• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于編譯置換的指令隨機化系統(tǒng)設(shè)計與實現(xiàn)

    2018-01-03 01:59:23何紅旗王奕森董衛(wèi)宇朱懷東
    計算機應(yīng)用與軟件 2017年12期
    關(guān)鍵詞:指令集編譯器漏洞

    何紅旗 王奕森 董衛(wèi)宇 朱懷東

    (信息工程大學(xué)數(shù)學(xué)工程與先進計算國家重點實驗室 河南 鄭州 450001)

    基于編譯置換的指令隨機化系統(tǒng)設(shè)計與實現(xiàn)

    何紅旗 王奕森 董衛(wèi)宇 朱懷東

    (信息工程大學(xué)數(shù)學(xué)工程與先進計算國家重點實驗室 河南 鄭州 450001)

    指令集隨機化技術(shù)是一種通過隨機變換程序指令編碼來抵御代碼注入攻擊的新型防御技術(shù)?,F(xiàn)有指令集隨機化技術(shù)還存在一定缺陷,如性能損耗大、指令數(shù)據(jù)混雜造成的編碼難等。針對這些問題,提出一種基于編譯置換的指令隨機化技術(shù)。該技術(shù)在不降低防御效果的同時減少了隨機化指令的數(shù)量,并在編譯過程中實現(xiàn)了關(guān)鍵指令的隨機置換,提高了指令隨機化的性能和編碼精確度。設(shè)計并實現(xiàn)了一套基于編譯置換的指令隨機化原型系統(tǒng),驗證了該技術(shù)的有效性。

    指令隨機化 編譯置換 ShellCode DynamoRIO 指令定位

    0 引 言

    隨著信息技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)在給人們帶來便利的同時也帶來了巨大的威脅。各類硬件和軟件漏洞層出不窮,黑客為了獲得非法利益利用漏洞對目標(biāo)用戶進行網(wǎng)絡(luò)攻擊,獲取網(wǎng)絡(luò)用戶隱私信息并出售。因此提升軟件的抗攻擊性能對提升互聯(lián)網(wǎng)的安全至關(guān)重要。根據(jù)OWASP組織在2013年公布的Web十大關(guān)鍵風(fēng)險[1]顯示,注入型攻擊排名第一。代碼注入型攻擊是攻擊者通過改變控制流來執(zhí)行惡意代碼從而達到攻擊目的,其破壞性很大。目前最常見的代碼注入型攻擊為緩沖區(qū)溢出攻擊(如棧溢出攻擊和堆溢出攻擊等)。

    目前已經(jīng)有很多針對緩沖區(qū)溢出攻擊行之有效的防御技術(shù)。對棧溢出攻擊的防御有在關(guān)鍵數(shù)據(jù)和緩沖區(qū)之間加入一個隨機的canary字的Stack Guard防御策略及其衍生出的防御策略;構(gòu)建與普通棧隔絕的全局返回地址堆棧的Stack Shield防御策略;在棧幀中引入隨機長度的填充區(qū)使攻擊者無法準(zhǔn)確定位函數(shù)返回地址或調(diào)用方函數(shù)EBP的防御策略。對堆溢出攻擊的防御有增加安全cookie;堆塊元數(shù)據(jù)加密;動態(tài)改變堆分配算法;函數(shù)替換與指針編碼等多種方法。

    針對當(dāng)前漏洞攻擊防御技術(shù)被動、易被繞過的現(xiàn)狀,安全人員希望研究出一種主動防御技術(shù),能夠?qū)σ阎臀粗┒催M行全方位防御,隨機化防御技術(shù)應(yīng)運而生。隨機化技術(shù)通過對程序進行部分功能等價替換,模糊程序的控制流信息、地址信息和數(shù)據(jù)信息等,功能的等價替換可以打破漏洞利用所需要的穩(wěn)態(tài)環(huán)境?,F(xiàn)有的隨機化技術(shù)主要有地址空間布局隨機化(ASLR)、指令集隨機化(ISR)、數(shù)據(jù)隨機化(DR)和操作系統(tǒng)接口隨機化(OSIR),部分隨機化技術(shù)已經(jīng)在漏洞攻擊防御中被廣泛使用,如地址空間隨機化技術(shù)已經(jīng)在大多數(shù)現(xiàn)代操作系統(tǒng)中使用。

    本文提出的隨機化技術(shù)是一種新型指令隨機化技術(shù),與現(xiàn)有指令集隨機化技術(shù)不同,該技術(shù)在編譯階段實現(xiàn)了指令的隨機改變,可以在低性能損耗下防御代碼注入型攻擊。該技術(shù)解決了以下幾個問題:

    (1) 對ShellCode執(zhí)行模式進行分析,選取參與指令隨機化的關(guān)鍵指令。

    (2) 在指令隨機化規(guī)則的指導(dǎo)下,編譯時對程序中的部分指令進行隨機置換。

    (3) 實現(xiàn)隨機化程序的動態(tài)執(zhí)行。

    1 相關(guān)研究

    在網(wǎng)絡(luò)攻防中攻擊者通常會利用逆向工程對源程序和程序補丁進行比對[2]來發(fā)現(xiàn)并利用程序漏洞,進而發(fā)動攻擊;也可以通過內(nèi)存泄露信息學(xué)習(xí)目標(biāo)系統(tǒng)的防御機制并繞過[3],對目標(biāo)系統(tǒng)作進一步攻擊。1996年出現(xiàn)的代碼注入型攻擊很快成為了攻擊者的最愛。為了防御代碼注入型攻擊,現(xiàn)代操作系統(tǒng)采用了DEP防護,通過改變內(nèi)存頁屬性,使內(nèi)存頁不可同時具有寫與執(zhí)行屬性。而隨即出現(xiàn)的代碼重用攻擊[4]即ROP攻擊可以成功繞過DEP防護。2010年出現(xiàn)了一種新型代碼注入型攻擊技術(shù)JIT spraying攻擊, 2013年Snow等提出的新型ROP攻擊技術(shù)[5],利用內(nèi)存泄露信息獲得目標(biāo)程序內(nèi)的代碼布局,搜集代碼片段組合成攻擊代碼對目標(biāo)系統(tǒng)進行攻擊,可以繞過系統(tǒng)的ASLR防護。內(nèi)存信息泄露會對用戶安全造成很大威脅,如2014年爆發(fā)的OpenSSL心臟流血漏洞[6],讓整個世界的互聯(lián)網(wǎng)陷入不安全,黑客利用內(nèi)存泄漏的漏洞從服務(wù)器中獲取64 KB的數(shù)據(jù),里面可能包含用戶賬號、密碼等敏感資源。

    面對不斷出現(xiàn)的攻擊技術(shù),防御技術(shù)也在快速發(fā)展。1997年Forrest等闡述了多樣化技術(shù)的整體框架,首次提出數(shù)據(jù)隨機化和代碼布局隨機化的思想。2000年Cowan等根據(jù)隨機化所依賴的環(huán)境對隨機化技術(shù)進行了分類:接口隨機化技術(shù)和系統(tǒng)功能實現(xiàn)隨機化技術(shù)。1996年Cowan等提出數(shù)據(jù)布局隨機化技術(shù),2002年Chew和Song利用系統(tǒng)調(diào)用多樣化技術(shù)成功防御了緩沖區(qū)溢出漏洞攻擊。2003年初次出現(xiàn)指令集隨機化技術(shù),該技術(shù)可以防御大多數(shù)代碼注入型攻擊,但會帶來400%的性能損耗,同年,PaX小組提出地址空間布局隨機化(ASLR)技術(shù)。2010年Georgios等對ELF文件格式的程序?qū)崿F(xiàn)了基于動態(tài)二進制分析平臺Pin的指令集隨機化。2012年Giuffrida等提出了粒度更細的地址空間隨機化技術(shù)[7]。ASLR技術(shù)可以防御代碼注入型、代碼重用型攻擊,被廣泛地應(yīng)用在現(xiàn)代高級操作系統(tǒng)中,但可以通過內(nèi)存泄露來繞過[8]。

    指令集隨機化技術(shù)是一種基于加密實現(xiàn)的隨機化技術(shù),經(jīng)過國內(nèi)外學(xué)者不斷的研究,目前指令集隨機化已經(jīng)日趨成熟[9]。2003年Kc等提出了一種實現(xiàn)指令集隨機化的思路,與RISE相似,都是對二進制機器碼進行修改。2004年Boyd和Keromytis實現(xiàn)了SQL語言的隨機化,通過利用服務(wù)器上的代理應(yīng)用實現(xiàn)。2012年Hiser等[10]設(shè)計了基于加密的代碼布局隨機化技術(shù),同一年Shioji等[11]設(shè)計了基于加密的代碼地址隨機化技術(shù),可以防御代碼注入型攻擊和細粒度的代碼重用攻擊。

    數(shù)據(jù)結(jié)構(gòu)隨機化技術(shù)也是當(dāng)前研究的熱點,2009年Lin等開始使用編譯器對數(shù)據(jù)結(jié)構(gòu)體變量進行更加細致的隨機化處理;2014年南京大學(xué)的辛知等[12]展開了自動的結(jié)構(gòu)體隨機化工作的研究,將基于編譯器的結(jié)構(gòu)體以及數(shù)據(jù)分布隨機化向前推進了一步;2012年Giuffrida等[7]的工作是將數(shù)據(jù)結(jié)構(gòu)隨機化從應(yīng)用程序擴展到了內(nèi)核,實現(xiàn)了全空間的數(shù)據(jù)結(jié)構(gòu)隨機化。

    隨機化防御技術(shù)已經(jīng)得到了很大的發(fā)展,在網(wǎng)絡(luò)安全領(lǐng)域發(fā)揮了巨大的作用,但仍然面臨防御攻擊單一、推廣代價大的問題,表1為主流的幾種隨機化技術(shù)性能統(tǒng)計表?,F(xiàn)有的指令集隨機化技術(shù)可以防御大多數(shù)代碼注入型攻擊,但由于缺乏硬件支持,軟件實現(xiàn)還不成熟,因此沒有得到廣泛的推廣,但該技術(shù)的應(yīng)用前景很好,具有很大的研究意義。

    表1 隨機化技術(shù)性能統(tǒng)計表

    2 基于編譯的指令置換技術(shù)

    針對當(dāng)前指令隨機化技術(shù)存在的不足,本文提出一種基于編譯置換的指令隨機化技術(shù)。該技術(shù)的實現(xiàn)思路為在程序編譯階段根據(jù)隨機化規(guī)則的指導(dǎo)對部分指令隨機置換,從而達到指令隨機化的目的。

    2.1 Phoenix編譯器框架

    Phoenix是由Microsoft公司提供的一套接口開放、擴展性強的編譯器框架,該框架支持多種計算機語言,可以幫助用戶開發(fā)新的編譯器或其他程序分析工具。Phoenix編譯器通過對程序源碼進行處理,將源碼表示成中間表示的形式,即IR (IntermediateRepresentation)的形式,Phoenix編譯器和各種基于Phoenix的工具對程序后期的處理工作都是在IR層次上進行的。Phoenix可以幫助用戶完成基本塊分析、內(nèi)存跟蹤、代碼覆蓋、實時編譯和全系統(tǒng)優(yōu)化等工作。圖1為Phoenix編譯器框架圖。

    圖1 Phoenix編譯器框架圖

    從框架圖可以看出Phoenix有三種輸入方式:CIL(Compiler Intermediate Language)、MSIL(Microsoft Intermediate Language)、PE(Portable Executable),Phoenix將這三種輸入文件轉(zhuǎn)換為中間表示(IR,Intermediate Representation)形式。Phoenix對外提供了一些API函數(shù),用戶可以利用這些API函數(shù)來開發(fā)分析工具(Analysis Tools)、插樁工具(Instrumentation Tools)和優(yōu)化工具(Optimization Tools)。Phoenix編譯器的編譯階段對外,開發(fā)人員可以在編譯的不同階段(Phases)裝入自己的分析工具或編寫插入自己的Phase對程序進行分析優(yōu)化。最后可以根據(jù)不同的需要使用COFF Writer模塊生成目標(biāo)對象文件Obj文件,或用連接器Linker生成EXE文件或者DLL文件。

    2.2 隨機化指令篩選

    指令隨機化技術(shù)是通過在動態(tài)執(zhí)行過程中改變惡意代碼內(nèi)指令的語義,使其無法正常執(zhí)行,從而達到防御效果。因此,不需要對目標(biāo)程序全部指令進行隨機化處理,只要使惡意代碼內(nèi)關(guān)鍵指令語義發(fā)生改變即可阻止其正常執(zhí)行。本文根據(jù)這一思路通過對惡意代碼構(gòu)成規(guī)則進行分析,選擇出參加隨機化的關(guān)鍵指令。隨機化指令選擇的原則是使惡意代碼中指令的隨機化率盡可能高,同時用戶程序內(nèi)指令的隨機化率盡可能低,使由指令隨機化帶來的性能損耗保持在一個可控范圍內(nèi)。

    通過對ShellCode執(zhí)行模式進行分析,本文選取了參加指令隨機化的指令186條,除了ShellCode中出現(xiàn)的高頻關(guān)鍵指令,還摻加了部分程序中低頻出現(xiàn)的混淆指令,混淆指令的添加用很低的性能損耗提升了ShellCode的隨機化率。在編譯階段對指令隨即改變需遵守等長置換的原則,即在指令變換過程中不能改變指令的長度。如果不等長指令置換則會造成指令不完整或覆蓋相鄰指令,如將 inc eax (0x40) 置換為 call eax (oxFFD0) ,導(dǎo)致部分指令在動態(tài)執(zhí)行時無法被識別而執(zhí)行失敗。即使是操作碼等長指令,由于指令類型不同,有些指令有操作數(shù),有些指令無操作數(shù),如果相互置換也會在指令執(zhí)行過程中出錯,如將指令 push eax (0x50)置換為jnc addr (0x73 + addr),雖然操作碼指令長度相同,但這兩條指令置換后動態(tài)執(zhí)行時會出錯。因此本文對篩選出來的關(guān)鍵指令按照操作碼長度、是否有操作數(shù)進行了分類。表2列出了部分隨機化指令信息。

    表2 部分隨機化指令信息

    指令隨機化規(guī)則在程序編譯時指導(dǎo)指令的隨機置換,并在隨機化程序動態(tài)執(zhí)行時指導(dǎo)隨機化指令的還原。規(guī)則制定需要滿足兩方面要求:指令變換后可以在動態(tài)執(zhí)行時還原;指令變換隨機。因此制定的指令隨機化規(guī)則需要在等長置換的原則下對指令在不同集合下進行隨機配對,變換時根據(jù)配對相互置換。

    2.3 前端編譯信息獲取

    編譯器對程序編譯過程中會分為不同的編譯階段(Phases),每個Phase會執(zhí)行特定的功能。Phoenix將編譯、優(yōu)化等處理過程分成若干個Phases。Phoenix允許用戶制定Phase-List并開發(fā)特定功能的Phase,在編譯器下次編譯程序過程中,Phoenix編譯器框架會解析Phase-List并執(zhí)行其中的Phase。圖2為Phoenix中Phase原理圖。

    圖2 Phoenix中Phase原理圖

    指令隨機化規(guī)則在程序編譯時指導(dǎo)指令的隨機置換,并在隨機化程序動態(tài)執(zhí)行時指導(dǎo)隨機化指令的不同編譯階段完成不同的功能。為了實現(xiàn)隨機化分析框架的特定功能,需要在程序編譯過程中加入指令分析和處理的相關(guān)工作。因此設(shè)計編譯隨機化PhaseList,抽取Phoenix的 C2編譯器的前期處理階段,C2編譯器的前期處理階段主要完成各種檢查和編譯優(yōu)化工作。圖3為本文構(gòu)造的指令隨機化PhaseList。完成編譯前期階段工作后,按照PhaseList的順序,開始進入隨機化分析階段??梢酝ㄟ^phase.next與phase.previous查看當(dāng)前phase的前一個與后一個phase。

    圖3 指令隨機化PhaseList

    在指令隨機化PhaseList中包含了函數(shù)單元分析、指令流分析、編碼、反匯編、指令隨機化和垃圾指令注入等階段。其中函數(shù)單元分析和指令流分析是為了從編譯的中間表示信息中得到指令隨機化所需要的有用信息,編碼、反匯編和指令隨機化是指令隨機化技術(shù)需要完成的工作。

    2.4 指令隨機置換技術(shù)

    指令置換需要換的主體是指令的操作碼,對操作數(shù)暫時不作處理。

    定位了指令在函數(shù)單元內(nèi)的偏移并得到指令操作碼長度后,可以開始對指令進行隨機置換。指令隨機置換實現(xiàn)的思想是:在編譯的優(yōu)化階段后,寫入目標(biāo)文件前根據(jù)指令在函數(shù)單元內(nèi)的偏移以及指令操作碼的長度提取指令的操作碼,將操作碼與相應(yīng)的指令隨機化規(guī)則遍歷匹配,如果操作碼在規(guī)則內(nèi)則按照規(guī)則進行置換,否則讀取下一條指令。指令隨機化依賴的條件有:

    (1) Phase在編譯優(yōu)化階段后,寫入目標(biāo)文件前。指令的隨機化工作會對指令進行改變,如果在優(yōu)化階段前進行,則改變的指令很可能被優(yōu)化掉。如果編譯階段已經(jīng)將機器碼寫入目標(biāo)文件,則無法再進行指令置換。選取在Encoding階段之后即Post-compilation phases進行,這時IR為EIR形式,即最終寫入obj文件中的形式,而且在這個階段置換指令不會被優(yōu)化掉。

    (2) 規(guī)則指導(dǎo)。指令的隨機置換需要在一定的規(guī)則指導(dǎo)下進行,不能盲目置換,在動態(tài)執(zhí)行階段需要再次根據(jù)規(guī)則將指令還原。

    (3) 指令數(shù)據(jù)分開。指令數(shù)據(jù)混合會導(dǎo)致數(shù)據(jù)被當(dāng)做指令,使隨機置換錯誤,只有在編譯階段才能做到指令與數(shù)據(jù)的嚴格分離。

    (4) 指令在函數(shù)單元偏移。指令隨機化需要根據(jù)指令的偏移來確定指令位置,進而進行指令的隨機置換。

    滿足以上四點要求后,可以開始指令的隨機置換。圖4為指令置換階段流程圖。指令置換的流程為:首先對EncodedIR內(nèi)的機器碼進行反匯編,得到指令在函數(shù)單元內(nèi)的偏移。根據(jù)偏移取出每條指令的操作碼并與相應(yīng)的規(guī)則進行匹配,即遍歷規(guī)則判定操作碼是否在其中,若在則進行指令置換,并將置換結(jié)果回寫入EncodedIR;若不在則該指令不需進行隨機化處理,讀取下一條指令進行匹配,直到將函數(shù)單元內(nèi)所有指令處理完,繼續(xù)處理下一個函數(shù)單元的指令。

    圖4 指令置換流程圖

    2.5 隨機化程序執(zhí)行

    經(jīng)過指令隨機化處理的程序在運行時需要進行指令回譯,通過指令回譯可以達到兩方面的目的:一方面使得用戶程序內(nèi)被隨機化的指令還原為正常指令;另一方面防止惡意代碼的執(zhí)行,如果攻擊者向用戶進程內(nèi)注入惡意代碼,由于該惡意代碼沒有經(jīng)過編譯期間的指令置換,則即使控制流轉(zhuǎn)移到惡意代碼,它也不能正常執(zhí)行。

    隨機化指令回譯需要在動態(tài)二進制分析平臺上利用指令級插樁來實現(xiàn),選DynamoRIO作為隨機化指令回譯的動態(tài)二進制平臺。因為在編譯階段部分指令的語義發(fā)生了改變,只有在指令執(zhí)行前將其語義還原才可正常執(zhí)行,通過在指令執(zhí)行前插入分析代碼來判斷指令是否被隨機化?;谝陨纤枷耄S機化指令回譯的流程為從基本塊內(nèi)讀取一條指令,判斷指令的操作碼長度,并與隨機化指令規(guī)則進行匹配,匹配規(guī)則分為操作碼長度決定,如果遍歷規(guī)則可以找到該操作碼,則根據(jù)規(guī)則構(gòu)造指令并置換,如果不匹配則讀取下一條指令。如此循環(huán)直至基本塊內(nèi)所有指令處理結(jié)束讀取下一基本塊。圖5為隨機化指令回譯流程圖。

    圖5 隨機化指令回譯流程圖

    攻擊者如果在程序執(zhí)行期間發(fā)起攻擊,注入惡意代碼并劫持控制流去執(zhí)行惡意代碼,即使如此,攻擊者也會攻擊失敗。因為外部注入的惡意代碼沒有經(jīng)過前期的隨機化處理,在執(zhí)行時惡意代碼的關(guān)鍵指令會被變換為一個不可預(yù)知的指令,導(dǎo)致惡意代碼對系統(tǒng)攻擊成功的概率降低到一個極小的值。通過對單次隨機化程序執(zhí)行來模擬被破壞的惡意代碼的執(zhí)行環(huán)境,并對執(zhí)行結(jié)果做了大量統(tǒng)計,被隨機化的指令執(zhí)行結(jié)果可以分為三類:被隨機化為非法指令,執(zhí)行時錯誤;被隨機化為合法指令,向下執(zhí)行會進入一個死循環(huán),或跳入一段合法代碼段;其他類型的錯誤。圖6為單個隨機化指令執(zhí)行時的流向圖。

    圖6 隨機化指令執(zhí)行流向圖

    如圖6所示,其中“隨機指令逃逸”狀態(tài)為分支指令跳轉(zhuǎn)到進程內(nèi)的可執(zhí)行內(nèi)存中。單個隨機化指令執(zhí)行時有三種流向:

    1) 經(jīng)過隨機化處理后指令發(fā)生改變,執(zhí)行時產(chǎn)生錯誤信號。定義系統(tǒng)對這種類型的錯誤信號處理為直接終止執(zhí)行。

    2) 經(jīng)過隨機化處理后的指令分支跳轉(zhuǎn),控制流轉(zhuǎn)移到進程的可執(zhí)行內(nèi)存中,不產(chǎn)生錯誤信號。

    3) 經(jīng)過隨機化處理后的指令依然是可執(zhí)行指令,正常執(zhí)行。

    3 實驗與分析

    為了驗證所提技術(shù)的有效性,設(shè)計并實現(xiàn)了指令隨機化原型系統(tǒng)CIRE(Compiled Instruction Randomization Emulation)。該系統(tǒng)在編譯階段實現(xiàn)了指令的隨機變換,并在DynamoRIO上執(zhí)行對隨機化程序,該系統(tǒng)可以防御絕大多數(shù)的已知和未知代碼注入型攻擊。為了驗證CIRE系統(tǒng)的有效性,從ShellCode指令隨機化率和防御攻擊效果兩個方面測試該系統(tǒng)的實用效果。實驗環(huán)境及配置如下:

    硬件環(huán)境:

    ? 三臺PC機:攻擊機、防御機和ISR實驗用機

    ? AMD Athlon(tm) 3800+ 2.00 GHz,4.00 GB內(nèi)存

    軟件環(huán)境:

    ? 操作系統(tǒng):WindowsXP 32位、Ubuntu12.04 32位

    ? 動態(tài)二進制分析平臺:DynamoRIO,Pin

    ? 漏洞檢測工具:Metasploit 4.13

    ? 靜態(tài)二進制分析工具:IDA 6.2

    ? 編譯器:Phoenix、Microsoft Visual Studio 2008

    3.1 ShellCode隨機化率

    為了增大CIRE的防御效果,同時控制由于指令隨機化帶來的效能損耗,根據(jù)ShellCode構(gòu)造原理篩選出ShellCode常用的關(guān)鍵指令進行隨機化,CIRE盡量使ShellCode中指令隨機化比率盡量高而用戶程序內(nèi)指令隨機化比率盡量低。為了驗證該思想的可行性,抽取Metasploit 4.13下470個ShellCode進行測試。分別將470個ShellCode機器碼與本文篩選出的隨機化指令進行比對,統(tǒng)計出ShellCode內(nèi)指令的隨機化率,并對ShellCode進行調(diào)試,跟蹤變換后ShellCode的執(zhí)行,分析隨機化后ShellCode的執(zhí)行流向。表3為部分ShellCode隨機化率測試。

    表3 部分ShellCode隨機化率測試

    續(xù)表3

    通過對470個目標(biāo)ShellCode做統(tǒng)計,篩選出來的隨機化指令使得470個ShellCode的指令平均隨機化率為39%。

    3.2 CIRE防御效果測試

    為了驗證CIRE系統(tǒng)防御代碼注入型攻擊的防御效果,選取了100個開源樣本軟件,并在樣本程序中構(gòu)造了緩沖區(qū)溢出漏洞。利用Metasploit對樣本程序分別在無CIRE保護和有CIRE保護下進行攻擊,每個樣本攻擊100次,并對結(jié)果進行統(tǒng)計,如表4所示。

    表4 CIRE防御效果部分統(tǒng)計表

    理論上,在沒有其他安全加固的前提下,對含有緩沖區(qū)溢出漏洞的程序進行攻擊會100%成功,而通過指令隨機化處理后,由于關(guān)鍵指令發(fā)生了變化,攻擊會100%失敗。編寫自動化測試腳本,對網(wǎng)上搜集的100個開源Windows軟件和1 000個Microsoft Visual Studio編寫的程序進行測試。測試結(jié)果顯示,在沒有CIRE保護下,對樣本的攻擊成功率達到100%,而在CIRE保護下,對樣本的攻擊成功率為0,證明CIRE可以成功防御代碼注入型攻擊。

    4 結(jié) 語

    本文通過對傳統(tǒng)指令集隨機化技術(shù)的研究,針對其性能損耗大、安全性低及可擴展性差的缺點,提出一種基于編譯置換的新型指令隨機化技術(shù)。該技術(shù)在編譯階段對目標(biāo)程序的部分指令在指令隨機化規(guī)則的指導(dǎo)下進行隨機置換,攻擊者不了解這套指令規(guī)則,無法構(gòu)造與當(dāng)前指令兼容的攻擊代碼,該技術(shù)可以防御絕大多數(shù)的外部代碼注入型攻擊。并在此基礎(chǔ)上,設(shè)計并實現(xiàn)了基于編譯置換的指令隨機化原型系統(tǒng)CIRE,經(jīng)過大量測試,該系統(tǒng)可以在低開銷的情況下防御所有的測試攻擊,具有較高的實用性和有效性。

    [1] OWASP T. Top 10-2013[EB]. The Ten Most Critical Web Application Security Risks, 2013.

    [2] Coppens B, De Sutter B, De Bosschere K. Protecting your software updates[J]. IEEE Security & Privacy, 2013, 11(2): 47-54.

    [3] Tang F Y, Feng C, Tang C J. Memory Vulnerability Diagnosis for Binary Program[C]//ITM Web of Conferences. EDP Sciences, 2016, 7: 03004.

    [4] Davi L, Sadeghi A R. Background and Evolution of Code-Reuse Attacks[M]//Building Secure Defenses Against Code-Reuse Attacks. Springer International Publishing, 2015: 7-25.

    [5] Snow K Z, Monrose F, Davi L, et al. Just-in-time code reuse: On the effectiveness of fine-grained address space layout randomization[C]//Security and Privacy (SP), 2013 IEEE Symposium on. IEEE, 2013: 574-588.

    [6] Durumeric Z, Kasten J, Adrian D, et al. The matter of heartbleed[C]//Proceedings of the 2014 Conference on Internet Measurement Conference. ACM, 2014: 475-488.

    [7] Giuffrida C, Kuijsten A, Tanenbaum A S. Enhanced Operating System Security Through Efficient and Fine-grained Address Space Randomization[C]// Security’12 Proceedings of the 21st USENIX conference on Security symposium. 2012: 475-490.

    [8] Bittau A, Belay A, Mashtizadeh A, et al. Hacking blind[C]//Security and Privacy (SP), 2014 IEEE Symposium on. IEEE, 2014: 227-242.

    [9] Sinha K, Kemerlis V, Pappas V, et al. Enhancing Security by Diversifying Instruction Sets[R]. Columbia University Computer Science Technical Reports,2014.

    [10] Hiser J, Nguyen-Tuong A, Co M, et al. ILR: Where’d my gadgets go?[C]//Security and Privacy (SP), 2012 IEEE Symposium on. IEEE, 2012: 571-585.

    [11] Shioji E, Kawakoya Y, Iwamura M, et al. Code shredding: byte-granular randomization of program layout for detecting code-reuse attacks[C]//Proceedings of the 28th Annual Computer Security Applications Conference. ACM, 2012: 309-318.

    [12] 辛知, 陳惠宇, 韓浩, 等. 基于結(jié)構(gòu)體隨機化的內(nèi)核 Rootkit 防御技術(shù)[J]. 計算機學(xué)報, 2014, 37(5): 1100-1110.

    DESIGNANDIMPLEMENTATIONOFINSTRUCTIONRANDOMIZATIONBASEDONCOMPILINGSUBSTITUTION

    He Hongqi Wang Yisen Dong Weiyu Zhu Huaidong

    (StateKeyLaboratoryofMathematicalEngineeringandAdvancedComputing,PLAInformationEngineeringUniversity,Zhengzhou450001,Henan,China)

    Instruction set randomization technology is a new type of defense technology that protects against code injection attacks by random transformation program instruction coding. The existing instruction set randomization technology also has some defects, such as large performance loss, mixed instruction and data can enhance the difficult of encoding. In order to solve these problems, a randomization technique based on compiler permutation was proposed. This technique reduces the number of randomization instructions without reducing the defense effect, and achieves the random replacement of the critical instruction in the compiling process, which improves the performance and coding accuracy of the instruction randomization. This paper designed and implemented compiled instruction randomization emulation based on compiling substitution and verified the effectiveness of the technique.

    Instruction randomization Compiling substitution Shellcode DynamoRIO Instruction addressing

    2017-02-22。何紅旗,副教授,主研領(lǐng)域:信息安全。王奕森,博士生。董衛(wèi)宇,副教授。朱懷東,碩士生。

    TP309.1

    A

    10.3969/j.issn.1000-386x.2017.12.059

    猜你喜歡
    指令集編譯器漏洞
    漏洞
    3DNow指令集被Linux淘汰
    電腦報(2021年49期)2021-01-06 18:36:55
    基于相異編譯器的安全計算機平臺交叉編譯環(huán)境設(shè)計
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    實時微測量系統(tǒng)指令集及解析算法
    高鐵急救應(yīng)補齊三漏洞
    什么是AMD64
    通用NC代碼編譯器的設(shè)計與實現(xiàn)
    基于覆蓋率驅(qū)動的高性能DSP指令集驗證方法
    計算機工程(2014年6期)2014-02-28 01:28:03
    可以在线观看毛片的网站| 综合色av麻豆| 国产一区二区三区视频了| 国产在线男女| 亚洲不卡免费看| bbb黄色大片| 成年女人永久免费观看视频| 亚洲成人久久性| 欧美绝顶高潮抽搐喷水| 久久久精品大字幕| 免费看日本二区| 欧美色欧美亚洲另类二区| 观看美女的网站| 久久久成人免费电影| 日韩免费av在线播放| 在线观看免费视频日本深夜| 亚洲一区二区三区不卡视频| 午夜福利成人在线免费观看| 国产美女午夜福利| 一区二区三区四区激情视频 | 12—13女人毛片做爰片一| 老熟妇乱子伦视频在线观看| 国产色婷婷99| 国产亚洲欧美98| 男插女下体视频免费在线播放| 色综合站精品国产| 少妇被粗大猛烈的视频| 午夜福利在线在线| 精华霜和精华液先用哪个| 最好的美女福利视频网| av国产免费在线观看| 亚洲成人中文字幕在线播放| 亚洲 欧美 日韩 在线 免费| 欧美潮喷喷水| 能在线免费观看的黄片| 免费高清视频大片| 日韩人妻高清精品专区| 亚洲三级黄色毛片| 国产成人av教育| 天堂√8在线中文| 在线a可以看的网站| 老司机福利观看| 99riav亚洲国产免费| 男人舔女人下体高潮全视频| 网址你懂的国产日韩在线| 尤物成人国产欧美一区二区三区| 麻豆av噜噜一区二区三区| 亚洲最大成人av| 丰满的人妻完整版| 此物有八面人人有两片| 国产乱人视频| 成人毛片a级毛片在线播放| 国产在线男女| 久久精品国产亚洲av涩爱 | 欧美xxxx性猛交bbbb| 国模一区二区三区四区视频| 长腿黑丝高跟| 国产私拍福利视频在线观看| 亚洲av免费在线观看| 一区福利在线观看| 深夜a级毛片| 久久久久亚洲av毛片大全| 精品一区二区三区人妻视频| .国产精品久久| 全区人妻精品视频| 九九在线视频观看精品| 亚洲国产精品合色在线| 久久久久久久久中文| 日日摸夜夜添夜夜添小说| 99久久精品一区二区三区| 窝窝影院91人妻| 直男gayav资源| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 一本久久中文字幕| 精品午夜福利在线看| av国产免费在线观看| 伦理电影大哥的女人| 人妻丰满熟妇av一区二区三区| www.熟女人妻精品国产| 欧美黑人巨大hd| 宅男免费午夜| 国产成年人精品一区二区| 欧美日韩黄片免| 免费看日本二区| 午夜精品久久久久久毛片777| 欧美激情在线99| 女人十人毛片免费观看3o分钟| 舔av片在线| 亚洲精品粉嫩美女一区| 最近视频中文字幕2019在线8| 制服丝袜大香蕉在线| 女人十人毛片免费观看3o分钟| 99久久无色码亚洲精品果冻| 国内毛片毛片毛片毛片毛片| 欧美在线一区亚洲| a在线观看视频网站| 亚洲国产色片| 91麻豆av在线| 国产在线精品亚洲第一网站| 一个人看视频在线观看www免费| 免费无遮挡裸体视频| 亚洲一区二区三区色噜噜| 99国产极品粉嫩在线观看| 欧美bdsm另类| 国产国拍精品亚洲av在线观看| 日本免费a在线| 一边摸一边抽搐一进一小说| 午夜老司机福利剧场| 一边摸一边抽搐一进一小说| 日本一二三区视频观看| 国产人妻一区二区三区在| 特大巨黑吊av在线直播| 日日摸夜夜添夜夜添小说| .国产精品久久| 亚洲真实伦在线观看| 一级a爱片免费观看的视频| 亚洲成人精品中文字幕电影| 久久精品国产自在天天线| 草草在线视频免费看| 一二三四社区在线视频社区8| 俄罗斯特黄特色一大片| 嫁个100分男人电影在线观看| 国产成人av教育| 欧洲精品卡2卡3卡4卡5卡区| a级一级毛片免费在线观看| 欧美激情久久久久久爽电影| 在线观看66精品国产| 欧美三级亚洲精品| 一级a爱片免费观看的视频| 欧美黑人欧美精品刺激| 九色成人免费人妻av| 亚洲av日韩精品久久久久久密| 欧美在线一区亚洲| 国产麻豆成人av免费视频| 免费观看的影片在线观看| 午夜亚洲福利在线播放| 亚洲性夜色夜夜综合| 美女xxoo啪啪120秒动态图 | 啪啪无遮挡十八禁网站| 国产亚洲欧美在线一区二区| 亚洲国产精品sss在线观看| 日本成人三级电影网站| 久久久久国产精品人妻aⅴ院| 国产熟女xx| 色5月婷婷丁香| 国产午夜精品论理片| 人妻制服诱惑在线中文字幕| 久久精品91蜜桃| 2021天堂中文幕一二区在线观| 一级a爱片免费观看的视频| 99国产极品粉嫩在线观看| 亚洲美女黄片视频| 日韩欧美一区二区三区在线观看| 亚洲,欧美精品.| 国产精品日韩av在线免费观看| 免费观看人在逋| 免费搜索国产男女视频| 99精品久久久久人妻精品| 如何舔出高潮| 可以在线观看毛片的网站| 亚洲,欧美,日韩| 熟女电影av网| 久久久久亚洲av毛片大全| 国产av不卡久久| 乱人视频在线观看| 午夜老司机福利剧场| 非洲黑人性xxxx精品又粗又长| 国产精品一区二区免费欧美| 91狼人影院| 激情在线观看视频在线高清| 久久香蕉精品热| 国产精品久久久久久亚洲av鲁大| 男女做爰动态图高潮gif福利片| 色吧在线观看| 国产一区二区在线av高清观看| 99国产综合亚洲精品| 中亚洲国语对白在线视频| 精品一区二区三区视频在线| bbb黄色大片| 婷婷丁香在线五月| 十八禁国产超污无遮挡网站| 国产探花在线观看一区二区| 少妇熟女aⅴ在线视频| 国产精品伦人一区二区| 亚洲精品456在线播放app | 成年人黄色毛片网站| 亚洲精品456在线播放app | 欧美色视频一区免费| 亚洲男人的天堂狠狠| 久久久久久久亚洲中文字幕 | 日韩欧美精品v在线| 亚洲自拍偷在线| av欧美777| 99热只有精品国产| 成年女人永久免费观看视频| 亚洲欧美日韩卡通动漫| 免费搜索国产男女视频| 久久性视频一级片| 丰满人妻熟妇乱又伦精品不卡| 国产亚洲精品av在线| 小说图片视频综合网站| 亚洲成人中文字幕在线播放| 日本精品一区二区三区蜜桃| 亚洲七黄色美女视频| 亚洲人与动物交配视频| 亚洲天堂国产精品一区在线| 午夜免费男女啪啪视频观看 | 国产亚洲欧美在线一区二区| 最近最新免费中文字幕在线| 男人和女人高潮做爰伦理| 国产成人av教育| 成年女人毛片免费观看观看9| 国产综合懂色| 欧美高清成人免费视频www| 一区二区三区高清视频在线| 亚洲精品成人久久久久久| 变态另类丝袜制服| 51午夜福利影视在线观看| 最后的刺客免费高清国语| 欧美黄色淫秽网站| 色尼玛亚洲综合影院| 18+在线观看网站| 欧美日韩黄片免| 亚洲精品成人久久久久久| 少妇的逼好多水| 最近最新免费中文字幕在线| 99久国产av精品| 成人欧美大片| 三级男女做爰猛烈吃奶摸视频| 少妇被粗大猛烈的视频| 偷拍熟女少妇极品色| 久久性视频一级片| 99热这里只有是精品在线观看 | 免费无遮挡裸体视频| 人妻夜夜爽99麻豆av| 少妇人妻一区二区三区视频| 在线免费观看的www视频| 久久久精品欧美日韩精品| 亚洲五月天丁香| 别揉我奶头~嗯~啊~动态视频| 亚洲avbb在线观看| 日日夜夜操网爽| 网址你懂的国产日韩在线| 日韩免费av在线播放| 亚洲精品成人久久久久久| 亚洲国产欧洲综合997久久,| 男女之事视频高清在线观看| 日韩亚洲欧美综合| 欧美极品一区二区三区四区| 欧美一级a爱片免费观看看| 亚洲中文字幕日韩| 十八禁网站免费在线| 午夜老司机福利剧场| 久99久视频精品免费| 久久精品国产亚洲av天美| 久久久久久久久中文| 小说图片视频综合网站| 日韩欧美精品v在线| 国产精品爽爽va在线观看网站| 亚洲最大成人手机在线| 精品久久久久久成人av| 国产精品99久久久久久久久| 亚洲精品一区av在线观看| 日本精品一区二区三区蜜桃| 欧美zozozo另类| 最新在线观看一区二区三区| 欧美一级a爱片免费观看看| 夜夜看夜夜爽夜夜摸| av国产免费在线观看| 丰满乱子伦码专区| 熟女人妻精品中文字幕| 最近最新中文字幕大全电影3| 女同久久另类99精品国产91| 久久这里只有精品中国| 欧美性感艳星| 在线免费观看不下载黄p国产 | 麻豆国产av国片精品| 亚洲第一电影网av| 亚洲无线观看免费| 亚洲av成人不卡在线观看播放网| 日韩中字成人| 亚洲av日韩精品久久久久久密| 午夜老司机福利剧场| 一卡2卡三卡四卡精品乱码亚洲| a级一级毛片免费在线观看| 麻豆成人av在线观看| 精品久久久久久久久亚洲 | 国产伦精品一区二区三区视频9| 丝袜美腿在线中文| 热99re8久久精品国产| 国产精品电影一区二区三区| 脱女人内裤的视频| 看片在线看免费视频| 一区二区三区激情视频| 免费高清视频大片| 久久久久九九精品影院| 蜜桃久久精品国产亚洲av| 两性午夜刺激爽爽歪歪视频在线观看| 久久久久亚洲av毛片大全| 亚洲狠狠婷婷综合久久图片| 99热这里只有是精品在线观看 | 精品久久久久久久久亚洲 | 一a级毛片在线观看| 国产黄a三级三级三级人| a在线观看视频网站| 亚洲人成网站在线播| 久久久久免费精品人妻一区二区| 国产精品一区二区性色av| 久久中文看片网| 岛国在线免费视频观看| 三级毛片av免费| 天堂网av新在线| 免费av不卡在线播放| 久久精品国产亚洲av香蕉五月| 岛国在线免费视频观看| 性欧美人与动物交配| 两性午夜刺激爽爽歪歪视频在线观看| 无遮挡黄片免费观看| 久久精品综合一区二区三区| 51国产日韩欧美| 人妻丰满熟妇av一区二区三区| 午夜两性在线视频| 欧美黄色片欧美黄色片| 久久久色成人| 99精品在免费线老司机午夜| 亚洲一区二区三区色噜噜| 亚洲激情在线av| 一区二区三区免费毛片| 欧美国产日韩亚洲一区| 欧美精品啪啪一区二区三区| 亚洲精品日韩av片在线观看| 十八禁人妻一区二区| 可以在线观看毛片的网站| 亚洲一区二区三区色噜噜| 极品教师在线免费播放| 真人一进一出gif抽搐免费| 夜夜躁狠狠躁天天躁| 久久精品91蜜桃| 国产精品免费一区二区三区在线| 精品一区二区三区视频在线| 国产色婷婷99| 91字幕亚洲| 亚洲内射少妇av| 每晚都被弄得嗷嗷叫到高潮| 一本精品99久久精品77| 精品一区二区三区视频在线观看免费| 国产黄色小视频在线观看| 日韩大尺度精品在线看网址| 久久人人精品亚洲av| 精品久久国产蜜桃| 无人区码免费观看不卡| 又黄又爽又免费观看的视频| 婷婷色综合大香蕉| 桃红色精品国产亚洲av| 欧美最黄视频在线播放免费| 国产免费一级a男人的天堂| 丰满乱子伦码专区| 国产精品伦人一区二区| 日本成人三级电影网站| 69人妻影院| 亚洲久久久久久中文字幕| 亚洲中文字幕日韩| 久久热精品热| 18禁黄网站禁片免费观看直播| 毛片一级片免费看久久久久 | 长腿黑丝高跟| 99精品久久久久人妻精品| 一本综合久久免费| 欧美bdsm另类| 男人的好看免费观看在线视频| 免费在线观看日本一区| 91久久精品电影网| 制服丝袜大香蕉在线| 久久草成人影院| 在线观看66精品国产| 亚洲,欧美精品.| 午夜激情欧美在线| 亚洲人成网站在线播放欧美日韩| 波多野结衣高清作品| 在线看三级毛片| 日本成人三级电影网站| 九色成人免费人妻av| 色视频www国产| 黄色日韩在线| 宅男免费午夜| 狂野欧美白嫩少妇大欣赏| 熟妇人妻久久中文字幕3abv| 在线观看一区二区三区| 18禁裸乳无遮挡免费网站照片| 免费人成在线观看视频色| 国产精品1区2区在线观看.| 欧美精品国产亚洲| 国产单亲对白刺激| 久久香蕉精品热| 舔av片在线| 黄色丝袜av网址大全| 国产真实伦视频高清在线观看 | 黄色视频,在线免费观看| 久久草成人影院| 亚洲中文字幕日韩| 色哟哟·www| 国产精品久久电影中文字幕| 国产极品精品免费视频能看的| 九色成人免费人妻av| 成年免费大片在线观看| 欧美日韩综合久久久久久 | 国产精品亚洲一级av第二区| 亚洲精品色激情综合| 亚洲国产日韩欧美精品在线观看| 18禁黄网站禁片免费观看直播| 一本一本综合久久| 国产精品亚洲美女久久久| 一级a爱片免费观看的视频| 老鸭窝网址在线观看| 啦啦啦韩国在线观看视频| 日韩欧美国产一区二区入口| 久久久久久久精品吃奶| 精品国内亚洲2022精品成人| 丁香欧美五月| 国模一区二区三区四区视频| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 久久香蕉精品热| 国产一区二区激情短视频| 国产精品亚洲av一区麻豆| 亚洲成人免费电影在线观看| 国产欧美日韩精品亚洲av| 丰满人妻熟妇乱又伦精品不卡| 五月伊人婷婷丁香| 禁无遮挡网站| 久久久精品大字幕| 日本黄色视频三级网站网址| 国产精品日韩av在线免费观看| x7x7x7水蜜桃| 伦理电影大哥的女人| avwww免费| 久久久色成人| 国产成+人综合+亚洲专区| 丰满人妻一区二区三区视频av| 三级毛片av免费| 一个人看的www免费观看视频| 亚洲熟妇熟女久久| 国产v大片淫在线免费观看| 国产亚洲精品久久久久久毛片| 久久久久久大精品| 黄色丝袜av网址大全| 亚洲av成人不卡在线观看播放网| 一区二区三区四区激情视频 | 色尼玛亚洲综合影院| 久久久久久九九精品二区国产| 啪啪无遮挡十八禁网站| 女人被狂操c到高潮| 欧美不卡视频在线免费观看| 午夜福利免费观看在线| 久久久精品大字幕| 国产伦精品一区二区三区视频9| 99热6这里只有精品| 成年女人看的毛片在线观看| 性插视频无遮挡在线免费观看| 在线观看舔阴道视频| 国产三级黄色录像| 久久久精品大字幕| 国产免费av片在线观看野外av| 99久国产av精品| 久久久久亚洲av毛片大全| 日韩亚洲欧美综合| 国产视频一区二区在线看| 91久久精品国产一区二区成人| 午夜日韩欧美国产| 亚洲av成人av| 国产色爽女视频免费观看| 精品国产三级普通话版| 又爽又黄无遮挡网站| 男人舔奶头视频| 1024手机看黄色片| 国产精品1区2区在线观看.| 午夜亚洲福利在线播放| 99热这里只有是精品50| 亚洲片人在线观看| 非洲黑人性xxxx精品又粗又长| 999久久久精品免费观看国产| 午夜老司机福利剧场| 亚洲最大成人中文| 久久久久久国产a免费观看| 观看免费一级毛片| 亚洲国产精品sss在线观看| 精品一区二区三区视频在线| 免费无遮挡裸体视频| 乱人视频在线观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 亚洲av.av天堂| 亚洲第一电影网av| 村上凉子中文字幕在线| 熟女人妻精品中文字幕| 国产精品1区2区在线观看.| 欧美性猛交╳xxx乱大交人| 男女那种视频在线观看| 亚洲国产精品999在线| 在现免费观看毛片| 亚洲av五月六月丁香网| 丰满乱子伦码专区| 国产 一区 欧美 日韩| 丁香欧美五月| 非洲黑人性xxxx精品又粗又长| 全区人妻精品视频| 两个人视频免费观看高清| 亚洲人成网站高清观看| 日韩欧美精品v在线| 欧美成狂野欧美在线观看| 直男gayav资源| 国产亚洲精品久久久久久毛片| 久久人人爽人人爽人人片va | 桃色一区二区三区在线观看| 国内少妇人妻偷人精品xxx网站| 成年人黄色毛片网站| 波野结衣二区三区在线| 最近中文字幕高清免费大全6 | 一进一出抽搐动态| 夜夜看夜夜爽夜夜摸| 亚洲欧美日韩卡通动漫| 国产成+人综合+亚洲专区| 女生性感内裤真人,穿戴方法视频| 久久人妻av系列| 日韩欧美一区二区三区在线观看| 午夜福利成人在线免费观看| 人人妻人人澡欧美一区二区| 欧美xxxx性猛交bbbb| 不卡一级毛片| 成人无遮挡网站| 国产精品国产高清国产av| 亚洲av第一区精品v没综合| netflix在线观看网站| www.999成人在线观看| 老女人水多毛片| 99久久精品热视频| 精品99又大又爽又粗少妇毛片 | 此物有八面人人有两片| 一本一本综合久久| 国产乱人伦免费视频| 嫩草影院新地址| 91九色精品人成在线观看| 国产亚洲欧美在线一区二区| 中文字幕久久专区| 亚洲精品粉嫩美女一区| 国产精品电影一区二区三区| 国产欧美日韩精品亚洲av| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 91麻豆精品激情在线观看国产| 午夜福利成人在线免费观看| 日韩成人在线观看一区二区三区| 少妇人妻精品综合一区二区 | 久久久久免费精品人妻一区二区| 国产精品亚洲一级av第二区| 久久久久国内视频| h日本视频在线播放| 91久久精品国产一区二区成人| 天天一区二区日本电影三级| 51午夜福利影视在线观看| 欧美激情国产日韩精品一区| 极品教师在线免费播放| 亚洲午夜理论影院| 综合色av麻豆| 午夜免费男女啪啪视频观看 | 成人欧美大片| 有码 亚洲区| 波多野结衣巨乳人妻| 国产一区二区三区在线臀色熟女| 中文资源天堂在线| 欧美一区二区亚洲| 午夜日韩欧美国产| 90打野战视频偷拍视频| 成人精品一区二区免费| 久久精品综合一区二区三区| 日日夜夜操网爽| 色哟哟·www| 午夜视频国产福利| 成年女人永久免费观看视频| 99精品在免费线老司机午夜| 国产av不卡久久| 亚洲三级黄色毛片| 国产av不卡久久| 亚洲成av人片在线播放无| 最近中文字幕高清免费大全6 | 极品教师在线视频| 色噜噜av男人的天堂激情| 午夜福利成人在线免费观看| 热99在线观看视频| 直男gayav资源| 88av欧美| 欧美潮喷喷水| 露出奶头的视频| 特级一级黄色大片| 久久6这里有精品| 亚洲精品一卡2卡三卡4卡5卡| 久久天躁狠狠躁夜夜2o2o| 激情在线观看视频在线高清| 亚洲欧美清纯卡通| 国产高清视频在线播放一区| 18美女黄网站色大片免费观看| 成年女人看的毛片在线观看| 1024手机看黄色片| 欧美又色又爽又黄视频| 亚洲第一欧美日韩一区二区三区| 婷婷六月久久综合丁香| 亚洲av成人精品一区久久| 亚洲av日韩精品久久久久久密| netflix在线观看网站| 在线观看美女被高潮喷水网站 | 人人妻,人人澡人人爽秒播| 欧美中文日本在线观看视频| 精品国产三级普通话版| 精品一区二区三区av网在线观看| 嫩草影院精品99| 国产精品国产高清国产av| 十八禁人妻一区二区| 老熟妇仑乱视频hdxx|