• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于函數(shù)語義分析的軟件補丁比對技術(shù)

    2019-10-18 11:32:38曹琰劉龍王禹王清賢
    關(guān)鍵詞:同構(gòu)補丁結(jié)構(gòu)化

    曹琰,劉龍,王禹,王清賢

    基于函數(shù)語義分析的軟件補丁比對技術(shù)

    曹琰1,劉龍1,王禹2,王清賢1

    (1.數(shù)學(xué)工程與先進計算國家重點實驗室,河南 鄭州 450000;2. 河南工程學(xué)院,河南 鄭州 450000)

    基于結(jié)構(gòu)化的補丁比對是軟件漏洞輔助分析的重要方法。在分析總結(jié)已有補丁比對技術(shù)及反補丁比對技術(shù)的基礎(chǔ)上,針對結(jié)構(gòu)化比對存在無法進行語義分析而導(dǎo)致誤報的問題,提出了基于函數(shù)語義分析的軟件補丁比對方法。利用傳統(tǒng)的結(jié)構(gòu)化比對方法,在函數(shù)級進行語法差異比較得到最大同構(gòu)子圖;通過程序依賴分析,構(gòu)建函數(shù)輸入輸出之間的路徑包絡(luò),基于符號執(zhí)行以包絡(luò)為對象計算函數(shù)輸出特征;通過函數(shù)摘要進行語義級比對,結(jié)合最大同構(gòu)子圖的匹配函數(shù)結(jié)果,進一步分析得出發(fā)生語義變化的函數(shù)。最終,通過實驗比對測試,驗證了所提方法的可行性和優(yōu)勢。

    漏洞分析;補丁比對;符號執(zhí)行;語義分析

    1 引言

    軟件廠商為了維護信息產(chǎn)品安全性,針對已發(fā)現(xiàn)存在的軟件漏洞,開發(fā)相應(yīng)的修補代碼,稱為“安全補?。╯ecurity patch)”。使用補丁修補漏洞,即用安全的程序代碼替換原有不安全的程序片段,使同一文件因為補丁發(fā)布在不同版本之間存在差異。補丁比對技術(shù)就是通過比較可執(zhí)行文件的差異,揭示漏洞的確切位置和成因,而這些信息一般在安全公告中未指明。通過對補丁比對,進一步分析漏洞的成因和觸發(fā)機理,有助于軟件開發(fā)過程中規(guī)避已出現(xiàn)的漏洞模式。

    補丁比對技術(shù)的發(fā)展已有近20年的歷史。1999年的BMAT[1]是補丁比對技術(shù)的開端,研究在兩個可執(zhí)行文件中函數(shù)匹配的問題,該方法嚴重依賴于符號文件。

    指令級別的同構(gòu)比較受編譯器優(yōu)化和函數(shù)匹配的影響較大,需要進一步改進,而利用調(diào)用圖及控制流圖進行比較的結(jié)構(gòu)化比較方法可以很好地解決匹配問題,并且在一定程度上解決編譯器優(yōu)化所帶來的問題。2004年,F(xiàn)lake[2]提出了基于結(jié)構(gòu)化比較的二進制文件比較方法。同時,F(xiàn)lake還提出了使用函數(shù)的指紋(fingerprints)進行比較,開發(fā)了著名的Bindiff。

    結(jié)構(gòu)化的比較方法可以一定程度上避免因優(yōu)化而使指令變化所帶來的影響而且跨平臺。結(jié)構(gòu)化比較的基本思想影響深遠,依然是當(dāng)前補丁比對的主流方法,已在Sabre Security Bindiff、PatchDiff2、TurboDiff等工具中使用,得到了較好的效果。潘璠等[3]通過改進固定點傳播算法,避免錯誤匹配的傳播,且對錯誤匹配進行修正,優(yōu)化了結(jié)構(gòu)化比對結(jié)果。肖雅娟[4]提出了基于函數(shù)內(nèi)部和外部緊寬約束特征進行函數(shù)相似性比較。

    為了應(yīng)對圖形匹配效率問題,研究人員考慮將函數(shù)代碼特征轉(zhuǎn)化為數(shù)字化編碼。Liu等[5]提出了基于DNN的二進制代碼相似性檢測方法,將函數(shù)代碼特征編碼為64 bit向量,以數(shù)字向量比較計算二進制函數(shù)相似度。Xu等[6]提出了基于網(wǎng)絡(luò)嵌入的二進制函數(shù)數(shù)字化向量方法。

    研究人員也將結(jié)構(gòu)化比對技術(shù)應(yīng)用于指導(dǎo)模糊測試和Concolic(Concrete & Symbolic的合成)測試[7-8];基于補丁比對技術(shù)對修補方式進行識別,還可以開展針對未打補丁原文件的利用代碼自動生成技術(shù)的研究[9-11]。

    為了防止被攻擊者利用,出現(xiàn)了各類對抗二進制比對的混淆、欺騙技術(shù)[12-13],如改變符號、擾亂指令順序、擾亂CFG、使用proxy調(diào)用、調(diào)用不返回、共享基本塊等方法。這些方法的基本思想是針對結(jié)構(gòu)化匹配的方法,混淆結(jié)構(gòu)化簽名的相關(guān)信息,使之比較結(jié)果出現(xiàn)差錯。

    如果混淆技術(shù)使用于軟件補丁代碼的編寫過程中,則基于結(jié)構(gòu)化比對的準確率會降低。為了實現(xiàn)更為精準的分析,在一定程度上抵抗代碼混淆,使結(jié)構(gòu)化差異分析更加精確,相關(guān)研究人員提出了在結(jié)構(gòu)化比對結(jié)構(gòu)基礎(chǔ)上,分別利用基本塊語義和trace語義信息進一步加強比對結(jié)構(gòu)的精確度[14-16]。

    基于結(jié)構(gòu)化或靜態(tài)特征的比對本質(zhì)是語法分析。如果要防止混淆技術(shù)帶來的不利影響,就不僅能在代碼結(jié)構(gòu)特征上比較,更要比較文件間的語義功能變化情況,這就需要進行語義級的比對。已有的語義比對方法主要在基本塊級實現(xiàn),用于修正函數(shù)比對結(jié)果。但基本塊粒度對漏洞信息包含不全,只能局部表現(xiàn)某些語義差異。函數(shù)級的分析能夠更加精準反映漏洞觸發(fā)語義。本文設(shè)計實現(xiàn)了面向二進制函數(shù)級的語義差異分析技術(shù),基于函數(shù)符號執(zhí)行的輸入輸出差異,判斷函數(shù)語義;通過路徑包絡(luò)和函數(shù)摘要分析提高函數(shù)級符號執(zhí)行的效率。

    2 問題的提出

    通過比對原文件(unpatch)文件和補丁文件(patched)文件之間代碼結(jié)構(gòu)的差異,掌握修補漏洞的方式。

    如圖1所示,把可執(zhí)行文件看作函數(shù)的集合,令=MN,= MN,其中N、N分別表示原文件和補丁文件中不匹配的函數(shù)集合,MM分別表示原文件和補丁文件中匹配的函數(shù)集合,M=MM,M=MM,其中,MM分別表示原文件中匹配且發(fā)生改變的函數(shù)和匹配且無任何變化的函數(shù);MM分別表示補丁文件中匹配且發(fā)生改變的函數(shù)和匹配且無任何變化的函數(shù)。MM中的函數(shù)本質(zhì)上是同一函數(shù),即補丁前后沒發(fā)生變化。

    在進行比較分析后,重點關(guān)注的是不匹配部分和發(fā)生改變的匹配部分的集合=NNMM,進一步分析,是漏洞或補丁最有可能出現(xiàn)的位置。

    圖1 補丁比較差異示意

    本文提出的基于函數(shù)語義分析的軟件補丁比對方法是符號執(zhí)行技術(shù)與圖同構(gòu)匹配的結(jié)合,其主要步驟如下。

    步驟1 對函數(shù)調(diào)用圖、控制流圖進行同構(gòu)比較。找出兩個調(diào)用圖之間的最大同構(gòu)子圖,目的是找出漏洞或補丁存在的可疑函數(shù)集合=NNM,其中M=MM

    步驟2 對集合M中的函數(shù)對進行語義比較。進一步排除結(jié)構(gòu)特征發(fā)生變化而語義無變化的函數(shù)對,重點關(guān)注真正語義發(fā)生變化的函數(shù)對,以更加精準定位漏洞所在函數(shù)。

    3 基于圖形同構(gòu)的函數(shù)級結(jié)構(gòu)化比較

    基于結(jié)構(gòu)特征簽名信息的比較是目前主流的同構(gòu)匹配方法。選用能夠表達結(jié)構(gòu)化特征的屬性集合作為函數(shù)簽名,可選的函數(shù)簽名屬性包括函數(shù)名、節(jié)點的入度/出度、遞歸屬性、循環(huán)體(while循環(huán)、for循環(huán)等)、相同字符串引用、可歸約結(jié)構(gòu)的素數(shù)乘積、參數(shù)個數(shù)、標(biāo)準應(yīng)用程序編程接口(API, application programming interface)函數(shù)調(diào)用、棧布局、遠程過程調(diào)用(RPC, remote procedure call)函數(shù)等。函數(shù)簽名間的歐幾里得德距離用于表示相似程度。

    根據(jù)上述的設(shè)計簽名,對于原文件中的函數(shù)A和補丁文件中的函數(shù)B,如果A和B匹配,需要同時滿足以下3個條件。

    1)A和B簽名的歐幾里得距離滿足閾值。

    2) 補丁文件中除了B沒有其他的函數(shù)與A簽名的歐幾里得距離滿足閾值。

    3) 原文件中除了A沒有其他的函數(shù)與B簽名的歐幾里得距離滿足閾值。

    在進行了函數(shù)同構(gòu)比較后,找到了最大同構(gòu)子圖。接下來,在最大同構(gòu)子圖的基礎(chǔ)上,對已匹配函數(shù)未發(fā)生結(jié)構(gòu)變化的函數(shù)對M進行語義比較,以判斷發(fā)生了語義變化的函數(shù)對。

    4 基于符號執(zhí)行的函數(shù)級語義比較

    函數(shù)級語義比較的基本思路是:基于程序依賴圖(PDG, program dependence graph)分析函數(shù)輸入、輸出之間的依賴關(guān)系,構(gòu)建路徑包絡(luò);基于符號執(zhí)行計算函數(shù)輸出的符號值,每個路徑包絡(luò)對應(yīng)一個輸出的符號值;根據(jù)函數(shù)輸入、路徑包絡(luò)和輸出關(guān)系建立函數(shù)摘要,通過比對函數(shù)摘要信息,判斷兩個函數(shù)間的輸入、輸出之間是否存在相似關(guān)系,進而判斷函數(shù)語義(功能)等價性。

    4.1 函數(shù)功能相似性的判定原理

    程序語義反映的是功能,如果兩個函數(shù)的功能相同,則語義無差別。而函數(shù)的功能可以使用輸入輸出的映射關(guān)系來刻畫。對于相同的輸入,不同的函數(shù)執(zhí)行后能夠得到相同的輸出,可認為它們的功能相同。為了實現(xiàn)函數(shù)級的語義分析,本文使用靜態(tài)符號執(zhí)行技術(shù),是單元程序分析的重要方法。在函數(shù)內(nèi)以符號值代替具體值,實現(xiàn)函數(shù)的符號化模擬執(zhí)行。即對某個函數(shù)靜態(tài)模擬執(zhí)行時,所有的函數(shù)參數(shù)進行符號化,用符號值代入運算;在執(zhí)行結(jié)束后,收集函數(shù)所有輸出形態(tài)(全局變量、返回值、引用參數(shù)、指針等)的運算符號值。

    本文中函數(shù)的輸入指的是函數(shù)參數(shù),以及全局變量和函數(shù)中定義的變量;輸出指的是參與函數(shù)內(nèi)部執(zhí)行的全局變量、函數(shù)返回值、引用參數(shù)、指針等。一般來說,語義相同的函數(shù)在相同的參數(shù)符號化條件下,也有相同的輸出形態(tài)的符號值對應(yīng)。

    4.2 基于路徑包絡(luò)分析的執(zhí)行結(jié)果計算

    函數(shù)的輸出因為路徑條件的約束可能會產(chǎn)生多個,即多條執(zhí)行路徑可能會產(chǎn)生不同的輸出值。對于執(zhí)行路徑比較復(fù)雜的函數(shù),如函數(shù)體包含的子調(diào)用、循環(huán)等較多時,如果遍歷每條路徑將輸入?yún)?shù)代入符號值運算,以計算函數(shù)輸出符號值,顯然模擬計算帶來的開銷和龐大的路徑導(dǎo)致計算量很大,效率較低。為了快速分析全部的輸出值,可以對控制程序執(zhí)行路徑的約束條件進行歸約,將對函數(shù)輸出符號值產(chǎn)生相同程序依賴影響的路徑集合構(gòu)建成路徑包絡(luò),在路徑包絡(luò)內(nèi)部計算輸出符號值的計算,而無須遍歷全部路徑。

    圖2 路徑包絡(luò)構(gòu)建流程

    4.2.1 基于PDG的路徑包絡(luò)構(gòu)建

    路徑包絡(luò)歸約是為了提取影響目標(biāo)點符號值的關(guān)鍵路徑控制條件,而去除對目標(biāo)點符號值無影響的路徑條件,即無用控制條件。路徑包絡(luò)的構(gòu)建是建立在對程序控制和數(shù)據(jù)依賴分析基礎(chǔ)上的,PDG能夠反映程序的控制依賴關(guān)系和數(shù)據(jù)依賴關(guān)系。因此,可以根據(jù)PDG的相關(guān)分析,建立路徑包絡(luò)。本文中研究的目標(biāo)點是4.1節(jié)提到的函數(shù)輸出,下文均用目標(biāo)點闡述。

    路徑包絡(luò)本質(zhì)是滿足相同程序依賴關(guān)系的一組路徑集合,可由路徑約束條件及其布爾值進行表示。如路徑包絡(luò)<(2,) ,(4,) ,(6,)>表示第2、4、6分支分別取值為、、時的路徑集合。

    探索從函數(shù)入口點到目標(biāo)點具備相同運算符號值的路徑集合,如圖2所示,基本流程是:通過入口點和目標(biāo)點的公共依賴域分析,建立局部程序依賴關(guān)系;通過反向數(shù)據(jù)依賴分析,探索與目標(biāo)點具有數(shù)據(jù)依賴關(guān)系的語句集合;如果沒有新的數(shù)據(jù)依賴語句加入則結(jié)束,否則,通過反向控制依賴分析,探索與數(shù)據(jù)依賴語句具有控制依賴關(guān)系的關(guān)鍵路徑控制條件;以關(guān)鍵控制路徑條件為目標(biāo)點,探索與之具有數(shù)據(jù)依賴關(guān)系的語句集合;當(dāng)新的數(shù)據(jù)依賴語句不再發(fā)生變化時,對具有兩個布爾值的關(guān)鍵路徑控制條件進行消減(無用控制條件),構(gòu)建路徑包絡(luò)。

    針對包絡(luò)構(gòu)建流程,本文提出了面向函數(shù)的路徑包絡(luò)構(gòu)建算法(PCE)。該算法主要功能是在PDG上分析程序的控制依賴和數(shù)據(jù)依賴關(guān)系,根據(jù)函數(shù)入口點和函數(shù)輸出點,找到到的路徑包絡(luò)集合。

    算法 路徑包絡(luò)構(gòu)建算法

    輸入:待分析函數(shù)

    :函數(shù)入口點

    :函數(shù)輸出點

    輸出—歸約的路徑包絡(luò)

    1)=Ф

    2)(,)

    3)=(,′)

    4)to=(,)

    5)=⊕to T

    6)(ifather,)

    7)1=(ifather,)

    8)=⊕1

    9) return

    路徑包絡(luò)構(gòu)建算法描述如下。

    步驟1 初始化歸約的路徑包絡(luò)為空。

    步驟2 基于PDG分析以為根節(jié)點的樹上所有節(jié)點與節(jié)點的數(shù)據(jù)依賴關(guān)系,剪除與節(jié)點數(shù)據(jù)依賴無關(guān)的控制依賴域節(jié)點及其子樹。

    步驟3 生成到′的路徑包絡(luò),′是的直接后繼節(jié)點,并且是的祖先。

    步驟4基于PDG上從到的路徑,收集控制依賴域節(jié)點,同時收集從到ifather路徑條件。ifather是在從到的路徑上,距離最近的控制依賴域節(jié)點的祖先。

    步驟5 生成從到ifather的路徑包絡(luò)。

    步驟6 基于PDG分析以ifather為根節(jié)點的子樹上的所有節(jié)點和的數(shù)據(jù)依賴關(guān)系,剪除與節(jié)點數(shù)據(jù)依賴無關(guān)的控制依賴域節(jié)點及其子樹。

    步驟7 生成從ifather的直接后繼節(jié)點到的路徑包絡(luò)1。

    步驟8 將到ifather的路徑包絡(luò)與1聯(lián)合,生成到的路徑包絡(luò)。

    步驟9 輸出歸約的路徑包絡(luò)結(jié)果。

    其中,子算法DataDependenseCut和GatherPC在文獻[17]中已經(jīng)提出。

    4.2.2 函數(shù)執(zhí)行結(jié)果符號值計算

    本文采用符號執(zhí)行以實現(xiàn)函數(shù)功能的相似性比較,見4.1節(jié)。因為只需要比較函數(shù)輸出時的符號值是否相同,無須進行具體值的運算。但在符號執(zhí)行過程中,會遇到外部調(diào)用、循環(huán)等問題,如果處理不當(dāng),會影響輸出符號值的計算結(jié)果。

    鑒于函數(shù)內(nèi)部單元符號執(zhí)行特點和語義比對的需求,在處理外部調(diào)用和循環(huán)問題時可簡化處理。

    1) 外部調(diào)用:不跟進外部調(diào)用的執(zhí)行,將調(diào)用的子函數(shù)名直接作為符號帶入后續(xù)符號執(zhí)行過程。包含子函數(shù)名的符號值相當(dāng)于黑盒運算。

    2) 循環(huán)計數(shù):將循環(huán)計數(shù)與函數(shù)變量或輸入?yún)?shù)關(guān)聯(lián),循環(huán)體內(nèi)的運算結(jié)果與循環(huán)計數(shù)關(guān)聯(lián)。

    因為語義分析是針對函數(shù)輸出符號值的比較,不需要進行約束求解,因此可以接受符號化的子函數(shù)調(diào)用和循環(huán)計數(shù)。

    4.3 基于函數(shù)摘要分析的語義比對

    在補丁文件發(fā)布時,可能加入針對控制流圖或函數(shù)調(diào)用圖的混淆機制[14-15],干擾補丁分析結(jié)果。為了有效識別混淆代碼,剪除不可能執(zhí)行到達的分支路徑以及由此帶來的函數(shù)偽輸出,需要對包絡(luò)的關(guān)鍵路徑條件進一步分析,發(fā)現(xiàn)可能存在的約束沖突,將該包絡(luò)產(chǎn)生的函數(shù)輸出標(biāo)記為偽輸出,從函數(shù)執(zhí)行結(jié)果的比對中剔除。

    函數(shù)摘要技術(shù)一般用于頻繁執(zhí)行某個函數(shù)時,只在第一次執(zhí)行或未執(zhí)行時靜態(tài)分析,建立該函數(shù)的輸入輸出映射關(guān)系,以便在后續(xù)調(diào)用該函數(shù)時可以復(fù)用摘要信息,代替實際執(zhí)行該函數(shù)。

    在本文中,通過路徑包絡(luò)的構(gòu)建,建立函數(shù)輸入、輸出符號值之間的映射關(guān)系。函數(shù)摘要用三元組表示,如下。

    1) Input:表示函數(shù)輸入,這里的輸入包括全局變量、函數(shù)體內(nèi)定義的局部變量、函數(shù)參數(shù)等對應(yīng)的符號值。

    2) Constrant:表示路徑包絡(luò)對應(yīng)的關(guān)鍵路徑條件及其取值。

    3) Output:表示當(dāng)輸入符號值為Input,沿著在Constrant約束下程序路徑執(zhí)行時,得到的程序輸出符號值。這里的輸出指的是參與函數(shù)內(nèi)部執(zhí)行的全局變量、函數(shù)返回值、引用參數(shù)、指針等。

    函數(shù)摘要構(gòu)建時,為了解決混淆代碼的影響,需要對路徑包絡(luò)的關(guān)鍵約束條件進行相容檢查,發(fā)現(xiàn)可能存在的約束沖突,從而將不可能產(chǎn)生的函數(shù)輸出和對應(yīng)的Output和約束條件Constrant刪除,在一定程度上可以緩解混淆代碼的影響。

    約束相容性檢查后,對處理過的函數(shù)摘要進行比較。相同語義的函數(shù)對,可能因為分配的輸入符號不同,導(dǎo)致輸出符號值不同。這里對輸出符號值的比較不能用簡單的匹配方式實現(xiàn),必須找到一組相應(yīng)的序列映射,才可能判斷函數(shù)是否有語義差別。具體的形式化定義描述如下。

    圖3 SymDiff系統(tǒng)結(jié)構(gòu)

    5 系統(tǒng)實現(xiàn)

    按照前文設(shè)計思路,本文實現(xiàn)了補丁比對工具SymDiff,其基本構(gòu)成如圖3所示。

    1) 反匯編器

    系統(tǒng)使用的反匯編器是IDA Pro,本文設(shè)計的補丁比對插件SymDiff是在IDA PRO 5.5版本上實現(xiàn)的。系統(tǒng)需要使用IDA的反匯編及插件功能。

    2)函數(shù)級同構(gòu)比較

    運用圖同構(gòu)匹配方法進行結(jié)構(gòu)化比對,生成最大同構(gòu)子圖。函數(shù)簽名模塊從待比較文件中提取簽名信息,利用同構(gòu)算法在函數(shù)調(diào)用圖級進行分析,生成比對結(jié)果。詳細的過程見第3節(jié)內(nèi)容。

    3)函數(shù)級語義比較

    在最大同構(gòu)子圖基礎(chǔ)上,運用符號執(zhí)行的方法對函數(shù)輸入輸出特征進行語義級比對。也就是說,對于集合M中的函數(shù)對進行語義比較,找出發(fā)生了功能變化的匹配函數(shù)對,從而找到補丁具體修補的指令。具體方法見第4節(jié)內(nèi)容。

    6 實驗分析

    1) 測試目的

    本節(jié)通過SymDiff與當(dāng)前常用的開源補丁比對工具PatchDiff2進行比對測試,以驗證本工具在確定可疑函數(shù)精度方面的優(yōu)勢。

    2) 測試工具

    自主開發(fā)的補丁比對分析工具SymDiff和開源工具PatchDiff2如表1所示。

    表1 比對測試工具

    3) 測試對象

    CVE-2006-3439、CVE-2008-4205、CVE-2010- 2746、CVE-2017-6178這4個漏洞對應(yīng)的原文件和補丁文件,如表2~表5所示。

    表2 CVE-2006-3439文件

    表3 CVE-2008-4205文件

    表4 CVE-2010-2746文件

    表5 CVE-2017-6178文件

    4) 測試方法

    使用兩個工具對4個比較對象進行補丁比對,記錄漏洞所在函數(shù)/修補函數(shù)對數(shù)量,記錄可疑函數(shù)對M數(shù)量。通過和的比值,判斷比對工具對可疑函數(shù)篩選的精度。

    5) 測試結(jié)果

    M中的函數(shù)往往是漏洞存在或修補的位置,也是漏洞分析人員關(guān)注的重點。如果該函數(shù)集合范圍較小,能提高人工分析效率。由于結(jié)構(gòu)化比對存在誤報,將結(jié)構(gòu)化差異誤認為語義差異,導(dǎo)致M函數(shù)過多。本次測試使用漏洞及修補函數(shù)對與M函數(shù)對做比較,得出的比例作為比對結(jié)果的精度。表6是比對測試結(jié)果,顯示SymDiff工具具有優(yōu)勢,這也源于使用函數(shù)級的語義比較修正了函數(shù)同構(gòu)匹配的結(jié)果。

    表6 比對測試結(jié)果

    7 結(jié)束語

    本文闡述了函數(shù)級語義比對在軟件補丁比對中的應(yīng)用。軟件補丁比對分析是軟件漏洞分析的重要方法,可以對1day漏洞進行快速定位,分析成因。經(jīng)典的結(jié)構(gòu)化比對方法雖然獲得了較好的效果,但是隨著反二進制比對混淆代碼技術(shù)的出現(xiàn),比對的難度不斷增加。為了應(yīng)對這些挑戰(zhàn)并綜合考慮符號執(zhí)行技術(shù)本身的瓶頸,本文提出了將函數(shù)級符號執(zhí)行運用于語義差異分析的方法,盡可能減少結(jié)構(gòu)化比對帶來的誤差。

    [1] WANG Z, PIERCE K, MCFARLING S. BMAT-a binary matching tool for stale profile propagation[J]. The Journal of Instruction-Level Parallelism (JILP), 2000,2:1-20.

    [2] FLAKE H. Structural comparison of executable objects[C]//Dortmund GI SIG SIDAR Workshop, 2004.

    [3] 潘璠, 吳禮發(fā), 孫傳魯, 等. 一種改進的補丁比較模型的研究與實現(xiàn)[J]. 南京郵電大學(xué)學(xué)報(自然科學(xué)版), 2012, 32(2): 75-83.

    PAN F, WU L F, SUN C L, et al. Research and implementation of an improved patch comparison technique[J]. Journal of Nanjing University of Posts and Telecommunications(Natural Science), 2012, 32(2): 75-83.

    [4] 肖雅娟.二進制代碼函數(shù)相似度匹配技術(shù)研究[D]. 濟南: 山東大學(xué), 2016.

    XIAO Y J. Research on similarity matching technology of binary code function[M]. Jinan: Shandong University. 2016.

    [5] LIU B C, BINGCHANG L, WEI H, CHAO Z, et al. α Diff: cross-version binary code similarity detection with DNN[C]//IEEE ACM Automated Software Engineering (ASE’18). 2018.

    [6] XU X J, LIU C, FENG Q, et al. Neural network-based graph embedding for cross-platform binary code similarity detection[C]//The 2017 ACM SIGSAC Conference on Computer and Communications Security. 2017.

    [7] 王欣, 郭濤, 董國偉, 等. 基于補丁比對的Concolic測試方法[J]. 清華大學(xué)學(xué)報(自然科學(xué)版), 2013, 53(12): 1737-1742.

    WANG X, GUO T, DONG G W, et al. Concolic test method based on patch matching[J]. Journal of Tsinghua University(Science and Technology), 2013, 53(12): 1737-1742.

    [8] 王嘉捷, 郭濤, 張普含, 等. 基于軟件代碼差異分析的智能模糊測試[J]. 清華大學(xué)學(xué)報(自然科學(xué)版), 2013, 53(12): 1726-1730.

    WANG J J, GUO T, ZHANG P H, et al. Intelligent fuzzy test based on software code difference analysis[J]. Journal of Tsinghua University(Science and Technology), 2013, 53(12): 1726-1730.

    [9] SHAHZAD M, SHAFIQ M Z, LIU A. X. A large scale exploratory analysis of software vulnerability life cycles[C]//International Conference on Software Engineering. 2012: 771-781.

    [10] FREI S, MAY M, FIEDLER U, et al. Large-scale vulnerability analysis[C]//SIGCOMM Workshop on Large-Scale Attack Defense. 2006: 131-138.

    [11] BRUMLEY D, POOSANKAM P, SONG D, et al. Automatic patch-based exploit generation is possible: techniques and implication[C]//Security & Privac. 2008.

    [12] AVERY J, SPAFFORD E H. Ghost patches: fake patches for fake vulnerabilities[C]//International Conference on ICT Systems Security and Privacy Protection. 2017: 399-412.

    [13] JEONG W O, CHEN S. Binary and anti-binary comparison[C]//XCon Information Security Conference. 2013: 1-27.

    [14] DEBIN G, MICHAEL K R, DAWN S. BinHunt: automatically finding semantic differences in binary programs[C]//The 10th International Conference on Information and Communications Security. 2008.

    [15] LANNAN L, JIANG M, DINGHAO W, et al. Semantics-based obfuscation-resilient binary code similarity comparison with applications to software plagiarism detection[J]. IEEE Transactions on Software Engineering, 2017,43(12): 1157 - 1177.

    [16] ZHENG Z X, BIHUAN C, MAHINTHAN C, LIU Y, et al. SPAIN: security patch analysis for binaries towards understanding the pain and pills[C]//The 39th International Conference on Software Engineering. 2017.

    [17] CAO Y, WEI Q, WANG Q X. Research on parallel symbolic execution through program dependence analysis[C]//The Fifth International Symposium on Computational Intelligence and Design. 2012: 222-226.

    Software patch comparison technology through semantic analysis on function

    CAO Yan1, LIU Long1, WANG Yu2, WANG Qingxian1

    1. State Key Laboratory of Mathematical Engineering & Advanced Computing, Zhengzhou 450000, China 2. Henan University of Engineering, Zhengzhou 450000, China

    Patch comparison provides support for software vulnerability, and structural comparison has been developed. Based on summarizing binary files comparison and anti-comparison methods, comparison technology was proposed by semantic analysis on function to address the issue that structural comparison cannot carry on semantic analysis. Through traditional structural comparison, syntax differences in function-level were analyzed to find the maximum common subgraph. Then, the path cluster was built between the input and output of the function depend on program dependency analysis. Function output characteristics was established based on symbolic execution. Semantic differences of functions were compared by functional summaries. Based on the maximum isomorphic subgraph, the matched functions which there are possible semantic changes between was further analyzed. Ultimately, the experimental results showed the feasibility and advantages of the proposed method.

    vulnerability analysis, patch comparison, symbolic execution, semantic analysis

    曹琰(1983? ),男,河南鄭州人,博士,數(shù)學(xué)工程與先進計算國家重點實驗室講師,主要研究方向為網(wǎng)絡(luò)空間安全。

    劉龍(1983? ),男,河南尉氏人,數(shù)學(xué)工程與先進計算國家重點實驗室講師,主要研究方向為網(wǎng)絡(luò)空間安全和機器學(xué)習(xí)。

    王禹(1984? ),男,河北博野人,博士,河南工程學(xué)院講師,主要研究方向為網(wǎng)絡(luò)空間安全和IPv6。

    王清賢(1960? ),男,河南新鄉(xiāng)人,數(shù)學(xué)工程與先進計算國家重點實驗室教授、博士生導(dǎo)師,主要研究方向為網(wǎng)絡(luò)空間安全和軟件分析。

    TP393

    A

    10.11959/j.issn.2096-109x.2019051

    2018?09?27;

    2019?01?14

    曹琰,vspyan@hotmail.com

    國家重點研發(fā)計劃基金資助項目(No. 2017YFB0803202,No.2016QY07X1404)

    The National Key Plan R&D Program of China (No. 2017YFB0803202, No. 2016QY07X1404)

    曹琰, 劉龍, 王禹, 等. 基于函數(shù)語義分析的軟件補丁比對技術(shù)[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2019, 5(5): 56-63.

    CAO Y, LIU L, WANG Y, et al. Software patch comparison technology through semantic analysis on function[J]. Chinese Journal of Network and Information Security, 2019,5(5): 56-63.

    猜你喜歡
    同構(gòu)補丁結(jié)構(gòu)化
    巧用同構(gòu)法解決壓軸題
    促進知識結(jié)構(gòu)化的主題式復(fù)習(xí)初探
    指對同構(gòu)法巧妙處理導(dǎo)數(shù)題
    同構(gòu)式——解決ex、ln x混合型試題最高效的工具
    高等代數(shù)教學(xué)中關(guān)于同構(gòu)的注記
    結(jié)構(gòu)化面試方法在研究生復(fù)試中的應(yīng)用
    計算機教育(2020年5期)2020-07-24 08:53:00
    健胃補丁
    學(xué)與玩(2018年5期)2019-01-21 02:13:06
    繡朵花兒當(dāng)補丁
    文苑(2018年18期)2018-11-08 11:12:30
    補丁奶奶
    幼兒畫刊(2018年7期)2018-07-24 08:25:56
    基于圖模型的通用半結(jié)構(gòu)化數(shù)據(jù)檢索
    計算機工程(2015年8期)2015-07-03 12:20:35
    久久亚洲精品不卡| 99久久精品一区二区三区| 99在线视频只有这里精品首页| 日日干狠狠操夜夜爽| 色哟哟·www| 高清日韩中文字幕在线| 黄片wwwwww| 成人毛片a级毛片在线播放| 欧美日韩国产亚洲二区| 啦啦啦韩国在线观看视频| 午夜久久久久精精品| 精品日产1卡2卡| 性欧美人与动物交配| 国产麻豆成人av免费视频| 日本一二三区视频观看| 最后的刺客免费高清国语| 国产精品久久久久久av不卡| av在线天堂中文字幕| 女生性感内裤真人,穿戴方法视频| 免费av毛片视频| eeuss影院久久| 精品人妻视频免费看| 免费看a级黄色片| 91午夜精品亚洲一区二区三区 | 国产一区二区三区av在线 | 给我免费播放毛片高清在线观看| 麻豆国产av国片精品| 亚洲精品456在线播放app | 又粗又爽又猛毛片免费看| av天堂在线播放| 国产真实伦视频高清在线观看 | 内地一区二区视频在线| 在现免费观看毛片| 三级毛片av免费| 麻豆国产av国片精品| 国产日本99.免费观看| 一级av片app| 成人亚洲精品av一区二区| 日韩欧美国产在线观看| 国产在线精品亚洲第一网站| 精品久久久久久久久久免费视频| 国产激情偷乱视频一区二区| 国产精品亚洲美女久久久| 欧美激情久久久久久爽电影| 99视频精品全部免费 在线| 麻豆久久精品国产亚洲av| 亚洲精品在线观看二区| 久久亚洲精品不卡| 日本精品一区二区三区蜜桃| a级毛片免费高清观看在线播放| 亚洲av一区综合| 欧美成人a在线观看| 国产亚洲av嫩草精品影院| 久久久久性生活片| 欧美高清性xxxxhd video| 十八禁国产超污无遮挡网站| 麻豆一二三区av精品| 日韩在线高清观看一区二区三区 | 午夜影院日韩av| 18禁黄网站禁片免费观看直播| 色综合亚洲欧美另类图片| 99热只有精品国产| 欧美一区二区国产精品久久精品| 日本免费a在线| 欧美zozozo另类| 在线观看午夜福利视频| 国产精品嫩草影院av在线观看 | 免费av观看视频| 老熟妇乱子伦视频在线观看| 成年女人看的毛片在线观看| 国产乱人视频| 国产av在哪里看| 18禁黄网站禁片免费观看直播| 国产精品国产三级国产av玫瑰| 综合色av麻豆| 欧美zozozo另类| 成年人黄色毛片网站| x7x7x7水蜜桃| 国产综合懂色| 成人综合一区亚洲| 色综合婷婷激情| 欧美不卡视频在线免费观看| 精品一区二区三区视频在线观看免费| 亚洲成人久久性| 久久99热这里只有精品18| 九九热线精品视视频播放| 欧美成人a在线观看| 可以在线观看的亚洲视频| 中文字幕免费在线视频6| 乱码一卡2卡4卡精品| 国产av麻豆久久久久久久| 少妇熟女aⅴ在线视频| 三级男女做爰猛烈吃奶摸视频| 男女啪啪激烈高潮av片| 国内揄拍国产精品人妻在线| 亚洲熟妇熟女久久| 日本爱情动作片www.在线观看 | 毛片女人毛片| 欧美中文日本在线观看视频| 久久精品国产鲁丝片午夜精品 | 99在线人妻在线中文字幕| 少妇猛男粗大的猛烈进出视频 | 亚洲精品一卡2卡三卡4卡5卡| 久久热精品热| 国产真实伦视频高清在线观看 | 一本精品99久久精品77| 亚洲中文日韩欧美视频| 成年版毛片免费区| 国产精品综合久久久久久久免费| 国产 一区精品| 长腿黑丝高跟| 美女xxoo啪啪120秒动态图| 久久九九热精品免费| 免费看日本二区| 观看免费一级毛片| 国产伦在线观看视频一区| 99视频精品全部免费 在线| 男人舔奶头视频| 香蕉av资源在线| 亚洲狠狠婷婷综合久久图片| 中亚洲国语对白在线视频| 韩国av在线不卡| 国产又黄又爽又无遮挡在线| 色综合婷婷激情| 成人特级黄色片久久久久久久| 黄片wwwwww| 我要搜黄色片| 久9热在线精品视频| 91麻豆av在线| 真人做人爱边吃奶动态| 波野结衣二区三区在线| 亚洲真实伦在线观看| 美女高潮喷水抽搐中文字幕| 欧美一区二区亚洲| av女优亚洲男人天堂| 1000部很黄的大片| 他把我摸到了高潮在线观看| 日本免费a在线| 1024手机看黄色片| 亚洲成a人片在线一区二区| 国内精品久久久久精免费| 黄色配什么色好看| 亚洲精品亚洲一区二区| 我的女老师完整版在线观看| 日韩欧美免费精品| 亚洲人与动物交配视频| 亚洲av成人精品一区久久| 亚洲国产精品合色在线| 99国产极品粉嫩在线观看| 深夜精品福利| 狠狠狠狠99中文字幕| 成人性生交大片免费视频hd| 亚洲第一电影网av| 日韩国内少妇激情av| 午夜福利在线在线| АⅤ资源中文在线天堂| 丝袜美腿在线中文| 两人在一起打扑克的视频| 精品久久久久久久人妻蜜臀av| 欧美日韩综合久久久久久 | 极品教师在线免费播放| 日韩欧美精品免费久久| 美女高潮的动态| 成人欧美大片| 欧美最新免费一区二区三区| 2021天堂中文幕一二区在线观| 国产av不卡久久| 精品久久久久久久末码| 男人狂女人下面高潮的视频| 精品久久久久久久久久久久久| 波多野结衣巨乳人妻| 国产熟女欧美一区二区| 草草在线视频免费看| 欧美性感艳星| 亚洲国产色片| 中文字幕人妻熟人妻熟丝袜美| 中文资源天堂在线| 成人特级黄色片久久久久久久| 色噜噜av男人的天堂激情| 久久久精品欧美日韩精品| 久久午夜亚洲精品久久| 亚洲男人的天堂狠狠| 国产免费男女视频| 久久精品人妻少妇| 亚洲av美国av| 成人无遮挡网站| 亚洲av电影不卡..在线观看| 午夜日韩欧美国产| 午夜福利高清视频| 波多野结衣高清作品| 午夜福利在线观看吧| 久久久国产成人精品二区| 国产在线男女| 日韩中文字幕欧美一区二区| 深夜a级毛片| 欧美一区二区亚洲| 极品教师在线视频| 国语自产精品视频在线第100页| 最新中文字幕久久久久| 亚洲精品国产成人久久av| 毛片一级片免费看久久久久 | 波多野结衣巨乳人妻| 久久热精品热| 久久久精品欧美日韩精品| 少妇人妻精品综合一区二区 | 婷婷精品国产亚洲av| av天堂在线播放| 狂野欧美激情性xxxx在线观看| 中国美女看黄片| 尤物成人国产欧美一区二区三区| 小说图片视频综合网站| 人人妻,人人澡人人爽秒播| 国产一区二区在线av高清观看| 嫁个100分男人电影在线观看| 女的被弄到高潮叫床怎么办 | 国产高清视频在线观看网站| 国内毛片毛片毛片毛片毛片| 非洲黑人性xxxx精品又粗又长| 免费观看精品视频网站| 久久香蕉精品热| 色综合亚洲欧美另类图片| 九九热线精品视视频播放| 欧美xxxx性猛交bbbb| 精品久久久久久久久久免费视频| 国产黄片美女视频| 日韩欧美精品v在线| 日韩强制内射视频| 亚洲av免费高清在线观看| 色尼玛亚洲综合影院| 国产探花极品一区二区| 色在线成人网| 日韩欧美免费精品| 国产69精品久久久久777片| 日本在线视频免费播放| 少妇熟女aⅴ在线视频| 亚洲精品一区av在线观看| 亚洲熟妇熟女久久| 男插女下体视频免费在线播放| 精品午夜福利视频在线观看一区| 国产精品亚洲美女久久久| 中文字幕av成人在线电影| 亚洲内射少妇av| 亚洲欧美清纯卡通| 欧美日韩亚洲国产一区二区在线观看| 搞女人的毛片| 男人舔奶头视频| 天堂动漫精品| av视频在线观看入口| 亚洲一区高清亚洲精品| 看片在线看免费视频| 国产高潮美女av| 99久久中文字幕三级久久日本| 欧美成人a在线观看| 色av中文字幕| 国产精品自产拍在线观看55亚洲| 性色avwww在线观看| 99热这里只有精品一区| 国产免费男女视频| 日韩欧美精品v在线| 男女之事视频高清在线观看| 99热这里只有是精品在线观看| 美女被艹到高潮喷水动态| 精品一区二区三区人妻视频| 黄片wwwwww| 噜噜噜噜噜久久久久久91| 一进一出抽搐动态| 人人妻人人看人人澡| 成人毛片a级毛片在线播放| 五月玫瑰六月丁香| 嫁个100分男人电影在线观看| 亚洲人成网站高清观看| 日本-黄色视频高清免费观看| 亚州av有码| 1024手机看黄色片| 天堂av国产一区二区熟女人妻| 亚洲真实伦在线观看| 欧美日韩乱码在线| 婷婷丁香在线五月| 成人高潮视频无遮挡免费网站| 在线观看一区二区三区| 久久久久国内视频| 国产精品一区二区免费欧美| 亚洲成人久久性| 露出奶头的视频| 两人在一起打扑克的视频| 特级一级黄色大片| 久久亚洲精品不卡| 国产精品久久视频播放| av在线老鸭窝| 久久精品人妻少妇| 一级毛片久久久久久久久女| 国产精品久久久久久久久免| 欧美激情久久久久久爽电影| 久久这里只有精品中国| 99riav亚洲国产免费| 久久久精品大字幕| 亚洲av中文av极速乱 | 国产精品电影一区二区三区| 亚洲成人久久性| 综合色av麻豆| 91精品国产九色| h日本视频在线播放| 久久中文看片网| 成人av在线播放网站| 免费av观看视频| 精品人妻视频免费看| 少妇猛男粗大的猛烈进出视频 | 成人毛片a级毛片在线播放| 哪里可以看免费的av片| 日韩 亚洲 欧美在线| 国产精品亚洲美女久久久| 精品人妻视频免费看| 69av精品久久久久久| 高清在线国产一区| 小说图片视频综合网站| 国产亚洲91精品色在线| 午夜激情福利司机影院| 欧美激情国产日韩精品一区| 一a级毛片在线观看| 男插女下体视频免费在线播放| 国产av麻豆久久久久久久| 日本色播在线视频| 中国美女看黄片| 国产av麻豆久久久久久久| 久久精品人妻少妇| 亚洲aⅴ乱码一区二区在线播放| 国产精品久久电影中文字幕| 国产女主播在线喷水免费视频网站 | av视频在线观看入口| 精品人妻一区二区三区麻豆 | netflix在线观看网站| 亚洲精品一区av在线观看| 99久久无色码亚洲精品果冻| 天堂网av新在线| 亚洲av中文av极速乱 | 又黄又爽又免费观看的视频| 一进一出好大好爽视频| 成人av在线播放网站| 亚洲午夜理论影院| 久久亚洲精品不卡| 给我免费播放毛片高清在线观看| 中文在线观看免费www的网站| 欧美一区二区精品小视频在线| 免费大片18禁| 欧洲精品卡2卡3卡4卡5卡区| 亚洲国产高清在线一区二区三| 国产黄a三级三级三级人| 午夜激情欧美在线| 亚洲av五月六月丁香网| 婷婷六月久久综合丁香| 久9热在线精品视频| 久久久久久久久久成人| 久久精品国产清高在天天线| 国产成人av教育| 少妇高潮的动态图| 国产欧美日韩精品亚洲av| 三级毛片av免费| 国产白丝娇喘喷水9色精品| 深夜精品福利| 中文字幕精品亚洲无线码一区| 欧美激情国产日韩精品一区| 精品国产三级普通话版| 国内精品宾馆在线| 欧美高清成人免费视频www| 一a级毛片在线观看| 1024手机看黄色片| 91在线观看av| 最新中文字幕久久久久| 美女cb高潮喷水在线观看| 日韩在线高清观看一区二区三区 | 免费看美女性在线毛片视频| 两人在一起打扑克的视频| 白带黄色成豆腐渣| 亚洲熟妇中文字幕五十中出| 成年免费大片在线观看| 国产亚洲精品久久久久久毛片| 色综合站精品国产| 国产精品久久电影中文字幕| 国产高潮美女av| 精品免费久久久久久久清纯| 亚洲人成网站高清观看| 国产三级在线视频| 美女cb高潮喷水在线观看| 午夜日韩欧美国产| 国产精品免费一区二区三区在线| 国产单亲对白刺激| 婷婷亚洲欧美| 国产精品爽爽va在线观看网站| 日本三级黄在线观看| 亚洲专区中文字幕在线| 嫩草影院新地址| 99热这里只有是精品50| 日韩欧美国产一区二区入口| 精品免费久久久久久久清纯| 国产成人a区在线观看| 美女大奶头视频| 俺也久久电影网| 小蜜桃在线观看免费完整版高清| avwww免费| 麻豆国产av国片精品| 少妇熟女aⅴ在线视频| 国产成人福利小说| 老司机午夜福利在线观看视频| 变态另类成人亚洲欧美熟女| 免费大片18禁| 亚洲在线观看片| 一a级毛片在线观看| 人妻少妇偷人精品九色| 成年版毛片免费区| 欧美日韩中文字幕国产精品一区二区三区| 亚洲人成网站在线播| 国产三级中文精品| 午夜福利在线观看吧| 看黄色毛片网站| 国产精品免费一区二区三区在线| 色av中文字幕| 亚洲自拍偷在线| 99热6这里只有精品| 亚洲人成网站在线播放欧美日韩| 国内毛片毛片毛片毛片毛片| 联通29元200g的流量卡| 色噜噜av男人的天堂激情| 人妻少妇偷人精品九色| 成年版毛片免费区| 亚洲av日韩精品久久久久久密| 99热这里只有精品一区| 国产精品久久久久久亚洲av鲁大| 成人无遮挡网站| 亚洲欧美日韩东京热| 国产精品日韩av在线免费观看| 一卡2卡三卡四卡精品乱码亚洲| 22中文网久久字幕| 国产成人影院久久av| 成人高潮视频无遮挡免费网站| 国产成年人精品一区二区| 91麻豆av在线| 亚洲真实伦在线观看| 最近在线观看免费完整版| 成年版毛片免费区| 国产精品日韩av在线免费观看| 尤物成人国产欧美一区二区三区| 日日啪夜夜撸| 在现免费观看毛片| 亚洲色图av天堂| 免费看美女性在线毛片视频| 国内精品久久久久精免费| 成人国产麻豆网| 最新在线观看一区二区三区| 国产女主播在线喷水免费视频网站 | 日日摸夜夜添夜夜添小说| 国产精品一及| 亚洲成a人片在线一区二区| 午夜福利在线观看免费完整高清在 | 午夜福利成人在线免费观看| 国产女主播在线喷水免费视频网站 | 国产免费男女视频| 亚洲熟妇熟女久久| 国产在视频线在精品| 亚洲成人精品中文字幕电影| 简卡轻食公司| 一区二区三区激情视频| av福利片在线观看| 久久99热这里只有精品18| 亚洲精品456在线播放app | 国产精品一区www在线观看 | 亚洲欧美清纯卡通| 成人国产综合亚洲| 欧美性猛交╳xxx乱大交人| 国产欧美日韩精品一区二区| 美女黄网站色视频| 欧美日韩亚洲国产一区二区在线观看| 国产精品久久久久久亚洲av鲁大| 亚洲欧美日韩高清专用| 欧美区成人在线视频| 日本a在线网址| 日韩欧美在线乱码| 变态另类丝袜制服| 精品人妻一区二区三区麻豆 | 亚洲第一区二区三区不卡| 中亚洲国语对白在线视频| 亚洲欧美日韩东京热| 亚洲精品国产成人久久av| 又黄又爽又刺激的免费视频.| avwww免费| 国产精品久久久久久久久免| av中文乱码字幕在线| 最后的刺客免费高清国语| 老熟妇乱子伦视频在线观看| 91在线精品国自产拍蜜月| 在线播放无遮挡| 淫秽高清视频在线观看| 亚洲三级黄色毛片| 深夜精品福利| 国产又黄又爽又无遮挡在线| 国产精品久久久久久精品电影| 亚洲av不卡在线观看| 在线观看av片永久免费下载| 久9热在线精品视频| 国语自产精品视频在线第100页| 亚洲熟妇熟女久久| 亚洲人成网站在线播| 精品一区二区三区人妻视频| 舔av片在线| 亚洲欧美精品综合久久99| 日韩中文字幕欧美一区二区| 九九热线精品视视频播放| 美女高潮的动态| 黄色日韩在线| 国产精品一及| 国内精品宾馆在线| 色综合色国产| 欧美成人a在线观看| 欧美绝顶高潮抽搐喷水| 亚洲国产欧美人成| 中文字幕免费在线视频6| 成年版毛片免费区| 美女高潮喷水抽搐中文字幕| bbb黄色大片| 日本一本二区三区精品| .国产精品久久| 少妇人妻一区二区三区视频| 偷拍熟女少妇极品色| 成人永久免费在线观看视频| 高清日韩中文字幕在线| 成年女人毛片免费观看观看9| 深夜a级毛片| 成熟少妇高潮喷水视频| 久久国产乱子免费精品| 国产单亲对白刺激| 亚洲成人精品中文字幕电影| 性欧美人与动物交配| 国产真实伦视频高清在线观看 | 我的老师免费观看完整版| 美女cb高潮喷水在线观看| 久久精品91蜜桃| a在线观看视频网站| 麻豆成人av在线观看| 欧美成人一区二区免费高清观看| 亚洲精品一卡2卡三卡4卡5卡| 97热精品久久久久久| 亚洲精品一卡2卡三卡4卡5卡| 国产精品久久视频播放| 又紧又爽又黄一区二区| 日韩欧美精品免费久久| 白带黄色成豆腐渣| 久久天躁狠狠躁夜夜2o2o| 小说图片视频综合网站| 亚洲五月天丁香| 九九在线视频观看精品| 禁无遮挡网站| ponron亚洲| 欧美丝袜亚洲另类 | 亚洲人与动物交配视频| 91午夜精品亚洲一区二区三区 | 久久国产乱子免费精品| 91精品国产九色| 搡女人真爽免费视频火全软件 | 无人区码免费观看不卡| 亚洲自拍偷在线| 一卡2卡三卡四卡精品乱码亚洲| av国产免费在线观看| 国产v大片淫在线免费观看| 村上凉子中文字幕在线| 国产精品久久久久久久久免| 国产一区二区在线观看日韩| 欧美极品一区二区三区四区| 少妇被粗大猛烈的视频| 国产av一区在线观看免费| 久久婷婷人人爽人人干人人爱| 国产av一区在线观看免费| 久久中文看片网| 大又大粗又爽又黄少妇毛片口| 国产一区二区在线av高清观看| 成人精品一区二区免费| 俄罗斯特黄特色一大片| 熟妇人妻久久中文字幕3abv| 国产一区二区亚洲精品在线观看| 日韩欧美在线乱码| 亚洲欧美日韩卡通动漫| 黄色一级大片看看| 毛片一级片免费看久久久久 | 国产伦精品一区二区三区视频9| 精品人妻一区二区三区麻豆 | 日韩精品青青久久久久久| 桃色一区二区三区在线观看| 久久精品久久久久久噜噜老黄 | 一个人看视频在线观看www免费| 露出奶头的视频| 不卡视频在线观看欧美| 国产精品久久视频播放| 国产精品一区二区性色av| 国产欧美日韩一区二区精品| 97碰自拍视频| 老司机福利观看| 国产精品av视频在线免费观看| 免费看av在线观看网站| 久久热精品热| 啦啦啦啦在线视频资源| 美女大奶头视频| 两人在一起打扑克的视频| 神马国产精品三级电影在线观看| 国内精品宾馆在线| 国产高清视频在线播放一区| 一级黄片播放器| 亚洲自拍偷在线| 直男gayav资源| 国产精品人妻久久久影院| 人妻丰满熟妇av一区二区三区| or卡值多少钱| 日韩精品中文字幕看吧| 久久久久九九精品影院| 日韩一本色道免费dvd| 干丝袜人妻中文字幕| 男女做爰动态图高潮gif福利片| 午夜精品一区二区三区免费看|