黄a在线观看-黄a在线-黄a大片-黄色片在线看-黄色毛片免费-黄色大片网站

您的位置:首頁技術文章
文章詳情頁

微軟Windows軟件防火墻實現技術簡述

瀏覽:119日期:2024-02-14 14:35:14

從Windows軟件防火墻的誕生開始,這種安全防護產品就在跟隨著不斷深入的黑客病毒與反黑反毒之爭,不斷的進化與升級。從最早期的只能分析來源地址,端口號以及未經處理的報文原文的封包過濾防火墻,后來出現了能對不同的應用程序設置不同的訪問網絡權限的技術;近年來由ZoneAlarm等國外知名品牌牽頭,還開始流行了具有未知攻擊攔截能力的智能行為監控防火墻;最后,由于近來垃圾插件和流氓軟件的盛行,很多防火墻都在考慮給自己加上攔截流氓軟件的功能。綜上,Windows軟件防火墻從開始的時候單純的一個截包丟包,堵截IP和端口的工具,發展到了今天功能強大的整體性的安全套件。

接下來本文就對一個Windows軟件防火墻應當擁有的這些組件進行一個簡要的技術介紹。

封包過濾技術

封包過濾技術是最原始的防火墻所擁有的第一種功能。但是該功能簡單強大,直到現在都是任何一個防火墻必不可少的功能。

想要在網絡數據包到達應用程序之前攔截之,就要在系統的網絡協議棧上面安裝過濾鉤子。對Windows NT系列內核來說,可能安裝過濾鉤子的地方大致是這么幾個,從高層到底層排序:SPI層(早期的天網防火墻 ),AFD層(資料缺乏,尚無例子),TDI層(不少國內墻),NDIS層(ZoneAlarm,Outpost等)。越位于高層,則產品開發難度越低,但是功能越弱,越容易被攻擊者所穿越。由于NDIS層的防火墻具有功能強大,不易被穿透等優點,近來各大防火墻廠商的趨勢是選擇NDIS層來做包過濾。

目前比較流行的NDIS鉤子技術有兩種。一種是掛接ndis.sys模塊的導出函數,從而能夠在每個ndis protocol注冊的時候截獲其注冊過程,從而替換其send(packets)handler和receive(packet)handler。這個方法的缺點是在第一次安全之后無法立刻生效,必須要重起一次,而且要禁用的話,也必須重起。

2004年12月的時候,www.rootkit.com上面的一名黑客發表了一篇著名的文章:“Hooking into NDIS and TDI, part 1。這篇文章本意是為rootkit作者們提供一種掛接底層驅動實現端口重用的方法,但是這篇文章揭示了一個全新的技術:通過動態的注冊ndis假協議,可以獲得ndis protocol的鏈表地址。得到這個地址之后就能不通過重起,就能替換并監控每個ndis protocol的send(packets)handler和receive(packet)handler,并且可以動態的卸載監控模塊不需要重起。在這篇文章出現之后,很多防火墻廠商都悄悄地對自己的產品進行了升級。目前的ZoneAlarm等產品就是使用這種技術,可以在安裝后即時發揮作用。這個例子更充分的體現了,黑客和反黑技術本來就是相輔相成的,本源同一的。

這里給出一個尋找該鏈表頭的代碼例子:

該函數返回的NDIS_HANDLE就是鏈表頭地址。

NDIS_HANDLE RegisterBogusNDISProtocol(void){NTSTATUS Status = STATUS_SUCCESS;NDIS_HANDLE hBogusProtocol = NULL;NDIS_PROTOCOL_CHARACTERISTICS BogusProtocol;NDIS_STRING ProtocolName;

NdisZeroMemory(&BogusProtocol,sizeof(NDIS_PROTOCOL_CHARACTERISTICS));BogusProtocol.MajorNdisVersion = 0x04;BogusProtocol.MinorNdisVersion = 0x0;

NdisInitUnicodeString(&ProtocolName,L'BogusProtocol');BogusProtocol.Name = ProtocolName;BogusProtocol.ReceiveHandler = DummyNDISProtocolReceive;BogusProtocol.BindAdapterHandler = dummyptbindadapt;BogusProtocol.UnbindAdapterHandler = dummyptunbindadapt;

NdisRegisterProtocol(&Status,&hBogusProtocol,&BogusProtocol,sizeof(NDIS_PROTOCOL_CHARACTERISTICS));

if(Status == STATUS_SUCCESS){ return hBogusProtocol;}else {#ifdef bydbgDbgPrint('ndishook:cannot register bogus protocol:%xn',Status);DbgBreakPoint();#endifreturn NULL;}}得到這個ndis protocol的鏈表后,遍歷表中的每一個ndis protocol,對于每一個ndis protocol,又各有一個鏈表,用來描述和該ndis protocol有聯系的所有ndis miniport和該ndis protocol綁定的狀態。每個這種狀態塊,叫做一個ndis open block。每個綁定的send(packets)handler和receive(packet)handler都在這個ndis open block里面。

struct _NDIS_OPEN_BLOCK{#ifdef __cplusplusNDIS_COMMON_OPEN_BLOCK NdisCommonOpenBlock;#elseNDIS_COMMON_OPEN_BLOCK;#endif

#if defined(NDIS_WRAPPER)//// The stuff below is for CO drivers/protocols. This part is not allocated for CL drivers.//struct _NDIS_OPEN_CO{....};#endif};

typedef struct _NDIS_COMMON_OPEN_BLOCK{PVOID  MacHandle; // needed for backward compatibilityNDIS_HANDLE BindingHandle; // Miniport's open contextPNDIS_MINIPORT_BLOCKMiniportHandle; // pointer to the miniportPNDIS_PROTOCOL_BLOCKProtocolHandle; // pointer to our protocolNDIS_HANDLE ProtocolBindingContext;// context when calling ProtXX funcsPNDIS_OPEN_BLOCKMiniportNextOpen;  // used by adapter's OpenQueuePNDIS_OPEN_BLOCKProtocolNextOpen;  // used by protocol's OpenQueueNDIS_HANDLE MiniportAdapterContext; // context for miniportBOOLEAN Reserved1;BOOLEAN Reserved2;BOOLEAN Reserved3;BOOLEAN Reserved4;PNDIS_STRINGBindDeviceName;KSPIN_LOCK Reserved5;PNDIS_STRINGRootDeviceName;

//// These are referenced by the macros used by protocols to call.// All of the ones referenced by the macros are internal NDIS handlers for the miniports//union{SEND_HANDLERSendHandler;WAN_SEND_HANDLERWanSendHandler;};TRANSFER_DATA_HANDLER  TransferDataHandler;

//// These are referenced internally by NDIS//SEND_COMPLETE_HANDLER  SendCompleteHandler;TRANSFER_DATA_COMPLETE_HANDLER TransferDataCompleteHandler;RECEIVE_HANDLER ReceiveHandler;RECEIVE_COMPLETE_HANDLERReceiveCompleteHandler;WAN_RECEIVE_HANDLER WanReceiveHandler;REQUEST_COMPLETE_HANDLERRequestCompleteHandler;

//// NDIS 4.0 extensions//RECEIVE_PACKET_HANDLER ReceivePacketHandler;SEND_PACKETS_HANDLERSendPacketsHandler;

//// More Cached Handlers//RESET_HANDLER  ResetHandler;REQUEST_HANDLER RequestHandler;RESET_COMPLETE_HANDLER ResetCompleteHandler;STATUS_HANDLER StatusHandler;STATUS_COMPLETE_HANDLER StatusCompleteHandler;#if defined(NDIS_WRAPPER)....#endif

} NDIS_COMMON_OPEN_BLOCK;

需要處理的,是ndis open block里面的SendHandler,ReceiveHandler,WanReceiveHandler,ReceivePacketHandler和SendPacketsHandler。

一定要注意的是,不同于很多文章中的描述,主要處理SendHandler和ReceiveHandler,正確的應該是主要處理ReceivePacketHandler和SendPacketsHandler,現在的主流網卡和系統驅動,都是使用后面兩者。

應用程序訪問網絡控制

以往的防火墻只能古板的允許或者禁止整個系統去訪問網絡上的目標,比如允許了系統可以訪問外網的http端口,就允許了所有進程,不能只控制IE等幾個進程有權這樣做。該技術的出現解決了這個問題,對每個陌生的進程都會詢問客戶是否允許訪問網絡,因此還有一定的查殺未知木馬病毒的能力。

由于NDIS里面的那些send/receive handler全都是由tdi緩沖之后再調用的,運行的上下文全都是kernel,并且不保存原先進行tdi操作的進程號,因此在封包過濾的NDIS鉤子層次無法取得進行操作的進程ID。想要解決應用程序訪問網絡控制的問題,就需要在tdi或者更高的層次上使用鉤子。一般來說,主流是使用tdi鉤子,在進程的網絡調用棧進行到tdi的TDI_CONNECT,TDI_LISTEN,TDI_RECEIVE,TDI_SET_EVENT_HANDLER等調用時,進行進程判斷和提示。

對于winsock的應用程序來說,最重要的是主動連接請求,TDI_CONNECT;接受連接請求,TDI_SET_EVENT_HANDLER中的TDI_EVENT_CONNECT。對于udp收發,還要處理TDI_SEND_DATAGRAM,TDI_RECEIVE_DATAGRAM和TDI_SET_EVENT_HANDLER中的TDI_EVENT_RECEIVE_DATAGRAM請求。這個時候,直接PsGetCurrentProcessId就可以得到進程號。

tdi鉤子有一個問題,就是對于TDI_SET_EVENT_HANDLER的hook,很可能不能及時發揮作用,必須要重起以后。由于不像ndis鉤子需要hook系統函數或者修改系統數據結構,tdi鉤子可以直接使用微軟提供的過濾器驅動程序接口,在安裝編寫上要比ndis鉤子簡單的多,IoAttachDeviceToDeviceStack就可以了。

給出一段detour的tdi的dispatch routine的代碼:

NTSTATUS hook_disp(IN PDEVICE_OBJECT parampdrvob, IN PIRP irp){....

case IRP_MJ_INTERNAL_DEVICE_CONTROL:switch(irpsp->MinorFunction){///原來想得要監控的幾個似乎afd并不使用,而是用set event handlercase TDI_LISTEN:#ifdef bydbgDbgPrint('bytdiflt:TDI_LISTEN traped.should caused by kmd other than AFD.n');

#endifstat=gettcpportbyfile(irpsp->FileObject);#ifdef bydbgDbgPrint('bytdiflt:**********TDI_EVENT_CONNECT port:%d.***********n',stat);#endifif(stat==0 || stat==-1){break;}//non-tcp or internal errorif(denyport[(unsigned short)stat]==1)//直接失敗請求{#ifdef bydbgDbgPrint('bytdiflt:*********port %d blocked!!*********n',stat);//DbgBreakPoint();#endifstat=STATUS_ACCESS_VIOLATION;irp->IoStatus.Status=stat; irp->IoStatus.Information=0;IoCompleteRequest(irp, IO_NO_INCREMENT);

return stat;}break;

case TDI_RECEIVE:#ifdef bydbgDbgPrint('bytdiflt:TDI_RECEIVE traped.should caused by kmd other than AFD.n');//DbgBreakPoint();#endifbreak;case TDI_SET_EVENT_HANDLER:#ifdef bydbgDbgPrint('bytdiflt:TDI_SET_EVENT_HANDLER traped.req local_node:%xn',irpsp->FileObject);DbgPrint('TDI_SET_EVENT_HANDLER EventType:%d EventHandler:%x EventContext:%xn',((TDI_REQUEST_KERNEL_SET_EVENT*)&(irpsp->Parameters))->EventType,((TDI_REQUEST_KERNEL_SET_EVENT*)&(irpsp->Parameters))->EventHandler,((TDI_REQUEST_KERNEL_SET_EVENT*)&(irpsp->Parameters))->EventContext);#endifswitch(((TDI_REQUEST_KERNEL_SET_EVENT*)&(irpsp->Parameters))->EventType){case TDI_EVENT_CONNECT:tmpstrptr='TDI_EVENT_CONNECT';stat=gettcpportbyfile(irpsp->FileObject);#ifdef bydbgDbgPrint('bytdiflt:**********TDI_EVENT_CONNECT port:%d.***********n',stat);#endifif(stat==0 || stat==-1){break;}//non-tcp or internal errorif(denyport[(unsigned short)stat]==1)//完成請求但不做事情{#ifdef bydbgDbgPrint('bytdiflt:*********port %d blocked!!*********n',stat);//DbgBreakPoint();#endifstat=STATUS_SUCCESS;irp->IoStatus.Status=stat; irp->IoStatus.Information=0;IoCompleteRequest(irp, IO_NO_INCREMENT);return stat;}break;

case TDI_EVENT_RECEIVE:tmpstrptr='TDI_EVENT_RECEIVE';break;case TDI_EVENT_CHAINED_RECEIVE:tmpstrptr='TDI_EVENT_CHAINED_RECEIVE';break;case TDI_EVENT_RECEIVE_EXPEDITED:tmpstrptr='TDI_EVENT_RECEIVE_EXPEDITED';break;case TDI_EVENT_CHAINED_RECEIVE_EXPEDITED:tmpstrptr='TDI_EVENT_CHAINED_RECEIVE_EXPEDITED';break;case TDI_EVENT_RECEIVE_DATAGRAM:tmpstrptr='TDI_EVENT_RECEIVE_DATAGRAM';break;

default:tmpstrptr='Other TDI_EVENT';break;}#ifdef bydbgDbgPrint('EventType is:%sn',tmpstrptr);#endifbreak;case TDI_CONNECT://處理主動外出連接stat=gettcpportbyfile(irpsp->FileObject);#ifdef bydbgif(stat==0 || stat==-1)//non-tcp or internal error{DbgPrint('bytdiflt:**********TDI_CONNECT local port UNKNOWN.***********n');}else{DbgPrint('bytdiflt:**********TDI_CONNECT local port:%d.************n',stat);}//DbgBreakPoint();#endifbreak;

....

PsGetCurrentProcessId....//判斷進程號

....}智能行為監控

隨著防火墻的發展,現在的ZoneAlarm,Kaspersky等都發展成了所謂的“安全套件”,能夠多方位的保護用戶的系統。查殺未知的病毒和木馬是所有防火墻廠商都非常注視的一環。在目前來說,查殺未知病毒木馬,最行之有效的方法,就是類似于ZoneAlarm,Karpasky Internet Security,Mcafee,System Safety Monitor等安全工具的智能行為監控手段。實踐證明,這種智能行為監控針對未知的惡意軟件有著強大的殺傷力。例如,灰鴿子無論如何加殼變形,能夠躲過殺毒軟件的查殺,也不能逃避ZoneAlarm的智能行為監控;很多地下流傳的沒有公開的木馬,放上去安裝,在安裝過程中也一樣會報警;甚至很多0day overflow exploit在執行過程中就會報警。可以說,這個可能是目前最有前景的防火墻新技術。

例如,一個智能行為監控模塊,可以監控以下進程行為,并且判定為惡意軟件或者提示用戶,讓用戶選擇是否允許:

把自己注冊成每次開機自動啟動;

裝載可疑的內核驅動程序;

注冊未知的新服務;

修改或者替換系統重要文件;

使用raw_socket接口;

可疑的word宏或者腳本;

可疑的郵件附件例如可執行程序;

安裝windows消息鉤子;

創建遠程線程到其他程序;

創建受控制的傀儡進程;

對系統API的請求來源代碼和數據區在同一區域;

監控上述的這些行為,全部都可以使用系統鉤子,消息鉤子和API鉤子等技術來實現,洗劫這里就不詳細談了,熟悉hook的技術人員都應該知道怎么做了。

反流氓軟件技術

目前的信息安全領域,由于病毒的不可控性和黑客的技術門檻提高,黑客攻擊和病毒攻擊均有大幅度減少的趨勢。但是一種新型的安全威脅卻在日益的發展壯大,這種很不同于傳統病毒的安全威脅,就是從開始就徹底的有明確商業目的的流氓軟件。這種軟件為了自己的商業利益,不惜犧牲客戶的權益,強行在客戶的瀏覽器上安裝,駐留系統,強制制止用戶卸載或者刪除自己。這類軟件也帶來了非常大的麻煩,經常性地彈出廣告頁面,篡改用戶瀏覽器主頁,篡改用戶瀏覽器搜索引擎,降低用戶系統性能,更嚴重的是很多設計低劣的流氓軟件會讓用戶的系統變得很不穩定,經常性的死機和重起。大量的防火墻客戶對流氓軟件深惡痛絕,希望防火墻能夠在流氓軟件安裝的時候能夠提示客戶,給客戶一個選擇的機會。因此這也成了新一代防火墻應該擁有的功能模塊。

由于流氓軟件不同于一般病毒木馬,有著強大的商業支持,升級換代非常快,并且礙于各方面的影響,防火墻和殺毒軟件不好將其作為病毒木馬來查殺,否則可能會引起法律和商業等背景關系上面的很多問題,所以比較好的一個選擇,就是防火墻廠商使用行為監控方法來提示用戶流氓軟件的安裝。

流氓軟件除了擁有普通木馬或病毒的以下幾個特征,

把自己注冊成每次開機自動啟動;

裝載可疑的內核驅動程序;

注冊未知的新服務;

之外,還有一個很重要的特征就是劫持瀏覽器。以下的為了避免麻煩,均不舉軟件實例。

HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects,這個被叫做BHO插件的東西,是最多流氓軟件和ie插件的棲身之所,監控這個健值是最重要的;

HKCUSoftwareMicrosoftInternet ExplorerUrlSearchHooks,這個健值可用來劫持搜索引擎;

HKLMSoftwareMicrosoftInternet ExplorerToolbar,很多瀏覽器插件也會注冊在這里;

HKCUSoftwareMicrosoftInternet ExplorerExplorer BarsHKLMSoftwareMicrosoftInternet ExplorerExplorer BarsHKCUSoftwareMicrosoftInternet ExplorerExtensionsHKLMSoftwareMicrosoftInternet ExplorerExtensions這四個鍵值也有流氓插件鉆入的可能。

HKLMSOFTWAREMicrosoftInternet ExplorerMain和HKCUSOFTWAREMicrosoftInternet ExplorerMain這兩個子目錄下面有大量的IE首頁,搜索頁面等敏感信息需要保護或者提示用戶,這里就不仔細說了。

標簽: Windows系統
主站蜘蛛池模板: 国产伦精品一区二区三区四区视频_ | 亚洲视频免费在线播放 | 骚虎av在线 | 在线观看污污网站 | 无码中文av有码中文a | 中国女人和老外的毛片 | 色欲综合视频天天天 | 丰满少妇高潮惨叫久久久一 | 一区在线观看视频 | 欧美人与牲动xxxx | 国产精品无码a∨麻豆 | 中文字幕日韩精品亚洲七区 | 欧美肥臀大乳一区二区免费视频 | 四虎4545www精品视频 | 欧美性猛交xxxx免费视频软件 | 亚洲一区 中文字幕 | 日本草逼视频 | 免费在线观看污 | 免费又黄又爽又色的视频 | 亚洲特黄| 国产精品久久久久久久久久久久久久久久久久 | 福利国产片 | 在线不卡aⅴ片免费观看 | 日韩欧美在线免费 | 91亚洲精品一区二区 | 国产尤物视频 | 冲田杏梨在线 | 亚洲免费av观看 | 91一区二区三区久久久久国产乱 | 久久久久久国产精品美女 | 日韩性猛交ⅹxxx乱大交 | 久久久久青草线综合超碰 | 久久99国产精品女同 | 午夜av剧场| 性高湖久久久久久久久aaaaa | 99视频观看 | 色中色成人导航 | 亚洲最大成人综合 | 久久亚洲免费视频 | 香港台湾日本三级大全 | 99av视频| 91精品在线视频观看 | 国产亚洲日本精品无码 | 国内精品少妇在线播放98 | 久久人人97超碰精品888 | 国产色视频在线 | 亚洲性无码av中文字幕 | 日本大尺度吃奶做爰视频 | 亚洲一区二区国产 | 美女100%无挡 | 九九国产精品入口麻豆 | 波多野结衣导航 | 国产精品永久久久久久久久久 | 136微拍宅男导航在线 | 久久精品国产精品国产一区 | 91久久精品一区二区二区 | 91精品啪在线观看国产商店 | 波多野结衣亚洲一区 | 欧美性jizz18性欧美 | 日韩福利在线播放 | 日本人妻巨大乳挤奶水 | 国产三级一区二区三区 | 极品无码国模国产在线观看 | 欧美一区二区高清视频 | 亚洲美女自拍视频 | 68日本xxxxxⅹxxx59 | 爱爱一区二区三区 | 一区自拍| 亚洲专区路线一路线二高质量 | 亚洲国产av精品一区二区蜜芽 | 国产精品免费一区 | 午夜爽爽久久久毛片 | 久热最新| 日韩欧美国产网站 | 国产精品国产三级国产普通话蜜臀 | 亚洲av毛片成人精品 | 女教师高潮黄又色视频 | 污网站免费 | 成人福利免费视频 | 99在线观看视频 | 国产做无码视频在线观看浪潮 | 麻豆av免费看 | 国产在线欧美日韩 | 亚洲学生妹高清av | 国产精品36p| 欧美一级黄色片 | 欧美精品偷拍 | 国产精品久久国产 | 欧美激情图 | 久久中文av | 国产黄色网址在线观看 | 98色花堂永久在线网站 | 国产农村妇女露脸对白视频 | 三级a毛片 | 97看片网| 黄色激情在线观看 | 国产99视频精品免视看芒果 | 精品国产乱码一区二区 | 青青久久av北条麻妃海外网 | 国产又粗又黄视频 | 欧美性受xxx黑人xyx性爽 | 特一级黄色 | 丁香婷婷亚洲 | 成年人国产 | 亚洲天堂伦理 | 日韩第三页 | 99亚洲精品 | 草草影院国产 | 久久无码人妻热线精品 | 亚洲综合在线视频 | 久久91久久久久麻豆精品 | 中文字幕丰满乱孑伦无码专区 | 国产精品自拍片 | 一级网站在线观看 | 欧洲精品va无码一区二区三区 | 久久这里有 | 久久久久免费看 | 欧美日韩中文一区 | 久久精品成人免费国产片桃视频 | 日韩精品一区二区在线播放 | 国精产品一品二品国精在线观看 | 97久久精品人妻人人搡人人玩 | 亚洲欧美国产精品 | 麻豆视频在线观看免费网站黄 | 激情综合色五月六月婷婷 | 人人婷婷人人澡人人爽 | 91天天色| 女女av在线 | 国产偷国产偷亚洲高清app | 综合一区av | 爱爱免费视频 | 蜜臀av人妻国产精品建身房 | 国产玖玖| 国模大尺度自拍 | 国产级毛片 | 人妻互换免费中文字幕 | 亚洲熟色妇av日韩熟色妇在线 | 无码ol丝袜高跟秘书在线观看 | 欧美在线一级视频 | 久久影院国产 | 91精品久久久久久久久久久 | 国产美女极度色诱视频www | 最新中文字幕在线播放 | 秋霞欧洲 | 关秀媚三级露全乳视频 | 紧身裙女教师三上悠亚红杏 | 91精品入口 | 国产视频色 | 国产美女精品一区二区三区 | 日韩精品久久久久久免费 | 日韩精品一区不卡 | 国产洗浴女技师全套av | 亚洲国产成人精品久久久国产成人 | 一区二区影视 | 国产精品一区二区免费看 | 欧美18—20岁hd第一次 | 欧美超碰在线观看 | 日韩欧美国产三级 | 亚洲欧洲日本一区二区三区 | a视频免费在线观看 | 永久免费精品影视网站 | 久久久久久一区二区 | 在线亚洲午夜片av大片 | 极品美女无套呻吟啪啪 | 99精品视频在线导航 | 亚洲精品乱码久久久久久蜜桃动漫 | 国产成人资源 | 亚洲一区二区三区四区的 | 国产精品爽爽久久久久久豆腐 | 中文字幕av免费在线观看 | 久久影院综合精品 | 91插插影库 | 国产免费午夜a无码v视频 | 免费人成在线 | 亚洲精品在线免费看 | 日韩av在线网 | 国户精品久久久久久久久久久不卡 | 青青超碰| 欧美成人精品三级网站 | 国产成人精品久久二区二区 | 日本黄色短片 | 午夜免费啪视频 | 欧美激情在线狂野欧美精品 | 友田真希一区二区 | 四虎在线网址 | 草草影院最新 | 成人亚洲精品久久久久软件 | 国产v亚洲v天堂无码久久久 | 日韩一级免费视频 | 五月婷婷在线观看 | 精品欧美一区二区三区精品久久 | 亚洲蜜桃精久天干天干天啪啪夜l | 色播久久人人爽人人爽人人片av | 久久久久国产免费 | 国产成人免费观看久久久 | 少妇激情一区二区三区 | 国内精品免费午夜又爽又色愉情 | 可以免费看成人啪啪过程的软件 | 7m视频成人精品分类 | 成人免费公开视频 | 五月天激情婷婷婷久久 | 国内毛片毛片毛片毛片 | 亚洲欧美精品无码一区二区三区 | 欧美一区二区三区在线免费观看 | 成人福利免费视频 | 性欧美长视频 | 中国亚州女人69内射少妇 | 日本绝伦老头与少妇在线观看 | 国产视频久久久久久 | 亚洲另类自拍 | 日本不卡视频一区 | 亚洲经典一区二区三区 | 国产精品成人用品 | 91户外露出一区二区 | 亚洲欧美国产一区二区 | 亚洲自拍偷拍图 | 欧美巨大另类极品videosbest | 亚洲成a人片在线观看高清 成年女人a毛片免费视频 | 91.久久| 国产男女猛烈无遮挡a片漫画 | 午夜免费视频 | 国产肉体xxxx裸体137大胆 | 老司机精品视频一区二区三区 | 欧美aaa级片 | 色哟哟在线免费观看 | 国产真实乱对白精彩 | 日日射夜夜操 | 我要干成人网 | 爱爱视频一区 | 麻豆专区一区二区三区四区五区 | 亚洲免费黄色网址 | 网友自拍区视频精品 | 国产精品成人亚洲一区二区 | 国产色自拍 | 无套内谢少妇毛片 | 8x国产精品视频 | 久久亚洲成人网 | 欧美成年人视频在线观看 | 国产精品96久久久久久又黄又硬 | 亚洲性视频 | 乱肉放荡艳妇视频6399 | 男人天堂中文字幕 | 亚洲精品一区二区三区大桥未久 | 日韩一区二区三区免费视频 | 香蕉视频在线观看黄 | 喷水少妇| 欧洲精品一区二区 | 岛国三级在线观看 | 免费无码av片在线观看 | 国产免费av一区二区 | 欧美丰满一区二区免费视频 | 日本熟妇hdsex视频 | 日b免费视频 | 性chⅰnese国模大尺度视频 | 久久久久久三区 | 美女一区二区三区 | 中国黄色一级片 | 日本一级特黄aa大片 | 色噜噜网站 | 亚洲第一天堂久久 | 亚洲精品久久久蜜桃 | 日韩人妻无码精品久久久不卡 | 韩国av一区二区三区 | 亚洲成人中文 | 69黄色片| 又大又粗又爽免费视频a片 日本丰满熟妇videossex8k | 国产精品激情 | 国产三级精品视频 | 男女下面进入的视频免费午夜 | 在线精品国产 | 影音先锋中文字幕在线视频 | 日韩精品中文在线 | 777777av| 91精品啪在线观看国产线免费 | 女高中生第一次破苞av | 亚洲春色在线观看 | 国产久热精品无码激情 | 草草久久久 | 天天拍天天色 | 在线播放成人av | 成人午夜亚洲精品无码网站 | 国产无套粉嫩白浆内谢 | 亚洲国产无线乱码在线观看 | 成人免费无码大片a毛片 | 国内精品久久久久伊人av | 中文字幕+乱码+中文字幕一区 | 97精品一区二区视频在线观看 | 欧美成人无尺码免费视频软件 | 波多野结衣有码 | 日韩女优在线视频 | 欧美国产成人精品一区二区三区 | 色无极亚洲色图 | 久色视频在线播放 | 亚洲成人在线观看视频 | 欧亚一级片 | 96精品在线 | 国内精品国产成人国产三级粉色 | 免费va人成视频网站全 | 青草青草视频 | 欧美乱大交xxxxx春色视频 | 与亲女洗澡时伦了毛片 | 攵女h文1v1 | 久久天天躁狠狠躁夜夜av | 中文字幕第九页 | 日本视频一区二区三区 | 日韩a∨精品日韩在线观看 免费特级黄毛片 | 人妻聚色窝窝人体www一区 | 小蝌蚪av | 久草综合视频 | 国严产品自偷自偷在线观看 | 亚洲一区二区中文字幕 | 91看片淫黄大片在线天堂最新 | 人妻少妇精品专区性色av | 无码少妇精品一区二区免费动态 | 俄罗斯毛片基地 | 欧美一区二区三区四区五区 | 极品少妇在线观看 | 精品国产乱码久久久久久1区2区 | 大桥未久av一区二区三区中文 | 丰满少妇大力进入av亚洲葵司 | 欧美变态另类刺激 | 亚洲午夜无码av毛片久久 | 欧美在线看片a免费观看 | 精美欧美一区二区三区 | 国产日韩激情 | av男人网| 日韩精品视频久久 | 丰满多毛的大隂户视频 | 蓝牛av| 欧洲做受高潮免费看 | 偷拍av网 | 亚洲乱人伦中文字幕无码 | 成人高潮片免费软件69视频 | 国产精品久久毛片 | 97久久久久久久久久久久 | 亚洲国产精品va在线看黑人 | 欧美黑人一区二区三区 | 亚洲无人区一区二区三区 | 日本不卡视频在线 | 用力挺进新婚白嫩少妇 | 亚洲精品免费在线观看视频 | 国产www网站 | 欧美绿帽合集xxxxx | 9191国产精品 | 日本极品视频 | 日韩欧美亚洲国产精品字幕久久久 | 双性精跪趴灌满h室友4p视频 | 首页 国产 欧美 日韩 丝袜 | 超碰五月| 秋葵视频成人 | 国产变态拳头交视频一区二区 | 天天天色 | 亚洲第一成网站 | 中文高清av | 可以免费观看的av | 黄色精品一区二区 | 色视频在线观看免费 | 天天视频入口 | 亚洲精品精品 | 中文字幕日韩精 | 亚洲天堂五月天 | 天天射狠狠干 | 久久日本香蕉一区二区三区 | 97伊人超碰 | 青青啪啪| 色综合久久久无码中文字幕波多 | 国产在线精品一区二区在线播放 | 日韩欧美一区二区三区四区五区 | 饥渴的熟妇张开腿呻吟视频 | 在线看片黄 | 欧美极度另类 | 亚洲欧美另类在线图片区 | 天堂国产欧美一区二区三区 | 免费一区二区无码东京热 | 99精品视频99 | 国产99视频精品免视看7 | 亚洲一区二区视频 | 台湾黄色网址 | 成人日韩在线观看 | 天堂在线视频 | 亚洲精品国产成人 | 欧美牲交a欧美牲交aⅴ免费真 | 拍真实国产伦偷精品 | 久久激情影院 | av在线有码| 综合亚洲色图 | 成人午夜高潮a∨猛片 | 天天干天天操天天玩 | 最近日韩中文字幕中文 | 国产午夜一级一片免费播放 | 337p粉嫩大胆色噜噜噜噜 | 又爽又黄无遮挡高潮视频网站 | 免费色网 | 懂色av中文一区二区三区 | 3d动漫精品啪啪一区二区中 | 好爽…又高潮了免费毛片 | 97视频免费在线观看 | 69免费| 91极品国产情侣高潮对白 | 成年人在线免费 | 精品久久久无码中字 | 久久国产精品网站 | 五月中文字幕 | 日日摸日日碰夜夜爽av | 欧美精品日韩精品 | 国产福利片在线 | 98超碰在线| 日本无遮羞肉体啪啪大全 | 免费一级片 | 欧美一级大片免费 | 午夜免费视频观看 | 自拍 高清 日韩 欧美 另类 | 少妇又色又紧又爽又高潮 | 久久精品精品 | 大学生xvideoscom| 曰本一级黄色片 | 97人妻精品一区二区三区 | 国产精品久久久久影院老司 | 一个人看的www视频在线观看 | 99在线视频免费观看 | 深夜福利啪啪片 | 男女下面一进一出无遮挡 | 日本japanese丰满白浆 | 天天做天天爱天天做 | 影音先锋亚洲资源 | 香蕉视频97 | xx性欧美肥妇精品久久久久久 | 丁香婷婷六月 | 99碰碰| 美女黄免费 | 亚洲一区欧美一区 | 一区二区三区免费 | 欧美三级一区二区三区 | 欧美肥婆姓交大片 | 2018久久| 国产精品图片 | 国产色综合视频 | 全部孕妇毛片丰满孕妇孕交 | 91看片看淫黄大片 | 又湿又紧又大又爽a视频国产 | 免费在线国产 | 草草在线视频 | 国产全肉乱妇杂乱视频1 | 真实国产露脸乱 | 五十路熟女丰满大屁股 | 国产精品国产三级国产专播品爱网 | 99久久国产露脸精品吞精 | 丰满少妇av | 亚洲欧美日韩网站 | 成人做受黄大片 | 在线资源av | 日韩欧美中文字幕在线观看 | 性欧美激情 | 特黄视频在线观看 | 夜夜偷天天爽夜夜爱 | 欧美三级a做爰在线观看 | 小鲜肉自慰网站xnxx | 嫩草大剧院| 亚洲日韩精品无码专区加勒比 | 国产精品一区二区三区久久 | 五月天av网站 | 国产精品久久久久久无码 | 国产精品久久伊人 | 色综合福利 | 中文字幕久久熟女蜜桃 | 美女涩涩网站 | 久久人网 | 欧美日韩午夜群交多人轮换 | 亚洲猛少妇又大又xxxxx | 樱桃成人精品视频在线播放 | 国产伦精品一区二区三区88av | 婷婷色五 | 天天综合视频 | 上原亚衣加勒比在线播放 | 99国产精品久久久久久久久久 | 99精品人妻少妇一区二区 | 免费国偷自产拍精品视频 | 香蕉视频一区二区 | 午夜激情在线免费观看 | 国产婷婷综合在线视频 | 日韩专区中文字幕 | 三个熟睡少妇的按摩中文字幕 | 亚洲欧洲一区二区在线观看 | 门国产乱子视频观看 | 亚洲婷婷免费 | 爱的色放在线 | sese国产| www.国产一区 | 理论片午午伦夜理片影院99 | 久久久久女人 | 国产黄色高清视频 | 成人激情片 | 久久久久人妻一区精品性色av | 精品久久久久成人码免费动漫 | 国产熟妇另类久久久久 | 激情视频网址 | 一级黄色a | 欧美成人精精品一区二区三区 | 成人av在线资源 | 国产成人麻豆亚洲综合无码精品 | 亚洲天堂一 | 上司人妻互换hd无码 | 狠狠干少妇 | 日韩女女同性aa女同 | 中文字幕一区不卡 | 中文字幕在线观看网址 | 国产一区二区三区久久久久久久久 | 国产区一区二区三 | 日本乳奶水流出来高清xxxx | 色天天综合久久久久综合片 | 免费 成 人 黄 色 网 | 91成人精品国产刺激国语对白 | 欧美精品一区二区三区四区 | 亚洲不卡免费视频 | 日韩三级大片 | 久久中文字幕高清 | 日本ts人妖系列在线专区 | 国产黄色片在线免费观看 | 欧美日本专区 | 日韩高清不卡一区 | 丰满大肥婆肥奶大屁股 | 日本丰满少妇裸体自慰 | 午夜视频入口 | 亚洲30p| 男人和女人尻逼 | 欧美三级精品 | 日韩小视频 | 国产视频一区二区三区在线播放 | 夜夜操夜夜 | 影音先锋在线中文字幕 | 日日狠狠久久8888偷偷色 | 成人无码精品1区2区3区免费看 | 久久99久久99精品免视看婷婷 | 一区在线不卡 | 国产一级片免费视频 | 亚洲操片 | 亚洲欧洲av无码专区 | 免费视频久久久 | 乖女从小调教h尿便器小说 关秀媚三级 | 野战视频aaaaa免费观看 | 在线免费观看视频你懂的 | 日产中文字暮在线理论 | 无码午夜福利视频一区 | 精品黄色一级片 | 四虎成人精品在永久免费 | 欧美一区二区三区视频 | 性调教学院高h学校 | 国产在线极品 | 精品久久久久久无码中文字幕一区 | 欧美高清二区 | 久草视频福利在线 | 欧美大成色www永久网站婷 | 99精品国产aⅴ | 欧美三级在线视频 | 乱码精品一区二区三区 | 国产真人做爰视频免费 | 国产裸体永久免费视频网站 | 她也啪在线视频 | 欧美韩日精品 | 91丨九色丨国产丨porny | 久久亚洲第一 | 欧洲a级片 | 精品一区免费 | 国产精品久久久久久久久久蜜臀 | 蜜臀av在线免费观看 | 久久精品国产99国产精品导航 | 日韩人妻熟女中文字幕a美景之屋 | 久久久黄色一级片 | 国产高清视频在线免费观看 | 最近中文字幕在线观看 | 亚洲精品乱码久久久久久日本 | 中文字幕亚洲精品在线 | 色欲一区二区三区精品a片 四虎精品成人免费视频 | 另类图片婷婷 | 中文字幕一区二区av | 婷婷伊人网 | 永久91嫩草亚洲精品人人 | 午夜肉伦伦影院 | 特级全黄久久久久久久久 | 国产精品欧美一区二区三区喷水 | 精品久久久久久久久久ntr影视 | 一级a爰片久久毛片 | 好男人中文资源在线观看 | 1000部羞羞视频在线看视频 | 俄罗斯老熟妇色xxxx | 国模精品视频一区二区 | 日韩精品一区二区三区视频 | a级毛片特级毛片 | 日本国产精品 | 18禁裸男晨勃露j毛免费观看 | 欧美皮鞭调教wwwcom | 欧美性xxxx最大尺码 | 免费视频久久久 | 蜜桃视频一区二区三区 | 精品1卡二卡三卡四卡老狼 国内大量偷窥精品视频 | 521香蕉网站大香网站 | 成人在线一区二区 | 男女又爽又黄激情免费视频大 | 免费人成又黄又爽的视频 | 欧美性久久久久 | 久久久噜噜噜久久熟女aa片 | 性荡视频播放在线视频 | 国产老头和老太xxxx视频 | 日日夜夜中文字幕 | 1000部啪啪未满十八勿入下载 | 久久精品久久久精品美女 | 中国黄色免费网站 | 国产欧美久久一区二区 | 国产免费网站在线观看 | 久久偷看各类wc女厕嘘嘘偷窃 | 就去色av| 日韩高清无线码2023 | 久久99精品久久久久久久清纯 | 成人精品一区二区三区电影 | 在线啪|