• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于信息隱藏技術(shù)的木馬植入方法

    2018-10-16 02:56:16黃福鴻劉建毅
    計(jì)算機(jī)應(yīng)用 2018年8期
    關(guān)鍵詞:木馬程序木馬線程

    張 茹,黃福鴻,劉建毅,祝 鋒

    (北京郵電大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院, 北京 100876)(*通信作者電子郵箱937714569@qq.com)

    0 引言

    木馬技術(shù)[1]一種常用的網(wǎng)絡(luò)攻擊技術(shù),由于其本身的技術(shù)優(yōu)勢及利益驅(qū)動得到了廣泛的應(yīng)用。木馬在滲透到受控端系統(tǒng)內(nèi)部后可以建立一個(gè)穩(wěn)固的內(nèi)部攻擊點(diǎn),為后續(xù)進(jìn)一步的攻擊提供一個(gè)暢通無阻的安全通道,再由里及外、內(nèi)外結(jié)合,往往可以收到更好的攻擊效果。隨著黑客技術(shù)不斷發(fā)展,新型木馬和變種木馬不斷涌現(xiàn),深入研究各式各樣的木馬才能相應(yīng)地進(jìn)行防御,對保障國家網(wǎng)絡(luò)安全具有重要意義[2]。從1986年第一個(gè)真正意義上的木馬誕生到現(xiàn)在,木馬不斷更新?lián)Q代,攻擊方式也發(fā)生了巨大的變化。最新的木馬研究已從惡意的木馬程序擴(kuò)展到基于集成電路的硬件木馬[3]研究,但比起已經(jīng)全面發(fā)展了多年的軟件木馬,硬件木馬尚處于起步階段。木馬表面形態(tài)千變?nèi)f化、各不相同,但總結(jié)其實(shí)質(zhì),所有木馬程序都包含三個(gè)階段:植入木馬、加載運(yùn)行木馬和數(shù)據(jù)回傳。

    木馬植入是指利用各種途徑使木馬程序進(jìn)入到目標(biāo)主機(jī)。常用的植入手段有:社會工程學(xué)欺騙用戶下載執(zhí)行捆綁了木馬的正常文件;利用系統(tǒng)或者瀏覽器漏洞進(jìn)行網(wǎng)頁掛馬,從而下載木馬JS腳本進(jìn)行植入;將木馬程序偽裝成非可執(zhí)行文件圖標(biāo)。文獻(xiàn)[4]展示了一種在WMV格式的視頻媒體文件中嵌入惡意鏈接,當(dāng)播放此WMV格式視頻時(shí)鏈接到偽裝成DRM(Digital Rights Management)驗(yàn)證的第三方掛馬網(wǎng)站,從而實(shí)現(xiàn)種馬的方法。

    第二個(gè)階段是運(yùn)行加載木馬程序,建立與目標(biāo)主機(jī)的通信通道和遠(yuǎn)程控制權(quán),延長木馬生命期。木馬程序需要對本身進(jìn)行偽裝或者隱藏,常見的運(yùn)行階段的木馬隱藏技術(shù)有:啟動隱藏、文件隱藏以及進(jìn)程隱藏。文獻(xiàn)[5]提出了一種巧妙的啟動隱藏方法:關(guān)機(jī)時(shí),修改注冊表中系統(tǒng)自動加載運(yùn)行項(xiàng),實(shí)現(xiàn)木馬開機(jī)啟動;開機(jī)時(shí),木馬程序啟動成功后則恢復(fù)修改。測試表明該方法可以避開注冊表監(jiān)視工具Regsn、RegShot等的檢測。新一代木馬已經(jīng)實(shí)現(xiàn)DLL模塊化和遠(yuǎn)程線程插入技術(shù),即利用進(jìn)程的線程調(diào)用函數(shù)LoadLibrary加載具有完整功能的DLL模塊,實(shí)現(xiàn)木馬植入[6-7]。

    木馬千方百計(jì)隱藏自身盜取數(shù)據(jù)的目的在于回傳數(shù)據(jù)。數(shù)據(jù)回傳階段常常用到端口隱藏、隱蔽通信等隱藏技術(shù)。計(jì)算機(jī)的端口多達(dá)256×256個(gè),早期木馬植入后一般駐留在高端口。隨著端口復(fù)用技術(shù)的出現(xiàn),木馬程序利用系統(tǒng)已開放的常用端口如23、80端口實(shí)現(xiàn)通信[8]。有的木馬程序使用TCP/IP協(xié)議族中的其他協(xié)議如ICMP來進(jìn)行數(shù)據(jù)和命令傳輸,由于ICMP是IP層的協(xié)議,在傳輸數(shù)據(jù)時(shí)并不使用端口,隱蔽性能更好。反彈端口[9]是木馬等間諜軟件一種常用的通信隱蔽方式,相對于服務(wù)器端的防火墻而言,從內(nèi)向外發(fā)起的連接是不被防火墻監(jiān)聽的,可輕易穿透防火墻和避過入侵檢測系統(tǒng)等安全機(jī)制的檢測,具有很強(qiáng)的隱蔽性。除了反彈端口進(jìn)行隱蔽通信外,對通信信道進(jìn)行隱藏也可有效防止防火墻查殺,維持木馬通信周期。TCP/IP協(xié)議中Option域、傳輸數(shù)據(jù)時(shí)不常用的域、傳輸數(shù)據(jù)時(shí)強(qiáng)制填充的域等都可以用來建立隱蔽信道。

    木馬程序通過各種隱藏手段隱匿在計(jì)算機(jī)之中盜取各種重要數(shù)據(jù),因此為了保護(hù)信息安全應(yīng)運(yùn)而生地出現(xiàn)了多種先進(jìn)的木馬檢測技術(shù)。兩種比較主流的木馬檢測技術(shù)有基于特征碼檢測技術(shù)和基于主機(jī)行為的主動防御技術(shù)。

    基于特征碼檢測技術(shù)[10]通常是對木馬程序的特征碼進(jìn)行掃描提取,并對比匹配病毒庫中已有的木馬特征碼,以此判斷文件是否為木馬。基于特征碼檢測技術(shù)目前應(yīng)用最為廣泛、實(shí)用,對已知惡意代碼檢測準(zhǔn)確度非常高;然而它無法檢測出新品種木馬,具有嚴(yán)重滯后性,其檢測能力受到了新的挑戰(zhàn)。

    木馬程序通常有異于正常程序的危險(xiǎn)行為,如對注冊表鍵值的修改、遠(yuǎn)程進(jìn)程的注入、特定API函數(shù)的調(diào)用等?;谥鳈C(jī)行為的主動防御技術(shù)[11-12]正是以程序的行為作為判斷的關(guān)鍵依據(jù),通過實(shí)時(shí)監(jiān)控程序的行為、檢測程序的異常行為進(jìn)而發(fā)現(xiàn)隱蔽在系統(tǒng)中的木馬。文獻(xiàn)[13]通過分析注冊表修改、文件系統(tǒng)修改、端口啟動、進(jìn)程創(chuàng)建、系統(tǒng)服務(wù)修改以及鍵盤記錄、屏幕捕獲等行為特征,結(jié)合啟發(fā)式檢測技術(shù)來檢測以上行為是否為木馬程序的行為。該方法的缺點(diǎn)是會把未知的操作列為非法操作,導(dǎo)致誤報(bào)率較高;而且實(shí)時(shí)監(jiān)控文件操作、注冊表更改會大量消耗系統(tǒng)資源,引起計(jì)算機(jī)卡頓,影響其他程序的正常運(yùn)行。

    社交網(wǎng)絡(luò)[14]具有用戶數(shù)量眾多、媒介多元化、大數(shù)據(jù)量、信息開放的特點(diǎn),這為木馬病毒等惡意代碼傳播提供了新途徑。信息隱藏作為主要的安全通信手段,在隱私保護(hù)中發(fā)揮了重要作用[15-16]。近年來,隱藏載體的研究從主流圖像文件等擴(kuò)展到網(wǎng)絡(luò)上常見的音頻、視頻、文本等主流多媒體文件[17]。文獻(xiàn)[18]利用漢字的數(shù)學(xué)表達(dá)式,提出一種無載體的文本信息隱藏方法;周琳娜等[19]概述了近年來基于二值圖像的信息隱藏研究成果, 并對研究成果的魯棒性和隱藏容量等問題作了簡要的比較與總結(jié);文獻(xiàn)[20]利用廣播信道中包含的大量音頻信息,提出了一種時(shí)頻調(diào)制的音頻信息隱藏算法,在經(jīng)過FM廣播信道后可保持96%以上的信息恢復(fù)率。視頻信息隱藏尚處于初級階段,經(jīng)典的視頻隱藏算法是邊界匹配法。文獻(xiàn)[21]采用直方圖平移技術(shù)將每個(gè)宏塊的運(yùn)動矢量嵌入到相鄰宏塊的量化離散余弦變換(Discrete Cosine Transform, DCT)系數(shù)中,克服了最低有效位(Least Significant Bit, LSB)替換技術(shù)對載體宏塊的解碼重構(gòu)質(zhì)量造成的不可逆損失,實(shí)現(xiàn)了可逆信息隱藏。新的網(wǎng)絡(luò)壞境下,信息隱藏的形態(tài)不斷發(fā)生變化,出現(xiàn)了適用于特定載體類型的半構(gòu)造式信息隱藏、完全構(gòu)造式信息隱藏和行為信息隱藏的基本形式。代表性隱藏方法有紋理合成信息隱藏、Marbling信息隱藏和指紋構(gòu)造信息隱藏等[22]。

    當(dāng)前社交網(wǎng)絡(luò)影響并改變了互聯(lián)網(wǎng)的通信結(jié)構(gòu),信息傳播從C/S架構(gòu)一家獨(dú)大轉(zhuǎn)向C/S、B/S、P2P架構(gòu)共存。P2P通信網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)都是對等的,沒有傳統(tǒng)的服務(wù)器與客戶端的角色,極大地提高了網(wǎng)絡(luò)的隱蔽性及可擴(kuò)展性。風(fēng)靡全球的即時(shí)通信應(yīng)用如MSN Message、微信、QQ等大量采用了P2P技術(shù),用戶可以在線實(shí)時(shí)交流語音、文本、視頻、圖像等多媒體數(shù)據(jù)。無孔不入的黑客極可能利用信息隱藏技術(shù)在多媒體數(shù)據(jù)中植入木馬進(jìn)行海量傳播,從而為隱私泄露提供新的載體和途徑。

    現(xiàn)有的基于圖片的木馬攻擊如Stegosploit,Graftor木馬等,僅是利用圖片來掛載相應(yīng)的木馬程序或惡意DLL,在注入木馬時(shí)直接將惡意代碼注入圖片中,并未用到信息隱藏技術(shù),很容易被檢測到木馬特征,在穿透審計(jì)的能力上明顯不足。其他利用了信息隱藏技術(shù)的木馬如Stegoloader,將木馬隱寫在圖片中,待系統(tǒng)檢測木馬結(jié)束后再進(jìn)行釋放。該方法需要依靠惡意程序的傳播,僅僅將信息隱藏在隱藏木馬時(shí)使用,而在木馬運(yùn)行后數(shù)據(jù)的回傳與傳統(tǒng)木馬回傳數(shù)據(jù)的方式類似,依然無法有效地穿透審計(jì)。這些木馬工具采用的都是端對端的C/S架構(gòu)通信,受害目標(biāo)和黑客之間直接相連,且回傳的信息都是公開的,易暴露傳輸內(nèi)容并被取證,控制端容易被溯源。因此,本文提出了一種利用信息隱藏來同時(shí)保護(hù)木馬注入和信息回傳的方法。借助隱寫術(shù)將木馬程序隱藏到圖像中,以一種非可執(zhí)行文件的形式突破現(xiàn)有防火墻的攔截入侵到目標(biāo)主機(jī);滲透成功后,盜取的數(shù)據(jù)同樣采用信息隱藏算法隱藏到JPEG載體圖像。本文的木馬并不主動進(jìn)行端對端回傳數(shù)據(jù),而是建立在木馬集成的自動發(fā)博客腳本將載密多媒體文件上傳至社交網(wǎng)絡(luò)的基礎(chǔ)上,同時(shí)社交應(yīng)用使用頻繁的受害者也較大可能主動外傳數(shù)據(jù)。攻擊者與受害者不存在直接的通信連接,利用了隱寫術(shù)的特點(diǎn)來隱藏整個(gè)通信過程。因此實(shí)現(xiàn)了對目標(biāo)用戶、指定數(shù)據(jù)進(jìn)行數(shù)據(jù)采集和盜取的一種隱蔽性更好、透明性更高的,防追蹤性能更好的信息盜取方案。同時(shí),本文利用的JPEG圖像隱藏算法,不僅嵌入量較大,同時(shí)通信也較隱蔽,具有一定的抗取證作用,能降低木馬通信暴露的機(jī)率。

    1 信息隱藏算法設(shè)計(jì)

    1.1 JPEG圖像隱藏算法

    JPEG圖像是一種在網(wǎng)絡(luò)圖像傳送過程中流行且被廣泛使用的圖像文件格式,也是信息隱藏算法最實(shí)用的隱寫載體之一。JPEG圖像隱寫方案一般是將信息嵌入到載體圖像的DCT系數(shù)上。典型JPEG圖像隱寫算法有Jsteg、F5、OutGuess、MME等[23-25]。

    STC(Syndrome-Trellis Codes)框架使圖像信息隱藏研究大為改觀,目前主流信息隱藏方法大都是利用STC編碼并合理設(shè)計(jì)失真函數(shù),保證對載體的改變量最小[26-27]。文獻(xiàn)[28]結(jié)合STC編碼并據(jù)DCT系數(shù)大小關(guān)系設(shè)計(jì)失真函數(shù),設(shè)計(jì)了使用nsF5修改方式的單層嵌入方法以及使用加減一修改方式的雙層嵌入方法,實(shí)驗(yàn)表明,單層嵌入方法安全性比nsF5高,雙層嵌入方法比nsF5抵抗檢測的能力更強(qiáng)。JPEG圖像格式采用的是有損壓縮,質(zhì)量因子不同時(shí)圖像顯示出的效果會有差異,攻擊者難以判斷圖像中的異常是較低的質(zhì)量因子還是嵌入隱藏信息所導(dǎo)致,不易引起懷疑。

    1.2 算法設(shè)計(jì)

    1.2.1 加密預(yù)處理

    私鑰隱寫系統(tǒng)是借用密碼學(xué)技術(shù)對秘密信息先加密、再隱藏。其定義如下,對于一個(gè)六元組:

    Σ=〈C,M,K,S,DK,EK〉

    (1)

    其中:C是所有可能載體對象的集合,M是所有可能秘密消息的集合,K是所有可能密鑰的集合。嵌入函數(shù)是:

    EK:C×M×K→S

    (2)

    提取函數(shù)是:

    DK:S×K→M

    (3)

    若滿足性質(zhì):對所有m∈M,c∈C和k∈K,恒有:DK(EK(c,m,k),k)=m,則稱該六元組為私鑰隱寫系統(tǒng)。本文使用混沌序列實(shí)現(xiàn)私鑰隱寫系統(tǒng)。Logistic混沌映射源于人口統(tǒng)計(jì)的動力學(xué)系統(tǒng),其系統(tǒng)方程如下:

    Xk+1=μ*xk(1-xk)

    (4)

    可以看出此系統(tǒng)方程為非線性迭代形式,當(dāng)3.569 94<μ<4且0

    En=Mn⊕Xn

    (5)

    其中:Mn為明文序列,Xn為混沌序列,En為密文序列。

    1.2.2 JPEG圖像嵌入算法

    JPEG圖像大容量隱寫算法主要包括兩部分:JPEG圖像隱寫算法和JPEG圖像提取算法部分。基于JPEG圖像大容量隱寫算法包括四個(gè)模塊: JPEG圖像解碼模塊、秘密信息讀取模塊、隱寫模塊和載密JPEG圖像文件生成模塊。具體模塊關(guān)系如圖1所示。

    圖1 JPEG圖像嵌入算法模塊

    JPEG文件解碼模塊首先讀取M*N大小的JPEG圖片文件,調(diào)用libjpeg庫的接口函數(shù)讀取量化后的DCT系數(shù),并將讀取的DCT系數(shù)存儲在臨時(shí)文件中,核心函數(shù)如下:

    1)void jpeg_create_decompress(&srcinfo)

    功能描述:初始化解碼對象。

    輸入?yún)?shù):srcinfo表示JPEG解碼結(jié)構(gòu)體。輸出參數(shù):無。

    2)void jpeg_stdio_src(&srcinfo, input_file)

    功能描述:初始化源數(shù)據(jù)。

    輸入?yún)?shù):srcinfo表示JPEG解碼結(jié)構(gòu)體;input_file表示待解碼文件指針。輸出參數(shù):無。

    3)void jpeg_read_header(&srcinfo, TRUE)

    功能描述:讀取jpeg文件的頭信息

    輸入?yún)?shù):srcinfo表示JPEG解碼結(jié)構(gòu)體;TRUE表是否需要圖片。輸出參數(shù):無

    4)(jvirt_barray_ptr *) jpeg_read_coefficients(&srcinfo)

    函數(shù)名:jpeg_read_coefficients

    功能描述:讀取圖片DCT系數(shù)。

    輸入?yún)?shù):srcinfo表示JPEG解碼結(jié)構(gòu)體。輸出參數(shù):結(jié)構(gòu)體指針。

    秘密信息讀取模塊讀取到DCT塊的個(gè)數(shù)為NDCT=?M/8」*?N/8」,進(jìn)而確定圖像隱藏容量與待嵌入的秘密信息相比,判斷其大小是否可以實(shí)現(xiàn)隱藏。秘密信息長度嵌入到圖片DCT系數(shù)的LSB中,圖片的前64個(gè)字節(jié)用于隱藏秘密信息長度,在提取秘密信息時(shí)可以正確得到秘密信息的大小。

    隱寫模塊將掃描秘密信息以確定隱藏秘密信息中的哪個(gè)字節(jié)的哪個(gè)比特位,然后利用偽隨機(jī)數(shù)生成器生成隨機(jī)數(shù)來確定對哪個(gè)位置的DCT系數(shù)進(jìn)行嵌入,最后將秘密信息的比特位替換該DCT系數(shù)的最低比特位以完成秘密信息的嵌入,核心函數(shù)如下:

    1)void setRangeAndSeed(unsigned long seed_1,unsigned long range_1)

    功能描述:通過用戶輸入密碼作為種子,各分組DCT數(shù)作為隨機(jī)數(shù)產(chǎn)生范圍,得到隨機(jī)數(shù)確定DCT系數(shù)嵌入位置。

    輸入?yún)?shù):seed_1表示隨機(jī)數(shù)產(chǎn)生數(shù)種子,這里將用戶輸入密碼作為種子;range_1表示隨機(jī)數(shù)產(chǎn)生范圍,這里為將DCT系數(shù)分組后,每組中DCT系數(shù)的數(shù)量;輸出參數(shù):無。

    2)unsigned long nextRandom()

    功能描述:前一次產(chǎn)生的偽隨機(jī)數(shù)作為參數(shù)輸入到該函數(shù),產(chǎn)生另一個(gè)隨機(jī)數(shù)。

    輸入?yún)?shù):class RandomGenerator中的變量。輸出參數(shù):偽隨機(jī)數(shù)。

    3)int getBitNo (bitno)

    功能描述:通過掃描秘密文件,確定隱藏哪個(gè)字節(jié)的哪個(gè)比特位,并且返回該比特位的值。

    輸入?yún)?shù):bitno表示對應(yīng)秘密文件的比特?cái)?shù)。輸出參數(shù):要隱藏秘密信息的比特位值。

    載密JPEG圖像生成模塊的主要功能是將被替換的DCT系數(shù)隱寫成載密JPEG圖像文件,其主要函數(shù)如下:

    1)void jpeg_create_compress(&dstinfo)

    功能描述:分配和初始化jpeg壓縮對象。

    輸入?yún)?shù):dstinfo表示jpeg壓縮結(jié)構(gòu)體。輸出參數(shù):無。

    2)void jpeg_write_coefficients(&dstinfo,src_coef_arrays)

    功能描述:分配和初始化jpeg壓縮對象。

    輸入?yún)?shù):dstinfo表示jpeg壓縮結(jié)構(gòu)體;src_coef_arrays表示替換后的DCT系數(shù)。輸出參數(shù):無。

    1.2.3 JPEG圖像提取算法

    基于JPEG提取算法包括兩個(gè)模塊:JPEG圖片解碼模塊和秘密信息提取模塊。具體模塊關(guān)系如圖2所示。

    圖2 JPEG圖像提取算法模塊

    JPEG文件解碼模塊首先讀取JPEG圖片文件,調(diào)用libjpeg庫的接口函數(shù)讀取量化后的DCT系數(shù),并將讀取的DCT系數(shù)存儲在臨時(shí)文件中,主要函數(shù)見1.2.2節(jié)的JPEG隱寫算法介紹。秘密信息提取模塊通過讀取載密圖像前64個(gè)字節(jié)DCT系數(shù)的最低比特位得到秘密信息文件的長度,并且通過偽隨機(jī)數(shù)產(chǎn)生器確定提取信息的位置,將該位置處的DCT系數(shù)的最低比特位提取出來寫入文件生成秘密信息文件,核心函數(shù)如下:

    函數(shù)名:int putBitNo(int n,int value)。

    功能描述:將載密DCT系數(shù)中提取出的秘密信息比特寫入文件。

    輸入?yún)?shù):n表示對應(yīng)秘密文件的比特?cái)?shù);value表示載密DCT系數(shù)提取出的秘密信息比特。輸出參數(shù):載密DCT系數(shù)提取出的秘密信息比特。

    1.3 算法性能分析

    本文的信息隱藏算法是基于JPEG圖像的DCT變換域設(shè)計(jì)的LSB隱寫算法,不需要對JPEG圖像進(jìn)行深度解碼,計(jì)算復(fù)雜度低。為對比隱寫前后的載體圖像的相似程度,客觀評價(jià)標(biāo)準(zhǔn)以峰值信噪比(Peak Signal-to-Noise Ratio, PSNR)為衡量,計(jì)算公式如下。

    具體測試數(shù)據(jù)見表1,本文算法的PSNR值均高于文獻(xiàn)[29]的經(jīng)典隱藏算法,同時(shí)均不小于40 dB,高于理想圖像視覺質(zhì)量要求的40 dB。從人眼視覺效果上看,兩種圖像沒有明顯區(qū)別,不可感知性好。同時(shí)本文算法在保證不影響載體質(zhì)量的前提下,嵌入容量大。以600×800像素、垂直水平采樣因子為(1∶1∶1)的圖片為例,圖片解碼后量化后的DCT系數(shù)的個(gè)數(shù)為100×75×64×3,理想情況下每個(gè)DCT系數(shù)都可隱藏?cái)?shù)據(jù),最大的嵌入容量為100×75×64×3/8/1024,約為175 KB。由于滿嵌時(shí)不可感知性下降,實(shí)驗(yàn)過程中,嵌入容量約為50 KB(約為有效數(shù)據(jù)的30%)時(shí)可保證不可感知性,因此本文算法具有透明性好、隱藏容量較大等優(yōu)點(diǎn)。通過stegodetect軟件對隱寫后的圖片進(jìn)行隱寫檢測,檢出率約為3%,實(shí)驗(yàn)驗(yàn)證可以抵抗結(jié)構(gòu)檢測和掛接檢測,有實(shí)用價(jià)值,可用于滿足于本文設(shè)計(jì)的木馬程序隱蔽通信。

    表1 對比算法針對不同載密圖像在不同信息嵌入量下的PSNR比較

    2 基于信息隱藏的木馬通信模型

    2.1 通信模型流程

    基于信息隱藏的木馬通信模型的示意圖如圖3所示:木馬攻擊方使用信息隱藏算法將木馬程序隱寫到JPEG圖像中,并上傳到網(wǎng)絡(luò)Web服務(wù)器;用戶使用社交網(wǎng)絡(luò)時(shí)被誘使點(diǎn)擊掛馬網(wǎng)頁,隱藏有木馬程序的圖像和木馬提取程序被投放到主機(jī);一旦提取程序得以運(yùn)行,木馬被提取釋放到主機(jī)并進(jìn)行一系列的隱藏自身操作之后開始上線工作。木馬盜取的用戶私密數(shù)據(jù)仍然使用信息隱藏算法隱寫到圖像文件中,木馬集成的自動發(fā)博客腳本將載密多媒體文件上傳至社交網(wǎng)絡(luò);同時(shí)受害者也較大概率將此類隱寫了私人信息的照片通過社交網(wǎng)絡(luò)如QQ分享給其他眾多好友,受害者與好友都十分可能上傳照片到公開的微信朋友圈、微博等,這無疑加大了泄密的可能性。黑客通過公開渠道獲取載密圖像提取出秘密信息。

    圖3 基于信息隱藏的木馬通信模型

    2.2 通信模型實(shí)現(xiàn)

    結(jié)合信息隱藏技術(shù)和木馬技術(shù)各自的特點(diǎn),以實(shí)現(xiàn)數(shù)據(jù)采集為目的,發(fā)揮信息隱藏技術(shù)透明性高、不易被防火墻攔截的特點(diǎn),設(shè)計(jì)了基于信息隱藏的木馬軟件。圖4展示了完整的基于信息隱藏的木馬通信模型的工作流程。

    圖4 基于信息隱藏的木馬通信模型的流程

    具體實(shí)現(xiàn)過程如下:

    1)木馬預(yù)處理:將木馬DLL程序采用一維混沌加密算法加密成密文,混沌系統(tǒng)參數(shù)作為密鑰。采用信息隱藏算法將保存所有木馬功能的DLL文件植入到JPEG圖片中,嵌入隱藏的DLL文件后,JPEG圖片的外觀和功能保持不變。

    2)誘導(dǎo)及植入木馬:將嵌入了木馬DLL程序的載體圖像上傳到搭建好的Web服務(wù)器,同時(shí)木馬提取程序的可執(zhí)行文件、可執(zhí)行木馬注入程序以普通文件格式上傳到Web服務(wù)器;誘導(dǎo)用戶訪問Web服務(wù)器對應(yīng)的掛馬網(wǎng)站,相關(guān)文件被下載到用戶主機(jī)。

    3)木馬文件隱藏:木馬程序從帶有木馬的網(wǎng)站下載在到本地后,將會在本地存在兩個(gè)文件:一個(gè)可執(zhí)行文件用于木馬功能模塊的啟動,一個(gè)DLL文件保存有所有的木馬功能。將這兩個(gè)文件隱藏起來,可以大大增加木馬的潛伏性和生存期。文件的隱藏方式有多種,本文采用靈活輕便的更改文件屬性加修改注冊表的方式實(shí)現(xiàn)文件的隱藏。Windows操作系統(tǒng)中存在大量的支持系統(tǒng)運(yùn)行的文件,通常情況下,用戶很少查看和修改這些文件,系統(tǒng)默認(rèn)將這些文件設(shè)置為隱藏屬性并設(shè)置為不顯示隱藏文件。利用這個(gè)系統(tǒng)的默認(rèn)特性,將木馬的兩個(gè)文件設(shè)置為隱藏屬性,并修改注冊表項(xiàng):HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersio-nexplorerAdvancedFolderHiddenSHOWALL的checkvalue鍵值便可以達(dá)到隱藏文件的目的。

    4)木馬激活:瀏覽器調(diào)用js腳本將木馬提取程序運(yùn)行,之后根據(jù)嵌入位置等參數(shù)使用信息隱藏提取算法得到DLL文件并注入到正常的進(jìn)程之中。本文選取遠(yuǎn)程線程注入的方法來實(shí)現(xiàn)隱藏進(jìn)程。遠(yuǎn)程線程注入技術(shù)是通過特殊的內(nèi)核編程手段,打破進(jìn)程的界限來訪問另一個(gè)進(jìn)程的地址空間。在指定的進(jìn)程中創(chuàng)建一個(gè)遠(yuǎn)程線程,該線程可以訪問進(jìn)程的地址空間,在已有進(jìn)程的內(nèi)存空間里加載DLL文件。DLL并非可執(zhí)行文件,只有通過進(jìn)程調(diào)用才能夠啟用,所以進(jìn)程列表中不會出現(xiàn)DLL的痕跡,不容易被發(fā)現(xiàn)。

    線程注入過程的原理是采用Win32 API函數(shù)WriteProcessMemory和CreateRemoteThread將DLL的代碼直接復(fù)制到遠(yuǎn)程進(jìn)程空間,并用CreateRemoteThread執(zhí)行它。CreateRemoteThread函數(shù)建立一個(gè)遠(yuǎn)程線程,調(diào)用LoadLibrary函數(shù)來加載指定的DLL。CreateRemoteThread函數(shù)使用方法如下:

    功能描述:建立遠(yuǎn)程線程。

    輸入?yún)?shù):THandle表示遠(yuǎn)程進(jìn)程的句柄;Pointer表示線程安全描述字;DWORD表示線程棧大小,以字節(jié)表示;TFNThreadStartRoutine表示一個(gè)TFNThreadStartRoutine類型的指針,指向在遠(yuǎn)程進(jìn)程中執(zhí)行的函數(shù)地址;Pointer表示傳入?yún)?shù)的指針;DWORD表示創(chuàng)建線程的其他標(biāo)志。輸出參數(shù):無。

    在Windows系統(tǒng)下,每個(gè)進(jìn)程都擁有自己的地址空間,各個(gè)進(jìn)程之間都是相互獨(dú)立的,要在遠(yuǎn)程進(jìn)程的內(nèi)存空間里申請一塊內(nèi)存空間寫入需要注入的DLL的路徑,需要用到的API函數(shù)有:

    ①OpenProcess,功能是打開目標(biāo)進(jìn)程,得到目標(biāo)進(jìn)程的操作權(quán)限;

    ②VirtualAllocEx,功能是用于在目標(biāo)進(jìn)程內(nèi)存空間中申請內(nèi)存空間以寫入DLL的文件名;

    ③WriteProcessMemory,功能是往申請到的空間中寫入DLL的文件名。

    有了以上介紹的關(guān)鍵Windows API函數(shù),通過以下流程即可實(shí)現(xiàn)遠(yuǎn)程線程注入:

    ①調(diào)整權(quán)限,使程序可以訪問其他進(jìn)程的內(nèi)存空間(EnableDebugPriv);

    ②得到遠(yuǎn)程進(jìn)程的HANDLE(OpenProcess);

    ③在遠(yuǎn)程進(jìn)程中為要注入的數(shù)據(jù)分配內(nèi)存(VirtualAllocEx);

    ④將注入DLL復(fù)制到本進(jìn)程,實(shí)現(xiàn)函數(shù)DLL裝載過程(MapInjectFile);

    ⑤把DLL資源復(fù)制到分配的內(nèi)存中(WriteProcessMemory);

    ⑥用CreateRemoteThread啟動遠(yuǎn)程的線程。

    實(shí)現(xiàn)線程注入后,木馬程序訪問系統(tǒng)注冊表,修改系統(tǒng)啟動加載項(xiàng),將木馬程序的路徑和名稱添加到啟動自動運(yùn)行程序的列表中。用戶下次啟動系統(tǒng)時(shí)將啟動加載項(xiàng)列表,木馬程序?qū)⒆詣舆\(yùn)行,此時(shí)木馬程序就完成了植入過程。

    5)數(shù)據(jù)獲取及回傳:木馬程序每次都隨系統(tǒng)自動運(yùn)行,不斷通過后臺進(jìn)程獲取本地文檔和數(shù)據(jù),隨后利用大容量信息隱藏算法將這些分片數(shù)據(jù)隱藏到圖片中,接著運(yùn)行自動發(fā)微博功能將載體圖像上傳至社交網(wǎng)絡(luò);攻擊者從公開的社交網(wǎng)絡(luò)渠道獲取載密圖像,使用隱藏信息提取算法還原秘密數(shù)據(jù),最終實(shí)現(xiàn)文件和數(shù)據(jù)信息回傳到木馬控制端。

    3 實(shí)驗(yàn)與分析

    3.1 實(shí)驗(yàn)

    木馬程序運(yùn)行在Windows XP操作系統(tǒng)下,使用一臺計(jì)算機(jī)運(yùn)行Tomcat搭建輕量級掛馬網(wǎng)頁服務(wù)器,控制端程序運(yùn)行在Windows XP、Windows 7操作系統(tǒng)下均可。各個(gè)工具及網(wǎng)絡(luò)的部署關(guān)系如圖5所示。

    圖5 網(wǎng)絡(luò)環(huán)境部署

    測試分三步執(zhí)行:先在局域網(wǎng)中部署一個(gè)小型網(wǎng)站作為掛馬網(wǎng)站,并上載隱藏了木馬的JPEG圖像等資源文件,用戶打開掛馬網(wǎng)站的鏈接,模擬實(shí)現(xiàn)掛馬過程以真實(shí)反映互聯(lián)網(wǎng)中的網(wǎng)頁掛馬的攻擊方式;木馬程序在目標(biāo)機(jī)器中啟動后自動掃描目標(biāo)文件夾下的秘密數(shù)據(jù),本文以DOC文件為測試文件,在本地使用JPEG隱藏算法將秘密數(shù)據(jù)隱寫到JPEG圖像文件中,通過社交網(wǎng)絡(luò)回傳至控制端;最后控制端發(fā)現(xiàn)木馬上線并接收數(shù)據(jù)(控制端界面如圖6),然后進(jìn)行數(shù)據(jù)的提取、恢復(fù)。

    圖6 木馬控制端界面

    3.2 測試結(jié)果及性能分析

    木馬程序總文件大小為36 kb,inject.exe是啟動程序,troDLL主功能模塊大小148 kb。在分別安裝360殺毒、360安全衛(wèi)士、金山衛(wèi)士和騰訊電腦管家殺毒軟件情況下,除360殺毒、360安全衛(wèi)士外,其他軟件沒有對程序報(bào)警和攔截、控制端程序可收到木馬主機(jī)的IP地址,說明木馬程序可在金山衛(wèi)士和騰訊電腦管家相應(yīng)版本下實(shí)現(xiàn)免殺功能并成功運(yùn)行。查看主機(jī)注冊表信息,無明顯帶有“inject”字樣的注冊表項(xiàng);查看系統(tǒng)C盤、D盤、system32文件夾,沒有查看到木馬程序的文件;使用任務(wù)管理器查看系統(tǒng)運(yùn)行中的進(jìn)程,沒有查看到木馬進(jìn)程。如圖7所示,觀察木馬運(yùn)行整個(gè)過程中CPU利用率波動情況,沒有觀察到持續(xù)性超過30%。

    3.3 新型木馬的檢測和防范方法分析

    本文提出的新型木馬在植入與加載階段運(yùn)用了典型木馬技術(shù),因此在引言中提到的已有成熟的木馬檢技術(shù)如基于動態(tài)行為、靜態(tài)特征相結(jié)合的木馬檢測方法在一定程度上能夠識別本文木馬的抗檢測對抗技術(shù)。然而本文的新型木馬有效地利用了隱寫術(shù)的特點(diǎn)來隱藏整個(gè)通信過程,現(xiàn)有的基于木馬回傳階段的如端口檢測、過濾分析網(wǎng)絡(luò)通信流量監(jiān)測等機(jī)制無法識別到這樣的通信渠道。計(jì)算機(jī)自身對信息管理本質(zhì)上是完全不設(shè)防的,無論是用戶還是木馬都可以擁有絕大多數(shù)文件的讀寫復(fù)制等訪問權(quán)限,本文的木馬就是通過掃描用戶的私人多媒體數(shù)據(jù),從而給了木馬可乘之機(jī)。因此,對多媒體文件、文件夾進(jìn)行加密、設(shè)置讀寫權(quán)限等是一個(gè)有效防范方法,可以在一定程度上降低本文的木馬對數(shù)據(jù)進(jìn)行盜取的機(jī)率。

    圖7 木馬運(yùn)行過程CPU利用率波動圖

    4 結(jié)語

    以往的木馬通常采用端對端的通信方式,受害目標(biāo)和黑客之間直接相連,且回傳的信息都是公開的,易暴露傳輸內(nèi)容,控制端容易被溯源。本文結(jié)合信息隱藏技術(shù)與木馬技術(shù)兩者的優(yōu)勢設(shè)計(jì)了一種基于信息隱藏的木馬植入途徑。該方法以JPEG圖像為載體進(jìn)行信息隱藏,實(shí)驗(yàn)結(jié)果顯示該方式具有較大的隱藏容量,而且保持了良好的透明性;將木馬技術(shù)與信息隱藏技術(shù)相結(jié)合,將木馬程序隱寫到JPEG圖像中進(jìn)行投放,以一種非可執(zhí)行文件的形式突破現(xiàn)有防火墻的攔截入侵到目標(biāo)主機(jī),木馬盜取的數(shù)據(jù)經(jīng)過加密后隱藏到多媒體圖像當(dāng)中,能提高木馬抗取證性能;新型木馬有效地利用了信息隱藏技術(shù)的優(yōu)勢來盜取數(shù)據(jù),并通過社交網(wǎng)絡(luò)多媒體共享行為實(shí)現(xiàn)木馬程序隱蔽通信,使木馬具有相當(dāng)好的通信隱蔽性與防追蹤性能,能有效對抗已有的木馬檢測技術(shù);最后通過分析指出,在社交網(wǎng)絡(luò)如微信、QQ等即時(shí)通信中,如果此類型木馬被利用,則可能造成用戶隱私泄露,并提出了一些檢測防范思路,以便更好地防范木馬的滲透和攻擊。

    猜你喜歡
    木馬程序木馬線程
    小木馬
    騎木馬
    殺滅木馬程序,幸福就會來臨
    至愛(2019年10期)2019-11-13 03:41:16
    小木馬
    旋轉(zhuǎn)木馬
    淺談linux多線程協(xié)作
    惡意木馬程序——Trojan_Generic
    木馬更加專業(yè)化網(wǎng)絡(luò)攻擊成主角
    Linux線程實(shí)現(xiàn)技術(shù)研究
    么移動中間件線程池并發(fā)機(jī)制優(yōu)化改進(jìn)
    成人三级做爰电影| 欧美日韩亚洲综合一区二区三区_| 超色免费av| 久久精品国产99精品国产亚洲性色 | 国产精品久久久人人做人人爽| 免费观看人在逋| 99在线视频只有这里精品首页| 男女高潮啪啪啪动态图| 亚洲 欧美 日韩 在线 免费| 欧美激情 高清一区二区三区| а√天堂www在线а√下载| 日本wwww免费看| 人妻丰满熟妇av一区二区三区| 又紧又爽又黄一区二区| 99久久人妻综合| 欧美一区二区精品小视频在线| 人人妻,人人澡人人爽秒播| 国产真人三级小视频在线观看| 国产亚洲精品第一综合不卡| 国产亚洲精品第一综合不卡| 久久亚洲精品不卡| 国产成年人精品一区二区 | 9色porny在线观看| 一级毛片高清免费大全| 热99国产精品久久久久久7| 一边摸一边做爽爽视频免费| 欧美一区二区精品小视频在线| 亚洲国产精品sss在线观看 | 国产精华一区二区三区| 日韩一卡2卡3卡4卡2021年| 夫妻午夜视频| 看黄色毛片网站| 12—13女人毛片做爰片一| 男女床上黄色一级片免费看| 在线观看日韩欧美| 日日爽夜夜爽网站| 亚洲精品一区av在线观看| 国产免费现黄频在线看| 国产亚洲欧美98| 精品卡一卡二卡四卡免费| 亚洲专区中文字幕在线| 美女高潮喷水抽搐中文字幕| 99精品久久久久人妻精品| 人妻丰满熟妇av一区二区三区| 国产无遮挡羞羞视频在线观看| 在线免费观看的www视频| 久久久久国内视频| 亚洲情色 制服丝袜| 国产亚洲精品久久久久久毛片| 国产av一区二区精品久久| 老鸭窝网址在线观看| 高清av免费在线| 国产精品乱码一区二三区的特点 | 男女之事视频高清在线观看| 成年女人毛片免费观看观看9| 一本大道久久a久久精品| 午夜免费成人在线视频| 色综合站精品国产| 在线av久久热| 欧美乱色亚洲激情| 巨乳人妻的诱惑在线观看| 一夜夜www| 狂野欧美激情性xxxx| 在线观看舔阴道视频| 天堂俺去俺来也www色官网| 亚洲专区中文字幕在线| 一区福利在线观看| 一级,二级,三级黄色视频| 亚洲国产中文字幕在线视频| 久热爱精品视频在线9| 丰满的人妻完整版| 后天国语完整版免费观看| 欧美最黄视频在线播放免费 | 亚洲人成电影观看| 国产成人av激情在线播放| 国产无遮挡羞羞视频在线观看| 天堂动漫精品| aaaaa片日本免费| 丁香六月欧美| 97人妻天天添夜夜摸| 午夜福利欧美成人| 亚洲五月婷婷丁香| 精品高清国产在线一区| 国产一区在线观看成人免费| 电影成人av| 高清在线国产一区| 成人特级黄色片久久久久久久| 亚洲成av片中文字幕在线观看| a级毛片在线看网站| 亚洲精品国产一区二区精华液| 国产精品1区2区在线观看.| 国产欧美日韩一区二区三| 这个男人来自地球电影免费观看| 精品国内亚洲2022精品成人| 黑人巨大精品欧美一区二区蜜桃| 亚洲一码二码三码区别大吗| 伦理电影免费视频| 好男人电影高清在线观看| 露出奶头的视频| 女人精品久久久久毛片| 9热在线视频观看99| 久久精品国产亚洲av香蕉五月| 久久精品成人免费网站| 精品国产乱子伦一区二区三区| 悠悠久久av| videosex国产| 欧美另类亚洲清纯唯美| 亚洲精品成人av观看孕妇| 岛国视频午夜一区免费看| 99在线视频只有这里精品首页| 成人精品一区二区免费| 亚洲成人免费av在线播放| 狠狠狠狠99中文字幕| 国产精品 欧美亚洲| 午夜两性在线视频| 91成年电影在线观看| 亚洲一区高清亚洲精品| 麻豆成人av在线观看| 在线免费观看的www视频| 在线观看日韩欧美| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲五月婷婷丁香| 91九色精品人成在线观看| 一级a爱片免费观看的视频| 久久久久久久久久久久大奶| av国产精品久久久久影院| 亚洲精品在线观看二区| 国产精品久久久久久人妻精品电影| 伦理电影免费视频| 国产欧美日韩一区二区三区在线| 成在线人永久免费视频| 伦理电影免费视频| 日本五十路高清| 狠狠狠狠99中文字幕| 亚洲精品国产色婷婷电影| 一区二区三区国产精品乱码| 日韩成人在线观看一区二区三区| 亚洲五月婷婷丁香| 国产成人精品久久二区二区免费| 欧美av亚洲av综合av国产av| 91国产中文字幕| 黄色毛片三级朝国网站| av欧美777| 久久九九热精品免费| 日韩大尺度精品在线看网址 | 日韩欧美免费精品| 久久国产精品人妻蜜桃| 婷婷精品国产亚洲av在线| 国产成人精品久久二区二区91| 亚洲欧洲精品一区二区精品久久久| 丝袜在线中文字幕| 交换朋友夫妻互换小说| 国产成人av激情在线播放| 婷婷精品国产亚洲av在线| 交换朋友夫妻互换小说| 啦啦啦在线免费观看视频4| 91成人精品电影| 亚洲中文av在线| 在线观看免费日韩欧美大片| xxxhd国产人妻xxx| 黑人巨大精品欧美一区二区mp4| 欧美老熟妇乱子伦牲交| 极品人妻少妇av视频| 日韩精品中文字幕看吧| 19禁男女啪啪无遮挡网站| 99久久精品国产亚洲精品| 国产精品国产高清国产av| 久久天堂一区二区三区四区| 老司机午夜十八禁免费视频| 老司机在亚洲福利影院| 91成年电影在线观看| 高清av免费在线| 色哟哟哟哟哟哟| 女生性感内裤真人,穿戴方法视频| 亚洲免费av在线视频| 亚洲精品一卡2卡三卡4卡5卡| 在线免费观看的www视频| 日本wwww免费看| 午夜激情av网站| 国产一区二区三区综合在线观看| 日本三级黄在线观看| 12—13女人毛片做爰片一| 中文字幕人妻丝袜制服| xxxhd国产人妻xxx| av视频免费观看在线观看| 操出白浆在线播放| 777久久人妻少妇嫩草av网站| 亚洲精品美女久久av网站| 国产区一区二久久| 亚洲成人久久性| 天堂中文最新版在线下载| av天堂久久9| 久久欧美精品欧美久久欧美| 男人的好看免费观看在线视频 | av超薄肉色丝袜交足视频| 日日摸夜夜添夜夜添小说| 国产真人三级小视频在线观看| 如日韩欧美国产精品一区二区三区| 91在线观看av| 日韩欧美一区二区三区在线观看| 国产97色在线日韩免费| 国产99白浆流出| 久久中文字幕人妻熟女| 夜夜躁狠狠躁天天躁| 亚洲国产毛片av蜜桃av| 视频区图区小说| 777久久人妻少妇嫩草av网站| 亚洲中文av在线| 国产激情久久老熟女| 亚洲成人久久性| 大型av网站在线播放| 久久青草综合色| 欧美在线黄色| aaaaa片日本免费| 久久香蕉精品热| 国产精品av久久久久免费| 国产日韩一区二区三区精品不卡| 巨乳人妻的诱惑在线观看| 国产熟女午夜一区二区三区| a级毛片黄视频| 国产精品日韩av在线免费观看 | 国产精品98久久久久久宅男小说| 中文字幕人妻丝袜制服| 午夜免费鲁丝| 午夜福利欧美成人| 国产欧美日韩综合在线一区二区| 少妇 在线观看| 亚洲人成77777在线视频| 国产高清videossex| 日本五十路高清| 91国产中文字幕| 99国产精品一区二区三区| 亚洲熟妇中文字幕五十中出 | 亚洲av美国av| 黑人猛操日本美女一级片| 97碰自拍视频| 国产欧美日韩一区二区精品| 侵犯人妻中文字幕一二三四区| 亚洲人成77777在线视频| 国产aⅴ精品一区二区三区波| 午夜免费成人在线视频| 久久午夜亚洲精品久久| 国产亚洲av高清不卡| 国产av精品麻豆| 亚洲情色 制服丝袜| 久久国产精品男人的天堂亚洲| 99香蕉大伊视频| 一二三四在线观看免费中文在| 久久久精品欧美日韩精品| 成人18禁高潮啪啪吃奶动态图| 午夜影院日韩av| 久久午夜亚洲精品久久| 中文亚洲av片在线观看爽| 91av网站免费观看| 久久久久久久久中文| 亚洲视频免费观看视频| 人妻久久中文字幕网| 久久人人97超碰香蕉20202| 1024视频免费在线观看| 激情在线观看视频在线高清| 欧美激情高清一区二区三区| 中文字幕高清在线视频| 亚洲精品国产精品久久久不卡| 国产成人啪精品午夜网站| 黑人巨大精品欧美一区二区蜜桃| 久久九九热精品免费| 手机成人av网站| 黄色视频,在线免费观看| 黄色怎么调成土黄色| 精品人妻在线不人妻| 性少妇av在线| 亚洲成人久久性| 在线观看午夜福利视频| 手机成人av网站| 俄罗斯特黄特色一大片| 久久久久久久久中文| 日韩欧美三级三区| 正在播放国产对白刺激| 久久精品国产亚洲av香蕉五月| 首页视频小说图片口味搜索| 亚洲精品在线观看二区| 黄色片一级片一级黄色片| 黄网站色视频无遮挡免费观看| 亚洲aⅴ乱码一区二区在线播放 | www.www免费av| 欧美人与性动交α欧美软件| 欧美日韩亚洲综合一区二区三区_| 国产激情欧美一区二区| 免费高清视频大片| 高潮久久久久久久久久久不卡| 一区福利在线观看| 亚洲avbb在线观看| 亚洲狠狠婷婷综合久久图片| 久久国产亚洲av麻豆专区| 亚洲男人天堂网一区| 亚洲国产中文字幕在线视频| 一a级毛片在线观看| 亚洲一区高清亚洲精品| 久久人人精品亚洲av| 99精品久久久久人妻精品| 久久香蕉精品热| 欧美在线一区亚洲| 又黄又爽又免费观看的视频| 性色av乱码一区二区三区2| 精品高清国产在线一区| 久久久国产精品麻豆| 高潮久久久久久久久久久不卡| 久久久久久久久大av| 特大巨黑吊av在线直播| 美女大奶头视频| 美女 人体艺术 gogo| 精品一区二区三区视频在线观看免费| 日韩欧美精品免费久久 | 一级作爱视频免费观看| 国产免费一级a男人的天堂| 99riav亚洲国产免费| 激情在线观看视频在线高清| 亚洲黑人精品在线| 99久久九九国产精品国产免费| 日本免费a在线| 人人妻人人看人人澡| 黄片小视频在线播放| 日本三级黄在线观看| 国产一区二区在线观看日韩| 99久国产av精品| 久久国产乱子伦精品免费另类| 少妇人妻精品综合一区二区 | 成人无遮挡网站| 免费无遮挡裸体视频| 国产亚洲欧美在线一区二区| 国产v大片淫在线免费观看| 日韩中文字幕欧美一区二区| 最近中文字幕高清免费大全6 | 欧美最新免费一区二区三区 | 搞女人的毛片| 一夜夜www| 久久久久久久久久成人| а√天堂www在线а√下载| 亚洲,欧美,日韩| 久久久精品欧美日韩精品| 小蜜桃在线观看免费完整版高清| 亚洲最大成人av| 午夜视频国产福利| 综合色av麻豆| 一本综合久久免费| 日本a在线网址| 欧美乱色亚洲激情| 一区二区三区四区激情视频 | 欧美成狂野欧美在线观看| 小说图片视频综合网站| www.www免费av| 麻豆成人av在线观看| 色精品久久人妻99蜜桃| 熟女电影av网| 国产精品嫩草影院av在线观看 | 久久人人精品亚洲av| 久久久久性生活片| 国产真实伦视频高清在线观看 | 特级一级黄色大片| а√天堂www在线а√下载| 欧美绝顶高潮抽搐喷水| а√天堂www在线а√下载| 内射极品少妇av片p| 日韩欧美免费精品| 又黄又爽又免费观看的视频| 一区二区三区四区激情视频 | 久9热在线精品视频| 国产午夜福利久久久久久| 毛片女人毛片| 1000部很黄的大片| 51国产日韩欧美| 亚洲 国产 在线| 能在线免费观看的黄片| 此物有八面人人有两片| 成年免费大片在线观看| 五月伊人婷婷丁香| 亚洲第一电影网av| 亚洲自偷自拍三级| av专区在线播放| 亚洲国产欧美人成| 亚洲午夜理论影院| 99国产综合亚洲精品| 亚洲无线观看免费| 99国产精品一区二区蜜桃av| 在线a可以看的网站| 18禁裸乳无遮挡免费网站照片| 国产乱人伦免费视频| 日本 欧美在线| 在线a可以看的网站| a在线观看视频网站| 欧美三级亚洲精品| 简卡轻食公司| 亚洲精品一区av在线观看| 欧美黄色淫秽网站| 国内揄拍国产精品人妻在线| 中文字幕人妻熟人妻熟丝袜美| 国产91精品成人一区二区三区| 国产色爽女视频免费观看| 欧美黑人欧美精品刺激| 免费一级毛片在线播放高清视频| 欧美性猛交╳xxx乱大交人| 欧美+日韩+精品| 91在线精品国自产拍蜜月| 老司机深夜福利视频在线观看| 久久6这里有精品| h日本视频在线播放| 最后的刺客免费高清国语| 日韩中文字幕欧美一区二区| 欧美日韩福利视频一区二区| 日本五十路高清| 亚洲第一欧美日韩一区二区三区| 国产免费av片在线观看野外av| 久久人妻av系列| 国产高清视频在线观看网站| 久久久久久久久中文| 欧美一区二区亚洲| 国产乱人伦免费视频| 18禁裸乳无遮挡免费网站照片| 成年女人看的毛片在线观看| 无人区码免费观看不卡| 成人三级黄色视频| 亚洲美女搞黄在线观看 | 久久亚洲精品不卡| 亚洲av成人精品一区久久| 亚洲av成人av| 在线国产一区二区在线| 日本免费a在线| 欧美激情久久久久久爽电影| 国模一区二区三区四区视频| 人妻夜夜爽99麻豆av| 非洲黑人性xxxx精品又粗又长| 亚洲自拍偷在线| 蜜桃久久精品国产亚洲av| 国产精品,欧美在线| 中文字幕久久专区| 18禁在线播放成人免费| 亚洲av二区三区四区| 男插女下体视频免费在线播放| 91久久精品电影网| 国产亚洲欧美98| 男女下面进入的视频免费午夜| 在线播放国产精品三级| 床上黄色一级片| 人人妻人人看人人澡| 一夜夜www| 久久国产精品影院| 亚洲人成电影免费在线| 久久国产乱子免费精品| 黄色丝袜av网址大全| 久久人人爽人人爽人人片va | 哪里可以看免费的av片| 成人永久免费在线观看视频| 精品熟女少妇八av免费久了| 每晚都被弄得嗷嗷叫到高潮| xxxwww97欧美| 中文字幕人成人乱码亚洲影| 又爽又黄a免费视频| АⅤ资源中文在线天堂| 中文资源天堂在线| 亚洲aⅴ乱码一区二区在线播放| 精品不卡国产一区二区三区| 熟女人妻精品中文字幕| 日韩成人在线观看一区二区三区| 久久久久精品国产欧美久久久| 久久人人爽人人爽人人片va | 麻豆国产97在线/欧美| 亚洲一区二区三区不卡视频| 中亚洲国语对白在线视频| 亚洲电影在线观看av| 热99re8久久精品国产| 美女大奶头视频| 国产在视频线在精品| 99在线人妻在线中文字幕| 午夜免费男女啪啪视频观看 | 18禁在线播放成人免费| 免费av不卡在线播放| 在现免费观看毛片| 精品人妻偷拍中文字幕| 亚洲欧美精品综合久久99| 久久精品夜夜夜夜夜久久蜜豆| 成人美女网站在线观看视频| av在线天堂中文字幕| 亚洲av二区三区四区| 久久久国产成人免费| 亚洲美女黄片视频| 亚洲不卡免费看| 天堂√8在线中文| 国产成+人综合+亚洲专区| 国模一区二区三区四区视频| 亚洲 国产 在线| 亚洲av不卡在线观看| 深夜精品福利| 色5月婷婷丁香| 国产精品久久视频播放| 又紧又爽又黄一区二区| 三级毛片av免费| 在线观看一区二区三区| 精品国内亚洲2022精品成人| а√天堂www在线а√下载| 亚洲电影在线观看av| 老司机午夜十八禁免费视频| 99久久精品热视频| 波多野结衣巨乳人妻| 欧美在线一区亚洲| 日本黄大片高清| 日本黄色片子视频| 色综合亚洲欧美另类图片| 免费一级毛片在线播放高清视频| 欧美在线一区亚洲| 久久久久久九九精品二区国产| 婷婷丁香在线五月| 久久人人爽人人爽人人片va | 欧美日韩中文字幕国产精品一区二区三区| 伊人久久精品亚洲午夜| 男人的好看免费观看在线视频| 久久久久亚洲av毛片大全| 欧洲精品卡2卡3卡4卡5卡区| 国产亚洲欧美在线一区二区| 网址你懂的国产日韩在线| 成人性生交大片免费视频hd| 精华霜和精华液先用哪个| 亚洲在线观看片| 天美传媒精品一区二区| 色哟哟哟哟哟哟| 久久草成人影院| 亚洲av美国av| 日韩国内少妇激情av| 欧美成狂野欧美在线观看| 精品久久久久久,| 亚洲人成网站高清观看| 搡老妇女老女人老熟妇| 三级国产精品欧美在线观看| 色综合欧美亚洲国产小说| 五月玫瑰六月丁香| 少妇熟女aⅴ在线视频| 欧美乱妇无乱码| 91av网一区二区| 国产成人a区在线观看| 美女xxoo啪啪120秒动态图 | 色视频www国产| 97超视频在线观看视频| 两性午夜刺激爽爽歪歪视频在线观看| 真人一进一出gif抽搐免费| 日韩成人在线观看一区二区三区| 欧美一级a爱片免费观看看| 亚洲七黄色美女视频| 99久久久亚洲精品蜜臀av| 国产成人欧美在线观看| 久久人人爽人人爽人人片va | 国产精品女同一区二区软件 | 亚洲精品粉嫩美女一区| 国产毛片a区久久久久| 亚洲成人久久爱视频| 搡女人真爽免费视频火全软件 | 又爽又黄无遮挡网站| 天堂动漫精品| 国产精品99久久久久久久久| 好男人在线观看高清免费视频| 欧美在线黄色| 天堂av国产一区二区熟女人妻| 国产精品久久久久久人妻精品电影| 大型黄色视频在线免费观看| 日本三级黄在线观看| or卡值多少钱| 日本黄色视频三级网站网址| 国产精品亚洲av一区麻豆| 天堂动漫精品| 99久久九九国产精品国产免费| 51国产日韩欧美| 亚洲激情在线av| 欧美高清成人免费视频www| 桃红色精品国产亚洲av| 一级a爱片免费观看的视频| 国产欧美日韩精品一区二区| 国产精品久久视频播放| 午夜福利18| 脱女人内裤的视频| 一个人观看的视频www高清免费观看| 国产乱人视频| 国产综合懂色| 狠狠狠狠99中文字幕| 久久精品人妻少妇| 久久人妻av系列| 亚洲七黄色美女视频| 亚洲 国产 在线| 国产又黄又爽又无遮挡在线| 少妇裸体淫交视频免费看高清| 国产高清视频在线播放一区| 高清在线国产一区| 欧美日韩乱码在线| 国内少妇人妻偷人精品xxx网站| 国产久久久一区二区三区| 欧美性猛交╳xxx乱大交人| 身体一侧抽搐| 欧洲精品卡2卡3卡4卡5卡区| 黄色视频,在线免费观看| av在线蜜桃| 色尼玛亚洲综合影院| 免费观看人在逋| 日韩免费av在线播放| 乱码一卡2卡4卡精品| 亚洲七黄色美女视频| 此物有八面人人有两片| 国产成人a区在线观看| 成人午夜高清在线视频| 波多野结衣高清无吗| 国产色爽女视频免费观看| 欧美zozozo另类| 久久久久亚洲av毛片大全| 国内精品久久久久精免费| 日本 欧美在线| 亚洲国产精品sss在线观看| 成人精品一区二区免费| 久久九九热精品免费| 婷婷六月久久综合丁香|