + asf->packet_frag_offset,
1285
4.24M
                         asf->packet_frag_size);
1286
4.24M
        if (read != asf->packet_frag_size) {
1287
25.8k
            if (read < 0 || asf->packet_frag_offset + read == 0)
1288
380
                return read < 0 ? read : AVERROR_EOF;
1289
1290
25.4k
            if (asf_st->ds_span > 1) {
1291
                // scrambling, we can either drop it completely or fill the remainder
1292
                // TODO: should we fill the whole packet instead of just the current
1293
                // fragment?
1294
52
                memset(asf_st->pkt.data + asf->packet_frag_offset + read, 0,
1295
52
                       asf->packet_frag_size - read);
1296
52
                read = asf->packet_frag_size;
1297
25.3k
            } else {
1298
                // no scrambling, so we can return partial packets
1299
25.3k
                av_shrink_packet(&asf_st->pkt, asf->packet_frag_offset + read);
1300
25.3k
            }
1301
25.4k
        }
1302
4.24M
        if (s->key && s->keylen == 20)
1303
0
            ff_asfcrypt_dec(s->key, asf_st->pkt.data + asf->packet_frag_offset,
1304
0
                            read);
1305
4.24M
        asf_st->frag_offset += read;
1306
        /* test if whole packet is read */
1307
4.24M
        if (asf_st->frag_offset == asf_st->pkt.size) {
1308
            // workaround for macroshit radio DVR-MS files
1309
4.22M
            if (s->streams[asf->stream_index]->codecpar->codec_id == AV_CODEC_ID_MPEG2VIDEO &&
1310
3.19k
                asf_st->pkt.size > 100) {
1311
1.31k
                int i;
1312
19.4k
                for (i = 0; i < asf_st->pkt.size && !asf_st->pkt.data[i]; i++)
1313
18.0k
                    ;
1314
1.31k
                if (i == asf_st->pkt.size) {
1315
101
                    av_log(s, AV_LOG_DEBUG, "discarding ms fart\n");
1316
101
                    asf_st->frag_offset = 0;
1317
101
                    av_packet_unref(&asf_st->pkt);
1318
101
                    continue;
1319
101
                }
1320
1.31k
            }
1321
1322
            /* return packet */
1323
4.22M
            if (asf_st->ds_span > 1) {
1324
4.28k
                if (asf_st->pkt.size != asf_st->ds_packet_size * asf_st->ds_span) {
1325
3.61k
                    av_log(s, AV_LOG_ERROR,
1326
3.61k
                           "pkt.size != ds_packet_size * ds_span (%d %d %d)\n",
1327
3.61k
                           asf_st->pkt.size, asf_st->ds_packet_size,
1328
3.61k
                           asf_st->ds_span);
1329
3.61k
                } else {
1330
                    /* packet descrambling */
1331
666
                    AVBufferRef *buf = av_buffer_alloc(asf_st->pkt.size +
1332
666
                                                       AV_INPUT_BUFFER_PADDING_SIZE);
1333
666
                    if (buf) {
1334
666
                        uint8_t *newdata = buf->data;
1335
666
                        int offset = 0;
1336
666
                        memset(newdata + asf_st->pkt.size, 0,
1337
666
                               AV_INPUT_BUFFER_PADDING_SIZE);
1338
130k
                        while (offset < asf_st->pkt.size) {
1339
129k
                            int off = offset / asf_st->ds_chunk_size;
1340
129k
                            int row = off / asf_st->ds_span;
1341
129k
                            int col = off % asf_st->ds_span;
1342
129k
                            int idx = row + col * asf_st->ds_packet_size / asf_st->ds_chunk_size;
1343
129k
                            assert(offset + asf_st->ds_chunk_size <= asf_st->pkt.size);
1344
129k
                            assert(idx + 1 <= asf_st->pkt.size / asf_st->ds_chunk_size);
1345
129k
                            memcpy(newdata + offset,
1346
129k
                                   asf_st->pkt.data + idx * asf_st->ds_chunk_size,
1347
129k
                                   asf_st->ds_chunk_size);
1348
129k
                            offset += asf_st->ds_chunk_size;
1349
129k
                        }
1350
666
                        av_buffer_unref(&asf_st->pkt.buf);
1351
666
                        asf_st->pkt.buf  = buf;
1352
666
                        asf_st->pkt.data = buf->data;
1353
666
                    }
1354
666
                }
1355
4.28k
            }
1356
4.22M
            asf_st->frag_offset         = 0;
1357
4.22M
            *pkt                        = asf_st->pkt;
1358
4.22M
            asf_st->pkt.buf             = 0;
1359
4.22M
            asf_st->pkt.size            = 0;
1360
4.22M
            asf_st->pkt.data            = 0;
1361
4.22M
            asf_st->pkt.side_data_elems = 0;
1362
4.22M
            asf_st->pkt.side_data       = NULL;
1363
4.22M
            break; // packet completed
1364
4.22M
        }
1365
4.24M
    }
1366
4.22M
    return 0;
1367
5.11M
}
1368
1369
static int asf_read_packet(AVFormatContext *s, AVPacket *pkt)
1370
4.30M
{
1371
4.30M
    ASFContext *asf = s->priv_data;
1372
1373
5.11M
    for (;;) {
1374
5.11M
        int ret;
1375
1376
        /* parse cached packets, if any */
1377
5.11M
        if ((ret = asf_parse_packet(s, s->pb, pkt)) <= 0)
1378
4.30M
            return ret;
1379
810k
        if ((ret = asf_get_packet(s, s->pb)) < 0)
1380
810k
            assert(asf->packet_size_left < FRAME_HEADER_SIZE ||
1381
810k
                   asf->packet_segments < 1);
1382
810k
        asf->packet_time_start = 0;
1383
810k
    }
1384
4.30M
}
1385
1386
// Added to support seeking after packets have been read
1387
// If information is not reset, read_packet fails due to
1388
// leftover information from previous reads
1389
static void asf_reset_header(AVFormatContext *s)
1390
28.7k
{
1391
28.7k
    ASFContext *asf = s->priv_data;
1392
28.7k
    ASFStream *asf_st;
1393
28.7k
    int i;
1394
1395
28.7k
    asf->packet_size_left      = 0;
1396
28.7k
    asf->packet_flags          = 0;
1397
28.7k
    asf->packet_property       = 0;
1398
28.7k
    asf->packet_timestamp      = 0;
1399
28.7k
    asf->packet_segsizetype    = 0;
1400
28.7k
    asf->packet_segments       = 0;
1401
28.7k
    asf->packet_seq            = 0;
1402
28.7k
    asf->packet_replic_size    = 0;
1403
28.7k
    asf->packet_key_frame      = 0;
1404
28.7k
    asf->packet_padsize        = 0;
1405
28.7k
    asf->packet_frag_offset    = 0;
1406
28.7k
    asf->packet_frag_size      = 0;
1407
28.7k
    asf->packet_frag_timestamp = 0;
1408
28.7k
    asf->packet_multi_size     = 0;
1409
28.7k
    asf->packet_time_delta     = 0;
1410
28.7k
    asf->packet_time_start     = 0;
1411
1412
3.71M
    for (i = 0; i < 128; i++) {
1413
3.68M
        asf_st = &asf->streams[i];
1414
3.68M
        av_packet_unref(&asf_st->pkt);
1415
3.68M
        asf_st->packet_obj_size = 0;
1416
3.68M
        asf_st->frag_offset = 0;
1417
3.68M
        asf_st->seq         = 0;
1418
3.68M
    }
1419
28.7k
    asf->asf_st = NULL;
1420
28.7k
}
1421
1422
static void skip_to_key(AVFormatContext *s)
1423
0
{
1424
0
    ASFContext *asf = s->priv_data;
1425
0
    int i;
1426
1427
0
    for (i = 0; i < 128; i++) {
1428
0
        int j = asf->asfid2avid[i];
1429
0
        ASFStream *asf_st = &asf->streams[i];
1430
0
        if (j < 0 || s->streams[j]->codecpar->codec_type != AVMEDIA_TYPE_VIDEO)
1431
0
            continue;
1432
1433
0
        asf_st->skip_to_key = 1;
1434
0
    }
1435
0
}
1436
1437
static int asf_read_close(AVFormatContext *s)
1438
28.7k
{
1439
28.7k
    asf_reset_header(s);
1440
1441
28.7k
    return 0;
1442
28.7k
}
1443
1444
static int64_t asf_read_pts(AVFormatContext *s, int stream_index,
1445
                            int64_t *ppos, int64_t pos_limit)
1446
0
{
1447
0
    FFFormatContext *const si = ffformatcontext(s);
1448
0
    ASFContext *asf     = s->priv_data;
1449
0
    AVPacket pkt1, *pkt = &pkt1;
1450
0
    ASFStream *asf_st;
1451
0
    int64_t pts;
1452
0
    int64_t pos = *ppos;
1453
0
    int i;
1454
0
    int64_t start_pos[ASF_MAX_STREAMS];
1455
1456
0
    for (i = 0; i < s->nb_streams; i++)
1457
0
        start_pos[i] = pos;
1458
1459
0
    if (s->packet_size > 0)
1460
0
        pos = (pos + s->packet_size - 1 - si->data_offset) /
1461
0
              s->packet_size * s->packet_size +
1462
0
              si->data_offset;
1463
0
    *ppos = pos;
1464
0
    if (avio_seek(s->pb, pos, SEEK_SET) < 0)
1465
0
        return AV_NOPTS_VALUE;
1466
1467
0
    ff_read_frame_flush(s);
1468
0
    asf_reset_header(s);
1469
0
    for (;;) {
1470
0
        if (av_read_frame(s, pkt) < 0) {
1471
0
            av_log(s, AV_LOG_INFO, "asf_read_pts failed\n");
1472
0
            return AV_NOPTS_VALUE;
1473
0
        }
1474
1475
0
        pts = pkt->dts;
1476
1477
0
        if (pkt->flags & AV_PKT_FLAG_KEY) {
1478
0
            i = pkt->stream_index;
1479
1480
0
            asf_st = &asf->streams[s->streams[i]->id];
1481
1482
//            assert((asf_st->packet_pos - s->data_offset) % s->packet_size == 0);
1483
0
            pos = asf_st->packet_pos;
1484
0
            av_assert1(pkt->pos == asf_st->packet_pos);
1485
1486
0
            av_add_index_entry(s->streams[i], pos, pts, pkt->size,
1487
0
                               pos - start_pos[i] + 1, AVINDEX_KEYFRAME);
1488
0
            start_pos[i] = asf_st->packet_pos + 1;
1489
1490
0
            if (pkt->stream_index == stream_index) {
1491
0
                av_packet_unref(pkt);
1492
0
                break;
1493
0
            }
1494
0
        }
1495
0
        av_packet_unref(pkt);
1496
0
    }
1497
1498
0
    *ppos = pos;
1499
0
    return pts;
1500
0
}
1501
1502
static int asf_build_simple_index(AVFormatContext *s, int stream_index)
1503
0
{
1504
0
    ff_asf_guid g;
1505
0
    ASFContext *asf     = s->priv_data;
1506
0
    int64_t current_pos = avio_tell(s->pb);
1507
0
    int64_t ret;
1508
1509
0
    if((ret = avio_seek(s->pb, asf->data_object_offset + asf->data_object_size, SEEK_SET)) < 0) {
1510
0
        return ret;
1511
0
    }
1512
1513
0
    if ((ret = ff_get_guid(s->pb, &g)) < 0)
1514
0
        goto end;
1515
1516
    /* the data object can be followed by other top-level objects,
1517
     * skip them until the simple index object is reached */
1518
0
    while (ff_guidcmp(&g, &ff_asf_simple_index_header)) {
1519
0
        int64_t gsize = avio_rl64(s->pb);
1520
0
        if (gsize < 24 || avio_feof(s->pb)) {
1521
0
            goto end;
1522
0
        }
1523
0
        avio_skip(s->pb, gsize - 24);
1524
0
        if ((ret = ff_get_guid(s->pb, &g)) < 0)
1525
0
            goto end;
1526
0
    }
1527
1528
0
    {
1529
0
        int64_t itime, last_pos = -1;
1530
0
        int pct, ict;
1531
0
        int i;
1532
0
        av_unused int64_t gsize = avio_rl64(s->pb);
1533
0
        if ((ret = ff_get_guid(s->pb, &g)) < 0)
1534
0
            goto end;
1535
0
        itime = avio_rl64(s->pb);
1536
0
        pct   = avio_rl32(s->pb);
1537
0
        ict   = avio_rl32(s->pb);
1538
0
        av_log(s, AV_LOG_DEBUG,
1539
0
               "itime:0x%"PRIx64", pct:%d, ict:%d\n", itime, pct, ict);
1540
1541
0
        for (i = 0; i < ict; i++) {
1542
0
            int pktnum        = avio_rl32(s->pb);
1543
0
            int pktct         = avio_rl16(s->pb);
1544
0
            int64_t pos       = ffformatcontext(s)->data_offset + s->packet_size * (int64_t)pktnum;
1545
0
            int64_t index_pts = FFMAX(av_rescale(itime, i, 10000) - asf->hdr.preroll, 0);
1546
1547
0
            if (avio_feof(s->pb)) {
1548
0
                ret = AVERROR_INVALIDDATA;
1549
0
                goto end;
1550
0
            }
1551
1552
0
            if (pos != last_pos) {
1553
0
                av_log(s, AV_LOG_DEBUG, "pktnum:%d, pktct:%d  pts: %"PRId64"\n",
1554
0
                       pktnum, pktct, index_pts);
1555
0
                av_add_index_entry(s->streams[stream_index], pos, index_pts,
1556
0
                                   s->packet_size, 0, AVINDEX_KEYFRAME);
1557
0
                last_pos = pos;
1558
0
            }
1559
0
        }
1560
0
        asf->index_read = ict > 1;
1561
0
    }
1562
0
end:
1563
//     if (avio_feof(s->pb)) {
1564
//         ret = 0;
1565
//     }
1566
0
    avio_seek(s->pb, current_pos, SEEK_SET);
1567
0
    return ret;
1568
0
}
1569
1570
static int asf_read_seek(AVFormatContext *s, int stream_index,
1571
                         int64_t pts, int flags)
1572
0
{
1573
0
    ASFContext *asf = s->priv_data;
1574
0
    AVStream *st    = s->streams[stream_index];
1575
0
    FFStream *const sti = ffstream(st);
1576
0
    int ret = 0;
1577
1578
0
    if (s->packet_size <= 0)
1579
0
        return -1;
1580
1581
    /* Try using the protocol's read_seek if available */
1582
0
    if (s->pb) {
1583
0
        int64_t ret64 = avio_seek_time(s->pb, stream_index, pts, flags);
1584
0
        if (ret64 >= 0)
1585
0
            asf_reset_header(s);
1586
0
        if (ret64 != AVERROR(ENOSYS))
1587
0
            return ret64;
1588
0
    }
1589
1590
    /* explicitly handle the case of seeking to 0 */
1591
0
    if (!pts) {
1592
0
        asf_reset_header(s);
1593
0
        avio_seek(s->pb, ffformatcontext(s)->data_offset, SEEK_SET);
1594
0
        return 0;
1595
0
    }
1596
1597
0
    if (!asf->index_read) {
1598
0
        ret = asf_build_simple_index(s, stream_index);
1599
0
        if (ret < 0)
1600
0
            asf->index_read = -1;
1601
0
    }
1602
1603
0
    if (asf->index_read > 0 && sti->index_entries) {
1604
0
        int index = av_index_search_timestamp(st, pts, flags);
1605
0
        if (index >= 0) {
1606
            /* find the position */
1607
0
            uint64_t pos = sti->index_entries[index].pos;
1608
1609
            /* do the seek */
1610
0
            av_log(s, AV_LOG_DEBUG, "SEEKTO: %"PRId64"\n", pos);
1611
0
            if(avio_seek(s->pb, pos, SEEK_SET) < 0)
1612
0
                return -1;
1613
0
            asf_reset_header(s);
1614
0
            skip_to_key(s);
1615
0
            return 0;
1616
0
        }
1617
0
    }
1618
    /* no index or seeking by index failed */
1619
0
    if (ff_seek_frame_binary(s, stream_index, pts, flags) < 0)
1620
0
        return -1;
1621
0
    asf_reset_header(s);
1622
0
    skip_to_key(s);
1623
0
    return 0;
1624
0
}
1625
1626
const FFInputFormat ff_asf_demuxer = {
1627
    .p.name         = "asf",
1628
    .p.long_name    = NULL_IF_CONFIG_SMALL("ASF (Advanced / Active Streaming Format)"),
1629
    .p.flags        = AVFMT_NOBINSEARCH | AVFMT_NOGENSEARCH,
1630
    .p.priv_class   = &asf_class,
1631
    .priv_data_size = sizeof(ASFContext),
1632
    .read_probe     = asf_probe,
1633
    .read_header    = asf_read_header,
1634
    .read_packet    = asf_read_packet,
1635
    .read_close     = asf_read_close,
1636
    .read_seek      = asf_read_seek,
1637
    .read_timestamp = asf_read_pts,
1638
};