• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進(jìn)的基于DNN的惡意軟件檢測方法

    2021-05-26 03:14:20張柏翰
    關(guān)鍵詞:權(quán)重樣本函數(shù)

    張柏翰,凌 捷

    廣東工業(yè)大學(xué) 計(jì)算機(jī)學(xué)院,廣州510006

    蓬勃發(fā)展的互聯(lián)網(wǎng)為人們的工作和生活提供諸多便利,同時也可能被不法分子利用,成為其牟利犯罪的工具。諸如計(jì)算機(jī)病毒、蠕蟲、木馬、僵尸網(wǎng)絡(luò)、勒索軟件等在內(nèi)的惡意軟件長期以來都是不法分子用以破壞操作系統(tǒng)、竊取用戶重要數(shù)據(jù)的利器,互聯(lián)網(wǎng)應(yīng)用的普及則加劇了惡意軟件的傳播。根據(jù)ΜcAfee Labs 在2019年8月發(fā)布的威脅報(bào)告[1],惡意軟件總數(shù)在2019年第一季度已經(jīng)突破9億;而在惡意二進(jìn)制可執(zhí)行文件方面,從2017 年至2019 年間,單季度最高新增量高于110 萬。對惡意軟件的檢測和查殺一直是網(wǎng)絡(luò)空間安全研究領(lǐng)域的重要課題之一。

    惡意軟件檢測方法可根據(jù)是否需要運(yùn)行軟件分為靜態(tài)分析方法和動態(tài)分析方法。靜態(tài)分析方法只對二進(jìn)制可執(zhí)行文件中的代碼進(jìn)行分析,動態(tài)分析方法則對可執(zhí)行文件運(yùn)行時的行為進(jìn)行分析。無論哪種分析方法,傳統(tǒng)手段都需要大量人工工作和專家經(jīng)驗(yàn),效率較低。而且攻擊者使用多態(tài)組合、仿冒、壓縮、混淆等方法,有意讓惡意軟件避開檢測軟件的檢測[2],這無疑增加了人工分析的難度。近年來機(jī)器學(xué)習(xí)尤其是深度學(xué)習(xí)在圖像處理、文本處理等領(lǐng)域的成功實(shí)踐,為從事惡意軟件分析工作的研究人員帶來啟示。當(dāng)前網(wǎng)絡(luò)空間中惡意軟件樣本龐大的數(shù)量,以及二進(jìn)制可執(zhí)行文件本身龐大的可提取特征的數(shù)量,使得深度學(xué)習(xí)方法非常適合于惡意軟件分類工作。

    2015 年,微軟開放了一個數(shù)量上萬的帶標(biāo)簽的惡意代碼樣本集,供研究者們使用[3]。在已有的工作中,Zhang等[4]、Dinh等[5]、Burnaev等[6]、Drew等[7]、Patri等[8]以及Gsponer 等[9]使用該數(shù)據(jù)集研究基于機(jī)器學(xué)習(xí)的對惡意軟件家族進(jìn)行多分類的方法。Κebede等[10]、Κim[11]、Rahul 等[12]同樣研究惡意軟件的分類問題,不過他們使用的是容易取得更好效果的神經(jīng)網(wǎng)絡(luò)模型。以上研究工作的目的均是對惡意軟件按所屬家族分類。而在惡意PE(Portable Executable)文件檢測中,也即關(guān)于PE文件的“善”“惡”的二分類問題方面的最新研究中,有許多基于機(jī)器學(xué)習(xí)的方法被提出。文獻(xiàn)[13]使用共享近鄰聚類算法檢測新惡意軟件。文獻(xiàn)[14]基于生成對抗網(wǎng)絡(luò)構(gòu)建惡意軟件檢測器模型。文獻(xiàn)[15]構(gòu)建集成了卷積神經(jīng)網(wǎng)絡(luò)和長短期記憶網(wǎng)絡(luò)的檢測器模型。文獻(xiàn)[16]使用深度置信網(wǎng)絡(luò)構(gòu)建檢測器模型。文獻(xiàn)[17]針對缺乏確定性質(zhì)樣本的情況,提出了一種基于半監(jiān)督深度神經(jīng)網(wǎng)絡(luò)的惡意樣本標(biāo)記方法。文獻(xiàn)[18]基于許多新類型的惡意軟件都是現(xiàn)有惡意軟件的變體這一事實(shí),將可執(zhí)行文件轉(zhuǎn)為灰度圖,并使用基于卷積神經(jīng)網(wǎng)絡(luò)(Convolution Neutral Network,CNN)的分類器進(jìn)行同源性分類,以訓(xùn)練好的分類器來識別。文獻(xiàn)[19]描述了一種端到端惡意PE 文件檢測模型ΜalConv,其直接將未經(jīng)處理的原始PE 文件作為特征向量,并由使用了嵌入層和一維卷積層的神經(jīng)網(wǎng)絡(luò)模型提取特征,從而做出“善惡”的判別。該文獻(xiàn)作者Raff 等人表示他們的模型在惡意PE文件的檢測上具有不錯的效果,然而文獻(xiàn)[20]的作者Κolosnjaji 等人針對該模型提出一種基于梯度下降的生成對抗樣本的算法,由該算法生成的對抗樣本逃避ΜalConv 檢測的成功率可達(dá)到60%。文獻(xiàn)[21]基于Endgame 公司開放的惡意PE 文件特征數(shù)據(jù)集Ember[22],用10個全連接層建立二分類模型DeepΜalNet,對PE文件的善惡進(jìn)行判斷,輸出PE文件為惡意軟件的概率。DeepΜalNet 非端到端檢測模型,其接收的數(shù)據(jù)為PE文件經(jīng)過預(yù)處理后得到的特征向量。該模型對惡意PE 文件具有不錯的檢出效果,且目前尚未有人提出針對此種模型的對抗攻擊方法。然而在本文實(shí)驗(yàn)過程中,發(fā)現(xiàn)其存在參數(shù)數(shù)量過多和泛化性較差的問題。

    在數(shù)據(jù)集方面,Virusshare、Virustotal、Μalshare等網(wǎng)站提供大量惡意軟件樣本供學(xué)習(xí)和研究使用,Μicrosoft也開放惡意PE樣本集供研究,其中每個PE文件具有所屬惡意軟件家族的標(biāo)簽。至于正??蓤?zhí)行文件樣本,由于政策等因素,互聯(lián)網(wǎng)上并未有組織或個人開放大量可用原始樣本。也正因此,大量的關(guān)于惡意軟件的分類研究工作均集中在對惡意軟件所屬家族的歸類問題上。Endgame 公司于2017 年開放了一個用于研究惡意軟件檢測的數(shù)據(jù)集,其中包含由100 萬個PE 文件樣本通過特征工程轉(zhuǎn)化而來的100 萬個長為2 381 的32 位浮點(diǎn)數(shù)特征向量。本文在該數(shù)據(jù)集上設(shè)計(jì)并開展了驗(yàn)證性實(shí)驗(yàn)。

    本文將針對文獻(xiàn)[21]設(shè)計(jì)的惡意PE 文件檢測器模型所存在的泛化性較差的問題,改進(jìn)模型結(jié)構(gòu),提高模型的泛化能力,并使模型在后續(xù)剪枝工作中保持可用性。

    1 相關(guān)工作

    1.1 基于DNN的二分類模型

    本文使用具有多個全連接層的神經(jīng)網(wǎng)絡(luò)構(gòu)成惡意軟件檢測器模型。檢測器接收的數(shù)據(jù)為將PE文件進(jìn)行預(yù)處理后得到的特征向量,預(yù)處理的方法將在后文介紹。實(shí)驗(yàn)中曾在模型中加入一維卷積層和循環(huán)神經(jīng)層,但與單純使用全連接層的模型相比其效果不佳。由此推測,由本文所述數(shù)據(jù)預(yù)處理程序提取的特征向量不具備時序性,因而本文最后選擇深度神經(jīng)網(wǎng)絡(luò)(Deep Neural Network,DNN)作為惡意軟件檢測器模型的基礎(chǔ)架構(gòu)。

    特征向量輸入模型后,會經(jīng)過多個模塊M 。這里模塊M 是一個數(shù)據(jù)處理流程:模塊M 接收輸入數(shù)據(jù)或由上一個模塊處理后得到的輸出數(shù)據(jù)X ,經(jīng)過批歸一化層(Batch Normalization,BN),使得向量X 各維數(shù)值x0,x1,…,xn均值趨于0,方差趨于1;然后數(shù)據(jù)經(jīng)過一個具有n 個神經(jīng)元的全連接層,此全連接層采用relu作為激活函數(shù);最后使用定向Dropout方法,在每一個訓(xùn)練步驟中挑選一定數(shù)量的權(quán)重參數(shù),使其失活,通過這種方法防止神經(jīng)網(wǎng)絡(luò)過度依賴某些神經(jīng)元,導(dǎo)致訓(xùn)練得到模型過度擬合數(shù)據(jù)集而泛化性差。

    數(shù)據(jù)從最后一個模塊輸出后,再進(jìn)入一個只有一個神經(jīng)元的全連接層,即輸出層。該層以sigmoid 函數(shù)作為激活函數(shù),得到介于0 和1 之間的32 位浮點(diǎn)數(shù),表示判定輸入樣本為惡意PE文件的概率。

    需要指出的是,本文設(shè)計(jì)的模型使用定向Dropout方法替代DeepΜalNet所用的普通Dropout方法,并通過實(shí)驗(yàn)驗(yàn)證其有效性。

    1.2 全連接層

    全連接層由一個線性函數(shù)加一個激活函數(shù)組成,如式(1)所示。假設(shè)ni-1為第i 個模塊接收的輸入向量Xi的維數(shù)。第i 個全連接層的權(quán)重矩陣為Wi,其由ni個維度為ni-1的向量構(gòu)成,bi為偏置向量,維數(shù)為ni。a為激活函數(shù),目的是對線性函數(shù)的輸出作非線性變換。

    在本文設(shè)計(jì)的檢測器模型中,除了輸出層外的每個全連接層使用的激活函數(shù)皆為relu 函數(shù)。實(shí)驗(yàn)曾嘗試使用sigmoid、leaky-relu、erelu、prelu等函數(shù)作為模塊M中全連接層使用的激活函數(shù)。實(shí)驗(yàn)中發(fā)現(xiàn),relu及其變種函數(shù)的效果最好,因此本文最終使用relu 作為模塊M 中全連接層的激活函數(shù)。而在輸出層中,本文使用sigmoid作為激活函數(shù)。

    1.3 Batch Normalization

    在訓(xùn)練模型時,若各層網(wǎng)絡(luò)接收的輸入數(shù)據(jù)的分布不一致,則后層網(wǎng)絡(luò)需為了適應(yīng)輸入數(shù)據(jù)的變化而不停調(diào)整,如此將導(dǎo)致學(xué)習(xí)速度降低,模型無法很好地收斂。因而本文設(shè)計(jì)的模型中引入BN機(jī)制,利用反向傳播使各網(wǎng)絡(luò)層的數(shù)據(jù)分布一致。

    1.4 正則化

    DeepΜalNet 模型使用Dropout 方法防止過擬合。這種在模型的每一步訓(xùn)練中隨機(jī)選擇權(quán)重并令其失活的正則化方法在一定程度上可以防止模型過度依賴部分權(quán)重,但也導(dǎo)致模型訓(xùn)練成型后所有權(quán)重的重要性一致,即沒有一個可以顯式擇取的最優(yōu)子網(wǎng)絡(luò),因而不利于模型后續(xù)剪枝中保持高可用性。而本文的實(shí)驗(yàn)中使用一種稱為“定向Dropout”的方法代替Dropout。下一節(jié)將解釋這種正則化方法。

    定向Dropout正則化方法由Aidan等人提出[23],是一種“基于重要性的剪枝方法”,其在每個網(wǎng)絡(luò)層中,對神經(jīng)元的權(quán)重或是神經(jīng)元的線性輸出值按大小排序(采用L1或L2范數(shù)),然后選出較小的一部分,從這部分權(quán)重或神經(jīng)元中再隨機(jī)選出一部分,使其失活。這是一種優(yōu)化的Dropout方法,不僅可以使模型更好地避免過擬合,提高模型的泛化能力,同時,可以使模型在訓(xùn)練后得到一個最優(yōu)子網(wǎng)絡(luò),有利于模型的后續(xù)剪枝操作。

    如同Dropout 正則化,定向Dropout 也分為針對權(quán)重和針對神經(jīng)元的兩種,分別稱為權(quán)重剪枝和單元剪枝,它們篩選出重要權(quán)重的方法可分別用式(7)和式(8)表示,其中argmax-k 表示選出前k 個權(quán)重或單元。權(quán)重剪枝針對同一個神經(jīng)元里的所有權(quán)重,將它們按一范數(shù)從大到小排序,然后選出前k 個作為保留權(quán)重,對其余權(quán)重行Dropout方法。單元剪枝則針對同一個神經(jīng)層中的所有神經(jīng)元,將它們根據(jù)各自的權(quán)重向量的二范數(shù)從大到小排序,選出前k 個作為保留神經(jīng)元,對其余神經(jīng)元同樣行Dropout方法。之所以不將殘余權(quán)重或神經(jīng)元直接摒除,是因?yàn)樗鼈冎锌赡苡幸恍诤罄m(xù)訓(xùn)練步驟中重新顯現(xiàn)重要性而進(jìn)入前k,因此只對它們行隨機(jī)失活法,保證公平性。記模型參數(shù)數(shù)量為 ||θ ,候選失活參數(shù)占比為γ,對候選失活部分的隨機(jī)Dropout 比例為α,則在每次定向Dropout 時保留活性的參數(shù)數(shù)量為(1-γα) ||θ 。

    在本文的實(shí)驗(yàn)中使用針對權(quán)重的定向Dropout正則化方法替代Dropout方法,并測試其效果。

    2 本文方法描述

    2.1 數(shù)據(jù)集

    EndGame公司開放的Ember數(shù)據(jù)集,是由對100萬個PE文件(包含正常可執(zhí)行文件和惡意可執(zhí)行文件)提取的特征向量和它們的標(biāo)簽組成。其中,標(biāo)簽0表示樣本為正??蓤?zhí)行文件,標(biāo)簽1 表示樣本為惡意可執(zhí)行文件,標(biāo)簽-1 代表可執(zhí)行文件未知善惡。在本文的實(shí)驗(yàn)中,使用數(shù)據(jù)集中60 萬條帶有非-1 標(biāo)簽的數(shù)據(jù)(其中包括標(biāo)簽為0和1的數(shù)據(jù)各30萬條)作為訓(xùn)練模型時使用的數(shù)據(jù)集,另外20 萬條(其中包括標(biāo)簽為0 和1 的數(shù)據(jù)各10萬條)作為測試模型時使用的數(shù)據(jù)集。

    在測試模型時,除了使用Ember 數(shù)據(jù)集做測試,也使用另外兩個樣本集來測試模型的泛化能力。一個是從Virusshare.com 下載的包括59 011 個惡意PE 文件的樣本集。在正常可執(zhí)行文件樣本方面,由于許多軟件受版權(quán)法律保護(hù),網(wǎng)上也沒有開放數(shù)量較大的正??蓤?zhí)行文件樣本集。本文的實(shí)驗(yàn)采用The Universitiy Of Arizona開放的項(xiàng)目lynx-project(獲取地址為https://www2.cs.arizona.edu/projects/lynx-project/Samples/),其中包含39個善意PE文件,這些文件使用了一系列惡意代碼常用的編碼方法,包括使用VΜProtect、ExeCryptor 和Themida等工具對代碼進(jìn)行混淆,以及添加自修改邏輯從而防篡改的方法。本文的實(shí)驗(yàn)中使用這個項(xiàng)目來測試檢測模型的誤報(bào)率。

    2.2 數(shù)據(jù)預(yù)處理

    對每個PE 文件提取用于檢測器模型判別PE 文件善惡的信息,描述如下:

    文件總體摘要信息。包括文件的虛擬大小,導(dǎo)入、導(dǎo)出函數(shù)數(shù)量,符號數(shù)量,是否有簽名、重定向、RSRC節(jié)、TLS節(jié)。

    PE 頭部信息。這些信息提取自符合COFF(Object Common File Format)規(guī)范的PE 文件頭部的字段。提取的數(shù)據(jù)包括時間戳、目標(biāo)機(jī)器、子系統(tǒng)、鏡像特征、DLL 特征、魔數(shù)、鏡像版本、鏈接器版本、代碼部分字節(jié)數(shù)、文件頭部大小、提交堆的大小。

    導(dǎo)入函數(shù)信息。包括文件導(dǎo)入的庫名以及從導(dǎo)入的庫中引用的函數(shù)名。使用哈希函數(shù)將每個名稱字符串轉(zhuǎn)成256或1 024個二進(jìn)制位數(shù)表示。

    導(dǎo)出函數(shù)信息。包括一系列導(dǎo)出函數(shù)的名稱字符串。同樣使用哈希函數(shù),將每個字符串轉(zhuǎn)成長為128的二進(jìn)制位串。

    節(jié)信息。PE 文件有多個節(jié),從每個節(jié)中提取的信息包括節(jié)名、節(jié)大小、節(jié)的熵值、節(jié)的虛擬地址、節(jié)的特征(如是否可寫內(nèi)存)。將節(jié)名使用哈希函數(shù)轉(zhuǎn)為50位串。將節(jié)名分別與節(jié)大小、節(jié)的熵值、節(jié)的虛擬地址配對,并使用哈希函數(shù)分別轉(zhuǎn)為50 位串。將入口節(jié)的特征用哈希函數(shù)分別轉(zhuǎn)為50位串。

    數(shù)據(jù)目錄信息。數(shù)據(jù)目錄包括導(dǎo)出表、導(dǎo)入表、資源目錄、異常目錄、安全目錄、重定位基本表、調(diào)試目錄、描述字串、機(jī)器值、TLS 目錄、載入配值目錄、綁定輸入表、導(dǎo)入地址表、延遲載入描述、COΜ 信息。導(dǎo)出每個數(shù)據(jù)目錄的大小和虛擬地址。

    字節(jié)統(tǒng)計(jì)信息。將文件中每個不同大小的字節(jié)(0~255)出現(xiàn)的次數(shù)進(jìn)行統(tǒng)計(jì),并除以文件總字節(jié)數(shù),進(jìn)行歸一化。

    字節(jié)熵的統(tǒng)計(jì)信息。對文件使用固定大小的滑動窗口,將其按一定步長在文件上滑動,每滑動一步,計(jì)算窗口中的信息熵。在本文的實(shí)驗(yàn)中,滑動窗口的大小為2 048 Byte,滑動步長為1 024 Byte。

    可打印字符串的統(tǒng)計(jì)信息。選出的每個字符串需至少包含5個可打印字符。統(tǒng)計(jì)信息包括字符串總數(shù),字符串平均長度,每條字符串的出現(xiàn)次數(shù),字符串的信息熵。

    將上文所述的文件總體摘要信息、PE頭部信息、導(dǎo)入函數(shù)信息、導(dǎo)出函數(shù)信息、節(jié)信息、數(shù)據(jù)目錄信息、字節(jié)統(tǒng)計(jì)信息、字節(jié)熵的統(tǒng)計(jì)信息、可打印字符串的統(tǒng)計(jì)信息打包,并轉(zhuǎn)為由2 381個32位浮點(diǎn)數(shù)構(gòu)成的特征向量。其中,提取的各類文件信息對應(yīng)的浮點(diǎn)數(shù)個數(shù)如表1所示。

    表1 PE文件特征向量概況

    2.3 編碼與實(shí)驗(yàn)設(shè)計(jì)

    本文所述實(shí)驗(yàn)使用易于搭建模型并測試、編碼較簡易的Κeras 框架來搭建惡意軟件檢測模型,訓(xùn)練模型時使用Nvidia P100計(jì)算卡做運(yùn)算。

    實(shí)驗(yàn)中,首先依文獻(xiàn)[21]所述搭建惡意軟件檢測器模型DeepΜalNet,并在Ember 數(shù)據(jù)集上訓(xùn)練,使模型收斂。如圖1 為文獻(xiàn)[21]所述檢測器模型DeepΜalNet 的結(jié)構(gòu)圖,其中包含10 個全連接層,在每個全連接層之后,使用BN和Dropout以避免模型過擬合,同時加速模型的收斂過程。模型的詳細(xì)參數(shù)可參考https://github.com/vinayakumarr/dnn-ember。

    圖1 DeepΜalNet網(wǎng)絡(luò)結(jié)構(gòu)圖

    本文設(shè)計(jì)的檢測器模型同樣基于DNN,但與Deep-ΜalNet不同的是,本文模型在每個模塊中先使用BN機(jī)制處理模塊接收的向量,然后使用定向Dropout 算法擇取全連接層中的一部分權(quán)重使其失活,之后才讓數(shù)據(jù)流過模塊中的全連接層。在定向Dropout中使用的γ 和α參數(shù)大小分別為0.66 和0.75。本文設(shè)計(jì)的檢測器模型結(jié)構(gòu)如圖2 所示。其中m 表示模塊個數(shù),在實(shí)驗(yàn)中測試了擁有10 個模塊的模型和擁有4 個模塊的模型的效果,前者各模塊包含的神經(jīng)元數(shù)與DeepΜalNet 相同,后者各模塊包含的神經(jīng)元數(shù)分別為2 381、4 762、2 381、1 024、128。

    圖2 本文模型網(wǎng)絡(luò)結(jié)構(gòu)圖

    實(shí)驗(yàn)使用Ember數(shù)據(jù)集中的標(biāo)簽為0和1的數(shù)據(jù)各30萬條,共60萬條數(shù)據(jù),作為訓(xùn)練模型用的數(shù)據(jù)集。使用交叉熵?fù)p失函數(shù)作為模型目標(biāo)優(yōu)化函數(shù),并使用Adam作為梯度下降的優(yōu)化器,設(shè)置其學(xué)習(xí)率為0.01。為了加速模型收斂過程,防止模型在部分?jǐn)?shù)據(jù)上過擬合,實(shí)驗(yàn)中將60 萬條訓(xùn)練數(shù)據(jù)打散,并設(shè)置模型每一次梯度下降過程中使用的批的大小為32 768。讓每個模型在訓(xùn)練集上訓(xùn)練500 epoch(周期),并在每個epoch后使用測試集對模型進(jìn)行驗(yàn)證,計(jì)算并記錄模型在測試集上的準(zhǔn)確率。將模型在測試集上的準(zhǔn)確率與epoch的關(guān)系繪制為坐標(biāo)曲線,從而觀察模型的訓(xùn)練情況。

    本文在對實(shí)驗(yàn)結(jié)果進(jìn)行評估時采用的度量指標(biāo)包括平均預(yù)測概率、召回率(模型在惡意軟件樣本集上的預(yù)測)、誤報(bào)率(模型在正常軟件樣本集上的預(yù)測)。所述“平均預(yù)測概率”即指模型將樣本集中的文件預(yù)測為惡意的概率的平均值。在本文實(shí)驗(yàn)中,經(jīng)過訓(xùn)練的惡意軟件檢測模型可接收一個二進(jìn)制可執(zhí)行文件的字節(jié)內(nèi)容,運(yùn)算后返回一個介于0和1的浮點(diǎn)數(shù),數(shù)值越接近1,則表示文件為惡意的概率越大。召回率,或稱“查全率”,表示模型在惡意樣本集中預(yù)測為“惡意”的樣本數(shù)占惡意樣本集總數(shù)的百分比。誤報(bào)率表示模型在正常樣本集中預(yù)測為“惡意”的樣本數(shù)占正常樣本集總數(shù)的百分比。本文的實(shí)驗(yàn)分析中未采用二分類機(jī)器學(xué)習(xí)問題中常用的準(zhǔn)確率、F1分?jǐn)?shù)以及AUC作為度量指標(biāo),是因?yàn)槭芟抻跍y試集中有限的正常樣本數(shù)量(本文實(shí)驗(yàn)僅采用39個正常軟件樣本),這些指標(biāo)并不能準(zhǔn)確反映本文實(shí)驗(yàn)中模型的性能。另外,本文實(shí)驗(yàn)重點(diǎn)關(guān)注模型對惡意軟件的識別能力以及面對加殼文件時的判別能力,故將平均預(yù)測概率作為評價模型性能的重要指標(biāo)之一。

    3 實(shí)驗(yàn)結(jié)果與對比分析

    圖3 各模型在驗(yàn)證集上的準(zhǔn)確率變化情況

    在訓(xùn)練過程中,在完成每一個測試步驟后,使用Ember測試集驗(yàn)證模型的性能。圖3展示了DeepΜalNet以及本文設(shè)計(jì)的模型(分別具有10 個模塊和4 個模塊)在前100 個訓(xùn)練周期中的準(zhǔn)確率變化情況。實(shí)驗(yàn)中,DeepΜalNet 以及本文模型在100 個訓(xùn)練周期基本達(dá)到穩(wěn)定狀態(tài);在超過500個訓(xùn)練周期以后,各模型在Ember測試集上的準(zhǔn)確率都在0.96左右。

    實(shí)驗(yàn)中用Virusshare 惡意樣本集中的59 011 個惡意PE 文件測試訓(xùn)練好的模型。表2 展示各個模型對Virusshare 樣本集中惡意PE 文件的平均預(yù)測概率,表3則展示各模型在不同閾值下在Virusshare 上的查全率。實(shí)驗(yàn)中還將閾值與預(yù)測概率大于某個閾值的文件數(shù)量的對應(yīng)關(guān)系繪制成坐標(biāo)曲線,如圖4 所示,該曲線在第一象限與縱軸和橫軸圍成的面積越大,則說明檢測器模型對惡意PE 文件的識別效果更好。從結(jié)果上看,本文模型對惡意PE 文件的平均打分更高,打分為1.0 的PE文件數(shù)量比DeepΜalNet 多出20 000 個,這意味著在設(shè)置盡可能高的閾值的情況下,相比DeepΜalNet,本文設(shè)計(jì)的檢測器模型能檢測出更多的惡意PE文件。分析其中原因,是因?yàn)楸疚哪P褪褂枚ㄏ駾ropout 方法削弱了許多不重要的權(quán)重,減少了不必要的隱藏特征對判別過程的干擾,而DeepΜalNet使用普通Dropout方法則僅僅是讓模型不過度依賴于部分節(jié)點(diǎn),從而防止過擬合??梢哉f,本文模型在經(jīng)過訓(xùn)練后得到了一個最優(yōu)子網(wǎng)絡(luò)。

    表2 DeepΜalNet和本文模型Μt在Virusshare和lynx-project上的平均預(yù)測概率

    表3 DeepΜalNet和本文模型Μt在Virusshare上的查全率

    圖4 各模型的閾值與正例數(shù)關(guān)系

    實(shí)驗(yàn)中還使用了lynx-project正常樣本集的39個善意PE文件對幾個訓(xùn)練好的模型進(jìn)行測試。表2給出這些模型對lynx-project的平均預(yù)測概率,表4展示各模型在不同閾值下在lynx-project 上的誤報(bào)率。實(shí)驗(yàn)結(jié)果顯示,DeepΜalNet 對這39 個樣本給出的平均預(yù)測概率為0.95,其中預(yù)測概率大于0.90 的樣本達(dá)到34 個,誤報(bào)率十分大。相應(yīng)地,本文模型對lynx-project的平均預(yù)測概率為0.31,比DeepΜalNet 在lynx-project 上的平均預(yù)測概率小0.64。前文已述,lynx-project樣本集中的可執(zhí)行文件皆采用過Themida等加殼工具進(jìn)行加殼,而這些加殼工具及其變種通常也被用于為惡意軟件加殼。可執(zhí)行文件在經(jīng)過加殼工具的混淆操作后,其原始程序代碼成為高熵值的字節(jié)序列,除了PE文件頭、脫殼存根程序以及某些未經(jīng)過混淆處理的節(jié)外,其中基本已無可用于分析文件善惡的信息。實(shí)驗(yàn)分析認(rèn)為,由于訓(xùn)練后的DeepΜalNet 將被加殼的可執(zhí)行文件的一些共同特征(比如高字節(jié)熵值)作為將文件判定為惡意軟件的重要特征并賦予較高權(quán)重,或者說,由于其未將被加殼文件的這些相關(guān)特征的權(quán)重降低,導(dǎo)致其對lynx-project中的大多數(shù)被加殼文件的預(yù)測結(jié)果十分接近于1。而本文模型在訓(xùn)練過程中不斷削弱范數(shù)較小的權(quán)重,從而達(dá)到精煉特征的效果,因而降低了加殼文件的一些共有特征對本文模型判別可執(zhí)行文件善惡的影響。該實(shí)驗(yàn)結(jié)果進(jìn)一步表明本文模型相較DeepΜalNet 更好地避免了過擬合。

    表4 DeepΜalNet和本文模型Μt在lynx-project上的誤報(bào)率

    根據(jù)以上實(shí)驗(yàn)結(jié)果可知,相比同樣采用Ember訓(xùn)練集進(jìn)行訓(xùn)練的DeepΜalNet 模型,本文設(shè)計(jì)的惡意軟件檢測模型在Ember訓(xùn)練集上訓(xùn)練后,其在Ember驗(yàn)證集上的準(zhǔn)確率與DeepΜalNet同為0.96。在泛化能力的測試中,相比DeepΜalNet,本文模型對Virusshare 惡意PE樣本集的平均預(yù)測概率提高0.048,對lynx-project 正常PE樣本集的平均預(yù)測概率降低0.64。實(shí)驗(yàn)結(jié)果表明本文設(shè)計(jì)的模型相比DeepΜalNet 模型具有更好的泛化能力。

    4 結(jié)束語

    本文針對常用的惡意軟件檢測模型存在的泛化能力較差的問題,提出一種改進(jìn)的基于DNN 的惡意軟件檢測方法,在模型中引進(jìn)定向Dropout 方法對模型權(quán)重進(jìn)行剪枝,弱化重要性較低的權(quán)重,減少它們對模型預(yù)測過程的影響。與同樣基于DNN且使用Ember作為訓(xùn)練數(shù)據(jù)集的DeepΜalNet 相比,本文方法不僅在Ember數(shù)據(jù)集上有同樣高的驗(yàn)證準(zhǔn)確率,且在使用別的樣本集做測試時,本文方法的查全率更高而誤報(bào)率更低。結(jié)果表明,本文方法的模型泛化性更好,而更好的泛化能力能讓模型避免為應(yīng)對新惡意軟件而過于頻繁地重訓(xùn)練。

    未來的工作中,需對本文提及的對二進(jìn)制可執(zhí)行文件的預(yù)處理方法進(jìn)行改進(jìn),以提取更多有助于模型識別惡意軟件的特征,同時需探索更優(yōu)模型結(jié)構(gòu),進(jìn)一步提高模型的預(yù)測準(zhǔn)確率,并保證模型具有良好的泛化性和魯棒性。

    猜你喜歡
    權(quán)重樣本函數(shù)
    二次函數(shù)
    第3講 “函數(shù)”復(fù)習(xí)精講
    用樣本估計(jì)總體復(fù)習(xí)點(diǎn)撥
    二次函數(shù)
    函數(shù)備考精講
    權(quán)重常思“浮名輕”
    推動醫(yī)改的“直銷樣本”
    為黨督政勤履職 代民行權(quán)重?fù)?dān)當(dāng)
    基于公約式權(quán)重的截短線性分組碼盲識別方法
    隨機(jī)微分方程的樣本Lyapunov二次型估計(jì)
    404 Not Found

    404 Not Found


    nginx
    嫩草影视91久久| 最新中文字幕久久久久 | 女警被强在线播放| 美女被艹到高潮喷水动态| 免费av不卡在线播放| 18禁黄网站禁片免费观看直播| 国产精品爽爽va在线观看网站| 给我免费播放毛片高清在线观看| svipshipincom国产片| 久久久久久久久中文| 国产精品99久久99久久久不卡| 久久久国产欧美日韩av| 偷拍熟女少妇极品色| www.www免费av| 国产淫片久久久久久久久 | 精品国产超薄肉色丝袜足j| 久久精品亚洲精品国产色婷小说| 天天一区二区日本电影三级| 国产精品99久久久久久久久| 中文资源天堂在线| 国产伦一二天堂av在线观看| 老司机深夜福利视频在线观看| 激情在线观看视频在线高清| 国产视频一区二区在线看| 黄色 视频免费看| 亚洲乱码一区二区免费版| 一a级毛片在线观看| 岛国视频午夜一区免费看| 久久久久久大精品| а√天堂www在线а√下载| 久久久久国内视频| 亚洲人与动物交配视频| www.精华液| 国产av麻豆久久久久久久| 亚洲欧美日韩东京热| 久久精品91蜜桃| 国产乱人伦免费视频| 男女那种视频在线观看| 国产亚洲精品一区二区www| 亚洲一区二区三区色噜噜| 日本 av在线| 日韩欧美免费精品| 麻豆av在线久日| 成年女人毛片免费观看观看9| 淫妇啪啪啪对白视频| 岛国在线观看网站| 日韩欧美国产一区二区入口| 岛国视频午夜一区免费看| 亚洲黑人精品在线| 免费在线观看成人毛片| 天堂网av新在线| 一个人看的www免费观看视频| 2021天堂中文幕一二区在线观| 欧美黑人欧美精品刺激| 国产成人精品无人区| 精品一区二区三区视频在线 | 1024手机看黄色片| 亚洲精品乱码久久久v下载方式 | 三级男女做爰猛烈吃奶摸视频| 搡老岳熟女国产| 亚洲狠狠婷婷综合久久图片| 久久九九热精品免费| 成人亚洲精品av一区二区| 欧美高清成人免费视频www| 免费在线观看影片大全网站| 免费av毛片视频| 一个人免费在线观看电影 | 老汉色∧v一级毛片| 亚洲成人精品中文字幕电影| 亚洲片人在线观看| 色综合站精品国产| 成在线人永久免费视频| 一夜夜www| 欧美成狂野欧美在线观看| 在线看三级毛片| 99久久成人亚洲精品观看| 啦啦啦韩国在线观看视频| 亚洲avbb在线观看| 国产精华一区二区三区| 欧美成人一区二区免费高清观看 | 精品国产乱子伦一区二区三区| 99久久综合精品五月天人人| 女人被狂操c到高潮| av片东京热男人的天堂| 久久伊人香网站| 啦啦啦观看免费观看视频高清| 一个人看视频在线观看www免费 | 99久久精品一区二区三区| 窝窝影院91人妻| 岛国在线观看网站| 国产午夜精品论理片| 91九色精品人成在线观看| 老熟妇乱子伦视频在线观看| 欧美三级亚洲精品| 亚洲成人精品中文字幕电影| 亚洲自偷自拍图片 自拍| 午夜激情福利司机影院| 老鸭窝网址在线观看| 黄频高清免费视频| 久久天躁狠狠躁夜夜2o2o| 欧美黑人巨大hd| 国模一区二区三区四区视频 | 99国产精品一区二区三区| 成人一区二区视频在线观看| 一级毛片精品| 亚洲专区国产一区二区| 国产午夜福利久久久久久| 国产私拍福利视频在线观看| 欧美zozozo另类| 国产69精品久久久久777片 | 丰满人妻一区二区三区视频av | 国产成人av教育| 天堂影院成人在线观看| 国产精品亚洲美女久久久| 好男人电影高清在线观看| 久久亚洲精品不卡| 久久亚洲真实| 校园春色视频在线观看| 亚洲va日本ⅴa欧美va伊人久久| 国产av在哪里看| 岛国视频午夜一区免费看| 桃红色精品国产亚洲av| 又爽又黄无遮挡网站| 亚洲中文日韩欧美视频| 一进一出抽搐gif免费好疼| 国产91精品成人一区二区三区| 久久久久久久精品吃奶| 国产v大片淫在线免费观看| 搡老熟女国产l中国老女人| 午夜福利高清视频| 亚洲激情在线av| 欧美成人一区二区免费高清观看 | 2021天堂中文幕一二区在线观| 国产黄a三级三级三级人| 高清毛片免费观看视频网站| 久久久久国产一级毛片高清牌| 熟妇人妻久久中文字幕3abv| 天天躁狠狠躁夜夜躁狠狠躁| 99国产综合亚洲精品| 亚洲国产色片| 国产在线精品亚洲第一网站| 少妇熟女aⅴ在线视频| 国产三级在线视频| 午夜福利免费观看在线| 国产淫片久久久久久久久 | 宅男免费午夜| 嫩草影院入口| 中出人妻视频一区二区| 日韩欧美在线乱码| 91av网站免费观看| 在线免费观看不下载黄p国产 | 男人舔女人的私密视频| 国产午夜精品久久久久久| 欧美色视频一区免费| 美女被艹到高潮喷水动态| 老熟妇仑乱视频hdxx| 国产精品九九99| 国产亚洲av嫩草精品影院| 日韩欧美国产在线观看| 九九在线视频观看精品| 久久精品aⅴ一区二区三区四区| 一个人观看的视频www高清免费观看 | 欧美激情在线99| 久久久久国产一级毛片高清牌| 在线十欧美十亚洲十日本专区| 日韩成人在线观看一区二区三区| 90打野战视频偷拍视频| 国产视频内射| netflix在线观看网站| 色在线成人网| av视频在线观看入口| 免费在线观看亚洲国产| 精品久久久久久久人妻蜜臀av| 国产乱人视频| 亚洲av成人av| 精品久久久久久久末码| 国产精品久久电影中文字幕| 国产精品国产高清国产av| 亚洲国产精品999在线| 国产精品自产拍在线观看55亚洲| 中文字幕精品亚洲无线码一区| 人人妻人人看人人澡| 人妻夜夜爽99麻豆av| 中文字幕人妻丝袜一区二区| a在线观看视频网站| 高清在线国产一区| 国产精品一区二区三区四区免费观看 | 90打野战视频偷拍视频| 国产美女午夜福利| 午夜精品一区二区三区免费看| 三级男女做爰猛烈吃奶摸视频| 精品乱码久久久久久99久播| 成年人黄色毛片网站| 久久人妻av系列| 亚洲中文字幕一区二区三区有码在线看 | 狠狠狠狠99中文字幕| 黄色片一级片一级黄色片| 欧美高清成人免费视频www| 精品人妻1区二区| 俄罗斯特黄特色一大片| 免费看日本二区| 757午夜福利合集在线观看| 黄色日韩在线| 午夜a级毛片| 亚洲国产欧美一区二区综合| 99热这里只有精品一区 | 一二三四社区在线视频社区8| a级毛片在线看网站| 99久久精品国产亚洲精品| 亚洲天堂国产精品一区在线| 天天一区二区日本电影三级| 久久精品国产亚洲av香蕉五月| 国产亚洲av嫩草精品影院| 小蜜桃在线观看免费完整版高清| 亚洲精品一区av在线观看| 免费人成视频x8x8入口观看| 日韩欧美国产在线观看| 国产高潮美女av| 听说在线观看完整版免费高清| 老司机午夜福利在线观看视频| 国产精品国产高清国产av| 1024香蕉在线观看| 性色av乱码一区二区三区2| 国内久久婷婷六月综合欲色啪| 午夜两性在线视频| 99在线人妻在线中文字幕| 免费看日本二区| 成人国产综合亚洲| 一区福利在线观看| 日本免费a在线| av片东京热男人的天堂| 中文字幕高清在线视频| 日韩精品青青久久久久久| 色综合站精品国产| 亚洲第一电影网av| 色av中文字幕| 久久久久免费精品人妻一区二区| 午夜视频精品福利| 成在线人永久免费视频| 国产激情久久老熟女| 国产精品亚洲一级av第二区| 久久精品综合一区二区三区| 精品久久蜜臀av无| 欧美三级亚洲精品| 精品久久久久久久毛片微露脸| 精品99又大又爽又粗少妇毛片 | 999久久久国产精品视频| 国产精品女同一区二区软件 | 天天一区二区日本电影三级| 午夜免费成人在线视频| 麻豆国产97在线/欧美| 桃红色精品国产亚洲av| 久久草成人影院| 免费搜索国产男女视频| 久久久久精品国产欧美久久久| 变态另类成人亚洲欧美熟女| 精品国产美女av久久久久小说| 免费看十八禁软件| 首页视频小说图片口味搜索| 欧美不卡视频在线免费观看| 草草在线视频免费看| 精品久久久久久久末码| 久久人妻av系列| 婷婷亚洲欧美| 免费电影在线观看免费观看| 青草久久国产| 一级毛片高清免费大全| 婷婷六月久久综合丁香| 真人一进一出gif抽搐免费| 脱女人内裤的视频| 亚洲真实伦在线观看| 国产成人精品久久二区二区91| 高潮久久久久久久久久久不卡| 国产野战对白在线观看| 麻豆av在线久日| 少妇的逼水好多| 好男人电影高清在线观看| 99久久无色码亚洲精品果冻| 欧美最黄视频在线播放免费| 无遮挡黄片免费观看| 嫁个100分男人电影在线观看| 亚洲av中文字字幕乱码综合| 精品人妻1区二区| 国产精品精品国产色婷婷| 国产单亲对白刺激| 岛国在线观看网站| 香蕉av资源在线| 男插女下体视频免费在线播放| 黑人欧美特级aaaaaa片| 免费在线观看影片大全网站| 欧美日韩中文字幕国产精品一区二区三区| 国产精品亚洲av一区麻豆| 亚洲欧美精品综合一区二区三区| 18禁国产床啪视频网站| 午夜激情欧美在线| 国产亚洲精品av在线| 男女下面进入的视频免费午夜| 制服丝袜大香蕉在线| 欧美中文日本在线观看视频| 中文资源天堂在线| 在线视频色国产色| 亚洲性夜色夜夜综合| 国产成人aa在线观看| 9191精品国产免费久久| 午夜免费成人在线视频| 偷拍熟女少妇极品色| 久久精品国产99精品国产亚洲性色| 日韩大尺度精品在线看网址| 国产爱豆传媒在线观看| 极品教师在线免费播放| svipshipincom国产片| 人妻夜夜爽99麻豆av| 极品教师在线免费播放| 丰满人妻熟妇乱又伦精品不卡| 欧美一区二区精品小视频在线| 成人午夜高清在线视频| 亚洲在线观看片| 国产三级中文精品| 岛国在线免费视频观看| 国产精品永久免费网站| 亚洲av成人精品一区久久| 99久久精品国产亚洲精品| 亚洲成av人片在线播放无| 久久婷婷人人爽人人干人人爱| 精品一区二区三区四区五区乱码| 欧美不卡视频在线免费观看| 午夜免费观看网址| 美女 人体艺术 gogo| 在线a可以看的网站| 亚洲av电影在线进入| 麻豆成人av在线观看| av在线天堂中文字幕| 亚洲精品乱码久久久v下载方式 | 午夜视频精品福利| 国产亚洲欧美在线一区二区| 日韩欧美在线二视频| 久久久久亚洲av毛片大全| 男人的好看免费观看在线视频| 9191精品国产免费久久| 亚洲美女视频黄频| 男插女下体视频免费在线播放| 熟妇人妻久久中文字幕3abv| 国产欧美日韩精品亚洲av| 国产精品久久电影中文字幕| 午夜福利在线在线| 18美女黄网站色大片免费观看| 国产伦精品一区二区三区四那| 成人三级黄色视频| 麻豆国产av国片精品| 成年版毛片免费区| 综合色av麻豆| www.熟女人妻精品国产| 日韩欧美精品v在线| 高清毛片免费观看视频网站| 成人精品一区二区免费| 91字幕亚洲| 在线观看免费视频日本深夜| 国产真人三级小视频在线观看| 午夜福利视频1000在线观看| 一区二区三区国产精品乱码| 三级国产精品欧美在线观看 | 精品午夜福利视频在线观看一区| 日韩免费av在线播放| 又大又爽又粗| 亚洲va日本ⅴa欧美va伊人久久| 90打野战视频偷拍视频| 天堂网av新在线| 黄色女人牲交| 亚洲欧美精品综合久久99| 国产三级中文精品| 欧美成人一区二区免费高清观看 | 99国产精品一区二区蜜桃av| 国产精品一区二区免费欧美| 国产免费av片在线观看野外av| 色综合欧美亚洲国产小说| 91字幕亚洲| 成年人黄色毛片网站| 老熟妇乱子伦视频在线观看| 成人特级av手机在线观看| 在线播放国产精品三级| 男人舔女人的私密视频| 亚洲aⅴ乱码一区二区在线播放| 国产av麻豆久久久久久久| 亚洲国产精品sss在线观看| cao死你这个sao货| 高潮久久久久久久久久久不卡| 国产av在哪里看| 岛国在线免费视频观看| 亚洲av中文字字幕乱码综合| 欧美午夜高清在线| 成人鲁丝片一二三区免费| 每晚都被弄得嗷嗷叫到高潮| 欧美黑人巨大hd| 少妇的逼水好多| 欧美三级亚洲精品| 国产精品一区二区三区四区免费观看 | 国产探花在线观看一区二区| 日本免费一区二区三区高清不卡| 99久久无色码亚洲精品果冻| 制服人妻中文乱码| 美女午夜性视频免费| 可以在线观看的亚洲视频| 国产毛片a区久久久久| 国产精品av视频在线免费观看| 亚洲国产色片| 亚洲最大成人中文| 亚洲激情在线av| 亚洲人成伊人成综合网2020| 亚洲在线观看片| 国产久久久一区二区三区| 每晚都被弄得嗷嗷叫到高潮| а√天堂www在线а√下载| 怎么达到女性高潮| 少妇人妻一区二区三区视频| 一本一本综合久久| 国内精品一区二区在线观看| 琪琪午夜伦伦电影理论片6080| 欧美国产日韩亚洲一区| 日韩免费av在线播放| av国产免费在线观看| 久久这里只有精品中国| 国产97色在线日韩免费| 一区二区三区高清视频在线| 午夜亚洲福利在线播放| 少妇的丰满在线观看| 成年女人看的毛片在线观看| 国产精品久久视频播放| 亚洲欧美精品综合一区二区三区| 制服丝袜大香蕉在线| 少妇的逼水好多| 久久久水蜜桃国产精品网| 亚洲av成人精品一区久久| 色噜噜av男人的天堂激情| 欧美成狂野欧美在线观看| 欧美日韩综合久久久久久 | 天堂动漫精品| 成熟少妇高潮喷水视频| 国产精品久久久久久久电影 | 51午夜福利影视在线观看| 欧美国产日韩亚洲一区| 国产乱人视频| 男女视频在线观看网站免费| 国产伦一二天堂av在线观看| 噜噜噜噜噜久久久久久91| 欧美一级a爱片免费观看看| 亚洲激情在线av| 色综合欧美亚洲国产小说| 日本与韩国留学比较| 亚洲国产色片| 中文亚洲av片在线观看爽| 精品久久久久久久毛片微露脸| 国产综合懂色| 草草在线视频免费看| 人妻久久中文字幕网| 国内少妇人妻偷人精品xxx网站 | 国产亚洲av高清不卡| 69av精品久久久久久| 国产伦一二天堂av在线观看| 成人特级av手机在线观看| 看免费av毛片| 宅男免费午夜| svipshipincom国产片| 日韩 欧美 亚洲 中文字幕| 最新在线观看一区二区三区| 国产精品久久久久久亚洲av鲁大| 熟女人妻精品中文字幕| 国产高潮美女av| 亚洲成av人片免费观看| 欧美日韩综合久久久久久 | 欧美性猛交黑人性爽| 亚洲欧美日韩高清在线视频| 丰满的人妻完整版| 亚洲男人的天堂狠狠| 精品久久久久久,| 非洲黑人性xxxx精品又粗又长| 亚洲av成人一区二区三| 国产精品99久久99久久久不卡| 国内毛片毛片毛片毛片毛片| 欧美乱码精品一区二区三区| 国产精品免费一区二区三区在线| 一进一出好大好爽视频| 免费观看的影片在线观看| 在线观看66精品国产| 亚洲欧美一区二区三区黑人| 中文资源天堂在线| 欧美性猛交╳xxx乱大交人| 国产av麻豆久久久久久久| 十八禁网站免费在线| 99热这里只有是精品50| 久久天堂一区二区三区四区| 99热这里只有精品一区 | 免费电影在线观看免费观看| 人妻久久中文字幕网| 亚洲成人精品中文字幕电影| 欧美成人免费av一区二区三区| avwww免费| 久久午夜综合久久蜜桃| 精华霜和精华液先用哪个| 97超级碰碰碰精品色视频在线观看| 99国产极品粉嫩在线观看| x7x7x7水蜜桃| 女人高潮潮喷娇喘18禁视频| 国产日本99.免费观看| 亚洲欧美日韩无卡精品| 精品日产1卡2卡| www日本黄色视频网| 久久草成人影院| 成人国产一区最新在线观看| 热99re8久久精品国产| av天堂在线播放| 色视频www国产| 美女午夜性视频免费| 丰满人妻熟妇乱又伦精品不卡| 久久精品夜夜夜夜夜久久蜜豆| 熟女少妇亚洲综合色aaa.| 村上凉子中文字幕在线| 国产淫片久久久久久久久 | 非洲黑人性xxxx精品又粗又长| 超碰成人久久| 香蕉丝袜av| 久久精品亚洲精品国产色婷小说| 国内毛片毛片毛片毛片毛片| 中文字幕久久专区| 欧美黑人欧美精品刺激| 国内久久婷婷六月综合欲色啪| 久久亚洲精品不卡| 99热这里只有精品一区 | 欧美av亚洲av综合av国产av| 精品久久久久久,| 麻豆国产av国片精品| av在线蜜桃| 亚洲成av人片免费观看| 日韩中文字幕欧美一区二区| 成人无遮挡网站| 在线观看免费视频日本深夜| 岛国在线免费视频观看| 脱女人内裤的视频| 精品一区二区三区av网在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 国产单亲对白刺激| 亚洲成人精品中文字幕电影| 首页视频小说图片口味搜索| 美女免费视频网站| 日本黄色片子视频| 国产三级在线视频| 老司机午夜十八禁免费视频| 午夜免费成人在线视频| 首页视频小说图片口味搜索| 国产野战对白在线观看| 成人鲁丝片一二三区免费| 午夜影院日韩av| 亚洲欧美精品综合久久99| 18禁黄网站禁片免费观看直播| 最新在线观看一区二区三区| 亚洲欧美日韩无卡精品| 欧美日韩福利视频一区二区| 网址你懂的国产日韩在线| 少妇裸体淫交视频免费看高清| 黑人操中国人逼视频| 九色成人免费人妻av| 亚洲精品乱码久久久v下载方式 | 91字幕亚洲| 一进一出抽搐动态| 欧美成人免费av一区二区三区| 不卡av一区二区三区| 91在线精品国自产拍蜜月 | 中文字幕av在线有码专区| 久久久水蜜桃国产精品网| 日韩大尺度精品在线看网址| 亚洲精品粉嫩美女一区| 亚洲国产日韩欧美精品在线观看 | 亚洲欧美日韩卡通动漫| 国产乱人伦免费视频| 色精品久久人妻99蜜桃| 国产免费男女视频| 欧美激情久久久久久爽电影| 国产精品av久久久久免费| 亚洲一区二区三区色噜噜| 1024手机看黄色片| 亚洲 国产 在线| 性欧美人与动物交配| 少妇丰满av| 中文在线观看免费www的网站| 国产成年人精品一区二区| 国产精品电影一区二区三区| 90打野战视频偷拍视频| 成人一区二区视频在线观看| 怎么达到女性高潮| 国产高清视频在线观看网站| 国产成人精品久久二区二区免费| 午夜福利免费观看在线| netflix在线观看网站| а√天堂www在线а√下载| 变态另类成人亚洲欧美熟女| 日韩有码中文字幕| 精品久久久久久,| 国产av一区在线观看免费| 亚洲av美国av| 91老司机精品| av在线天堂中文字幕| 成人国产综合亚洲| 真人一进一出gif抽搐免费| 国产野战对白在线观看| 高清在线国产一区| 亚洲中文av在线| 欧美绝顶高潮抽搐喷水| 夜夜爽天天搞| 国产极品精品免费视频能看的| 很黄的视频免费| 在线观看一区二区三区| 人妻丰满熟妇av一区二区三区| or卡值多少钱| 黄色成人免费大全| 熟女人妻精品中文字幕| 一级a爱片免费观看的视频|