• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于語(yǔ)義的Android敏感行為靜態(tài)分析方法

    2017-10-13 15:22:55李承澤楊義先
    關(guān)鍵詞:指令語(yǔ)義優(yōu)化

    董 航,劉 洋,李承澤,付 戈,張 淼,楊義先

    ?

    基于語(yǔ)義的Android敏感行為靜態(tài)分析方法

    董 航1,劉 洋2,李承澤1,付 戈2,張 淼1,楊義先1

    (1. 北京郵電大學(xué)信息安全中心 北京海淀區(qū) 100876;2. 國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心 北京朝陽(yáng)區(qū) 100029)

    提出一種基于語(yǔ)義的Android敏感行為靜態(tài)分析方法。該方法首先基于樣本統(tǒng)計(jì)結(jié)果,利用精簡(jiǎn)Dalvik指令集作為本文分析的中間語(yǔ)言,實(shí)現(xiàn)對(duì)指令層的形式化語(yǔ)義描述;之后,基于中間語(yǔ)言發(fā)現(xiàn)檢測(cè)樣本中的敏感調(diào)用,并通過(guò)控制依賴關(guān)系追溯調(diào)用路徑;最后,在控制流分析基礎(chǔ)上, 對(duì)存在敏感調(diào)用的路徑約束求解路徑條件。最終求解出具體后臺(tái)行為及觸發(fā)條件,揭示出樣本后臺(tái)行為的執(zhí)行全過(guò)程。該方法緩解了符號(hào)執(zhí)行中的路徑爆炸問(wèn)題,實(shí)驗(yàn)驗(yàn)證了該方法可以有效地對(duì)移動(dòng)應(yīng)用后臺(tái)行為進(jìn)行分析,并及時(shí)獲取特征檢測(cè)無(wú)法發(fā)現(xiàn)的未知移動(dòng)惡意應(yīng)用程序。

    Android; 行為分析; 約束求解; 形式化描述

    近年來(lái),在諸多移動(dòng)平臺(tái)中,針對(duì)Android平臺(tái)的惡意程序比例迅速攀升,數(shù)量呈爆發(fā)式增長(zhǎng)[1]。新增的移動(dòng)惡意程序中,Android平臺(tái)占據(jù)了絕大多數(shù),增長(zhǎng)率超過(guò)了33%,遠(yuǎn)遠(yuǎn)大于傳統(tǒng)的桌面平臺(tái),從而導(dǎo)致移動(dòng)應(yīng)用安全形勢(shì)異常嚴(yán)峻。

    基于終端的惡意程序的發(fā)展過(guò)程有著清晰的脈絡(luò)。在Symbian系統(tǒng)上,文獻(xiàn)[2]在2004年最早揭示了手機(jī)病毒,引起了人們對(duì)移動(dòng)平臺(tái)軟件安全分析的逐步重視。2007~2009年間,文獻(xiàn)[3-4]相繼研究了智能手機(jī)的病毒特征,對(duì)智能手機(jī)系統(tǒng)結(jié)構(gòu)和安全機(jī)制進(jìn)行了分析,并提出了一種病毒檢測(cè)及預(yù)警系統(tǒng)。隨后文獻(xiàn)[5]在Android應(yīng)用分析中引入了自組織網(wǎng)絡(luò)中的分布式計(jì)算機(jī)制,提高了分析效率。與此同時(shí),Android平臺(tái)著名應(yīng)用分析工具Androguard利用歸一化壓縮距離(normalized compression distance, NCD)進(jìn)行Android的應(yīng)用程序相似性分析[6],以壓縮特征判斷惡意軟件。進(jìn)一步,文獻(xiàn)[7]以此為基礎(chǔ),從Davlik指令層面提取惡意軟件特征。但這些方法大部分都是針對(duì)應(yīng)用自身特征,難以識(shí)別含有未知特征的樣本,從而引起漏報(bào)。

    基于語(yǔ)義的檢測(cè)方法的提出為更好地檢測(cè)未知惡意軟件提供了支撐,桌面平臺(tái)下已有部分研究人員開(kāi)展了相關(guān)研究,并取得了較好的效果[7],但是移動(dòng)平臺(tái)下的研究才剛剛開(kāi)始。在與移動(dòng)平臺(tái)語(yǔ)義檢測(cè)相關(guān)的工作中,文獻(xiàn)[8]最早通過(guò)對(duì)指令和成員的符號(hào)描述,將符號(hào)計(jì)算應(yīng)用于Java card虛擬機(jī)中;文獻(xiàn)[9]借助于Java分析工具Java pathfinder,將符號(hào)執(zhí)行機(jī)制引入Android源代碼分析中,自動(dòng)化地分析Android源碼中的缺陷,但是,其分析目標(biāo)是程序源碼,并不能對(duì)Android應(yīng)用程序中Dalvik字節(jié)碼進(jìn)行檢測(cè)。文獻(xiàn)[10]在分析應(yīng)用程序缺陷時(shí)對(duì)Android Dalvik指令進(jìn)行了符號(hào)描述,但該分析方法主要面向缺陷分析,在分析應(yīng)用的惡意行為時(shí)效率不高。

    為了解決Android平臺(tái)惡意代碼分析問(wèn)題,識(shí)別應(yīng)用程序敏感行為,發(fā)現(xiàn)未知的惡意應(yīng)用,本文在總結(jié)幾種現(xiàn)有的智能終端應(yīng)用程序分析方法和工具的基礎(chǔ)上,提出了一種基于語(yǔ)義的Android應(yīng)用行為檢測(cè)方法,通過(guò)分析測(cè)試樣本中的后臺(tái)行為及其觸發(fā)條件,從而更準(zhǔn)確地識(shí)別未知的惡意程序。

    1 檢測(cè)模型概述

    本文將移動(dòng)應(yīng)用程序的敏感和惡意行為看作一系列操作序列,這些序列最終均會(huì)觸發(fā)關(guān)鍵的系統(tǒng)調(diào)用。本文提出的方法中,需要將重要系統(tǒng)調(diào)用做“敏感”標(biāo)記,并以此建立規(guī)則模版。在規(guī)則模板中,認(rèn)為正常行為與敏感行為的區(qū)別在于觸發(fā)這些操作的源頭:若一條包含敏感調(diào)用的操作序列的源來(lái)自于用戶交互,則認(rèn)為此行為源自用戶操作,在完成此敏感操作時(shí)用戶是知情的;反之,則認(rèn)為此序列為應(yīng)用后臺(tái)發(fā)起的敏感調(diào)用。

    同時(shí),為了計(jì)算和驗(yàn)證這些存在敏感調(diào)用的路徑條件,本文在流追蹤的基礎(chǔ)上借鑒符號(hào)執(zhí)行的思想,約束求解路徑條件,優(yōu)化分析路徑,最終提出了基于語(yǔ)義的代碼行為檢測(cè)模型,用于解出樣本的具體后臺(tái)行為和觸發(fā)條件。

    本文提出的檢測(cè)模型如圖1所示,核心思想是通過(guò)函數(shù)調(diào)用關(guān)系圖G=(,)提出包含敏感調(diào)用的函數(shù)節(jié)點(diǎn)N,之后以N為結(jié)束符號(hào)遍歷G,獲取G中包含N的所有可能路徑,并判斷這些路徑的源函數(shù)節(jié)點(diǎn)是否包含用戶交互行為;之后,使用數(shù)據(jù)流分析方法分析包含用戶行為的敏感路徑P的每個(gè)方法,去除無(wú)關(guān)節(jié)點(diǎn),進(jìn)一步優(yōu)化分析路徑;最后,對(duì)路徑求解約束,由N中敏感調(diào)用的具體參數(shù)計(jì)算得出敏感路徑P的觸發(fā)條件。

    如圖1所示,分析引擎通過(guò)分析由抽象語(yǔ)法樹(shù)提取的控制流、數(shù)據(jù)流,定位敏感行為發(fā)生的關(guān)鍵位置,結(jié)合通過(guò)對(duì)控制依賴關(guān)系的分析,去掉不必要的分支,優(yōu)化分析對(duì)象,緩解路徑爆炸問(wèn)題并節(jié)省約束求解時(shí)間;接下來(lái),根據(jù)到達(dá)定值定理先完成對(duì)規(guī)則指定的關(guān)鍵變量的分析,精簡(jiǎn)出必要的路徑供符號(hào)計(jì)算模塊進(jìn)行進(jìn)一步分析。符號(hào)計(jì)算模塊通過(guò)語(yǔ)義表達(dá)式對(duì)由simple-dalvik intermediate language(SDIL)中間語(yǔ)言描述的程序行為抽象進(jìn)行約束求解,去掉冗余路徑,提升分析效率,最終計(jì)算出敏感行為的觸發(fā)條件及其可達(dá)性。

    圖1 檢測(cè)模型

    2 精簡(jiǎn)Dalvik指令集

    為了減輕符號(hào)計(jì)算中語(yǔ)義描述的工作量,提高分析效率,本文對(duì)3000個(gè)Android樣本中的所有指令分布情況進(jìn)行統(tǒng)計(jì)分析,結(jié)合指令的實(shí)際執(zhí)行結(jié)果,在保留Dalvik指令集的基礎(chǔ)上,總結(jié)出一個(gè)以Dalvik指令為基礎(chǔ),包含了13條指令的精簡(jiǎn)指令集作為本文分析的中間語(yǔ)言,稱此指令集為SDIL,具體語(yǔ)法如下:

    SDIL的語(yǔ)法中,用于表示應(yīng)用程序中的目標(biāo)文件,由類(cls)、域(fld)、方法(mtd)和字符串(str)組成。在原Dalvik指令集中,str是以id為索引的資源映射,其中包括方法名、類名等信息,而在SDIL中,為了分析的方便,將映射全部展開(kāi),在之后的符號(hào)計(jì)算中不需要尋找映射,而可以直接使用str。

    應(yīng)用程序的其他組成部分cls、fld與mtd均有各自的展開(kāi)式,如cls由名稱、父類、接口與主體組成,主體又是由fld與mtd組成,mtd由方法名及方法主體mbody構(gòu)成。

    語(yǔ)句stmt存在于方法的主體mbody中,包括了多種表達(dá)式,如指令move reg reg,表明當(dāng)前SDIL指令為move,后面操作數(shù)限定為兩個(gè)寄存器。這些指令的具體語(yǔ)義將在后文詳細(xì)表述。

    SDIL的語(yǔ)義表達(dá)式由3種參數(shù)組成:pc表示當(dāng)前執(zhí)行指令,代表當(dāng)前分析的DEX文件,表示執(zhí)行當(dāng)前指令前的堆棧初始狀態(tài),。

    語(yǔ)義表達(dá)式中的每一個(gè)狀態(tài)語(yǔ)句的計(jì)算都符合以下形式化表達(dá):

    如SDIL中const指令的語(yǔ)義表達(dá)式為:

    參考Dalvik指令官方文檔并結(jié)合實(shí)際分析,結(jié)果表明,在執(zhí)行指令const后,靜態(tài)堆和動(dòng)態(tài)堆不變,而調(diào)用堆中計(jì)數(shù)器加一,操作數(shù)的值將被賦給目的寄存器。類似地,本文對(duì)所有SDIL指令都進(jìn)行了形式化的語(yǔ)義表達(dá)。

    3 分析算法

    3.1 路徑提取

    詞法和語(yǔ)法解析器可以對(duì)中間語(yǔ)言遍歷,生成對(duì)應(yīng)的抽象語(yǔ)法樹(shù)。通過(guò)遍歷抽象語(yǔ)法樹(shù),可以很容易地獲取程序的控制依賴關(guān)系和生成控制流圖。

    在獲取SDIL指令集的抽象語(yǔ)法樹(shù)之后,即可通過(guò)對(duì)其遍歷分析和提取函數(shù)調(diào)用關(guān)系圖,遍歷過(guò)程使用深度優(yōu)先算法,獲取函數(shù)調(diào)用關(guān)系圖G=(,)。函數(shù)調(diào)用關(guān)系圖G是一個(gè)有向有環(huán)圖,其邊的方向表明函數(shù)調(diào)用關(guān)系。

    路徑提取的實(shí)質(zhì)是對(duì)包含了敏感調(diào)用的函數(shù)節(jié)點(diǎn)V的函數(shù)調(diào)用關(guān)系圖G遍歷,本文采取的方法是對(duì)函數(shù)調(diào)用關(guān)系圖G逆向搜索??紤]到圖G是一個(gè)有向有環(huán)圖,在遍歷的過(guò)程中需要重點(diǎn)考慮環(huán)的處理,通過(guò)對(duì)節(jié)點(diǎn)是否會(huì)構(gòu)成環(huán)進(jìn)行判斷,實(shí)現(xiàn)有環(huán)圖的開(kāi)環(huán)。

    算法1說(shuō)明了從遍歷函數(shù)調(diào)用關(guān)系圖G=(,)中尋找所有到節(jié)點(diǎn)V的可能路徑并開(kāi)環(huán)的過(guò)程。

    算法1:遍歷調(diào)用關(guān)系圖尋找敏感調(diào)用路徑

    輸入:函數(shù)調(diào)用關(guān)系圖G=(),包含敏感調(diào)用的函數(shù)節(jié)點(diǎn)

    輸出:包含敏感調(diào)用的函數(shù)調(diào)用路徑

    new stack=null

    push

    findPath(,)

    for each=prev &&→unmarked do

    if.serch()!= null

    mark circle

    continue

    else

    push

    findPath(,)

    end if

    end for

    if !mark circle

    save path

    end if

    pop

    與通常意義上的靜態(tài)缺陷分析要求遍歷完整路徑的思想不同,本文所提方法主要針對(duì)惡意應(yīng)用中的特定行為分析,故可以通過(guò)去掉與敏感行為發(fā)生路徑無(wú)關(guān)的節(jié)點(diǎn),僅提取與分析目標(biāo)相關(guān)的函數(shù)調(diào)用路徑,在降低路徑爆炸風(fēng)險(xiǎn)的同時(shí),也為進(jìn)一步分析節(jié)省了大量的計(jì)算工作。

    以圖2所示的函數(shù)調(diào)用關(guān)系圖為例,其中函數(shù)包含了敏感調(diào)用HttpClient.execute(),經(jīng)過(guò)算法1計(jì)算,可以提取出與敏感調(diào)用相關(guān)的路徑,如表1所示。

    圖2 函數(shù)調(diào)用關(guān)系圖示例

    表1 與敏感調(diào)用相關(guān)的調(diào)用路徑

    通過(guò)路徑提取可以對(duì)包含敏感調(diào)用的路徑進(jìn)行簡(jiǎn)單分析:若通過(guò)算法1提取出的路徑的開(kāi)始節(jié)點(diǎn)僅為用戶交互函數(shù),或僅為非用戶交互函數(shù),則可以初步判斷路徑是否為后臺(tái)路徑,然而圖2的遍歷結(jié)果中既包括了與用戶交互相關(guān)的路徑,也包含了無(wú)用戶交互的路徑。在這種情況下,需要在此基礎(chǔ)上對(duì)路徑中的數(shù)據(jù)流與控制流進(jìn)行追蹤,通過(guò)SDIL語(yǔ)義描述,使用符號(hào)計(jì)算的思想,約束求解路徑條件。

    3.2 路徑優(yōu)化

    符號(hào)計(jì)算通常會(huì)占用大量的資源,然而本文引入符號(hào)計(jì)算的主要目的只是為了求解移動(dòng)應(yīng)用中特定敏感行為的觸發(fā)條件,并不需要展開(kāi)完整控制流。為了避免產(chǎn)生路徑爆炸等問(wèn)題,在進(jìn)行符號(hào)計(jì)算之前,需要對(duì)函數(shù)內(nèi)部的控制流圖進(jìn)行預(yù)處理,通過(guò)對(duì)函數(shù)內(nèi)部細(xì)節(jié)的優(yōu)化,減少不必要的計(jì)算分支。數(shù)據(jù)流分析是本文處理和優(yōu)化函數(shù)內(nèi)控制流的主要思想,利用到達(dá)定制定理,計(jì)算并剔除與敏感數(shù)據(jù)無(wú)關(guān)的分支,從而達(dá)到減少計(jì)算量的目的。本方法所涉及的一些定義如下。

    定義 對(duì)順序出現(xiàn)的兩條語(yǔ)句1與2,定義以下4種數(shù)據(jù)依賴關(guān)系:

    1) 若1給某變量賦值,而2使用了此變量,則稱這兩條語(yǔ)句之間存在流依賴關(guān)系,記為;

    2) 若2給某變量賦值,而1使用了此變量,則稱這兩條語(yǔ)句之間存在反依賴關(guān)系,記為;

    3) 若1與2都給某個(gè)變量賦值,則稱這兩條語(yǔ)句之間存在輸出依賴關(guān)系,記為;

    4) 若2是否會(huì)執(zhí)行取決于1,則稱這兩條語(yǔ)句之間存在控制依賴關(guān)系,記為。

    該定義也可擴(kuò)展為控制流圖中的基本塊之間的關(guān)系。

    本文分析的一段帶有敏感調(diào)用的SDIL代碼為:

    BLOCK 1

    new2<-ArrayList

    1<-paramString

    6<-′imei′,7<-3

    2.@add(5<-@BasicNameValuePair(6,7))

    6<-″pm″,7<-″1″

    2.@add(5<-@BasicNameValuePair(6,7))

    BLOCK 2

    :gogo_1

    5<-m6

    if5==0 :cond_1

    BLOCK 3

    5<-@equal(5,6<-″″)

    if5<=0 goto cond_1

    BLOCK 4

    6<-′ostype′,7<-6

    2<-@add(5<-@BasicNameValuePair (6,7))

    BLOCK 5

    :cond_1

    5<-@RU.U11.U5( )

    6<-5

    BLOCK 6

    5<-″newhi″

    5<-@endsWith(1,5)

    if5!=0

    BLOCK 7

    6<-″php″

    1.@append(6)

    BLOCK 8

    5<-1.length

    6<-0x14

    if5 >6 :cond 2

    BLOCK 9

    3<-@HttpPost(1)

    6<-″UTF-8″

    3.@setEntity(5<-@UrlEncodedForm Entity(2),6)

    5<-5.@execute(3).@getSatusLine(). @getStatusCode()

    if5 != 0xc8 gote :cond_3

    BLOCK 10

    6<-′pm′,7<-′1′

    2.@add(5<-@BasicNameValue Pair(6,7))

    BLOCK 11

    :cond_3

    6<-′pm′,7<-′-1′

    2.@add(5<-@BasicNameValue Pair(6,7))

    goto :goto_1

    BLOCK 12

    :cond2

    3<-@RU.U11.U3()

    本文所使用的流優(yōu)化算法的核心思想是在到達(dá)定值定理的基礎(chǔ)上,根據(jù)所需追蹤的數(shù)據(jù)條件約束,判斷控制流圖G=(,,start,end)中與無(wú)關(guān)的分支,從而達(dá)到優(yōu)化的目的,算法主要包括7個(gè)步驟:

    1) 初始化到達(dá)定值分析中的in[B],out[B],gen[B]與kill[B]。其中對(duì)in[B]的初始化需要考慮函數(shù)兩種情況,即:

    2) 迭代計(jì)算得到所有的基本塊的in[B]與out[B]。

    7) 結(jié)束所有基本塊的搜索,將剩余的基本塊按照控制關(guān)系生成新的控制流圖,可達(dá)路徑保存至可達(dá)路徑隊(duì)列,以備符號(hào)計(jì)算。

    圖3展示的是優(yōu)化前后的控制流圖對(duì)比,其中編號(hào)為9的基本塊中存在敏感API調(diào)用。

    圖3 SDIL指令及對(duì)應(yīng)控制流圖

    3.3 符號(hào)計(jì)算

    通過(guò)路徑優(yōu)化可以極大地降低后續(xù)符號(hào)執(zhí)行過(guò)程中的計(jì)算量,在得到優(yōu)化后的控制流圖后,就可以對(duì)其進(jìn)行展開(kāi)和符號(hào)計(jì)算。

    符號(hào)計(jì)算中的約束來(lái)源于精簡(jiǎn)指令集的語(yǔ)義規(guī)則。結(jié)果表明,當(dāng)路徑條件為時(shí),關(guān)鍵參數(shù)3的值為HttpPost(1).@setEntity(@UrlEncoded FormEntity(2),UTF8')。從約束求解的結(jié)果可以看出,敏感調(diào)用的參數(shù)依賴于整個(gè)函數(shù)的入?yún)?,單對(duì)此函數(shù)的計(jì)算并不能完整分析出敏感調(diào)用的具體參數(shù)。在這種情況下,需要持續(xù)迭代,將函數(shù)及參數(shù)1做為主調(diào)函數(shù)中的敏感調(diào)用,基于前文算法逐個(gè)進(jìn)行優(yōu)化和符號(hào)計(jì)算,最終求解出完整的路徑條件與敏感參數(shù)表達(dá)式。

    本文使用的計(jì)算方法為靜態(tài)計(jì)算,也會(huì)遇到一般符號(hào)執(zhí)行中所面臨的外部環(huán)境交互問(wèn)題。本文采用的是對(duì)系統(tǒng)調(diào)用函數(shù)構(gòu)建環(huán)境建模庫(kù)的方法,緩解對(duì)外部調(diào)用的依賴。

    4 實(shí) 驗(yàn)

    本文主要從語(yǔ)義提取后路徑優(yōu)化效率及分析結(jié)果兩方面進(jìn)行評(píng)估。為了評(píng)估本文所提算法的優(yōu)化效率,從測(cè)試數(shù)據(jù)中隨機(jī)選取5個(gè)樣本,對(duì)其經(jīng)過(guò)優(yōu)化前后的指令條數(shù)進(jìn)行了統(tǒng)計(jì),統(tǒng)計(jì)結(jié)果如表2所示。

    表2 路徑優(yōu)化比例

    從分析結(jié)果可以看出,本文所提路徑優(yōu)化算法可以極大地降低實(shí)際分析的工作量,基于敏感路徑分析的優(yōu)化算法一般情況下可以去掉80%~90%的無(wú)關(guān)指令;通過(guò)數(shù)據(jù)流優(yōu)化算法,可以在此基礎(chǔ)上進(jìn)一步優(yōu)化20%左右的無(wú)關(guān)路徑。最終輸入到符號(hào)計(jì)算中的僅為不到10%的指令,極大地提升了分析效率。

    圖4 檢測(cè)工具所檢測(cè)的發(fā)送短信行為

    基于前文的理論和算法,開(kāi)發(fā)了一套用于分析手機(jī)惡意軟件后臺(tái)行為的分析工具,并用實(shí)際樣本進(jìn)行了測(cè)試,從測(cè)試的正常樣本中發(fā)現(xiàn)了一些具有后臺(tái)行為的應(yīng)用程序。這些應(yīng)用程序并未被殺毒軟件劃歸為惡意應(yīng)用范疇,但是其行為又可能對(duì)用戶產(chǎn)生影響。分析中發(fā)現(xiàn),很多軟件會(huì)在后臺(tái)將用戶相關(guān)數(shù)據(jù)通過(guò)網(wǎng)絡(luò)或短信發(fā)送,如圖4所示。這些信息若被不法分子利用,將會(huì)嚴(yán)重危害用戶的個(gè)人信息安全。

    本文作者所在項(xiàng)目組已將通過(guò)本方法發(fā)現(xiàn)的10余類典型惡意樣本提交至國(guó)家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心處置。

    5 結(jié) 束 語(yǔ)

    本文的貢獻(xiàn)主要包括以下3個(gè)部分:

    1) 提出了一套以Dalvik指令集為基礎(chǔ)的精簡(jiǎn)指令集。指令集針對(duì)移動(dòng)惡意代碼行為的特點(diǎn),將原指令集進(jìn)行語(yǔ)義歸納與優(yōu)化,同時(shí)仍保持源程序的語(yǔ)義與控制關(guān)系;

    2) 在精簡(jiǎn)指令集的基礎(chǔ)上,提出了基于語(yǔ)義的行為分析方法,方法通過(guò)精簡(jiǎn)指令對(duì)樣本代碼進(jìn)行符號(hào)化抽象,跟蹤敏感調(diào)用追蹤相關(guān)數(shù)據(jù)流和控制流變化,解決了一般的分析方法無(wú)法有效追蹤移動(dòng)應(yīng)用行為的問(wèn)題;

    3) 完成了原型系統(tǒng)開(kāi)發(fā),實(shí)現(xiàn)了基于語(yǔ)義的移動(dòng)惡意代碼行為提取和檢測(cè)等功能。測(cè)試結(jié)果表明,本文所提方法可以有效發(fā)現(xiàn)移動(dòng)應(yīng)用的后臺(tái)行為,對(duì)未知惡意軟件具有較好的識(shí)別能力。

    本文提出的方法將Android指令集精簡(jiǎn)并提煉出了用于分析應(yīng)用行為的中間語(yǔ)言,可以高效地對(duì)應(yīng)用行為進(jìn)行形式化描述。通過(guò)對(duì)控制流、數(shù)據(jù)流和控制依賴關(guān)系的深度分析,在并在計(jì)算的過(guò)程中不斷優(yōu)化分析路徑,緩解了符號(hào)執(zhí)行中的路徑爆炸問(wèn)題。最終通過(guò)路徑追溯,可以發(fā)現(xiàn)應(yīng)用在非用戶確認(rèn)的情況下執(zhí)行的后臺(tái)行為并計(jì)算其觸發(fā)條件,揭示出樣本后臺(tái)行為的執(zhí)行全過(guò)程。實(shí)驗(yàn)表明本方法可以發(fā)現(xiàn)特征檢測(cè)無(wú)法發(fā)現(xiàn)的未知移動(dòng)惡意應(yīng)用程序,在一定程度上彌補(bǔ)了現(xiàn)有特征分析不能有效發(fā)現(xiàn)未知應(yīng)用的問(wèn)題。

    [1] 工信部國(guó)家互聯(lián)網(wǎng)應(yīng)急中心. 2013年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述[EB/OL]. [2014-03-20]. http://www.199it.com/ archives/206597.html.

    CNCERT. Overview of 2013 China's Internet network security situation[EB/OL]. [2014-03-20]. http://www. 199it.com/archives/206597.html.

    [2] DAGON D, MARTIN T, STARNER T. Mobile phones as computing devices: the viruses are coming![J]. Pervasive Computing, 2004, 3(4): 11-15.

    [3] CHEUNG J, WONG S, YANG H, et al. Smartsiren: Virus detection and alert for smartphones[C]//Proc of the 5th Int Conf on Mobile Systems, Applications and Services. New York: ACM, 2007: 258-271.

    [4] SHABTAI A, FLEDEL Y, KANONOV U, et al. Google Android: a state-of-the-art review of security mechanisms[EB/OL]. [2014-03-20]. http://www.docin. com/p-189587298.html.

    [5] SCHMIDT A D, BYE R, SCHMIDT H G, et al. Static analysis of executables for collaborative malware detection on Android[C]//ICC'09 IEEE Int Conf on Communications. [S.l.]: IEEE, 2009: 1-5.

    [6] DESNOS A. Android: Static analysis using similarity distance[C]//2012 45th Hawaii Int Conf on System Science (HICSS). Los Alamitos: IEEE Computer Society, 2012: 5394-5403.

    [7] 李挺, 董航, 袁春陽(yáng), 等. 基于Dalvik指令的Android惡意代碼特征描述及驗(yàn)證[J]. 計(jì)算機(jī)研究與發(fā)展, 2014, 51(7): 1458-1466.

    LI Ting, DONG Hang, YUAN Chun-yang, et al. Description of android malware feature based on dalvik instructions[J]. Journal of Computer Research and Development, 2014, 51(7): 1458-1466.

    [8] 王蕊, 馮登國(guó), 楊軼, 等. 基于語(yǔ)義的惡意代碼行為特征提取及檢測(cè)方法[J]. 軟件學(xué)報(bào), 2012(2): 378-393.

    WANG Rui, FENG Deng-guo, YANG-Yi, et al. Semantics- based malware behavior signature extraction and detection method[J]. Journal of Software, 2012(2): 378-393.

    [9] SIVERONI I A. Operational semantics of the java card virtual machine[J]. The Journal of Logic and Algebraic Programming, 2004, 58(1): 3-25.

    [10] MIRZAEI N, MALEK S, PASAREANU C S, et al. Testing Android apps through symbolic execution[J]. Sigsoft Softw Eng Notes, 2012, 37(6): 1-5.

    [11] KARLSEN HS, WOGENSEN ER, OLESEN MC, et al. Study, formalisation, and analysis of Dalvik bytecode[C]// Proc of the Seventh Workshop on Bytecode Semantics, Verification, Analysis and Transformation (BYTECODE 2012). Tallinn: ETAPS, 2012.

    編 輯 葉 芳

    Semantic-Based Sensitive Behavior Analysis Method for Android

    DONG Hang1, LIU Yang2, LI Cheng-ze1, FU Ge2, ZHANG Miao1, and YANG Yi-xian1

    (1. Information Security Center, Beijing University of Posts and Telecommunications Haidian Beijing 100876; 2. National Computer Network Emergency Response Technical Team/Coordination Center of China Chaoyang Beijing 100029)

    This paper proposes a semantic-based sensitive behavior analysis method for Android. With sample statistics results, the method firstly adopts a simple-Dalvik intermediate language (SDIL) as the intermediate language for text analysis, thus giving a symbolic semantics description for instructions. Then the method uses SDIL to detect sensitive calls from the samples and traces the call paths according to the control dependence. Then based on control-flow analysis, the method adopts constraint solving to obtain path conditions. At last, the method finds the background behaviors with trigger conditions, thus the whole process of background behavior execution will be showed as well. This method can release the path explosion problem in the process of symbolic execution. With experiment under our platform, it proves that the method can analyze the background behaviors of mobile application efficiently, and find the unknown mobile malicious applications which can not be found by traditional feature detection methods in time.

    Android; behavior analysis; constraint solve; formal description

    TP309.5

    A

    10.3969/j.issn.1001-0548.2017.02.019

    2014-05-16;

    2016-07-06

    國(guó)家自然科學(xué)基金(61302087);國(guó)家科技支撐計(jì)劃(2012BAH06B02);教育部博士點(diǎn)基金(20120005110017)

    董航(1986-),男,博士,主要從事軟件安全和移動(dòng)互聯(lián)網(wǎng)安全方面的研究.

    猜你喜歡
    指令語(yǔ)義優(yōu)化
    聽(tīng)我指令:大催眠術(shù)
    超限高層建筑結(jié)構(gòu)設(shè)計(jì)與優(yōu)化思考
    民用建筑防煙排煙設(shè)計(jì)優(yōu)化探討
    關(guān)于優(yōu)化消防安全告知承諾的一些思考
    一道優(yōu)化題的幾何解法
    語(yǔ)言與語(yǔ)義
    ARINC661顯控指令快速驗(yàn)證方法
    LED照明產(chǎn)品歐盟ErP指令要求解讀
    “上”與“下”語(yǔ)義的不對(duì)稱性及其認(rèn)知闡釋
    認(rèn)知范疇模糊與語(yǔ)義模糊
    国产黄频视频在线观看| 日本色播在线视频| 亚洲在线观看片| 又爽又黄a免费视频| 在线观看一区二区三区激情| 免费人成在线观看视频色| 国产91av在线免费观看| 国产男人的电影天堂91| 日本午夜av视频| 亚洲第一区二区三区不卡| 网址你懂的国产日韩在线| 国产成人精品久久久久久| 永久网站在线| 白带黄色成豆腐渣| 欧美最新免费一区二区三区| 国产男女超爽视频在线观看| 国内少妇人妻偷人精品xxx网站| 日本色播在线视频| 成人国产av品久久久| 亚洲av中文字字幕乱码综合| 欧美3d第一页| 国产精品熟女久久久久浪| 一级毛片久久久久久久久女| 噜噜噜噜噜久久久久久91| 国产亚洲最大av| 成人漫画全彩无遮挡| 综合色av麻豆| 亚洲av电影在线观看一区二区三区 | av天堂中文字幕网| 精品久久久噜噜| a级一级毛片免费在线观看| 久久精品久久久久久久性| 国产在视频线精品| 一级毛片我不卡| 欧美zozozo另类| 国产精品精品国产色婷婷| 美女国产视频在线观看| 街头女战士在线观看网站| 日日啪夜夜撸| 最近中文字幕2019免费版| 永久网站在线| 免费大片黄手机在线观看| 99久久精品一区二区三区| 国产日韩欧美亚洲二区| 国产亚洲av片在线观看秒播厂| 久久久a久久爽久久v久久| 国产乱人偷精品视频| 成年av动漫网址| 国产亚洲一区二区精品| 久久久久久久精品精品| 看非洲黑人一级黄片| 亚洲欧美日韩另类电影网站 | 欧美一区二区亚洲| 亚洲高清免费不卡视频| 国产精品福利在线免费观看| 久久久欧美国产精品| 午夜激情福利司机影院| 狂野欧美激情性xxxx在线观看| 天天躁夜夜躁狠狠久久av| 特级一级黄色大片| 99热这里只有精品一区| 男人爽女人下面视频在线观看| 97超碰精品成人国产| 亚洲成人精品中文字幕电影| 精品久久久久久久久av| 国产日韩欧美在线精品| 日韩大片免费观看网站| 九草在线视频观看| 亚洲久久久久久中文字幕| 好男人在线观看高清免费视频| 免费高清在线观看视频在线观看| 80岁老熟妇乱子伦牲交| 久久久久久久久大av| 最近中文字幕2019免费版| 国产av码专区亚洲av| 亚洲精华国产精华液的使用体验| 九九在线视频观看精品| 亚洲精品日韩av片在线观看| 国产免费视频播放在线视频| 女人被狂操c到高潮| 免费黄网站久久成人精品| 亚洲国产精品999| 精品国产一区二区三区久久久樱花 | av黄色大香蕉| 成人黄色视频免费在线看| 精品午夜福利在线看| 亚洲四区av| 性色av一级| 国产一级毛片在线| 成人亚洲精品一区在线观看 | 中国美白少妇内射xxxbb| a级一级毛片免费在线观看| 大陆偷拍与自拍| 汤姆久久久久久久影院中文字幕| 久久影院123| 男人爽女人下面视频在线观看| 日本三级黄在线观看| 亚洲色图av天堂| 日产精品乱码卡一卡2卡三| 免费av毛片视频| av国产久精品久网站免费入址| a级毛色黄片| 极品少妇高潮喷水抽搐| 永久网站在线| 视频区图区小说| 欧美性感艳星| 欧美xxxx黑人xx丫x性爽| 丝瓜视频免费看黄片| 免费看不卡的av| 男的添女的下面高潮视频| 成人国产av品久久久| 身体一侧抽搐| 亚洲成人中文字幕在线播放| 精品国产乱码久久久久久小说| 久热久热在线精品观看| 免费人成在线观看视频色| 大话2 男鬼变身卡| 涩涩av久久男人的天堂| 美女内射精品一级片tv| 精品人妻视频免费看| 成人高潮视频无遮挡免费网站| 亚洲不卡免费看| 禁无遮挡网站| 在线观看免费高清a一片| 夫妻午夜视频| 中文精品一卡2卡3卡4更新| 日韩av不卡免费在线播放| 99热网站在线观看| 毛片一级片免费看久久久久| 欧美97在线视频| 国产精品.久久久| 精品国产乱码久久久久久小说| 国产精品女同一区二区软件| 韩国高清视频一区二区三区| 少妇高潮的动态图| 婷婷色综合大香蕉| 久久国内精品自在自线图片| 中文在线观看免费www的网站| 国产精品国产av在线观看| 国产乱人视频| 一级a做视频免费观看| 18禁在线播放成人免费| 韩国高清视频一区二区三区| 亚洲国产精品999| 欧美日韩视频精品一区| 偷拍熟女少妇极品色| 免费看日本二区| kizo精华| 国产黄频视频在线观看| 亚洲va在线va天堂va国产| 内地一区二区视频在线| 国产成人精品久久久久久| 亚洲精品乱久久久久久| 婷婷色综合www| 一级毛片aaaaaa免费看小| 国产精品99久久久久久久久| 欧美三级亚洲精品| 丝袜喷水一区| 在线观看一区二区三区激情| 亚洲内射少妇av| 免费看光身美女| 在线观看一区二区三区激情| 内地一区二区视频在线| 国产久久久一区二区三区| 一级二级三级毛片免费看| 狂野欧美激情性xxxx在线观看| 亚洲国产欧美在线一区| 中国三级夫妇交换| 九九久久精品国产亚洲av麻豆| 精华霜和精华液先用哪个| eeuss影院久久| 亚洲怡红院男人天堂| 五月开心婷婷网| 国产精品.久久久| 三级男女做爰猛烈吃奶摸视频| 亚洲第一区二区三区不卡| 国产精品秋霞免费鲁丝片| 99久国产av精品国产电影| 99热这里只有是精品50| 亚洲精品成人久久久久久| 亚洲欧美日韩卡通动漫| 99热这里只有精品一区| 亚洲欧美精品自产自拍| 男男h啪啪无遮挡| 好男人视频免费观看在线| 欧美 日韩 精品 国产| 欧美激情国产日韩精品一区| 在线观看一区二区三区| 老司机影院成人| 丝袜喷水一区| 国产真实伦视频高清在线观看| 日本爱情动作片www.在线观看| 少妇熟女欧美另类| 看十八女毛片水多多多| 免费不卡的大黄色大毛片视频在线观看| 黄色视频在线播放观看不卡| 99re6热这里在线精品视频| 免费观看a级毛片全部| 在线观看免费高清a一片| 亚洲久久久久久中文字幕| av在线蜜桃| 国国产精品蜜臀av免费| 成人二区视频| 制服丝袜香蕉在线| 搡老乐熟女国产| 久久精品国产亚洲av天美| 精品酒店卫生间| 麻豆国产97在线/欧美| 久久久久精品性色| 欧美最新免费一区二区三区| 精品一区在线观看国产| 直男gayav资源| 九九在线视频观看精品| 啦啦啦中文免费视频观看日本| 国产精品久久久久久精品古装| 亚洲成人av在线免费| 一级毛片 在线播放| 卡戴珊不雅视频在线播放| 老女人水多毛片| 波野结衣二区三区在线| 国产成年人精品一区二区| 国语对白做爰xxxⅹ性视频网站| 精品99又大又爽又粗少妇毛片| 两个人的视频大全免费| av一本久久久久| 亚洲不卡免费看| 成年版毛片免费区| 精品午夜福利在线看| 久久久久久久大尺度免费视频| 亚洲欧美一区二区三区国产| 欧美激情国产日韩精品一区| 九九久久精品国产亚洲av麻豆| 韩国av在线不卡| 新久久久久国产一级毛片| 综合色丁香网| 街头女战士在线观看网站| 国产亚洲5aaaaa淫片| 自拍偷自拍亚洲精品老妇| 菩萨蛮人人尽说江南好唐韦庄| 2018国产大陆天天弄谢| 国产精品不卡视频一区二区| 18+在线观看网站| 一个人看的www免费观看视频| 肉色欧美久久久久久久蜜桃 | 岛国毛片在线播放| 色综合色国产| 成年女人看的毛片在线观看| 日本黄大片高清| 2022亚洲国产成人精品| 国产免费一级a男人的天堂| 午夜福利高清视频| 黑人高潮一二区| 国产黄片视频在线免费观看| 国产亚洲av嫩草精品影院| 亚洲av在线观看美女高潮| 亚洲精品乱码久久久久久按摩| 久久精品综合一区二区三区| 春色校园在线视频观看| 一个人看视频在线观看www免费| 少妇丰满av| 狂野欧美激情性bbbbbb| 天天一区二区日本电影三级| 男女下面进入的视频免费午夜| 精品人妻熟女av久视频| 十八禁网站网址无遮挡 | 熟女电影av网| 国产男女内射视频| 亚洲精品国产av成人精品| 天天一区二区日本电影三级| 国产一区亚洲一区在线观看| 欧美成人午夜免费资源| 欧美精品一区二区大全| 插阴视频在线观看视频| 在线播放无遮挡| av国产免费在线观看| 国产人妻一区二区三区在| 国产精品人妻久久久久久| 亚洲综合色惰| 久久精品久久久久久久性| 欧美精品一区二区大全| 色播亚洲综合网| 亚洲精品一二三| 一区二区av电影网| 亚洲精品中文字幕在线视频 | 欧美性猛交╳xxx乱大交人| 狂野欧美激情性xxxx在线观看| 亚洲,一卡二卡三卡| 夫妻午夜视频| 久久久精品94久久精品| 午夜日韩欧美国产| 老司机深夜福利视频在线观看 | 我的亚洲天堂| 黄色毛片三级朝国网站| 亚洲成人手机| 天堂8中文在线网| 丝袜脚勾引网站| 国产精品一二三区在线看| av在线老鸭窝| 丝瓜视频免费看黄片| 日韩欧美一区视频在线观看| 欧美xxⅹ黑人| 久久午夜综合久久蜜桃| 午夜久久久在线观看| 国产黄频视频在线观看| 搡老乐熟女国产| 黄色怎么调成土黄色| 欧美成人午夜精品| 精品视频人人做人人爽| 麻豆av在线久日| 国产老妇伦熟女老妇高清| 自线自在国产av| 在线天堂最新版资源| 最新在线观看一区二区三区 | 丰满迷人的少妇在线观看| 久久精品国产a三级三级三级| 夫妻性生交免费视频一级片| 亚洲国产精品一区三区| 国产又爽黄色视频| 中文字幕色久视频| 黑人巨大精品欧美一区二区蜜桃| 免费在线观看黄色视频的| 一边摸一边抽搐一进一出视频| 狠狠婷婷综合久久久久久88av| 男女国产视频网站| 亚洲精品久久成人aⅴ小说| 中文字幕人妻熟女乱码| 日韩中文字幕欧美一区二区 | 电影成人av| 99九九在线精品视频| 国产精品香港三级国产av潘金莲 | 丝袜人妻中文字幕| 午夜福利影视在线免费观看| 精品亚洲成国产av| 精品一区二区三区四区五区乱码 | 亚洲自偷自拍图片 自拍| 久久精品人人爽人人爽视色| 欧美精品av麻豆av| 少妇被粗大的猛进出69影院| 久久久久精品久久久久真实原创| 色婷婷av一区二区三区视频| www.自偷自拍.com| 欧美日韩亚洲综合一区二区三区_| 午夜日韩欧美国产| 国产精品国产av在线观看| 国产亚洲午夜精品一区二区久久| 午夜精品国产一区二区电影| 亚洲一卡2卡3卡4卡5卡精品中文| 黄色视频在线播放观看不卡| 亚洲国产欧美一区二区综合| 亚洲精品国产av成人精品| 亚洲成人免费av在线播放| 天天躁夜夜躁狠狠久久av| 久久 成人 亚洲| 国产av一区二区精品久久| 99精品久久久久人妻精品| 男人爽女人下面视频在线观看| 国产精品二区激情视频| 久久久久人妻精品一区果冻| 日本91视频免费播放| 亚洲av日韩精品久久久久久密 | 极品人妻少妇av视频| 久热爱精品视频在线9| 色精品久久人妻99蜜桃| 不卡av一区二区三区| 精品免费久久久久久久清纯 | 精品人妻一区二区三区麻豆| 交换朋友夫妻互换小说| 女人爽到高潮嗷嗷叫在线视频| 人人妻人人澡人人爽人人夜夜| av一本久久久久| 亚洲人成网站在线观看播放| 亚洲免费av在线视频| 亚洲少妇的诱惑av| 免费高清在线观看视频在线观看| 亚洲精品第二区| 99国产综合亚洲精品| 一级毛片电影观看| 蜜桃在线观看..| 99热网站在线观看| 亚洲精品av麻豆狂野| 一区二区日韩欧美中文字幕| 久久久久精品久久久久真实原创| 亚洲美女搞黄在线观看| 18在线观看网站| 麻豆乱淫一区二区| 肉色欧美久久久久久久蜜桃| 曰老女人黄片| 国产成人精品在线电影| 精品久久久精品久久久| 久久久久久久久久久免费av| 最近手机中文字幕大全| 亚洲国产日韩一区二区| av国产久精品久网站免费入址| 尾随美女入室| 日本av手机在线免费观看| 精品国产一区二区三区四区第35| 国产男女内射视频| 搡老岳熟女国产| av又黄又爽大尺度在线免费看| 伊人久久国产一区二区| 日本黄色日本黄色录像| 亚洲成人免费av在线播放| 中文字幕最新亚洲高清| 一二三四中文在线观看免费高清| 亚洲四区av| 日韩电影二区| 大香蕉久久成人网| 亚洲欧洲精品一区二区精品久久久 | 在线观看国产h片| 在线亚洲精品国产二区图片欧美| 在线天堂中文资源库| 人成视频在线观看免费观看| 91老司机精品| 国产精品久久久久久精品电影小说| 国产淫语在线视频| 亚洲av欧美aⅴ国产| 高清av免费在线| 一二三四在线观看免费中文在| 亚洲成人国产一区在线观看 | 人体艺术视频欧美日本| 又粗又硬又长又爽又黄的视频| 欧美日韩国产mv在线观看视频| 精品一区二区三卡| 精品免费久久久久久久清纯 | 蜜桃国产av成人99| 宅男免费午夜| 亚洲欧洲国产日韩| 国产精品免费视频内射| 我的亚洲天堂| 亚洲婷婷狠狠爱综合网| 日韩,欧美,国产一区二区三区| 久久久久久久久久久久大奶| 一边亲一边摸免费视频| 亚洲欧美精品综合一区二区三区| 免费看不卡的av| 狠狠婷婷综合久久久久久88av| 国产视频首页在线观看| 国产精品免费视频内射| av视频免费观看在线观看| 国产成人精品久久久久久| 日日摸夜夜添夜夜爱| 亚洲av成人不卡在线观看播放网 | 卡戴珊不雅视频在线播放| 亚洲伊人久久精品综合| 人人妻人人添人人爽欧美一区卜| 国产一区二区 视频在线| 国产精品欧美亚洲77777| 黑人猛操日本美女一级片| 欧美日韩精品网址| 亚洲成av片中文字幕在线观看| 老司机亚洲免费影院| 十八禁网站网址无遮挡| 在线观看免费高清a一片| 欧美黄色片欧美黄色片| 精品久久久久久电影网| 男女午夜视频在线观看| 成人黄色视频免费在线看| 亚洲精品一区蜜桃| 日本色播在线视频| 黑人巨大精品欧美一区二区蜜桃| 免费在线观看黄色视频的| 亚洲精品第二区| 如日韩欧美国产精品一区二区三区| 狂野欧美激情性bbbbbb| 美女主播在线视频| 欧美 日韩 精品 国产| 七月丁香在线播放| 国产野战对白在线观看| 一级毛片电影观看| 国产av一区二区精品久久| 最近中文字幕高清免费大全6| 午夜福利乱码中文字幕| 久久久精品94久久精品| av在线老鸭窝| 精品一区二区三区四区五区乱码 | 亚洲欧美一区二区三区久久| 午夜福利免费观看在线| 国产免费视频播放在线视频| 成人毛片60女人毛片免费| 亚洲综合精品二区| 麻豆av在线久日| 国产在视频线精品| videosex国产| 熟女少妇亚洲综合色aaa.| 老司机亚洲免费影院| 高清在线视频一区二区三区| 哪个播放器可以免费观看大片| 国产免费一区二区三区四区乱码| 国产深夜福利视频在线观看| 国产女主播在线喷水免费视频网站| 国产免费一区二区三区四区乱码| 考比视频在线观看| 最黄视频免费看| 最近中文字幕高清免费大全6| av免费观看日本| 最近最新中文字幕大全免费视频 | 亚洲伊人久久精品综合| 国产99久久九九免费精品| 成年av动漫网址| av在线老鸭窝| 欧美日韩福利视频一区二区| 免费日韩欧美在线观看| 人人妻人人爽人人添夜夜欢视频| 国产精品.久久久| 日韩av不卡免费在线播放| 国产老妇伦熟女老妇高清| 精品少妇黑人巨大在线播放| 日韩av免费高清视频| 久久久久久人妻| 汤姆久久久久久久影院中文字幕| 日本av免费视频播放| 免费在线观看黄色视频的| 亚洲国产欧美网| 久久久久久久国产电影| 香蕉丝袜av| 五月天丁香电影| 亚洲精品久久成人aⅴ小说| 人人妻人人澡人人爽人人夜夜| 日韩av在线免费看完整版不卡| 搡老乐熟女国产| 精品国产超薄肉色丝袜足j| 国产有黄有色有爽视频| 老汉色av国产亚洲站长工具| 欧美日韩福利视频一区二区| 亚洲欧美中文字幕日韩二区| 欧美精品人与动牲交sv欧美| 国产人伦9x9x在线观看| 国产精品久久久av美女十八| 日韩中文字幕视频在线看片| 伊人久久大香线蕉亚洲五| 操出白浆在线播放| 热99国产精品久久久久久7| 国产在线免费精品| av在线播放精品| 精品一区二区三卡| 久久精品久久久久久噜噜老黄| 国产欧美日韩一区二区三区在线| 免费女性裸体啪啪无遮挡网站| 制服人妻中文乱码| 日韩免费高清中文字幕av| av在线老鸭窝| 国产精品国产三级专区第一集| 女性被躁到高潮视频| 国产一区二区三区综合在线观看| 狂野欧美激情性xxxx| 丝袜在线中文字幕| 在现免费观看毛片| 国产日韩欧美在线精品| 中文字幕另类日韩欧美亚洲嫩草| 色婷婷av一区二区三区视频| 一区二区三区激情视频| 亚洲av电影在线进入| 最近中文字幕高清免费大全6| 国产一卡二卡三卡精品 | 国语对白做爰xxxⅹ性视频网站| 18禁国产床啪视频网站| 男女边吃奶边做爰视频| 婷婷色av中文字幕| 日韩制服骚丝袜av| 欧美精品亚洲一区二区| 欧美激情高清一区二区三区 | 成人漫画全彩无遮挡| 国产乱人偷精品视频| 日本av免费视频播放| 免费黄网站久久成人精品| 免费观看人在逋| 少妇猛男粗大的猛烈进出视频| 人人妻人人澡人人爽人人夜夜| 啦啦啦中文免费视频观看日本| 一本一本久久a久久精品综合妖精| bbb黄色大片| 亚洲婷婷狠狠爱综合网| 日韩制服丝袜自拍偷拍| 亚洲国产欧美一区二区综合| 欧美久久黑人一区二区| 高清在线视频一区二区三区| 十分钟在线观看高清视频www| 97精品久久久久久久久久精品| 大陆偷拍与自拍| 中文字幕av电影在线播放| 熟女av电影| 亚洲欧洲日产国产| 精品一品国产午夜福利视频| 国产一区二区在线观看av| 国产在视频线精品| 亚洲av日韩精品久久久久久密 | 久久亚洲国产成人精品v| 日韩一卡2卡3卡4卡2021年| 一级黄片播放器| 高清黄色对白视频在线免费看| 91精品伊人久久大香线蕉| 伊人久久国产一区二区| 视频区图区小说| 热re99久久国产66热| 青草久久国产| 我的亚洲天堂| 久久精品国产a三级三级三级| 国产av码专区亚洲av| 2018国产大陆天天弄谢| 日韩不卡一区二区三区视频在线| 免费黄色在线免费观看| 欧美日韩亚洲综合一区二区三区_| 天美传媒精品一区二区| 欧美最新免费一区二区三区| 亚洲 欧美一区二区三区| 亚洲国产精品成人久久小说| 欧美亚洲 丝袜 人妻 在线| 久久久久国产精品人妻一区二区| 久久精品国产亚洲av高清一级| 亚洲精品日本国产第一区| 你懂的网址亚洲精品在线观看| 下体分泌物呈黄色| 精品酒店卫生间| 久久ye,这里只有精品| 欧美人与善性xxx|