精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于虛擬化的安全(part1):引導過程

安全
本文是覆蓋基于虛擬化的安全和設備保護功能的文章的一部分。這些文章的目的是從技術的角度分享這些功能以便更好的理解。這第一篇文章將涵蓋系統引導過程,從Windows bootloader到VTL0啟動。

基于虛擬化的安全(part1):引導過程

一、前言

本文是覆蓋基于虛擬化的安全和設備保護功能的文章的一部分。這些文章的目的是從技術的角度分享這些功能以便更好的理解。這第一篇文章將涵蓋系統引導過程,從Windows bootloader到VTL0啟動。

二、基于虛擬化的安全

基于虛擬化的安全(VBS)是微軟Windows10和Windows Server2016的一個主要的安全特性。例如,DeviceGuard和CredentialGuard都依賴它。DeviceGuard允許系統阻止任何不受信任的程序。同時CredentialGuard允許系統隔離lsass.exe進程,以便阻止類似Mimikatz等工具內存讀取密碼。

這個新功能的主要思想是使用硬件虛擬化技術(例如Intel VT-x),以便在兩個虛擬機(VM)之間實現強隔離,并且將來功能可能更豐富。這些技術允許虛擬機管理器(VMM)使用擴展頁表(EPT)來對物理頁設置不同的權限。換句話說,一個VM能夠在它的頁表入口(PTE)設置一個物理頁可寫(+W),并且VMM能夠通過在它的EPT上設置適當的權限來授權或阻止這種行為。

基于虛擬化的安全依賴Hyper-V技術,其將產生不同虛擬信任等級(VTL)的虛擬機。Hyper-V包括一個hypervisor,并且任何操作系統,甚至主操作系統,都包含在VM中。這個主操作系統(Windows)被認為是根VM。Hyper-V信任它且接受像控制其他VM的管理命令。其他的VM可能是“開明的”,如果這樣,則向Hyper-V發送受限消息以便他們自己管理。

VTL是有序號的,更高的是最受信任的。現在有兩個VTL:

1. VTL0,是一個普通的環境,且基本包含標準的Windows操作系統。

2. VTL1,是一個安全的環境,且包含一個微內核和安全的應用程序,稱為trustlet。

基于虛擬化的安全的概覽

圖1 – 基于虛擬化的安全的概覽

CredentialGuard安全機制使用這個技術在VTL1 trustlet(lsaiso.exe,上圖中“Isolated LSA”)中隔離關鍵的lsass.exe進程,甚至使得VTL0內核不能訪問它的內存。只有消息可以從VTL0轉發到隔離的進程,有效的阻止了像Mimikatz這類的密碼和哈希收集工具。

DeviceGuard安全機制使得VTL0內核地址空間的W^X內存緩解(物理頁不能同時具有可執行和可寫權限),并且接受包含授權代碼簽名者的策略。如果VTL0內核想要使一個物理頁可執行,它必須請求VTL1來改變(圖中的“HVCI”),它會根據策略校驗簽名。對于用戶模式的代碼,這不起作用,只有VTL0內核才請求簽名驗證。策略在引導啟動時加載,且之后不能修改,只有強制用戶重啟才能加載新的策略。

策略也是被簽名的:在這種情況下,授權簽名者在UEFI變量中設置,且新的策略將校驗這個簽名者。UEFI變量設置他們的Setup和Boot標志,意味著在啟動后他們將無法被訪問和修改。為了清除這些變量,本地用戶必須使用一個自定義的微軟EFI bootloader重啟,在用戶交互操作(通過輸入密碼)后移除他們。

因此,VBS強依賴SecureBoot。引導加載器的完整性必須被校驗,因為它負責加載策略、Hyper-V和VTL1等等。

如果你對設備保護的細節感興趣,你能閱讀這個MDSN的文章:https://blogs.technet.microsoft.com/ash/2016/03/02/windows-10-device-guard-and-credential-guard-demystified/。

我們也鼓勵你閱讀Alex lonescu和Rafal Wojtczuk的BlackHat 2015/2016的演講,將有很大幫助:

http://www.alex-ionescu.com/blackhat2015.pdf

https://www.youtube.com/watch?v=LqaWIn4y26E

https://www.blackhat.com/docs/us-16/materials/us-16-Wojtczuk-Analysis-Of-The-Attack-Surface-Of-Windows-10-Virtualization-Based-Security.pdf

https://www.blackhat.com/docs/us-16/materials/us-16-Wojtczuk-Analysis-Of-The-Attack-Surface-Of-Windows-10-Virtualization-Based-Security-wp.pdf

https://www.youtube.com/watch?v=_646Gmr_uo0

本文中,我們將涵蓋系統引導過程,從Windows bootloader到VTL0啟動。為了分析VBS怎么在引導過程期間初始化自身,下面的Windows 10 1607的一些文件已經被逆向過了:

  • Bootmgr.efi:EFI引導加載器(一小部分)
  • Winload.efi:EFI Windows加載器
  • Hvix.exe:Hyper-V(相當小的一部分)
  • Ntoskrnl.exe:NTOS內核
  • Securekernel.exe:安全內核
  • Ci.dll:VTL0代碼完整性
  • Skci.dll:VTL1代碼完整性

因此讓我們來深入到VBS引導過程中,從winload.efi的執行開始,到ntoskrnl.exe的入口點執行。

三、引導過程

引導過程可以總結為5個必須的步驟:

  • Bootmgr.efi是第一個加載的組件。由SecureBoot驗證并執行
  • Bootmgr.efi加載并校驗winload.efi
  • Winload加載并校驗VBS配置
  • Winload加載并校驗Hyper-V和VTL0/VTL1內核組件
  • Winload退出EFI模式,啟動Hyper-V

1. Bootmgr.efi

當系統開始引導,bootmgr.efi是第一個被加載執行的。它的完整性和簽名已經由Secure Boot UEFI代碼校驗過。為了能夠識別過期的簽名,DBX數據庫包含了過期的簽名(截至2016年底,這個數據庫包含了71個黑名單和未知的SHA256的哈希值)。在bootmgr.efi的最后,執行將轉到winload.efi的入口點:OslpMain/OslMain。

OslpMain首先調用OslpPrepareTarget,其是winload.efi的核心函數。它將初始化hypervisor,內核等。但是先會使用OslSetVsmPolicy初始化VBS配置。

2. VBS策略加載

OslSetVsmPolicy首先校驗VbsPolicyDisabled EFI變量的值(參見下面的微軟命名空間)。如果設置了,這個變量是0,意味著沒有憑據保護配置將要加載。這個EFI變量因此將在引導時禁用憑據保護(并且能夠在VTL0 ring3調用設置權限)。如果沒有設置,配置將從SYSTEM注冊表的hive中加載,并且由BlVsmSetSystemPolicy調用執行,其將讀取和更新VbsPolicy EFI 變量。相應的值被存儲到全局變量BlVsmpSystemPolicy中。如果UEFI鎖開啟,這個EFI變量被設置,并且不能通過winload.efi禁用(它不能移除它,只能使用自定義的EFI代碼才能)。

函數OslpPrepareTarget也會調用OslpProcessSIPolicy(被調用兩次,第一次直接從函數OslInitializeCodeIntegrity中調用)。OslpProcessSIPolicy使用3個EFI變量“pools”來校驗SI策略簽名。每個pool包含3個EFI變量,第一個包含策略,第二個包含版本,第三個包含授權的策略更新簽名者。例如,對于C:\Windows\System32\CodeIntegrity\SIPolicy.p7b,變量是Si,SiPolicyVersion和SiPolicyUpdateSigners。如果“version”和“update signers”變量被設置,系統將增強SI策略簽名:它必須是存在且正確的簽名,否則引導將失敗。通過BlSiPolicyIsSignedPolicyRequired函數來驗證它自己。

3種策略和相關的變量總結如下:

3種策略和相關的變量總結

我們不確定“revokeSiPolicy”和“skuPolicy”的目的,但是他們似乎和普通的“SiPolicy”使用類似。

3. Hyper-V和內核組件的加載

執行將轉移到OslArchHypervisorSetup函數,其需要使用與執行的步驟相應的參數來調用,從0開始。在第一次,它將初始化Hyper-V(加載hvloader.efi且通過HvlpLaunchHvLoader執行它)。SecureBoot設置通過OslInitializeCodeIntegrity來校驗。

OslpPrepareTarget然后加載NTOS內核(ntoskrnl.exe),并且使用OslpLoadAllModules函數來加載hal.dll和mcupdate.dll模塊。然后“Local Key”和“Identification Key”由OslVsmProvisionLKey和OslVsmProvisionIdk函數加載。

此時,NTOS內核初始化了但還沒喲啟動。以步驟“0”為參數的OslVsmSetup被調用(與OslArchHypervisorSetup一樣:以“步驟”為參數),首先校驗Hyper-V已經啟動,然后初始化OslVsmLoaderBlock(參數在初始化期間由安全內核提供)。然后,OslVsmSetup加載安全內核(securekernel.exe),并且通過OslpVsmLoadModules函數加載它依賴的skci.dll(OslLoadImage再次被用來校驗他們的簽名)。EFI變量OslLoaderIndications第一位被設置為1。

最后,OslVsmSetup函數再次被調用,但是參數是步驟“1”。這個觸發了OslVsmLoaderBlock的初始化。

當函數OslpPrepareTarget返回后,VBS參數已經被驗證完了,并且NTOS和安全內核都被加載了。他們的入口點地址被存儲在全局變量OslpVsmSystemStartup和OslEntryPoint中(securekernel.exe和ntoskrnl.exe)以便將來使用。

四、微軟EFI變量

VBS EFI變量屬于命名空間:{0x77FA9ABD, 0x0359, 0x4D32, 0xBD, 0x60, 0x28, 0xF4, 0xE7, 0x8F, 0x78, 0x4B}。這些變量有他們的“Boot”和“Setup”屬性設置,因此在EFI引導階段后他們的訪問和修改是不被允許的。

然而轉儲他們是可能的,以便在逆向分析中使用。與VBS相關的EFI變量和他們響應的用法總結如下:

與VBS相關的EFI變量和他們響應的用法總結

為了轉儲這些變量的內容,關閉安全啟動和使用一個簡單的EFI自定義的引導啟動器(gnu-efi和VisualStudio能完美實現)。一些變量轉儲如下:

引導啟動器

五、Hyper-V和安全內核啟動

回到OslpPrepareTarget,現在開始執行啟動Hyper-V和分割VTL0及VTL1空間。這個過程總結如下:

Winload在“第一個“Hyper-V VM中運行

Winload調用安全內核的入口點(EP)

securekernel初始化自身,請求Hyper-V內存保護

securekernel請求VTL1驗證

Hyper-V啟用VTL1(“第二個“VM),在ShvlpVtlEntry中返回

通過ShvlpVtlReturn,securekernel(現在是VTL1)返回到winload(現在是VTL0)

Winload調用ntoskrnl入口點

下面是securekernel初始化前后的狀態(VTL0 VM是藍色塊,VTL1是綠色塊,Hyper-V是橙色塊):

securekernel初始化前后的狀態對比

圖2 – securekernel初始化前后的狀態對比

繼續執行,通過調用OslFwpKernelSetupPhase1退出EFI模式,并且以“1“參數調用OslArchHypervisorSetup啟動Hyper-V。Hvix64通過向HvlpSavedRsp保存的RSP啟動并且將HvlReturnFromHypervisor傳給hvix64。當HvlpReturnFromHypervisor被命中,使用cpuid指令來驗證啟動,并且RSP被重置。我們確實處在第一個虛擬機中,其將很快變成VTL1。

OslVsmSetup再次被調用(step“2”):

  • 校驗VBS參數
  • 驗證Hyper-V正確運行
  • 修改OslVsmLoaderBlock設置
  • 在相同塊中復制OslVsmLKeyArray(Local Key)和OslVsmIdk(“Identification Key”)

調用儲存在OslpVsmSystemStartup中的安全內核的入口點,指定OslVsmLoaderBlock和它的大小為參數。

然后安全內核將執行它的初始化,并且將調用SkmiProtectSecureKernelPages以便安裝它自己的內存,但是也注冊Hyper-V時間攔截例程(HyperGuard和它的Skpg*前綴的例程)。根據http://www.sandpile.org/x86/msr.htm,對MSR的操作由SkpgxInterceptMsr攔截處理:

  1. 0x1B(APIC_BASE) 
  2. 0x1004(?) 
  3. 0x1005(?) 
  4. 0x1006(?) 
  5. 0x100C(?) 
  6. 0xC0000080(EFER) 
  7. 0xC0000081(STAR) 
  8. 0xC0000082(LSTAR) 
  9. 0xC0000083(CSTAR) 
  10. 0xC0000084(FMASK) 
  11. 0xC0000103(TSC_AUX) 
  12. 0x174(SEP_SEL) 
  13. 0x175(SEP_RSP) 
  14. 0x176(SEP_RIP) 
  15. 0x1a0(MISC_ENABLE) 

我們的假設是這個處理器的設置是為了捕獲VTL0中CPL轉變,來阻止關鍵的MSR修改。還有兩個其他的例程,SkpgxInterceptRegisters和SkpgInterceptRepHypercall。前者可能是攔截CRXXX注冊操作的方法(例如,寫CR4能禁用SMEP),后者是攔截未授權的調用(然而這些只是猜測)。

關于HyperGuard,似乎通過SkpgVerifyExtents執行VTL0完整性校驗。SkpgHyperguardRuntime被調用,可能是計劃執行的(使用SkpgSetTimer)。

HyperGuard處理器和回調函數被復制到SkpgContext(由SkpgAllocateContext和SkpgInitializeContext初始化)。

記住上個章節只是個假設,可能是錯誤的,因為我們現在沒能在VTL1 HyperGuard/PatchGuard例程中花費太多時間。

在初始化的最后,安全內核將執行兩個調用:

  • 0x0F,ShvlEnableVpVtl,指定一個ShvlpVtl1Entry函數指針
  • 0x12,ShvlpVtlCall,它不會在任何其他地方使用,并且使用它自己的跳板函數(在下篇文章給出更多細節)。

ShvlpVtl1Entry以SkpPrepareForReturnToNormalMode結束,并且這個過程會使Hyper-V開啟VTL0和VTL1,回到ShvlpVtl1Entry,再回到winload.efi進入到VTL0的上下文。

最終,當回到winload.efi的主函數,將通過OslArchTransferToKernel執行NTOS的入口點,它使用OslEntryPoint調用入口點。

然后執行下一個操作,就像Windows在正常環境中啟動,只是現在NTOS內核知道了VBS相關的組件(如設備保護)。

六、總結

基于虛擬化的安全是Windows10安全功能的一個關鍵組件。通過VBS的安全內核的初始化,我們希望這個文章將給想要深入分析這個功能的逆向者幫助。

在第二部分,我們將涵蓋VTL0和VTL1怎么內核通信和Hyper-V調用怎么實現。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2015-03-06 17:24:56

Android應用安全安卓應用安全

2011-04-01 15:53:20

T-SQLDateTime

2018-10-26 14:14:19

Zigbee無線安全網絡拓撲

2012-07-27 10:01:13

虛擬化

2013-12-04 09:50:26

Hyper-v虛擬機交換

2012-07-26 10:10:27

虛擬化安全網絡安全

2017-09-13 23:21:19

2013-03-21 09:35:08

2020-10-26 10:58:39

Volatility的

2010-10-25 16:10:20

企業虛擬化虛擬安全

2014-05-08 16:10:01

虛擬化容器的虛擬化

2012-12-05 10:07:39

2009-05-22 18:06:01

虛擬化服務器存儲

2012-07-02 09:44:47

2018-02-28 15:12:19

2019-12-20 14:19:47

Linux操作系統引導

2013-09-30 09:57:05

2011-07-25 09:29:46

存儲虛擬化

2013-07-30 10:15:37

2012-08-21 10:17:04

點贊
收藏

51CTO技術棧公眾號

美女精品久久久| 欧美日韩成人在线| 韩国成人一区| 无码aⅴ精品一区二区三区| 日韩激情一区| 日韩精品中文字幕在线不卡尤物| 免费观看美女裸体网站| 成人不用播放器| 国产美女精品一区二区三区| 97国产成人精品视频| 一级黄色性视频| 国产在线一区不卡| 黑人与娇小精品av专区| 亚洲一卡二卡| 天天摸天天干天天操| 美女在线观看视频一区二区| 欧美激情小视频| 免费看黄色三级| 高清精品视频| 欧美乱妇23p| 欧美视频在线播放一区| 黄网站免费在线观看| 97超碰欧美中文字幕| 国产精品久久激情| 亚洲一区欧美在线| 91精品观看| 亚洲人在线观看| 丰满人妻一区二区三区免费视频棣 | 欧美成人app| 亚洲一区二区三区小说| 亚洲图片欧洲图片日韩av| 天天干天天干天天干| 久久99精品久久久| 国产精品av网站| 午夜毛片在线观看| 亚洲天堂偷拍| 久久影视电视剧免费网站| 国产熟女一区二区| 欧美三级电影在线| 精品久久五月天| 亚洲va在线va天堂va偷拍| 精品3atv在线视频| 丁香五六月婷婷久久激情| av一区二区三区免费观看| 夜级特黄日本大片_在线| 久久青草国产手机看片福利盒子| 国外成人免费视频| 亚洲精品一区二区三区不卡| 狠狠色丁香久久婷婷综合丁香| 国产精品成人一区| 黄色污污网站在线观看| 免费日韩精品中文字幕视频在线| 国内精品模特av私拍在线观看 | 亚洲欧美日韩精品久久久久| 亚洲成人第一| 91社区在线观看播放| 国产欧美日韩精品在线| 日韩精品欧美一区二区三区| 噜噜噜噜噜在线视频| 91蜜桃传媒精品久久久一区二区| 国产日韩亚洲精品| 涩涩视频免费看| 99久久精品费精品国产一区二区| 久久精品aaaaaa毛片| 污视频网站免费观看| 99精品国产一区二区三区不卡| 国产精品久久久久久久免费大片| 亚洲精品一区二区口爆| av网站免费线看精品| 精品无码久久久久久久动漫| 日本1级在线| 久久精品一区八戒影视| 日韩国产欧美精品| 日本在线免费看| 亚洲女女做受ⅹxx高潮| 日本阿v视频在线观看| 黑人另类精品××××性爽| 午夜亚洲福利老司机| 91专区在线观看| 国产成人免费9x9x人网站视频| 欧美性一区二区| 色婷婷一区二区三区av免费看| 亚洲综合资源| 精品国产一区二区三区不卡| 国产精品伦子伦| 精品99在线| 欧美成人激情视频| 日本少妇性高潮| 久色成人在线| 成人午夜一级二级三级| 人妻丰满熟妇av无码区hd| 久久你懂得1024| 日本三级福利片| 僵尸再翻生在线观看免费国语| 91精品1区2区| 久久av一区二区三| 蜜桃精品噜噜噜成人av| 久久夜精品香蕉| 久久国产视频精品| 国内成+人亚洲+欧美+综合在线| 国产伦精品一区二区三区视频免费| 黄色片在线看| 亚洲成av人影院| 国产原创精品在线| 国产亚洲成av人片在线观黄桃| 国产亚洲欧洲黄色| 国产一卡二卡在线播放| 久久99在线观看| 久久成人资源| 日韩电影免费观看| 欧美日韩国产综合一区二区| 深田咏美中文字幕| 五月精品视频| 国产999精品久久久| 国内老熟妇对白hdxxxx| 亚洲国产成人午夜在线一区| 久久久久久久久久久99| 精品久久国产一区| 这里只有精品在线观看| 久久国产黄色片| 国产99久久久久久免费看农村| 欧洲一区二区在线| 国内精品一区视频| 一区二区视频免费在线观看| 97公开免费视频| 综合久久成人| 中文字幕久热精品视频在线| 国产亚洲欧美久久久久| 免费欧美在线视频| 国产伦精品一区二区三区在线 | 在线观看特色大片免费视频| 欧美老年两性高潮| 国产精品揄拍100视频| 合欧美一区二区三区| 国产精品天天狠天天看| 蜜桃av噜噜一区二区三区麻豆 | 欧洲国产精品| 成人在线黄色电影| 欧美一区二区三区四区在线观看| 亚洲综合第一区| 午夜一区不卡| av电影成人| 日日夜夜精品一区| 日本大香伊一区二区三区| 97精品人人妻人人| 国模 一区 二区 三区| 国产一区视频在线| 欧美xxx.com| 激情av一区二区| 日本黄色www| 首页国产精品| 国产一区在线播放| 成人免费视频| 在线亚洲人成电影网站色www| 国模私拍在线观看| 亚洲欧美综合| 亚洲一区二区三区成人在线视频精品| 国产日韩精品在线看| 精品国产成人av| 东京热av一区| 亚洲欧洲日本一区二区三区| www日韩av| 日本片在线观看| 欧美一级二级三级乱码| 精品亚洲乱码一区二区| 美女视频黄久久| 午夜免费电影一区在线观看| 欧美精选视频一区二区| 一区二区在线免费视频| 欧美日韩在线视频播放| 日本一区二区不卡视频| 国产精品视频分类| 久久国产电影| 91最新在线免费观看| 1769免费视频在线观看| 日韩午夜在线影院| 久久久久久久久久久久久久久久久| 国模娜娜一区二区三区| 天堂av在线中文| 亚洲精品a区| 久久久亚洲精选| 日韩午夜影院| 欧美日韩一级视频| 欧洲美熟女乱又伦| 国产精品一二三在| 成人小视频在线观看免费| 国产福利一区二区精品秒拍| 91精品国产高清| 九色国产在线观看| 精品久久久久久中文字幕大豆网| 国产精成人品免费观看| 美国十次了思思久久精品导航| 亚洲一区二区高清视频| 日韩欧美久久| 78色国产精品| 免费的黄网站在线观看| 欧美v国产在线一区二区三区| 日本熟妇成熟毛茸茸| 久久综合一区二区| 亚洲欧美日韩一级| 欧美日韩国产成人精品| 日韩精品福利视频| 精品一区二区三区中文字幕 | 老司机免费视频一区二区三区| 中文字幕综合在线观看| 98视频精品全部国产| 国产精品国产三级国产专播精品人| 视频免费一区| 精品国产免费一区二区三区四区 | 国产精品免费aⅴ片在线观看| 午夜啪啪小视频| 亚洲一区观看| 日韩亚洲视频在线| 精品国产一区二区三区成人影院 | 黄色性生活一级片| 久久精品卡一| 国产麻豆电影在线观看| 久久久久97| 成人精品一二区| 91精品影视| 欧美精品video| 91青青在线视频| 亚洲激情第一页| 超碰免费在线97| 精品视频一区三区九区| 国产一级免费av| 日韩一区欧美一区| 国产三级av在线播放| 99久久国产综合色|国产精品| 色18美女社区| 视频一区国产视频| 中文精品一区二区三区| 伊人久久综合影院| 99在线视频播放| 日韩三区四区| 国产成人高清激情视频在线观看| 精精国产xxx在线视频app| 久久亚洲精品毛片| 国产有码在线| 日韩麻豆第一页| 女人18毛片一区二区三区| 欧美电影精品一区二区| 亚洲午夜在线播放| 色999日韩国产欧美一区二区| 国产一国产二国产三| 亚洲私人黄色宅男| 国产一区二区三区四区在线| 久久综合久久综合亚洲| 久久成人激情视频| 91看片淫黄大片一级在线观看| 韩国一区二区三区四区| 国产一二精品视频| 国产小视频精品| 久久国产欧美日韩精品| 亚洲天堂av线| 日韩黄色在线观看| 国产男女激情视频| 日韩视频久久| 免费在线观看的av网站| 亚洲伊人网站| 久久精品.com| 久久在线精品| 亚洲精品自拍网| 捆绑紧缚一区二区三区视频| 青青草精品视频在线观看| 天堂av在线一区| 日韩一级片播放| 久久黄色级2电影| 黄色a级三级三级三级| 国产一区中文字幕| www.久久com| 国产一区三区三区| 国产+高潮+白浆+无码| 成人动漫av在线| a级一a一级在线观看| 99精品在线观看视频| 给我免费观看片在线电影的| 久久久99精品免费观看| 免费一级特黄3大片视频| 国产视频视频一区| 手机在线中文字幕| 亚洲国产aⅴ天堂久久| 国产精品老女人| 色婷婷av一区二区三区大白胸| 免费视频久久久| 91国产丝袜在线播放| 国产日韩免费视频| 亚洲福利精品在线| 黄色大片在线免费观看| 日韩性xxxx爱| 成人ssswww在线播放| 日韩av成人在线观看| 欧美成人app| 亚洲自拍偷拍在线| 中文字幕一区图| 亚洲国产一区在线| 欧美在线网址| 日本www在线播放| 久久超碰97中文字幕| 污片免费在线观看| 欧美激情自拍偷拍| 欧美成人一二三区| 一本高清dvd不卡在线观看| 国产日韩欧美中文字幕| 精品视频偷偷看在线观看| 成年在线观看免费人视频| 欧美精品制服第一页| 夜鲁夜鲁夜鲁视频在线播放| 7777精品伊久久久大香线蕉语言| 精品自拍偷拍| 最新欧美日韩亚洲| 国产亚洲成人一区| 麻豆精品国产传媒| 久久精品人人做人人爽97| 午夜免费激情视频| 日本福利一区二区| 午夜黄色小视频| 久久精品夜夜夜夜夜久久| 天天综合av| 91网免费观看| 91精品啪在线观看国产18| 欧美成人xxxxx| 国产精品综合一区二区三区| 免费看污片网站| 亚洲18色成人| 国产精品羞羞答答在线| 亚洲无线码在线一区观看| 日韩激情av| 亚洲综合在线播放| 大色综合视频网站在线播放| 特级黄色录像片| 久久天天综合| 国产香蕉精品视频| 亚洲激情图片小说视频| 中文字幕免费播放| 亚洲美女又黄又爽在线观看| 在线观看男女av免费网址| 成人免费淫片视频软件| 狠狠色狠狠色综合婷婷tag| 国产九色porny| 国产在线精品一区在线观看麻豆| 人妻互换一区二区激情偷拍| 欧美日韩一区二区三区在线免费观看 | 宅男在线一区| 人妻夜夜添夜夜无码av| 国产在线麻豆精品观看| 九九热视频精品| 欧美一区二区免费观在线| porn亚洲| 国产精品久久久久久久9999| 精品久久精品| 无码内射中文字幕岛国片| 91视视频在线观看入口直接观看www| 黄色a级片在线观看| 日韩视频免费观看高清在线视频| 日本成a人片在线观看| 国产久一一精品| 九九精品在线| 最新中文字幕免费视频| 国产日产欧美一区二区视频| 中文字幕精品无码一区二区| 中文字幕日韩欧美精品在线观看| 神马电影网我不卡| 牛人盗摄一区二区三区视频| 久久国产88| 99成人在线观看| 欧美一区二区三区婷婷月色| 亚洲性图自拍| 成人动漫视频在线观看免费| 亚洲少妇一区| 日韩在线免费观看av| 色呦呦网站一区| 国产区视频在线播放| 国产福利精品视频| 欧美码中文字幕在线| 免费涩涩18网站入口| 亚洲欧美偷拍卡通变态| 精品国产免费无码久久久| 欧美精品久久久久久久久久| 大桥未久女教师av一区二区| 色欲av无码一区二区人妻| 国产日本欧洲亚洲| 91精品国产乱码久久久久| 中文字幕亚洲一区二区三区五十路 | 亚洲欧洲精品一区二区精品久久久 | 三日本三级少妇三级99| 亚洲精品网站在线观看| 国产国语亲子伦亲子| 青青精品视频播放| 色综合蜜月久久综合网| 深爱五月综合网| 亚洲精品视频在线看| 免费国产在线观看| 国产日韩换脸av一区在线观看| 亚洲无中文字幕| 亚洲最大免费视频| 欧美三级日韩三级国产三级| av免费在线免费| 免费99视频| 懂色av中文一区二区三区|