• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    ARM架構(gòu)中控制流完整性驗證技術(shù)研究

    2015-02-20 08:15:36葉雁秋王震宇趙利軍
    計算機工程 2015年3期
    關(guān)鍵詞:控制流二進(jìn)制寄存器

    葉雁秋,王震宇,趙利軍

    (解放軍信息工程大學(xué),鄭州450001)

    ARM架構(gòu)中控制流完整性驗證技術(shù)研究

    葉雁秋,王震宇,趙利軍

    (解放軍信息工程大學(xué),鄭州450001)

    通用平臺目標(biāo)二進(jìn)制代碼運行時控制流的提取主要依賴于處理器硬件特性,或其動態(tài)二進(jìn)制插樁工具,該平臺的控制流完整性驗證方法無法直接移植到進(jìn)階精簡指令集機器(ARM)架構(gòu)中。為此,基于控制流完整性驗證技術(shù),設(shè)計一種用于ARM架構(gòu),利用緩沖溢出漏洞檢測控制流劫持攻擊的方法。該方法在程序加載時、執(zhí)行前動態(tài)構(gòu)建合法跳轉(zhuǎn)地址白名單,在目標(biāo)二進(jìn)制代碼動態(tài)執(zhí)行過程中完成控制流完整性驗證,從而檢測非法控制流轉(zhuǎn)移,并對非法跳轉(zhuǎn)地址進(jìn)行分析,實現(xiàn)漏洞的檢測和診斷。在ARM-Linux系統(tǒng)的動態(tài)二進(jìn)制分析平臺上實施測試,結(jié)果表明,該方法能夠檢測出漏洞,并精確定位攻擊矢量。

    控制流完整性;進(jìn)階精簡指令集機器架構(gòu);合法地址白名單;動態(tài)二進(jìn)制分析;攻擊矢量定位

    1 概述

    當(dāng)前多數(shù)惡意代碼的攻擊行為大都需劫持并修改系統(tǒng)或二進(jìn)制代碼的控制流[1]??刂屏魍暾?Control Flow Integrity,CFI)[2]驗證技術(shù)在二進(jìn)制代碼運行時動態(tài)監(jiān)控控制流,判斷是否與源碼設(shè)計時控制流屬性一致,用于控制流劫持攻擊的檢測和防御[3]。

    文獻(xiàn)[4]通過從源碼或者匯編碼中提取靜態(tài)控制流,在編譯器中加入控制流完整性驗證,實現(xiàn)了對惡意改變控制流的攻擊的有效防御。Hypersafe利用控制流完整性驗證方法有效確保了開源虛擬機管理器的可信性[5]。然而,在現(xiàn)實情況中,應(yīng)用程序的源碼大多都是不公開的或者根本無法獲取的(比如遺留程序),這種情況下靜態(tài)時控制流的獲取需要依賴編譯技術(shù),而靜態(tài)反編譯技術(shù)不能很好地處理代碼加殼、代碼混淆等復(fù)雜情況。

    CFIMon結(jié)合了靜態(tài)分析和運行時訓(xùn)練的方法

    來收集合法控制流轉(zhuǎn)移,然后利用Intel處理器中的Branch Tracing Store(BTS)機制收集程序的實際執(zhí)行流,最后對控制流完整性進(jìn)行驗證[6]。文獻(xiàn)[7]基于控制流完整性驗證構(gòu)建的3種控制流劫持攻擊防御工具在執(zhí)行運行時控制流完整性監(jiān)視時也都是利用了通用平臺處理器的硬件特性。這些基于處理器硬件特性的控制流完整性驗證技術(shù)由于其平臺相關(guān)性,在目標(biāo)處理器架構(gòu)(如本文研究的進(jìn)階精簡指令集機器(Advanced RISC Machine,ARM)架構(gòu)不具備相應(yīng)硬件特性時無法發(fā)揮其有效性。

    Total-CFI是一款在軟件仿真器上通過執(zhí)行全系統(tǒng)的控制流完整性驗證來檢測漏洞利用的工具。Total-CFI通過構(gòu)建合法目標(biāo)跳轉(zhuǎn)地址的white list作為合法控制流的跳轉(zhuǎn)目標(biāo)。Total-CFI在執(zhí)行控制流完整性驗證的過程同時結(jié)合了對目標(biāo)程序動態(tài)執(zhí)行過程中實際控制流跳轉(zhuǎn)地址在white-list和對應(yīng)線程堆棧中的檢測。因此,Total-CFI不僅具有漏洞利用的檢測能力,還能夠?qū)艏夹g(shù)類別、payload等信息進(jìn)行精確定位,且?guī)硇阅茇?fù)載不會超過64%[8]。

    目前,針對嵌入式架構(gòu)上控制流完整性驗證方面的研究還比較少。文獻(xiàn)[9]在現(xiàn)場可編程門陣列(Field Programmable Gate Array,FPGA)上實現(xiàn)了控制流完整性驗證技術(shù),但該方法直接將控制流完整性驗證模塊構(gòu)建在芯片中,該方法的通用性和擴展性都有很大局限性。MoCFI將控制流驗證技術(shù)應(yīng)用在ARM架構(gòu)中的二進(jìn)制可執(zhí)行程序中,但由于對合法控制流的跳轉(zhuǎn)地址收集上的不完整,導(dǎo)致仍然有一些漏洞利用能夠執(zhí)行[10]。

    本文在對ARM架構(gòu)與X86架構(gòu)進(jìn)行對比研究后,設(shè)計并實現(xiàn)一種針對ARM架構(gòu)的控制流完整性驗證方法,從而對ARM架構(gòu)中的控制流劫持攻擊進(jìn)行檢測。通過動態(tài)二進(jìn)制分析檢測ARM系統(tǒng)中的異常控制流,檢測攻擊行為,此外,通過對攻擊payload進(jìn)行提取,為后續(xù)攻擊行為分析提供基礎(chǔ)。

    2 ARM架構(gòu)子過程調(diào)用規(guī)約

    ARM架構(gòu)是基于RISC指令集的32位處理器架構(gòu),相比于基于CISC指令集的X86架構(gòu),ARM架構(gòu)處理器在寄存器和指令集上有很大差異。相比于X86架構(gòu)的4個可用數(shù)據(jù)寄存器和4個指針寄存器,ARM架構(gòu)中共有37個寄存器,其中,31個為通用寄存器;6個為狀態(tài)寄存器。ARM架構(gòu)中的37個寄存器根據(jù)處理器運行模式的不同,能夠使用的寄存器也不同,其中,用戶模式和系統(tǒng)模式使用相同的寄存器[11]。根據(jù)ARM子函數(shù)調(diào)用規(guī)則(ARM Procedure Call Standard,AAPCS)[12],在用戶模式和系統(tǒng)模式下,ARM架構(gòu)中可用寄存器及其用法如表1所示。

    表1 子過程調(diào)用時的寄存器作用

    根據(jù)ARM子函數(shù)調(diào)用的參數(shù)傳遞規(guī)則:如果形參個數(shù)少于4或者等于4,則形參由R0,R1,R2,R3這4個寄存器進(jìn)行過傳遞,若形參個數(shù)大于4,大于4之外的參數(shù)必須通過堆棧進(jìn)行傳遞。

    ARM架構(gòu)中的跳轉(zhuǎn)指令都被稱之為branch指令,主要有6個,如表2所示。

    表2 ARM架構(gòu)中跳轉(zhuǎn)指令功能描述

    基于以上信息和對ARM指令集的研究,可以得到以下2個結(jié)論:

    (1)在ARM架構(gòu)中,在子過程調(diào)用出現(xiàn)時,首先執(zhí)行跳轉(zhuǎn)指令,進(jìn)入子過程后,執(zhí)行指令為對鏈接寄存器(LR寄存器)和棧楨寄存器(R11/FP寄存器)進(jìn)行保存,其指令類型為PUSH{FP,LR,RX},其中,RX表示其他可能需要保存的通用寄存器,不是必選。非子過程調(diào)用的跳轉(zhuǎn)指令執(zhí)行后,則不會執(zhí)行該指令。

    (2)在列車動載作用下,管片會產(chǎn)生一定的拉應(yīng)力和壓應(yīng)力增量。其中,最大拉應(yīng)力增量集中在管片標(biāo)準(zhǔn)塊拱腰中部內(nèi)側(cè)和拱底塊端部外側(cè),這些位置在自重應(yīng)力作用下表現(xiàn)為壓應(yīng)力;最大壓應(yīng)力增量集中在管片標(biāo)準(zhǔn)塊拱腰中部外側(cè)、拱底塊端部內(nèi)側(cè)及拱頂封頂塊內(nèi)側(cè),這些位置在自重應(yīng)力作用下表現(xiàn)為拉應(yīng)力。因此,在列車動載作用下,隧道管片斷面的拉應(yīng)力和壓應(yīng)力水平均存在一定程度的降低。

    (2)子過程調(diào)用返回時,首先要將進(jìn)入子過程時保存的返回地址和調(diào)用者的棧楨地址恢復(fù)到LR寄存器和FP寄存器中,其指令類型為POP{FP,LR, RX},其中,RX表示其他可能需要恢復(fù)的寄存器。然后再執(zhí)行跳轉(zhuǎn)指令,其指令為BX LR,而非子過程調(diào)用的跳轉(zhuǎn)指令返回時,則不會出現(xiàn)出棧操作。

    3 ARM架構(gòu)中CFI驗證系統(tǒng)整體框架

    本文設(shè)計的ARM架構(gòu)中控制流完整性驗證技術(shù)的整體框架如圖1所示。其中,主要包含2個模塊,即合法地址白名單、控制流完整性驗證模塊。

    圖1 CFI驗證系統(tǒng)總體框架

    在目標(biāo)程序加載之后且運行之前,構(gòu)建該程序的合法地址白名單,合法地址白名單中包含目標(biāo)程序中所有控制流轉(zhuǎn)移的合法目標(biāo)地址。然后在程序開始執(zhí)行后,對目標(biāo)程序的指令序列進(jìn)行跟蹤解析,將程序中所有控制流轉(zhuǎn)移指令都交由控制流完整性驗證模塊進(jìn)行分析,分析結(jié)果以診斷報告的形式保存。

    4 子模塊實現(xiàn)

    2個模塊均運行于ARM-Linux系統(tǒng)全系統(tǒng)動態(tài)二進(jìn)制分析平臺上,該分析平臺提供了對目標(biāo)系統(tǒng)中事件(如程序加載、程序開始、模塊加載、指令執(zhí)行等事件)的插樁,并提供對這事件注冊回調(diào)函數(shù)和提取目標(biāo)系統(tǒng)內(nèi)存、寄存器等信息的能力[13]。

    4.1 合法地址白名單模塊

    4.1.1 合法地址白名單構(gòu)成

    合法地址白名單中的地址主要由二進(jìn)制文件和共享目標(biāo)文件(對應(yīng)Windows系統(tǒng)中的動態(tài)鏈接庫文件)中的可重定位表和符號表中的函數(shù)符號地址(類似Windows系統(tǒng)中的導(dǎo)出表)構(gòu)成。出于兼容性的考慮,當(dāng)前大多數(shù)二進(jìn)制文件都會被編譯為可重定位的,ARM-Linux系統(tǒng)中的二進(jìn)制文件以及鏈接庫文件都采用ELF格式,這些文件在編譯時默認(rèn)都會被設(shè)置為可重定位。當(dāng)加載器無法將二進(jìn)制文件加載到其默認(rèn)的加載地址時,加載器就會執(zhí)行重定位操作。加載器會根據(jù)重定位表修復(fù)重定位表中的所有條目的地址。類似的,符號表中的所有函數(shù)符號信息包含了一個給定模塊中可用于被其他模塊調(diào)用的函數(shù)。這些函數(shù)的地址都是在二進(jìn)制文件運行時根據(jù)相應(yīng)模塊的實際加載地址來確定的。因此,重定位表和模塊的符號表中的所有函數(shù)符號條目就構(gòu)成了一個模塊中的有效跳轉(zhuǎn)地址。本文通過直接從二進(jìn)制可執(zhí)行文件和共享目標(biāo)文件中提取合法跳轉(zhuǎn)地址的方式,取代從源碼中構(gòu)建控制流圖的傳統(tǒng)方式,該方式可以有效解決現(xiàn)實中通常無法獲得所有相關(guān)文件(包括可執(zhí)行文件和共享目標(biāo)文件)的源碼的情況。

    當(dāng)應(yīng)用程序被創(chuàng)建時,二進(jìn)制文件加載會將進(jìn)程對應(yīng)的二進(jìn)制文件加載到內(nèi)存,開始構(gòu)建目標(biāo)進(jìn)程的虛擬地址空間,這時直接從目標(biāo)系統(tǒng)物理內(nèi)存中讀取重定位表和符號表,加入合法地址白名單。另外,ARM-Linux系統(tǒng)中每一個進(jìn)程都由一個task_ struct數(shù)據(jù)結(jié)構(gòu)維護,該數(shù)據(jù)結(jié)構(gòu)中包含進(jìn)程的虛擬地址劃分。對于進(jìn)程所有包含的模塊,提取其加載的基地址,然后對該模塊中的重定位表和符號表進(jìn)行提取,將其與模塊加載基地址合并后的地址信息加入合法地址白名單。直接從目標(biāo)系統(tǒng)內(nèi)存或者磁盤中提取數(shù)據(jù)并分析對目標(biāo)系統(tǒng)的性能會由較大影響,為了降低這種性能影響,采取了一種優(yōu)化策略:直接靜態(tài)的將目標(biāo)系統(tǒng)中所有共享目標(biāo)文件和對應(yīng)二進(jìn)制可執(zhí)行文件提取出來,在本地利用交叉編譯環(huán)境提取器重定位表和符號表中函數(shù)符號信息,系統(tǒng)加載時,直接將這些信息保存到二進(jìn)制分析平臺的緩存中,這樣在進(jìn)程創(chuàng)建時,只需從其task_struct數(shù)據(jù)結(jié)構(gòu)中提取模塊基地址即可,不用再從內(nèi)存或者磁盤讀取該模塊中的數(shù)據(jù)。通過這種減少內(nèi)存和磁盤數(shù)據(jù)讀取的操作可以有效降低控制流完整性驗證執(zhí)行的性能消耗。

    4.2 控制流完整性驗證模塊

    在ARM架構(gòu)中執(zhí)行控制流完整性驗證,首先從目標(biāo)系統(tǒng)提取進(jìn)程執(zhí)行指令流,對所有分支指令(除B imm類型指令外)的目標(biāo)地址進(jìn)行驗證,以判斷該地址是否屬于合法跳轉(zhuǎn)地址。

    為了提高對攻擊漏洞利用類型檢測的準(zhǔn)確性以及攻擊payload的提取,基于第2節(jié)中提到的2個觀察結(jié)果以及ARM架構(gòu)中用于控制流轉(zhuǎn)移的跳轉(zhuǎn)指令分析結(jié)果,對于LR/FP寄存器進(jìn)行操作的PUSH/ POP指令對單獨進(jìn)行控制流完整性驗證。其具體實現(xiàn)如圖2所示。

    圖2 控制流完整性的驗證流程

    5 實驗測試與性能評估

    實現(xiàn)硬件平臺為Macbook Pro MD313筆記本,搭載Intel i5 2.4 GHz處理器、4 GB內(nèi)存,主機操作系統(tǒng)為Ubuntu 13.10,在主機系統(tǒng)中運行前期研究構(gòu)建的基于QMEU 1.0的動態(tài)二進(jìn)制分析平臺;仿真環(huán)境中,仿真硬件為搭載ARM-926T處理器的開發(fā)版,目標(biāo)操作系統(tǒng)為debian-squeeze,其內(nèi)核版本為2.6.32。

    5.1 實驗測試

    為驗證本文中提供的漏洞利用檢測工具的有效性,在上述實驗環(huán)境中重構(gòu)了exploit-db中的2個POC(Proof of Concept)實例。下面分別對2個漏洞利用實例及本文中的檢測工具的結(jié)果進(jìn)行分析。2個漏洞程序的代碼如下:

    圖3介紹對2個漏洞程序的利用過程,其中,實現(xiàn)表示程序正常執(zhí)行時的控制流;虛線表示漏洞利用后程序執(zhí)行時的控制流。

    圖3 2種漏洞程序執(zhí)行流程

    表3給出了漏洞利用檢測插件的診斷報告中的部分信息。從表3中看可以看到,該方法成功的檢測出了漏洞利用類型、漏洞所在函數(shù)、攻擊矢量等的詳細(xì)信息。

    表3 診斷報告中提取的部分信息

    5.2 性能評估

    通過對加載了本文分析插件的情況和未加載分析插件2種情況,對目標(biāo)系統(tǒng)中應(yīng)用程序的啟動速度進(jìn)行了測試對比,如圖4所示。從圖中可以看出,分析插件對系統(tǒng)性能的負(fù)載在20%左右(雖然使用的分析平臺具備對內(nèi)核代碼進(jìn)行跟蹤的能力,但本文實驗中對跟蹤的指令地址進(jìn)行了限定,僅分析目標(biāo)二進(jìn)制代碼代碼段的指令,開啟所有指令跟蹤時,負(fù)載在1倍左右),相比于通用平臺中,基于PIN, DynamoRIO等動態(tài)二進(jìn)制插樁(Dynamic Binary Instrumentation,DBI)工具構(gòu)建的分析工具的性能損耗通常都在2倍以上[14],該方法能夠滿足嵌入式ARM架構(gòu)中對時效性的要求。

    圖4 應(yīng)用程序啟動時間對比

    6 結(jié)束語

    本文基于ARM-Linux系統(tǒng)動態(tài)二進(jìn)制分析平臺,設(shè)計并實現(xiàn)ARM架構(gòu)中的控制流完整性驗證技術(shù)。實例驗證了該技術(shù)的有效性和精確性。由于構(gòu)建插件的平臺本身具有全系統(tǒng)分析能力,因此該技術(shù)對內(nèi)核漏洞的檢測同樣有效。另外,通過對比插件加載前后應(yīng)用程序的響應(yīng)時間,可以看出,其對系統(tǒng)性能的影響在可接受范圍內(nèi),負(fù)載問題不會成為瓶頸。然而,該技術(shù)雖然能夠檢測ROP攻擊,但無法對ROP攻擊的gadgets模塊進(jìn)行檢測,今后將針對該問題做進(jìn)一步優(yōu)化。

    [1]Oh N,Shirvani P P,McCluskey E J.Control-flow Checking by Software Signatures[J].IEEE Transactions on Reliability,2002,51(1):111-122.

    [2]Abadi M,Budiu M,Erlingsson U,et al.Control-flow Integrity[C]//Proceedings of the 12th ACM Conference on Computer and Communications Security.[S.l.]: ACM Press,2005:340-353.

    [3]Abadi M,Budiu M,Erlingsson U,et al.Control-flow IntegrityPrinciples,Implementations,andApplications[J].ACM Transactions on Information and System Security,2009,13(1):41-54.

    [4]Diatchki I,Pike L,Erkok L.Practical Considerations in Control-flow Integrity Monitoring[C]//Proceedings of the 4th IEEE International Conference on Software Testing,VerificationandValidationWorkshops.[S.l.]:IEEE Press,2011:537-544.

    [5]Wang Zhi,JiangXuxian.Hypersafe:ALightweight Approach to Provide Lifetime Hypervisor Control-flow Integrity[C]//Proceedings of IEEE Symposium on Security and Privacy.[S.l.]:IEEE Press,2010: 380-395.[6]Xia Yubin,Liu Yutao,Chen Haibo,et al.CFIMon: Detecting Violation of Control Flow Integrity Using Performance Counters[C]//Proceedings of the 42nd AnnualIEEE/IFIPInternationalConferenceon Dependable Systems and Networks.[S.l.]:IEEE Press,2012:1-12.

    [7]Park Y J.Efficient Validation of Control Flow Integrity for Enhancing Computer System Security[D].Ames, USA:Iowa State University,2010.

    [8]Zhang Chao,Wei Tao,Chen Zhaofeng,et al.Practical Control Flow Integrity and Randomization for Binary Executables[C]//Proceedings of IEEE Symposium on Security and Privacy.[S.l.]:IEEE Press,2013: 559-573.

    [9]Abad F A T,Woude J V D,Lu Yi,et al.On-chip Control Flow Integrity Check for Real Time Embedded Systems[C]//Proceedingsofthe 1stInternational Conference on Cyber-physical Systems,Networks,and Applications.[S.l.]:IEEE Press,2013:26-31.

    [10]Davi L,Dmitrienko A,Egele M,et al.MoCFI:A FrameworktoMitigateControl-flowAttackson Smartphones[C]//ProceedingsofSymposiumon Network and Distributed System Security.[S.l.]:IEEE Press,2012:544-554.

    [11]ARM.ARM Architecture Reference Manual[EB/OL].(2010-07-21).http://infocenter.arm.com/help/index.jsp?topic=/com.arm.doc.ddi0406c/index.html.

    [12]AAPCS.ARM Procedure Call Standard for the ARM Architecture[EB/OL].(2010-11-21).http://infocenter.arm.com/help/topic/com.arm.doc.ihi0042d/IHI0042D_ aapcs.pdf.

    [13]Wang Zhenyu,Ye Yanqiu,Wang Ruimin.An Out-ofthe-Box Dynamic Binary Analysis Tool for ARM-based Linux[C]//Proceedings of Cyberspace Safety and Security.[S.l.]:Springer,2013:450-457.

    [14]紀(jì)宇鵬.動態(tài)二進(jìn)制程序漏洞挖掘的系統(tǒng)設(shè)計[D].北京:北京郵電大學(xué),2012.

    編輯 劉 冰

    Research on Control Flow Integrity Verification Technology in ARM Architecture

    YE Yanqiu,WANG Zhenyu,ZHAO Lijun
    (PLA Information Engineering University,Zhengzhou 450001,China)

    On common platform,the extraction of run-time control-flow to target binary code relies on either processor’s mechanism or Dynamic Binary Instrumentation(DBI)tools.So,the implementation on common platform can not be transplanted to Advanced RISC Machine(ARM)directly.Based on Control Flow Integrity(CFI)enforcement,this paper designs a method to detect and diagnose control flow hijacking which is implemented by exploit a buffer overflow vulnerability on ARM.This method dynamically builds a white-list of legitimate branch target address before the target binary code execute,performs CFI enforcement to detect illegal control-flow transfer at run-time,analyzes the illegal branch target address to achieve exploit diagnosis.It implements the technique on a dynamic binary analysis platform for ARM-Linux systems.Results show that it can effectively detect the exploit and locates the attack vector.

    Control Flow Integrity(CFI);Advanced RISC Machine(ARM)architecture;legitimate address white-list; dynamic binary analysis;attack vector location

    葉雁秋,王震宇,趙利軍.ARM架構(gòu)中控制流完整性驗證技術(shù)研究[J].計算機工程, 2015,41(3):151-155,171.

    英文引用格式:Ye Yanqiu,Wang Zhenyu,Zhao Lijun.Research on Control Flow Integrity Verification Technology in ARM Architecture[J].Computer Engineering,2015,41(3):151-155,171.

    1000-3428(2015)03-0151-05

    :A

    :TP311

    10.3969/j.issn.1000-3428.2015.03.029

    葉雁秋(1988-),男,碩士研究生,主研方向:嵌入式系統(tǒng),信息安全;王震宇,副教授;趙利軍,碩士研究生。

    2014-03-18

    :2014-04-28E-mail:yyq19881203@hotmail.com

    猜你喜歡
    控制流二進(jìn)制寄存器
    用二進(jìn)制解一道高中數(shù)學(xué)聯(lián)賽數(shù)論題
    抵御控制流分析的Python 程序混淆算法
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    抵御控制流分析的程序混淆算法
    Lite寄存器模型的設(shè)計與實現(xiàn)
    有趣的進(jìn)度
    二進(jìn)制在競賽題中的應(yīng)用
    分簇結(jié)構(gòu)向量寄存器分配策略研究*
    基于控制流隱藏的代碼迷惑
    高速數(shù)模轉(zhuǎn)換器AD9779/AD9788的應(yīng)用
    日日干狠狠操夜夜爽| 国产一区二区在线观看日韩| 中文亚洲av片在线观看爽| 国产伦一二天堂av在线观看| 精品福利观看| 免费无遮挡裸体视频| 日本熟妇午夜| 欧美人与善性xxx| xxxwww97欧美| 夜夜爽天天搞| 亚洲欧美日韩高清专用| 欧美xxxx黑人xx丫x性爽| 男人的好看免费观看在线视频| 一夜夜www| 少妇的逼好多水| 久久精品夜夜夜夜夜久久蜜豆| 免费不卡的大黄色大毛片视频在线观看 | 久久久久国产精品人妻aⅴ院| 悠悠久久av| 美女免费视频网站| www日本黄色视频网| 久久欧美精品欧美久久欧美| 国产精品免费一区二区三区在线| 露出奶头的视频| 88av欧美| 少妇丰满av| 色综合色国产| 黄色一级大片看看| 白带黄色成豆腐渣| 国产一区二区三区视频了| 日韩精品青青久久久久久| 欧美黑人欧美精品刺激| 69av精品久久久久久| 99riav亚洲国产免费| 成人二区视频| 成人综合一区亚洲| 可以在线观看毛片的网站| 尤物成人国产欧美一区二区三区| 国产aⅴ精品一区二区三区波| 人妻久久中文字幕网| 可以在线观看毛片的网站| 在线播放国产精品三级| 九色国产91popny在线| 国产综合懂色| 如何舔出高潮| 桃色一区二区三区在线观看| 观看免费一级毛片| 不卡视频在线观看欧美| 中文字幕av成人在线电影| 最好的美女福利视频网| 国产男靠女视频免费网站| 99在线人妻在线中文字幕| 久久久久久久精品吃奶| 亚洲欧美日韩卡通动漫| 久久久久性生活片| 午夜激情欧美在线| 精品人妻熟女av久视频| 九色国产91popny在线| 99久久九九国产精品国产免费| 熟女电影av网| 国产真实伦视频高清在线观看 | 偷拍熟女少妇极品色| 午夜精品在线福利| 午夜福利成人在线免费观看| 国产精品嫩草影院av在线观看 | 少妇人妻精品综合一区二区 | 成人av一区二区三区在线看| 免费观看在线日韩| 国产精品综合久久久久久久免费| 人人妻,人人澡人人爽秒播| 国语自产精品视频在线第100页| 国产视频一区二区在线看| 免费av不卡在线播放| 国产高清不卡午夜福利| 日本-黄色视频高清免费观看| 男人狂女人下面高潮的视频| 亚洲成人免费电影在线观看| 熟女电影av网| 国产伦在线观看视频一区| 亚洲成av人片在线播放无| 亚洲国产高清在线一区二区三| 国产精品免费一区二区三区在线| 中文字幕精品亚洲无线码一区| 久久久久久久久中文| 国产精品久久久久久亚洲av鲁大| 日本免费a在线| 国产单亲对白刺激| 在线a可以看的网站| 日日撸夜夜添| 可以在线观看的亚洲视频| a级一级毛片免费在线观看| 波多野结衣高清无吗| 欧美一区二区亚洲| 99精品久久久久人妻精品| 国产美女午夜福利| 熟女电影av网| 亚洲在线观看片| 女的被弄到高潮叫床怎么办 | 亚洲人成网站在线播| 日韩欧美在线二视频| 日本一本二区三区精品| 日韩大尺度精品在线看网址| 看免费成人av毛片| 欧美最新免费一区二区三区| 欧美三级亚洲精品| 亚洲成人精品中文字幕电影| 黄色女人牲交| 亚洲狠狠婷婷综合久久图片| 久久精品综合一区二区三区| 色精品久久人妻99蜜桃| 精品日产1卡2卡| 网址你懂的国产日韩在线| 国产精品免费一区二区三区在线| 欧美xxxx性猛交bbbb| 在线国产一区二区在线| 久久亚洲精品不卡| 国模一区二区三区四区视频| 日日摸夜夜添夜夜添小说| 亚洲av中文av极速乱 | 又紧又爽又黄一区二区| 天堂动漫精品| 欧美成人免费av一区二区三区| 亚洲av五月六月丁香网| 美女黄网站色视频| 久久精品国产亚洲网站| 女同久久另类99精品国产91| 91久久精品国产一区二区三区| 国产亚洲欧美98| 人妻制服诱惑在线中文字幕| 色吧在线观看| aaaaa片日本免费| 一个人看视频在线观看www免费| 色噜噜av男人的天堂激情| 高清毛片免费观看视频网站| 中文字幕av在线有码专区| 无遮挡黄片免费观看| 久久久久久久精品吃奶| 99久久精品一区二区三区| 人人妻人人澡欧美一区二区| 欧美黑人巨大hd| 国产精品一区二区免费欧美| 久久人人精品亚洲av| 欧美zozozo另类| 日韩欧美国产在线观看| 日本与韩国留学比较| 久久6这里有精品| 中文字幕人妻熟人妻熟丝袜美| 国内精品美女久久久久久| 国产精品自产拍在线观看55亚洲| 99久久成人亚洲精品观看| 身体一侧抽搐| 精品免费久久久久久久清纯| 欧美一级a爱片免费观看看| 又粗又爽又猛毛片免费看| 在线观看美女被高潮喷水网站| 精品久久久久久成人av| 动漫黄色视频在线观看| 黄色视频,在线免费观看| 欧美极品一区二区三区四区| 在线观看免费视频日本深夜| 免费大片18禁| 国产aⅴ精品一区二区三区波| 91午夜精品亚洲一区二区三区 | 日本黄大片高清| 听说在线观看完整版免费高清| 人妻久久中文字幕网| 又紧又爽又黄一区二区| 91麻豆精品激情在线观看国产| 久久久精品欧美日韩精品| 成年人黄色毛片网站| 99久国产av精品| 午夜日韩欧美国产| 神马国产精品三级电影在线观看| 国产精品一区二区三区四区久久| 国产免费av片在线观看野外av| a级毛片a级免费在线| 精品久久久久久久末码| 免费看av在线观看网站| 国产色婷婷99| 精品人妻视频免费看| 国产亚洲91精品色在线| 日韩欧美免费精品| 毛片女人毛片| 色av中文字幕| 看片在线看免费视频| 国产精品亚洲一级av第二区| 亚洲美女黄片视频| 日韩强制内射视频| 美女cb高潮喷水在线观看| 国产亚洲91精品色在线| 亚洲国产精品合色在线| 亚洲精品在线观看二区| 变态另类丝袜制服| 亚洲五月天丁香| 国产精品美女特级片免费视频播放器| 久久精品国产亚洲av天美| 久久久久久久久中文| 一级黄色大片毛片| 一级a爱片免费观看的视频| 一进一出好大好爽视频| 男人的好看免费观看在线视频| 91精品国产九色| 成人精品一区二区免费| 成人av一区二区三区在线看| 国产精品一及| 女人十人毛片免费观看3o分钟| 久久人妻av系列| 免费看a级黄色片| 亚洲欧美清纯卡通| 日韩精品中文字幕看吧| 狂野欧美激情性xxxx在线观看| 别揉我奶头 嗯啊视频| 日韩精品青青久久久久久| videossex国产| 最近最新中文字幕大全电影3| 久久欧美精品欧美久久欧美| 国产成人影院久久av| 日韩在线高清观看一区二区三区 | 国产精华一区二区三区| 成人国产综合亚洲| 女生性感内裤真人,穿戴方法视频| 欧美日韩亚洲国产一区二区在线观看| 午夜福利在线在线| 日韩高清综合在线| 欧美日韩瑟瑟在线播放| 狂野欧美激情性xxxx在线观看| 久久久久精品国产欧美久久久| 亚洲真实伦在线观看| 最后的刺客免费高清国语| 人人妻人人看人人澡| 久久久久久久久大av| 国产日本99.免费观看| 亚洲电影在线观看av| 日本爱情动作片www.在线观看 | 日本黄大片高清| 亚洲av熟女| 成人精品一区二区免费| 国产国拍精品亚洲av在线观看| 成熟少妇高潮喷水视频| 亚洲自拍偷在线| 久9热在线精品视频| 国产乱人伦免费视频| 狂野欧美激情性xxxx在线观看| 国产 一区 欧美 日韩| 亚洲乱码一区二区免费版| 国产精华一区二区三区| 一级黄色大片毛片| 一个人观看的视频www高清免费观看| 国产精品野战在线观看| 亚洲熟妇中文字幕五十中出| 久久人妻av系列| 精华霜和精华液先用哪个| 在线免费十八禁| av福利片在线观看| 日日干狠狠操夜夜爽| 成人精品一区二区免费| 国产黄a三级三级三级人| 亚洲avbb在线观看| 精品久久久久久久久亚洲 | 一区福利在线观看| 免费看av在线观看网站| 91午夜精品亚洲一区二区三区 | 亚洲精品一区av在线观看| 一本一本综合久久| 欧美区成人在线视频| 观看美女的网站| 亚洲三级黄色毛片| 我的女老师完整版在线观看| 亚洲久久久久久中文字幕| 日韩欧美国产一区二区入口| 麻豆成人午夜福利视频| 免费av不卡在线播放| 观看美女的网站| 精品久久久久久久人妻蜜臀av| 色综合亚洲欧美另类图片| 老司机午夜福利在线观看视频| 久久精品人妻少妇| 午夜精品久久久久久毛片777| 欧美日韩综合久久久久久 | 成人精品一区二区免费| 色哟哟·www| av黄色大香蕉| 国产主播在线观看一区二区| 如何舔出高潮| 搡老岳熟女国产| 18禁黄网站禁片午夜丰满| 九九在线视频观看精品| 毛片一级片免费看久久久久 | 久久久久久国产a免费观看| 真实男女啪啪啪动态图| 成人国产麻豆网| 又爽又黄无遮挡网站| 97碰自拍视频| 在线免费观看不下载黄p国产 | 一级av片app| 精品人妻偷拍中文字幕| 国产淫片久久久久久久久| 99视频精品全部免费 在线| а√天堂www在线а√下载| 欧美日本视频| 久久久久久大精品| 亚洲av中文字字幕乱码综合| 十八禁网站免费在线| 日本在线视频免费播放| 草草在线视频免费看| 极品教师在线视频| 精品人妻视频免费看| 国内精品久久久久久久电影| 99国产极品粉嫩在线观看| 久99久视频精品免费| 亚洲中文字幕一区二区三区有码在线看| 色播亚洲综合网| 久久久久免费精品人妻一区二区| 国产精品爽爽va在线观看网站| 亚洲欧美日韩高清在线视频| 97超视频在线观看视频| 99热这里只有是精品50| 久久久久久久久久黄片| av在线老鸭窝| 国产高清视频在线观看网站| 啦啦啦观看免费观看视频高清| 国产精品免费一区二区三区在线| 久久国产精品人妻蜜桃| 国产精品人妻久久久影院| 亚洲国产精品久久男人天堂| 一a级毛片在线观看| 久久久国产成人精品二区| 男人舔奶头视频| 国产精品一区www在线观看 | 久99久视频精品免费| 亚洲av五月六月丁香网| 琪琪午夜伦伦电影理论片6080| 一区二区三区高清视频在线| 看十八女毛片水多多多| 日韩精品青青久久久久久| 久久亚洲真实| 亚洲欧美激情综合另类| 亚洲va日本ⅴa欧美va伊人久久| 国产高清激情床上av| 成年人黄色毛片网站| 精品久久久久久久久av| 1024手机看黄色片| 如何舔出高潮| 亚洲成人免费电影在线观看| 国产精品免费一区二区三区在线| 亚洲七黄色美女视频| 别揉我奶头 嗯啊视频| 日韩精品青青久久久久久| 丰满乱子伦码专区| 国产精品av视频在线免费观看| 免费搜索国产男女视频| 精品久久久久久久久久久久久| 中文资源天堂在线| 亚洲国产精品sss在线观看| 一夜夜www| 国产探花在线观看一区二区| 国产一级毛片七仙女欲春2| 97超视频在线观看视频| 99在线视频只有这里精品首页| 国产成人a区在线观看| 久久精品人妻少妇| 日本a在线网址| 91麻豆av在线| 亚洲av二区三区四区| 国产91精品成人一区二区三区| bbb黄色大片| 特级一级黄色大片| 久久人人爽人人爽人人片va| 99久久精品一区二区三区| 精品久久国产蜜桃| 国产精品人妻久久久久久| 狂野欧美激情性xxxx在线观看| 欧美高清成人免费视频www| 露出奶头的视频| 日韩欧美在线乱码| 偷拍熟女少妇极品色| 国产伦一二天堂av在线观看| 一个人免费在线观看电影| 两性午夜刺激爽爽歪歪视频在线观看| 69人妻影院| 国产精品国产高清国产av| 岛国在线免费视频观看| 三级男女做爰猛烈吃奶摸视频| 日本 欧美在线| 欧美日韩综合久久久久久 | 久久久精品大字幕| 99在线人妻在线中文字幕| av专区在线播放| 麻豆国产97在线/欧美| 真人做人爱边吃奶动态| 嫩草影院精品99| 中国美白少妇内射xxxbb| 亚洲最大成人av| 色5月婷婷丁香| 精品免费久久久久久久清纯| 国产精品1区2区在线观看.| 久久久久国内视频| 1000部很黄的大片| 一级黄片播放器| 亚洲美女黄片视频| 蜜桃久久精品国产亚洲av| 丰满的人妻完整版| 国产探花在线观看一区二区| 久久久精品欧美日韩精品| 亚洲,欧美,日韩| 两个人视频免费观看高清| 国产黄片美女视频| 亚洲最大成人手机在线| 成人毛片a级毛片在线播放| 国产人妻一区二区三区在| 嫩草影视91久久| x7x7x7水蜜桃| 国产一区二区在线观看日韩| 中文在线观看免费www的网站| 五月玫瑰六月丁香| 亚洲av中文字字幕乱码综合| 午夜亚洲福利在线播放| 一个人看的www免费观看视频| 亚洲五月天丁香| 一区二区三区激情视频| 成人av在线播放网站| 久久久午夜欧美精品| 又爽又黄无遮挡网站| 男女下面进入的视频免费午夜| 在线播放国产精品三级| 国产高清视频在线观看网站| 亚洲成av人片在线播放无| 一夜夜www| 波野结衣二区三区在线| 最近在线观看免费完整版| 在线观看av片永久免费下载| 成人二区视频| 一进一出好大好爽视频| 成人欧美大片| 男女之事视频高清在线观看| 精品不卡国产一区二区三区| 精品人妻熟女av久视频| 成人三级黄色视频| 久久精品国产亚洲av天美| 亚洲av免费在线观看| 99热精品在线国产| 在线观看美女被高潮喷水网站| 国产精品国产高清国产av| 亚洲精品久久国产高清桃花| 麻豆久久精品国产亚洲av| 国产中年淑女户外野战色| 村上凉子中文字幕在线| 蜜桃久久精品国产亚洲av| 国产精品国产三级国产av玫瑰| 窝窝影院91人妻| 欧美一区二区亚洲| 波野结衣二区三区在线| 午夜精品久久久久久毛片777| 婷婷精品国产亚洲av在线| 老司机福利观看| 精品一区二区免费观看| 日日摸夜夜添夜夜添小说| 一级毛片久久久久久久久女| 麻豆成人av在线观看| 亚洲av免费高清在线观看| 少妇人妻一区二区三区视频| 特大巨黑吊av在线直播| 亚洲av美国av| 人人妻人人看人人澡| 亚洲欧美日韩卡通动漫| 午夜福利在线观看免费完整高清在 | 国产不卡一卡二| 国产大屁股一区二区在线视频| 亚洲精品粉嫩美女一区| 欧美激情国产日韩精品一区| 俺也久久电影网| 日韩欧美 国产精品| 免费看av在线观看网站| 国产91精品成人一区二区三区| 国产伦精品一区二区三区四那| 少妇裸体淫交视频免费看高清| 波野结衣二区三区在线| 午夜精品久久久久久毛片777| 午夜影院日韩av| 亚洲第一电影网av| a级毛片免费高清观看在线播放| 日韩,欧美,国产一区二区三区 | 日韩精品青青久久久久久| 老司机福利观看| 国产成年人精品一区二区| netflix在线观看网站| 99久久无色码亚洲精品果冻| 日韩欧美 国产精品| 一级av片app| 亚洲一级一片aⅴ在线观看| 国产激情偷乱视频一区二区| 最近中文字幕高清免费大全6 | 啪啪无遮挡十八禁网站| 国产高潮美女av| 麻豆av噜噜一区二区三区| www.色视频.com| 亚洲av中文字字幕乱码综合| 少妇猛男粗大的猛烈进出视频 | 久久精品91蜜桃| 美女高潮的动态| 亚洲综合色惰| 成人欧美大片| 欧美在线一区亚洲| 国产一区二区三区视频了| 最新在线观看一区二区三区| 国产免费av片在线观看野外av| 色尼玛亚洲综合影院| 久久婷婷人人爽人人干人人爱| 深爱激情五月婷婷| 国产淫片久久久久久久久| 精品福利观看| 欧美一区二区国产精品久久精品| 精品一区二区三区av网在线观看| 成人国产麻豆网| 亚洲精品乱码久久久v下载方式| 午夜a级毛片| 亚洲成人久久爱视频| av在线蜜桃| 亚洲欧美清纯卡通| 国产白丝娇喘喷水9色精品| av视频在线观看入口| 黄色一级大片看看| 免费搜索国产男女视频| 国产精品98久久久久久宅男小说| 91久久精品国产一区二区成人| 亚洲经典国产精华液单| 一区二区三区免费毛片| 亚洲成人免费电影在线观看| 春色校园在线视频观看| 日本成人三级电影网站| 国模一区二区三区四区视频| 在线天堂最新版资源| 日本欧美国产在线视频| 国产高潮美女av| 三级毛片av免费| 日日啪夜夜撸| 免费看av在线观看网站| av国产免费在线观看| 婷婷丁香在线五月| 久久久成人免费电影| 99久久成人亚洲精品观看| 综合色av麻豆| 亚洲成人免费电影在线观看| 干丝袜人妻中文字幕| 欧美黑人欧美精品刺激| 日韩,欧美,国产一区二区三区 | 身体一侧抽搐| 成熟少妇高潮喷水视频| 女生性感内裤真人,穿戴方法视频| 色综合色国产| 午夜激情福利司机影院| 91麻豆精品激情在线观看国产| 91狼人影院| 国内精品宾馆在线| 久久精品国产自在天天线| 国产av麻豆久久久久久久| 欧美成人a在线观看| 欧美又色又爽又黄视频| 高清在线国产一区| 18禁在线播放成人免费| 一区二区三区激情视频| 91麻豆av在线| 琪琪午夜伦伦电影理论片6080| av天堂中文字幕网| 亚洲欧美激情综合另类| 国产成年人精品一区二区| 亚洲最大成人中文| 99在线视频只有这里精品首页| 男人舔女人下体高潮全视频| 看黄色毛片网站| 一本久久中文字幕| 美女免费视频网站| 精品久久久久久久人妻蜜臀av| videossex国产| 午夜影院日韩av| 成人综合一区亚洲| 男女视频在线观看网站免费| 此物有八面人人有两片| 真实男女啪啪啪动态图| 欧美成人性av电影在线观看| 欧美一区二区精品小视频在线| 欧美国产日韩亚洲一区| 超碰av人人做人人爽久久| 1000部很黄的大片| 国产精品永久免费网站| 免费观看人在逋| av在线蜜桃| 色尼玛亚洲综合影院| 国产精品女同一区二区软件 | 极品教师在线视频| 欧美日韩中文字幕国产精品一区二区三区| 欧美日韩综合久久久久久 | 日韩欧美国产一区二区入口| 观看免费一级毛片| 久久久久久久精品吃奶| av天堂在线播放| 国产精品一区二区免费欧美| 丝袜美腿在线中文| 日本五十路高清| 啦啦啦观看免费观看视频高清| 亚洲精品影视一区二区三区av| 午夜影院日韩av| 可以在线观看毛片的网站| 亚洲精品久久国产高清桃花| 日本色播在线视频| 小蜜桃在线观看免费完整版高清| 男人的好看免费观看在线视频| 日韩中字成人| 小蜜桃在线观看免费完整版高清| 美女cb高潮喷水在线观看| 男人舔女人下体高潮全视频| 在线观看舔阴道视频| 99在线视频只有这里精品首页| www.色视频.com| 亚洲va日本ⅴa欧美va伊人久久|