• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于動(dòng)態(tài)污點(diǎn)分析的棧溢出Crash判定技術(shù)

    2018-04-19 07:37:26露平
    計(jì)算機(jī)工程 2018年4期
    關(guān)鍵詞:指令污染利用

    ,, , ,露平,

    (四川大學(xué) 電子信息學(xué)院,成都 610065)

    0 概述

    隨著信息化時(shí)代的到來(lái),互聯(lián)網(wǎng)的運(yùn)用越來(lái)越廣泛,尤其是計(jì)算機(jī)軟件已經(jīng)成為世界經(jīng)濟(jì)、科技、軍事和社會(huì)發(fā)展的重要引擎,與此同時(shí)軟件的安全問(wèn)題也日益突出[1]。軟件漏洞是安全問(wèn)題的主要根源之一。近年來(lái)軟件漏洞數(shù)量呈現(xiàn)明顯上升趨勢(shì),軟件漏洞能夠引發(fā)惡性的Web攻擊事件侵害公民權(quán)益,傳播廣泛的計(jì)算機(jī)病毒造成重大經(jīng)濟(jì)損失,實(shí)施高級(jí)可持續(xù)性攻擊引發(fā)國(guó)家安全事件等[2]。因此,對(duì)軟件漏洞的分析已經(jīng)成為計(jì)算機(jī)領(lǐng)域的重要研究熱點(diǎn)及難點(diǎn)。

    當(dāng)程序發(fā)生崩潰(Crash)時(shí),安全研究人員需要進(jìn)一步判定崩潰是由程序的內(nèi)部邏輯錯(cuò)誤引起還是由外部輸入數(shù)據(jù)引起。如果是由外部輸入引起,那么這很可能是一個(gè)嚴(yán)重的崩潰,甚至是一個(gè)可利用的漏洞[3]。因此,分析Crash的可利用性,即判定Crash是否能夠被攻擊者所利用以及被利用后的危害程度是否足夠嚴(yán)重。分析崩潰的可利用性等級(jí)不僅為軟件異常分析提供重要依據(jù),還能夠有效提高漏洞挖掘速度。無(wú)論對(duì)于攻擊者還是防御者,這都是一項(xiàng)十分重要并且緊迫的工作。隨著計(jì)算機(jī)軟件的廣泛應(yīng)用,如何快速有效地分析評(píng)估Crash的可利用性已經(jīng)成為當(dāng)前漏洞挖掘與分析的關(guān)鍵問(wèn)題之一。

    本文介紹目前用于Crash分析領(lǐng)域的3種常見(jiàn)方法,利用動(dòng)態(tài)二進(jìn)制插樁工具Pin在Windows平臺(tái)實(shí)現(xiàn)一種基于動(dòng)態(tài)污點(diǎn)分析技術(shù)的Crash可利用性自動(dòng)化判定框架,并對(duì)若干已知漏洞的應(yīng)用程序進(jìn)行實(shí)驗(yàn)驗(yàn)證,與!exploitable工具的分析結(jié)果進(jìn)行對(duì)比。

    1 Crash可利用性分析方法

    目前用于Crash可利用性分析的常見(jiàn)方法主要有3種,靜態(tài)分析以Microsoft發(fā)布的!exploitable工具[4]為代表,靜態(tài)分析與動(dòng)態(tài)分析結(jié)合以二進(jìn)制分析框架BitBlaze[5]為代表,動(dòng)態(tài)分析以漏洞利用自動(dòng)生成框架CRAX[6]為代表。

    1.1 調(diào)用堆棧分析

    2009年微軟安全工程中心基于微軟在Windows Vista開(kāi)發(fā)過(guò)程中使用Fuzzing的經(jīng)驗(yàn)創(chuàng)建了!exploitable工具,用于自動(dòng)崩潰分析和安全風(fēng)險(xiǎn)評(píng)估。該工具通過(guò)比較調(diào)用堆棧對(duì)應(yīng)的散列值分類(lèi)崩潰,進(jìn)而分析崩潰上下文的語(yǔ)義信息定義可利用性級(jí)別。它只依賴(lài)于Crash dump,而不是導(dǎo)致崩潰的輸入[7]。程序發(fā)生崩潰時(shí),WinDbg加載MSEC.dll,使用!exploitable命令分析Crash是否可利用,首先整理所有崩潰并創(chuàng)建哈希值來(lái)確定崩潰的唯一性,其次查看崩潰類(lèi)型并判定崩潰是否可以被惡意利用,然后分配崩潰可利用性等級(jí):Exploitable(可利用),Probably Exploitable(可能可利用),Probably Not Exploitable(可能不可利用) or Unknown(未知)。

    !exploitable工具易用性強(qiáng),效率較高,可以極大地幫助安全研究人員節(jié)省分析崩潰的時(shí)間和精力。但是該工具具有較高的假陽(yáng)性率,并且只能給出Windows平臺(tái)下準(zhǔn)確的崩潰判斷,對(duì)于其他第三方軟件和一些邏輯復(fù)雜的崩潰,例如堆溢出、UAF等,準(zhǔn)確率非常低[8]。

    1.2 執(zhí)行跟蹤

    BitBlaze是UC Berkely開(kāi)發(fā)的基于二進(jìn)制信息的分析平臺(tái),該平臺(tái)主要用于確定崩潰時(shí)哪些寄存器和內(nèi)存地址來(lái)自攻擊者控制的輸入文件,并且切片Null指針查看起始位置來(lái)快速排除可利用性。該平臺(tái)支持精確的分析,結(jié)合了靜態(tài)和動(dòng)態(tài)分析技術(shù)以及程序驗(yàn)證技術(shù)以滿(mǎn)足普遍需求,有助于快速確定由基于文件變異的Fuzzing生成的特定崩潰是否可利用,以及確定崩潰產(chǎn)生的根本原因。

    分析程序崩潰的根本原因,目前主要通過(guò)手動(dòng)或使用調(diào)試器完成,使用BitBlaze可以簡(jiǎn)化和加快進(jìn)程,并且提供可重復(fù)性。BitBlaze運(yùn)行在GuestOS的更底層,對(duì)目標(biāo)程序有較好的透明性,但該平臺(tái)局部開(kāi)源且不便于擴(kuò)展,對(duì)于污點(diǎn)的設(shè)置同樣缺乏靈活性[9]。

    1.3 端到端

    2012年IEEE會(huì)議提出了基于AEG方法改進(jìn)的漏洞利用自動(dòng)化框架CRAX。它是一個(gè)基于S2E的符號(hào)執(zhí)行平臺(tái)。為了生成控制流劫持攻擊,檢測(cè)符號(hào)EIP及其他基于連續(xù)的寄存器和指針,提出了一種搜索最大連續(xù)符號(hào)內(nèi)存用于有效載荷注入的系統(tǒng)方法。

    CRAX解決了沒(méi)有源代碼的大型軟件系統(tǒng)的漏洞利用自動(dòng)生成,并且可以粗粒度地確定崩潰優(yōu)先級(jí)。然而CRAX未開(kāi)源且耗時(shí)較AEG長(zhǎng),因?yàn)樗M(jìn)行的是整個(gè)系統(tǒng)的符號(hào)執(zhí)行而AEG只是在應(yīng)用程序級(jí)別,只能通過(guò)減少在concolic執(zhí)行期間的約束數(shù)量進(jìn)行時(shí)間優(yōu)化。

    2 相關(guān)技術(shù)

    動(dòng)態(tài)污點(diǎn)分析技術(shù)是指將非信任來(lái)源的數(shù)據(jù)進(jìn)行標(biāo)記,并追蹤其在程序執(zhí)行過(guò)程中的傳遞,從而達(dá)到獲取關(guān)鍵位置與輸入數(shù)據(jù)關(guān)聯(lián)信息的分析方法[10]。動(dòng)態(tài)污點(diǎn)分析能夠準(zhǔn)確地獲取程序的執(zhí)行過(guò)程,有效地提高污點(diǎn)分析的精度,錯(cuò)誤率較低,應(yīng)用性較強(qiáng)。動(dòng)態(tài)污點(diǎn)分析的主要過(guò)程包括3個(gè)階段,如圖1所示[11]。

    圖1 動(dòng)態(tài)污點(diǎn)分析過(guò)程

    各階段的作用如下:

    1)污點(diǎn)標(biāo)記(污染源識(shí)別):正確識(shí)別污染的來(lái)源并進(jìn)行標(biāo)記。如果對(duì)象的值來(lái)源不可信,那么將該對(duì)象標(biāo)記為污染的。

    2)污點(diǎn)傳播:根據(jù)正確的污點(diǎn)傳播規(guī)則,將污點(diǎn)數(shù)據(jù)隨著程序的運(yùn)行進(jìn)行污點(diǎn)的標(biāo)記及傳遞(或移除)。

    3)安全策略檢測(cè)攻擊:通過(guò)制定合理的規(guī)則與策略,確定或者檢測(cè)出程序運(yùn)行中存在的各種漏洞利用攻擊,如緩沖區(qū)溢出等[11]。

    動(dòng)態(tài)污點(diǎn)傳播分析一般采用虛擬執(zhí)行或者動(dòng)態(tài)二進(jìn)制插樁方式對(duì)污點(diǎn)數(shù)據(jù)進(jìn)行記錄和跟蹤維護(hù)[11]。動(dòng)態(tài)二進(jìn)制插樁是指在不影響程序正常執(zhí)行結(jié)果的前提下,根據(jù)用戶(hù)需要在程序動(dòng)態(tài)執(zhí)行過(guò)程中插入額外的分析代碼以監(jiān)控程序執(zhí)行過(guò)程[12]。隨著動(dòng)態(tài)二進(jìn)制插樁平臺(tái)的出現(xiàn),動(dòng)態(tài)污點(diǎn)分析的實(shí)現(xiàn)和應(yīng)用變得越加廣泛。本文提出的Crash可利用性自動(dòng)化分析框架,進(jìn)行動(dòng)態(tài)污點(diǎn)分析的前提就是需要對(duì)目標(biāo)程序進(jìn)行動(dòng)態(tài)二進(jìn)制插樁。選用動(dòng)態(tài)二進(jìn)制插樁平臺(tái)Pin作為原型系統(tǒng),在此基礎(chǔ)上結(jié)合動(dòng)態(tài)污點(diǎn)分析技術(shù)實(shí)現(xiàn)對(duì)Crash的可利用性判定。

    Pin是Intel公司提供的二進(jìn)制程序插樁工具,支持IA-32、Intel(R) 64和IA64架構(gòu)上的Windows和Linux可執(zhí)行程序,具有易用、高效、可移植性以及健壯性等特點(diǎn)[13]。Pin采用動(dòng)態(tài)編譯的方法插入探測(cè)代碼,并配合使用函數(shù)內(nèi)聯(lián)、寄存器重分配、指令調(diào)度等優(yōu)化方法,使得基于Pin開(kāi)發(fā)的動(dòng)態(tài)二進(jìn)制插樁工具具有較高的運(yùn)行效率[14]。Pin工具內(nèi)部含有即時(shí)編譯器、虛擬機(jī)和代碼緩存,插樁工具通過(guò)插樁接口函數(shù)與Pin進(jìn)行交互[14],其整體架構(gòu)如圖2所示。

    圖2 Pin平臺(tái)框架

    使用Pin進(jìn)行動(dòng)態(tài)污點(diǎn)分析能夠有效地實(shí)現(xiàn)自動(dòng)化。Pin的指令級(jí)插樁主要通過(guò)函數(shù)INS_AddInstrumentFunction來(lái)實(shí)現(xiàn),它會(huì)自動(dòng)在每執(zhí)行一條新指令時(shí)調(diào)用回調(diào)函數(shù)INS_InsertCall,并且在不影響原代碼正常執(zhí)行的同時(shí)將分析代碼插入原代碼序列中,進(jìn)而生成一個(gè)新的代碼序列并自動(dòng)切換代碼的控制權(quán),使得整個(gè)分析過(guò)程自動(dòng)化且高效進(jìn)行[15]。使用Pin對(duì)目標(biāo)程序進(jìn)行二進(jìn)制插樁的具體步驟如下:

    1)調(diào)用PIN_Init()初始化Pin環(huán)境。

    2)調(diào)用INS_AddInstrumentFunction(),分別聲明指令級(jí)插樁函數(shù)Instruction和鏡像級(jí)插樁函數(shù)ModLoad。其中,函數(shù)Instruction中定義了一個(gè)或多個(gè)回調(diào)函數(shù)INS_InsertCall,在每執(zhí)行一條新指令時(shí)均要調(diào)用INS_InsertCall函數(shù)執(zhí)行對(duì)當(dāng)前指令的分析代碼;函數(shù)ModLoad則對(duì)整個(gè)輸入文件進(jìn)行鏡像級(jí)插樁。

    3)調(diào)用PIN_AddFiniFunction()聲明程序退出函數(shù)Fini,該函數(shù)用于在程序運(yùn)行結(jié)束時(shí)輸出最終的崩潰可利用性判斷結(jié)果。

    4)調(diào)用PIN_StartProgram()啟動(dòng)程序。

    本文以動(dòng)態(tài)二進(jìn)制分析平臺(tái)Pin為基礎(chǔ),利用動(dòng)態(tài)插樁技術(shù)和動(dòng)態(tài)污點(diǎn)分析技術(shù),實(shí)現(xiàn)了Crash的可利用性自動(dòng)化判定框架。該框架暫不考慮保護(hù)機(jī)制的影響,如DEP、ALSR等。其整體架構(gòu)如圖3所示。

    圖3 框架整體結(jié)構(gòu)

    3 系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

    利用該框架進(jìn)行Crash可利用性分析的具體流程如下:

    1)調(diào)用污點(diǎn)標(biāo)記模塊,將來(lái)自于不可信數(shù)據(jù)源的輸入數(shù)據(jù)標(biāo)記為污染源。

    2)調(diào)用Pin對(duì)目標(biāo)程序Crash樣本進(jìn)行二進(jìn)制指令級(jí)插樁。

    3)調(diào)用污點(diǎn)跟蹤模塊跟蹤每一條內(nèi)存/寄存器操作指令,判斷其是否引起污點(diǎn)傳播,并對(duì)被污染的內(nèi)存和寄存器進(jìn)行標(biāo)記,同時(shí)修改污點(diǎn)數(shù)據(jù)列表。

    4)調(diào)用Crash可利用性判定模塊,對(duì)能夠改變程序控制流的call、jmp、ret指令判斷其目的地址/操作數(shù)是否已被標(biāo)記,同時(shí)對(duì)進(jìn)行讀寫(xiě)內(nèi)存操作的mov指令判斷其操作的內(nèi)存地址是否可控以及是否操作污點(diǎn)數(shù)據(jù),由此給出判定結(jié)果。

    3.1 污點(diǎn)標(biāo)記模塊

    污點(diǎn)標(biāo)記是進(jìn)行污點(diǎn)傳播分析的前提,其標(biāo)記方法和結(jié)果將極大程度地影響污點(diǎn)傳播處理和污點(diǎn)信息存儲(chǔ)的效率[11]。污點(diǎn)標(biāo)記模塊主要有2個(gè)功能:1)將目標(biāo)程序的輸入數(shù)據(jù)作為污染源并為其全部添加污點(diǎn)標(biāo)記;2)對(duì)于污點(diǎn)跟蹤模塊中的污點(diǎn)傳播,如果有污點(diǎn)數(shù)據(jù)污染了內(nèi)存/寄存器,則為其添加污點(diǎn)標(biāo)記,如果已被污染的內(nèi)存/寄存器被非污點(diǎn)數(shù)據(jù)覆蓋則移除其污點(diǎn)標(biāo)記。定義2個(gè)污點(diǎn)數(shù)據(jù)列表:addressTainted和regsTainted,分別用于存放被污染的內(nèi)存地址和寄存器。該模塊工作流程如圖4所示。

    圖4 污點(diǎn)標(biāo)記模塊工作流程

    3.2 污點(diǎn)跟蹤模塊

    通過(guò)污點(diǎn)標(biāo)記模塊將不可信輸入數(shù)據(jù)全部標(biāo)記為污染源后目標(biāo)程序開(kāi)始執(zhí)行。此時(shí)調(diào)用污點(diǎn)跟蹤模塊對(duì)程序進(jìn)行指令級(jí)插樁,從而分析程序執(zhí)行過(guò)程中污點(diǎn)的傳播情況。分析時(shí)需要對(duì)每條指令做出如下判斷:1)這條指令是否是內(nèi)存/寄存器操作指令;2)如果是,這條指令是否引起了污點(diǎn)傳播。該模塊工作流程如圖5所示。

    圖5 污點(diǎn)跟蹤模塊工作流程

    3.3 Crash可利用性判定模塊

    Crash可利用性判定模塊工作流程如圖6所示。

    圖6 Crash可利用性判定模塊工作流程

    一般情況下程序的代碼段是不可重寫(xiě)的,攻擊者只能通過(guò)修改程序的輸入數(shù)據(jù)(如跳轉(zhuǎn)指令的目的地址、格式化字符串函數(shù)的參數(shù)等),來(lái)控制程序的執(zhí)行流從而進(jìn)行攻擊操作[16]。此過(guò)程中涉及到2類(lèi)危險(xiǎn)指令的操作,分別是跳轉(zhuǎn)指令和讀寫(xiě)內(nèi)存指令,該模塊通過(guò)檢測(cè)在程序崩潰點(diǎn)之前是否出現(xiàn)過(guò)這2類(lèi)危險(xiǎn)指令而給出Crash可利用性的判斷結(jié)果:Unknown(未知)和Exploitable(可利用),其中,Exploitable分為Normal(默認(rèn))和High。

    根據(jù)上述2類(lèi)危險(xiǎn)指令,Crash可利用性判定規(guī)則如下:

    1)跳轉(zhuǎn)指令:主要是指call、jmp及ret,它們能夠改變程序的控制流。程序正常運(yùn)行時(shí)一般不會(huì)出現(xiàn)污點(diǎn)數(shù)據(jù)被用作跳轉(zhuǎn)指令的目的地址的情況,因此當(dāng)call、jmp或ret指令的目的地址是一個(gè)被污染的內(nèi)存地址或寄存器時(shí),表明攻擊者很可能已經(jīng)通過(guò)輸入數(shù)據(jù)改寫(xiě)了這些目的地址,并嘗試獲取程序控制流來(lái)運(yùn)行惡意的shellcode或繞過(guò)安全檢查等。

    (1)call/jmp 指令:判斷call、jmp指令的目的地址是否是污點(diǎn)數(shù)據(jù)。對(duì)于call/jmp指令,其操作數(shù)可能是一個(gè)內(nèi)存地址也可能是一個(gè)寄存器,分別進(jìn)行如下判斷:①對(duì)于call/jmp[MEM]指令,如果[MEM]已被污染則該崩潰“可利用”,特別地,對(duì)于[MEM]為[reg_base+offset],如果reg或reg所指向的內(nèi)存單元已被污染,則該崩潰“可利用”;②對(duì)于call/jmp REG指令,如果REG或者REG所指向的內(nèi)存單元[addr]已被污染,則該崩潰“可利用”。

    (2)ret指令:判斷ret指令的目的地址是否是污點(diǎn)數(shù)據(jù)并確定污點(diǎn)目的地址中的可控字節(jié)數(shù)。ret指令沒(méi)有操作數(shù)但會(huì)跳轉(zhuǎn)到某個(gè)返回地址。首先從esp中獲取ret指令的返回地址,然后進(jìn)行如下判斷:①如果返回地址所指向的內(nèi)存單元已被污染,則該崩潰“可利用”;②如果返回地址本身已被污染(如緩沖區(qū)溢出漏洞會(huì)覆蓋返回地址),則該崩潰“可利用”,此時(shí)還需要判斷該污點(diǎn)目的地址的可控字節(jié)數(shù),如果崩潰點(diǎn)之前有跳轉(zhuǎn)指令,其目的地址是污點(diǎn)數(shù)據(jù)且4個(gè)字節(jié)全部可控,那么通過(guò)這條跳轉(zhuǎn)指令就能得到對(duì)一個(gè)4 GB(232 Byte)內(nèi)存空間的控制權(quán),這表明該崩潰具有極高的可利用性,因?yàn)楣粽吣軌蛟谄渲胁迦肴我獾膕hellcode進(jìn)行攻擊。

    2)讀寫(xiě)內(nèi)存指令:指通過(guò)寄存器對(duì)內(nèi)存單元進(jìn)行讀寫(xiě)數(shù)據(jù)操作。攻擊者通常會(huì)將危險(xiǎn)輸入數(shù)據(jù)寫(xiě)入某塊內(nèi)存單元從而間接地獲取控制流,該過(guò)程不可避免地會(huì)進(jìn)行讀寫(xiě)內(nèi)存指令。如果讀取的內(nèi)存地址可控,或者對(duì)被污染的內(nèi)存單元或寄存器進(jìn)行了寫(xiě)操作甚至寫(xiě)入的內(nèi)容是污點(diǎn)數(shù)據(jù),那么這條讀/寫(xiě)內(nèi)存指令就極有可能被攻擊者所利用,例如用于覆蓋SEH(結(jié)構(gòu)化異常處理)[17]等。

    (1)讀內(nèi)存指令:判斷mov REG,[MEM]指令中MEM是否可控。讀內(nèi)存指令中[MEM]的表示形式可能是[reg_base + reg_index*scale + offset],如果reg_base或reg_index已被污染,進(jìn)而獲取ebp的內(nèi)存地址,如果ebp的內(nèi)存地址也被污染,則該崩潰“可利用”。因?yàn)槿绻鸞MEM]的reg_base和reg_index中任意一個(gè)被污染,則內(nèi)存地址可控,也就意味著攻擊者能夠通過(guò)讀內(nèi)存指令將某個(gè)指定地址中的值寫(xiě)入REG中,從而觸發(fā)讀內(nèi)存異?;蛞鸪绦虮罎⑸踔劣糜诟采wSEH,此時(shí)進(jìn)一步判斷ebp的內(nèi)存地址是否被污染,如果是則表明棧中的SEH可能已被修改,則該崩潰“可利用”。

    (2)寫(xiě)內(nèi)存指令:判斷mov[MEM],REG指令中REG是否是污點(diǎn)數(shù)據(jù),MEM是否可控。寫(xiě)內(nèi)存指令中[MEM]的表示形式可能是[reg_base + reg_index*scale + offset],如果reg_base或reg_index已被污染,進(jìn)而獲取ebp的內(nèi)存地址,如果ebp的內(nèi)存地址也被污染則該崩潰“可利用”。因?yàn)槿绻鸞MEM]的reg_base和reg_index中任意一個(gè)被污染,則內(nèi)存地址可控,若此時(shí)REG也是污點(diǎn)數(shù)據(jù),這就意味著攻擊者能夠通過(guò)寫(xiě)內(nèi)存指令將任意數(shù)值通過(guò)REG寫(xiě)入某個(gè)指定地址的值中,從而觸發(fā)讀內(nèi)存異?;蛞鸪绦虮罎⑸踔劣糜诟采wSEH,此時(shí)進(jìn)一步判斷ebp的內(nèi)存地址是否被污染,如果是則表明棧中的SEH可能已被修改,則該崩潰“可利用”。

    4 實(shí)驗(yàn)結(jié)果分析

    本文的實(shí)驗(yàn)對(duì)象為存在已知漏洞的CoolPlayer、Word等多個(gè)應(yīng)用程序,實(shí)驗(yàn)環(huán)境如表1所列,實(shí)驗(yàn)結(jié)果如表2所列。其中,*表示標(biāo)注為!exploitable工具的測(cè)試結(jié)果。以1號(hào)實(shí)驗(yàn)為例,當(dāng)CoolPlayer Portable 2.19.1試圖打開(kāi)一個(gè)包含超過(guò)260 Byte的特定字符串的.m3u文件時(shí),則會(huì)觸發(fā)棧溢出漏洞。構(gòu)建引發(fā)該軟件崩潰的輸入數(shù)據(jù)如圖7所示。

    表1 測(cè)試環(huán)境參數(shù)

    表2 實(shí)驗(yàn)結(jié)果對(duì)比

    圖7 污染源文件

    使用該框架和!exploitable工具分別進(jìn)行崩潰可利用性判定的結(jié)果如圖8所示。

    圖8 測(cè)試結(jié)果對(duì)比

    該框架不僅能夠準(zhǔn)確定位到發(fā)生崩潰的指令,還能檢測(cè)到引發(fā)崩潰的ret指令的返回地址被覆蓋為用戶(hù)輸入數(shù)據(jù),且根據(jù)返回地址中的可控字節(jié)數(shù)對(duì)該崩潰可利用性的高低進(jìn)行進(jìn)一步判定,準(zhǔn)確度較!exploitable工具更高。

    對(duì)表2的實(shí)驗(yàn)結(jié)果分析如下:

    1)該框架能夠準(zhǔn)確定位到發(fā)生Crash的指令,并進(jìn)一步判定可利用性高低,針對(duì)棧溢出類(lèi)型漏洞的崩潰可利用性判定,相比!exploitable工具準(zhǔn)確率較高。

    2)當(dāng)測(cè)試程序小巧且污染源文件較小時(shí),該框架分析速度較快。但對(duì)于Word等較大程序,盡管污染源文件很小,該框架分析速度也明顯下降。

    3)針對(duì)堆溢出、UAF、格式化字符串以及邏輯關(guān)系復(fù)雜的崩潰,該框架暫時(shí)無(wú)法準(zhǔn)確有效地判定其可利用性。

    4)動(dòng)態(tài)污點(diǎn)分析針對(duì)數(shù)據(jù)流,并不能對(duì)控制流信息進(jìn)行分析,往往難以發(fā)現(xiàn)與控制流相關(guān)的脆弱性,使得最終分析結(jié)果存在精度不高的問(wèn)題。

    5 方法比較

    比較該框架與前文所提到的3種分析方法,如表3所示。

    表3 對(duì)比分析

    綜合上述分析可知,BitBlaze和CRAX這2種分析工具由于尚未完全開(kāi)源,應(yīng)用覆蓋范圍較窄,但對(duì)于程序崩潰可利用性判定研究具有重要的參考價(jià)值。目前主要利用!exploitable工具靜態(tài)分析Crash dump的方法初步判定Crash可利用性,然而該工具具有較高的假陽(yáng)性率。本文提出的框架利用動(dòng)態(tài)污點(diǎn)分析技術(shù),便于擴(kuò)展,針對(duì)棧溢出漏洞的可利用性判定準(zhǔn)確率明顯高于!exploitable工具。

    6 結(jié)束語(yǔ)

    本文采用Windows下二進(jìn)制插樁平臺(tái)Pin,提出了一種基于動(dòng)態(tài)污點(diǎn)分析技術(shù)的Crash可利用性自動(dòng)化判定框架。該框架能夠有效地檢測(cè)出可利用的崩潰并分配可利用性等級(jí),準(zhǔn)確分類(lèi)棧溢出漏洞。但該框架主要存在2個(gè)問(wèn)題:1)對(duì)于邏輯關(guān)系較為復(fù)雜的崩潰只能進(jìn)行粗粒度的判斷,準(zhǔn)確度較低;2)對(duì)于較大的程序或樣本,檢測(cè)時(shí)間開(kāi)銷(xiāo)較大且收集的信息易重復(fù),效率降低。

    下一步將針對(duì)該框架的性能和效率進(jìn)行優(yōu)化,增加對(duì)程序指令的識(shí)別覆蓋面,完善Crash可利用性判斷規(guī)則,避免污染缺失的情況,提高判定準(zhǔn)確性;通過(guò)對(duì)內(nèi)存讀寫(xiě)操作代碼的優(yōu)化,提高運(yùn)行效率;結(jié)合動(dòng)態(tài)符號(hào)執(zhí)行技術(shù)[18]分析異常指令后的多條路徑,提高路徑覆蓋率。

    [1] 吳世忠,郭 濤,董國(guó)偉,等.軟件漏洞分析技術(shù)進(jìn)展[J].清華大學(xué)學(xué)報(bào)(自然科學(xué)版),2012,52(10):1309-1319.

    [2] MCGRAW G.Software security:building security in[M].Boston,USA:Addison-Wesley Professional,2006.

    [3] KROHNHANSEN H.Program crash analysis:evaluation and application of current methods[EB/OL].[2017-06-05].https://www-esv.nhtsa.dot.gov/Proceedings/24/files/24ESV-000055.PDF.

    [4] Microsoft.!exploitable crash analyzer——MSEC debugger extensions[EB/OL].[2017-06-05].http://msecdbg.codeplex.com.

    [5] MILLER C,CABALLERO J,BERKELEY U,et al.Crash analysis with BitBlaze[J].Revista Mexicanade Sociología,2010,44(1):81-117.

    [6] HUANG Shih-kun,HUANG Min-hsiang,HUANG Po-yen,et al.CRAX:software crash analysis for automatic exploit generation by modeling attacks as symbolic continua-tions[C]//Proceedings of the 6th International Conference on Software Security and Reliability.Washington D.C.,USA:IEEE Press,2012:78-87.

    [7] WEINSTEIN D,SHIRK J.The history of the !exploitable crash analyzer[EB/OL].[2017-06-05].http://blogs.technet.com/b/srd/archive/2009/04/08/the-history-of-the-exploitable-Crash-analyzer.aspx.

    [8] ZHANG Puhan,WU Jianxiong,XIN Wang,et al.Program crash analysis based on taint analysis[C]//Proceedings of the 9th International Conference on P2P,Parallel,Grid,Cloud and Internet Computing.Washington D.C.,USA:IEEE Press,2014:492-498.

    [9] 葉永宏,武東英,陳 揚(yáng).一種基于細(xì)粒度污點(diǎn)分析的逆向平臺(tái)[J].計(jì)算機(jī)工程與應(yīng)用,2012,48(28):90-96.

    [10] 史大偉,袁天偉.一種粗細(xì)粒度結(jié)合的動(dòng)態(tài)污點(diǎn)分析方法[J].計(jì)算機(jī)工程,2014,40(3):12-17.

    [11] 宋 錚,王永劍,金 波,等.二進(jìn)制程序動(dòng)態(tài)污點(diǎn)分析技術(shù)研究綜述[J].信息網(wǎng)絡(luò)安全,2016(3):77-83.

    [13] REDDI V J,JANAPA V,SETTLE A,et al.PIN:a binary instrumentation tool for computer architecture research and education[C]//Proceedings of Workshop on Computer Architecture Education.New York,USA:ACM Press,2004:1-7.

    [14] 王 乾.基于動(dòng)態(tài)二進(jìn)制分析的關(guān)鍵函數(shù)定位技術(shù)研究[D].鄭州:信息工程大學(xué),2012.

    [15] 孔德光,鄭 烇,帥建梅,等.基于污點(diǎn)分析的源代碼脆弱性檢測(cè)技術(shù)[J].小型微型計(jì)算機(jī)系統(tǒng),2009,30(1):78-82.

    [16] 黃 昭.一種改進(jìn)的動(dòng)態(tài)污點(diǎn)分析模型[D].武漢:華中科技大學(xué),2011.

    [17] WU Weimin,GUO Chaowei,HUANG Zhiwei,et al.Vulnerability exploitation technology of structured exception handling based on windows[J].Computer Engineering,2012,38(20):5-8.

    [18] ZHANG Yufeng,CHEN Zhenbang,WANG Ji,et al.Regular property guided dynamic symbolic execution[C]//Proceedings of the 37th IEEE International Conference on Software Engineering.Washington D.C.,USA:IEEE Press,2015:643-653.

    猜你喜歡
    指令污染利用
    聽(tīng)我指令:大催眠術(shù)
    利用min{a,b}的積分表示解決一類(lèi)絕對(duì)值不等式
    利用一半進(jìn)行移多補(bǔ)少
    堅(jiān)決打好污染防治攻堅(jiān)戰(zhàn)
    ARINC661顯控指令快速驗(yàn)證方法
    LED照明產(chǎn)品歐盟ErP指令要求解讀
    堅(jiān)決打好污染防治攻堅(jiān)戰(zhàn)
    利用數(shù)的分解來(lái)思考
    Roommate is necessary when far away from home
    對(duì)抗塵污染,遠(yuǎn)離“霾”伏
    都市麗人(2015年5期)2015-03-20 13:33:49
    在线观看日韩欧美| 一区二区三区激情视频| 一a级毛片在线观看| or卡值多少钱| 欧美日韩一级在线毛片| 看免费av毛片| 欧美一区二区精品小视频在线| 久久亚洲精品不卡| cao死你这个sao货| 亚洲国产中文字幕在线视频| 亚洲专区国产一区二区| 香蕉av资源在线| 国产精品久久久久久人妻精品电影| 很黄的视频免费| 免费一级毛片在线播放高清视频| 日本免费一区二区三区高清不卡| 久久久久久久久久黄片| 日韩大码丰满熟妇| 国产在线精品亚洲第一网站| 在线观看免费视频日本深夜| 丰满的人妻完整版| 麻豆av在线久日| 99热这里只有精品一区 | 丰满人妻熟妇乱又伦精品不卡| 特级一级黄色大片| 五月伊人婷婷丁香| 男女之事视频高清在线观看| 亚洲免费av在线视频| 亚洲av中文字字幕乱码综合| 国产精品久久久久久亚洲av鲁大| 久久中文字幕一级| 精品日产1卡2卡| 熟妇人妻久久中文字幕3abv| 日韩 欧美 亚洲 中文字幕| 国产黄色小视频在线观看| 国产视频内射| 少妇熟女aⅴ在线视频| 国产野战对白在线观看| а√天堂www在线а√下载| 国产区一区二久久| 岛国在线观看网站| 国产av一区二区精品久久| 啪啪无遮挡十八禁网站| 久久国产精品人妻蜜桃| 国产高清视频在线播放一区| 十八禁网站免费在线| 毛片女人毛片| 精品久久久久久久人妻蜜臀av| 国产精品综合久久久久久久免费| 麻豆国产97在线/欧美 | 国产午夜精品论理片| 天堂av国产一区二区熟女人妻 | 19禁男女啪啪无遮挡网站| 两个人视频免费观看高清| 首页视频小说图片口味搜索| 欧美精品亚洲一区二区| 久久精品aⅴ一区二区三区四区| 69av精品久久久久久| 少妇的丰满在线观看| 搞女人的毛片| 国产精品av视频在线免费观看| 亚洲aⅴ乱码一区二区在线播放 | 欧美日韩中文字幕国产精品一区二区三区| 国产真实乱freesex| 国产探花在线观看一区二区| 久久欧美精品欧美久久欧美| a级毛片a级免费在线| 久久这里只有精品19| 色综合婷婷激情| 国产精品久久久久久亚洲av鲁大| 两个人视频免费观看高清| 欧美日韩亚洲国产一区二区在线观看| 国产视频一区二区在线看| 美女黄网站色视频| 精品熟女少妇八av免费久了| 一级毛片高清免费大全| 国产三级在线视频| 欧美日韩乱码在线| 日韩欧美国产在线观看| 一进一出抽搐gif免费好疼| 亚洲精品粉嫩美女一区| 国产69精品久久久久777片 | 久久99热这里只有精品18| 这个男人来自地球电影免费观看| 国产精品电影一区二区三区| 无遮挡黄片免费观看| 亚洲av第一区精品v没综合| 欧美一级毛片孕妇| 国内精品久久久久久久电影| 99国产精品99久久久久| 亚洲乱码一区二区免费版| 免费看美女性在线毛片视频| 久久伊人香网站| 女同久久另类99精品国产91| 女生性感内裤真人,穿戴方法视频| 国产成人aa在线观看| 午夜日韩欧美国产| av中文乱码字幕在线| 香蕉丝袜av| 99久久国产精品久久久| 757午夜福利合集在线观看| 一a级毛片在线观看| 中亚洲国语对白在线视频| 欧美国产日韩亚洲一区| 亚洲一区二区三区色噜噜| 黄色视频不卡| 成人av在线播放网站| 99国产精品99久久久久| 一区福利在线观看| 这个男人来自地球电影免费观看| 中文字幕av在线有码专区| 人人妻人人澡欧美一区二区| 精品久久久久久久末码| 黑人欧美特级aaaaaa片| 18禁观看日本| 69av精品久久久久久| 亚洲天堂国产精品一区在线| av天堂在线播放| 搡老妇女老女人老熟妇| 亚洲国产精品久久男人天堂| 午夜视频精品福利| 久久久久久久精品吃奶| 看免费av毛片| 欧美在线黄色| 精品欧美国产一区二区三| 国产av麻豆久久久久久久| 亚洲乱码一区二区免费版| 久久亚洲真实| 国产激情偷乱视频一区二区| 两个人免费观看高清视频| 久久性视频一级片| 国产av麻豆久久久久久久| 久久人人精品亚洲av| 国产成人精品久久二区二区91| 成人18禁在线播放| 亚洲av成人不卡在线观看播放网| 日本免费a在线| 法律面前人人平等表现在哪些方面| 亚洲精品在线观看二区| 亚洲 欧美 日韩 在线 免费| 亚洲人成网站在线播放欧美日韩| 国内少妇人妻偷人精品xxx网站 | 草草在线视频免费看| 女生性感内裤真人,穿戴方法视频| 1024视频免费在线观看| 久久精品国产99精品国产亚洲性色| 成人精品一区二区免费| 久久香蕉精品热| 啦啦啦免费观看视频1| 国产一区二区激情短视频| 色精品久久人妻99蜜桃| 久久久久国产一级毛片高清牌| 男男h啪啪无遮挡| 亚洲av五月六月丁香网| 麻豆国产97在线/欧美 | 日本熟妇午夜| 国产精品免费视频内射| 两个人的视频大全免费| 五月伊人婷婷丁香| 在线观看美女被高潮喷水网站 | 香蕉久久夜色| 亚洲男人天堂网一区| bbb黄色大片| 欧美 亚洲 国产 日韩一| 午夜免费观看网址| 久久这里只有精品19| 欧美激情久久久久久爽电影| 国产亚洲欧美在线一区二区| 伦理电影免费视频| 日韩免费av在线播放| 狠狠狠狠99中文字幕| 国产精品一区二区免费欧美| 丁香欧美五月| 在线观看日韩欧美| av福利片在线观看| 黄色视频,在线免费观看| 国产激情久久老熟女| 久久婷婷成人综合色麻豆| 黄色视频,在线免费观看| 色尼玛亚洲综合影院| 老熟妇仑乱视频hdxx| 亚洲欧美一区二区三区黑人| 一本精品99久久精品77| 日韩成人在线观看一区二区三区| 好男人在线观看高清免费视频| 国产熟女xx| 久久婷婷人人爽人人干人人爱| 久久香蕉激情| 婷婷精品国产亚洲av| 久久久水蜜桃国产精品网| 又爽又黄无遮挡网站| 国产精品亚洲一级av第二区| 精品免费久久久久久久清纯| 欧美一级a爱片免费观看看 | 精品国内亚洲2022精品成人| 一区福利在线观看| 桃色一区二区三区在线观看| 三级男女做爰猛烈吃奶摸视频| 国产一区二区在线av高清观看| 99久久综合精品五月天人人| 亚洲全国av大片| 99国产精品一区二区蜜桃av| 亚洲av中文字字幕乱码综合| 美女高潮喷水抽搐中文字幕| www国产在线视频色| 精品国产亚洲在线| 国产高清有码在线观看视频 | 99久久精品热视频| www国产在线视频色| 国产一区二区三区视频了| 国内毛片毛片毛片毛片毛片| 啦啦啦韩国在线观看视频| 18禁黄网站禁片免费观看直播| 亚洲成av人片免费观看| 成年版毛片免费区| 香蕉丝袜av| 国产成人av激情在线播放| 久久人人精品亚洲av| 青草久久国产| 国产欧美日韩精品亚洲av| x7x7x7水蜜桃| 12—13女人毛片做爰片一| 99国产精品一区二区蜜桃av| 欧美绝顶高潮抽搐喷水| 18禁国产床啪视频网站| 亚洲欧美精品综合久久99| 我的老师免费观看完整版| 亚洲精品中文字幕一二三四区| 免费在线观看日本一区| 欧美午夜高清在线| 亚洲avbb在线观看| 久久人人精品亚洲av| 久久性视频一级片| av福利片在线观看| 国产精品一区二区三区四区久久| 亚洲一区高清亚洲精品| 黑人巨大精品欧美一区二区mp4| 极品教师在线免费播放| 91老司机精品| 久久这里只有精品中国| 女人被狂操c到高潮| 国产99白浆流出| av视频在线观看入口| 看片在线看免费视频| 黄色女人牲交| 中出人妻视频一区二区| 婷婷精品国产亚洲av在线| 在线观看午夜福利视频| 手机成人av网站| 中文字幕熟女人妻在线| 99精品在免费线老司机午夜| 欧美黄色片欧美黄色片| 国产av一区在线观看免费| 欧美日本亚洲视频在线播放| 午夜激情福利司机影院| 两个人的视频大全免费| 久久性视频一级片| 精品少妇一区二区三区视频日本电影| 最近最新中文字幕大全免费视频| 亚洲一区二区三区不卡视频| 视频区欧美日本亚洲| 九色国产91popny在线| 成人三级黄色视频| 亚洲人成伊人成综合网2020| 91字幕亚洲| 免费观看人在逋| 中出人妻视频一区二区| 午夜影院日韩av| 久久久久久久精品吃奶| 精品久久久久久久久久免费视频| 国产欧美日韩一区二区三| 热99re8久久精品国产| 搡老熟女国产l中国老女人| 国产一级毛片七仙女欲春2| 国内久久婷婷六月综合欲色啪| 欧美日韩国产亚洲二区| 日本 av在线| 亚洲国产欧美一区二区综合| 免费看日本二区| 日日摸夜夜添夜夜添小说| 身体一侧抽搐| 日韩三级视频一区二区三区| 成人av在线播放网站| 99久久99久久久精品蜜桃| 无遮挡黄片免费观看| 久久精品91无色码中文字幕| 99热这里只有是精品50| 国内少妇人妻偷人精品xxx网站 | 19禁男女啪啪无遮挡网站| 在线看三级毛片| 手机成人av网站| 亚洲精品色激情综合| 热99re8久久精品国产| 欧美日韩瑟瑟在线播放| 1024香蕉在线观看| 在线观看免费午夜福利视频| 一本综合久久免费| 在线永久观看黄色视频| 成人av在线播放网站| 熟妇人妻久久中文字幕3abv| 久久精品夜夜夜夜夜久久蜜豆 | 成人高潮视频无遮挡免费网站| 亚洲狠狠婷婷综合久久图片| 亚洲午夜理论影院| 九九热线精品视视频播放| 国内精品久久久久精免费| 午夜免费观看网址| 中文在线观看免费www的网站 | 亚洲在线自拍视频| 久久天堂一区二区三区四区| 欧美国产日韩亚洲一区| 国产99白浆流出| 51午夜福利影视在线观看| 精品第一国产精品| 亚洲专区中文字幕在线| 一夜夜www| 人妻久久中文字幕网| 在线观看www视频免费| 色综合站精品国产| 最新美女视频免费是黄的| 男女下面进入的视频免费午夜| 成人国语在线视频| 亚洲欧美日韩无卡精品| 国产精品亚洲av一区麻豆| 欧美+亚洲+日韩+国产| 亚洲一卡2卡3卡4卡5卡精品中文| 麻豆久久精品国产亚洲av| 日韩高清综合在线| 国产免费男女视频| 国产成年人精品一区二区| 免费av毛片视频| 久久天堂一区二区三区四区| 搡老妇女老女人老熟妇| 中出人妻视频一区二区| 日本黄色视频三级网站网址| 黄色视频不卡| 久久久久久亚洲精品国产蜜桃av| 亚洲午夜理论影院| 日本 av在线| 国产精品 国内视频| 可以免费在线观看a视频的电影网站| 女同久久另类99精品国产91| 国产精品香港三级国产av潘金莲| 日本 欧美在线| 天堂av国产一区二区熟女人妻 | 黄色视频不卡| 国产精品久久电影中文字幕| 日韩欧美 国产精品| 国产伦人伦偷精品视频| 欧美大码av| 亚洲乱码一区二区免费版| 男人的好看免费观看在线视频 | 欧美日韩中文字幕国产精品一区二区三区| 久久人妻av系列| 国产精品一及| 男女那种视频在线观看| 亚洲18禁久久av| 国产又黄又爽又无遮挡在线| 国产精品一区二区三区四区久久| 国产精品电影一区二区三区| 九九热线精品视视频播放| 麻豆一二三区av精品| 琪琪午夜伦伦电影理论片6080| 国产精品野战在线观看| 精品久久久久久久毛片微露脸| 日韩欧美在线乱码| 免费观看人在逋| 亚洲自偷自拍图片 自拍| 91av网站免费观看| 超碰成人久久| 99久久无色码亚洲精品果冻| 国产精品亚洲一级av第二区| tocl精华| 国内少妇人妻偷人精品xxx网站 | 无限看片的www在线观看| 成在线人永久免费视频| 亚洲va日本ⅴa欧美va伊人久久| 国产伦人伦偷精品视频| 美女免费视频网站| 两人在一起打扑克的视频| 日本五十路高清| 日本撒尿小便嘘嘘汇集6| 99国产极品粉嫩在线观看| 99热6这里只有精品| 成人国产一区最新在线观看| 夜夜夜夜夜久久久久| 久久人人精品亚洲av| 国产日本99.免费观看| 最好的美女福利视频网| 精品日产1卡2卡| 午夜a级毛片| 熟女少妇亚洲综合色aaa.| 国内揄拍国产精品人妻在线| 黄色丝袜av网址大全| 国产精品免费一区二区三区在线| 日韩大尺度精品在线看网址| 91成年电影在线观看| 一级毛片精品| 叶爱在线成人免费视频播放| 国产精品国产高清国产av| 日本 欧美在线| 国产亚洲av高清不卡| 亚洲五月婷婷丁香| 日韩免费av在线播放| 很黄的视频免费| 村上凉子中文字幕在线| 蜜桃久久精品国产亚洲av| 免费av毛片视频| 国产在线精品亚洲第一网站| 国产精品日韩av在线免费观看| 在线国产一区二区在线| а√天堂www在线а√下载| 手机成人av网站| 中国美女看黄片| 欧美三级亚洲精品| 在线观看免费午夜福利视频| 午夜影院日韩av| 欧美成人免费av一区二区三区| 国产主播在线观看一区二区| 久久国产精品人妻蜜桃| 国产亚洲欧美在线一区二区| 老司机深夜福利视频在线观看| 亚洲欧美一区二区三区黑人| 麻豆成人av在线观看| 男插女下体视频免费在线播放| 免费在线观看影片大全网站| 亚洲成a人片在线一区二区| 美女免费视频网站| 中文字幕最新亚洲高清| 老汉色av国产亚洲站长工具| 久久久久免费精品人妻一区二区| 亚洲aⅴ乱码一区二区在线播放 | 亚洲成a人片在线一区二区| 亚洲成人中文字幕在线播放| 国产片内射在线| 男女床上黄色一级片免费看| 一区二区三区国产精品乱码| 精品免费久久久久久久清纯| 在线观看免费视频日本深夜| 亚洲成人久久爱视频| 2021天堂中文幕一二区在线观| www国产在线视频色| 两个人免费观看高清视频| 日韩有码中文字幕| 欧美日韩精品网址| 精品乱码久久久久久99久播| 亚洲av日韩精品久久久久久密| 国产片内射在线| 免费av毛片视频| svipshipincom国产片| 亚洲国产精品sss在线观看| xxxwww97欧美| 亚洲自拍偷在线| 精品一区二区三区四区五区乱码| 一区二区三区高清视频在线| 男人的好看免费观看在线视频 | 宅男免费午夜| 精品一区二区三区四区五区乱码| 欧美日韩精品网址| 舔av片在线| 国产99久久九九免费精品| 亚洲精品美女久久久久99蜜臀| 久久久久久久久中文| 亚洲精品中文字幕一二三四区| 精品不卡国产一区二区三区| 欧美日韩福利视频一区二区| 无遮挡黄片免费观看| 日本三级黄在线观看| 深夜精品福利| 亚洲成av人片在线播放无| 成人午夜高清在线视频| 欧美日韩黄片免| 亚洲欧美激情综合另类| 两个人免费观看高清视频| 啦啦啦观看免费观看视频高清| 中文字幕熟女人妻在线| 国产精品一区二区精品视频观看| 麻豆国产av国片精品| 亚洲精品一区av在线观看| 国产成人啪精品午夜网站| www.999成人在线观看| 亚洲av成人一区二区三| 99久久无色码亚洲精品果冻| 少妇粗大呻吟视频| 首页视频小说图片口味搜索| 午夜免费观看网址| 日韩欧美在线乱码| 亚洲精华国产精华精| 成人av一区二区三区在线看| 免费看日本二区| 国产精品免费一区二区三区在线| 9191精品国产免费久久| 午夜福利在线观看吧| 老熟妇仑乱视频hdxx| 亚洲第一欧美日韩一区二区三区| 免费电影在线观看免费观看| 中文字幕av在线有码专区| 国产成人精品无人区| 亚洲精品中文字幕在线视频| 欧美中文日本在线观看视频| 亚洲,欧美精品.| 9191精品国产免费久久| 国模一区二区三区四区视频 | 老汉色av国产亚洲站长工具| 不卡av一区二区三区| 91国产中文字幕| 女人高潮潮喷娇喘18禁视频| 正在播放国产对白刺激| 亚洲狠狠婷婷综合久久图片| 三级男女做爰猛烈吃奶摸视频| 女警被强在线播放| 国产主播在线观看一区二区| 看片在线看免费视频| 亚洲国产精品成人综合色| 久久婷婷成人综合色麻豆| 免费看日本二区| 欧美黑人欧美精品刺激| 亚洲一区二区三区不卡视频| 日本一二三区视频观看| 亚洲精品一区av在线观看| 国产高清videossex| av有码第一页| 国产精品1区2区在线观看.| 欧美人与性动交α欧美精品济南到| 亚洲成人精品中文字幕电影| 国产精品一区二区免费欧美| 午夜亚洲福利在线播放| 亚洲一区二区三区色噜噜| 成年女人毛片免费观看观看9| 日韩欧美三级三区| 无限看片的www在线观看| 午夜福利视频1000在线观看| 欧美日本亚洲视频在线播放| 男女那种视频在线观看| 黄频高清免费视频| 久久久久久免费高清国产稀缺| 亚洲一区高清亚洲精品| 亚洲18禁久久av| 国产精品乱码一区二三区的特点| 亚洲色图 男人天堂 中文字幕| 国产精品久久久av美女十八| 免费在线观看日本一区| 国产高清有码在线观看视频 | 99riav亚洲国产免费| 此物有八面人人有两片| svipshipincom国产片| 90打野战视频偷拍视频| 国产视频一区二区在线看| e午夜精品久久久久久久| 黄片小视频在线播放| 一本大道久久a久久精品| 欧美成狂野欧美在线观看| 亚洲国产精品999在线| 精品久久久久久久久久免费视频| 亚洲av第一区精品v没综合| 悠悠久久av| 美女扒开内裤让男人捅视频| 欧美性猛交黑人性爽| 婷婷精品国产亚洲av| 亚洲欧美激情综合另类| 日韩欧美三级三区| 亚洲最大成人中文| 免费在线观看黄色视频的| 两个人免费观看高清视频| netflix在线观看网站| 亚洲五月婷婷丁香| 18禁黄网站禁片免费观看直播| 日日夜夜操网爽| av超薄肉色丝袜交足视频| 天天躁夜夜躁狠狠躁躁| 国产高清videossex| 国内毛片毛片毛片毛片毛片| 久久婷婷成人综合色麻豆| 精品久久久久久成人av| 亚洲av电影在线进入| 国产精品久久久久久久电影 | 很黄的视频免费| 免费在线观看完整版高清| 最新美女视频免费是黄的| 天天躁狠狠躁夜夜躁狠狠躁| www国产在线视频色| 亚洲欧美日韩无卡精品| 国产激情久久老熟女| 99精品欧美一区二区三区四区| 啦啦啦韩国在线观看视频| 欧美性猛交╳xxx乱大交人| 免费无遮挡裸体视频| 亚洲成av人片免费观看| 又粗又爽又猛毛片免费看| 久久久国产成人免费| ponron亚洲| 黄色片一级片一级黄色片| 国产精品久久久久久亚洲av鲁大| e午夜精品久久久久久久| 亚洲成人中文字幕在线播放| 国产精品久久电影中文字幕| 欧美黄色片欧美黄色片| 亚洲av中文字字幕乱码综合| 日本a在线网址| 中文亚洲av片在线观看爽| 欧美日韩一级在线毛片| 亚洲自拍偷在线| 在线播放国产精品三级| 久久精品综合一区二区三区| 婷婷亚洲欧美| 久9热在线精品视频| 精品久久久久久,| 伦理电影免费视频| 久久久久久国产a免费观看| 欧美性长视频在线观看| 国产亚洲av嫩草精品影院| 亚洲av成人不卡在线观看播放网| 色av中文字幕| 波多野结衣高清作品| 国产伦一二天堂av在线观看|