• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Android惡意軟件檢測技術(shù)分析和應(yīng)用研究

    2014-01-06 01:46:10文偉平梅瑞寧戈汪亮亮
    通信學(xué)報 2014年8期
    關(guān)鍵詞:服務(wù)端字節(jié)應(yīng)用程序

    文偉平,梅瑞,寧戈,汪亮亮

    (北京大學(xué) 軟件與微電子學(xué)院,北京 102600)

    1 引言

    近幾年來,Android平臺已經(jīng)成為了一個非常流行的手機操作系統(tǒng)平臺,并且占據(jù)了世界上超過一半的手機操作系統(tǒng)市場份額。隨著Android智能手機與Android平板電腦的普及,基于Android的惡意軟件也發(fā)展迅猛,因此基于Android平臺的惡意代碼檢測技術(shù)就開始被提出。盡管Android智能系統(tǒng)相比蘋果的iOS系統(tǒng)和諾基亞的Symbian系統(tǒng)更年輕,一些Android平臺上的安全檢測技術(shù)研究已經(jīng)發(fā)布,如系統(tǒng)訪問控制機制[1,2]、惡意軟件檢測[3]、應(yīng)用權(quán)限分析[4]、內(nèi)核加固[5]等。大量的 Android系統(tǒng)安全方面的研究表明,Android平臺需要提出更加穩(wěn)健的安全檢測技術(shù)。

    對于惡意軟件檢測技術(shù)來說,應(yīng)用程序的特征是非常重要的。根據(jù)文獻[6],惡意軟件檢測存在2種通用技術(shù):靜態(tài)檢測和動態(tài)檢測。2種技術(shù)各有優(yōu)缺點[7],在現(xiàn)實中,大量的方法都是同時包含動態(tài)和靜態(tài)檢測技術(shù)。靜態(tài)分析涉及到二進制相關(guān)的技術(shù),其中包括反編譯、逆向分析、模式匹配和靜態(tài)系統(tǒng)調(diào)用分析等。靜態(tài)分析技術(shù)有一個共同的特點:應(yīng)用程序不被執(zhí)行?;贏ndroid平臺手機端應(yīng)用的掃描技術(shù)一般都采用簽名靜態(tài)比對。靜態(tài)分析的優(yōu)點是簡單并且快速,但是它最大的缺點是掃描惡意軟件前需要知道已知惡意軟件信息,如簽名、行為模式、權(quán)限申請等,使得它不能實現(xiàn)自動掃描并適應(yīng)未知惡意程序的功能。另外一種檢測技術(shù)是動態(tài)檢測技術(shù),它的核心過程將應(yīng)用程序運行在一個封閉的環(huán)境并進行監(jiān)視,從而分析應(yīng)用程序的行為特征。有很多的參數(shù)都可以被動態(tài)分析采集,如文件權(quán)限改變、進程和線程運行情況、系統(tǒng)調(diào)用情況、網(wǎng)絡(luò)訪問情況等。因為動態(tài)檢測需要應(yīng)用程序?qū)崟r運行,并且需要較長的時間采集應(yīng)用程序的動態(tài)數(shù)據(jù),所以它比靜態(tài)分析更復(fù)雜。

    作者提出了一種基于permission組合的技術(shù),幫助用戶及時發(fā)現(xiàn)潛在惡意應(yīng)用程序。同時,提出了基于云端靜態(tài)分析和動態(tài)分析技術(shù)的方案,為惡意程序的分析奠定堅實的基礎(chǔ)。

    2 檢測框架概述

    本文提出的Android平臺惡意代碼檢測系統(tǒng)框架由手機客戶端和遠程服務(wù)端組成,手機客戶端是一款基于Android平臺的應(yīng)用程序,遠程服務(wù)端收集了大量的資源和數(shù)據(jù),以最快的速度檢測Android應(yīng)用程序。首先,手機客戶端應(yīng)用程序被發(fā)布到 Google市場或第三方市場,用戶可以從市場下載并安裝。此應(yīng)用程序主要負責(zé)輕量級的靜態(tài)掃描和數(shù)據(jù)的收集工作,手機掃描確定性結(jié)果將會直接展示給用戶,不能確定的結(jié)果將會作為樣本上傳到遠程服務(wù)器,供進一步的分析。這里掃描的對象是基于Andorid平臺的第三方應(yīng)用程序,它們可以從 Google市場或者第三方市場下載獲得,其中不包括Android系統(tǒng)自帶程序和廠商自帶程序。協(xié)作框架如圖1所示。

    圖1 手機端和服務(wù)端協(xié)作框架

    遠程服務(wù)端檢測系統(tǒng)將手機客戶端收集的樣本數(shù)據(jù)首先與惡意軟件數(shù)據(jù)庫進行比對,如存在相同記錄,則直接反饋給手機端,否則啟動服務(wù)端檢測分析系統(tǒng)。服務(wù)端檢測分析系統(tǒng)包括靜態(tài)分析和動態(tài)調(diào)試2個模塊,由于服務(wù)端系統(tǒng)具有豐富的軟硬件資源和龐大的特征數(shù)據(jù)庫,會及時針對待分析的樣本進行響應(yīng)。測試若發(fā)現(xiàn)未知的惡意軟件,首先將該惡意軟件的樣本特征保存到惡意軟件數(shù)據(jù)庫中,然后反饋結(jié)果到手機端。服務(wù)端檢測系統(tǒng)中的靜態(tài)檢測模塊主要包括惡意軟件靜態(tài)行為模式分析和基于權(quán)限的檢測,模式分析檢測技術(shù)是基于字節(jié)碼的;動態(tài)檢測是在一個安全的沙盒中進行的。這個沙盒[8]可以定義為一個執(zhí)行環(huán)境,此環(huán)境中所有的進程的行為都要經(jīng)過安全策略的檢查?,F(xiàn)實中,沙盒系統(tǒng)中的一個實例,它被系統(tǒng)隔離,不能進行任何惡意行為。

    遠程服務(wù)端檢測系統(tǒng)的檢測數(shù)據(jù)來源于Google標(biāo)準(zhǔn)市場以及國內(nèi)市場,還有用戶手機端收集到的樣本數(shù)據(jù)。檢測系統(tǒng)包括靜態(tài)檢測和動態(tài)檢測。其中靜態(tài)檢測以縮小檢測范圍,發(fā)現(xiàn)具有疑似惡意行為特征的軟件為目標(biāo);動態(tài)檢測則通過動態(tài)行為跟蹤從而發(fā)現(xiàn)未知惡意軟件。檢測框架如圖2所示。

    圖2 服務(wù)端檢測系統(tǒng)框架

    3 檢測技術(shù)

    3.1 基于permission檢測

    3.1.1 方法步驟

    對基于permission檢測技術(shù)的研究采取歸納,演繹推理的科學(xué)實驗方法。首先針對實際的惡意程序樣本進行分析,提取出它們對權(quán)限申請的共同特點,并根據(jù)惡意程序樣本的分類推理出初步的敏感permission組合分類;然后根據(jù)初步的敏感permission組合分類的規(guī)則來匹配海量的應(yīng)用程序,這些應(yīng)用程序大都來自android.market.com, 并將匹配的結(jié)果統(tǒng)計出來,結(jié)合應(yīng)用程序的分類產(chǎn)生具體組合規(guī)則,這里的分類是 Google市場上的標(biāo)準(zhǔn)分類;最后使用具體組合規(guī)則對新產(chǎn)生的惡意程序進行匹配,觀察匹配結(jié)果,根據(jù)結(jié)果再次修正組合規(guī)則。流程圖如圖3所示。

    圖3 基于permission檢測流程

    3.1.2 檢測策略

    3.1.2.1 樣本分析

    惡意程序樣本是permission檢測技術(shù)的實驗依據(jù)。目前的惡意程序樣本庫中包括木馬遠程控制、竊取用戶隱私、發(fā)送扣費短信和root設(shè)備4大類。每個大類中又有更細的分類,其中木馬遠程控制包括Pjapps、Bgserv、Geinimi和Rootcager等幾種惡意程序;竊取用戶隱私包括 Adrd、Walkinwat、Ewallsh和Tapsnake等幾種惡意程序;發(fā)送扣費短信包括 FakePlayerA、FakePlayerB、Smstibook、SmsReplicator和Adsms等幾種惡意程序;root設(shè)備包括Zeahache惡意程序。每種惡意程序都會有特定的攻擊步驟,并申請了與其攻擊操作相對應(yīng)的權(quán)限。

    惡意程序樣本的權(quán)限提取可以通過 apktool工具和shell腳本完成。首先將所有的惡意程序文件放入一個惡意程序文件夾中,通過shell腳本完成遍歷所有文件并進行“apktool d”命令,從而獲取有效的AndroidManifest.xml文件;然后通過shell腳本將所有惡意程序的 AndroidManifest.xml文件中權(quán)限記錄導(dǎo)入到文本文件中;最后將文本文件轉(zhuǎn)化成excel格式并保存。

    表1中列舉了幾種典型的惡意軟件[9]的申請重要權(quán)限列表和攻擊行為描述。

    表 1中列舉出的 10種惡意軟件家族大都是2012年上半年報道出來的。在這些惡意軟件中,Geinimi、ADRD、Pjaaps 和 Bgserv類型的惡意程序一般都具木馬遠程控制的能力。這些類型的惡意程序都會網(wǎng)絡(luò)訪問功能,有些具有短信監(jiān)聽或發(fā)送功能。

    3.1.2.2 規(guī)則驗證

    1) 單個危險權(quán)限

    應(yīng)用軟件中如果申請了Android系統(tǒng)中的危險權(quán)限,此應(yīng)用具有較高的危險性。從統(tǒng)計學(xué)的角度分析,此類應(yīng)用程序一般具有特殊的功能,而且應(yīng)用市場的應(yīng)用絕大多數(shù)都不會申請此類敏感權(quán)限,所以首先將具有此類權(quán)限申請的應(yīng)用篩選出來。單個危險權(quán)限規(guī)則如表2所示。

    以上權(quán)限都是敏感權(quán)限,都被標(biāo)識為:dangerous,signature 或者signatureOrSystem。例如,在申請 SET_DEBUG_APP權(quán)限后,程序就具有配置一個程序用于調(diào)試的能力。Android SDK中有些API對開發(fā)者透明,這些API不能被第三方應(yīng)用程序調(diào)用,僅能被系統(tǒng)程序調(diào)用。惡意程序的作者可以下載包含隱藏API的Android 源代碼,編譯,修改并且生成應(yīng)用程序。因此,惡意程序通過申請SET_DEBUG_APP權(quán)限,有可能禁止一些反惡意程序軟件的運行。

    表1 惡意軟件權(quán)限申請及攻擊行為描述

    表2 單個危險權(quán)限規(guī)則

    表3 危險權(quán)限組合規(guī)則

    2) 多個危險權(quán)限組合

    申請的權(quán)限越多,惡意程序發(fā)揮的空間越大,對用戶威脅越大。很多惡意程序在攻擊之前,向系統(tǒng)申請大量的權(quán)限,以便成功調(diào)用具有威脅的API。通過對上述惡意程序樣本攻擊特點的分析,列舉出多個危險權(quán)限組合的規(guī)則,如表3所示。

    3.2 字節(jié)碼靜態(tài)檢測

    3.2.1 方法步驟

    本文的靜態(tài)分析技術(shù)是基于 ASM 字節(jié)碼處理框架的字節(jié)碼解析技術(shù)。它的目標(biāo)是跟蹤惡意程序的靜態(tài)行為并標(biāo)識?;静襟E是:首先解壓APK分組,并通過dex2jar工具將classes.dex 文件轉(zhuǎn)化為 jar分組,然后分析字節(jié)碼指令,通過ASM框架獲取到函數(shù)調(diào)用關(guān)系和JVM運行指令。在分析過程中,模擬JVM指令運行,得到函數(shù)的靜態(tài)參數(shù)值和函數(shù)之間的調(diào)用關(guān)系圖,通過靜態(tài)分析函數(shù)之間的調(diào)用關(guān)系以及相關(guān)度來確定惡意軟件的行為。字節(jié)碼的分析由shell腳本、Java分析以及一些python腳本組成。具體的操作步驟如圖4所示。

    圖4 字節(jié)碼檢測流程

    基于字節(jié)碼的靜態(tài)分析前期準(zhǔn)備需要獲取到j(luò)ar分組,其中包含了應(yīng)用程序的class文件。Android應(yīng)用程序中都包含AndroidManifest.xml文件,此文件中包含了應(yīng)用程序的權(quán)限申請和 Activity、Broadcast以及Provider的聲明。字節(jié)碼分析的入口以Activity為基礎(chǔ);對于Broadcast聲明,一般都由onreceive函數(shù)來接受廣播消息,因此onreceive也是一個分析入口。具體的工作是分析 jar分組中的class文件,分析內(nèi)容包括查找敏感函數(shù)、跟蹤靜態(tài)參數(shù)和惡意軟件行為模式分析。

    3.2.1.1 獲取jar分組

    首先將APK文件后綴改為zip并解壓,得到其中的class.dex文件,它就是Java文件編譯再通過dx工具打包而成的。下載dex2jar工具,將class.dex復(fù)制到dex2jar.sh所在目錄,并在其目錄下運行 sh dex2jar.sh class.dex 命令,生成一個文件classes_dex2jar.jar。此時的jar分組就是靜態(tài)檢測需要的并分組文件。

    3.2.1.2 查找敏感函數(shù)

    應(yīng)用程序申請?zhí)囟?quán)限后,是否調(diào)用了敏感函數(shù)有待于靜態(tài)代碼的分析。敏感函數(shù)跟蹤技術(shù)利用ASM基本框架,遍歷軟件中導(dǎo)入的系統(tǒng)庫函數(shù),查找敏感函數(shù),從而確定是否調(diào)用了敏感函數(shù)。從ASM框架提供的API中,可以獲取到所有的類及其函數(shù)的詳細信息,包括類名稱、函數(shù)名稱、參數(shù)等。注意用戶定義的類或者函數(shù)可能被混淆,但系統(tǒng)函數(shù)是不能混淆的,而跟蹤的敏感函數(shù)都為系統(tǒng)函數(shù),所以混淆技術(shù)并不影響基于字節(jié)碼的跟蹤。

    3.2.1.3 跟蹤靜態(tài)參數(shù)

    由3.2.1.2節(jié)可知,惡意軟件通過調(diào)用敏感函數(shù),實現(xiàn)了惡意行為。為了進一步跟蹤惡意軟件的行為,作者提出了一種跟蹤敏感函數(shù)中靜態(tài)參數(shù)的方法。一條字節(jié)碼指令由操作指令和固定參數(shù)組成。JVM操作堆棧的基本原則是:操作符對應(yīng)這一個或者多個操作數(shù),操作數(shù)如何執(zhí)行由操作符安排。

    3.2.2 行為模式分析

    根據(jù)上文介紹的惡意軟件家族的行為模式,作者總結(jié)出具有惡意行為的基本路徑模式。惡意軟件行為模式分析可分為2個步驟:一是構(gòu)建應(yīng)用程序的全部路徑圖,路徑的入口從AndroidManifest.xml文件中獲取,主要是Activity聲明的類;二是將具有惡意行為的路徑集合與應(yīng)用程序全部路徑圖進行比對,從而決定應(yīng)用程序是否具有惡意行為。

    全部路徑圖的構(gòu)建是基于字節(jié)碼的分析結(jié)果。Class文件中都包含具體的方法和變量,在這里,為了簡化處理提高檢測效率,忽略成員變量的分析。Class文件中的方法包括系統(tǒng) API以及用戶自定義的API,為了跟蹤具體的行為,路徑圖需要精確到系統(tǒng)的API,系統(tǒng)的API包括類名、函數(shù)名以及參數(shù)。如 android/telephony/TelephonyManager, get-DeviceId, ()Ljava/lang/String。其中g(shù)etDeviceId是獲取用戶的IMEI號的函數(shù),具有泄露用戶隱私的功能。惡意軟件的行為模式提取來自已知惡意程序的分析將取3.3節(jié)中介紹。以下算法說明了如何檢測惡意軟件行為。

    在實驗環(huán)境中,相比較僅僅使用permission檢測技術(shù),融合此算法后的檢測方法可以有效地提高惡意軟件的發(fā)現(xiàn)率,同時,通過機器學(xué)習(xí)和系統(tǒng)函數(shù)調(diào)用風(fēng)險庫的逐漸積累,還可進一步提高惡意軟件的檢測率。

    3.3 動態(tài)檢測

    3.3.1 方法步驟

    動態(tài)分析是一個長期且復(fù)雜的過程,因為它需要許多的準(zhǔn)備工作,而且運行起來效率不高,一般都是通過沙盒進行檢測。動態(tài)分析的框架如圖 5所示。

    作者對Android 市場上50 580個應(yīng)用程序進行了分析,經(jīng)過靜態(tài)檢測后,過濾到了1 300多個應(yīng)用程序進行動態(tài)分析。為了實現(xiàn)動態(tài)分析 APK的需求,需要準(zhǔn)備大量的APK程序、root后的設(shè)備、monkeyrunner相關(guān)的python腳本、tcpdump工具、wireshark數(shù)據(jù)分組分析工具以及trace工具。

    圖5 動態(tài)分析框架

    本文的動態(tài)分析通過trace工具記錄系統(tǒng)調(diào)用的行為并將所用行為寫入到日志文件中,同時跟蹤分析wireshark網(wǎng)絡(luò)數(shù)據(jù)分組發(fā)送情況,最后將日志文件和數(shù)據(jù)分組文件統(tǒng)一起來進行分析?;静襟E如下。

    1) 準(zhǔn)備工作。啟動模擬器,它運行在PC機的桌面上。當(dāng)一個應(yīng)用運行在模擬器上,它可以通過服務(wù)調(diào)用其他應(yīng)用,訪問網(wǎng)絡(luò),打開視頻或音頻,存儲或者遍歷文件等。模擬器包含大量的調(diào)試功能,如模擬打電話、發(fā)短信、adb日志等。

    2) 安裝trace和wireshark工具。動態(tài)檢測的目標(biāo)是監(jiān)視應(yīng)用運行時的動態(tài)行為,這些行為包括調(diào)用系統(tǒng)的API,發(fā)送網(wǎng)絡(luò)數(shù)據(jù)分組等。通過adb工具將trace安裝上,同時wireshark安裝在PC機端。這里,通過 trace工具產(chǎn)生的系統(tǒng)調(diào)用都被存入日志文件中。

    3) 安裝應(yīng)用并啟動 mokeyrunner工具。通過adb安裝應(yīng)用程序,一旦應(yīng)用程序安裝成功后,并自我運行。此時,mokeyrunner工具可以模擬用戶行為,點擊應(yīng)用程序,使其運行起來。

    4) 收集日志記錄和網(wǎng)絡(luò)數(shù)據(jù)記錄。當(dāng)應(yīng)用程序通過monkeyrunner點擊完成后,日志數(shù)據(jù)將會存儲在文件中,如果有網(wǎng)絡(luò)交互,將會有網(wǎng)絡(luò)數(shù)據(jù)被記錄在 wireshark中。通過對這些數(shù)據(jù)的分析以及惡意軟件的模式匹配可以確定應(yīng)用程序是否為惡意軟件。

    3.3.2 檢測Zero-Day惡意程序

    下面將會介紹動態(tài)分析技術(shù)發(fā)現(xiàn)的 Zero-Day惡意程序。它們是Plankton和DoridKungFu惡意程序。經(jīng)過permission和字節(jié)碼靜態(tài)分析后,作者收集了1 300多個可疑的應(yīng)用程序。本節(jié)將會介紹分析發(fā)現(xiàn)Zero-Day惡意程序的詳細過程。

    根據(jù)是否調(diào)用了動態(tài)加載對象,進一步經(jīng)過靜態(tài)掃描1 300個可疑應(yīng)用程序后,作者發(fā)現(xiàn)了1 024個應(yīng)用程序調(diào)用了動態(tài)加載對象DexClassLoader并且加載了其他的應(yīng)用程序。作者經(jīng)過進一步的分析,發(fā)現(xiàn)1 024個應(yīng)用程序中,大量的應(yīng)用都使用了廣告庫,而有些廣告庫中包含了動態(tài)加載的代碼。為了排除廣告的影響,作者去除包含具有動態(tài)加載能力的廣告的應(yīng)用程序,最終得到了204個可疑應(yīng)用程序。下一步對這204個應(yīng)用程序進行動態(tài)檢測。

    根據(jù)動態(tài)檢測的記錄,作者不僅發(fā)現(xiàn)了動態(tài)加載的行為,而且收集到了其動態(tài)加載的文件(jar/apk)。在這些可疑應(yīng)用中,作者發(fā)現(xiàn)了一個特例。它的應(yīng)用名稱是憤怒的小鳥官方版本, 包名是經(jīng)過憤怒的小鳥的分組名改裝而來,具體是com.crazyapps.angry.birds.cheater.trainer.helper。從動態(tài)檢測的日志中看出,它動態(tài)加載了 jar分組:plankton v0.0.4.jar,而這個jar分組下載的地址來自一個遠程服務(wù)器。更進一步的分析,發(fā)現(xiàn)它在下載jar之前,收集應(yīng)用程序的permission,并把手機的結(jié)果上傳到遠程服務(wù)器。這樣做,估計是服務(wù)器要根據(jù)客戶端的permission來決定動態(tài)加載的jar分組。通過對plankton v0.0.4.jar的分析,作者發(fā)現(xiàn)其中包含的構(gòu)建僵尸網(wǎng)絡(luò)的功能,并且具有監(jiān)聽遠程服務(wù)端命令的特點。這些監(jiān)聽命令包括BOOKMARKS,INSTALLATION, STATUSD等。具體命令如下。

    發(fā)現(xiàn)Plankton惡意程序后,作者提取出它的簽名并將其報告給某反病毒廠商內(nèi)部并掃描 50 580個應(yīng)用程序,發(fā)現(xiàn)了 10款同樣簽名的應(yīng)用。這些應(yīng)用中都包含Plankton惡意程序的攻擊特點。

    經(jīng)過靜態(tài)掃描后,作者收集到了2 180個具有訪問native-code的應(yīng)用。一般的情況下,native-code被存入libs/lib的目錄下面,有些帶有惡意行為的應(yīng)用會將其存在其他的目錄中,如raw、assets目錄。根據(jù)目錄規(guī)則靜態(tài)掃描2 180個應(yīng)用,作者發(fā)現(xiàn)在408個應(yīng)用中,native-code被存入不正常的目錄中。對408個可疑應(yīng)用動態(tài)分析后,根據(jù)記錄的日志,作者發(fā)現(xiàn)一些應(yīng)用多次嘗試調(diào)用sys_mount系統(tǒng)函數(shù)并修改系統(tǒng)文件。這些應(yīng)用具有極高的可疑性,因為這些系統(tǒng)調(diào)用的函數(shù)只有root權(quán)限才能滿足。對于第三方應(yīng)用來說,它極有可能已經(jīng)獲取了root權(quán)限。根據(jù)這個思路,作者發(fā)現(xiàn)了具有root漏洞利用的惡意程序:DroidKungFu。這個惡意程序包含了 2種 root漏洞利用的代碼:Rageagainstthecage和Exploid,并且對代碼進行了加密。當(dāng)惡意程序啟動時,它會去判斷是否有root權(quán)限,如果有,就修改系統(tǒng)文件并安裝具有root權(quán)限的應(yīng)用,否則啟動root漏洞利用程序,獲取root權(quán)限。

    4 實驗數(shù)據(jù)分析

    本文提出的檢測方案包括手機端和云端協(xié)作檢測和服務(wù)端的檢測系統(tǒng)。手機端輕量級檢測包括靜態(tài)掃描和上傳可疑應(yīng)用。通過發(fā)布手機端的應(yīng)用程序,作者收集15 895個應(yīng)用。服務(wù)端檢測系統(tǒng)的數(shù)據(jù)大都來自市場。通過網(wǎng)絡(luò)爬蟲的收集,作者獲取了 34 685個應(yīng)用。這些應(yīng)用有些來自不同的市場,所以需要排除其中簽名相同的應(yīng)用。經(jīng)過同簽名應(yīng)用的合并操作,最終的分析數(shù)據(jù)為45 820。

    服務(wù)端檢測是本文的重點內(nèi)容,它包括靜態(tài)檢測和動態(tài)檢測。靜態(tài)檢測運行速度快,可以迅速的縮小動態(tài)檢測的范圍。通過對50 580個應(yīng)用進行分析,靜態(tài)檢測的結(jié)果如表4所示。

    表4 靜態(tài)分析后統(tǒng)計結(jié)果

    從表中數(shù)據(jù)可以看出,靜態(tài)掃描分析后,可以確定47個已知惡意軟件,其中包括45個不同的惡意軟件。由于靜態(tài)檢測的準(zhǔn)確度有限,不能完全確定惡意程序,所以過濾后的軟件為具有惡意傾向的軟件。在50 580個應(yīng)用程序中,靜態(tài)分析后,發(fā)現(xiàn)1 379(2.73%)個應(yīng)用存在惡意傾向。從分析的比例中可以看出,靜態(tài)分析具有較好的分析效果,因為它大大地縮小了檢測的范圍,并且檢測速度相對較快。然而對具有惡意傾向應(yīng)用程序的好壞的完全鑒定,需要動態(tài)分析或者人工分析的進一步工作。

    從靜態(tài)分析的結(jié)果中,導(dǎo)出具有可疑傾向的應(yīng)用程序,將其放入動態(tài)分析系統(tǒng)中。本文對1 379個應(yīng)用程序進行了動態(tài)分析,最終的結(jié)果如表5所示。

    表5 動態(tài)分析后統(tǒng)計結(jié)果

    動態(tài)分析針對應(yīng)用程序的動態(tài)行為進行分析,包括動態(tài)調(diào)用API的行為、網(wǎng)絡(luò)數(shù)據(jù)分組發(fā)送行為、硬件設(shè)備調(diào)用行為以及聯(lián)系人等隱私數(shù)據(jù)的操作行為。動態(tài)分析之前需要考慮第三方廣告申請的權(quán)限。例如,靜態(tài)分析從 Google市場下載的測試數(shù)據(jù),得到有130個惡意傾向程序需要進一步分析,但是作者發(fā)現(xiàn)其中有不少應(yīng)用都加載了廣告并申請了特殊權(quán)限,所以過濾掉這些帶有廣告的應(yīng)用后,只剩下 43個應(yīng)用程序需要進一步進行動態(tài)分析,從而減輕了動態(tài)分析的負擔(dān)。

    從最終的分析結(jié)果可知,服務(wù)端檢測系統(tǒng)檢測了50 580個應(yīng)用程序,發(fā)現(xiàn)了118個惡意程序。檢測比例為0.23%。檢測惡意簽名數(shù)目為108。通過服務(wù)端檢測系統(tǒng),最終,作者發(fā)現(xiàn)了2款Zero-Day惡意程序,分別為 Plankton和DroidKungFu??傊瑥腪ero-Day惡意程序的具體分析過程可以看出,一般情況下,Zero-Day惡意程序的發(fā)現(xiàn)需要人工分析。

    5 結(jié)束語

    本文提出了惡意軟件檢測的 3項基本技術(shù):permission分析、字節(jié)碼分析和動態(tài)分析。Permission分析有效地縮小了檢測的范圍,字節(jié)碼檢測技術(shù)主要是通過ASM框架進行字節(jié)碼分析,從而實現(xiàn)關(guān)鍵函數(shù)查找和惡意程序行為分析的技術(shù)。這種基于字節(jié)碼的檢測技術(shù)不能完全解決惡意程序分析工作,因為它存在這樣的問題:如果一個惡意程序?qū)㈧o態(tài)信息存儲在代碼中,基本上能檢測出來,但如果實現(xiàn)動態(tài)加載數(shù)據(jù),此方法無效。

    基于靜態(tài)檢測技術(shù)的不足,本文提出了實時監(jiān)控應(yīng)用程序行為的動態(tài)檢測技術(shù)。但由于 Android平臺本身安全機制的限制,動態(tài)監(jiān)控需在root權(quán)限下工作。動態(tài)檢測技術(shù)解決了靜態(tài)檢測技術(shù)不能解決的問題。2種技術(shù)結(jié)合起來,為Android平臺上的惡意程序檢測工作提供了有力的保障。Android平臺上的動態(tài)檢測有其天生的弱點:分析時間長,工作量大。大量的實驗證明,這種技術(shù)能準(zhǔn)確地檢測出惡意軟件,可以大大減輕后期人工分析惡意程序特征的工作。

    從分析的準(zhǔn)確度來看,3種技術(shù)的準(zhǔn)確度逐步增加,從技術(shù)難度來看,3種技術(shù)難度逐步增加。3種技術(shù)是前后關(guān)聯(lián)的有機整體,基于permission檢測技術(shù)主要的目的是從海量的數(shù)據(jù)中分析出具有可疑的惡意軟件,基于字節(jié)碼的靜態(tài)檢測技術(shù)進一步從可疑的惡意軟件中去分析具體的靜態(tài)行為,基于root權(quán)限的動態(tài)檢測技術(shù)結(jié)合靜態(tài)分析技術(shù)來確定惡意軟件以及其攻擊特征。

    [1] JESSE B. Developing secure mobile application for Android[EB/OL]https://www.isecpartners.com/files/iSEC_Securing_Android_Apps.pdf,2008.

    [2] SCHMIDT A D, SCHMIDT H G, BATYUK L. Smartphone malware evolution revisited: Android next target[A]. Proceedings of the 4th IEEE International Conference on Malicious and Unwanted Software[C]. USA, 2009. 1-7.

    [3] SCHMIDT A D, SCHMIDT H G, CLAUSEN J. Static analysis of executables for collaborative malware detection on android[A]. IEEE International Congress on Communication (ICC) 2009 - Communication and Information Systems Security Symposium[C]. 2009.

    [4] ENCK W, ONGTANG M, MCDANIEL P. Understanding Android security[J]. IEEE Security and Privacy, 2009, 7(1):50-57.

    [5] SHABTAI A, FLEDEL Y, ELOVICI Y. Securing android-powered mobile devices using selinux[A]. IEEE Security and Privacy[C]. 2009.10-15.

    [6] BERGERON J, DEBBABI M, DESHARNAIS J. Static detection of malicious code in executable programs[A]. Proceedings of the Symposium on Requirements Engineering for Information Security[C].USA, 2001.20-24.

    [7] MOSER A, KRUEGEL C, KIRDA E. Limits of static analysis for malware detection[A]. Proceedings of the 23rd Annual Computer Security Application Conference[C]. Seoul, Korea, 2007.421-430.

    [8] BISHOP M A. The Art and Science of Computer Security[M]. Boston:Addison-Wesley Longman Publishing Co, 2002.213-217.

    [9] http://www.symantec.com/security_response/writeup.jspdocid=2011-022303-3344-99[EB/OL].2001.

    猜你喜歡
    服務(wù)端字節(jié)應(yīng)用程序
    No.8 字節(jié)跳動將推出獨立出口電商APP
    刪除Win10中自帶的應(yīng)用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    No.10 “字節(jié)跳動手機”要來了?
    云存儲中基于相似性的客戶-服務(wù)端雙端數(shù)據(jù)去重方法
    新時期《移動Web服務(wù)端開發(fā)》課程教學(xué)改革的研究
    在Windows Server 2008上創(chuàng)建應(yīng)用
    簡談MC7字節(jié)碼
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    “鴿子”玩升級 黑你沒商量
    人類進入“澤它時代”
    搡女人真爽免费视频火全软件| 如何舔出高潮| 国产日韩欧美视频二区| 久久久久国产精品人妻一区二区| 久久精品久久久久久久性| 热re99久久精品国产66热6| 久久精品夜色国产| 国产淫片久久久久久久久| 亚洲精品日本国产第一区| 久久国内精品自在自线图片| 国产精品一区www在线观看| 2021少妇久久久久久久久久久| 精品99又大又爽又粗少妇毛片| 麻豆成人av视频| 美女大奶头黄色视频| 色吧在线观看| 王馨瑶露胸无遮挡在线观看| videos熟女内射| 亚洲欧美日韩东京热| 亚洲精品久久久久久婷婷小说| 午夜久久久在线观看| 中文字幕精品免费在线观看视频 | 成人18禁高潮啪啪吃奶动态图 | 另类精品久久| 国产探花极品一区二区| 亚洲美女黄色视频免费看| 国产高清国产精品国产三级| 久久精品久久久久久久性| 亚洲av成人精品一区久久| 亚洲第一av免费看| 在线观看免费视频网站a站| 欧美日本中文国产一区发布| 久久女婷五月综合色啪小说| 亚洲欧美成人精品一区二区| 久久国产亚洲av麻豆专区| 免费大片18禁| 99久久中文字幕三级久久日本| 亚洲伊人久久精品综合| 26uuu在线亚洲综合色| 精品一区二区免费观看| 一区二区三区精品91| 亚洲精品久久久久久婷婷小说| 国产黄频视频在线观看| 91aial.com中文字幕在线观看| 亚洲av男天堂| 国产精品人妻久久久影院| 国产在视频线精品| 91成人精品电影| 久久久久久久久久久免费av| 国产欧美日韩综合在线一区二区 | 国产欧美日韩一区二区三区在线 | 日韩伦理黄色片| 亚洲色图综合在线观看| 亚洲精品乱码久久久v下载方式| 国产精品.久久久| 最黄视频免费看| 综合色丁香网| 国产乱人偷精品视频| 国产精品一区二区在线观看99| 免费播放大片免费观看视频在线观看| 99久久综合免费| 狂野欧美白嫩少妇大欣赏| 亚洲精品国产av成人精品| 久久精品国产亚洲av天美| 久久女婷五月综合色啪小说| 日韩中文字幕视频在线看片| 少妇 在线观看| 国产在线男女| 91aial.com中文字幕在线观看| 综合色丁香网| 国产91av在线免费观看| 午夜视频国产福利| 晚上一个人看的免费电影| 老司机亚洲免费影院| 亚洲国产av新网站| 久久毛片免费看一区二区三区| 国产毛片在线视频| 人人妻人人澡人人爽人人夜夜| 亚洲精品aⅴ在线观看| 亚洲美女黄色视频免费看| 黑人高潮一二区| 天美传媒精品一区二区| 日本欧美国产在线视频| 国产无遮挡羞羞视频在线观看| 极品教师在线视频| 久久久久久久大尺度免费视频| 成人二区视频| 欧美成人午夜免费资源| 成人综合一区亚洲| 国产成人一区二区在线| 成人综合一区亚洲| 国产毛片在线视频| 大陆偷拍与自拍| 2022亚洲国产成人精品| 精品久久久久久久久亚洲| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品一区蜜桃| 国产有黄有色有爽视频| 国产国拍精品亚洲av在线观看| 久久久久网色| 国产精品国产av在线观看| 久久久午夜欧美精品| 国产精品女同一区二区软件| 亚洲美女搞黄在线观看| 在线天堂最新版资源| 大码成人一级视频| 狂野欧美激情性bbbbbb| 久久av网站| 久久精品国产自在天天线| 精品卡一卡二卡四卡免费| 涩涩av久久男人的天堂| 亚洲一区二区三区欧美精品| 综合色丁香网| 高清毛片免费看| 熟女电影av网| 亚洲av电影在线观看一区二区三区| 欧美3d第一页| 精品国产露脸久久av麻豆| 亚洲精品色激情综合| 曰老女人黄片| 欧美激情极品国产一区二区三区 | 国产精品成人在线| 丰满少妇做爰视频| 国产午夜精品一二区理论片| 黄片无遮挡物在线观看| 少妇猛男粗大的猛烈进出视频| 新久久久久国产一级毛片| 成人毛片60女人毛片免费| 成人特级av手机在线观看| 另类精品久久| 肉色欧美久久久久久久蜜桃| 久久午夜综合久久蜜桃| 日日啪夜夜爽| 国产精品国产三级专区第一集| 国产高清有码在线观看视频| 久久久国产欧美日韩av| 欧美精品一区二区免费开放| 午夜福利影视在线免费观看| a级片在线免费高清观看视频| 婷婷色综合大香蕉| 亚洲欧美中文字幕日韩二区| 国产一区二区三区综合在线观看 | 日本色播在线视频| 国产免费一区二区三区四区乱码| 美女中出高潮动态图| 免费高清在线观看视频在线观看| 亚洲婷婷狠狠爱综合网| 免费少妇av软件| 久久久亚洲精品成人影院| 人人澡人人妻人| 丝瓜视频免费看黄片| 人妻夜夜爽99麻豆av| 免费久久久久久久精品成人欧美视频 | 成年女人在线观看亚洲视频| 丝瓜视频免费看黄片| 亚洲精品国产av蜜桃| 久热久热在线精品观看| 久久精品国产a三级三级三级| 亚洲精品一二三| 久久99一区二区三区| 观看av在线不卡| 亚洲欧洲精品一区二区精品久久久 | 日韩中字成人| 日韩免费高清中文字幕av| h视频一区二区三区| 亚洲熟女精品中文字幕| 2021少妇久久久久久久久久久| 蜜桃在线观看..| 美女主播在线视频| 国产黄色视频一区二区在线观看| 免费看光身美女| 日韩大片免费观看网站| 国产乱来视频区| 亚洲久久久国产精品| 天天操日日干夜夜撸| 18禁裸乳无遮挡动漫免费视频| 国产成人a∨麻豆精品| 中文字幕久久专区| 久久久久精品久久久久真实原创| 在线免费观看不下载黄p国产| 欧美日本中文国产一区发布| 多毛熟女@视频| 18禁动态无遮挡网站| 欧美日韩一区二区视频在线观看视频在线| 久久综合国产亚洲精品| 国产高清三级在线| 国产精品偷伦视频观看了| 亚洲婷婷狠狠爱综合网| 麻豆成人av视频| 日韩大片免费观看网站| 欧美成人精品欧美一级黄| 国产熟女欧美一区二区| 一区二区三区四区激情视频| 夜夜爽夜夜爽视频| 26uuu在线亚洲综合色| 五月天丁香电影| 99re6热这里在线精品视频| 国产成人免费观看mmmm| 超碰97精品在线观看| 夜夜看夜夜爽夜夜摸| av一本久久久久| 99久久人妻综合| 交换朋友夫妻互换小说| 黄色怎么调成土黄色| 欧美精品高潮呻吟av久久| 黄片无遮挡物在线观看| 大香蕉97超碰在线| 五月开心婷婷网| 2018国产大陆天天弄谢| 亚洲精品中文字幕在线视频 | 在线观看免费高清a一片| 亚洲丝袜综合中文字幕| 亚洲国产av新网站| 久热久热在线精品观看| 国产极品天堂在线| 五月天丁香电影| 国产欧美亚洲国产| 97在线视频观看| 狠狠精品人妻久久久久久综合| av网站免费在线观看视频| 最近中文字幕高清免费大全6| 国产一区有黄有色的免费视频| 只有这里有精品99| 简卡轻食公司| 老司机影院毛片| 精品一区在线观看国产| 91成人精品电影| av在线观看视频网站免费| 亚洲va在线va天堂va国产| 人人妻人人看人人澡| 菩萨蛮人人尽说江南好唐韦庄| 在线免费观看不下载黄p国产| 国产男女超爽视频在线观看| 校园人妻丝袜中文字幕| 熟妇人妻不卡中文字幕| 久久久久久久久久人人人人人人| 精品人妻偷拍中文字幕| 亚洲av福利一区| 99久久综合免费| 热99国产精品久久久久久7| 欧美 日韩 精品 国产| 18+在线观看网站| 亚洲精品aⅴ在线观看| 一级毛片 在线播放| 嫩草影院入口| 亚洲av不卡在线观看| 国产高清不卡午夜福利| av在线播放精品| 国产伦精品一区二区三区四那| 最新中文字幕久久久久| 嘟嘟电影网在线观看| 男的添女的下面高潮视频| 久久午夜福利片| 日韩成人伦理影院| 男女国产视频网站| 日韩电影二区| 免费不卡的大黄色大毛片视频在线观看| 亚洲精品456在线播放app| 边亲边吃奶的免费视频| 99久国产av精品国产电影| 黄色配什么色好看| 在线观看美女被高潮喷水网站| 男女无遮挡免费网站观看| 少妇人妻 视频| 99热全是精品| 午夜福利在线观看免费完整高清在| 日本猛色少妇xxxxx猛交久久| 熟妇人妻不卡中文字幕| 在线观看免费日韩欧美大片 | 精品亚洲乱码少妇综合久久| 亚洲av中文av极速乱| 亚洲四区av| 国产精品.久久久| av天堂久久9| 国产高清三级在线| 精品一区二区免费观看| 国产无遮挡羞羞视频在线观看| 日本黄大片高清| 美女福利国产在线| 精品人妻熟女毛片av久久网站| 我的女老师完整版在线观看| 免费黄网站久久成人精品| freevideosex欧美| 一本一本综合久久| 久久国产精品大桥未久av | 国产在线免费精品| 狂野欧美激情性xxxx在线观看| 日本91视频免费播放| 国产精品无大码| 欧美日韩av久久| 伦理电影大哥的女人| 男女边吃奶边做爰视频| 亚洲不卡免费看| 在线观看免费日韩欧美大片 | av黄色大香蕉| 亚洲欧洲国产日韩| 特大巨黑吊av在线直播| 日韩av不卡免费在线播放| 午夜91福利影院| 国产成人一区二区在线| 国产亚洲欧美精品永久| 精品亚洲乱码少妇综合久久| 深夜a级毛片| 日本欧美国产在线视频| 夫妻性生交免费视频一级片| 人人澡人人妻人| 国产日韩欧美在线精品| 3wmmmm亚洲av在线观看| 亚洲精品456在线播放app| 亚洲一区二区三区欧美精品| 乱系列少妇在线播放| 国产熟女欧美一区二区| 能在线免费看毛片的网站| 精品少妇黑人巨大在线播放| 成人特级av手机在线观看| 涩涩av久久男人的天堂| 亚洲国产精品专区欧美| 国产爽快片一区二区三区| 黄片无遮挡物在线观看| 韩国高清视频一区二区三区| 国产永久视频网站| 春色校园在线视频观看| 黑丝袜美女国产一区| 亚洲色图综合在线观看| 大香蕉久久网| 免费观看无遮挡的男女| 久久久久国产网址| 黄色怎么调成土黄色| 成年女人在线观看亚洲视频| 国产成人91sexporn| 欧美3d第一页| 蜜臀久久99精品久久宅男| 国产毛片在线视频| 男女国产视频网站| 黄色欧美视频在线观看| 七月丁香在线播放| 99热这里只有精品一区| 日日啪夜夜撸| 国产淫片久久久久久久久| 亚洲av二区三区四区| 青春草亚洲视频在线观看| 乱码一卡2卡4卡精品| 国产熟女午夜一区二区三区 | 一级黄片播放器| 在线天堂最新版资源| 久久久久久久精品精品| 国产伦在线观看视频一区| 有码 亚洲区| 三上悠亚av全集在线观看 | 亚洲精品第二区| 夜夜看夜夜爽夜夜摸| 在线观看免费高清a一片| 欧美人与善性xxx| 男女国产视频网站| 国产精品国产av在线观看| 日韩av免费高清视频| 99热这里只有是精品50| 五月玫瑰六月丁香| 99热这里只有是精品50| 国产精品人妻久久久影院| 精品亚洲成a人片在线观看| 国产伦精品一区二区三区视频9| 亚洲精品中文字幕在线视频 | 午夜福利影视在线免费观看| 熟女电影av网| 免费观看的影片在线观看| 最近中文字幕2019免费版| 国产免费视频播放在线视频| 亚洲三级黄色毛片| 少妇人妻一区二区三区视频| 日本黄大片高清| 在线看a的网站| 国产日韩一区二区三区精品不卡 | 青青草视频在线视频观看| 成年女人在线观看亚洲视频| 精品一区二区免费观看| 国产无遮挡羞羞视频在线观看| 国内少妇人妻偷人精品xxx网站| 午夜老司机福利剧场| 伦精品一区二区三区| 免费av中文字幕在线| tube8黄色片| 国产极品粉嫩免费观看在线 | 嫩草影院新地址| 午夜视频国产福利| 日韩三级伦理在线观看| 久久精品国产亚洲av天美| 成人黄色视频免费在线看| 午夜激情福利司机影院| 永久网站在线| 亚洲婷婷狠狠爱综合网| 久久久久久久久久成人| 亚洲av福利一区| 免费观看的影片在线观看| 欧美变态另类bdsm刘玥| 美女国产视频在线观看| 少妇 在线观看| av天堂中文字幕网| 久久人人爽人人爽人人片va| 建设人人有责人人尽责人人享有的| 麻豆成人av视频| 99热国产这里只有精品6| 亚洲成人手机| 亚洲精华国产精华液的使用体验| 99热网站在线观看| 建设人人有责人人尽责人人享有的| 最近中文字幕2019免费版| 国产精品一区二区在线不卡| 一个人免费看片子| 亚洲天堂av无毛| 亚洲成人一二三区av| 69精品国产乱码久久久| 伊人久久国产一区二区| 久久人人爽人人爽人人片va| kizo精华| 啦啦啦视频在线资源免费观看| 人人妻人人澡人人爽人人夜夜| 日韩欧美精品免费久久| 亚洲国产精品一区二区三区在线| 久久精品夜色国产| 日本午夜av视频| 国产欧美日韩一区二区三区在线 | 一区二区三区免费毛片| av.在线天堂| 国产老妇伦熟女老妇高清| 亚洲激情五月婷婷啪啪| 91精品国产九色| 亚洲美女视频黄频| 亚洲国产毛片av蜜桃av| 精品一区在线观看国产| 日韩,欧美,国产一区二区三区| 美女福利国产在线| 男女免费视频国产| 国产日韩欧美视频二区| 美女大奶头黄色视频| 啦啦啦中文免费视频观看日本| 黄色毛片三级朝国网站 | 日本色播在线视频| 夜夜骑夜夜射夜夜干| 国产成人午夜福利电影在线观看| 岛国毛片在线播放| 一本—道久久a久久精品蜜桃钙片| 国产91av在线免费观看| 街头女战士在线观看网站| 国产淫片久久久久久久久| 久久久精品免费免费高清| 视频区图区小说| 久久久a久久爽久久v久久| 精品久久国产蜜桃| 人妻一区二区av| 久久 成人 亚洲| 在线天堂最新版资源| 精品人妻熟女av久视频| 哪个播放器可以免费观看大片| 久久久久久久久久久丰满| 国产一区亚洲一区在线观看| 亚洲精品一二三| 日日摸夜夜添夜夜爱| 最近中文字幕2019免费版| 亚洲欧美中文字幕日韩二区| 国产精品国产三级专区第一集| 特大巨黑吊av在线直播| 免费不卡的大黄色大毛片视频在线观看| 午夜免费观看性视频| 综合色丁香网| 国产av码专区亚洲av| 国产精品嫩草影院av在线观看| 男的添女的下面高潮视频| 亚洲av综合色区一区| 国产精品秋霞免费鲁丝片| 日本欧美视频一区| 一级毛片久久久久久久久女| 99精国产麻豆久久婷婷| 久久久久国产精品人妻一区二区| 3wmmmm亚洲av在线观看| 日本欧美视频一区| 在线观看美女被高潮喷水网站| av天堂中文字幕网| 亚洲人与动物交配视频| 欧美bdsm另类| 精品久久久噜噜| 18禁在线播放成人免费| 色网站视频免费| 亚洲欧美一区二区三区国产| 精品久久久久久久久亚洲| 久久久国产欧美日韩av| 中国国产av一级| 国产精品一区二区三区四区免费观看| 在现免费观看毛片| 欧美日韩在线观看h| 亚洲美女搞黄在线观看| 亚洲欧洲日产国产| av有码第一页| 麻豆成人午夜福利视频| 3wmmmm亚洲av在线观看| 男人添女人高潮全过程视频| 免费大片18禁| 插逼视频在线观看| 国产男女内射视频| 亚洲国产精品999| 美女内射精品一级片tv| 日韩一本色道免费dvd| 久久久久久久国产电影| 日韩av免费高清视频| 精品少妇黑人巨大在线播放| 国产精品久久久久成人av| 只有这里有精品99| 精品亚洲乱码少妇综合久久| 欧美少妇被猛烈插入视频| 不卡视频在线观看欧美| 日本欧美国产在线视频| 少妇人妻一区二区三区视频| 久久久久久久亚洲中文字幕| 丰满迷人的少妇在线观看| 老司机影院毛片| 亚洲人与动物交配视频| 精品国产一区二区久久| 久久这里有精品视频免费| 黄色毛片三级朝国网站 | 天堂俺去俺来也www色官网| www.色视频.com| 久久毛片免费看一区二区三区| 视频中文字幕在线观看| 久久久久久久久久成人| 久久6这里有精品| 久久人妻熟女aⅴ| 欧美3d第一页| 最新中文字幕久久久久| 新久久久久国产一级毛片| av又黄又爽大尺度在线免费看| 亚洲,欧美,日韩| 最近手机中文字幕大全| 国产精品无大码| 亚洲图色成人| a级毛片免费高清观看在线播放| 少妇高潮的动态图| 一级毛片我不卡| 精品国产一区二区三区久久久樱花| 一本大道久久a久久精品| 少妇人妻精品综合一区二区| 日韩精品免费视频一区二区三区 | 丝瓜视频免费看黄片| 97超视频在线观看视频| 男人添女人高潮全过程视频| 久久午夜综合久久蜜桃| 久久久久国产网址| 成人无遮挡网站| 国产成人精品久久久久久| 国产片特级美女逼逼视频| 一个人看视频在线观看www免费| 精品一区在线观看国产| 亚洲国产日韩一区二区| 99久久综合免费| 制服丝袜香蕉在线| 免费黄色在线免费观看| 亚洲欧美精品专区久久| 超碰97精品在线观看| 亚洲熟女精品中文字幕| av线在线观看网站| 一本—道久久a久久精品蜜桃钙片| 免费人成在线观看视频色| 中国国产av一级| 国产精品.久久久| 亚洲av.av天堂| 国产爽快片一区二区三区| 最近最新中文字幕免费大全7| 亚洲国产毛片av蜜桃av| 在线观看三级黄色| 国产av一区二区精品久久| 欧美日韩视频高清一区二区三区二| 久久久久国产网址| 亚洲va在线va天堂va国产| 国产精品一区二区性色av| 国产淫片久久久久久久久| 亚洲av中文av极速乱| 另类精品久久| 一区二区av电影网| 在线观看一区二区三区激情| 午夜久久久在线观看| 97超碰精品成人国产| 一区二区三区四区激情视频| 99精国产麻豆久久婷婷| 国产精品久久久久久精品电影小说| freevideosex欧美| 亚洲不卡免费看| 国产日韩一区二区三区精品不卡 | 国产女主播在线喷水免费视频网站| 99热这里只有精品一区| 久久午夜综合久久蜜桃| 日本黄大片高清| 熟妇人妻不卡中文字幕| 成人影院久久| 永久网站在线| 成年av动漫网址| 成人18禁高潮啪啪吃奶动态图 | 亚洲美女黄色视频免费看| 日韩电影二区| 欧美日韩国产mv在线观看视频| 少妇人妻一区二区三区视频| 日韩一区二区视频免费看| 久久午夜福利片| 午夜av观看不卡| 男人添女人高潮全过程视频| 久久午夜福利片| 亚洲精品日韩av片在线观看| 午夜视频国产福利| 免费观看的影片在线观看| 国产极品粉嫩免费观看在线 | 国产高清不卡午夜福利| 一级av片app| 97在线视频观看| 久久人妻熟女aⅴ| 亚洲不卡免费看| 人人妻人人添人人爽欧美一区卜| 国产永久视频网站|