• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于iOS系統(tǒng)的惡意行為檢測研究

    2017-03-06 10:05:10王玉良陳曉東吳吞
    電信科學 2017年2期
    關(guān)鍵詞:蘋果方案模塊

    王玉良,陳曉東,吳吞

    (中國電信股份有限公司上海研究院,上海 200122)

    基于iOS系統(tǒng)的惡意行為檢測研究

    王玉良,陳曉東,吳吞

    (中國電信股份有限公司上海研究院,上海 200122)

    首先列舉了多個iOS平臺的惡意應(yīng)用的案例,通過剖析作案手法以及造成的惡劣影響,分析了iOS平臺下移動應(yīng)用的主要惡意行為特征,研究了惡意行為檢測過程中的各項關(guān)鍵技術(shù),提出了iOS應(yīng)用惡意行為檢測的模型。最后,給出了iOS應(yīng)用惡意行為檢測的解決方案。

    iOS;惡意行為;iOS應(yīng)用安全

    1 引言

    iOS操作系統(tǒng)在設(shè)計之初就擁有諸多優(yōu)良的安全保護機制,并且歷經(jīng)蘋果公司多年的不斷升級以及改進,現(xiàn)在已經(jīng)發(fā)展成為一款安全性能非常良好的移動操作系統(tǒng)。除了系統(tǒng)本身的安全機制外,蘋果還引入了App Store(應(yīng)用商店)保護系統(tǒng)不受惡意軟件入侵。但是盡管如此,iOS各種漏洞和惡意應(yīng)用還是頻頻出現(xiàn)。

    本文以iOS應(yīng)用的惡意行為為基點,首先從已經(jīng)爆發(fā)的應(yīng)用惡意行為開始,管中窺豹,對現(xiàn)在iOS應(yīng)用安全的嚴峻形勢做一個描述,然后對各種惡意行為做分析和歸類,最后給出一套解決方案。

    2 iOS應(yīng)用安全的嚴峻形勢

    從歷年的案例著手,分析那些曾經(jīng)猖獗目前已然銷聲匿跡的應(yīng)用或者依然猖獗在一線的應(yīng)用。

    2.1 海馬蘋果助手

    海馬蘋果助手作為第三方應(yīng)用商店,之所以受到用戶的喜愛,是因為一些在蘋果應(yīng)用商店收費的軟件通過它卻可以免費獲取,而且,海馬蘋果助手使用起來非常簡單,可以讓用戶更容易安裝應(yīng)用程序和管理用戶設(shè)備。

    不幸的是,這個特別的輔助應(yīng)用程序有著用戶未知的惡意行為。首先它會收集用戶的Apple ID和密碼,具體如圖1所示。

    圖1 收集手機用戶名和密碼界面

    而且,默認情況下iOS設(shè)備上的照片不會自動同步到電腦,但是海馬蘋果助手會自動同步用戶的照片到用戶的計算機。更為過分的是,海馬蘋果助手會調(diào)用很多竊取用戶信息的函數(shù)(如圖2所示),而這些函數(shù)是既非功能需要也非必須調(diào)用。

    圖2 收集用戶信息界面

    海馬蘋果助手作為第三方應(yīng)用商店,方便了用戶的使用,但是也引入了嚴重的安全風險,竊取用戶的Apple ID本身是一個嚴重的風險,明顯的惡意代碼也令人擔憂。目前,海馬蘋果助手依然有大批用戶使用。

    2.2 XcodeGhost安全事件

    這是惡意軟件首次成批量繞開蘋果嚴格的應(yīng)用審批流程,進入蘋果應(yīng)用商店。根據(jù)信息安全公司Palo Alto Networks的數(shù)據(jù),在此次攻擊發(fā)生之前,應(yīng)用商店總共只發(fā)現(xiàn)過5款惡意應(yīng)用。

    XcodeGhost本身是一段惡意代碼,其通過篡改蘋果官方的Xcode安裝包,加入了原本不存在的CoreService庫文件。使用此版本Xcode編譯出的App由于加載了此庫,導致惡意代碼被執(zhí)行。

    惡意代碼包括兩部分:UIWindow(didFinishLaunching WithOptions)和UIDevice(AppleIncReservedDevice)。

    筆者偷偷加載了有問題的library到分組中,并巧妙利用了Objective C的運行特性,使用Category污染App。通過重寫原有的UIWindow的makeKeyAndVisible(開發(fā)者在App啟動時通常會調(diào)用此函數(shù))方法,其添加了一個定時任務(wù)和4個通知處理函數(shù)。

    定時任務(wù):每15 s執(zhí)行一次,其作用在于當App在前臺運行時,獲取用戶的隱私信息(具體看后文),并對其進行DES加密(密鑰為@“stringWithFormat”,其可在服務(wù)端對其對稱解密,對于捕捉到異常流量而又不知道加密算法的人來說只是一堆亂碼),然后將數(shù)據(jù)通過HTTP請求發(fā)送到其設(shè)定的服務(wù)器。

    4個通知函數(shù)如下所示。

    ·監(jiān)聽 App進入 active狀態(tài)(到前臺)的通知,以@“l(fā)aunch”為參數(shù)(此參數(shù)將同個人隱私數(shù)據(jù)一同被打包),發(fā)送網(wǎng)絡(luò)請求給上述后臺服務(wù)器。

    ·監(jiān)聽App退出active狀態(tài)(App切換)的通知,以@“resignActive”為參數(shù)發(fā)送網(wǎng)絡(luò)請求。

    ·監(jiān)聽 App將要 terminate(殺掉)的通知,以@“terminate”為參數(shù)發(fā)送網(wǎng)絡(luò)請求。

    ·監(jiān)聽 App進入后臺(退到后臺)的通知,以@“suspend”為參數(shù)發(fā)送網(wǎng)絡(luò)請求。監(jiān)聽究竟哪些信息被偷偷發(fā)上去。

    ·Timestamp:時間戳。

    ·App:被攻擊的App顯示名,如微信。

    ·bundle:App的唯一標記。

    ·DoS系統(tǒng)版本號:如iOS 8/iOS 9等。

    ·type:當前內(nèi)核名(如iPhone 6等設(shè)備模型,具體區(qū)分了iPhone4S/iPhone5/iPhone5S/iPhone6/iPhone6S等)。

    ·status:當前App的狀態(tài)(前臺/后臺等)。

    ·version:App版本(如微信6.2.5)。

    ·language:當前語言(中英文)。

    ·country:當前國家。

    ·Idfv:唯一區(qū)分某union(設(shè)備和App)的標記符。

    此次受到影響的App程序眾多,據(jù)稱受感染的App多達76個,而記載著App名單的截圖應(yīng)該來自“360安全播報平臺”,其在2016年9月19日更新的消息中將受XcodeGhost感染的App數(shù)量上調(diào)為344款;而截至9月20日下午的通報,受感染的App數(shù)量為1 078款。

    知名度較高的部分App為微信、網(wǎng)易云音樂、滴滴打車、高德地圖、12306、同花順、中信銀行動卡空間、簡書等,涉及即時通信軟件、地圖應(yīng)用甚至金融服務(wù)產(chǎn)品。

    對于用戶來說,這是自從 iOS誕生以來最大的一次威脅;對于蘋果公司來說,這是自成立以來最大的一次安全挑戰(zhàn)。

    2.3 愛思助手

    該木馬通過PC感染未越獄的iOS設(shè)備,而無需利用企業(yè)證書。“愛思助手”利用了蘋果數(shù)字版權(quán)管理(digital right management,DRM)上的FairPlay漏洞來感染iOS設(shè)備。蘋果允許用戶通過計算機上的iTunes客戶端里的應(yīng)用商店購買和下載iOS應(yīng)用,然后將之安裝到自己的iOS設(shè)備上。

    每款安裝到iOS設(shè)備上的應(yīng)用都需要提供一個切實購買的授權(quán)碼,而在FairPlay中間人攻擊中,攻擊者在應(yīng)用商店上購買了一款應(yīng)用,然后攔截并保存了該授權(quán)碼。之后,他們用開發(fā)出來的PC軟件來模擬iTunes客戶端的行為,欺騙iOS設(shè)備相信應(yīng)用是由受害人購買的。

    用戶因而可以安裝他們實際未支付過的應(yīng)用,但軟件開發(fā)者也能夠借此向不知情用戶的設(shè)備偷偷安裝惡意軟件。

    2.4 其他應(yīng)用

    YiSpecter可以下載、安裝和啟動應(yīng)用,替換已安裝應(yīng)用,顯示非法應(yīng)用的廣告以及改變 Safari默認搜索引擎,將用戶信息上傳至遠程服務(wù)器。

    InstaAgent是一款可以與Instagram賬戶連接,并用來追蹤來訪用戶的應(yīng)用,但該應(yīng)用擅自存儲用戶賬戶和密碼,并以明文上傳至instagram.zunamedia.com遠程服務(wù)器。不僅如此,InstaAgent在與用戶的 Instagram賬戶連接后,還會在未經(jīng)用戶允許的情況下擅自發(fā)布垃圾信息和圖片。Instagram本身尚未允許通過第三方應(yīng)用發(fā)布狀態(tài),所以InstaAgent直接以用戶的身份發(fā)布這些垃圾圖片,對用戶和用戶的好友都會造成困擾。

    由此可見,iOS系統(tǒng)絕不是一個絕對安全的環(huán)境,對手機的依賴加深時,越來越多的信息會被存儲在手機上,破解手機的價值會越來越大,應(yīng)用的惡意行為造成的傷害也會越大。從現(xiàn)在的趨勢看,更多的不法分子看到了這一點,并打算從中牟利,所以,現(xiàn)在以及將來iOS應(yīng)用安全的形勢都是嚴峻的,應(yīng)當積極與之對抗。

    3 iOS應(yīng)用惡意行為檢測解決方案

    通過以上案例,發(fā)現(xiàn)應(yīng)用的惡意行為分為以下方面:

    · 下載、安裝、啟動應(yīng)用;

    · 竊取用戶信息;

    · 操作用戶文件;

    · 顯示非法廣告;

    · 惡意傳播信息。

    這些惡意行為有一個共同點:完成這些惡意行為需要調(diào)用相應(yīng)的API(application programming interface,應(yīng)用程序接口),如果能得到該應(yīng)用調(diào)用的所有敏感API,獲取該行為的信息,就能判斷該行為是否為惡意行為。

    結(jié)合以上構(gòu)思和反復(fù)的實踐,提出以下解決方案。

    3.1 方案技術(shù)原理

    本方案的主要原理為:對應(yīng)用的API進行Hook并記錄,以一定時間為周期,將應(yīng)用行為梳理為行為序列,以行為序列為單位,對比惡意行為序列庫,判斷該行為序列是否為惡意行為序列。

    該系統(tǒng)分為兩部分:行為追蹤器和行為分析器。其中,行為追蹤器安裝在iOS終端中,通過Hook關(guān)鍵行為的API來獲取指定軟件的關(guān)鍵行為,這些 API包括:文件系統(tǒng)、用戶偏好設(shè)置、密鑰鏈、通用加密、安全框架、HTTP、粘貼板、URL方案、XML等。最后記錄這些函數(shù)調(diào)用的信息并永久保存在數(shù)據(jù)庫中。行為分析器安裝在PC設(shè)備中,將行為追蹤器生成的數(shù)據(jù)庫文件作為輸入,進行分析處理后,在本地生成行為序列的結(jié)果報表,通過與惡意行為序列庫進行對比,識別是否是惡意行為。

    惡意行為序列庫以行為序列為單位進行存儲,記錄非法的惡意行為,該庫會在實踐中不斷完善,也會在其他合作機構(gòu)中進行補充。

    3.2 方案架構(gòu)

    該系統(tǒng)架構(gòu)如圖 3所示,其主要由 iOS終端層和PC設(shè)備層兩部分組成:iOS終端層用于監(jiān)測和記錄應(yīng)用行為,PC設(shè)備層用于提取和解析來自 iOS終端層的數(shù)據(jù)。

    Theos框架是一套越獄開發(fā)環(huán)境,由iOS越獄界知名人士DustinHowett開發(fā)并分享到GitHub上。Theos與其他越獄開發(fā)工具相比,最大的特點就是簡單,可以讓使用者把精力都放在開發(fā)工作上。本方案就是基于Theos框架進行開發(fā)的。

    圖3 方案架構(gòu)

    用戶配置模塊使用Setting.bundle在設(shè)置中添加配置項,配置項包括兩部分:一部分對檢測的應(yīng)用開啟檢測,支持各個應(yīng)用同時檢測,該操作會將用戶的配置存儲到一個plist文件中,另一部分是應(yīng)用行為的各個API檢測的開啟或關(guān)閉,列表中所有的檢測默認都是開啟的。

    行為追蹤模塊、數(shù)據(jù)轉(zhuǎn)存模塊:如圖4所示,行為追蹤模塊使用圖3羅列的各種敏感API進行Hook,將應(yīng)用的行為存儲在本地。但是Hook API對所有調(diào)用者都是有效的,記錄的結(jié)果有些并不需要。需要對這些調(diào)用加以甄別,精確地找到需要檢測應(yīng)用的行為,所以在開始追蹤應(yīng)用行為之前,該模塊會讀取用戶配置信息,從用戶配置信息中獲取需要檢測的應(yīng)用ID,然后在Hook之前使用%ctor函數(shù)對其進行選擇性%init,由于iOS設(shè)備中程序文檔目錄在var/mobile/Containers/Data/Applocation中,所以很容易找到對應(yīng)程序的目錄文件,并在該應(yīng)用的文檔里創(chuàng)建數(shù)據(jù)庫,對該應(yīng)用的行為進行保存。

    在PC層布置服務(wù)器,首先將計算機與iOS設(shè)備置于同一網(wǎng)段下,服務(wù)器通過SSH使用戶登錄移動設(shè)備,服務(wù)器會通過用戶配置模塊獲取應(yīng)用的ID,并得到應(yīng)用的文檔目錄,將沙盒中的數(shù)據(jù)庫文件分別提取到PC端,如圖5所示。

    從數(shù)據(jù)庫中提取出來的是一條條的API和參數(shù),會記錄一個額外的參數(shù):調(diào)用API的系統(tǒng)時間。數(shù)據(jù)庫數(shù)據(jù)按照系統(tǒng)時間通過數(shù)組保存,即梳理成一個行為序列。

    惡意行為序列庫是一個特征庫,里面會留存已知的惡意行為,特征庫在運作的時候會不斷完善,也會從合作的機構(gòu)中獲取新特征。當?shù)玫叫袨樾蛄袝r,立刻與特征庫進行比對,比對成功即可認為該行為序列為惡意行為序列。

    在擁有大量數(shù)據(jù)時,人工的效率會變得很低,所以進行惡意行為序列匹配時,使用一個通用算法進行匹配——KMP(Knuth-Morris-Pratt,字符串查找)算法,常用于在一個文本串S內(nèi)查找一個模式串P的出現(xiàn)位置,這個算法由Knuth D、Pratt V、Morris J H三人于1977年聯(lián)合發(fā)表,故取這3人的姓氏命名此算法。

    當本方案運行在iOS設(shè)備中時,會一直記錄應(yīng)用的行為(除非在用戶設(shè)置模塊中去掉該應(yīng)用),因此鼓勵使用周期性的檢測方法,惡意行為會存在潛伏期,會使用一個星期甚至一個月作為一個周期去檢測該應(yīng)用。

    圖4 用戶配置

    圖5 數(shù)據(jù)庫提取的行為

    最后的報告中會顯示該周期的具體時間,并判斷該周期內(nèi)的行為是否存在惡意行為,還會列出一些敏感性的行為以供人工二次審查。

    3.3 系統(tǒng)實現(xiàn)流程

    系統(tǒng)實現(xiàn)流程如圖6所示。

    該系統(tǒng)的實現(xiàn)流程分為兩部分。

    (1)iOS設(shè)備上的流程

    iOS設(shè)備上的流程具體如下:

    · 通過用戶接口配置監(jiān)測應(yīng)用;

    · 行為追蹤模塊基于Theos框架,對應(yīng)用行為的API進行Hook,截獲應(yīng)用行為API的系統(tǒng)時間、參數(shù)、返回值;

    ·將API、參數(shù)、返回值、系統(tǒng)時間存儲到本地。

    (2)PC端數(shù)據(jù)的提取和解析流程

    PC端數(shù)據(jù)的提取和解析流程具體如下:

    ·登錄用戶接口,使用數(shù)據(jù)提取模塊提取數(shù)據(jù)到PC端;

    ·數(shù)據(jù)處理模塊將數(shù)據(jù)梳理成行為序列,使用KMP算法將之與惡意行為序列庫進行對比,然后對該行為序列進行評分;

    ·根據(jù)行為序列分析模塊產(chǎn)生的分析結(jié)果,匯總并輸出檢測報告。

    圖6 系統(tǒng)實現(xiàn)流程

    4 與現(xiàn)有方案對比

    4.1 現(xiàn)有方案架構(gòu)

    如圖7所示,現(xiàn)有方案架構(gòu)是一種基于Hook的iOS關(guān)鍵行為檢測裝置和方法,該檢測裝置通過Hook關(guān)鍵行為的API,實時捕獲iOS系統(tǒng)的關(guān)鍵行為,用于監(jiān)控iOS系統(tǒng)的關(guān)鍵行為,獲取與該關(guān)鍵行為相關(guān)的信息,并在服務(wù)端實時展示給用戶,或者保存為結(jié)果報表,以供用戶進行審核與評估。該裝置由分別設(shè)置在iOS終端層的行為追蹤模塊以及位于PC設(shè)備層、順序連接的用戶接口模塊、安全風險報告模塊和行為分析模塊共4個部件組成。

    4.2 方案對比

    本文所提方案與現(xiàn)有方案對比有諸多優(yōu)點,具體如下。

    ·現(xiàn)有的方案主要針對私有API進行檢測,不能完成對應(yīng)用惡意行為的檢測,本文所提方案針對的是對移動應(yīng)用惡意行為的檢測。

    ·現(xiàn)有方案的通信單元是即時通信,針對單個API即單個行為進行檢測,本文所提方案采用本地存儲策略,針對的不是單個行為而是行為序列,以一定周期(可能是一周或者更長,這是即時通信無法完成的)的行為序列判斷該行為是不是惡意行為,對于惡意行為的檢測更具有針對性、可行性。

    ·現(xiàn)有方案由于采用即時通信策略,只能短時對單個應(yīng)用進行檢測,本文所提方案采用本地存儲策略,可以長期對多個應(yīng)用進行檢測。

    5 結(jié)束語

    隨著移動互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,人們可以通過移動設(shè)備拍照、錄制視頻、玩游戲、炒股或者辦公,以手機為代表的智能終端逐漸成為人們?nèi)粘I钪斜夭豢缮俚墓ぞ?。但值得注意的是,移動設(shè)備里存儲了大量的用戶數(shù)據(jù)及隱私信息。手機一旦出現(xiàn)安全問題,就會嚴重威脅到用戶的數(shù)據(jù)和隱私安全?,F(xiàn)在,手機功能越來越強大,上網(wǎng)越來越便利,人們在手機上安裝的應(yīng)用也越來越多,隨之而來的安全問題也越來越突出。iOS作為目前最流行的移動智能應(yīng)用平臺,同時也是市場占有率極高的移動操作系統(tǒng),吸引了大量的惡意攻擊者通過應(yīng)用商店發(fā)布帶有惡意行為的應(yīng)用軟件。對用戶的信息和財產(chǎn)安全構(gòu)成了嚴重的威脅,這種現(xiàn)象亟待解決。

    惡意代碼的檢測技術(shù)能夠促進移動互聯(lián)網(wǎng)產(chǎn)業(yè)健康和穩(wěn)定的發(fā)展。建立移動應(yīng)用軟件的安全監(jiān)測技術(shù)體系,建設(shè)權(quán)威的第三方檢測平臺,有利于移動應(yīng)用軟件產(chǎn)業(yè)鏈的形成和發(fā)展。與此同時,應(yīng)用軟件的安全性與用戶利益緊密相關(guān),只有科學的、權(quán)威的惡意代碼檢測系統(tǒng),才能構(gòu)建一個用戶可信賴的移動互聯(lián)網(wǎng)應(yīng)用使用環(huán)境,安全要求高、經(jīng)濟附加值高的移動應(yīng)用才值得推廣和應(yīng)用,才能使移動互聯(lián)網(wǎng)真正地繁榮發(fā)展。

    圖7 現(xiàn)有方案架構(gòu)

    參考文獻:

    [1] 徐磊.iOS應(yīng)用安全無法銷毀的文件 [J].計算機與網(wǎng)絡(luò), 2015,41(20):46-47. XU L.iOS application security files cannot be destroyed[J]. Computer&Network,2015,41(20):46-47.

    [2]劉朋飛.iOS應(yīng)用程序的攻擊手段分析及防護 [D].成都:電子科技大學,2014. LIU P F.Analysis and protection of attack means of iOS App[D]. Chengdu:University of Electronic Science and Technology of China,2014.

    [3]羅喧,梁柏青,潘軍彪,等.智能手機應(yīng)用安全關(guān)鍵技術(shù)探討[J].電信科學,2013,29(5):19-27. LUO X,LIANG B Q,PAN J B,et al.Study on the key technologies of smartphone application security[J].Telecommunications Science, 2013,29(5):19-27.

    [4]李柏嵐,谷大武.iOS平臺的軟件安全性分析[D].上海:上海交通大學,2011. LI B L,GU D W.Software security analysis of iOS platform[D]. Shanghai:Shanghai Jiao Tong University,2011.

    [5] 黃斐一,武靜雅,孔繁盛.移動互聯(lián)網(wǎng)手機應(yīng)用安全研討[J].移動通信,2014(17):60-63. HUANG F Y,WU J Y,KONG F S.Research on application security of mobile internet[J].Mobile Communications,2014(17):60-63.

    Research on malicious behavior detection based on iOS system

    WANG Yuliang,CHEN Xiaodong,WU Tun
    Shanghai Branch of China Telecom Co.,Ltd.,Shanghai 200122,China

    Firstly,the cases of malicious application of multiple iOS platforms were enumerated.The main malicious behavior of mobile application under iOS platform was analyzed by dissecting the misuse of crime and the bad influence.The key technologies of malicious behavior detection process were studied.The iOS application malicious behavior detection model was put forward.Finally,iOS application malicious behavior detection solution was given.

    iOS,malicious behavior,iOS application safety

    TP309

    A

    10.11959/j.issn.1000-0801.2017047

    王玉良(1992-),男,中國電信股份有限公司上海研究院研究員,主要研究方向為移動互聯(lián)網(wǎng)安全、應(yīng)用仿真測評等。

    陳曉東(1984-),男,中國電信股份有限公司上海研究院研究員,主要研究方向為移動應(yīng)用安全、漏洞挖掘技術(shù)等。

    吳吞(1993-),男,中國電信股份有限公司上海研究院研究員,主要研究方向為移動互聯(lián)網(wǎng)安全、應(yīng)用仿真測評等。

    2017-01-22;

    2017-02-14

    猜你喜歡
    蘋果方案模塊
    28通道收發(fā)處理模塊設(shè)計
    “選修3—3”模塊的復(fù)習備考
    爛臉了急救方案
    好日子(2022年3期)2022-06-01 06:22:30
    定邊:一份群眾滿意的“脫貧答卷” 一種提供借鑒的“扶貧方案”
    陜西畫報(2018年6期)2018-02-25 01:37:20
    收獲蘋果
    有毒的蘋果
    拿蘋果
    會說話的蘋果
    選修6 第三模塊 International Relationships
    集成水空中冷器的進氣模塊
    多毛熟女@视频| 国产成人精品福利久久| 如何舔出高潮| 国产精品一二三区在线看| 日韩av不卡免费在线播放| 久久久久久久久久人人人人人人| 美女主播在线视频| 久久青草综合色| 又黄又粗又硬又大视频| 激情视频va一区二区三区| 亚洲av在线观看美女高潮| 欧美97在线视频| 日日啪夜夜爽| 日韩制服丝袜自拍偷拍| 国产亚洲精品第一综合不卡 | 久久久欧美国产精品| 国产精品一区二区在线观看99| 色5月婷婷丁香| 亚洲,欧美精品.| 日韩熟女老妇一区二区性免费视频| 五月开心婷婷网| av.在线天堂| 亚洲国产精品一区二区三区在线| 日韩av不卡免费在线播放| 91国产中文字幕| 制服诱惑二区| av福利片在线| 一级毛片电影观看| 秋霞在线观看毛片| 18+在线观看网站| 免费在线观看黄色视频的| 国产亚洲最大av| 亚洲欧美中文字幕日韩二区| 人妻 亚洲 视频| 免费女性裸体啪啪无遮挡网站| 亚洲国产精品专区欧美| 人妻人人澡人人爽人人| 国产xxxxx性猛交| 免费观看在线日韩| 爱豆传媒免费全集在线观看| a级毛片黄视频| 久久久久久久亚洲中文字幕| 母亲3免费完整高清在线观看 | av一本久久久久| 亚洲国产精品成人久久小说| 欧美变态另类bdsm刘玥| 午夜日本视频在线| 国产综合精华液| 99热这里只有是精品在线观看| 少妇被粗大的猛进出69影院 | 99九九在线精品视频| 欧美成人精品欧美一级黄| 免费在线观看完整版高清| 婷婷色麻豆天堂久久| 国产男女内射视频| 麻豆精品久久久久久蜜桃| 国产av一区二区精品久久| 交换朋友夫妻互换小说| 91久久精品国产一区二区三区| 9热在线视频观看99| 国产免费又黄又爽又色| 母亲3免费完整高清在线观看 | av国产精品久久久久影院| 超碰97精品在线观看| 国产伦理片在线播放av一区| 99香蕉大伊视频| 亚洲精品久久午夜乱码| 韩国精品一区二区三区 | 亚洲国产精品成人久久小说| 日韩成人伦理影院| 国产精品无大码| 两个人看的免费小视频| 婷婷成人精品国产| 国产精品一区二区在线观看99| 亚洲av成人精品一二三区| 亚洲精品av麻豆狂野| 99热6这里只有精品| 国产av一区二区精品久久| 日韩av在线免费看完整版不卡| 国产精品三级大全| 婷婷色av中文字幕| 在线观看人妻少妇| 国产又色又爽无遮挡免| 国产午夜精品一二区理论片| 男女午夜视频在线观看 | 免费女性裸体啪啪无遮挡网站| 精品国产一区二区三区久久久樱花| 美女大奶头黄色视频| 制服诱惑二区| 亚洲美女视频黄频| 日韩中文字幕视频在线看片| 黄片播放在线免费| 精品久久久精品久久久| 国产精品久久久久久精品电影小说| 如何舔出高潮| 日本欧美视频一区| 熟女av电影| 黑丝袜美女国产一区| 黄片无遮挡物在线观看| 免费av中文字幕在线| 最近2019中文字幕mv第一页| 欧美日本中文国产一区发布| 极品人妻少妇av视频| 最近手机中文字幕大全| 久久久精品免费免费高清| 交换朋友夫妻互换小说| 日本爱情动作片www.在线观看| 久久久久久人人人人人| 最近中文字幕2019免费版| 日日撸夜夜添| 水蜜桃什么品种好| 捣出白浆h1v1| av免费在线看不卡| 国产精品一区www在线观看| 少妇的逼水好多| a级毛片在线看网站| 久久ye,这里只有精品| 天堂俺去俺来也www色官网| 亚洲久久久国产精品| 最黄视频免费看| 大片免费播放器 马上看| 久久久a久久爽久久v久久| 欧美xxⅹ黑人| 午夜久久久在线观看| 少妇人妻精品综合一区二区| 在线天堂中文资源库| 精品国产一区二区久久| 婷婷色综合www| 在线观看一区二区三区激情| 亚洲激情五月婷婷啪啪| 国产免费视频播放在线视频| 国产淫语在线视频| 久久精品国产自在天天线| 一二三四中文在线观看免费高清| 午夜影院在线不卡| 中文天堂在线官网| 十分钟在线观看高清视频www| 国产亚洲欧美精品永久| 日韩大片免费观看网站| av国产精品久久久久影院| 丰满饥渴人妻一区二区三| 在线观看www视频免费| 日韩制服丝袜自拍偷拍| 少妇的逼水好多| 国产熟女欧美一区二区| 亚洲激情五月婷婷啪啪| 亚洲伊人久久精品综合| av一本久久久久| 亚洲av免费高清在线观看| 久久久久久久国产电影| 赤兔流量卡办理| 色网站视频免费| 亚洲天堂av无毛| 亚洲精品国产色婷婷电影| 人妻人人澡人人爽人人| 90打野战视频偷拍视频| 亚洲精品,欧美精品| 女人精品久久久久毛片| 精品少妇久久久久久888优播| 国产片特级美女逼逼视频| 成年av动漫网址| 国产精品不卡视频一区二区| 你懂的网址亚洲精品在线观看| 欧美精品一区二区免费开放| 国产精品欧美亚洲77777| 又黄又粗又硬又大视频| 久久久久久人妻| 久久久久久久久久成人| 纵有疾风起免费观看全集完整版| 国产麻豆69| 天美传媒精品一区二区| 老司机亚洲免费影院| 青春草国产在线视频| 捣出白浆h1v1| 欧美国产精品一级二级三级| 久久精品国产亚洲av天美| 满18在线观看网站| 久久国产亚洲av麻豆专区| 天天影视国产精品| 少妇被粗大猛烈的视频| 少妇人妻精品综合一区二区| 在线天堂最新版资源| www.熟女人妻精品国产 | 狠狠婷婷综合久久久久久88av| 久久久精品94久久精品| 在线亚洲精品国产二区图片欧美| 久久久久久久久久久久大奶| 热re99久久国产66热| 国产高清三级在线| 免费观看a级毛片全部| 亚洲高清免费不卡视频| 国产伦理片在线播放av一区| 亚洲av福利一区| 久久99热6这里只有精品| 老司机影院毛片| 亚洲欧洲日产国产| 亚洲成人一二三区av| 99精国产麻豆久久婷婷| 久久ye,这里只有精品| 国产深夜福利视频在线观看| 91国产中文字幕| 亚洲精品国产av成人精品| 国产不卡av网站在线观看| 精品一区二区三区四区五区乱码 | 日本免费在线观看一区| 久久99热这里只频精品6学生| 久久久a久久爽久久v久久| 只有这里有精品99| 国产精品嫩草影院av在线观看| 亚洲精华国产精华液的使用体验| 七月丁香在线播放| 欧美丝袜亚洲另类| 纵有疾风起免费观看全集完整版| 久久精品国产综合久久久 | 大片免费播放器 马上看| av视频免费观看在线观看| 免费播放大片免费观看视频在线观看| 麻豆精品久久久久久蜜桃| 精品国产一区二区三区久久久樱花| 丰满乱子伦码专区| 国产一区有黄有色的免费视频| 这个男人来自地球电影免费观看 | 久久综合国产亚洲精品| 亚洲丝袜综合中文字幕| 最近最新中文字幕免费大全7| 国产精品久久久久久精品电影小说| 国产成人精品福利久久| 黑人欧美特级aaaaaa片| 精品一品国产午夜福利视频| 纵有疾风起免费观看全集完整版| 免费av中文字幕在线| 侵犯人妻中文字幕一二三四区| 午夜视频国产福利| 国产一区亚洲一区在线观看| 熟妇人妻不卡中文字幕| 两性夫妻黄色片 | 性高湖久久久久久久久免费观看| 国产视频首页在线观看| 男女无遮挡免费网站观看| 久久精品国产自在天天线| 欧美xxxx性猛交bbbb| 久久女婷五月综合色啪小说| 免费观看性生交大片5| 青春草视频在线免费观看| 久久精品久久久久久噜噜老黄| 亚洲人与动物交配视频| 精品熟女少妇av免费看| 王馨瑶露胸无遮挡在线观看| 亚洲在久久综合| 久久人人爽人人爽人人片va| 91成人精品电影| 五月伊人婷婷丁香| 激情视频va一区二区三区| 国产成人精品无人区| 免费观看无遮挡的男女| 亚洲,欧美精品.| 一级毛片 在线播放| 飞空精品影院首页| 日产精品乱码卡一卡2卡三| 国产亚洲精品久久久com| 精品人妻熟女毛片av久久网站| 国产国拍精品亚洲av在线观看| 久久精品国产亚洲av天美| 91国产中文字幕| 久久久久精品性色| 在线天堂最新版资源| 国产av国产精品国产| 国产又爽黄色视频| 99热网站在线观看| 在线亚洲精品国产二区图片欧美| 亚洲天堂av无毛| 少妇人妻精品综合一区二区| 一级片免费观看大全| 亚洲国产最新在线播放| 国产探花极品一区二区| 亚洲欧洲日产国产| 久久婷婷青草| 一边亲一边摸免费视频| 亚洲欧美色中文字幕在线| 一区二区av电影网| 国产亚洲一区二区精品| 1024视频免费在线观看| 国产精品嫩草影院av在线观看| 免费av不卡在线播放| 精品少妇久久久久久888优播| 另类亚洲欧美激情| 大片电影免费在线观看免费| 在线观看一区二区三区激情| 久久久久视频综合| 免费黄频网站在线观看国产| 少妇人妻久久综合中文| 18禁观看日本| 如日韩欧美国产精品一区二区三区| 国语对白做爰xxxⅹ性视频网站| 考比视频在线观看| 久久99精品国语久久久| xxxhd国产人妻xxx| 人妻一区二区av| 夫妻午夜视频| 青春草视频在线免费观看| 日本午夜av视频| 欧美日韩av久久| 久久精品国产亚洲av涩爱| 国产片内射在线| 精品人妻一区二区三区麻豆| 亚洲欧美一区二区三区黑人 | 午夜激情av网站| 色网站视频免费| 国精品久久久久久国模美| 免费人成在线观看视频色| 最近最新中文字幕免费大全7| 下体分泌物呈黄色| 亚洲一码二码三码区别大吗| 精品第一国产精品| 国产伦理片在线播放av一区| 成人漫画全彩无遮挡| 国产亚洲av片在线观看秒播厂| 精品国产乱码久久久久久小说| 男人爽女人下面视频在线观看| 欧美日韩一区二区视频在线观看视频在线| 一级片'在线观看视频| 国产亚洲av片在线观看秒播厂| 国产国语露脸激情在线看| 一二三四在线观看免费中文在 | 精品午夜福利在线看| 国产深夜福利视频在线观看| 亚洲精品,欧美精品| 亚洲欧美日韩另类电影网站| 国产免费一级a男人的天堂| 一本大道久久a久久精品| 国产精品.久久久| 国国产精品蜜臀av免费| 免费人成在线观看视频色| 国产国语露脸激情在线看| 99热这里只有是精品在线观看| 精品人妻熟女毛片av久久网站| 一本色道久久久久久精品综合| 天堂8中文在线网| 欧美亚洲日本最大视频资源| 在线天堂最新版资源| 亚洲综合色网址| 国产精品久久久久久久久免| 色94色欧美一区二区| 97在线视频观看| 飞空精品影院首页| 国产在线免费精品| 亚洲精品乱久久久久久| 曰老女人黄片| 久久精品国产亚洲av涩爱| 成年人免费黄色播放视频| 天天躁夜夜躁狠狠久久av| av天堂久久9| 少妇人妻精品综合一区二区| 久久国产精品男人的天堂亚洲 | 99热国产这里只有精品6| 狂野欧美激情性bbbbbb| 亚洲人成网站在线观看播放| 91aial.com中文字幕在线观看| 国产日韩一区二区三区精品不卡| 内地一区二区视频在线| 成年人免费黄色播放视频| 如日韩欧美国产精品一区二区三区| 99久国产av精品国产电影| h视频一区二区三区| 成人手机av| 少妇猛男粗大的猛烈进出视频| 国产又爽黄色视频| 日韩人妻精品一区2区三区| 男男h啪啪无遮挡| 国产亚洲精品第一综合不卡 | 免费高清在线观看视频在线观看| 黄片播放在线免费| 日本欧美视频一区| 欧美亚洲 丝袜 人妻 在线| 卡戴珊不雅视频在线播放| 国产一级毛片在线| 久久av网站| 日韩大片免费观看网站| 老司机亚洲免费影院| 不卡视频在线观看欧美| 制服诱惑二区| 国产精品一区www在线观看| 亚洲精品一二三| 国产精品国产三级专区第一集| 大片免费播放器 马上看| 精品视频人人做人人爽| 激情五月婷婷亚洲| 91成人精品电影| 18禁裸乳无遮挡动漫免费视频| 国产精品久久久av美女十八| 精品一区二区三区四区五区乱码 | h视频一区二区三区| 精品久久国产蜜桃| 伊人久久国产一区二区| 在线观看三级黄色| 午夜影院在线不卡| 免费在线观看黄色视频的| www日本在线高清视频| 久久这里有精品视频免费| a级毛片在线看网站| 一本大道久久a久久精品| 国产精品一区二区在线观看99| 久久精品国产综合久久久 | 亚洲欧洲精品一区二区精品久久久 | 超碰97精品在线观看| 亚洲av欧美aⅴ国产| 老司机亚洲免费影院| 久久久久久久久久人人人人人人| 精品卡一卡二卡四卡免费| 亚洲成人av在线免费| 亚洲 欧美一区二区三区| 精品酒店卫生间| 久久影院123| 十八禁网站网址无遮挡| 久久人人爽人人爽人人片va| 日韩视频在线欧美| 精品一区在线观看国产| 精品视频人人做人人爽| 美女xxoo啪啪120秒动态图| 熟女av电影| 多毛熟女@视频| 久久av网站| 欧美精品av麻豆av| 国产成人一区二区在线| 丰满乱子伦码专区| 国产探花极品一区二区| 丰满少妇做爰视频| 人人妻人人澡人人爽人人夜夜| 人妻人人澡人人爽人人| 纵有疾风起免费观看全集完整版| 亚洲精品日本国产第一区| 亚洲一区二区三区欧美精品| 最近手机中文字幕大全| 在线天堂中文资源库| 日日爽夜夜爽网站| 欧美激情极品国产一区二区三区 | 18禁国产床啪视频网站| 国产一区二区在线观看av| 亚洲av综合色区一区| 国产av精品麻豆| 校园人妻丝袜中文字幕| 国产乱人偷精品视频| 精品一区二区三区四区五区乱码 | 成人午夜精彩视频在线观看| 国产麻豆69| 天天影视国产精品| 亚洲av成人精品一二三区| 国产一区有黄有色的免费视频| 多毛熟女@视频| 极品少妇高潮喷水抽搐| 少妇人妻 视频| 国产精品久久久久久精品古装| 大陆偷拍与自拍| 亚洲国产av影院在线观看| www日本在线高清视频| 欧美激情 高清一区二区三区| 日韩大片免费观看网站| 男人舔女人的私密视频| 高清黄色对白视频在线免费看| 18禁在线无遮挡免费观看视频| 国产淫语在线视频| www.色视频.com| 少妇熟女欧美另类| 久久久久久人妻| 老女人水多毛片| 亚洲av成人精品一二三区| 午夜精品国产一区二区电影| 十分钟在线观看高清视频www| 国产深夜福利视频在线观看| 亚洲内射少妇av| 亚洲,欧美,日韩| 精品卡一卡二卡四卡免费| 亚洲国产精品一区二区三区在线| 国产老妇伦熟女老妇高清| 18在线观看网站| 久久久久久人人人人人| 亚洲精品乱久久久久久| tube8黄色片| 成人影院久久| 黄色配什么色好看| 五月天丁香电影| 国产伦理片在线播放av一区| av国产久精品久网站免费入址| 国产免费一级a男人的天堂| 欧美国产精品va在线观看不卡| 久久99精品国语久久久| 精品国产国语对白av| 久久精品人人爽人人爽视色| 国产一区二区三区综合在线观看 | 五月开心婷婷网| 久久ye,这里只有精品| 免费少妇av软件| 国产成人精品婷婷| 又黄又粗又硬又大视频| 中文字幕另类日韩欧美亚洲嫩草| 视频中文字幕在线观看| 亚洲精品美女久久av网站| 97在线视频观看| 丝袜喷水一区| 国产 一区精品| 女性被躁到高潮视频| 大香蕉久久网| 黄色怎么调成土黄色| 热99久久久久精品小说推荐| 欧美性感艳星| 久久久欧美国产精品| 黄色怎么调成土黄色| 少妇高潮的动态图| 成人影院久久| 少妇的逼水好多| 亚洲精品色激情综合| 黑人巨大精品欧美一区二区蜜桃 | 亚洲成国产人片在线观看| 91成人精品电影| 26uuu在线亚洲综合色| 精品99又大又爽又粗少妇毛片| 欧美精品一区二区大全| 水蜜桃什么品种好| 久久久国产精品麻豆| 少妇猛男粗大的猛烈进出视频| 国产精品人妻久久久久久| 亚洲av福利一区| 又黄又粗又硬又大视频| 欧美最新免费一区二区三区| 青春草亚洲视频在线观看| 18禁国产床啪视频网站| 日日撸夜夜添| 女人被躁到高潮嗷嗷叫费观| 精品福利永久在线观看| 国产亚洲精品久久久com| 国产白丝娇喘喷水9色精品| 国精品久久久久久国模美| 久久亚洲国产成人精品v| 天堂8中文在线网| 人妻 亚洲 视频| 亚洲欧洲精品一区二区精品久久久 | 亚洲国产欧美在线一区| 国产日韩欧美亚洲二区| 国产一区二区在线观看日韩| 在线观看www视频免费| 男女下面插进去视频免费观看 | 人妻 亚洲 视频| 91久久精品国产一区二区三区| 午夜影院在线不卡| 一边亲一边摸免费视频| 丁香六月天网| 免费在线观看黄色视频的| 国产无遮挡羞羞视频在线观看| 国产欧美另类精品又又久久亚洲欧美| 久久av网站| 国产1区2区3区精品| 91午夜精品亚洲一区二区三区| 精品99又大又爽又粗少妇毛片| 亚洲国产精品专区欧美| 精品亚洲成a人片在线观看| 日韩中文字幕视频在线看片| 亚洲在久久综合| 性色avwww在线观看| 天天操日日干夜夜撸| 丝袜在线中文字幕| 国产一区二区在线观看av| 国产精品不卡视频一区二区| 好男人视频免费观看在线| 在线看a的网站| 黄网站色视频无遮挡免费观看| 免费高清在线观看视频在线观看| tube8黄色片| av在线播放精品| 成人亚洲精品一区在线观看| 一边摸一边做爽爽视频免费| 成人国产av品久久久| 香蕉丝袜av| 欧美日韩av久久| 夜夜爽夜夜爽视频| 国产精品国产av在线观看| 亚洲精品国产色婷婷电影| 成年女人在线观看亚洲视频| 精品久久国产蜜桃| 精品视频人人做人人爽| 丰满迷人的少妇在线观看| 乱码一卡2卡4卡精品| 人人妻人人澡人人看| 一本久久精品| 边亲边吃奶的免费视频| 美女内射精品一级片tv| 久久久国产精品麻豆| 男男h啪啪无遮挡| 肉色欧美久久久久久久蜜桃| 午夜福利视频精品| 大陆偷拍与自拍| 王馨瑶露胸无遮挡在线观看| 亚洲av电影在线进入| 亚洲精品av麻豆狂野| 精品国产一区二区三区久久久樱花| 青青草视频在线视频观看| 成年人免费黄色播放视频| 国国产精品蜜臀av免费| 日韩电影二区| 国产精品女同一区二区软件| 久久久欧美国产精品| av在线播放精品| 精品酒店卫生间| 夜夜骑夜夜射夜夜干| 满18在线观看网站| 亚洲国产精品国产精品| 天堂8中文在线网| 成人亚洲欧美一区二区av| 久热久热在线精品观看| 91久久精品国产一区二区三区| 国产一区二区三区综合在线观看 | 美女中出高潮动态图| 国产视频首页在线观看| av.在线天堂| 精品一区二区三区视频在线| 搡女人真爽免费视频火全软件|