免费国产精品自在自线-91精品国产色综合久久久浪潮-99热久久免费频精品-国产精品国模在线观看-久久亚洲国产精品成人?V秋霞-久久国产一级A片免费播放-亚洲国产欧洲综合97久久-久久国产白嫩美女呻吟高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

BinaryNinja插件開發(fā)實(shí)戰(zhàn):Python事件驅(qū)動(dòng)與API分層指南

BinaryNinja插件開發(fā)實(shí)戰(zhàn):Python事件驅(qū)動(dòng)與API分層指南 簡(jiǎn)介面向Binary Ninja使用者的Python插件源碼包適合安全研究員、逆向工程師以及需要定制二進(jìn)制分析流程的開發(fā)者可幫助解決反匯編流程控制、函數(shù)與變量信息提取、自動(dòng)化分析等場(chǎng)景中的個(gè)性化需求。壓縮包共6個(gè)文件以Python主腳本為核心輔以plugin.json注冊(cè)插件、defaults.yaml保存默認(rèn)參數(shù)、README說明文檔、LICENSE和.gitignore完整呈現(xiàn)一個(gè)插件的標(biāo)準(zhǔn)工程結(jié)構(gòu)整體大小僅9KB。目前已有538人瀏覽學(xué)習(xí)屬于輕量但典型的插件開發(fā)示例。通過閱讀和運(yùn)行該插件可以直觀掌握Binary Ninja API的調(diào)用方式、插件命令注冊(cè)流程以及配置文件的組織方法還可了解其模塊化插件系統(tǒng)中菜單項(xiàng)、視圖插件與事件處理器的接入思路。在此基礎(chǔ)上可擴(kuò)展開發(fā)指令高亮、函數(shù)信息提取、控制流圖遍歷、惡意代碼分析等實(shí)用功能對(duì)提升逆向工程與自動(dòng)化分析能力很有價(jià)值。1. 插件不是「代碼生成」是給二進(jìn)制分析裝上「事件驅(qū)動(dòng)」的腦子很多人第一次接觸 BinaryNinja 插件時(shí)以為寫插件就是在界面上加個(gè)按鈕、跑段 Python 腳本、把反匯編結(jié)果導(dǎo)出成報(bào)告。我之前也這么想直到接手一個(gè)固件分析項(xiàng)目同一個(gè)函數(shù)在 32 位 ARM 和 64 位 ARM 下調(diào)用約定完全不一樣廠商的 SDK 里還有大量結(jié)構(gòu)體指針互相嵌套。用腳本一次性處理根本行不通——因?yàn)榉治鲞^程本身需要反復(fù)修改、回退、查看交叉引用。BinaryNinja 的 Python 插件真正的價(jià)值是把你的分析思路變成一套事件驅(qū)動(dòng)的自動(dòng)化流程讓工具在反匯編、反編譯、符號(hào)解析的每個(gè)階段都能調(diào)用你的代碼。這篇文章只講一件事如何用 Python 在 BinaryNinja 里寫出真正能反復(fù)跑、能扛住臟數(shù)據(jù)的插件。適合誰看想擺脫「手動(dòng)點(diǎn)界面、復(fù)制反匯編代碼」的逆向工程師以及想把自己的分析經(jīng)驗(yàn)固化成團(tuán)隊(duì)工具的安全研究員。后面所有代碼我都基于 BinaryNinja 的穩(wěn)定版 API 寫不依賴任何插件市場(chǎng)里的第三方包——很多坑恰恰來自第三方封裝。2. 先搞懂 BinaryNinja 的 Python 世界API 分層、交互環(huán)境與最小插件架子2.1 API 的分層邏輯為什么有的插件只改 UI有的能改分析結(jié)果BinaryNinja 的 Python API 不是鐵板一塊它實(shí)際上分了三層理解了這三層你才知道自己寫的插件該落在哪里。最底層是核心分析引擎處理的是BinaryView、Function、Instruction這些對(duì)象它們是反匯編和反編譯的骨架。中間層是數(shù)據(jù)流與類型引擎包括HighLevelIL、MediumLevelIL、Type、Structure負(fù)責(zé)把匯編指令提升成帶類型信息的偽代碼表示。最上面一層是交互層包括GUI相關(guān)接口、PluginCommand、BackgroundTaskThread負(fù)責(zé)讓你的插件能在界面里被調(diào)用。這三層有個(gè)關(guān)鍵區(qū)別底層 API 是同步的、確定性的中間層 API 有狀態(tài)同一個(gè)函數(shù)分析兩次可能有不同表現(xiàn)交互層 API 則要求你的代碼必須快速返回不能在 UI 線程里跑長(zhǎng)任務(wù)。舉個(gè)例子你想讓插件在反編譯窗口里高亮某個(gè) API 調(diào)用。如果只做 UI 高亮那只需要拿到Function里的指令列表檢查操作數(shù)即可但如果你想讓「高亮」能參與后續(xù)的數(shù)據(jù)流分析——比如讓你標(biāo)記的 API 調(diào)用成為交叉引用的起點(diǎn)——那就必須把信息寫回BinaryView的注釋系統(tǒng)或標(biāo)簽系統(tǒng)。這兩者做法完全不同前者是只讀遍歷后者是寫分析結(jié)果。我一般建議第一版插件先做成只讀分析也就是遍歷BinaryView里的函數(shù)和指令把結(jié)果打印到日志或文件里。這樣做的好處是你不需要擔(dān)心破壞 BinaryNinja 內(nèi)部的分析狀態(tài)踩坑成本極低。等你的邏輯穩(wěn)定了再考慮把信息寫回Function的注釋或自定義的DataVariable。2.2 搭建最小插件工程目錄、入口和 PluginCommand 的正確用法BinaryNinja 插件的標(biāo)準(zhǔn)目錄結(jié)構(gòu)其實(shí)很簡(jiǎn)單但你得知道它默認(rèn)掃描哪些位置以及插件的加載順序。在 Linux 和 macOS 上用戶級(jí)插件目錄是~/.binaryninja/plugins/Windows 上是%APPDATA%\Binary Ninja\plugins\。每個(gè)插件目錄下至少要有一個(gè)__init__.py這個(gè)文件就是插件的入口。插件注冊(cè)有兩種方式。老的寫法是直接在你的__init__.py里調(diào)用PluginCommand.register()新版本推薦用一個(gè) plugin manifest 文件plugin.json來聲明插件的名稱、入口函數(shù)、運(yùn)行平臺(tái)和權(quán)限。我建議直接用 manifest 方式因?yàn)樗募虞d錯(cuò)誤信息更可讀而且 BinaryNinja 的插件管理器能識(shí)別它。一個(gè)最小插件只需要這三個(gè)文件my_analyzer/ ├── plugin.json ├── __init__.py └── analyzer.pyplugin.json的內(nèi)容如下注意api字段必須聲明你用的是 Python 3 API 還是老的 Python 2 API寫錯(cuò)會(huì)導(dǎo)致插件靜默加載失敗{ name: My First Analyzer, description: A plugin that enumerates all functions and logs their addresses., version: 0.1.0, author: your_name, license: MIT, platform: [all], api: [python3], entry_point: __init__.py, dependencies: {} }到目前為止沒寫任何 Python 代碼?,F(xiàn)在寫__init__.py它負(fù)責(zé)注冊(cè)命令from binaryninja import PluginCommand from .analyzer import enumerate_functions def register_plugin(): PluginCommand.register( My Analyzer\\Enumerate Functions, 列出當(dāng)前二進(jìn)制中所有函數(shù)的地址和名稱, enumerate_functions ) PluginCommand.register_for_function( My Analyzer\\Analyze Current Function, 對(duì)當(dāng)前光標(biāo)所在函數(shù)執(zhí)行自定義分析, analyze_current_function )注意PluginCommand.register的第二個(gè)參數(shù)是描述字符串它會(huì)在你把鼠標(biāo)懸停在菜單項(xiàng)上時(shí)顯示第三個(gè)參數(shù)是回調(diào)函數(shù)必須接受一個(gè)BinaryViewType或BinaryView參數(shù)。register_for_function則是在右鍵點(diǎn)擊函數(shù)時(shí)出現(xiàn)的菜單項(xiàng)它的回調(diào)函數(shù)接受兩個(gè)參數(shù)BinaryView和Function。很多新手在這里第一個(gè)坑回調(diào)函數(shù)簽名不對(duì)。register的回調(diào)接受一個(gè)參數(shù)bvregister_for_function的回調(diào)接受兩個(gè)參數(shù)bv, function。如果你把兩個(gè)參數(shù)的函數(shù)傳給register插件菜單里能看到名字但一點(diǎn)擊就會(huì)拋異常而且異常不會(huì)彈出來只會(huì)默默打印到日志里。2.3 用交互式終端驗(yàn)證 API別一上來就調(diào)show_graph_reportBinaryNinja 自帶一個(gè) Python REPL 窗口通過Python菜單打開我一直把它當(dāng)作插件的「試衣間」。為什么因?yàn)椴寮幕卣{(diào)函數(shù)和 REPL 里跑的代碼除了拿到的對(duì)象不同其余 API 完全一致。常見的做法是在 REPL 里先加載目標(biāo)二進(jìn)制然后手動(dòng)遍歷函數(shù)、指令、交叉引用找到你要的 feature再把這段邏輯挪進(jìn)插件代碼。舉一個(gè)最簡(jiǎn)單的例子假設(shè)你想確認(rèn)某個(gè)函數(shù)的指令數(shù)量bv binaryninja.open_view(/path/to/target) func bv.get_function_at(0x10000) print(len(list(func.instructions)))這里func.instructions是個(gè)生成器直接用len()會(huì)報(bào)錯(cuò)必須包一層list()。這也是第二高發(fā)的坑——API 返回生成器但你以為返回的是列表。REPL 還有一個(gè)好處就是可以快速檢查BinaryView的analysis狀態(tài)。很多批處理任務(wù)一上來就遍歷函數(shù)但如果bv.analysis還沒跑完函數(shù)列表是不完整的甚至get_function_at會(huì)返回None。在 REPL 里你可以手動(dòng)觸發(fā)bv.update_analysis()等待它返回后再做遍歷就不會(huì)出現(xiàn)「插件跑完但結(jié)果明顯缺一部分」的情況。2.4 第一個(gè)能跑的插件把函數(shù)列表導(dǎo)出成 JSON下面這個(gè)例子覆蓋了插件開發(fā)最基本的三個(gè)環(huán)節(jié)拿視圖、遍歷數(shù)據(jù)、輸出結(jié)果。它做的事情是遍歷所有函數(shù)及其基本塊數(shù)量輸出到 JSON 文件。不要小看這個(gè)需求——在做固件分析時(shí)導(dǎo)出一個(gè)函數(shù)清單往往是后續(xù)批量分析的第一步。import json from binaryninja import PluginCommand, BackgroundTaskThread class ExportFunctionsTask(BackgroundTaskThread): def __init__(self, bv, output_path): super().__init__(Exporting functions..., True) self.bv bv self.output_path output_path self.results [] def run(self): self.bv.update_analysis() for func in self.bv.functions: self.results.append({ name: func.name, start: hex(func.start), end: hex(func.end), basic_blocks: len(func.basic_blocks) }) with open(self.output_path, w) as fp: json.dump(self.results, fp, indent2) def export_functions(bv): task ExportFunctionsTask(bv, /tmp/functions.json) task.start()這里用了BackgroundTaskThread因?yàn)樵诜治龃笮凸碳r(shí)遍歷所有函數(shù)可能耗時(shí)數(shù)十秒如果直接在主線程里跑BinaryNinja 的界面會(huì)卡死用戶會(huì)以為程序崩潰了。BackgroundTaskThread的run()方法在后臺(tái)線程執(zhí)行super().__init__的第一個(gè)參數(shù)是任務(wù)顯示名第二個(gè)True表示任務(wù)可以被取消。注意run()里第一行是update_analysis()這是必須的。BinaryNinja 在打開文件后會(huì)異步執(zhí)行反匯編分析如果主窗口已經(jīng)加載但分析還沒完成直接遍歷函數(shù)會(huì)拿到不完整數(shù)據(jù)。update_analysis()是個(gè)阻塞調(diào)用會(huì)等待分析完成再返回。2.5 參數(shù)與命名習(xí)慣讓插件可復(fù)用而不是一次性腳本寫插件的終極目的不是給自己一次性跑一個(gè)腳本而是讓它能適配不同的目標(biāo)文件、不同的分析需求。我見過很多團(tuán)隊(duì)調(diào)研期間的插件代碼全部是全局變量和硬編碼路徑換個(gè)文件就得改代碼。這不是插件這是帶著殼的臨時(shí)腳本。我習(xí)慣把可配置參數(shù)都做成插件命令的選項(xiàng)。常用的方案是PluginCommand.register配上一個(gè)ChoiceField或TextLineField參數(shù)BinaryNinja 會(huì)彈出一個(gè)對(duì)話框讓你輸入。比如上面導(dǎo)出 JSON 的例子可以把輸出路徑做成運(yùn)行時(shí)可指定from binaryninja import TextLineField, ChoiceField, ShowProgressField def export_functions_interactive(bv): output_path_field TextLineField(Output JSON path, /tmp/functions.json) choices [all, exported, library] filter_field ChoiceField(Function filter, choices) if not plugin_command.get_form_input([output_path_field, filter_field]): return output_path output_path_field.result selected choices[filter_field.result] task ExportFunctionsTask(bv, output_path, selected) task.start()這里get_form_input返回布爾值用戶點(diǎn)擊了「取消」則返回False你必須立即return而不是繼續(xù)執(zhí)行。這個(gè)設(shè)計(jì)能避免很多誤操作——特別是當(dāng)你的任務(wù)很重、耗時(shí)很長(zhǎng)時(shí)用戶可能點(diǎn)了確定就后悔至少允許他放棄。這種「參數(shù)對(duì)話框 后臺(tái)任務(wù)」的模式基本滿足插件開發(fā)的 80% 需求。剩下的 20% 在于事件驅(qū)動(dòng)的分析邏輯也就是下一章要講的內(nèi)容。3. 三類核心插件場(chǎng)景事件回調(diào)、指令級(jí)處理、渲染視圖3.1 包一層事件回調(diào)讓插件在分析完成后自動(dòng)干活插件不只是「用戶點(diǎn)一下才動(dòng)」。BinaryNinja 支持注冊(cè)分析生命周期的事件回調(diào)最常用的是AnalysisCompletedEvent和DataUpdateEvent。前者在文件載入并完成分析后觸發(fā)后者在用戶修改數(shù)據(jù)、添加注釋、重定義函數(shù)時(shí)觸發(fā)。這個(gè)機(jī)制的典型用途是打開固件時(shí)自動(dòng)應(yīng)用一些已知的修復(fù)比如識(shí)別某個(gè)特定編譯器生成的棧保護(hù)模式自動(dòng)為對(duì)應(yīng)的函數(shù)設(shè)置調(diào)用約定。事件回調(diào)的注冊(cè)方式很簡(jiǎn)單在插件加載時(shí)用EventContext注冊(cè)from binaryninja import BinaryNinjaEvent, EventContext, AnalysisCompletedEvent class MyAnalysisEventListener(EventContext): def notify(self, event: BinaryNinjaEvent): if isinstance(event, AnalysisCompletedEvent): bv event.binary_view apply_known_fixes(bv)這里有個(gè)關(guān)鍵點(diǎn)AnalysisCompletedEvent的binary_view屬性在回調(diào)觸發(fā)時(shí)未必完成了線性掃描所以notify里依然要調(diào)用update_analysis()保守等待。但這個(gè)調(diào)用是冪等的重復(fù)調(diào)用不會(huì)有副作用。事件驅(qū)動(dòng)模式的最大優(yōu)勢(shì)是你不需要讓用戶主動(dòng)去點(diǎn)任何東西。插件裝上之后打開文件就有輸出這對(duì)團(tuán)隊(duì)協(xié)作極其友好——你不需要提供一份操作手冊(cè)只需要在notify里把自動(dòng)分析的結(jié)果寫入日志或注釋系統(tǒng)。3.2 指令級(jí)處理修改反匯編的顏色不是玄學(xué)是LLILInstruction的功勞在 Visual Studio Code 里寫插件時(shí)改動(dòng)的一直是編輯器視圖層的 token在 BinaryNinja 里做類似的事面對(duì)的是DisassemblyTextLine和FunctionGraphWidget。很多人想讓某個(gè)指令高亮第一反應(yīng)是去翻 GUI API其實(shí)在 BinaryNinja 里更常用的手法是把分析結(jié)果寫進(jìn)FunctionComment或給指令的地址打標(biāo)簽。以「把對(duì)printf的調(diào)用全部標(biāo)記出來」為例。你需要先遍歷每個(gè)函數(shù)再遍歷函數(shù)的每條MediumLevelIL指令檢查它是不是一個(gè)調(diào)用指令并且調(diào)用的目標(biāo)地址是printf。from binaryninja import MediumLevelILOperation def tag_printf_calls(bv): printf_addr None for sym in bv.symbols: if sym.name printf: printf_addr sym.address break if printf_addr is None: return for func in bv.functions: for block in func.mlil.basic_blocks: for instr in block: if instr.operation MediumLevelILOperation.MLIL_CALL: if instr.dest.constant printf_addr: func.set_comment(instr.address, PLUGIN: call to printf)這里有個(gè)隱蔽的坑func.mlil.basic_blocks的存在依賴分析引擎已經(jīng)成功為這個(gè)函數(shù)生成了MediumLevelIL。如果你修改了函數(shù)開頭的指令mlil會(huì)失效——比如你重新定義了函數(shù)參數(shù)原有的 MLIL 可能被清空。所以tag_printf_calls在遍歷之前最好檢查一下func.mlil是否為None。指令的dest.constant只有在操作為MLIL_CALL且目標(biāo)是直接地址時(shí)才有效間接調(diào)用比如通過寄存器跳轉(zhuǎn)的dest是一個(gè)SSAValue沒有constant屬性。如果你直接訪問constant拋出的異常會(huì)讓你誤以為是 API 出了問題。處理辦法是先用isinstance(instr.dest, Constant)判斷。3.3 基本塊粒度的數(shù)據(jù)流為什么從LowLevelIL升到SSA是有代價(jià)的有一類插件要做「污染傳播分析」——從一個(gè)不可信的輸入出發(fā)追蹤它流向哪些內(nèi)存和寄存器。這類插件在 BinaryNinja 里有現(xiàn)成的框架可選MediumLevelIL和SSA形式。但我需要先潑一盆冷水SSA 形式在 BinaryNinja 里并不保證每個(gè)指令都有medium_level_il的前身。MLIL_SSA是在MLIL基礎(chǔ)上構(gòu)建的而MLIL又是從LLIL提升來的。這個(gè)提升過程會(huì)引入偽指令比如MLIL_SET_VAR它對(duì)應(yīng)的是某個(gè)變量的賦值而不是真正的匯編指令。你在寫污染傳播時(shí)要處理的是一棵提升樹不是線性指令流。舉個(gè)具體例子檢查一個(gè)函數(shù)是否安全地處理了來自某個(gè)全局變量的值from binaryninja import CoreArchitecture, SSAVariable def check_global_taint(bv, func, global_addr): # 找到那個(gè)全局變量對(duì)應(yīng)的 SSA variable 是很麻煩的。 # 簡(jiǎn)單做法遍歷 MLIL 指令匹配源操作數(shù) for block in func.mlil.ssa_form.basic_blocks: for instr in block: for operand in instr.operands: if isinstance(operand, SSAVariable): var_name operand.var.name if var_name.startswith(global_): print(fInstr at {instr.address} touches global var {var_name})這里面有兩個(gè)隱藏坑第一SSAVariable的var.name不一定以global_開頭它取決于符號(hào)表和類型信息很多全局變量沒有名字顯示為var_0x1234你需要自己映射地址。第二ssa_form只有在分析完成并啟用了 SSA 選項(xiàng)時(shí)才存在如果用戶關(guān)閉了 SSA運(yùn)行時(shí)拿到None代碼就白寫了。3.4 渲染類插件自定義DisassemblyTextLineRenderer的邊界二進(jìn)制分析工具不僅要有「對(duì)」的結(jié)果還要有「好看」的結(jié)果。BinaryNinja 支持自定義渲染器允許你把特定地址的匯編行替換成自己的文本。但這個(gè)功能有明確邊界你的渲染器只影響顯示不影響分析。也就是說你在渲染函數(shù)里把一條add偽裝成sub交叉引用和 MLIL 仍然基于真實(shí)的add。這對(duì) UI 類插件足夠了但如果你想讓顯示和分析一致必須同時(shí)修改指令——那是在寫二進(jìn)制 Patch不是插件。我用渲染器的主要場(chǎng)景是標(biāo)出可疑的斷點(diǎn)地址。比如分析一個(gè)漏洞 PoC 時(shí)我想讓所有落在strcpy的調(diào)用地址顯示為紅色加粗from binaryninja import DisassemblyTextLine, DisassemblyTextLineRenderer, Color class SuspiciousCallRenderer(DisassemblyTextLineRenderer): def __init__(self, bv, target_addrs): super().__init__(bv) self.target_addrs target_addrs def render_line(self, addr, text_line): if addr in self.target_addrs: text_line.add_tag(0, SUSPICIOUS, Color.RedColor, plugin-call-to-strcpy) return text_line這里的add_tag四個(gè)參數(shù)分別是插件的名字、顯示文本、顏色和描述。注意render_line返回的是一個(gè)新的DisassemblyTextLine你不用修改原始對(duì)象。渲染器需要被「安裝」到某個(gè) widget 上而不是全局生效——這是又一個(gè)讓新手困惑的點(diǎn)。安裝過程涉及到FunctionGraphWidget的set_instruction_renderer方法不在本文展開因?yàn)閷?shí)際用途相對(duì)小眾。4. 避坑與排查五個(gè)讓插件「看起來沒生效」的典型原因4.1 現(xiàn)象插件菜單里能看到名字但點(diǎn)擊后沒有任何反應(yīng)原因幾乎都是回調(diào)函數(shù)拋了異常但 BinaryNinja 把異常吞掉了只在底層的日志文件里記錄。解決方法是先打開Help - Log窗口或者直接調(diào)用log_info打印關(guān)鍵進(jìn)度大多數(shù)情況下你能看到 traceback。第一把查錯(cuò)利器就是把回調(diào)函數(shù)包一層 try/exceptfrom binaryninja import log_error, PluginCommand def safe_callback(bv): try: # 你的真實(shí)邏輯 pass except Exception as e: log_error(fCallback failed: {e}) import traceback traceback.print_exc()這個(gè)包裝不會(huì)影響性能但是排查問題效率能提高十倍——因?yàn)槟悴挥貌氯罩局苯痈嬖V你哪一行炸了。4.2 現(xiàn)象遍歷函數(shù)時(shí)訪問func.instructions報(bào)TypeError很多 API 方法返回的不是列表而是iterator你不能對(duì)它做索引訪問。這在管理端腳本里尤其常見——因?yàn)槟_本里經(jīng)常用func.instructions[10]想拿第十條指令但正確做法是count 0 target_inst None for inst in func.instructions: if count 10: target_inst inst break count 1或者干脆用list(func.instructions)[10]但這樣會(huì)把整個(gè)指令集拉到內(nèi)存里對(duì)超長(zhǎng)函數(shù)不友好。記住一個(gè)原則凡是對(duì)象出現(xiàn)在「列表」上下文的先掃一眼文檔確認(rèn)它是 list 還是 generator。4.3 現(xiàn)象插件跑完但結(jié)果缺失特別是缺少最后幾個(gè)函數(shù)這大概率是分析尚未完成就開始遍歷。二進(jìn)制分析引擎是異步的BinaryView剛創(chuàng)建時(shí)只有一部分函數(shù)被識(shí)別。解決的辦法就是在遍歷前調(diào)用bv.update_analysis()并檢查返回值success bv.update_analysis() if not success: log_error(Analysis failed or was cancelled) return如果update_analysis返回False說明分析的某個(gè)階段卡住或被終止這時(shí)候遍歷也是白費(fèi)。4.4 現(xiàn)象修改了插件代碼但 BinaryNinja 里還是舊邏輯BinaryNinja 在插件加載時(shí)會(huì)緩存 Python 模塊不會(huì)因?yàn)槟愀牧?py文件就自動(dòng)熱重載。解決方法是重啟 BinaryNinja或者用binaryninja.plugin_manager.reload_plugins()。但后者不是萬能的如果你刪除了一個(gè)插件目錄它依然會(huì)保留在內(nèi)存里直到軟件重啟。4.5 現(xiàn)象引用第三方庫比如requests的插件在某些系統(tǒng)上加載失敗BinaryNinja 的 Python API 運(yùn)行在自帶解釋器上但這個(gè)解釋器不一定會(huì)搜索系統(tǒng)的site-packages。如果你用了requests、numpy之類的外部包在 macOS 上常見的系統(tǒng) Python 與 BinaryNinja 自帶的 Python 環(huán)境不互通。最穩(wěn)妥的方法是使用 BinaryNinja 自帶的 pip 模塊安裝依賴或者干脆不引入第三方庫用標(biāo)準(zhǔn)庫實(shí)現(xiàn)必要的 HTTP 交互。如果非用 Python 的 HTTP 庫urllib.request往往就夠用了標(biāo)準(zhǔn)庫零依賴不香嗎5. 性能焦慮從單線程遍歷到并行任務(wù)你需要的不是多線程是緩存5.1 為什么原生 API 的遍歷總會(huì)慢那么一點(diǎn)BinaryNinja 的分析引擎是 C 實(shí)現(xiàn)的但 Python API 的遍歷是同步調(diào)用的每訪問一個(gè)對(duì)象都可能觸發(fā)一次跨語言調(diào)用開銷不可忽視。遍歷幾千個(gè)函數(shù)沒問題但當(dāng)你做數(shù)據(jù)流分析比如對(duì)每個(gè)函數(shù)單獨(dú)調(diào)用func.medium_level_il并遍歷其所有指令時(shí)間會(huì)爆炸。這并不是說 BinaryNinja 性能差而是提醒你盡量批量取數(shù)據(jù)不要重復(fù)請(qǐng)求同一塊區(qū)域。比如一次拿到函數(shù)的mlil.basic_blocks列表而不是循環(huán)里反復(fù)訪問func.mlil。5.2 用BackgroundTaskThread加手動(dòng)取消標(biāo)志上一章的示例已經(jīng)用了BackgroundTaskThread這里要補(bǔ)一個(gè)關(guān)鍵設(shè)計(jì)任務(wù)必須能被取消。canceled這個(gè)特性在大量遍歷時(shí)一定要有否則用戶點(diǎn)錯(cuò)了按鈕只能干等著。class HeavyAnalysisTask(BackgroundTaskThread): def run(self): self._cancelled False for func in self.bv.functions: if self.progress_cancelled: self._cancelled True break # 實(shí)際處理邏輯progress_cancelled是BackgroundTaskThread的屬性當(dāng)用戶點(diǎn)擊取消按鈕時(shí)它會(huì)變?yōu)門rue。建議在每個(gè)函數(shù)循環(huán)結(jié)束前檢查一次不要放在內(nèi)層指令循環(huán)里——否則檢查的頻率過高影響性能。5.3 緩存設(shè)計(jì)同一個(gè)文件重復(fù)分析時(shí)讓插件「會(huì)記仇」插件會(huì)被反復(fù)激發(fā)特別是事件驅(qū)動(dòng)的自動(dòng)分析每次打開文件、每次修改都會(huì)觸發(fā)。如果你每次都要重新掃描所有函數(shù)用戶會(huì)覺得插件很笨。常見做法是把分析結(jié)果緩存到BinaryView的 session data 里CACHE_KEY my_plugin_function_cache def get_cached_analysis(bv): if CACHE_KEY in bv.session_data: return bv.session_data[CACHE_KEY] # 重新計(jì)算 result heavy_compute(bv) bv.session_data[CACHE_KEY] result return resultsession_data是BinaryView上的字典生命周期和文件視圖一樣。文件被關(guān)閉緩存就沒了不會(huì)浪費(fèi)磁盤空間。5.4 模塊級(jí)單例的坑多個(gè)視圖共享同一份緩存上一節(jié)的session_data是「每個(gè)視圖一份」這是正確的做法。但如果你把緩存放在模塊級(jí)全局字典里# 錯(cuò)誤示范 _cache {}那么打開第二個(gè)二進(jìn)制文件時(shí)_cache里還留著第一個(gè)文件的數(shù)據(jù)鍵可能撞車。更糟的是兩個(gè)文件視圖可能不共享同一個(gè)BinaryView實(shí)例但你卻用一個(gè)全局字典把它們的分析結(jié)果攪在了一起。永遠(yuǎn)把緩存綁到BinaryView上而不是綁到模塊上。5.5 并行分析什么時(shí)候真正需要concurrent.futuresBinaryNinja 自身的分析引擎在內(nèi)部已經(jīng)是并行的但你的插件里的純 Python 計(jì)算未必可以利用這個(gè)并行度。如果你要做的是「對(duì)一百個(gè)函數(shù)分別跑一遍模式匹配」可以用ThreadPoolExecutor并行跑——因?yàn)槊總€(gè)函數(shù)分析之間沒有依賴關(guān)系。from concurrent.futures import ThreadPoolExecutor def analyze_all_functions(bv): funcs list(bv.functions) with ThreadPoolExecutor(max_workers4) as executor: results list(executor.map(analyze_one_func, funcs))注意analyze_one_func里的 API 調(diào)用一定是線程安全的——BinaryNinja 官方文檔并沒有明確保證每個(gè) API 都線程安全。我在實(shí)際使用中只把「只讀」操作扔進(jìn)線程池并且絕不并行調(diào)用update_analysis()后者會(huì)直接導(dǎo)致進(jìn)程崩潰。如果你不確定 API 是否線程安全用單進(jìn)程多請(qǐng)求的方式或者老老實(shí)實(shí)順序遍歷。6. 把插件變成真正好用的分析流水線數(shù)據(jù)落盤、可配置閾值與插件間的「搭積木」6.1 定義清晰的輸出結(jié)構(gòu)讓插件的結(jié)果不只是一堆日志很多插件跑完只打印分析日志然后就沒有然后了。我的習(xí)慣是讓每次分析輸出一個(gè) JSON 摘要文件即使分析目標(biāo)是同一份固件也要包含時(shí)間戳和 BinaryNinja 版本號(hào)——這對(duì)復(fù)現(xiàn)不同機(jī)器上的分析結(jié)果極其重要。def run_pipeline(bv, output_dir): report { bn_version: binaryninja.core_version(), analysis_time: datetime.utcnow().isoformat(), file_md5: bv.file.md5.hex(), functions: [] } for func in bv.functions: report[functions].append(extract_function_features(func)) with open(os.path.join(output_dir, report.json), w) as fp: json.dump(report, fp, indent2)這個(gè)run_pipeline函數(shù)放在插件入口可以注冊(cè)成一個(gè)獨(dú)立的 PluginCommand讓高級(jí)用戶嘗鮮用。6.2 讓閾值可配置從「固定規(guī)則」變成「參數(shù)可調(diào)」分析固件時(shí)你經(jīng)常需要?jiǎng)討B(tài)調(diào)整「多大的函數(shù)算可疑」「多少個(gè)交叉引用算高風(fēng)險(xiǎn)」。硬編碼這些閾值會(huì)讓插件失效——因?yàn)椴煌?xiàng)目差異極大。我用配置文件解決把閾值放在插件目錄下的settings.json在插件加載時(shí)讀取。{ min_function_size: 32, min_call_count: 3 }在代碼里讀取時(shí)注意處理「配置不存在」的情況import json, os BASE_DIR os.path.dirname(os.path.abspath(__file__)) def load_settings(): settings_path os.path.join(BASE_DIR, settings.json) if not os.path.exists(settings_path): return {} with open(settings_path, r) as fp: return json.load(fp)這樣不同項(xiàng)目、不同分析目標(biāo)可以共用一個(gè)插件目錄只需要各自維護(hù)一套settings.json。為了避免用戶改了配置后不知道要生效還是直接失效插件命令運(yùn)行時(shí)重新讀取即可不要緩存配置到全局變量。6.3 與其他插件協(xié)作通過FunctionComment和Tag共享狀態(tài)BinaryNinja 的插件之間理論上不該互相感知但它們可以通過共享注釋、標(biāo)簽、DataVariable來傳遞信息。我常用的協(xié)作方式是 A 插件給某個(gè)地址打上 tagB 插件通過檢索所有 tag 快速定位目標(biāo)。from binaryninja import BinaryView, Tag for tag in bv.tags: if tag.type.name SUSPICIOUS: print(fTagged address: {hex(tag.address)})這比自己維護(hù)一份跨插件全局字典要干凈得多——因?yàn)?tag 的生命周期跟BinaryView一致文件保存后還能再加載出來。6.4 驗(yàn)證你的插件最小回歸測(cè)試框架與「?jìng)味M(jìn)制」技巧插件也是代碼修改后必須驗(yàn)證。最輕量的驗(yàn)證方式是用 BinaryNinja 自帶的create_blank_database或者用open_view加載一個(gè)測(cè)試用的 ELF/PE 文件。問題是現(xiàn)成測(cè)試文件往往沒法覆蓋你插件用到的每個(gè)邊界條件。我的做法是手搓一個(gè)只含幾條匯編指令的最小 ELF然后用open_view加載它跑插件。這樣你可以精確知道哪些函數(shù)名字會(huì)被識(shí)別、哪些地址會(huì)被遍歷到所有斷言都是確定的。printf \x7fELF... test.bin用objcopy或編譯器生成一個(gè)只有 memcpy 調(diào)用的 C 文件比手搓 ELF 更快。6.5 最后一句心里話插件開發(fā)最大的坑不是 API 記不熟而是沒有給自己的代碼留下退路——分析是狀態(tài)性的數(shù)據(jù)流是復(fù)雜的一次修改就可能讓整個(gè)分析結(jié)果推翻重來。我的個(gè)人習(xí)慣是給插件寫一份「分析日志」記錄它做過什么修改、在哪個(gè)地址注入了什么注釋。這樣即使插件跑了幾天出了偏差也能從日志里倒推原因。希望這些踩坑經(jīng)驗(yàn)幫到你。本文還有配套的精品資源點(diǎn)擊獲取
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
五月婷婷亞洲中文| www.精品久9| 久久狠狠干| 久久草大香蕉| 丁香88AV五月婷婷| 五月婷婷色| 亚洲国产黄色电影| 久久婷婷色| 丁香五月手机在线| 色五月情| 色99在线视频| 99视频在线| 激情婷婷六月天| 婷婷综合成人五月天| 久久人妻熟女一区二区| 色操b| 九月色婷婷婷| 激情六月婷婷| 婷婷性爱五月天| 色爆五月| 99热国产这里只有精品| 日本操B视频| 99人妻碰碰碰久久久久视| 五月丁香九九九综合| 九九美女视频| 色欲av伊人久久大香线蕉影院| 99热这里只有精品98| 久综合4| 久99在线视频| 婷婷五月天无码| 激情精品久久| 婷婷深爱五月亚洲综合| 欧美精品99久久久| 91久久综合亚洲鲁鲁五月天| 成人网页在线观看| 碰超亚洲| 亚洲国产另类av| 伊人99热| 日韩成人电影在线播放| 9久热在线视频精品| 精久久色| 台湾综合丁香五月蜜桃| 91综合色| 五月丁香色婷基地综合久久| 亚洲成人综合网在线免费观看| 六月婷婷五月天| 亚洲综合狠狠艹| 欧美99视频| 丁香五月天天| 五月激情综合网| www五月婷婷| www.99视频| 91xxxx九色| 91久久色| 九九99香蕉在线视频播放| 亚洲五月综合色播| 激情五月综合色婷婷| 久久总和99| 噜噜狠狠色综合久| 日韩日比视频| 欧美 日韩 成人 在线| 猫咪伊人久久| 五月天激情在线视频| 日本视频99| 国产亚洲成AV人片在线| AAA久久| 久久精品女人天堂AAA| 婷婷99丁香| 伊人久久大香蕉网| 婷婷婷色五月| 亚洲激情免费视频| 丁香六月婷婷久久综合| 123日本不卡在线| 荫道BBWBBB高潮潮喷| 亚洲综合五月天婷婷| 精品九九久久| 欧美五月丁香啪啪响视频| 六月撸婷婷| 久久婷婷五月综合97色一本| 99人这里只有精品| 五月丁香婷婷婷激情爱爱| 国产成人网| 美女天天艹人人爽| 这里只有精彩视频| 丁香五月激情网| 亚洲中文乱字字幕在线永久| 一级性爱大片| 婷婷五月丁香基| 淑女丝袜bi操逼123| 综合久久综合久久| 97人人操com| 人人操9| 色婷在线视频| 狠狠色丁香婷婷基地| 久久婷婷综合五月天| 色色色色热| 色情五月综合婷婷| 射久久丁香五月| 丁香六月婷婷综情欧美| 亚洲激情色色| 五月天婷婷小说| 99国产精品久久久久久久久久久| 亚洲日比视频| 久久久婷| 97在线精品| 丁香五月久久综合| 九九黄色网| 少妇出轨做爰高潮A片| 久久精品一区二区三区四区| 99热综合网| 色情一区二区播放| 99re久久| 五月综合色| 五月婷婷视频28| 久久婷婷综合五月趴| 色欲午夜无码久久久久久张津瑜| 天天射天天操天天干| 亚洲区视频| 婷婷五月天综合小说网| 久久九九99| 人妻内射一区二区在线视频| 天天色情站| 色噜噜在线| 色热久| 97碰 在线视频观看| 99精品在线| 香蕉AV777XXX色综合一区| 久久精品人妻| 色色网站毛片| 婷婷五月av| 五月丁香在线偷拍视频| 婷婷色情 | 五月丁香六月色婷| 噜噜噜久久| 五月色亚洲| www.五月丁香av| 亚洲a色| 久久97久久99久久综合欧美| 婷婷色五月亚洲| 婷婷天堂综合| 9l视频自拍九色9l视频自拍九色9l社区 | 欧美日韩成人在线免费| 精品色色| 久久5 9视频免费观看| 天天综合91入口| 婷婷五月天色综合| 亚洲成人无码免费| 99热99极品观看| 黑人糟蹋人妻HD中文字幕| 成人噜噜网| 亚洲色婷婷视频| 大香蕉伊人丁香五月| 天天爽—爽| www.婷婷五月| 欧美丁香六月激情视频| 婷婷五月成人社区| 婷婷五月天香蕉| 丁香五月天激情| www.婷婷五月天,com| AV电影在线播放| www.99操.com| 99福利导航| 色婷婷基地| 婷婷成人网五月天| 香蕉网婷婷| 激情综合婷婷五月| 五月天婷婷色播综合在线| 26UUU欧美激情一区二区| 欧美激情综合| 日韩狠狠色婷婷| 大地资源色婷婷视频在线| av在线免费播放| 色婷婷9| 日本不卡中文字幕| 99热精品在线播放| 丁香五月婷婷激情123| 日狠狠| 99 色色吧| 色婷婷狠狠禁18久久| 亚洲行行色色| 天堂资源欧日浪女在线播放| 婷婷五月情| 亚洲性爱99| 婷婷深爱五月| 国产资源91在线| 久久99三级在线视频| 丁香五月网在线观看| 久久99精品久久久| 天天干,夜夜爽| 欧美色五月| 九九热视频在线观看| 情情五月天色| 色情久久久| 天天综合网站| 丁香五月婷婷大香蕉| 色色色欧美| 最新无毒无码AV| 婷婷五月天深爱| 亚洲成片在线观看| 国产日产亚洲系列最新| 91热在线| 久久538| 99色综合| 人人综合91网| 伊人喵咪a V| 色哟哟精品| 婷婷色色播五月天| 五月亭亭六月色| 好吊兆人妻| 色偷偷色婷婷| 欧美婷婷精品激情| 色丁香五月综合网| 情婷婷五月天在线| 9久久精品| 五月美女婷婷风骚| 国产全是老熟女太爽了| 亚洲六月色| 五月丁香婷爱在线| 日日夜夜爽爽| 97人人操人人爽| 超碰av在| 国外亚洲成AV人片在线观看| 婷婷五月丁香五月综合网| 97亚洲色 torrent magnet| 无码人妻精品一区二区蜜桃色欲| 五月婷婷六月丁香| 色哟哟精品| 综合色激情| 五月婷婷五月丁香综合| AV免费在线网站| 国产亚洲色婷婷久久99精品91| 久久人人九| 久久婷婷综合五月天| 久久机热这里只有 | 五月丁香婷婷啪啪| av国产精品偷| 伊人久久婷| 丁香五月婷婷久久久| 无码日本精品XXXXXXXXX | 日韩高清成人| 丁香五月综合激情啪啪| 91热视频色网站| 99热99热在线| 久久人妻精品| 久久99热这里只频精品6学生| 欧洲综合视频在线观看。欧洲,亚洲综合食品在线观看。 | 色婷婷五月天视频在线| 五月天婷五月天综合网小说首页-五月天激激婷婷大综合,婷婷亚洲综合五月天小说 | 色五月激情视频在线综合| 激情AV中文| 特黄三级又爽又粗又大| 人人叉久| 大香蕉伊人99| 欧美丁香婷婷天天操| 99热在线观看| 99'无码| 99re在线视频精品,这里只有精品18,| 日本超碰在线| 天天日夜夜高潮| 亚洲五月丁香综合网| 操碰99| -91九色大屁股| 亚洲色图五月丁香| 淫视馆aV二区一区| 国产26uuu视频| 婷婷五月天视频小说| 一区二区三区四区五区| 这里只有免费的精品| 丁香五月天激情小说| 大狠狠在线| 五月成人综合| www.五月婷婷.com| 极品人妻VIDEOSSS人妻| 大香蕉啪啪啪| 97干干干丁香| 婷婷六月综合基地| 五月色在线| 伊人久久激情图区五月| 俺去啦综合网| 91热久久| 国外亚洲成AV人片在线观看| www,99色| 成人色五月天婷婷| 婷婷综合色五月天| 五月天色色网站| 六月丁香五月婷婷| 六月丁香AV| 国产精品天天狠天天看| 色婷婷久久久| 99在线精品免费视频| 噢美99| 中文字幕第四色.999| 久久久久久久久99精品| 丁香五月天五码婷婷| 开心激情网五月| 在线天堂9| 五月婷在线| 内射 无码 伊人| 激情爱爱网站| 五月丁激情| 九九热视频在线观看| 色婷婷av在线观看| 激情婷婷。| www.99热| 99只有这里有精品在线视频| 97亚洲视频在线| 四季AV综合网| 色五月开心开心五月激情五月| 五月丁香六月婷婷色日| 丁香在线视频| 欧美交换配乱吟粗大25P| 亚洲欧洲一二| 天天插轮理| 激情六月天| 国产69久久久欧美黑人A片 | 五月天婷婷五月| 日本色图综合| 婷婷丁香色性爱| 九九家庭影院| 久久99婷婷| 亚洲第一视频 久久| 婷婷视频网| 碰超亚洲| 久久有码| 精品一二三区久久AAA片| 91大屁股精品| 婷婷色基地| EEUSS鲁片一区二区三区| www:99热视频| 五月停停激情网| 色五月丁香五月| 熟女啪啪视频| 26uuu| 色.五月综合网| 久操热线| 中文字幕在线日亚洲9| 99ri国产| 色热久| 99热.com| 亚洲另类毛片| 能直接看的av网站| 久久婷鲁| 五月丁香另类图片| 99在线爽| 色婷婷小说网| 99er热精品视频| 五月天婷婷导航| 婷婷欧美综合| 超碰在线精品| 色情综合网| 97超碰在线免费观看| 玖玖@三月天天丁香婷婷| 丁香婷婷丁香五月欧美人| 九九九热精品| 激情宗合哪里能看| 国产成人片| 永久思思热在线| 开心五月婷婷激情| 美女天天艹人人爽| 精品一二三区久久AAA片| 99热啪啪| 久久99久久99精品免视看婷婷| 大香蕉人妻| 97中文在线| 国产激情av| 4399在线日本A片| 九九九色综合| 五月综合激情婷婷六月色窝| 99亚洲色| 91在线操| 99综合网| w婷婷五月婷婷w| 大香蕉在九| 久久久久人妻中文| 日本高清久| 另类激情五月| 99精品热| 色综合天天天天做夜夜| 久草视频一,二三四| 影音先锋一区| 色亭亭五月天网扯| 狠狠操天天干| 激情开心五月亚洲| 五月天婷婷社区久久综合| 色婷婷超碰| 色玖玖综合网| 欧洲电影在线观看免费版英语版 | 日韩成人av在线| 五月天综合| 天天婷婷操| 五月停停大香蕉| 天天狠狠六月婷丁香影院| 天堂五月婷婷| 无码日本精品XXXXXXXXX| 国产美女最新VA在线免费观看| 久久国产成人9999久久久久| 中文字幕在线不卡| 国产免费AV在线| 日本欧美成人片AAAA| 日本婷婷综合精品| 97五月婷婷| 丁香五月天啪啪| er99免费视频在线| 色99日韩| 婷婷无码五月天| www.色综合| 九九9久九9国产视频| 草逼大片| 欧洲激情网站| 五月丁香花视频| 嫩草AV久久伊人妇女超级A | 99黄色性生活| 六月丁AV| 亚洲爱爱无码婷婷色五月| 国产黄色大片| 免费看欧美成人A片无码| 五月丁香六月婷婷网| 激情五月天婷婷直播| 91久久人人操| 少妇AB又爽又紧无码网站| 5月婷婷激情网| 色欲丁香| www.91在线看| 99综合97| 日韩成人无码| 丁香五月AV| 五月天天久久香| 色的色综合| 九九99免费视频| 拍色综合| 六月婷婷综合网2| 色婷婷小说| 五月天开心婷婷激情网站| www.色婷婷。com| 91色综合网| 免费色婷婷| 亚洲成av人影院| 激情九月婷婷| 婷婷久久丁香五月| 激情五月天婷婷| 91久久婷婷人人澡草| 青青草原中文字幕| 激情丁香五月天综合| 婷婷五月色影视先锋| 五月丁香激情四射| 五月丁香六月激情在线| 五月丁香成人视频| 婷婷五月天综合小说网| 伊人狠狠操| 777久久综合视频| 99综合视频| 成人电影AV在线观看| 超碰京东热av男人的天堂| 久久caop| 9热超碰| 免费看欧美成人A片无码| 亚洲av网站| 五月婷婷激情综合| 婷婷射丁香| 超碰二区| 婷婷五月天电影网| www.色婷婷| 色婷婷丁香五月天| 人人操AV| 日本不卡高字幕在线2019| 婷婷丁香久久| 性做久久久久久久免费看| 五月丁香六月激情| 99热精品综合| 亚美欧色影院| 日韩淑女人妻luan伦激情精品一区二| 天天干天天干天天干天天干天天| 99久久思思| 天天综合色综合| 极品人妻videosss人妻| 五月开心深爱激情网| 婷婷五月天黄色小说| 国产午夜精品久久久观看| 性日本精品| 婷婷五月六月丁香| 日韩成人电影AV| 色色色色热| 久久九九综合| 色亭亭丁香五月天| 99九无网码| 久久三级视频| 久久机只有这里精品| 99热日韩| 人人操91| 五婷婷综合网| AV在线大香蕉| 婷婷丁香五月激情中文字幕版| 色五月成人在线| 久久只有18视频| 综合性爱网| 天天操天天干天天日| 久久国产一区二区三区| 日本色色影院| 婷婷五月丁香六月伊人网| 五月婷深深爱激情网| 日本色色视频| 久久久久9| 婷婷日韩| 丁香五月天偷拍| 色婷婷综合网站| 久草狼人| AV中文网| 九热精品| 久久只有18视频| 丁香婷婷网| 国产69精品久久久久999小说| 99视频在线看| 色婷婷五月天激情在线播放| 色色色综合网| 亚洲V国产V欧美V久久久久久| 久久青青日本视频| www.狠狠狠狠| 九九色逼| 一本色道久久88加勒比—| 伊人五月婷婷| 亚洲乱码在线观看| 欧美精品狠狠色丁香婷婷| 久久久久9| 丁香婷婷十月| 天天做天天爱天天爽| 久久婷婷综合拍| XXXX岛国| 婷婷激情五月| 婷婷亚洲久久| 99热只有精| 午夜一区| 五月婷在线观看| 这里只有精品69| 久久人妻久久| 久碰婷婷视频| 丁香五月六月综合欧美| 五月婷婷影视| 夜夜夜夜操| 九热视频| 99九九在线精品热动漫| www.99热这里只有精品| 婷婷五月色播天| 激情五月天婷婷激情| 久久五月婷婷丁香| 超碰精品国产首页| 五月婷婷丁香在线视频| 九九操屄| wwwxxx五月婷婷小说| 婷婷五月婷婷| 欧美性二区| 婷婷婷久久久| 91互操| 激情五月天婷婷丁香| 久久女伦| 噜噜噜精品欧美成人在线观看| 丁香六月婷婷综合| 91精品熟女| 9色在线| 色五月激情视频在线综合| 91久久精品无码一区二区三区| 九97免费视频| 99热这里只有精品免费观看| www.99操| 六月伊人婷婷| 日本精品人妻无码77777| www.婷婷网| 99热成人| 婷婷综合五月激情| 色综合激情图区| 婷婷五月天成人影片| 666555。COm毛片| www.色窝| 久久免费干| 国产综合网在线| 久草嫩草在线观看| 久久视频婷婷| 97福利视频| 婷婷五月色| 日本的α片xxxwww| 97日韩无套内| 六月综合在线| 久久久久久97| 五月婷婷开心亚洲无| 99精品久久| 五月天亚洲最大成人| 国产AV国片偷人妻麻豆| 婷婷五月天资源| 狠狠色噜噜色狠狠狠综合色 | 久婷婷久草| 五月婷婷啪啪啪啪| 小视频久久久aaa| 强伦轩人妻一区二区电影| 亚洲五月天婷婷| 亚洲一个色| 成人片黄网站色大片免费毛片| 婷婷日日天天| 六月婷婷七月丁香| 99无码视频| 激情综合色| 91 九色 入口| 婷婷伊人| 这里只有精品1| 在线网黄| 欧美三9久九观看| 人人摸人人摸| 五月丁香美女| 婷五月天| 色婷婷久久| 色色色色色色色色综合网| 91丨九色丨丰满人妖| 亚洲九区| 天天噜噜| 色婷婷伦理| 五月综合丁| 婷婷五月天影院| 天天夜夜爽| 五月丁香综合| 五月丁香视频色色| 婷婷六月天| 日日操夜夜爽| 情五月亚洲婷婷| 九热电影av| 婷婷五月天激情四射| 丁香五月天激情视频| 99热情这里只有精品在线播放| 99久99久| 涩涩五月天| 婷婷五月激情网| 一级黄在线| 丁香九月综合| 久色资源网| 色五月婷婷狠狠撸| 国产avapp 网| 卡视频1区2区| 五月综合激情啪啪啪啪啪| www.zbzhongsen.com| 草逼大片| 丁香五月亚洲综合| 老司机午夜福利视频金瓶梅| 五月天天堂久久| 久久婷婷老| 九九av| 婷婷五月天影院| www天天色天天射| 六月天无码网址| www.激情| 超碰人人超碰| 免费播放片大片| 日本丰满久久| 天堂久久久久天堂网| 中文字幕网伦射乱中文| 五夜婷婷| 国产99热| 婷婷丁香在线| 成人av播放| 五月天色影院| 热99AV网站| 六月五月久久丁香| 日韩欧美四五区| 欧美群妇大交乱婬网| 婷婷涩五月| 性爱视频久久| 免费视频无码| 91视频综合网| 久99久精品视频| 日日日日日| 五月丁香啪啪啪| 丁香五月天激情免费在线观看AV777| 色婷婷亚洲在线| 色丁香婷婷美女视频网站| 天天色五月| 人人操Av| 五月丁香婷色| 26uuu激情五月天| 夜夜操夜夜爽| 五月丁香啪啪拍| 婷婷五月天xxx| 色久婷婷网| 丁香五月视频在线观看| 丁香五月婷婷88在线| 丁香婷婷人妻综合网| 激情丰满熟妇五月| 天天天天天久久久久久| 五月色天情| 亚洲综合另类| 国产亚洲在线观看| 玖玖色综合| 色色欧美。| 六月婷婷天堂| 日韩99视频| 99热9| 侠女刀之记忆电影在线看免费| 婷婷五月成年人| se99在线| 激情五月深爱婷婷| 激情五月婷| 久热成人| 少妇AB又爽又紧无码网站| 亚洲经典三级| 五月丁香综合网| 99视频35精品视频在线观看| 色八月婷婷| 久久丁香五月婷婷| 成人色图情色成人网 www.5b5b5bcom 五月天| 欧美超级视频97| 五月天激情久久| 五月丁香六月激情网站| 丁香九月综合激情| 国产欧美日韩一区二区三区| 五月婷婷六月丁香色| 亚洲最大在线| 99色在线| 人妻在线网站| 五月天开心激情网色欲无码| 丁香六月亭亭久久综合| 99成人| 色婷婷丁香五月| 色色影院黄大片| 开心五月天私房婷婷| 思思热久久久久思思热| 一区二区成人电影| 97成人丁香| 色播婷婷大香蕉| 99热日本| 久久久久久欧美精品se一二三四| caop视频| 丁香5月激情网| 五月丁香黄色视频| 婷婷亚洲综合| 激情婷婷99| 国产裸舞福利资源在线视频| 思思热AV| 国产高潮A片羞羞视频涩涩| 久久色9| 色婷婷色久综| 99精品国产热久久91色欲| 午夜伊人大香蕉| 久久综合99| 国产日韩亚洲欧美在线观看| 伊人91| 久久久性爱视频| 99日韩网站| 99精品久久| 久久性操| 婷婷五月天基地| 万月丁香狠狠爱| 欧美久草在线日本一级特黄大片做受9在线观看韩国电影《两个女人》未删减-毛片 | 久久3p| 五月草视频| 欧美性生交XXXXX无码小说| 97操操| 9久视频| 日本99婷婷| 日本理论久久| 五月丁香激情六月| 久久小说| 色色影院aaaav| 婷婷五月激情网| 色婷婷综合电影| 日日操人人操| www婷婷色| 婷久看人爽| 婷婷五月激情丁香| 99久视频| 久久久ww| 五月丁香六月激情综合| 狠狠摸狠狠摸| 五月天基地| 夜夜撸天天操| 草榴视频黄色网| 五月丁香六月婷婷在线播放| 久久您您综合网| www.com操| av亚洲国产小电影| 九九这里只这里只有精品| 色色色色色色色色网站| 六月激情婷婷| 婷婷久久网| 综合激情五月四射婷婷| 79精品视频在线观看,| 久久久中文| 99re8这里只有精品99re8热视频| 五月天社区| XX色综合| 激情五月综合六月丁香婷婷狠狠干| 9999久久久久| 丁香五月日本| 99热人人艹| 色婷婷社区| 欧美啪啪五月天| 六月激情综合| 色五月婷婷av| 五月天丁香网| 伊人狠狠综合| 色色综合院| 五月天丁香久久| 色碰碰视频| 色色色综合| 精品综合五月| 色色色图| 人妻激情在线| 五月香婷婷| 九九色99| 久人操| 91综合在线| 丁香五月日本| 91久久精品视频| 91干在线| 婷婷爱综合| 九色1区视频在线| 97操碰在线视频| 一级片sese片.COM| 国产美女无遮挡裸体毛片A片| 九九精品视频在线观看| 精品牛仔裤超碰| 五月天偷拍| 五月婷婷色激情| 色99在线视频| 激情AV网| 亚洲无码色| 日日夜夜狠狠婷婷色| 天天日色情| 99噜噜| 99色热视频| 亚洲午夜一区二区| 欧美99| 夜夜骑夜夜撸| 秋霞午夜理论 | 99爱爱| 不卡成人免费| 亚洲热久久| 国产裸舞表演WWWW| 五月丁香六月激情综合网 | 五月丁花色综合网| 色天使色婷婷| 婷婷五月丁香综合网| AV在线免费网站| 亚洲综合干| www激情| av色色国产| 激情婷婷综合| 99在线69| 91操在线| 精品人妻午夜一区二区三区四区| 99热99美国在线观看| 五月花婷婷最新| 五月婷婷三级| 色吊丝99| 伊人在线视频| 91久久1118| 九九九九这里只有精品| 亚洲激情无码久久| 久久久99免费视频| 人妻Av在线| 亚洲国产精品二二三三区| 99精品视频偷拍| 这里只有精品视频99| 色99视| 综合另类视频| 久久大香免费| 黄色激情网站在线观看| 极品少妇高潮啪啪AV无码| 99热这里都是精品| 五月深爱激情网| 激情亚洲五月| 六月丁香五月激情亚洲AV| 婷婷五月丁香超碰| 免费在线观看av网站| 中文成人在线| 99热这里是精品| 六月婷婷视频| 色色色成人网| 天天插天天| 色婷婷精品小视频| 青草性爱视频| 丁香五月六月久久综合| 久久婷色| 婷婷涩五月| 色玖玖综合| 99热很操老逼| 色综合色色色色色色综合| 少妇人妻人伦A片| 综合色播| 婷婷丁香五月综合| 婷婷久热| 香蕉久久国产AV一区二区| 欧美va精品va老师va| 午夜天堂啪啪| 婷婷性爱影院| 色五月婷婷基地| 色五月激情| 五月天社区婷婷丁香社区| 九色在线观看91av| 操久久精| 影音先锋一区二区三区| 婷婷久久亚洲| 九九热只有这里精品| 久久综合丁香五月| 五月天六月丁香| 天天色综合色色色色色。| 最新午夜理论片| 久久五月人人摸| 天天爱天天做综合| 色久五月| 激情欧美五月丁香| 中文字幕丰满人妻无码专区| 激情五月丁香社区| 婷婷色导航| 超碰av在线| 亚洲亚洲人成综合网络| 日韩ww| 亚洲99一级无嗎特制在线| 婷婷激情四射五月天| 另类视屏| 久99热| 久久激情综合| 天天日,天天射,天天舔| 久久99大全| 色情婷婷五月天| 怡红院AV亚洲一区二区三区H| 婷婷综合丁香| 1024亚洲| www.激情五月天。com| 五月丁香六月婷婷色| 怡红院视频| 婷婷精品在线| 精品无码久久久久久久久 | 色五月亚洲开心网| 日韩黄色电影| 婷婷在线播放| 伊人在线大香蕉网| 色综合久久综合中文综合网| 国产色色网址网站| 婷婷色爱| 婷婷久久五月| 69凹凸成人综合网| 丁香五月激情网| 九月丁香婷婷综合激情| 久久99这里只有精品视频| 五月婷婷六月激情| 五月天婷婷基地| 亚洲 成人 电影av在线观看| 激情综合区| 99精品在线下载| 久久精品99久久久久久| 五月天激情网站| 青青久久大香蕉| 五月视频日本免费观看| 五月天成人小说| 丁香六月啪| WWW.久久久久久久久久久久久| 亚洲午夜AV| 99热无码| 三级三久久线久久99久目本WW| 色五月美女| 欧洲激情网站| 伊人在线视频| 99久久精品免费精品国产_国产精品久久久久久_国产在线|日韩_久久国产精品电影 | 婷婷 丁香 久久| sS丁香五月婷婷| 激情综合五月婷婷六月丁香| 婷婷五月激情丁香| 99久久人人| 亚州激情网站无码| 99干视频| 狠狠色中色| 久婷婷五月激情| 人人摸人人| 97caop| 1024人妻| 99热碰碰| 婷婷九月丁香中文| 色五月丁香一区在线| 五月天婷婷AV| 怡春院天天干| 色五月婷婷丁香婷婷| 120分钟婬片免费看| 亚洲AV电影美洲AV电影| 日本成人噜噜噜噜噜| 欧美这里只有精品| 色情久久久| 激情综合网五月天| 欧美天堂婷婷日韩| 97干婷婷五月天| 久久婷婷五月天| 色婷五月天| 国产精品爽爽久久久久久| 日本美女97在线视频| 久久久月丁香| 久久久久9999| 9+1视频网址| 91婷婷丁香五月| 亚洲爱婷婷| 99性视频| 996黄色片| 日韩乱玛久久| 久cao香蕉影院| 这里只有国产精品在线| 1000部毛片A片免费观看| 日本色色网| 久操大香蕉| 男人天堂99| 超碰在线免费| 色色丁香五月天| 四虎成人精品永久免费AV九九| 久久婷婷丁香五月宗合| 99视频在线精品| 91jiuseshunv| 黄色激情五月天| 中文字幕久久婷九女同| 综合五月丁香六月婷婷| www天堂99| 五月之婷婷| 日笨久久网| jiZZdr| 五月丁香少妇| 荷兰av一级| 五月天婷婷香蕉狠狠超碰综合| 超碰高清在线| www.henhenl| 91欧美日韩综合| 日本久久网| 色色色色网| 亚洲色情免费网| 狠狠操狠狠色| 丁香六月色婷婷| 婷婷 丁香 久久| 久久免费操| 99re66热这里只有精品| 99热这里只有精品8| 五月色情婷婷开心五月天| 五月开心网| 五月天婷婷黄色| 九九精品碰| 国产成人综合在线| 婷婷性爱| 九九亚洲天堂| 激情5月婷婷| 久操大| 欧美经典片免费观看大全| 丁香六月激情蜜桃| 激情婷婷视频在线| 成人av免费观看| 婷婷激情五月天在线视频| 99视频热99| 婷婷五月激情中文字幕| 就是色婷婷五月亚洲色| 98国产精品综合一区二区三区| 中文字幕性爱丰满| 在线视频99| 91日本在线观看| 精品国产va久久久| 丁香九月婷| 国产偷人爽久久久久久老妇APP| 五月丁香亚洲婷婷| 五月婷婷啪啪啪| 国产精品a无线| 色五月女| 久热久色| 久久精99| 深爱激情六月天| AV天堂婷婷五月天| 丁香色综合| 天天揷综合网| 色色五月天丁香婷婷| 99re思思精品视频在线观看| 99在线爽| 欧美精品999| 狠狠狠狠狠狠狠狠| 99热只有精品在线播放| 婷婷色网址| 激情五月天综合| 丁香五月激情无码视频| 婷婷五月丁香啪啪| 7777国产盗摄农村女人| 国产91视频| 夜夜爽天操| www,五月天com| 999九九九久久久99HD| 日日爽夜夜爽| 亚洲色热| 丁香五月婷婷成人网| 91精品久久久久久综合五月天| 日韩AC在线免费观看| 色婷婷五月综合| 色五月在线视频观看| 思思视频久久| 婷婷色在线视频| 日韩人妻AV在线| 香蕉久久国产AV一区二区| 丁香五月婷婷色情综合| 亚洲精品乱码久久久久久综合| 成人免费在线电影| 性色九九| 国产美女无遮挡裸体毛片A片| 婷婷五月天综合网| 九九热视频这里只有精品| A A色色| 袁子仪视频观看| 色五月婷婷色| 操操自拍| 四射综合网| 永久天堂日本| 日逼影音先锋男人AV资源站| 丁香五月婷婷基地| 国产精品久久..4399| 久婷五月| 久久爱婷婷| 2025年最新亚洲在线欧美| 久久综合热17c| 色婷婷久久| www.91操| 日本久久视频| 99人妻碰碰碰久久久久| 在线精品97| 婷婷香蕉精品| 国产肥白大熟妇BBBB视频| 婷婷五月激情五月激情| 久大香蕉| 婷婷五月天福利| www五月天com| 六月丁香婷婷五月| 久噜久噜| 激情综合色| 99er6热在线观看精品6| 伊人综合网4| 激情伊人五月婷婷久久| 婷婷丁香五月天综合网| 小视频aaa久久久| 成人五月天色天堂| 丁香婷婷综合激情五月色,开心五月丁香花综合网,激情综合五月亚洲婷婷,五月天 | 国产五月婷| 亚洲综合网激情小说| 婷婷丁香五月视频| 五月丁香怕啪啪| 五月婷婷亚洲综合网| 六月婷伊人| 伊人狠狠狠综合| 狠狠干五码| wwwwww.色| 很很干夜夜干| 五月天婷婷小说| 亚洲 视频 导航 一区| 曰曰久久| 婷婷五月激情综合| 亚洲色五月婷婷| 五月天色图| 精品一二三区久久AAA片| 久久久99精品免费观看| 丁香五月婷婷色综合| 婷婷色狠狠| 亚洲av网址| 99精品视频偷拍| 1024日韩| 激情黄色五月天| 亚洲情a| 色五月天综合网| 色婷婷免费视频| 色色色色色色色色综合网| 久9视频| 亚洲网综合在线| 日本99婷婷| 91超碰在线播放| 丁香五月 综合| 色五月婷婷视频| 激情五月天无人视频在线| 久久综合中文字幕| 五月丁香五月综合欧美| 免费看欧美成人A片无码| 一区操| 99熟女视频| 激情五月天啪啪| 99热这里只有精品搜| 婷婷六月天天| 激情小说婷婷| 欧美日韩国产一二区| 六月丁香婷婷色狠狠久久| 欧美色图45678| 综合五月亭亭9| 欧美婷婷综合| 五月婷婷丁香| 黄网在线免费| 久久久久久久久久91| 婷婷六月色丁香视频在线观看| 丁香六月成人| 六月婷婷五月天| 四色五月婷婷| 五月婷丁香| 免费观看欧美成人AA片爱我多深| 99九色视频在线观看| 99久久九九视频| 91精产品自偷自偷综合| 婷婷丁香高潮了| 殴美日韩成人| 午夜69成人做爰视频| 成人资源在线| 深爱激情小说五月婷婷| 久久免费精彩视频| 色五月激情五月| 亚洲色婷婷五月天| 亚洲成人乱码av网站| 超碰免费人妻| 91在线人| 乱女乱妇熟女熟妇综合网站 | 99久久久久| 亚洲av无码精品色午夜| 久久XX| 日本本土色网第一区| 激情五月婷婷色| 能看的AV| 天天综合91入口| 狠狠操.COM| 久久国产色| 欧美啪啪网| 欧美97p| 婷婷五月天网| 大香av| 婷婷丁香色情| 久热伊人| 九九碰九九爱97超| 色女伊人| 97精品人人A片免费看| 99久久99久久综合| 丁香五月天婷婷中文字幕| 黄色三级毛片中字| 96人人操人人操人人| 久久精品婷婷| 国产第99页| 久久99色色| 99热9| 人人爽天天莫| 996er热| 婷婷五月色情| 天天久综合| 日本三级第一页| 婷婷色香六月综合激情| www激情| 久久停停超碰| 爱婷婷都市激情| 五月丁香 狠狠爱| 国产精品久久久60086| 色婷婷成人做爰A片免费看网站| 大香蕉人妻| 九九综合伊人| 秋霞日本免费毛片A片| 五月天婷婷在线观看| 婷婷六久久| 伊人午夜综合色啪| 亚洲午夜成人av电影网| 亚洲亚洲激情| 五月综合色| 久久这里只有国产| 99色视频| 日本女va| 伊人91| 天天噜天天爱| 激情综合五月婷婷| 日日日日做夜夜夜夜无码| 久久综合人妻| 26UUU| 中字幕视频在线永久在线观看免费| 亚洲VA欧美VA| 狠狠狠狠狠狠| www.日韩艹| 97午夜一区二区| 可以看的AV网站|