• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于iOS系統(tǒng)的惡意行為檢測研究

    2017-03-06 10:05:10王玉良陳曉東吳吞
    電信科學 2017年2期
    關(guān)鍵詞:蘋果方案模塊

    王玉良,陳曉東,吳吞

    (中國電信股份有限公司上海研究院,上海 200122)

    基于iOS系統(tǒng)的惡意行為檢測研究

    王玉良,陳曉東,吳吞

    (中國電信股份有限公司上海研究院,上海 200122)

    首先列舉了多個iOS平臺的惡意應(yīng)用的案例,通過剖析作案手法以及造成的惡劣影響,分析了iOS平臺下移動應(yīng)用的主要惡意行為特征,研究了惡意行為檢測過程中的各項關(guān)鍵技術(shù),提出了iOS應(yīng)用惡意行為檢測的模型。最后,給出了iOS應(yīng)用惡意行為檢測的解決方案。

    iOS;惡意行為;iOS應(yīng)用安全

    1 引言

    iOS操作系統(tǒng)在設(shè)計之初就擁有諸多優(yōu)良的安全保護機制,并且歷經(jīng)蘋果公司多年的不斷升級以及改進,現(xiàn)在已經(jīng)發(fā)展成為一款安全性能非常良好的移動操作系統(tǒng)。除了系統(tǒng)本身的安全機制外,蘋果還引入了App Store(應(yīng)用商店)保護系統(tǒng)不受惡意軟件入侵。但是盡管如此,iOS各種漏洞和惡意應(yīng)用還是頻頻出現(xiàn)。

    本文以iOS應(yīng)用的惡意行為為基點,首先從已經(jīng)爆發(fā)的應(yīng)用惡意行為開始,管中窺豹,對現(xiàn)在iOS應(yīng)用安全的嚴峻形勢做一個描述,然后對各種惡意行為做分析和歸類,最后給出一套解決方案。

    2 iOS應(yīng)用安全的嚴峻形勢

    從歷年的案例著手,分析那些曾經(jīng)猖獗目前已然銷聲匿跡的應(yīng)用或者依然猖獗在一線的應(yīng)用。

    2.1 海馬蘋果助手

    海馬蘋果助手作為第三方應(yīng)用商店,之所以受到用戶的喜愛,是因為一些在蘋果應(yīng)用商店收費的軟件通過它卻可以免費獲取,而且,海馬蘋果助手使用起來非常簡單,可以讓用戶更容易安裝應(yīng)用程序和管理用戶設(shè)備。

    不幸的是,這個特別的輔助應(yīng)用程序有著用戶未知的惡意行為。首先它會收集用戶的Apple ID和密碼,具體如圖1所示。

    圖1 收集手機用戶名和密碼界面

    而且,默認情況下iOS設(shè)備上的照片不會自動同步到電腦,但是海馬蘋果助手會自動同步用戶的照片到用戶的計算機。更為過分的是,海馬蘋果助手會調(diào)用很多竊取用戶信息的函數(shù)(如圖2所示),而這些函數(shù)是既非功能需要也非必須調(diào)用。

    圖2 收集用戶信息界面

    海馬蘋果助手作為第三方應(yīng)用商店,方便了用戶的使用,但是也引入了嚴重的安全風險,竊取用戶的Apple ID本身是一個嚴重的風險,明顯的惡意代碼也令人擔憂。目前,海馬蘋果助手依然有大批用戶使用。

    2.2 XcodeGhost安全事件

    這是惡意軟件首次成批量繞開蘋果嚴格的應(yīng)用審批流程,進入蘋果應(yīng)用商店。根據(jù)信息安全公司Palo Alto Networks的數(shù)據(jù),在此次攻擊發(fā)生之前,應(yīng)用商店總共只發(fā)現(xiàn)過5款惡意應(yīng)用。

    XcodeGhost本身是一段惡意代碼,其通過篡改蘋果官方的Xcode安裝包,加入了原本不存在的CoreService庫文件。使用此版本Xcode編譯出的App由于加載了此庫,導致惡意代碼被執(zhí)行。

    惡意代碼包括兩部分:UIWindow(didFinishLaunching WithOptions)和UIDevice(AppleIncReservedDevice)。

    筆者偷偷加載了有問題的library到分組中,并巧妙利用了Objective C的運行特性,使用Category污染App。通過重寫原有的UIWindow的makeKeyAndVisible(開發(fā)者在App啟動時通常會調(diào)用此函數(shù))方法,其添加了一個定時任務(wù)和4個通知處理函數(shù)。

    定時任務(wù):每15 s執(zhí)行一次,其作用在于當App在前臺運行時,獲取用戶的隱私信息(具體看后文),并對其進行DES加密(密鑰為@“stringWithFormat”,其可在服務(wù)端對其對稱解密,對于捕捉到異常流量而又不知道加密算法的人來說只是一堆亂碼),然后將數(shù)據(jù)通過HTTP請求發(fā)送到其設(shè)定的服務(wù)器。

    4個通知函數(shù)如下所示。

    ·監(jiān)聽 App進入 active狀態(tài)(到前臺)的通知,以@“l(fā)aunch”為參數(shù)(此參數(shù)將同個人隱私數(shù)據(jù)一同被打包),發(fā)送網(wǎng)絡(luò)請求給上述后臺服務(wù)器。

    ·監(jiān)聽App退出active狀態(tài)(App切換)的通知,以@“resignActive”為參數(shù)發(fā)送網(wǎng)絡(luò)請求。

    ·監(jiān)聽 App將要 terminate(殺掉)的通知,以@“terminate”為參數(shù)發(fā)送網(wǎng)絡(luò)請求。

    ·監(jiān)聽 App進入后臺(退到后臺)的通知,以@“suspend”為參數(shù)發(fā)送網(wǎng)絡(luò)請求。監(jiān)聽究竟哪些信息被偷偷發(fā)上去。

    ·Timestamp:時間戳。

    ·App:被攻擊的App顯示名,如微信。

    ·bundle:App的唯一標記。

    ·DoS系統(tǒng)版本號:如iOS 8/iOS 9等。

    ·type:當前內(nèi)核名(如iPhone 6等設(shè)備模型,具體區(qū)分了iPhone4S/iPhone5/iPhone5S/iPhone6/iPhone6S等)。

    ·status:當前App的狀態(tài)(前臺/后臺等)。

    ·version:App版本(如微信6.2.5)。

    ·language:當前語言(中英文)。

    ·country:當前國家。

    ·Idfv:唯一區(qū)分某union(設(shè)備和App)的標記符。

    此次受到影響的App程序眾多,據(jù)稱受感染的App多達76個,而記載著App名單的截圖應(yīng)該來自“360安全播報平臺”,其在2016年9月19日更新的消息中將受XcodeGhost感染的App數(shù)量上調(diào)為344款;而截至9月20日下午的通報,受感染的App數(shù)量為1 078款。

    知名度較高的部分App為微信、網(wǎng)易云音樂、滴滴打車、高德地圖、12306、同花順、中信銀行動卡空間、簡書等,涉及即時通信軟件、地圖應(yīng)用甚至金融服務(wù)產(chǎn)品。

    對于用戶來說,這是自從 iOS誕生以來最大的一次威脅;對于蘋果公司來說,這是自成立以來最大的一次安全挑戰(zhàn)。

    2.3 愛思助手

    該木馬通過PC感染未越獄的iOS設(shè)備,而無需利用企業(yè)證書。“愛思助手”利用了蘋果數(shù)字版權(quán)管理(digital right management,DRM)上的FairPlay漏洞來感染iOS設(shè)備。蘋果允許用戶通過計算機上的iTunes客戶端里的應(yīng)用商店購買和下載iOS應(yīng)用,然后將之安裝到自己的iOS設(shè)備上。

    每款安裝到iOS設(shè)備上的應(yīng)用都需要提供一個切實購買的授權(quán)碼,而在FairPlay中間人攻擊中,攻擊者在應(yīng)用商店上購買了一款應(yīng)用,然后攔截并保存了該授權(quán)碼。之后,他們用開發(fā)出來的PC軟件來模擬iTunes客戶端的行為,欺騙iOS設(shè)備相信應(yīng)用是由受害人購買的。

    用戶因而可以安裝他們實際未支付過的應(yīng)用,但軟件開發(fā)者也能夠借此向不知情用戶的設(shè)備偷偷安裝惡意軟件。

    2.4 其他應(yīng)用

    YiSpecter可以下載、安裝和啟動應(yīng)用,替換已安裝應(yīng)用,顯示非法應(yīng)用的廣告以及改變 Safari默認搜索引擎,將用戶信息上傳至遠程服務(wù)器。

    InstaAgent是一款可以與Instagram賬戶連接,并用來追蹤來訪用戶的應(yīng)用,但該應(yīng)用擅自存儲用戶賬戶和密碼,并以明文上傳至instagram.zunamedia.com遠程服務(wù)器。不僅如此,InstaAgent在與用戶的 Instagram賬戶連接后,還會在未經(jīng)用戶允許的情況下擅自發(fā)布垃圾信息和圖片。Instagram本身尚未允許通過第三方應(yīng)用發(fā)布狀態(tài),所以InstaAgent直接以用戶的身份發(fā)布這些垃圾圖片,對用戶和用戶的好友都會造成困擾。

    由此可見,iOS系統(tǒng)絕不是一個絕對安全的環(huán)境,對手機的依賴加深時,越來越多的信息會被存儲在手機上,破解手機的價值會越來越大,應(yīng)用的惡意行為造成的傷害也會越大。從現(xiàn)在的趨勢看,更多的不法分子看到了這一點,并打算從中牟利,所以,現(xiàn)在以及將來iOS應(yīng)用安全的形勢都是嚴峻的,應(yīng)當積極與之對抗。

    3 iOS應(yīng)用惡意行為檢測解決方案

    通過以上案例,發(fā)現(xiàn)應(yīng)用的惡意行為分為以下方面:

    · 下載、安裝、啟動應(yīng)用;

    · 竊取用戶信息;

    · 操作用戶文件;

    · 顯示非法廣告;

    · 惡意傳播信息。

    這些惡意行為有一個共同點:完成這些惡意行為需要調(diào)用相應(yīng)的API(application programming interface,應(yīng)用程序接口),如果能得到該應(yīng)用調(diào)用的所有敏感API,獲取該行為的信息,就能判斷該行為是否為惡意行為。

    結(jié)合以上構(gòu)思和反復(fù)的實踐,提出以下解決方案。

    3.1 方案技術(shù)原理

    本方案的主要原理為:對應(yīng)用的API進行Hook并記錄,以一定時間為周期,將應(yīng)用行為梳理為行為序列,以行為序列為單位,對比惡意行為序列庫,判斷該行為序列是否為惡意行為序列。

    該系統(tǒng)分為兩部分:行為追蹤器和行為分析器。其中,行為追蹤器安裝在iOS終端中,通過Hook關(guān)鍵行為的API來獲取指定軟件的關(guān)鍵行為,這些 API包括:文件系統(tǒng)、用戶偏好設(shè)置、密鑰鏈、通用加密、安全框架、HTTP、粘貼板、URL方案、XML等。最后記錄這些函數(shù)調(diào)用的信息并永久保存在數(shù)據(jù)庫中。行為分析器安裝在PC設(shè)備中,將行為追蹤器生成的數(shù)據(jù)庫文件作為輸入,進行分析處理后,在本地生成行為序列的結(jié)果報表,通過與惡意行為序列庫進行對比,識別是否是惡意行為。

    惡意行為序列庫以行為序列為單位進行存儲,記錄非法的惡意行為,該庫會在實踐中不斷完善,也會在其他合作機構(gòu)中進行補充。

    3.2 方案架構(gòu)

    該系統(tǒng)架構(gòu)如圖 3所示,其主要由 iOS終端層和PC設(shè)備層兩部分組成:iOS終端層用于監(jiān)測和記錄應(yīng)用行為,PC設(shè)備層用于提取和解析來自 iOS終端層的數(shù)據(jù)。

    Theos框架是一套越獄開發(fā)環(huán)境,由iOS越獄界知名人士DustinHowett開發(fā)并分享到GitHub上。Theos與其他越獄開發(fā)工具相比,最大的特點就是簡單,可以讓使用者把精力都放在開發(fā)工作上。本方案就是基于Theos框架進行開發(fā)的。

    圖3 方案架構(gòu)

    用戶配置模塊使用Setting.bundle在設(shè)置中添加配置項,配置項包括兩部分:一部分對檢測的應(yīng)用開啟檢測,支持各個應(yīng)用同時檢測,該操作會將用戶的配置存儲到一個plist文件中,另一部分是應(yīng)用行為的各個API檢測的開啟或關(guān)閉,列表中所有的檢測默認都是開啟的。

    行為追蹤模塊、數(shù)據(jù)轉(zhuǎn)存模塊:如圖4所示,行為追蹤模塊使用圖3羅列的各種敏感API進行Hook,將應(yīng)用的行為存儲在本地。但是Hook API對所有調(diào)用者都是有效的,記錄的結(jié)果有些并不需要。需要對這些調(diào)用加以甄別,精確地找到需要檢測應(yīng)用的行為,所以在開始追蹤應(yīng)用行為之前,該模塊會讀取用戶配置信息,從用戶配置信息中獲取需要檢測的應(yīng)用ID,然后在Hook之前使用%ctor函數(shù)對其進行選擇性%init,由于iOS設(shè)備中程序文檔目錄在var/mobile/Containers/Data/Applocation中,所以很容易找到對應(yīng)程序的目錄文件,并在該應(yīng)用的文檔里創(chuàng)建數(shù)據(jù)庫,對該應(yīng)用的行為進行保存。

    在PC層布置服務(wù)器,首先將計算機與iOS設(shè)備置于同一網(wǎng)段下,服務(wù)器通過SSH使用戶登錄移動設(shè)備,服務(wù)器會通過用戶配置模塊獲取應(yīng)用的ID,并得到應(yīng)用的文檔目錄,將沙盒中的數(shù)據(jù)庫文件分別提取到PC端,如圖5所示。

    從數(shù)據(jù)庫中提取出來的是一條條的API和參數(shù),會記錄一個額外的參數(shù):調(diào)用API的系統(tǒng)時間。數(shù)據(jù)庫數(shù)據(jù)按照系統(tǒng)時間通過數(shù)組保存,即梳理成一個行為序列。

    惡意行為序列庫是一個特征庫,里面會留存已知的惡意行為,特征庫在運作的時候會不斷完善,也會從合作的機構(gòu)中獲取新特征。當?shù)玫叫袨樾蛄袝r,立刻與特征庫進行比對,比對成功即可認為該行為序列為惡意行為序列。

    在擁有大量數(shù)據(jù)時,人工的效率會變得很低,所以進行惡意行為序列匹配時,使用一個通用算法進行匹配——KMP(Knuth-Morris-Pratt,字符串查找)算法,常用于在一個文本串S內(nèi)查找一個模式串P的出現(xiàn)位置,這個算法由Knuth D、Pratt V、Morris J H三人于1977年聯(lián)合發(fā)表,故取這3人的姓氏命名此算法。

    當本方案運行在iOS設(shè)備中時,會一直記錄應(yīng)用的行為(除非在用戶設(shè)置模塊中去掉該應(yīng)用),因此鼓勵使用周期性的檢測方法,惡意行為會存在潛伏期,會使用一個星期甚至一個月作為一個周期去檢測該應(yīng)用。

    圖4 用戶配置

    圖5 數(shù)據(jù)庫提取的行為

    最后的報告中會顯示該周期的具體時間,并判斷該周期內(nèi)的行為是否存在惡意行為,還會列出一些敏感性的行為以供人工二次審查。

    3.3 系統(tǒng)實現(xiàn)流程

    系統(tǒng)實現(xiàn)流程如圖6所示。

    該系統(tǒng)的實現(xiàn)流程分為兩部分。

    (1)iOS設(shè)備上的流程

    iOS設(shè)備上的流程具體如下:

    · 通過用戶接口配置監(jiān)測應(yīng)用;

    · 行為追蹤模塊基于Theos框架,對應(yīng)用行為的API進行Hook,截獲應(yīng)用行為API的系統(tǒng)時間、參數(shù)、返回值;

    ·將API、參數(shù)、返回值、系統(tǒng)時間存儲到本地。

    (2)PC端數(shù)據(jù)的提取和解析流程

    PC端數(shù)據(jù)的提取和解析流程具體如下:

    ·登錄用戶接口,使用數(shù)據(jù)提取模塊提取數(shù)據(jù)到PC端;

    ·數(shù)據(jù)處理模塊將數(shù)據(jù)梳理成行為序列,使用KMP算法將之與惡意行為序列庫進行對比,然后對該行為序列進行評分;

    ·根據(jù)行為序列分析模塊產(chǎn)生的分析結(jié)果,匯總并輸出檢測報告。

    圖6 系統(tǒng)實現(xiàn)流程

    4 與現(xiàn)有方案對比

    4.1 現(xiàn)有方案架構(gòu)

    如圖7所示,現(xiàn)有方案架構(gòu)是一種基于Hook的iOS關(guān)鍵行為檢測裝置和方法,該檢測裝置通過Hook關(guān)鍵行為的API,實時捕獲iOS系統(tǒng)的關(guān)鍵行為,用于監(jiān)控iOS系統(tǒng)的關(guān)鍵行為,獲取與該關(guān)鍵行為相關(guān)的信息,并在服務(wù)端實時展示給用戶,或者保存為結(jié)果報表,以供用戶進行審核與評估。該裝置由分別設(shè)置在iOS終端層的行為追蹤模塊以及位于PC設(shè)備層、順序連接的用戶接口模塊、安全風險報告模塊和行為分析模塊共4個部件組成。

    4.2 方案對比

    本文所提方案與現(xiàn)有方案對比有諸多優(yōu)點,具體如下。

    ·現(xiàn)有的方案主要針對私有API進行檢測,不能完成對應(yīng)用惡意行為的檢測,本文所提方案針對的是對移動應(yīng)用惡意行為的檢測。

    ·現(xiàn)有方案的通信單元是即時通信,針對單個API即單個行為進行檢測,本文所提方案采用本地存儲策略,針對的不是單個行為而是行為序列,以一定周期(可能是一周或者更長,這是即時通信無法完成的)的行為序列判斷該行為是不是惡意行為,對于惡意行為的檢測更具有針對性、可行性。

    ·現(xiàn)有方案由于采用即時通信策略,只能短時對單個應(yīng)用進行檢測,本文所提方案采用本地存儲策略,可以長期對多個應(yīng)用進行檢測。

    5 結(jié)束語

    隨著移動互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,人們可以通過移動設(shè)備拍照、錄制視頻、玩游戲、炒股或者辦公,以手機為代表的智能終端逐漸成為人們?nèi)粘I钪斜夭豢缮俚墓ぞ?。但值得注意的是,移動設(shè)備里存儲了大量的用戶數(shù)據(jù)及隱私信息。手機一旦出現(xiàn)安全問題,就會嚴重威脅到用戶的數(shù)據(jù)和隱私安全?,F(xiàn)在,手機功能越來越強大,上網(wǎng)越來越便利,人們在手機上安裝的應(yīng)用也越來越多,隨之而來的安全問題也越來越突出。iOS作為目前最流行的移動智能應(yīng)用平臺,同時也是市場占有率極高的移動操作系統(tǒng),吸引了大量的惡意攻擊者通過應(yīng)用商店發(fā)布帶有惡意行為的應(yīng)用軟件。對用戶的信息和財產(chǎn)安全構(gòu)成了嚴重的威脅,這種現(xiàn)象亟待解決。

    惡意代碼的檢測技術(shù)能夠促進移動互聯(lián)網(wǎng)產(chǎn)業(yè)健康和穩(wěn)定的發(fā)展。建立移動應(yīng)用軟件的安全監(jiān)測技術(shù)體系,建設(shè)權(quán)威的第三方檢測平臺,有利于移動應(yīng)用軟件產(chǎn)業(yè)鏈的形成和發(fā)展。與此同時,應(yīng)用軟件的安全性與用戶利益緊密相關(guān),只有科學的、權(quán)威的惡意代碼檢測系統(tǒng),才能構(gòu)建一個用戶可信賴的移動互聯(lián)網(wǎng)應(yīng)用使用環(huán)境,安全要求高、經(jīng)濟附加值高的移動應(yīng)用才值得推廣和應(yīng)用,才能使移動互聯(lián)網(wǎng)真正地繁榮發(fā)展。

    圖7 現(xiàn)有方案架構(gòu)

    參考文獻:

    [1] 徐磊.iOS應(yīng)用安全無法銷毀的文件 [J].計算機與網(wǎng)絡(luò), 2015,41(20):46-47. XU L.iOS application security files cannot be destroyed[J]. Computer&Network,2015,41(20):46-47.

    [2]劉朋飛.iOS應(yīng)用程序的攻擊手段分析及防護 [D].成都:電子科技大學,2014. LIU P F.Analysis and protection of attack means of iOS App[D]. Chengdu:University of Electronic Science and Technology of China,2014.

    [3]羅喧,梁柏青,潘軍彪,等.智能手機應(yīng)用安全關(guān)鍵技術(shù)探討[J].電信科學,2013,29(5):19-27. LUO X,LIANG B Q,PAN J B,et al.Study on the key technologies of smartphone application security[J].Telecommunications Science, 2013,29(5):19-27.

    [4]李柏嵐,谷大武.iOS平臺的軟件安全性分析[D].上海:上海交通大學,2011. LI B L,GU D W.Software security analysis of iOS platform[D]. Shanghai:Shanghai Jiao Tong University,2011.

    [5] 黃斐一,武靜雅,孔繁盛.移動互聯(lián)網(wǎng)手機應(yīng)用安全研討[J].移動通信,2014(17):60-63. HUANG F Y,WU J Y,KONG F S.Research on application security of mobile internet[J].Mobile Communications,2014(17):60-63.

    Research on malicious behavior detection based on iOS system

    WANG Yuliang,CHEN Xiaodong,WU Tun
    Shanghai Branch of China Telecom Co.,Ltd.,Shanghai 200122,China

    Firstly,the cases of malicious application of multiple iOS platforms were enumerated.The main malicious behavior of mobile application under iOS platform was analyzed by dissecting the misuse of crime and the bad influence.The key technologies of malicious behavior detection process were studied.The iOS application malicious behavior detection model was put forward.Finally,iOS application malicious behavior detection solution was given.

    iOS,malicious behavior,iOS application safety

    TP309

    A

    10.11959/j.issn.1000-0801.2017047

    王玉良(1992-),男,中國電信股份有限公司上海研究院研究員,主要研究方向為移動互聯(lián)網(wǎng)安全、應(yīng)用仿真測評等。

    陳曉東(1984-),男,中國電信股份有限公司上海研究院研究員,主要研究方向為移動應(yīng)用安全、漏洞挖掘技術(shù)等。

    吳吞(1993-),男,中國電信股份有限公司上海研究院研究員,主要研究方向為移動互聯(lián)網(wǎng)安全、應(yīng)用仿真測評等。

    2017-01-22;

    2017-02-14

    猜你喜歡
    蘋果方案模塊
    28通道收發(fā)處理模塊設(shè)計
    “選修3—3”模塊的復(fù)習備考
    爛臉了急救方案
    好日子(2022年3期)2022-06-01 06:22:30
    定邊:一份群眾滿意的“脫貧答卷” 一種提供借鑒的“扶貧方案”
    陜西畫報(2018年6期)2018-02-25 01:37:20
    收獲蘋果
    有毒的蘋果
    拿蘋果
    會說話的蘋果
    選修6 第三模塊 International Relationships
    集成水空中冷器的進氣模塊
    亚洲精华国产精华精| 午夜久久久久精精品| 日韩免费av在线播放| 很黄的视频免费| 久久久久久九九精品二区国产| 99热这里只有精品一区 | 欧美精品啪啪一区二区三区| 欧美性猛交黑人性爽| 日日摸夜夜添夜夜添小说| 黄片大片在线免费观看| 99视频精品全部免费 在线 | 真人做人爱边吃奶动态| 久久精品91无色码中文字幕| 国产一级毛片七仙女欲春2| 久久人妻av系列| 欧美黑人欧美精品刺激| 国产69精品久久久久777片 | 日日干狠狠操夜夜爽| 亚洲自偷自拍图片 自拍| 国产午夜精品久久久久久| 中文在线观看免费www的网站| 午夜亚洲福利在线播放| 午夜福利高清视频| 夜夜躁狠狠躁天天躁| 国产伦人伦偷精品视频| 男人舔奶头视频| 青草久久国产| 亚洲片人在线观看| 特级一级黄色大片| 可以在线观看的亚洲视频| 久久久成人免费电影| 国产1区2区3区精品| 母亲3免费完整高清在线观看| 成人国产一区最新在线观看| 国产综合懂色| 天堂√8在线中文| 麻豆成人av在线观看| 18禁裸乳无遮挡免费网站照片| 999久久久精品免费观看国产| 欧美一级毛片孕妇| 波多野结衣高清作品| 午夜日韩欧美国产| tocl精华| 在线观看免费视频日本深夜| 国产亚洲欧美98| 久久香蕉国产精品| 国产极品精品免费视频能看的| 国产视频内射| 亚洲av免费在线观看| 真人做人爱边吃奶动态| 久久久色成人| 丰满的人妻完整版| 久久久久精品国产欧美久久久| 久久久久久久精品吃奶| 18禁黄网站禁片免费观看直播| 少妇的逼水好多| 色精品久久人妻99蜜桃| 色噜噜av男人的天堂激情| 欧美精品啪啪一区二区三区| 色综合欧美亚洲国产小说| 一个人免费在线观看电影 | 日韩大尺度精品在线看网址| 久久中文字幕人妻熟女| 婷婷精品国产亚洲av在线| 亚洲va日本ⅴa欧美va伊人久久| 免费在线观看日本一区| 久久久久国产一级毛片高清牌| 精品免费久久久久久久清纯| 国产91精品成人一区二区三区| 不卡一级毛片| 欧美日韩亚洲国产一区二区在线观看| 中文字幕熟女人妻在线| 免费在线观看视频国产中文字幕亚洲| or卡值多少钱| 国产精品亚洲一级av第二区| 欧美乱妇无乱码| 国产又色又爽无遮挡免费看| 好男人在线观看高清免费视频| 欧美午夜高清在线| 韩国av一区二区三区四区| 日本 av在线| 三级男女做爰猛烈吃奶摸视频| 欧美日韩福利视频一区二区| 亚洲片人在线观看| 国产伦精品一区二区三区四那| 国产精品女同一区二区软件 | 免费看日本二区| 国产成人系列免费观看| 日日摸夜夜添夜夜添小说| 久久久久国内视频| 色在线成人网| 精品国产乱子伦一区二区三区| 国产精品自产拍在线观看55亚洲| 一区福利在线观看| 亚洲va日本ⅴa欧美va伊人久久| 国产精品永久免费网站| www国产在线视频色| 成年人黄色毛片网站| 免费观看的影片在线观看| 午夜精品在线福利| 欧美日韩乱码在线| 最新中文字幕久久久久 | 国产av在哪里看| 波多野结衣巨乳人妻| 欧美3d第一页| 搡老妇女老女人老熟妇| 美女高潮喷水抽搐中文字幕| 国产蜜桃级精品一区二区三区| 欧美日本亚洲视频在线播放| 免费在线观看影片大全网站| 亚洲人成伊人成综合网2020| 成年女人永久免费观看视频| 99久久久亚洲精品蜜臀av| 99久久99久久久精品蜜桃| 99久久综合精品五月天人人| 亚洲欧美日韩卡通动漫| 久久精品夜夜夜夜夜久久蜜豆| 国产精品乱码一区二三区的特点| 国产伦人伦偷精品视频| 91麻豆精品激情在线观看国产| 国产伦精品一区二区三区四那| 国产成人aa在线观看| 国产精品女同一区二区软件 | 色老头精品视频在线观看| 美女高潮的动态| 天天添夜夜摸| 91av网一区二区| 日本成人三级电影网站| 精品国产乱子伦一区二区三区| 18禁黄网站禁片午夜丰满| 噜噜噜噜噜久久久久久91| 女同久久另类99精品国产91| 老司机午夜十八禁免费视频| 狠狠狠狠99中文字幕| 亚洲专区中文字幕在线| 久久精品亚洲精品国产色婷小说| 日本黄色片子视频| 又大又爽又粗| 97人妻精品一区二区三区麻豆| 色老头精品视频在线观看| 国产高清videossex| 18禁裸乳无遮挡免费网站照片| 国产亚洲欧美在线一区二区| 国产亚洲av高清不卡| 人妻丰满熟妇av一区二区三区| 可以在线观看的亚洲视频| 香蕉丝袜av| 一进一出好大好爽视频| 在线视频色国产色| 两性午夜刺激爽爽歪歪视频在线观看| 伦理电影免费视频| 国产亚洲欧美98| 日本一二三区视频观看| 久久精品国产清高在天天线| av在线蜜桃| 中文字幕av在线有码专区| 三级毛片av免费| 免费高清视频大片| 99视频精品全部免费 在线 | 99riav亚洲国产免费| 亚洲中文av在线| 深夜精品福利| 99国产精品99久久久久| 舔av片在线| 岛国视频午夜一区免费看| 丁香六月欧美| 人妻久久中文字幕网| 真人一进一出gif抽搐免费| 综合色av麻豆| 久久精品国产清高在天天线| 一级a爱片免费观看的视频| 国产亚洲精品综合一区在线观看| 熟女少妇亚洲综合色aaa.| 久久久久国内视频| 俄罗斯特黄特色一大片| 热99在线观看视频| 小说图片视频综合网站| 高清在线国产一区| 日本 欧美在线| 五月伊人婷婷丁香| 黑人巨大精品欧美一区二区mp4| 亚洲av中文字字幕乱码综合| 久久久国产成人精品二区| 欧美午夜高清在线| 国产精品久久久久久久电影 | 真人做人爱边吃奶动态| 特大巨黑吊av在线直播| 午夜免费激情av| 国产91精品成人一区二区三区| 日韩精品青青久久久久久| 黄色丝袜av网址大全| 这个男人来自地球电影免费观看| 成人午夜高清在线视频| 18禁国产床啪视频网站| 中文资源天堂在线| 国产精品亚洲一级av第二区| 婷婷六月久久综合丁香| 熟女电影av网| 国产精品野战在线观看| 欧美一级毛片孕妇| 99riav亚洲国产免费| 国产欧美日韩一区二区三| 亚洲一区二区三区色噜噜| 夜夜躁狠狠躁天天躁| 在线免费观看不下载黄p国产 | 99热这里只有精品一区 | 黄片大片在线免费观看| 一个人免费在线观看的高清视频| 国产精品久久久久久精品电影| 久久香蕉精品热| 动漫黄色视频在线观看| 黄色 视频免费看| 午夜福利高清视频| 波多野结衣高清无吗| 午夜福利在线在线| 又粗又爽又猛毛片免费看| 成人特级黄色片久久久久久久| 久久国产精品影院| 在线观看66精品国产| 国产毛片a区久久久久| 免费无遮挡裸体视频| 久久久久久久久中文| 成人精品一区二区免费| 看片在线看免费视频| 亚洲第一欧美日韩一区二区三区| bbb黄色大片| 国产精品久久视频播放| 观看美女的网站| 国产成人福利小说| 亚洲国产精品sss在线观看| 免费av不卡在线播放| 在线观看舔阴道视频| 国产 一区 欧美 日韩| 亚洲精品456在线播放app | 19禁男女啪啪无遮挡网站| 亚洲国产看品久久| 国产黄片美女视频| 午夜精品一区二区三区免费看| 欧洲精品卡2卡3卡4卡5卡区| 在线免费观看的www视频| 亚洲精品在线美女| 丁香六月欧美| 国内久久婷婷六月综合欲色啪| x7x7x7水蜜桃| 非洲黑人性xxxx精品又粗又长| 在线看三级毛片| bbb黄色大片| 精品一区二区三区四区五区乱码| 嫁个100分男人电影在线观看| 久久久久九九精品影院| 两个人视频免费观看高清| 欧美激情在线99| 国产黄色小视频在线观看| 国产精品 国内视频| 午夜精品在线福利| 午夜精品在线福利| 一本一本综合久久| 色精品久久人妻99蜜桃| 91av网站免费观看| 男女之事视频高清在线观看| 露出奶头的视频| 国产亚洲欧美在线一区二区| 一个人免费在线观看电影 | 国产av一区在线观看免费| 国产 一区 欧美 日韩| 五月玫瑰六月丁香| 久久欧美精品欧美久久欧美| 成人永久免费在线观看视频| 亚洲国产日韩欧美精品在线观看 | 岛国视频午夜一区免费看| 久久精品人妻少妇| 亚洲欧美日韩无卡精品| 亚洲激情在线av| 18美女黄网站色大片免费观看| 两人在一起打扑克的视频| 精品久久久久久久久久久久久| 国内精品久久久久精免费| 亚洲午夜理论影院| 精品国产三级普通话版| 午夜福利欧美成人| 久久精品夜夜夜夜夜久久蜜豆| 免费av毛片视频| 亚洲无线在线观看| 免费搜索国产男女视频| 在线观看日韩欧美| 久久伊人香网站| 中文字幕高清在线视频| 久久久久免费精品人妻一区二区| 又黄又粗又硬又大视频| 两个人的视频大全免费| 在线视频色国产色| 欧美黑人欧美精品刺激| 亚洲无线在线观看| 嫩草影院入口| 在线观看免费午夜福利视频| 精品午夜福利视频在线观看一区| 最新美女视频免费是黄的| 真人做人爱边吃奶动态| 天天一区二区日本电影三级| 国产精品国产高清国产av| 国产99白浆流出| 精品一区二区三区视频在线观看免费| 国产精品乱码一区二三区的特点| netflix在线观看网站| 午夜日韩欧美国产| 黄色成人免费大全| 欧美一区二区精品小视频在线| 波多野结衣高清无吗| 在线观看一区二区三区| 波多野结衣高清作品| 九色成人免费人妻av| 国产精品自产拍在线观看55亚洲| 久久天躁狠狠躁夜夜2o2o| 久久久国产成人免费| 又爽又黄无遮挡网站| 午夜精品一区二区三区免费看| 亚洲色图av天堂| 久久国产乱子伦精品免费另类| 91av网一区二区| 亚洲18禁久久av| 久久精品91无色码中文字幕| 国产成人aa在线观看| 欧美日韩亚洲国产一区二区在线观看| 天堂网av新在线| 白带黄色成豆腐渣| 无遮挡黄片免费观看| АⅤ资源中文在线天堂| 中国美女看黄片| 在线观看日韩欧美| 日本在线视频免费播放| 亚洲av中文字字幕乱码综合| 日韩精品中文字幕看吧| 午夜福利高清视频| 国产精品免费一区二区三区在线| 日本a在线网址| tocl精华| 狂野欧美激情性xxxx| 免费观看精品视频网站| www日本在线高清视频| 国内少妇人妻偷人精品xxx网站 | 欧美成人一区二区免费高清观看 | 九九在线视频观看精品| av国产免费在线观看| 90打野战视频偷拍视频| 两性夫妻黄色片| 久久午夜综合久久蜜桃| 欧美激情久久久久久爽电影| 日韩欧美国产一区二区入口| 99热只有精品国产| 亚洲av第一区精品v没综合| 欧美极品一区二区三区四区| 两性午夜刺激爽爽歪歪视频在线观看| 国产三级中文精品| 深夜精品福利| www.www免费av| 亚洲国产精品久久男人天堂| 亚洲专区字幕在线| 亚洲国产高清在线一区二区三| 亚洲自拍偷在线| 久久精品影院6| 欧美乱妇无乱码| 两个人看的免费小视频| 在线观看免费视频日本深夜| 美女午夜性视频免费| 成在线人永久免费视频| 亚洲欧美激情综合另类| 久久久久久久久免费视频了| 两性午夜刺激爽爽歪歪视频在线观看| 91字幕亚洲| 国产精品九九99| 久9热在线精品视频| 国产精品一区二区免费欧美| 91麻豆精品激情在线观看国产| 天天添夜夜摸| 国产精品美女特级片免费视频播放器 | 一级作爱视频免费观看| 欧美中文综合在线视频| 日韩精品中文字幕看吧| 国产精品久久久av美女十八| 一二三四社区在线视频社区8| 亚洲精品久久国产高清桃花| 午夜久久久久精精品| 老熟妇乱子伦视频在线观看| 国产精品99久久99久久久不卡| 在线视频色国产色| 变态另类丝袜制服| av国产免费在线观看| 99久久99久久久精品蜜桃| a级毛片a级免费在线| 久久精品91蜜桃| 久久香蕉精品热| 国内精品美女久久久久久| 婷婷精品国产亚洲av在线| 亚洲av成人av| 亚洲人与动物交配视频| 99国产精品99久久久久| 国内少妇人妻偷人精品xxx网站 | 在线观看免费午夜福利视频| 亚洲中文日韩欧美视频| 欧美日本亚洲视频在线播放| 国产亚洲欧美在线一区二区| 热99re8久久精品国产| 国产精品一区二区免费欧美| 老汉色∧v一级毛片| 丰满的人妻完整版| 国模一区二区三区四区视频 | 亚洲中文字幕一区二区三区有码在线看 | 欧美黄色片欧美黄色片| 亚洲成av人片免费观看| 精品国产乱子伦一区二区三区| 国产亚洲精品久久久久久毛片| 草草在线视频免费看| 老鸭窝网址在线观看| 欧洲精品卡2卡3卡4卡5卡区| 久久久久国产精品人妻aⅴ院| 波多野结衣高清无吗| 精品国产美女av久久久久小说| 国产高清有码在线观看视频| www国产在线视频色| 国产成+人综合+亚洲专区| 亚洲av成人不卡在线观看播放网| 亚洲激情在线av| 国产精华一区二区三区| 免费一级毛片在线播放高清视频| 亚洲欧美精品综合一区二区三区| 亚洲欧美日韩无卡精品| 免费大片18禁| 18禁黄网站禁片午夜丰满| 国产成人av激情在线播放| 亚洲色图av天堂| 亚洲美女黄片视频| 一个人免费在线观看的高清视频| 亚洲欧美日韩高清专用| 国产成人啪精品午夜网站| 日本熟妇午夜| 午夜福利高清视频| 国产精品久久久av美女十八| 亚洲熟妇中文字幕五十中出| 黄片大片在线免费观看| 久久午夜综合久久蜜桃| 婷婷精品国产亚洲av| 日本 av在线| 欧美xxxx黑人xx丫x性爽| 丝袜人妻中文字幕| 国产高清videossex| 免费无遮挡裸体视频| 香蕉av资源在线| 久9热在线精品视频| 欧美高清成人免费视频www| 一区福利在线观看| 久9热在线精品视频| 又黄又粗又硬又大视频| 久久精品aⅴ一区二区三区四区| 日本一二三区视频观看| 成人欧美大片| 巨乳人妻的诱惑在线观看| 久久亚洲真实| 国产探花在线观看一区二区| 久久人人精品亚洲av| 99riav亚洲国产免费| 国产探花在线观看一区二区| 97人妻精品一区二区三区麻豆| 久久久久九九精品影院| 亚洲午夜理论影院| 九九久久精品国产亚洲av麻豆 | 国内久久婷婷六月综合欲色啪| 999精品在线视频| 亚洲七黄色美女视频| 一本精品99久久精品77| 日本五十路高清| 18禁裸乳无遮挡免费网站照片| 啦啦啦韩国在线观看视频| 母亲3免费完整高清在线观看| 成人亚洲精品av一区二区| 精品国产亚洲在线| 香蕉丝袜av| 久久国产精品人妻蜜桃| www.自偷自拍.com| 久久久久久久精品吃奶| 成人一区二区视频在线观看| 国产一区在线观看成人免费| 欧美成狂野欧美在线观看| 99国产精品一区二区三区| 亚洲精品一卡2卡三卡4卡5卡| 亚洲熟妇熟女久久| 欧美丝袜亚洲另类 | 精品久久久久久久久久免费视频| 又粗又爽又猛毛片免费看| 亚洲欧美日韩卡通动漫| 脱女人内裤的视频| 欧美在线黄色| 后天国语完整版免费观看| 国产精品国产高清国产av| 长腿黑丝高跟| 99热这里只有精品一区 | 久久99热这里只有精品18| bbb黄色大片| 日本成人三级电影网站| 18禁美女被吸乳视频| 亚洲av中文字字幕乱码综合| 亚洲av免费在线观看| 亚洲欧美激情综合另类| 中文亚洲av片在线观看爽| 亚洲九九香蕉| 夜夜躁狠狠躁天天躁| 亚洲欧美日韩无卡精品| 一本一本综合久久| 精品福利观看| 欧美性猛交黑人性爽| 成人18禁在线播放| 国产男靠女视频免费网站| 给我免费播放毛片高清在线观看| 又黄又粗又硬又大视频| 长腿黑丝高跟| 成人三级做爰电影| 亚洲专区中文字幕在线| 在线观看午夜福利视频| 成人永久免费在线观看视频| 日韩三级视频一区二区三区| 国产成人啪精品午夜网站| 亚洲av成人不卡在线观看播放网| 国产成人影院久久av| 不卡av一区二区三区| 久久久久久久午夜电影| 精品久久久久久久久久久久久| 亚洲av成人不卡在线观看播放网| 国产精华一区二区三区| 搞女人的毛片| 五月伊人婷婷丁香| 禁无遮挡网站| 久久精品亚洲精品国产色婷小说| 在线视频色国产色| 国产精华一区二区三区| 女同久久另类99精品国产91| 男女之事视频高清在线观看| 黑人欧美特级aaaaaa片| 精华霜和精华液先用哪个| av女优亚洲男人天堂 | 亚洲熟妇熟女久久| 熟女少妇亚洲综合色aaa.| 亚洲av成人不卡在线观看播放网| 欧美xxxx黑人xx丫x性爽| 国产精品亚洲美女久久久| 国产欧美日韩精品亚洲av| 国产高清videossex| 欧美日本亚洲视频在线播放| 男人和女人高潮做爰伦理| 国产乱人伦免费视频| 黄色视频,在线免费观看| 国产探花在线观看一区二区| 男女做爰动态图高潮gif福利片| 老司机午夜十八禁免费视频| 日日夜夜操网爽| 神马国产精品三级电影在线观看| 又大又爽又粗| 亚洲自偷自拍图片 自拍| 久久久久久国产a免费观看| 伦理电影免费视频| 亚洲欧美日韩无卡精品| 欧美色视频一区免费| 婷婷亚洲欧美| 国产一区二区三区在线臀色熟女| 国产精品一区二区免费欧美| 国产不卡一卡二| 桃色一区二区三区在线观看| 亚洲成人久久性| 男人和女人高潮做爰伦理| 白带黄色成豆腐渣| 国内毛片毛片毛片毛片毛片| 国产人伦9x9x在线观看| 91av网一区二区| 免费在线观看成人毛片| 久久久久久九九精品二区国产| 日本一二三区视频观看| 亚洲专区国产一区二区| 亚洲av熟女| 欧美日韩国产亚洲二区| 色综合站精品国产| 99久久精品一区二区三区| 亚洲av免费在线观看| 精品一区二区三区av网在线观看| 丰满的人妻完整版| 日本在线视频免费播放| 亚洲avbb在线观看| www.自偷自拍.com| 可以在线观看的亚洲视频| 两个人的视频大全免费| 两性夫妻黄色片| 日本黄大片高清| 一本久久中文字幕| av天堂中文字幕网| 亚洲欧美日韩卡通动漫| 国产精品国产高清国产av| 亚洲欧美一区二区三区黑人| 一本综合久久免费| 极品教师在线免费播放| 99久久99久久久精品蜜桃| 亚洲av电影在线进入| 9191精品国产免费久久| 久久久久久国产a免费观看| 国产精品电影一区二区三区| 日本精品一区二区三区蜜桃| 国产成人av激情在线播放| 五月玫瑰六月丁香| 国产高清三级在线| 天堂动漫精品| 国内精品久久久久精免费| 天堂√8在线中文| 免费观看精品视频网站| 亚洲熟妇中文字幕五十中出| 国内精品久久久久精免费| 国产一区二区在线av高清观看| 成人欧美大片| 综合色av麻豆| 欧美乱码精品一区二区三区|