• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于多特征融合的安卓惡意應(yīng)用程序檢測(cè)方法

    2018-08-11 02:59:44蔡建宇劉振巖薛靜鋒
    信息安全學(xué)報(bào) 2018年4期
    關(guān)鍵詞:哈希安卓準(zhǔn)確率

    王 勇, 蔡建宇, 孟 春, 劉振巖, 薛靜鋒

    北京理工大學(xué)計(jì)算機(jī)學(xué)院 北京 中國(guó) 100081

    1 引言

    目前, 國(guó)外的智能手機(jī)的操作系統(tǒng)在我國(guó)的智能手機(jī)中所占比重已經(jīng)超過了 90%。作為智能手機(jī)市場(chǎng)中最為流行的操作系統(tǒng), Android的使用量Android系統(tǒng)受到了大量關(guān)注, 其中除了開發(fā)者和用戶, 還有大量的惡意代碼開發(fā)者, 因?yàn)橹悄苁謾C(jī)中攜帶著大量的用戶隱私, 甚至包括個(gè)人身份信息或銀行卡等重要信息, 惡意軟件也還有可能通過電話、短信等手段進(jìn)行惡意吸費(fèi)等流氓行為, 用戶的隱私和個(gè)人利益受到了極大的威脅。

    在安卓市場(chǎng)日趨復(fù)雜, 惡意軟件種類和數(shù)量也在不斷攀升的情況下, 如何自動(dòng)化的, 高效的解決惡意應(yīng)用的檢測(cè)問題, 成為安卓安全首要解決的重中之重[1]。在安卓安全問題上, 國(guó)內(nèi)外研究問題最初想到的是增強(qiáng)現(xiàn)有的安卓安全機(jī)制, 但由于安卓版本眾多, 這種方法無法覆蓋所有的用戶版本。所以研究人員慢慢將檢測(cè)第三方應(yīng)用的安全性變成新的研究重點(diǎn)。通過檢測(cè)應(yīng)用程序的安全性來間接提升Android系統(tǒng)的安全性[2]來保證手機(jī)用戶的安全。這種方法在短時(shí)間內(nèi)發(fā)展迅速, 并以靜態(tài)和動(dòng)態(tài)兩種檢測(cè)手段為主要方法[3]。

    目前安卓平臺(tái)下的惡意應(yīng)用檢測(cè)面臨著兩個(gè)問題, 第一個(gè)是準(zhǔn)確率低, 效率低的問題, 安卓的惡意代碼檢測(cè)一般基于特征提取, 而提取的特征種類和維度起著決定性的作用, 特征維度過多會(huì)導(dǎo)致檢測(cè)時(shí)間過長(zhǎng), 特征提取少又會(huì)導(dǎo)致檢測(cè)準(zhǔn)確率下降,為了首先提升檢測(cè)的準(zhǔn)確度, 研究人員不得不犧牲效率, 盡量提取出多種的多維度的特征, 所以如何對(duì)這些大維度特征篩選和降維, 是一個(gè)難點(diǎn)。第二,現(xiàn)有的安卓檢測(cè)技術(shù)缺少自動(dòng)化, 批量化的流程,許多操作需要用到其他工具并人工判斷, 使整個(gè)過程變得異常復(fù)雜。

    因此, 研究一種自動(dòng)化的, 高效率和高準(zhǔn)確率的的檢測(cè)技術(shù)非常有必要。在豐富這一研究領(lǐng)域的同時(shí)也具有很強(qiáng)的實(shí)用性。本文將Android平臺(tái)的惡意應(yīng)用檢測(cè)作為研究重點(diǎn)。在對(duì)Android系統(tǒng)進(jìn)行深入分析與總結(jié)的基礎(chǔ)上, 提出了一種基于多特征融合的安卓惡意應(yīng)用程序檢測(cè)技術(shù), 從安卓程序的惡意行為出發(fā), 尋找關(guān)鍵特征, 過濾無用特征。然后本文借鑒現(xiàn)了半敏感哈希算法在降維后仍然保存著相似性的特性, 提出了基于Simhash算法的特征融合方法, 并為小維度樣本設(shè)置更高的權(quán)重, 解決了特征不平衡性, 利用此方法為惡意代碼分類的高維特征融合和降維, 進(jìn)行特征融合與深度處理, 然后使用GBDT算法和隨機(jī)森林算法為惡意樣本分類。實(shí)驗(yàn)結(jié)果表明, 本文提出的方法可以在分類效率和準(zhǔn)確率上顯著提高。

    2 相關(guān)研究

    目前, 各種分析方法主要集中在靜態(tài)分析和動(dòng)態(tài)分析兩個(gè)大方向, 靜態(tài)分析方法的首次出現(xiàn)是在2011年, étienne Payet 等在研究安卓中的xml文件映射問題的時(shí)候, 改進(jìn)了 Julia(Java 字節(jié)碼靜態(tài)分析工具)使其適用于 DVM(Dalvik Virtual Machine)字節(jié)碼的分析[4], 首次將靜態(tài)分析用于了 Android 程序的分析。 隨后, Kui Luo針對(duì)隱私竊取類的惡意代碼提出了字節(jié)碼轉(zhuǎn)換器, 用于將 DVM 字節(jié)碼轉(zhuǎn)換為Java 字節(jié)碼, 并將生成的 Java 字節(jié)碼輸入一種Java 代碼靜態(tài)分析及切片工具進(jìn)行分析[5], 這種方法已經(jīng)比較類似于反編譯的方法。

    2012年, Shabtai[6]等人使用動(dòng)態(tài)人工方法, 從自己編寫的Android惡意應(yīng)用中提取API特征, 然后用分類算法對(duì)安卓應(yīng)用檢測(cè)和分類。但使用的數(shù)據(jù)樣本少, 沒有靜態(tài)分析, 提取的特征維度和種類都較少。2014年, Gorla[7]等人從良性應(yīng)用的API為研究點(diǎn),提出了一種名為CHABADA的安卓惡意程序檢測(cè)方法。這種方法首先搜集大量的安卓良性應(yīng)用, 然后利用 LDA(文檔主題生成模型)算法, 提取每個(gè)應(yīng)用的主題。然后使用 k-means算法聚類這些應(yīng)用的主題,一共獲得了32類的應(yīng)用。對(duì)于每一種類別的應(yīng)用使用通過靜態(tài)分析方法, 提取出敏感 API并組成特征向量集, 而對(duì)于該種類別的惡意應(yīng)用往往會(huì)調(diào)用一些相對(duì)異常的敏感API, 如果發(fā)現(xiàn)這些API不是良性應(yīng)用中提取出來的 API, 即說明這個(gè)應(yīng)用是惡意應(yīng)用的概率比較大。這種方法最后通過機(jī)器學(xué)習(xí)算法OC-SVM分類檢測(cè)惡意應(yīng)用。2015年Avdiienko[8]等人利用靜態(tài)檢測(cè)工具FIOWDROID提取應(yīng)用中的敏感信息流。通過將惡意應(yīng)用與良性應(yīng)用中的敏感信息流進(jìn)行對(duì)比, 對(duì)未知惡意應(yīng)用進(jìn)行檢測(cè)。該方法同樣只利用良性樣本作為訓(xùn)練數(shù)據(jù)集來建立檢測(cè)模型,這兩種方法從良性應(yīng)用提取特征可以說是另辟蹊徑,最后實(shí)驗(yàn)也得出了良好的效果, 但缺點(diǎn)是沒有從安卓惡意應(yīng)用的具體行為考慮, 所以檢測(cè)準(zhǔn)確率和覆蓋面都有所欠缺。

    2014年, 楊歡[9]等人提出了一種綜合考慮Android多類行為特征的三層混合系綜算法THEA(Triple Hybrid Ensemble Algorithm), 用于檢測(cè)Android未知惡意應(yīng)用。這種方法首先提取了組件、函數(shù)調(diào)用以及系統(tǒng)調(diào)用類特征, 然后, 針對(duì)上述3類特征設(shè)計(jì)了三層混合系綜算法 THEA, 該算法為每一類特征尋找出最佳的分類器。最后, 搜集現(xiàn)實(shí)中的1000多個(gè)惡意應(yīng)用和2000個(gè)非惡意應(yīng)用, 并對(duì)這些應(yīng)用進(jìn)行分類檢測(cè), 取得比較良好的實(shí)驗(yàn)效果。2015年, 劉陽(yáng)[1]等人提出了一個(gè)利用機(jī)器學(xué)習(xí)算法對(duì)Android惡意代碼進(jìn)行檢測(cè)的方案, 該方案首先采集大規(guī)模的數(shù)據(jù)樣本, 對(duì) APK文件釆用靜態(tài)分析, 使用逆向分析技術(shù)對(duì)APK文件做反編譯的處理, 提取出大量的特征屬性。之后利用隨機(jī)森林和神經(jīng)網(wǎng)絡(luò)這兩種分類算法對(duì)Android應(yīng)用進(jìn)行分類。并對(duì)比了兩種方法的分類效果。結(jié)論得出, 隨機(jī)森林算法在大規(guī)模應(yīng)用樣本檢測(cè)時(shí)的表現(xiàn)要優(yōu)于神經(jīng)網(wǎng)絡(luò)算法。該方法提取出了大量了靜態(tài)特征, 但沒有提取動(dòng)態(tài)特征, 并且在特征維度上沒有特殊處理, 所以效率上有所欠缺。

    3 特征工程

    對(duì)于惡意代碼分析, 最重要的環(huán)節(jié)為特征的提取和處理上, 該提取哪些特征和如何提取, 是整個(gè)分析流程的重中之重, 本文針對(duì)安卓惡意應(yīng)用的行為特點(diǎn)出發(fā), 提取出了靜態(tài)特征和動(dòng)態(tài)的大量多種類的特征, 其中靜態(tài)特征特征包括權(quán)限和組件、函數(shù)調(diào)用和 API調(diào)用特征、文件結(jié)構(gòu)特征、腳本信息特征、字符串信息特征和簽名信息特征。動(dòng)態(tài)分析包括系統(tǒng)調(diào)用特征、關(guān)鍵路徑和數(shù)據(jù)訪問特征、http請(qǐng)求特征和惡意吸費(fèi)特征。提取出特征后, 使用信息增益方法篩選特征, 剔除作用較小的特征。

    3.1 靜態(tài)特征提取

    靜態(tài)分析自動(dòng)化分析反編譯后的apk文件目錄,提取apk文件中的特征, 這些特征包括權(quán)限和組件、函數(shù)調(diào)用和 API調(diào)用特征、文件結(jié)構(gòu)特征、腳本信息特征、字符串信息特征和簽名信息特征。靜態(tài)分析主要使用了反編譯技術(shù), 使用反編譯工具 Apktool反編譯樣本并輸出到反編譯文件夾, 以供靜態(tài)特征提取。

    3.1.1 權(quán)限和組件特征

    Android應(yīng)用程序由一個(gè)或多個(gè)組件組成, 所有的應(yīng)用程序都被賦予了最小權(quán)限。由于沙盒機(jī)制和線程隔離機(jī)制, 使得安卓應(yīng)用的整體行為特點(diǎn)變得相對(duì)容易管理, 不至于在沒有任何聲明的情況下實(shí)施惡意行為。權(quán)限和組件在一定程度上反映了程序的惡意性傾向。

    權(quán)限和組件特征的提取主要通過解析AndroidManifest.xml文件獲得。解析方法為利用Python的 xml.dom.minidom包解析 xml標(biāo)簽, 獲取uses-permission、activity、services、contentProvider、Intent Receiver標(biāo)簽信息。對(duì)于組件特征, 主要提取activity、services、contentProvider標(biāo)簽內(nèi)信息, 提取方法與權(quán)限提取方法類似。特別的, 對(duì)于動(dòng)態(tài)注冊(cè)的廣播接收器特征的提取, 由于動(dòng)態(tài)注冊(cè)的廣播接收器需要開發(fā)者自己在代碼中注冊(cè)。用這種方法注冊(cè)的廣播接收器, 需要在smali文件中查找對(duì)應(yīng)的代碼,匹配提取。

    3.1.2 函數(shù)調(diào)用和API調(diào)用特征

    提取函數(shù)調(diào)用和API調(diào)用特征。提取方法如圖1所示, 主要針對(duì)樣本的每個(gè) smali文件, 用正則匹配方式匹配出所有函數(shù)調(diào)用, 提取出來的函數(shù)調(diào)用特征建立N-gram特征序列。為了更好地區(qū)分和描述惡意行為特征, 本文還提取了API調(diào)用序列, 提取方法為對(duì)于每個(gè) smali文件, 匹配每個(gè)官網(wǎng) API對(duì)應(yīng)的smali代碼, 提取出API調(diào)用特征。

    因?yàn)槊總€(gè)樣本的函數(shù)調(diào)用非常多, 而許多函數(shù)是開發(fā)者自己定義的, 和惡意行為并沒有多大直接關(guān)聯(lián), 本文將函數(shù)調(diào)用和API調(diào)用兩種特征組合, 選取只包含 API調(diào)用的函數(shù)調(diào)用序列, 組合方法為遍歷每種函數(shù)調(diào)用序列, 若發(fā)現(xiàn)其中的某個(gè)函數(shù)調(diào)用也是 API調(diào)用, 則選取該特征, 否則丟棄該特征。這樣就提取出了所有帶有API調(diào)用的函數(shù)調(diào)用序列特征。

    3.1.3 文件結(jié)構(gòu)特征

    分析文件結(jié)構(gòu), 提取文件目錄結(jié)構(gòu)特征。有些惡意樣本所包含的包名是相同的, 甚至該包內(nèi)層的文件結(jié)構(gòu)及內(nèi)容也很類似, 對(duì)于這種樣本, 我們有理由的相信這他們是“同源”的, 甚至可能出自同樣的作者之手, 所以本文提取文件結(jié)構(gòu)特征作為待融合特征。

    提取方法為用python的os.walk方法遍歷樣本文件夾, 提取出其中的文件作為特征, 因?yàn)槊總€(gè)樣本下的文件可能太多, 這里只提取代碼的文件結(jié)構(gòu),即只分析smali文件夾結(jié)構(gòu)。提取每個(gè)文件時(shí), 除了文件本身作為一種特征, 還將文件的路徑也作為一種特征。

    3.1.4 腳本信息特征

    腳本信息特征。某些安卓應(yīng)用在運(yùn)行過程中會(huì)執(zhí)行惡意腳本, 所以腳本信息可以作為一種特征,提取方法為用 find命令在樣本中查找 js腳本文件,將找到的文件名作為特征。

    3.1.5 字符串信息特征

    字符串信息特征。安卓惡意應(yīng)用中的字符串可能包含網(wǎng)絡(luò) http請(qǐng)求信息和一些關(guān)鍵數(shù)據(jù), 這些字符串可以是一種很好的特征資源。提取方法為針對(duì)每一個(gè)樣本, 查找出樣本里的所有 smali文件, 然后對(duì)于每個(gè)smali文件用正則匹配匹配出所有字符串信息, 提取出字符串后建立n-gram字符序列作為特征。

    3.1.6 簽名信息特征

    安卓的APK簽名保證了每個(gè)應(yīng)用程序開發(fā)商合法ID, 防止部分開放商可能通過使用相同的Package Name來混淆替換已經(jīng)安裝的程序和一些惡意開發(fā)者的重打包。所以提取簽名的MD5碼或SHA1碼作為一種特征。

    3.2 動(dòng)態(tài)特征提取

    靜態(tài)分析的優(yōu)點(diǎn)是快速、高效。但是難以應(yīng)對(duì)代碼混淆和多態(tài)變形技術(shù)。本文采用動(dòng)態(tài)和靜態(tài)分析結(jié)合的方法。動(dòng)態(tài)分析模塊主要使用工具 MobSF來完成, 本文在virtualbox上運(yùn)行安卓系統(tǒng)沙盒并分析樣本, 然后使用 MobSF工具提取了系統(tǒng)調(diào)用特征、關(guān)鍵路徑和數(shù)據(jù)訪問特征、http請(qǐng)求特征和惡意吸費(fèi)特征。

    3.2.1 系統(tǒng)調(diào)用特征

    安卓動(dòng)態(tài)運(yùn)行過程中也會(huì)執(zhí)行一些系統(tǒng)調(diào)用,這些調(diào)用可能包含敏感的數(shù)據(jù)和 API, 這里將這些系統(tǒng)調(diào)用記錄并作為特征。

    3.2.2 命令執(zhí)行特征

    Android系統(tǒng)基于Linux內(nèi)核, 同樣存在一些敏感路徑, 惡意代碼可以調(diào)用該目錄下的系統(tǒng)程序執(zhí)行命令。如果調(diào)用了chmod、rm更改文件權(quán)限、刪除文件等命令, 對(duì)操作系統(tǒng)本身將造成極大的威脅。所以命令執(zhí)行可以作為一種特征。本實(shí)驗(yàn)提取出的部分命令執(zhí)行如表1所示。

    表1 應(yīng)用程序可能執(zhí)行的部分命令Table 1 Some commands that the application may execute

    3.2.3 HTTP請(qǐng)求特征

    有的惡意軟件會(huì)在運(yùn)行過程中會(huì)發(fā)送 http請(qǐng)求包。某些惡意應(yīng)用會(huì)通過http請(qǐng)求下載大流量文件造成用戶流量損失, 或者通過訪問其他網(wǎng)站獲取控制命令等信息, 因此可以分析http請(qǐng)求并提取特征。

    在解析http請(qǐng)求提取的屬性中, 根據(jù)經(jīng)驗(yàn), 請(qǐng)求內(nèi)容、URI和Cookie是惡意特征最重要的體現(xiàn)部位,所以應(yīng)該進(jìn)行更深入的特征提取, 本文提取出 http請(qǐng)求特征后再對(duì)其用正則匹配提取這幾種屬性的特征。作為一種待融合的特征類。

    3.2.4 惡意吸費(fèi)特征

    安卓惡意吸費(fèi)行為主要通過發(fā)短信和打電話來完成。雖然這些行為都會(huì)申請(qǐng)?zhí)囟ǖ臋?quán)限, 但不是所有申請(qǐng)了發(fā)短信和打電話的應(yīng)用都是惡意應(yīng)用, 所以記錄程序的短信發(fā)送、電話撥打行為, 如果這些電話不在運(yùn)營(yíng)商之列則是真正的惡意行為。

    靜態(tài)分析的時(shí)候, 如果發(fā)現(xiàn)程序申請(qǐng)了撥打電話的權(quán)限, 是不足以判定該程序就有惡意行為的,這里將這些行為記錄作為一種特征, 對(duì)前面的靜態(tài)特征的權(quán)限部分可能產(chǎn)生的誤查起到了補(bǔ)償和相互配合的作用。

    3.3 基于信息增益的特征篩選方法

    提取出特征之后, 本文先使用信息增益方法篩選特征。信息增益是是一種用數(shù)學(xué)來度量信息的方法。此方法根據(jù)詞所歸屬于類別的信息量來判斷特征的有用程度, 即這個(gè)詞包含的類別的信息量越大,分類的準(zhǔn)確率也就越高。信息增益可以有效反映特征的有用程度, 但信息增益有一個(gè)缺點(diǎn), 就是它會(huì)偏袒取值更多的特征, 但實(shí)際上并不是取值越多這個(gè)特征就越有用。信息增益率在信息增益的基礎(chǔ)上做了一些改進(jìn), 通過增加一個(gè)分裂信息(splitinformation)來懲罰值更多的屬性。本文使用了信息增益率來篩選特征。

    本文針對(duì)前文靜態(tài)分析和動(dòng)態(tài)分析提取出來的每個(gè)特征計(jì)算信息增益率后, 進(jìn)行排序, 然后選取前k個(gè)特征進(jìn)行后續(xù)的融合; 其中, k為設(shè)定的篩選量。做特征選擇, 目的就是選出對(duì)分類最有幫助的特征項(xiàng)。但是交給計(jì)算機(jī)去處理的話, 需要量化。因此如何選出這最有幫助的, 就出現(xiàn)了種種方法。一般來說, 選擇特征k值在3000的時(shí)候, 總體效益是很不錯(cuò)的, 再往上漲, 占用空間增大, 但是結(jié)果增長(zhǎng)并不明顯。

    4 基于Simhash的高維特征融合方法

    使用信息增益方法提取出的特征在維度上有所降低, 但類別還是太多, 并且維度上的差別還是偏大, 本文提出了一種基于Simhash算法的特征融合降維方法, 將特征再次降維的同時(shí)融合了所有特征。

    4.1 局部敏感哈希算法和Simhash算法

    LSH是Locality Sensitive Hashing的縮寫, 也翻譯為局部敏感哈希, 是用來處理海量文本數(shù)據(jù)的相似度度量的, 因?yàn)閺奈谋局刑崛〉奶卣骶S度會(huì)很高,需要給特征降維, 而數(shù)據(jù)的維數(shù)在某種程度上能反映其信息量, 一般來說維數(shù)越多, 其反映的信息量就越大, 就能越準(zhǔn)確地判定兩個(gè)東西的相似性, 所以, 降維就在某種程度上造成的信息的丟失, LSH算法基于一個(gè)假設(shè), 如果兩個(gè)文本在原有的數(shù)據(jù)空間是相似的, 在經(jīng)過哈希之后他們的相似性仍然存在, 這也是本文使用這種方法來做特征降維的合理性解釋。

    Simhash是LSH的一種, 是google用來處理海量文本去重的算法, 可以計(jì)算兩個(gè)文本的相似度,將數(shù)據(jù)降維到 hash數(shù)字, 使計(jì)算量變小, 速度加快,適合在特征深度處理階段處理維度高的樣本。

    4.2 基于Simhash的特征融合方法

    本文基于 Simhash算法, 提出了一種特征降維和融合方法。Simhash分為兩個(gè)部分, 文本哈希和相似度計(jì)算, 本文利用 Simhash的文本哈希算法部分來進(jìn)行特征映射和降維, 對(duì)上述提取的特征進(jìn)行特征元素的映射, 映射到低維特征空間, 從而得到最終融合后的特征向量。其中特征深度處理和融合算法如下:

    (1) 輸入:原始特征向量集, 包括靜態(tài)和動(dòng)態(tài)特征向量和特征向量的權(quán)重, 組成特征/權(quán)重對(duì)(feature,weight), 其中權(quán)重通過統(tǒng)計(jì)次數(shù)確定。

    (2)將特征/權(quán)重對(duì)(feature, weight) 映射到哈希/權(quán)重對(duì)(hash(feature), weight), 即對(duì)于每個(gè)特征(feature)映射到哈希特征(hash(feature)), 生成圖中的(hash, weight)對(duì), 此時(shí)假設(shè) hash生成的位數(shù)bits_count=6(如圖2所示); 為了解決特征的不平衡性,防止大維度特征將小維度特征淹沒, 對(duì)于所有特征,其特征權(quán)重計(jì)算公式如公式1。其中times(feature)為根據(jù)每個(gè)特征出現(xiàn)的頻次, k為需要調(diào)節(jié)的參數(shù),為特征維度最高的特征為度的比例, 而開根號(hào)是為了降低這種比例, 因?yàn)槿绻卣髦挥?20維, 這里的權(quán)重比達(dá)到了上百, 開根號(hào)可以減少這種比例, 不至于Simhash計(jì)算時(shí)太過于考慮小維度特征。這個(gè)公式的主要思想為: 針對(duì)小特征維度, 為其設(shè)置更高的權(quán)重。

    圖2 Simhash特征融合方法Figure 2 Simhash feature fusion method

    (3) 對(duì)哈希/權(quán)重對(duì)(hash(feature), weight)進(jìn)行位的縱向累加, 如果該位是 1, 則+weight, 如果是 0,則-weight, 最后生成 bits_count個(gè)數(shù)字, 如圖所示是[13, 108, -22, -5, -32, 55], 這里產(chǎn)生的值和hash函數(shù)所用的算法相關(guān)。

    (4) 對(duì)最后的數(shù)字進(jìn)行0和1的映射, [13, 108,-22, -5, -32, 55]->110001, 根據(jù)獲得的數(shù)字序列按照正1負(fù)0的原則得到特征深度處理和融合后的特征向量。

    使用此特征融合方法測(cè)試特征, 設(shè)現(xiàn)有三個(gè)樣本, 樣本分別有特征1~20, 特征及權(quán)重表如表2所示,其中樣本1與樣本2的特征十分相似, 前十個(gè)特征的權(quán)重都基本。

    當(dāng)hash位數(shù)為20時(shí), 三個(gè)樣本的特征hash值為:01101010001001101101, 01101000011000101101,11110110111110100010, 可以看到樣本1和樣本2的哈希值非常相似, 他們的海明距離(不同位數(shù))為 3,而樣本1與樣本3的海民距離為13, 當(dāng)hash位數(shù)位10位時(shí), 即特征從20維降維到了10維, 這時(shí)三個(gè)樣本的哈希值為: 1001101101, 1000101101, 1110100010,此時(shí)樣本1與樣本2的海明距離只有1, 樣本1與樣本3的海明距離為7。在hash位數(shù)位6位時(shí), 三個(gè)樣本的hash值為101101, 101101, 100010, 可以看到此時(shí)樣本1與樣本2的哈希值完全相同了, 從20位降維到了6位時(shí), 其不同的部分信息丟失了。但整體上的相似還是可以表達(dá)出來。

    表2 測(cè)試樣本特征Table 2 Test sample characteristics

    5 實(shí)驗(yàn)與分析

    經(jīng)過前面對(duì)實(shí)現(xiàn) Android應(yīng)用惡意代碼檢測(cè)的研究分析后, 本章從網(wǎng)上收集到了大量安卓惡意樣本, 從這些樣本中提取特征并分類檢測(cè), 并做了不同的實(shí)驗(yàn)以驗(yàn)證本文提出的方法的有效性。

    5.1 實(shí)驗(yàn)數(shù)據(jù)與環(huán)境說明

    本文的樣本搜集渠道為, 惡意樣本從 http://contagiominidump.blogspot.jp搜集, 共1500個(gè)惡意樣本, 所有樣本的解壓密碼需要給作者發(fā)送郵件獲取。良性樣本從 https://www.secsilo.com 搜集, 同樣搜集了1500個(gè)良性樣本。將惡意樣本和良性樣本記錄樣本名并隨機(jī)分開, 其中將 80%數(shù)據(jù)用做訓(xùn)練集樣本,剩余20%的良性樣本和惡意樣本組成測(cè)試集樣本。

    本實(shí)驗(yàn)的實(shí)驗(yàn)環(huán)境為 Macbook Unix內(nèi)核, 2.7 GHz Intel Core i5 CPU, 內(nèi)存為 8 GB 1867 MHz DDR3。

    5.2 實(shí)驗(yàn)結(jié)果與對(duì)比分析

    本實(shí)驗(yàn)將1500個(gè)惡意樣本和1500個(gè)良性樣本隨機(jī)分開, 80%數(shù)據(jù)用做訓(xùn)練集樣本, 剩余20%的良性樣本和惡意樣本組成測(cè)試集, 首先對(duì)樣本提取特征, 本文提取的所有特征及特征維度如表3所示。

    首先為了驗(yàn)證信息增益的方法的有效性, 分別在使用信息增益方法和在不使用信息增益方法的情況下實(shí)驗(yàn), 直接使用 Simhash特征融合, 并輸入GBDT算法, 分類時(shí)間在80s左右, 分類的準(zhǔn)確率為93%。

    表3 本實(shí)驗(yàn)提取的特征及維度Table 3 The features and dimensions extracted in the experiment

    在使用信息增益特征篩選時(shí), 針對(duì)于每一種特征, 如果特征維度大于3000則使用信息增益方法篩選, 并將篩選出來的特征在GBDT分類算法下, 在不使用信息增益和Simhash降維融合方法、僅使用信息增益方法, 僅使用Simhash降維融合方法和同時(shí)使用兩種方法時(shí)做分類對(duì)比。如表4所示, 在兩種方法都不使用時(shí), 分類時(shí)間大概在 10分鐘左右, 分類的準(zhǔn)確率為95%; 只使用信息增益方法時(shí), 分類時(shí)間為1分鐘左右, 準(zhǔn)確率有所提高, 只使用Simhash特征融合時(shí), 分類時(shí)間只需要2s, 但準(zhǔn)確率只有94%, 在兩者都使用時(shí), 時(shí)間和準(zhǔn)確率達(dá)到了最優(yōu)。從表的數(shù)據(jù)可以得出結(jié)論如下結(jié)論:

    表4 分類時(shí)間和準(zhǔn)確率Table 4 Classification time and accuracy

    (1) 在不使用信息增益提取特征時(shí), 由于從樣本中提取出的字符串、函數(shù)和 API調(diào)用序列等特征維度過大, 而像權(quán)限, 命令執(zhí)行這種特征維度較小, 大維度的特征會(huì)將小維度的特征淹沒, 小維度特征就不起作用了。而且特征維度過多, 所以分類時(shí)間過慢;

    (2)只使用信息增益方法時(shí), 過濾了無用特征,在一定程度上平衡了特征集, 檢測(cè)準(zhǔn)確率有所提高,但分類時(shí)間沒有達(dá)到最快。

    (3)直接使用 Simhash特征融合方法時(shí)面臨著和結(jié)論1一樣的問題, 即在128位的哈希位數(shù)中, 大維度特征的比重占用太多, 小維度特征所占比重太少,使小維度特征不起作用, 這時(shí)候的分類時(shí)間很快,但分類準(zhǔn)確率并沒有達(dá)到最高。

    (4) 使用信息增益方法和Simhash特征融合方法組合后, 為小維度特征設(shè)置更高的權(quán)重。這樣即沒有丟失大維度特征的信息, 也沒有淹沒小維度的特征,分類時(shí)間和效率都達(dá)到了最高。

    本實(shí)驗(yàn)還測(cè)試了 Simhash分類時(shí)的不同哈希桶位數(shù)下的準(zhǔn)確率和分類時(shí)間, 其中準(zhǔn)確率如圖3所示。

    圖3 不同Simhash哈希桶位數(shù)的分類準(zhǔn)確率Figure 3 Classification accuracy of different Simhash hash buckets

    在哈希桶大小為6位時(shí), 即為將3000維度的特征降維到了 6位的特征, 無疑失去了大量的準(zhǔn)確率,這時(shí)候準(zhǔn)確度在55%左右, 位數(shù)大小為256位時(shí), 準(zhǔn)確率能達(dá)到96%。從數(shù)據(jù)上可以看出, 特征融合降維后分類的準(zhǔn)確率會(huì)有所降低, 但隨著融合的哈希桶位數(shù)的升高, 分類的準(zhǔn)確率不斷上升, 最后無限逼近不做降維融合的準(zhǔn)確率。根據(jù)實(shí)驗(yàn)可以得出結(jié)論,當(dāng)哈希位數(shù)為 128位左右時(shí), 本文提出的特征融合的方法可以達(dá)到效率和準(zhǔn)確度都不錯(cuò)的效果。

    雖然在準(zhǔn)確率上有所下降, 但在分類時(shí)間上,使用此方法能大大降低, 圖 4表示了不同位數(shù)大小下的分類時(shí)間, 其中桶大小為6位時(shí), 只需0.5秒左右就能完成分類, 而哈希位數(shù)上升時(shí), 分類的時(shí)間緩慢上升, 但在哈希位數(shù)為256位時(shí), 分類時(shí)間也只達(dá)到了3.5秒, 所以此特征融合方法在分類效率上能有比較大的提升。

    本文提出的特征融合算法, 在解決特征的不平衡性上做了特殊的處理, 根據(jù)公式(1), 這里的featureDimension即為表 3的特征維度, maxfeatureDimension為 3000, 本實(shí)驗(yàn)特別針對(duì)使用公式 1和直接使用頻次作為權(quán)重的兩種情況, 在哈希桶為128位時(shí)做實(shí)驗(yàn), 實(shí)驗(yàn)數(shù)據(jù)如表5所示。實(shí)驗(yàn)數(shù)據(jù)證明本文提出的公式具有良好的準(zhǔn)確率提升效果。

    圖4 不同Simhash哈希桶位數(shù)的分類時(shí)間性能Figure 4 Classification time performance of different Simhash hash buckets

    表5 分類時(shí)間和準(zhǔn)確率Table 5 Classification time and accuracy

    本實(shí)驗(yàn)還針對(duì)兩種不同的分類算法做比較, 如表6所示。分別對(duì)6、16、32、64、128位的Simhash特征融合位數(shù)做比較, 可以看出, 在特征維度較低時(shí), GBDT的分類準(zhǔn)確率比隨機(jī)森林要高, 而隨機(jī)森林的分類時(shí)間比GBDT短。隨著位數(shù)增加, 兩種分類算法的準(zhǔn)確度都大幅提升。在分類時(shí)間上, GBDT增加的幅度比隨機(jī)森林要大, 隨機(jī)森林的時(shí)間雖然有所增加, 但一直保持在0.2s左右。

    表6 GBDT和隨機(jī)森林分類時(shí)間和準(zhǔn)確率Table 6 GBDT and random forest classification time and accuracy

    實(shí)驗(yàn)可以得出結(jié)論, 首先因?yàn)樘卣魅诤喜糠諷imhash算法已經(jīng)將所有特征歸一化, 所以兩種特征出現(xiàn)的過擬合現(xiàn)象都不明顯, 由于隨機(jī)森林的并行化特性, 在效率上一直優(yōu)于GBDT, 而且對(duì)于不同的哈希位數(shù), 隨機(jī)森林的分類時(shí)間都很短。而 GBDT在大維度特征上時(shí)間消耗會(huì)比較多。但雖然在時(shí)間上隨機(jī)森林取得了比較大的優(yōu)勢(shì), 在準(zhǔn)確率和性能消耗上隨機(jī)森林并沒有GBDT表現(xiàn)優(yōu)異。

    6 結(jié)論

    對(duì)于安卓惡意應(yīng)用的檢測(cè), 現(xiàn)有的方法存在著檢測(cè)效率低, 檢測(cè)率低的問題, 針對(duì)這些問題, 本文提出了一種基于多特征融合的安卓惡意應(yīng)用程序檢測(cè)方法。檢測(cè)方法首先對(duì)安卓應(yīng)用樣本進(jìn)行反編譯,獲得反編譯文件; 然后從反編譯文件中提取出大量特征, 提取出的特征使用信息增益方法篩選特征。在不同特征的融合方面, 本文提出了基于Simhash的特征融合方法, 將高維特征映射到低維特征空間, 從而得到融合后的特征向量, 最后利用不同的機(jī)器學(xué)習(xí)分類算法對(duì)樣本進(jìn)行分類并得到了比較好的效率和準(zhǔn)確率。本文的主要工作總結(jié)如下:

    (1) 針對(duì)安卓惡意行為, 提取出了大量的靜態(tài)和動(dòng)態(tài)特征, 在提取靜態(tài)特征的函數(shù)調(diào)用特征時(shí), 將函數(shù)調(diào)用中沒有 API調(diào)用的部分剔除, 組合了函數(shù)調(diào)用特征和 API調(diào)用特征, 減少了自定義函數(shù)的干擾。使用大量的多維度特征分類, 首先保證了分類的準(zhǔn)確度。

    (2)從安卓應(yīng)用中提取的特征通常不同種類的維度相差太大, 這與不同特征的不同來源相關(guān), 無法通過重采樣等方法解決, 為了解決大維度特征將小維度特征淹沒的問題, 首先在進(jìn)行特征融合之前, 先對(duì)大維度特征進(jìn)行特征篩選, 篩選時(shí), 針對(duì)每個(gè)特征計(jì)算信息增益, 繼而獲得信息增益率, 根據(jù)信息增益率進(jìn)行從大到小的特征排序, 選取前3000個(gè)特征。

    (3) 本文借鑒 Google處理海量文本相似度的原理, 利用Simhash方法的局部敏感特性, 提出一種適用于惡意代碼分類的高維特征融合方法, 進(jìn)行特征融合與深度處理, 用Simhash融合特征時(shí), 對(duì)于特征維度較少的特征, 為其設(shè)置較高的權(quán)重, 這樣就使得小維度的特征獲得了更多的哈希位數(shù)的占比, 達(dá)到了選取了最有用的特征并高效融合處理的目的,并且平衡了各種特征的貢獻(xiàn)。實(shí)驗(yàn)數(shù)據(jù)得出本方法獲得了較好的時(shí)間性能和分類準(zhǔn)確率的提升。

    在Simhash的權(quán)重問題上, 目前是針對(duì)所有特征做權(quán)重上的整體調(diào)整, 沒有具體為每類特征調(diào)節(jié)權(quán)重, 之后考慮加入其他獲取權(quán)重的方法。另外, 本文提取出來的特征可以用作聚類, 這也是今后需要進(jìn)一步研究的工作。

    致謝本文受國(guó)家重點(diǎn)研發(fā)計(jì)劃項(xiàng)目(2016YFB0801304)資助。

    猜你喜歡
    哈希安卓準(zhǔn)確率
    乳腺超聲檢查診斷乳腺腫瘤的特異度及準(zhǔn)確率分析
    健康之家(2021年19期)2021-05-23 11:17:39
    不同序列磁共振成像診斷脊柱損傷的臨床準(zhǔn)確率比較探討
    2015—2017 年寧夏各天氣預(yù)報(bào)參考產(chǎn)品質(zhì)量檢驗(yàn)分析
    文物表情包
    高速公路車牌識(shí)別標(biāo)識(shí)站準(zhǔn)確率驗(yàn)證法
    一種基于安卓系統(tǒng)的手機(jī)側(cè)抓包分析方法
    基于OpenCV與均值哈希算法的人臉相似識(shí)別系統(tǒng)
    基于維度分解的哈希多維快速流分類算法
    安卓L未至安卓M來了!安卓首泄漏M系統(tǒng)
    基于同態(tài)哈希函數(shù)的云數(shù)據(jù)完整性驗(yàn)證算法
    国产成人a∨麻豆精品| 国产精品综合久久久久久久免费| 日韩av在线免费看完整版不卡| 色综合亚洲欧美另类图片| 超碰av人人做人人爽久久| 精品欧美国产一区二区三| 久久久久久久久久久丰满| 中文字幕av在线有码专区| 国产成人精品久久久久久| 久久精品夜夜夜夜夜久久蜜豆| 少妇的逼好多水| 最近手机中文字幕大全| 高清在线视频一区二区三区 | 国产伦精品一区二区三区视频9| 久久久精品欧美日韩精品| 日本一二三区视频观看| 久久人妻av系列| 一个人看的www免费观看视频| 国产 一区精品| 激情 狠狠 欧美| 国产成人aa在线观看| 天堂网av新在线| 插逼视频在线观看| 亚洲av.av天堂| av在线播放精品| 免费看av在线观看网站| 伦精品一区二区三区| 一区二区三区四区激情视频| 99在线视频只有这里精品首页| 国产又黄又爽又无遮挡在线| 国产av码专区亚洲av| 日韩制服骚丝袜av| 六月丁香七月| av黄色大香蕉| 在线a可以看的网站| 久久久久精品久久久久真实原创| 亚洲国产精品成人综合色| 国产精品伦人一区二区| 日韩成人伦理影院| 天堂中文最新版在线下载 | 别揉我奶头 嗯啊视频| 极品教师在线视频| 亚洲成av人片在线播放无| 久久99热6这里只有精品| 久久精品国产亚洲av天美| 免费观看精品视频网站| 看免费成人av毛片| 午夜日本视频在线| 免费电影在线观看免费观看| 欧美日韩精品成人综合77777| 国产一区亚洲一区在线观看| 免费看美女性在线毛片视频| 国产在视频线精品| 久久99热6这里只有精品| 又爽又黄a免费视频| 国产成人午夜福利电影在线观看| 网址你懂的国产日韩在线| 日韩av不卡免费在线播放| 哪个播放器可以免费观看大片| 日韩大片免费观看网站 | 久久人人爽人人片av| 亚洲不卡免费看| 日韩一区二区视频免费看| 黄色一级大片看看| 国产极品天堂在线| 成年女人看的毛片在线观看| 少妇丰满av| 久久精品综合一区二区三区| 成人无遮挡网站| 又爽又黄无遮挡网站| av专区在线播放| 亚洲成色77777| 亚洲乱码一区二区免费版| 免费av毛片视频| 国产黄片视频在线免费观看| 九九热线精品视视频播放| 最近手机中文字幕大全| 国产乱来视频区| 中文字幕人妻熟人妻熟丝袜美| 免费av观看视频| 中文亚洲av片在线观看爽| 村上凉子中文字幕在线| 国产精品,欧美在线| 乱人视频在线观看| 亚洲国产最新在线播放| 色视频www国产| 成人美女网站在线观看视频| 国内精品一区二区在线观看| 久久热精品热| 久久这里只有精品中国| 国国产精品蜜臀av免费| 美女内射精品一级片tv| 秋霞在线观看毛片| 99久久成人亚洲精品观看| 免费看光身美女| 又粗又爽又猛毛片免费看| 欧美bdsm另类| 男女视频在线观看网站免费| 国产又黄又爽又无遮挡在线| 国产午夜福利久久久久久| 亚洲国产欧美在线一区| 热99re8久久精品国产| 亚洲欧美成人精品一区二区| 精华霜和精华液先用哪个| 国产精品久久久久久av不卡| 久久久a久久爽久久v久久| 日本-黄色视频高清免费观看| 精品午夜福利在线看| 免费观看的影片在线观看| 久久精品夜色国产| 搡女人真爽免费视频火全软件| 午夜a级毛片| 亚洲av免费在线观看| 亚洲综合精品二区| av黄色大香蕉| 伦精品一区二区三区| av福利片在线观看| 亚洲国产精品sss在线观看| 国产黄色小视频在线观看| 美女高潮的动态| 国产亚洲精品av在线| 国产av在哪里看| 精品久久久久久久久av| 久久久色成人| 久久久a久久爽久久v久久| 亚洲经典国产精华液单| 欧美日韩在线观看h| 国国产精品蜜臀av免费| 日本一二三区视频观看| 青春草国产在线视频| 亚洲在线自拍视频| 亚洲人成网站在线观看播放| 亚洲欧美日韩东京热| 久久99蜜桃精品久久| 精华霜和精华液先用哪个| 国产精品日韩av在线免费观看| 欧美成人一区二区免费高清观看| 美女高潮的动态| 波多野结衣巨乳人妻| 免费观看在线日韩| 精品国产三级普通话版| 偷拍熟女少妇极品色| 国产美女午夜福利| 久久精品国产亚洲av天美| 免费av不卡在线播放| 别揉我奶头 嗯啊视频| 国产毛片a区久久久久| 久久精品夜夜夜夜夜久久蜜豆| 青青草视频在线视频观看| 国产精品美女特级片免费视频播放器| 国产精品蜜桃在线观看| 内地一区二区视频在线| 亚洲国产日韩欧美精品在线观看| 日韩欧美 国产精品| 高清日韩中文字幕在线| 99久久无色码亚洲精品果冻| 成人鲁丝片一二三区免费| 成人午夜精彩视频在线观看| 全区人妻精品视频| 在线观看一区二区三区| 青青草视频在线视频观看| 99热6这里只有精品| 久久久精品大字幕| 天美传媒精品一区二区| 99在线视频只有这里精品首页| 天堂影院成人在线观看| 亚洲色图av天堂| av国产免费在线观看| 免费观看性生交大片5| 欧美3d第一页| 免费一级毛片在线播放高清视频| 26uuu在线亚洲综合色| 日本一二三区视频观看| 搞女人的毛片| 五月玫瑰六月丁香| 蜜桃亚洲精品一区二区三区| 寂寞人妻少妇视频99o| 噜噜噜噜噜久久久久久91| 蜜桃久久精品国产亚洲av| 三级国产精品欧美在线观看| 综合色丁香网| 免费观看精品视频网站| 在线观看一区二区三区| 狂野欧美白嫩少妇大欣赏| 久久久久国产网址| 日本色播在线视频| 一区二区三区四区激情视频| 精品欧美国产一区二区三| 男女国产视频网站| 免费搜索国产男女视频| 最近2019中文字幕mv第一页| 亚洲在线自拍视频| 精品国产一区二区三区久久久樱花 | 69人妻影院| 干丝袜人妻中文字幕| 国产伦在线观看视频一区| 汤姆久久久久久久影院中文字幕 | 日韩精品有码人妻一区| 国产高清有码在线观看视频| 男人狂女人下面高潮的视频| 久久鲁丝午夜福利片| 国产精品无大码| 亚洲av一区综合| 欧美成人精品欧美一级黄| 国产探花极品一区二区| 亚洲欧美日韩无卡精品| 超碰av人人做人人爽久久| 婷婷色av中文字幕| 大香蕉久久网| 3wmmmm亚洲av在线观看| 亚洲aⅴ乱码一区二区在线播放| 韩国高清视频一区二区三区| 成年女人看的毛片在线观看| 色播亚洲综合网| 中文字幕久久专区| 亚洲精品成人久久久久久| 亚洲最大成人手机在线| 人妻制服诱惑在线中文字幕| a级毛片免费高清观看在线播放| 成年av动漫网址| 1000部很黄的大片| 亚洲婷婷狠狠爱综合网| 内射极品少妇av片p| 亚洲精品色激情综合| 成人鲁丝片一二三区免费| 免费观看在线日韩| 搡老妇女老女人老熟妇| 免费一级毛片在线播放高清视频| 99久久中文字幕三级久久日本| 欧美丝袜亚洲另类| 亚洲电影在线观看av| 少妇裸体淫交视频免费看高清| av在线老鸭窝| 国产不卡一卡二| 亚洲国产精品成人久久小说| 欧美不卡视频在线免费观看| 嫩草影院精品99| 日本一本二区三区精品| 3wmmmm亚洲av在线观看| 久久99热6这里只有精品| 永久网站在线| 美女内射精品一级片tv| 天天一区二区日本电影三级| 天堂√8在线中文| 晚上一个人看的免费电影| 男的添女的下面高潮视频| 色播亚洲综合网| 日韩欧美在线乱码| 国产成人精品婷婷| 高清在线视频一区二区三区 | 在线免费十八禁| 黄色一级大片看看| 国产女主播在线喷水免费视频网站 | 亚洲伊人久久精品综合 | 国产免费福利视频在线观看| 18禁在线无遮挡免费观看视频| a级一级毛片免费在线观看| 久久这里只有精品中国| 国产视频内射| 亚洲精品aⅴ在线观看| 国产黄片视频在线免费观看| 欧美日本视频| 久久久久久久午夜电影| 久久久精品大字幕| av免费在线看不卡| 99热这里只有精品一区| 97人妻精品一区二区三区麻豆| 熟女人妻精品中文字幕| 三级国产精品欧美在线观看| 久久久久九九精品影院| 亚洲国产精品合色在线| 欧美性感艳星| 天堂av国产一区二区熟女人妻| 高清日韩中文字幕在线| av线在线观看网站| 日韩精品有码人妻一区| 青春草国产在线视频| 国产精品一区二区性色av| av卡一久久| 色5月婷婷丁香| 久久精品影院6| 欧美高清性xxxxhd video| av播播在线观看一区| 成人性生交大片免费视频hd| 国产一级毛片七仙女欲春2| 国产成人a∨麻豆精品| 小蜜桃在线观看免费完整版高清| 有码 亚洲区| 午夜久久久久精精品| 日本午夜av视频| 中文字幕精品亚洲无线码一区| 欧美区成人在线视频| 午夜亚洲福利在线播放| 欧美日本视频| 我要看日韩黄色一级片| 成人午夜精彩视频在线观看| 国产成人福利小说| 国产淫语在线视频| 亚洲av福利一区| 精品久久久久久久久久久久久| 97人妻精品一区二区三区麻豆| 精品无人区乱码1区二区| 免费观看在线日韩| 禁无遮挡网站| 欧美日韩一区二区视频在线观看视频在线 | 久久久久久久久久久免费av| 69av精品久久久久久| 伦精品一区二区三区| 丰满乱子伦码专区| 中文字幕av在线有码专区| 国产成人精品婷婷| 精品久久久久久成人av| 亚洲第一区二区三区不卡| 夜夜看夜夜爽夜夜摸| 美女脱内裤让男人舔精品视频| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 三级毛片av免费| 久久久久免费精品人妻一区二区| 亚洲精品日韩av片在线观看| av在线播放精品| 99热这里只有是精品50| 日本五十路高清| av卡一久久| 久久久精品大字幕| 欧美日韩在线观看h| 亚洲综合精品二区| 国产成人午夜福利电影在线观看| 成人国产麻豆网| 简卡轻食公司| 中文字幕av在线有码专区| 日韩精品有码人妻一区| 久99久视频精品免费| 日本熟妇午夜| 国产精品人妻久久久影院| 国产精品一区www在线观看| 国产精品人妻久久久久久| 国产伦精品一区二区三区视频9| 成人无遮挡网站| 午夜免费男女啪啪视频观看| 欧美又色又爽又黄视频| 中文乱码字字幕精品一区二区三区 | 成年版毛片免费区| 亚洲五月天丁香| 成年版毛片免费区| 性插视频无遮挡在线免费观看| 大香蕉久久网| 性插视频无遮挡在线免费观看| 色综合色国产| 卡戴珊不雅视频在线播放| www.av在线官网国产| 最近中文字幕高清免费大全6| 特级一级黄色大片| 69人妻影院| 久久久久久久久中文| 亚洲欧洲日产国产| 亚洲丝袜综合中文字幕| 91久久精品国产一区二区三区| a级一级毛片免费在线观看| 国产高清视频在线观看网站| 成人欧美大片| 国产亚洲最大av| 久久人妻av系列| 汤姆久久久久久久影院中文字幕 | 午夜福利视频1000在线观看| 黄色配什么色好看| 毛片一级片免费看久久久久| 黄色配什么色好看| 18禁在线无遮挡免费观看视频| 亚洲经典国产精华液单| 亚洲综合精品二区| 身体一侧抽搐| 最近2019中文字幕mv第一页| av在线观看视频网站免费| 国产精品一二三区在线看| 自拍偷自拍亚洲精品老妇| 久久99热6这里只有精品| 日本与韩国留学比较| 国产视频内射| 少妇人妻一区二区三区视频| 国产精品久久电影中文字幕| 亚洲av.av天堂| 国产 一区 欧美 日韩| 亚洲av成人精品一二三区| 别揉我奶头 嗯啊视频| 免费观看a级毛片全部| 女的被弄到高潮叫床怎么办| 成人国产麻豆网| 亚洲图色成人| 免费不卡的大黄色大毛片视频在线观看 | 久久这里有精品视频免费| 国产亚洲午夜精品一区二区久久 | 99热这里只有是精品50| 国产一区二区在线av高清观看| 天堂av国产一区二区熟女人妻| 男女国产视频网站| 久久久久免费精品人妻一区二区| 我要看日韩黄色一级片| 久久久久国产网址| 日韩欧美精品免费久久| 精品一区二区三区人妻视频| 人妻少妇偷人精品九色| 欧美又色又爽又黄视频| 欧美成人精品欧美一级黄| 久久精品久久久久久噜噜老黄 | 有码 亚洲区| 少妇的逼水好多| 国产亚洲最大av| 色5月婷婷丁香| 狠狠狠狠99中文字幕| 亚洲欧美日韩东京热| 卡戴珊不雅视频在线播放| 欧美日韩国产亚洲二区| 免费搜索国产男女视频| 欧美三级亚洲精品| 能在线免费观看的黄片| 黄片无遮挡物在线观看| 一卡2卡三卡四卡精品乱码亚洲| 久久精品夜夜夜夜夜久久蜜豆| 国产av一区在线观看免费| 久久久久久久久久黄片| 天堂av国产一区二区熟女人妻| 精品不卡国产一区二区三区| 大香蕉97超碰在线| 国产精品综合久久久久久久免费| 色视频www国产| 国产一区二区在线观看日韩| 国产亚洲av片在线观看秒播厂 | 乱人视频在线观看| 国产精品国产高清国产av| 18禁在线无遮挡免费观看视频| 亚洲电影在线观看av| 国产精品久久久久久精品电影小说 | 国产在视频线精品| 久久热精品热| 国产精品伦人一区二区| 久久久久久久久大av| 啦啦啦观看免费观看视频高清| 欧美一区二区国产精品久久精品| 国产伦理片在线播放av一区| 乱人视频在线观看| 亚洲色图av天堂| 美女cb高潮喷水在线观看| 日本黄大片高清| 精品无人区乱码1区二区| 在线观看av片永久免费下载| 国产亚洲精品久久久com| 免费一级毛片在线播放高清视频| 老司机福利观看| 成人毛片60女人毛片免费| 亚洲国产精品成人综合色| 中文字幕久久专区| www.色视频.com| 波野结衣二区三区在线| 国产成人免费观看mmmm| 一卡2卡三卡四卡精品乱码亚洲| 91午夜精品亚洲一区二区三区| 久久久色成人| 久久亚洲国产成人精品v| 欧美激情久久久久久爽电影| 亚洲av成人av| av黄色大香蕉| 亚洲美女视频黄频| 如何舔出高潮| 男人舔女人下体高潮全视频| 干丝袜人妻中文字幕| 国产高潮美女av| 春色校园在线视频观看| 内射极品少妇av片p| 国产成人福利小说| 丰满少妇做爰视频| 91精品国产九色| 国产午夜福利久久久久久| 97在线视频观看| 亚洲在线自拍视频| 亚洲av男天堂| 亚洲精品456在线播放app| 2022亚洲国产成人精品| 成人性生交大片免费视频hd| 久久精品91蜜桃| 成人一区二区视频在线观看| 亚洲欧美成人综合另类久久久 | 国产av一区在线观看免费| 免费播放大片免费观看视频在线观看 | a级毛色黄片| 午夜日本视频在线| 国产真实乱freesex| 国产一级毛片七仙女欲春2| 最近手机中文字幕大全| av.在线天堂| 国产精华一区二区三区| 午夜福利在线观看免费完整高清在| 国产在视频线精品| 老司机影院毛片| 国内精品宾馆在线| 亚洲精品亚洲一区二区| 特大巨黑吊av在线直播| 免费不卡的大黄色大毛片视频在线观看 | 色5月婷婷丁香| 18禁在线无遮挡免费观看视频| 一区二区三区高清视频在线| 超碰97精品在线观看| 日日撸夜夜添| 97超碰精品成人国产| 性插视频无遮挡在线免费观看| 国产高潮美女av| 女人被狂操c到高潮| 99久久精品热视频| 秋霞伦理黄片| 亚洲av熟女| 国内精品美女久久久久久| 成年免费大片在线观看| av免费在线看不卡| 日日摸夜夜添夜夜添av毛片| 能在线免费看毛片的网站| 亚洲av中文av极速乱| 亚洲国产精品久久男人天堂| 国产成人福利小说| 女人久久www免费人成看片 | eeuss影院久久| 汤姆久久久久久久影院中文字幕 | 亚洲三级黄色毛片| 日韩成人av中文字幕在线观看| 国产熟女欧美一区二区| 免费在线观看成人毛片| 亚洲av男天堂| 色5月婷婷丁香| 久久久久九九精品影院| av播播在线观看一区| 国产亚洲av片在线观看秒播厂 | 精品久久久久久久末码| 久久欧美精品欧美久久欧美| 国产在线一区二区三区精 | 99久久人妻综合| 欧美一区二区国产精品久久精品| 国产黄片美女视频| 在线免费观看不下载黄p国产| 在线观看一区二区三区| 看片在线看免费视频| 69av精品久久久久久| 欧美一区二区精品小视频在线| 欧美另类亚洲清纯唯美| 国国产精品蜜臀av免费| av福利片在线观看| a级毛色黄片| 最近最新中文字幕免费大全7| 国产伦理片在线播放av一区| 春色校园在线视频观看| 少妇人妻一区二区三区视频| 国产免费又黄又爽又色| 一夜夜www| 我的老师免费观看完整版| 午夜福利成人在线免费观看| 国产一区二区亚洲精品在线观看| 亚洲成色77777| 秋霞在线观看毛片| 99久久中文字幕三级久久日本| 91狼人影院| 亚洲av免费高清在线观看| 精华霜和精华液先用哪个| 啦啦啦韩国在线观看视频| 少妇猛男粗大的猛烈进出视频 | 日本黄色视频三级网站网址| 一级av片app| 99在线人妻在线中文字幕| 黄色配什么色好看| 国产成人aa在线观看| 亚洲伊人久久精品综合 | 亚洲内射少妇av| 国产精品.久久久| 狂野欧美白嫩少妇大欣赏| 99热网站在线观看| 特级一级黄色大片| 在线免费十八禁| 久久婷婷人人爽人人干人人爱| 亚洲欧美成人精品一区二区| 18禁裸乳无遮挡免费网站照片| 亚洲欧美日韩无卡精品| 免费人成在线观看视频色| 六月丁香七月| 日本与韩国留学比较| 夜夜爽夜夜爽视频| 一个人观看的视频www高清免费观看| 亚洲激情五月婷婷啪啪| 中文字幕人妻熟人妻熟丝袜美| 免费观看人在逋| 一区二区三区高清视频在线| 久久精品国产鲁丝片午夜精品| 欧美一区二区亚洲| 边亲边吃奶的免费视频| 国产精品永久免费网站| 免费大片18禁| 国产精品综合久久久久久久免费| 在线播放国产精品三级| 欧美性猛交╳xxx乱大交人| 精品熟女少妇av免费看| 亚洲人成网站在线播| 我要看日韩黄色一级片| 身体一侧抽搐| 99久久人妻综合| 超碰av人人做人人爽久久| 我的老师免费观看完整版| 国产精品永久免费网站| 亚洲av一区综合| 22中文网久久字幕| 老女人水多毛片| 久久99热这里只频精品6学生 | 亚洲最大成人手机在线| 久久精品夜夜夜夜夜久久蜜豆| 中国美白少妇内射xxxbb| 精品一区二区三区视频在线| 亚洲伊人久久精品综合 | 国产亚洲最大av| 亚洲中文字幕一区二区三区有码在线看| 成年av动漫网址| 超碰av人人做人人爽久久|