• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    ARM架構(gòu)中控制流完整性驗證技術(shù)研究

    2015-02-20 08:15:36葉雁秋王震宇趙利軍
    計算機工程 2015年3期
    關(guān)鍵詞:控制流二進(jìn)制寄存器

    葉雁秋,王震宇,趙利軍

    (解放軍信息工程大學(xué),鄭州450001)

    ARM架構(gòu)中控制流完整性驗證技術(shù)研究

    葉雁秋,王震宇,趙利軍

    (解放軍信息工程大學(xué),鄭州450001)

    通用平臺目標(biāo)二進(jìn)制代碼運行時控制流的提取主要依賴于處理器硬件特性,或其動態(tài)二進(jìn)制插樁工具,該平臺的控制流完整性驗證方法無法直接移植到進(jìn)階精簡指令集機器(ARM)架構(gòu)中。為此,基于控制流完整性驗證技術(shù),設(shè)計一種用于ARM架構(gòu),利用緩沖溢出漏洞檢測控制流劫持攻擊的方法。該方法在程序加載時、執(zhí)行前動態(tài)構(gòu)建合法跳轉(zhuǎn)地址白名單,在目標(biāo)二進(jìn)制代碼動態(tài)執(zhí)行過程中完成控制流完整性驗證,從而檢測非法控制流轉(zhuǎn)移,并對非法跳轉(zhuǎn)地址進(jìn)行分析,實現(xiàn)漏洞的檢測和診斷。在ARM-Linux系統(tǒng)的動態(tài)二進(jìn)制分析平臺上實施測試,結(jié)果表明,該方法能夠檢測出漏洞,并精確定位攻擊矢量。

    控制流完整性;進(jìn)階精簡指令集機器架構(gòu);合法地址白名單;動態(tài)二進(jìn)制分析;攻擊矢量定位

    1 概述

    當(dāng)前多數(shù)惡意代碼的攻擊行為大都需劫持并修改系統(tǒng)或二進(jìn)制代碼的控制流[1]??刂屏魍暾?Control Flow Integrity,CFI)[2]驗證技術(shù)在二進(jìn)制代碼運行時動態(tài)監(jiān)控控制流,判斷是否與源碼設(shè)計時控制流屬性一致,用于控制流劫持攻擊的檢測和防御[3]。

    文獻(xiàn)[4]通過從源碼或者匯編碼中提取靜態(tài)控制流,在編譯器中加入控制流完整性驗證,實現(xiàn)了對惡意改變控制流的攻擊的有效防御。Hypersafe利用控制流完整性驗證方法有效確保了開源虛擬機管理器的可信性[5]。然而,在現(xiàn)實情況中,應(yīng)用程序的源碼大多都是不公開的或者根本無法獲取的(比如遺留程序),這種情況下靜態(tài)時控制流的獲取需要依賴編譯技術(shù),而靜態(tài)反編譯技術(shù)不能很好地處理代碼加殼、代碼混淆等復(fù)雜情況。

    CFIMon結(jié)合了靜態(tài)分析和運行時訓(xùn)練的方法

    來收集合法控制流轉(zhuǎn)移,然后利用Intel處理器中的Branch Tracing Store(BTS)機制收集程序的實際執(zhí)行流,最后對控制流完整性進(jìn)行驗證[6]。文獻(xiàn)[7]基于控制流完整性驗證構(gòu)建的3種控制流劫持攻擊防御工具在執(zhí)行運行時控制流完整性監(jiān)視時也都是利用了通用平臺處理器的硬件特性。這些基于處理器硬件特性的控制流完整性驗證技術(shù)由于其平臺相關(guān)性,在目標(biāo)處理器架構(gòu)(如本文研究的進(jìn)階精簡指令集機器(Advanced RISC Machine,ARM)架構(gòu)不具備相應(yīng)硬件特性時無法發(fā)揮其有效性。

    Total-CFI是一款在軟件仿真器上通過執(zhí)行全系統(tǒng)的控制流完整性驗證來檢測漏洞利用的工具。Total-CFI通過構(gòu)建合法目標(biāo)跳轉(zhuǎn)地址的white list作為合法控制流的跳轉(zhuǎn)目標(biāo)。Total-CFI在執(zhí)行控制流完整性驗證的過程同時結(jié)合了對目標(biāo)程序動態(tài)執(zhí)行過程中實際控制流跳轉(zhuǎn)地址在white-list和對應(yīng)線程堆棧中的檢測。因此,Total-CFI不僅具有漏洞利用的檢測能力,還能夠?qū)艏夹g(shù)類別、payload等信息進(jìn)行精確定位,且?guī)硇阅茇?fù)載不會超過64%[8]。

    目前,針對嵌入式架構(gòu)上控制流完整性驗證方面的研究還比較少。文獻(xiàn)[9]在現(xiàn)場可編程門陣列(Field Programmable Gate Array,FPGA)上實現(xiàn)了控制流完整性驗證技術(shù),但該方法直接將控制流完整性驗證模塊構(gòu)建在芯片中,該方法的通用性和擴展性都有很大局限性。MoCFI將控制流驗證技術(shù)應(yīng)用在ARM架構(gòu)中的二進(jìn)制可執(zhí)行程序中,但由于對合法控制流的跳轉(zhuǎn)地址收集上的不完整,導(dǎo)致仍然有一些漏洞利用能夠執(zhí)行[10]。

    本文在對ARM架構(gòu)與X86架構(gòu)進(jìn)行對比研究后,設(shè)計并實現(xiàn)一種針對ARM架構(gòu)的控制流完整性驗證方法,從而對ARM架構(gòu)中的控制流劫持攻擊進(jìn)行檢測。通過動態(tài)二進(jìn)制分析檢測ARM系統(tǒng)中的異常控制流,檢測攻擊行為,此外,通過對攻擊payload進(jìn)行提取,為后續(xù)攻擊行為分析提供基礎(chǔ)。

    2 ARM架構(gòu)子過程調(diào)用規(guī)約

    ARM架構(gòu)是基于RISC指令集的32位處理器架構(gòu),相比于基于CISC指令集的X86架構(gòu),ARM架構(gòu)處理器在寄存器和指令集上有很大差異。相比于X86架構(gòu)的4個可用數(shù)據(jù)寄存器和4個指針寄存器,ARM架構(gòu)中共有37個寄存器,其中,31個為通用寄存器;6個為狀態(tài)寄存器。ARM架構(gòu)中的37個寄存器根據(jù)處理器運行模式的不同,能夠使用的寄存器也不同,其中,用戶模式和系統(tǒng)模式使用相同的寄存器[11]。根據(jù)ARM子函數(shù)調(diào)用規(guī)則(ARM Procedure Call Standard,AAPCS)[12],在用戶模式和系統(tǒng)模式下,ARM架構(gòu)中可用寄存器及其用法如表1所示。

    表1 子過程調(diào)用時的寄存器作用

    根據(jù)ARM子函數(shù)調(diào)用的參數(shù)傳遞規(guī)則:如果形參個數(shù)少于4或者等于4,則形參由R0,R1,R2,R3這4個寄存器進(jìn)行過傳遞,若形參個數(shù)大于4,大于4之外的參數(shù)必須通過堆棧進(jìn)行傳遞。

    ARM架構(gòu)中的跳轉(zhuǎn)指令都被稱之為branch指令,主要有6個,如表2所示。

    表2 ARM架構(gòu)中跳轉(zhuǎn)指令功能描述

    基于以上信息和對ARM指令集的研究,可以得到以下2個結(jié)論:

    (1)在ARM架構(gòu)中,在子過程調(diào)用出現(xiàn)時,首先執(zhí)行跳轉(zhuǎn)指令,進(jìn)入子過程后,執(zhí)行指令為對鏈接寄存器(LR寄存器)和棧楨寄存器(R11/FP寄存器)進(jìn)行保存,其指令類型為PUSH{FP,LR,RX},其中,RX表示其他可能需要保存的通用寄存器,不是必選。非子過程調(diào)用的跳轉(zhuǎn)指令執(zhí)行后,則不會執(zhí)行該指令。

    (2)在列車動載作用下,管片會產(chǎn)生一定的拉應(yīng)力和壓應(yīng)力增量。其中,最大拉應(yīng)力增量集中在管片標(biāo)準(zhǔn)塊拱腰中部內(nèi)側(cè)和拱底塊端部外側(cè),這些位置在自重應(yīng)力作用下表現(xiàn)為壓應(yīng)力;最大壓應(yīng)力增量集中在管片標(biāo)準(zhǔn)塊拱腰中部外側(cè)、拱底塊端部內(nèi)側(cè)及拱頂封頂塊內(nèi)側(cè),這些位置在自重應(yīng)力作用下表現(xiàn)為拉應(yīng)力。因此,在列車動載作用下,隧道管片斷面的拉應(yīng)力和壓應(yīng)力水平均存在一定程度的降低。

    (2)子過程調(diào)用返回時,首先要將進(jìn)入子過程時保存的返回地址和調(diào)用者的棧楨地址恢復(fù)到LR寄存器和FP寄存器中,其指令類型為POP{FP,LR, RX},其中,RX表示其他可能需要恢復(fù)的寄存器。然后再執(zhí)行跳轉(zhuǎn)指令,其指令為BX LR,而非子過程調(diào)用的跳轉(zhuǎn)指令返回時,則不會出現(xiàn)出棧操作。

    3 ARM架構(gòu)中CFI驗證系統(tǒng)整體框架

    本文設(shè)計的ARM架構(gòu)中控制流完整性驗證技術(shù)的整體框架如圖1所示。其中,主要包含2個模塊,即合法地址白名單、控制流完整性驗證模塊。

    圖1 CFI驗證系統(tǒng)總體框架

    在目標(biāo)程序加載之后且運行之前,構(gòu)建該程序的合法地址白名單,合法地址白名單中包含目標(biāo)程序中所有控制流轉(zhuǎn)移的合法目標(biāo)地址。然后在程序開始執(zhí)行后,對目標(biāo)程序的指令序列進(jìn)行跟蹤解析,將程序中所有控制流轉(zhuǎn)移指令都交由控制流完整性驗證模塊進(jìn)行分析,分析結(jié)果以診斷報告的形式保存。

    4 子模塊實現(xiàn)

    2個模塊均運行于ARM-Linux系統(tǒng)全系統(tǒng)動態(tài)二進(jìn)制分析平臺上,該分析平臺提供了對目標(biāo)系統(tǒng)中事件(如程序加載、程序開始、模塊加載、指令執(zhí)行等事件)的插樁,并提供對這事件注冊回調(diào)函數(shù)和提取目標(biāo)系統(tǒng)內(nèi)存、寄存器等信息的能力[13]。

    4.1 合法地址白名單模塊

    4.1.1 合法地址白名單構(gòu)成

    合法地址白名單中的地址主要由二進(jìn)制文件和共享目標(biāo)文件(對應(yīng)Windows系統(tǒng)中的動態(tài)鏈接庫文件)中的可重定位表和符號表中的函數(shù)符號地址(類似Windows系統(tǒng)中的導(dǎo)出表)構(gòu)成。出于兼容性的考慮,當(dāng)前大多數(shù)二進(jìn)制文件都會被編譯為可重定位的,ARM-Linux系統(tǒng)中的二進(jìn)制文件以及鏈接庫文件都采用ELF格式,這些文件在編譯時默認(rèn)都會被設(shè)置為可重定位。當(dāng)加載器無法將二進(jìn)制文件加載到其默認(rèn)的加載地址時,加載器就會執(zhí)行重定位操作。加載器會根據(jù)重定位表修復(fù)重定位表中的所有條目的地址。類似的,符號表中的所有函數(shù)符號信息包含了一個給定模塊中可用于被其他模塊調(diào)用的函數(shù)。這些函數(shù)的地址都是在二進(jìn)制文件運行時根據(jù)相應(yīng)模塊的實際加載地址來確定的。因此,重定位表和模塊的符號表中的所有函數(shù)符號條目就構(gòu)成了一個模塊中的有效跳轉(zhuǎn)地址。本文通過直接從二進(jìn)制可執(zhí)行文件和共享目標(biāo)文件中提取合法跳轉(zhuǎn)地址的方式,取代從源碼中構(gòu)建控制流圖的傳統(tǒng)方式,該方式可以有效解決現(xiàn)實中通常無法獲得所有相關(guān)文件(包括可執(zhí)行文件和共享目標(biāo)文件)的源碼的情況。

    當(dāng)應(yīng)用程序被創(chuàng)建時,二進(jìn)制文件加載會將進(jìn)程對應(yīng)的二進(jìn)制文件加載到內(nèi)存,開始構(gòu)建目標(biāo)進(jìn)程的虛擬地址空間,這時直接從目標(biāo)系統(tǒng)物理內(nèi)存中讀取重定位表和符號表,加入合法地址白名單。另外,ARM-Linux系統(tǒng)中每一個進(jìn)程都由一個task_ struct數(shù)據(jù)結(jié)構(gòu)維護,該數(shù)據(jù)結(jié)構(gòu)中包含進(jìn)程的虛擬地址劃分。對于進(jìn)程所有包含的模塊,提取其加載的基地址,然后對該模塊中的重定位表和符號表進(jìn)行提取,將其與模塊加載基地址合并后的地址信息加入合法地址白名單。直接從目標(biāo)系統(tǒng)內(nèi)存或者磁盤中提取數(shù)據(jù)并分析對目標(biāo)系統(tǒng)的性能會由較大影響,為了降低這種性能影響,采取了一種優(yōu)化策略:直接靜態(tài)的將目標(biāo)系統(tǒng)中所有共享目標(biāo)文件和對應(yīng)二進(jìn)制可執(zhí)行文件提取出來,在本地利用交叉編譯環(huán)境提取器重定位表和符號表中函數(shù)符號信息,系統(tǒng)加載時,直接將這些信息保存到二進(jìn)制分析平臺的緩存中,這樣在進(jìn)程創(chuàng)建時,只需從其task_struct數(shù)據(jù)結(jié)構(gòu)中提取模塊基地址即可,不用再從內(nèi)存或者磁盤讀取該模塊中的數(shù)據(jù)。通過這種減少內(nèi)存和磁盤數(shù)據(jù)讀取的操作可以有效降低控制流完整性驗證執(zhí)行的性能消耗。

    4.2 控制流完整性驗證模塊

    在ARM架構(gòu)中執(zhí)行控制流完整性驗證,首先從目標(biāo)系統(tǒng)提取進(jìn)程執(zhí)行指令流,對所有分支指令(除B imm類型指令外)的目標(biāo)地址進(jìn)行驗證,以判斷該地址是否屬于合法跳轉(zhuǎn)地址。

    為了提高對攻擊漏洞利用類型檢測的準(zhǔn)確性以及攻擊payload的提取,基于第2節(jié)中提到的2個觀察結(jié)果以及ARM架構(gòu)中用于控制流轉(zhuǎn)移的跳轉(zhuǎn)指令分析結(jié)果,對于LR/FP寄存器進(jìn)行操作的PUSH/ POP指令對單獨進(jìn)行控制流完整性驗證。其具體實現(xiàn)如圖2所示。

    圖2 控制流完整性的驗證流程

    5 實驗測試與性能評估

    實現(xiàn)硬件平臺為Macbook Pro MD313筆記本,搭載Intel i5 2.4 GHz處理器、4 GB內(nèi)存,主機操作系統(tǒng)為Ubuntu 13.10,在主機系統(tǒng)中運行前期研究構(gòu)建的基于QMEU 1.0的動態(tài)二進(jìn)制分析平臺;仿真環(huán)境中,仿真硬件為搭載ARM-926T處理器的開發(fā)版,目標(biāo)操作系統(tǒng)為debian-squeeze,其內(nèi)核版本為2.6.32。

    5.1 實驗測試

    為驗證本文中提供的漏洞利用檢測工具的有效性,在上述實驗環(huán)境中重構(gòu)了exploit-db中的2個POC(Proof of Concept)實例。下面分別對2個漏洞利用實例及本文中的檢測工具的結(jié)果進(jìn)行分析。2個漏洞程序的代碼如下:

    圖3介紹對2個漏洞程序的利用過程,其中,實現(xiàn)表示程序正常執(zhí)行時的控制流;虛線表示漏洞利用后程序執(zhí)行時的控制流。

    圖3 2種漏洞程序執(zhí)行流程

    表3給出了漏洞利用檢測插件的診斷報告中的部分信息。從表3中看可以看到,該方法成功的檢測出了漏洞利用類型、漏洞所在函數(shù)、攻擊矢量等的詳細(xì)信息。

    表3 診斷報告中提取的部分信息

    5.2 性能評估

    通過對加載了本文分析插件的情況和未加載分析插件2種情況,對目標(biāo)系統(tǒng)中應(yīng)用程序的啟動速度進(jìn)行了測試對比,如圖4所示。從圖中可以看出,分析插件對系統(tǒng)性能的負(fù)載在20%左右(雖然使用的分析平臺具備對內(nèi)核代碼進(jìn)行跟蹤的能力,但本文實驗中對跟蹤的指令地址進(jìn)行了限定,僅分析目標(biāo)二進(jìn)制代碼代碼段的指令,開啟所有指令跟蹤時,負(fù)載在1倍左右),相比于通用平臺中,基于PIN, DynamoRIO等動態(tài)二進(jìn)制插樁(Dynamic Binary Instrumentation,DBI)工具構(gòu)建的分析工具的性能損耗通常都在2倍以上[14],該方法能夠滿足嵌入式ARM架構(gòu)中對時效性的要求。

    圖4 應(yīng)用程序啟動時間對比

    6 結(jié)束語

    本文基于ARM-Linux系統(tǒng)動態(tài)二進(jìn)制分析平臺,設(shè)計并實現(xiàn)ARM架構(gòu)中的控制流完整性驗證技術(shù)。實例驗證了該技術(shù)的有效性和精確性。由于構(gòu)建插件的平臺本身具有全系統(tǒng)分析能力,因此該技術(shù)對內(nèi)核漏洞的檢測同樣有效。另外,通過對比插件加載前后應(yīng)用程序的響應(yīng)時間,可以看出,其對系統(tǒng)性能的影響在可接受范圍內(nèi),負(fù)載問題不會成為瓶頸。然而,該技術(shù)雖然能夠檢測ROP攻擊,但無法對ROP攻擊的gadgets模塊進(jìn)行檢測,今后將針對該問題做進(jìn)一步優(yōu)化。

    [1]Oh N,Shirvani P P,McCluskey E J.Control-flow Checking by Software Signatures[J].IEEE Transactions on Reliability,2002,51(1):111-122.

    [2]Abadi M,Budiu M,Erlingsson U,et al.Control-flow Integrity[C]//Proceedings of the 12th ACM Conference on Computer and Communications Security.[S.l.]: ACM Press,2005:340-353.

    [3]Abadi M,Budiu M,Erlingsson U,et al.Control-flow IntegrityPrinciples,Implementations,andApplications[J].ACM Transactions on Information and System Security,2009,13(1):41-54.

    [4]Diatchki I,Pike L,Erkok L.Practical Considerations in Control-flow Integrity Monitoring[C]//Proceedings of the 4th IEEE International Conference on Software Testing,VerificationandValidationWorkshops.[S.l.]:IEEE Press,2011:537-544.

    [5]Wang Zhi,JiangXuxian.Hypersafe:ALightweight Approach to Provide Lifetime Hypervisor Control-flow Integrity[C]//Proceedings of IEEE Symposium on Security and Privacy.[S.l.]:IEEE Press,2010: 380-395.[6]Xia Yubin,Liu Yutao,Chen Haibo,et al.CFIMon: Detecting Violation of Control Flow Integrity Using Performance Counters[C]//Proceedings of the 42nd AnnualIEEE/IFIPInternationalConferenceon Dependable Systems and Networks.[S.l.]:IEEE Press,2012:1-12.

    [7]Park Y J.Efficient Validation of Control Flow Integrity for Enhancing Computer System Security[D].Ames, USA:Iowa State University,2010.

    [8]Zhang Chao,Wei Tao,Chen Zhaofeng,et al.Practical Control Flow Integrity and Randomization for Binary Executables[C]//Proceedings of IEEE Symposium on Security and Privacy.[S.l.]:IEEE Press,2013: 559-573.

    [9]Abad F A T,Woude J V D,Lu Yi,et al.On-chip Control Flow Integrity Check for Real Time Embedded Systems[C]//Proceedingsofthe 1stInternational Conference on Cyber-physical Systems,Networks,and Applications.[S.l.]:IEEE Press,2013:26-31.

    [10]Davi L,Dmitrienko A,Egele M,et al.MoCFI:A FrameworktoMitigateControl-flowAttackson Smartphones[C]//ProceedingsofSymposiumon Network and Distributed System Security.[S.l.]:IEEE Press,2012:544-554.

    [11]ARM.ARM Architecture Reference Manual[EB/OL].(2010-07-21).http://infocenter.arm.com/help/index.jsp?topic=/com.arm.doc.ddi0406c/index.html.

    [12]AAPCS.ARM Procedure Call Standard for the ARM Architecture[EB/OL].(2010-11-21).http://infocenter.arm.com/help/topic/com.arm.doc.ihi0042d/IHI0042D_ aapcs.pdf.

    [13]Wang Zhenyu,Ye Yanqiu,Wang Ruimin.An Out-ofthe-Box Dynamic Binary Analysis Tool for ARM-based Linux[C]//Proceedings of Cyberspace Safety and Security.[S.l.]:Springer,2013:450-457.

    [14]紀(jì)宇鵬.動態(tài)二進(jìn)制程序漏洞挖掘的系統(tǒng)設(shè)計[D].北京:北京郵電大學(xué),2012.

    編輯 劉 冰

    Research on Control Flow Integrity Verification Technology in ARM Architecture

    YE Yanqiu,WANG Zhenyu,ZHAO Lijun
    (PLA Information Engineering University,Zhengzhou 450001,China)

    On common platform,the extraction of run-time control-flow to target binary code relies on either processor’s mechanism or Dynamic Binary Instrumentation(DBI)tools.So,the implementation on common platform can not be transplanted to Advanced RISC Machine(ARM)directly.Based on Control Flow Integrity(CFI)enforcement,this paper designs a method to detect and diagnose control flow hijacking which is implemented by exploit a buffer overflow vulnerability on ARM.This method dynamically builds a white-list of legitimate branch target address before the target binary code execute,performs CFI enforcement to detect illegal control-flow transfer at run-time,analyzes the illegal branch target address to achieve exploit diagnosis.It implements the technique on a dynamic binary analysis platform for ARM-Linux systems.Results show that it can effectively detect the exploit and locates the attack vector.

    Control Flow Integrity(CFI);Advanced RISC Machine(ARM)architecture;legitimate address white-list; dynamic binary analysis;attack vector location

    葉雁秋,王震宇,趙利軍.ARM架構(gòu)中控制流完整性驗證技術(shù)研究[J].計算機工程, 2015,41(3):151-155,171.

    英文引用格式:Ye Yanqiu,Wang Zhenyu,Zhao Lijun.Research on Control Flow Integrity Verification Technology in ARM Architecture[J].Computer Engineering,2015,41(3):151-155,171.

    1000-3428(2015)03-0151-05

    :A

    :TP311

    10.3969/j.issn.1000-3428.2015.03.029

    葉雁秋(1988-),男,碩士研究生,主研方向:嵌入式系統(tǒng),信息安全;王震宇,副教授;趙利軍,碩士研究生。

    2014-03-18

    :2014-04-28E-mail:yyq19881203@hotmail.com

    猜你喜歡
    控制流二進(jìn)制寄存器
    用二進(jìn)制解一道高中數(shù)學(xué)聯(lián)賽數(shù)論題
    抵御控制流分析的Python 程序混淆算法
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    抵御控制流分析的程序混淆算法
    Lite寄存器模型的設(shè)計與實現(xiàn)
    有趣的進(jìn)度
    二進(jìn)制在競賽題中的應(yīng)用
    分簇結(jié)構(gòu)向量寄存器分配策略研究*
    基于控制流隱藏的代碼迷惑
    高速數(shù)模轉(zhuǎn)換器AD9779/AD9788的應(yīng)用
    香蕉国产在线看| 日本一区二区免费在线视频| 日韩 欧美 亚洲 中文字幕| 亚洲av五月六月丁香网| 国产1区2区3区精品| www.熟女人妻精品国产| aaaaa片日本免费| 午夜福利在线观看吧| 香蕉丝袜av| 久久精品综合一区二区三区| 国产精品免费一区二区三区在线| 日韩成人在线观看一区二区三区| 一进一出抽搐gif免费好疼| 精品少妇一区二区三区视频日本电影| 国产伦在线观看视频一区| 脱女人内裤的视频| 正在播放国产对白刺激| 婷婷丁香在线五月| 无人区码免费观看不卡| 一边摸一边抽搐一进一小说| 日韩欧美免费精品| 久久久水蜜桃国产精品网| 99热只有精品国产| 两个人免费观看高清视频| 色在线成人网| av中文乱码字幕在线| 久久婷婷成人综合色麻豆| 欧美成人午夜精品| 亚洲欧美精品综合一区二区三区| 好看av亚洲va欧美ⅴa在| 亚洲午夜理论影院| 日日夜夜操网爽| 久久久久精品国产欧美久久久| 婷婷丁香在线五月| 欧美极品一区二区三区四区| 一级a爱片免费观看的视频| 在线观看免费视频日本深夜| 99国产精品一区二区三区| 99久久99久久久精品蜜桃| 免费观看精品视频网站| 狂野欧美激情性xxxx| 国产日本99.免费观看| 这个男人来自地球电影免费观看| 岛国在线免费视频观看| 香蕉丝袜av| 91av网站免费观看| 久久久国产精品麻豆| 岛国视频午夜一区免费看| 国产av一区二区精品久久| 国产男靠女视频免费网站| 亚洲精品在线观看二区| 999久久久国产精品视频| 亚洲电影在线观看av| 小说图片视频综合网站| 精品福利观看| 亚洲一区二区三区不卡视频| 在线国产一区二区在线| 日本三级黄在线观看| 久久久久久亚洲精品国产蜜桃av| 91国产中文字幕| 嫁个100分男人电影在线观看| 久久精品91无色码中文字幕| 亚洲欧美日韩高清专用| 日本一二三区视频观看| 久久久久久久精品吃奶| 成在线人永久免费视频| 日本a在线网址| 国产av又大| 久久久久久亚洲精品国产蜜桃av| 亚洲国产精品久久男人天堂| 久久久久精品国产欧美久久久| 国产片内射在线| 麻豆一二三区av精品| 国产99久久九九免费精品| 国产精品 欧美亚洲| 成人亚洲精品av一区二区| 国产单亲对白刺激| 精品一区二区三区四区五区乱码| 一进一出抽搐动态| 久9热在线精品视频| 亚洲国产欧美一区二区综合| 免费看十八禁软件| 黄片大片在线免费观看| 久久天躁狠狠躁夜夜2o2o| 给我免费播放毛片高清在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 男人的好看免费观看在线视频 | 精品久久蜜臀av无| 特大巨黑吊av在线直播| 欧美一级毛片孕妇| 精品欧美一区二区三区在线| 亚洲欧美精品综合久久99| 欧美极品一区二区三区四区| 色综合欧美亚洲国产小说| 成年女人毛片免费观看观看9| 蜜桃久久精品国产亚洲av| 精品欧美一区二区三区在线| 蜜桃久久精品国产亚洲av| 高清在线国产一区| 国产成人av激情在线播放| 日日夜夜操网爽| 午夜日韩欧美国产| 亚洲国产欧美网| 成人永久免费在线观看视频| 手机成人av网站| 精品不卡国产一区二区三区| 999久久久精品免费观看国产| 妹子高潮喷水视频| 久热爱精品视频在线9| 亚洲人成网站在线播放欧美日韩| 精品不卡国产一区二区三区| 精品国产超薄肉色丝袜足j| 一区二区三区高清视频在线| 国产精品影院久久| 久久久国产欧美日韩av| 天天躁狠狠躁夜夜躁狠狠躁| 男女午夜视频在线观看| 国产一区在线观看成人免费| 草草在线视频免费看| 亚洲av美国av| 欧美性猛交╳xxx乱大交人| 免费搜索国产男女视频| 丝袜人妻中文字幕| 日韩有码中文字幕| 在线播放国产精品三级| 欧美最黄视频在线播放免费| 99久久99久久久精品蜜桃| 不卡av一区二区三区| 国产黄片美女视频| ponron亚洲| 99国产极品粉嫩在线观看| av欧美777| 国产高清视频在线观看网站| 国产亚洲欧美在线一区二区| 一个人免费在线观看电影 | 神马国产精品三级电影在线观看 | 欧美黄色淫秽网站| 国产片内射在线| 国产99久久九九免费精品| 不卡av一区二区三区| 国产精品亚洲一级av第二区| 黄色 视频免费看| 国产在线观看jvid| 欧美午夜高清在线| 国产亚洲欧美在线一区二区| 18禁美女被吸乳视频| 久久久久国内视频| 操出白浆在线播放| 成人亚洲精品av一区二区| 91大片在线观看| 午夜日韩欧美国产| 黑人巨大精品欧美一区二区mp4| 午夜视频精品福利| 精华霜和精华液先用哪个| 国产av一区二区精品久久| 床上黄色一级片| 51午夜福利影视在线观看| 亚洲成av人片免费观看| 两人在一起打扑克的视频| 日韩欧美在线二视频| 免费在线观看日本一区| 欧美 亚洲 国产 日韩一| 亚洲欧美精品综合一区二区三区| 国产精品亚洲一级av第二区| av中文乱码字幕在线| 国产欧美日韩精品亚洲av| 久久精品成人免费网站| 99riav亚洲国产免费| 中文字幕精品亚洲无线码一区| 99热这里只有精品一区 | 男人的好看免费观看在线视频 | 日韩欧美国产一区二区入口| 少妇被粗大的猛进出69影院| 亚洲av日韩精品久久久久久密| 欧美黑人巨大hd| 国产成人av教育| svipshipincom国产片| 国产成人av激情在线播放| 免费在线观看视频国产中文字幕亚洲| 国产精品免费视频内射| 欧美又色又爽又黄视频| 亚洲激情在线av| 国产一区二区三区在线臀色熟女| 男人的好看免费观看在线视频 | 人人妻,人人澡人人爽秒播| 色综合亚洲欧美另类图片| 床上黄色一级片| 亚洲国产欧美一区二区综合| 久久久精品国产亚洲av高清涩受| 九色国产91popny在线| 国产成+人综合+亚洲专区| 三级国产精品欧美在线观看 | 搡老岳熟女国产| 国产精品,欧美在线| 久久中文字幕一级| 给我免费播放毛片高清在线观看| 两人在一起打扑克的视频| 国产av麻豆久久久久久久| 国语自产精品视频在线第100页| 国产精品综合久久久久久久免费| 国产精品久久久av美女十八| 午夜免费观看网址| 欧美一区二区国产精品久久精品 | 少妇的丰满在线观看| 亚洲在线自拍视频| 成人高潮视频无遮挡免费网站| 日本黄色视频三级网站网址| 亚洲精品一区av在线观看| www.999成人在线观看| 两个人视频免费观看高清| 久久久精品国产亚洲av高清涩受| 国产人伦9x9x在线观看| 香蕉久久夜色| 我的老师免费观看完整版| 18禁黄网站禁片免费观看直播| 久久中文看片网| 极品教师在线免费播放| 国产精华一区二区三区| 成熟少妇高潮喷水视频| 一级毛片高清免费大全| 一区二区三区激情视频| 亚洲成人中文字幕在线播放| 日韩欧美三级三区| 日本免费a在线| 久9热在线精品视频| 中文字幕最新亚洲高清| 亚洲va日本ⅴa欧美va伊人久久| 亚洲真实伦在线观看| 女生性感内裤真人,穿戴方法视频| 欧美黑人巨大hd| 成年免费大片在线观看| 波多野结衣巨乳人妻| 女同久久另类99精品国产91| 国产真人三级小视频在线观看| 亚洲国产欧美人成| 色精品久久人妻99蜜桃| 国产亚洲欧美98| 麻豆一二三区av精品| 好男人电影高清在线观看| 久久久久久大精品| e午夜精品久久久久久久| 搡老熟女国产l中国老女人| 亚洲精品在线美女| 亚洲美女视频黄频| 俄罗斯特黄特色一大片| 久久精品国产99精品国产亚洲性色| 亚洲欧洲精品一区二区精品久久久| 欧美乱码精品一区二区三区| 国产一区二区三区视频了| av欧美777| 亚洲一码二码三码区别大吗| 久久久久久亚洲精品国产蜜桃av| 国产av麻豆久久久久久久| 亚洲精品在线美女| 亚洲美女视频黄频| 两个人视频免费观看高清| 国产v大片淫在线免费观看| 99热6这里只有精品| svipshipincom国产片| 一区二区三区国产精品乱码| 日韩欧美 国产精品| 19禁男女啪啪无遮挡网站| 久久九九热精品免费| 国产人伦9x9x在线观看| 曰老女人黄片| 村上凉子中文字幕在线| 99在线人妻在线中文字幕| 夜夜爽天天搞| 国产精品亚洲av一区麻豆| 午夜日韩欧美国产| 999久久久精品免费观看国产| 两个人免费观看高清视频| а√天堂www在线а√下载| 麻豆成人午夜福利视频| 日韩欧美国产在线观看| 欧美精品亚洲一区二区| 国产又色又爽无遮挡免费看| 亚洲七黄色美女视频| 久久久久久亚洲精品国产蜜桃av| 欧美不卡视频在线免费观看 | 久久人妻福利社区极品人妻图片| 一级作爱视频免费观看| 天堂影院成人在线观看| 国产精品一区二区三区四区免费观看 | 制服人妻中文乱码| 国产精品1区2区在线观看.| 啦啦啦免费观看视频1| 香蕉丝袜av| 亚洲免费av在线视频| 亚洲一卡2卡3卡4卡5卡精品中文| 久久久久久大精品| 可以在线观看的亚洲视频| 免费观看精品视频网站| 精品不卡国产一区二区三区| 香蕉av资源在线| 国产成人影院久久av| 最近最新中文字幕大全电影3| 在线a可以看的网站| 亚洲激情在线av| 十八禁人妻一区二区| 九色国产91popny在线| 国产视频一区二区在线看| 99热只有精品国产| 麻豆国产av国片精品| 亚洲 欧美一区二区三区| 动漫黄色视频在线观看| 日韩欧美三级三区| 好男人在线观看高清免费视频| 99精品在免费线老司机午夜| 好男人电影高清在线观看| 亚洲精品国产精品久久久不卡| 精品熟女少妇八av免费久了| 日日摸夜夜添夜夜添小说| 日本黄大片高清| 国产一区二区激情短视频| 在线观看免费午夜福利视频| 久久 成人 亚洲| 男人舔女人的私密视频| 国产精品日韩av在线免费观看| 国内精品久久久久久久电影| 亚洲一区二区三区不卡视频| av在线播放免费不卡| 色精品久久人妻99蜜桃| 亚洲人成网站高清观看| 久久久久久人人人人人| 中文字幕人妻丝袜一区二区| a在线观看视频网站| 精品久久久久久久久久免费视频| 欧美三级亚洲精品| 五月玫瑰六月丁香| 欧美日韩福利视频一区二区| 免费在线观看日本一区| 久久欧美精品欧美久久欧美| 亚洲av电影在线进入| 桃色一区二区三区在线观看| 欧美乱码精品一区二区三区| 欧美日韩精品网址| xxx96com| 成年人黄色毛片网站| 国产三级黄色录像| 中文亚洲av片在线观看爽| 日本 欧美在线| 操出白浆在线播放| 国产久久久一区二区三区| 精品福利观看| 国产精品一及| 成年人黄色毛片网站| 精品国内亚洲2022精品成人| 国产精品综合久久久久久久免费| 亚洲精品国产精品久久久不卡| 国产欧美日韩一区二区精品| 午夜精品一区二区三区免费看| 成人av一区二区三区在线看| 国产av在哪里看| 香蕉丝袜av| 国产精品久久电影中文字幕| 精品国产亚洲在线| 日韩三级视频一区二区三区| 亚洲成人久久爱视频| 欧美绝顶高潮抽搐喷水| 国产不卡一卡二| 精品久久久久久久末码| 九色国产91popny在线| 久久久久久免费高清国产稀缺| 天堂√8在线中文| 非洲黑人性xxxx精品又粗又长| 国产亚洲精品av在线| 日本免费一区二区三区高清不卡| 色综合站精品国产| 欧美3d第一页| 欧美日韩精品网址| 国产精品一及| 欧美日韩福利视频一区二区| 午夜日韩欧美国产| 99re在线观看精品视频| 亚洲国产欧美一区二区综合| xxx96com| 三级国产精品欧美在线观看 | 淫妇啪啪啪对白视频| 久久精品国产综合久久久| 亚洲自拍偷在线| 男女之事视频高清在线观看| 免费观看精品视频网站| 美女大奶头视频| 亚洲黑人精品在线| 亚洲av成人精品一区久久| 久久久久亚洲av毛片大全| 岛国在线免费视频观看| 亚洲 欧美一区二区三区| 亚洲 国产 在线| 亚洲性夜色夜夜综合| 亚洲男人的天堂狠狠| 一进一出抽搐gif免费好疼| 91av网站免费观看| 欧洲精品卡2卡3卡4卡5卡区| 黄色 视频免费看| 国产精品爽爽va在线观看网站| 亚洲avbb在线观看| 色哟哟哟哟哟哟| 制服丝袜大香蕉在线| 日韩欧美国产在线观看| 一区二区三区高清视频在线| 欧美成人性av电影在线观看| 久久人妻av系列| 天天躁狠狠躁夜夜躁狠狠躁| 好男人在线观看高清免费视频| 又黄又爽又免费观看的视频| 国产精品九九99| 欧美成人免费av一区二区三区| 午夜福利高清视频| 亚洲五月天丁香| 天堂av国产一区二区熟女人妻 | 五月玫瑰六月丁香| 又爽又黄无遮挡网站| 国产视频一区二区在线看| 久久久久久久午夜电影| 成熟少妇高潮喷水视频| 午夜两性在线视频| 国产一区二区三区在线臀色熟女| 国产成人av教育| 国产探花在线观看一区二区| 亚洲av成人不卡在线观看播放网| 国产精品久久久久久精品电影| 最近最新免费中文字幕在线| 成人一区二区视频在线观看| 国产一区在线观看成人免费| 亚洲欧美日韩高清专用| www日本在线高清视频| 老汉色av国产亚洲站长工具| 亚洲欧美精品综合久久99| 动漫黄色视频在线观看| 俄罗斯特黄特色一大片| 最近最新中文字幕大全电影3| 91字幕亚洲| 麻豆av在线久日| 欧美乱码精品一区二区三区| 亚洲激情在线av| 国产亚洲欧美98| 日本黄大片高清| 欧美在线一区亚洲| 99精品在免费线老司机午夜| 国内揄拍国产精品人妻在线| 99精品久久久久人妻精品| 又黄又爽又免费观看的视频| videosex国产| 久久人妻av系列| 久久精品人妻少妇| 欧美日韩乱码在线| 黄色a级毛片大全视频| 五月伊人婷婷丁香| 亚洲一卡2卡3卡4卡5卡精品中文| 曰老女人黄片| av有码第一页| 日韩欧美国产在线观看| 亚洲欧美日韩无卡精品| 99精品久久久久人妻精品| 欧美精品亚洲一区二区| 91成年电影在线观看| 日韩欧美国产在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 欧美色视频一区免费| 午夜激情av网站| 露出奶头的视频| 淫妇啪啪啪对白视频| 国产不卡一卡二| 三级毛片av免费| 在线观看免费视频日本深夜| 欧美日韩乱码在线| 啦啦啦观看免费观看视频高清| www日本黄色视频网| 欧美日韩福利视频一区二区| 亚洲专区国产一区二区| 日本免费a在线| 一级毛片精品| 亚洲激情在线av| 99热这里只有精品一区 | 欧美日韩国产亚洲二区| 国产精品一区二区三区四区久久| 亚洲国产中文字幕在线视频| 2021天堂中文幕一二区在线观| 毛片女人毛片| 亚洲专区国产一区二区| а√天堂www在线а√下载| 国产成人精品久久二区二区免费| 黄色成人免费大全| 性色av乱码一区二区三区2| 啦啦啦观看免费观看视频高清| 国产精品久久久人人做人人爽| www国产在线视频色| 大型黄色视频在线免费观看| 桃红色精品国产亚洲av| 又黄又爽又免费观看的视频| 久久久精品欧美日韩精品| 亚洲在线自拍视频| 男女下面进入的视频免费午夜| 无人区码免费观看不卡| 国产精品久久久久久久电影 | 91在线观看av| 日韩欧美三级三区| 国产精品 欧美亚洲| 巨乳人妻的诱惑在线观看| 欧美黄色淫秽网站| 久久精品人妻少妇| 午夜免费激情av| 在线a可以看的网站| 亚洲av熟女| 一本综合久久免费| 亚洲av日韩精品久久久久久密| 黄色a级毛片大全视频| 香蕉av资源在线| 亚洲国产中文字幕在线视频| 日韩成人在线观看一区二区三区| 99热6这里只有精品| 日本黄大片高清| 毛片女人毛片| 日本成人三级电影网站| 亚洲精华国产精华精| 国产黄片美女视频| 岛国在线免费视频观看| 亚洲一区二区三区不卡视频| 亚洲av日韩精品久久久久久密| 免费一级毛片在线播放高清视频| 99精品欧美一区二区三区四区| 成人18禁高潮啪啪吃奶动态图| 国产蜜桃级精品一区二区三区| 一卡2卡三卡四卡精品乱码亚洲| 2021天堂中文幕一二区在线观| 可以在线观看的亚洲视频| 一进一出抽搐gif免费好疼| 午夜精品在线福利| 色哟哟哟哟哟哟| 成人手机av| 久久婷婷成人综合色麻豆| 成人av在线播放网站| 久久香蕉精品热| 久久精品91无色码中文字幕| 手机成人av网站| 国产成人精品久久二区二区91| 特级一级黄色大片| 日韩欧美免费精品| 一本大道久久a久久精品| 99国产综合亚洲精品| 午夜日韩欧美国产| 亚洲人成77777在线视频| 亚洲中文日韩欧美视频| 欧美性猛交黑人性爽| 精品高清国产在线一区| 舔av片在线| 香蕉久久夜色| 久久人妻福利社区极品人妻图片| 好看av亚洲va欧美ⅴa在| 欧美日韩亚洲综合一区二区三区_| 亚洲av片天天在线观看| 国产精品日韩av在线免费观看| 丁香六月欧美| 欧美性猛交黑人性爽| 黑人操中国人逼视频| 久久中文字幕人妻熟女| 日韩欧美在线乱码| 久久中文字幕人妻熟女| 9191精品国产免费久久| 国内毛片毛片毛片毛片毛片| 成人高潮视频无遮挡免费网站| 99久久无色码亚洲精品果冻| 在线观看66精品国产| 俺也久久电影网| 妹子高潮喷水视频| 久9热在线精品视频| 国内少妇人妻偷人精品xxx网站 | 久久香蕉激情| 久久精品人妻少妇| 亚洲欧美激情综合另类| 亚洲美女黄片视频| 特大巨黑吊av在线直播| 久久亚洲精品不卡| 国产又黄又爽又无遮挡在线| 亚洲av美国av| 脱女人内裤的视频| 亚洲av日韩精品久久久久久密| 亚洲中文日韩欧美视频| 国产精品爽爽va在线观看网站| 国产熟女xx| 最近最新中文字幕大全免费视频| 国语自产精品视频在线第100页| 日本 欧美在线| 欧美日韩黄片免| 国产成人av教育| 亚洲成人精品中文字幕电影| e午夜精品久久久久久久| 成人三级黄色视频| 日本三级黄在线观看| 国产精品,欧美在线| 日日摸夜夜添夜夜添小说| 亚洲狠狠婷婷综合久久图片| 免费在线观看视频国产中文字幕亚洲| av视频在线观看入口| 精品少妇一区二区三区视频日本电影| 午夜福利视频1000在线观看| 成人av一区二区三区在线看| 免费在线观看亚洲国产| 成人三级黄色视频| 蜜桃久久精品国产亚洲av| 一进一出好大好爽视频| 久久热在线av| 国产一区二区激情短视频| 中文资源天堂在线| 欧美zozozo另类| 久久香蕉精品热| 成人av在线播放网站| 女人高潮潮喷娇喘18禁视频| 午夜福利成人在线免费观看| 欧美午夜高清在线| 看免费av毛片| 一个人免费在线观看的高清视频| 又黄又粗又硬又大视频|