国产无遮挡裸体免费直播视频,久久精品国产蜜臀av,动漫在线视频一区二区,欧亚日韩一区二区三区,久艹在线 免费视频,国产精品美女网站免费,正在播放 97超级视频在线观看,斗破苍穹年番在线观看免费,51最新乱码中文字幕

Windows x86/ x64 Ring3層注入Dll總結

 更新時間:2016年10月30日 10:42:00   作者:天邊的黑雪  
這篇文章主要介紹了Windows x86/ x64 Ring3層注入Dll總結的相關資料,需要的朋友可以參考下

0x01.前言

  提到Dll的注入,立馬能夠想到的方法就有很多,比如利用遠程線程、Apc等等,這里我對Ring3層的Dll注入學習做一個總結吧。

  我把注入的方法分成六類,分別是:1.創(chuàng)建新線程、2.設置線程上下背景文,修改寄存器、3.插入Apc隊列、4.修改注冊表、5.掛鉤窗口消息、6.遠程手動實現(xiàn)LoadLibrary。

  那么下面就開始學習之旅吧!

0x02.預備工作

  在涉及到注入的程序中,提升程序的權限自然是必不可少的,這里我提供了兩個封裝的函數(shù),都可以用于提權。第一個是通過權限令牌來調(diào)整權限;第二個是通過ntdll.dll的導出的未文檔化函數(shù)RtlAdjustPrivilege來調(diào)整權限。

// 傳入?yún)?shù) SE_DEBUG_NAME,提升到調(diào)試權限
BOOL GrantPriviledge(WCHAR* PriviledgeName)
{
TOKEN_PRIVILEGES TokenPrivileges, OldPrivileges;
DWORD dwReturnLength = sizeof(OldPrivileges);
HANDLE TokenHandle = NULL;
LUID uID;
// 打開權限令牌
if (!OpenThreadToken(GetCurrentThread(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, FALSE, &TokenHandle))
{
if (GetLastError() != ERROR_NO_TOKEN)
{
return FALSE;
}
if (!OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &TokenHandle))
{
return FALSE;
}
}
if (!LookupPrivilegeValue(NULL, PriviledgeName, &uID)) // 通過權限名稱查找uID
{
CloseHandle(TokenHandle);
return FALSE;
}
TokenPrivileges.PrivilegeCount = 1; // 要提升的權限個數(shù)
TokenPrivileges.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; // 動態(tài)數(shù)組,數(shù)組大小根據(jù)Count的數(shù)目
TokenPrivileges.Privileges[0].Luid = uID;
// 在這里我們進行調(diào)整權限
if (!AdjustTokenPrivileges(TokenHandle, FALSE, &TokenPrivileges, sizeof(TOKEN_PRIVILEGES), &OldPrivileges, &dwReturnLength))
{
CloseHandle(TokenHandle);
return FALSE;
}
// 成功了
CloseHandle(TokenHandle);
return TRUE;
}

  緊接著,既然我們要對目標進程注入Dll,那么獲得目標進程的Id是不可或缺的吧,因為OpenProcess是肯定會使用的,這里我也提供了兩種通過目標進程映像名稱獲得進程Id的方法。第一種是最常見的使用TlHelp創(chuàng)建系統(tǒng)的進程快照;第二種是借助Psapi枚舉系列函數(shù),不過這個方法我實現(xiàn)的有缺憾,32位下不能得到64位進程的Id。

// 使用ToolHelp系列函數(shù)
#include <TlHelp32.h>
BOOL GetProcessIdByProcessImageName(IN PWCHAR wzProcessImageName, OUT PUINT32 ProcessId)
{
HANDLE ProcessSnapshotHandle = INVALID_HANDLE_VALUE;
PROCESSENTRY32 ProcessEntry32 = { 0 };
ProcessEntry32.dwSize = sizeof(PROCESSENTRY32); // 初始化PROCESSENTRY32結構
ProcessSnapshotHandle = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0); // 給系統(tǒng)所有的進程快照
if (ProcessSnapshotHandle == INVALID_HANDLE_VALUE)
{
return FALSE;
}
if (Process32First(ProcessSnapshotHandle, &ProcessEntry32)) // 找到第一個
{
do
{
if (lstrcmpi(ProcessEntry32.szExeFile, wzProcessImageName) == 0) // 不區(qū)分大小寫
{
*ProcessId = ProcessEntry32.th32ProcessID;
break;
}
} while (Process32Next(ProcessSnapshotHandle, &ProcessEntry32));
}
CloseHandle(ProcessSnapshotHandle);
ProcessSnapshotHandle = INVALID_HANDLE_VALUE;
if (*ProcessId == 0)
{
return FALSE;
}
return TRUE;
}
// 使用Psapi系列枚舉函數(shù)
#include <Psapi.h>
BOOL GetProcessIdByProcessImageName(IN PWCHAR wzProcessImageName, OUT PUINT32 ProcessId)
{
DWORD dwProcessesId[1024] = { 0 };
DWORD BytesReturned = 0;
UINT32 ProcessCount = 0;
// 獲得當前操作系統(tǒng)中的所有進程Id,保存在dwProcessesId數(shù)組里
if (!EnumProcesses(dwProcessesId, sizeof(dwProcessesId), &BytesReturned))
{
return FALSE;
}
ProcessCount = BytesReturned / sizeof(DWORD);
// 遍歷
for (INT i = 0; i < ProcessCount; i++)
{
HMODULE ModuleBase = NULL;
WCHAR wzModuleBaseName[MAX_PATH] = { 0 };
HANDLE ProcessHandle = OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwProcessesId[i]);
if (ProcessHandle == NULL)
{
continue;
}
if (EnumProcessModulesEx(ProcessHandle, &ModuleBase, sizeof(HMODULE), &BytesReturned, LIST_MODULES_ALL))
{
// 獲得進程第一模塊名稱
GetModuleBaseName(ProcessHandle, ModuleBase, wzModuleBaseName, MAX_PATH * sizeof(WCHAR));
}
CloseHandle(ProcessHandle);
ProcessHandle = NULL;
if (lstrcmpi(wzModuleBaseName, wzProcessImageName) == 0) // 不區(qū)分大小寫
{
*ProcessId = dwProcessesId[i];
break;
}
}
if (*ProcessId == 0)
{
return FALSE;
}
return TRUE;
}

  然后在比如插入Apc隊列、掛起線程等等操作中,需要對目標進程的線程操作,所以獲得線程Id也有必要,同樣的我也提供了兩種通過進程Id獲得線程Id的方法。第一個仍然是使用TlHelp創(chuàng)建系統(tǒng)的線程快照,把所有的線程存入vector模板里(供Apc注入使用);第二個是利用ZwQuerySystemInformation大法,枚舉系統(tǒng)進程信息,這個方法我只返回了一個線程Id,已經(jīng)夠用了。

// 枚舉指定進程Id的所有線程,壓入模板中
#include <vector>
#include <TlHelp32.h>
using namespace std;
BOOL GetThreadIdByProcessId(IN UINT32 ProcessId, OUT vector<UINT32>& ThreadIdVector)
{
HANDLE ThreadSnapshotHandle = NULL;
THREADENTRY32 ThreadEntry32 = { 0 };
ThreadEntry32.dwSize = sizeof(THREADENTRY32);
ThreadSnapshotHandle = CreateToolhelp32Snapshot(TH32CS_SNAPTHREAD, 0); // 給系統(tǒng)所有的線程快照
if (ThreadSnapshotHandle == INVALID_HANDLE_VALUE)
{
return FALSE;
}
if (Thread32First(ThreadSnapshotHandle, &ThreadEntry32))
{
do
{
if (ThreadEntry32.th32OwnerProcessID == ProcessId)
{
ThreadIdVector.emplace_back(ThreadEntry32.th32ThreadID); // 把該進程的所有線程id壓入模板
}
} while (Thread32Next(ThreadSnapshotHandle, &ThreadEntry32));
}
CloseHandle(ThreadSnapshotHandle);
ThreadSnapshotHandle = NULL;
return TRUE;
}

// ZwQuerySystemInformation+SystemProcessInformation

typedef
NTSTATUS(NTAPI * pfnZwQuerySystemInformation)(
IN SYSTEM_INFORMATION_CLASS SystemInformationClass,
OUT PVOID SystemInformation,
IN UINT32 SystemInformationLength,
OUT PUINT32 ReturnLength OPTIONAL);

BOOL GetThreadIdByProcessId(IN UINT32 ProcessId, OUT PUINT32 ThreadId)
{
BOOL bOk = FALSE;
NTSTATUS Status = 0;
PVOID BufferData = NULL;
PSYSTEM_PROCESS_INFO spi = NULL;
pfnZwQuerySystemInformation ZwQuerySystemInformation = NULL;
ZwQuerySystemInformation = (pfnZwQuerySystemInformation)GetProcAddress(GetModuleHandle(L"ntdll.dll"), "ZwQuerySystemInformation");
if (ZwQuerySystemInformation == NULL)
{
return FALSE;
}
BufferData = malloc(1024 * 1024);
if (!BufferData)
{
return FALSE;
}
// 在QuerySystemInformation系列函數(shù)中,查詢SystemProcessInformation時,必須提前申請好內(nèi)存,不能先查詢得到長度再重新調(diào)用
Status = ZwQuerySystemInformation(SystemProcessInformation, BufferData, 1024 * 1024, NULL);
if (!NT_SUCCESS(Status))
{
free(BufferData);
return FALSE;
}
spi = (PSYSTEM_PROCESS_INFO)BufferData;
// 遍歷進程,找到我們的目標進程
while (TRUE)
{
bOk = FALSE;
if (spi->UniqueProcessId == (HANDLE)ProcessId)
{
bOk = TRUE;
break;
}
else if (spi->NextEntryOffset)
{
spi = (PSYSTEM_PROCESS_INFO)((PUINT8)spi + spi->NextEntryOffset);
}
else
{
break;
}
}
if (bOk)
{
for (INT i = 0; i < spi->NumberOfThreads; i++)
{
// 返出找到的線程Id
*ThreadId = (UINT32)spi->Threads[i].ClientId.UniqueThread;
break;
}
}
if (BufferData != NULL)
{
free(BufferData);
}
return bOk;
}

  嗯,目前為止,預備工作差不多完工,那我們就開始正題吧!

0x03.注入方法一 -- 創(chuàng)建新線程

  創(chuàng)建新線程,也就是在目標進程里,創(chuàng)建一個線程為我們服務,而創(chuàng)建線程的方法我找到的有三種:1.CreateRemoteThread;2.NtCreateThreadEx;3.RtlCreateUserThread。

  基本思路是:1.在目標進程內(nèi)存空間申請內(nèi)存;2.在剛申請的內(nèi)存中寫入Dll完整路徑;3.創(chuàng)建新線程,去執(zhí)行LoadLibrary,從而完成注入Dll。

  ps:這里直接使用從自己加載的kernel32模塊導出表中獲得LoadLibrary地址,是因為一般情況下,所有進程加載這類系統(tǒng)庫在內(nèi)存中的地址相同!

  因為只是創(chuàng)線程所使用的函數(shù)不一樣,所以下面的代碼隨便放開一個創(chuàng)線程的步驟,屏蔽其他兩個,都是可以成功的,這里我放開的是NtCreateThreadEx。

typedef NTSTATUS(NTAPI* pfnNtCreateThreadEx)
(
OUT PHANDLE hThread,
IN ACCESS_MASK DesiredAccess,
IN PVOID ObjectAttributes,
IN HANDLE ProcessHandle,
IN PVOID lpStartAddress,
IN PVOID lpParameter,
IN ULONG Flags,
IN SIZE_T StackZeroBits,
IN SIZE_T SizeOfStackCommit,
IN SIZE_T SizeOfStackReserve,
OUT PVOID lpBytesBuffer);
#define NT_SUCCESS(x) ((x) >= 0)
typedef struct _CLIENT_ID {
HANDLE UniqueProcess;
HANDLE UniqueThread;
} CLIENT_ID, *PCLIENT_ID;
typedef NTSTATUS(NTAPI * pfnRtlCreateUserThread)(
IN HANDLE ProcessHandle,
IN PSECURITY_DESCRIPTOR SecurityDescriptor OPTIONAL,
IN BOOLEAN CreateSuspended,
IN ULONG StackZeroBits OPTIONAL,
IN SIZE_T StackReserve OPTIONAL,
IN SIZE_T StackCommit OPTIONAL,
IN PTHREAD_START_ROUTINE StartAddress,
IN PVOID Parameter OPTIONAL,
OUT PHANDLE ThreadHandle OPTIONAL,
OUT PCLIENT_ID ClientId OPTIONAL);
BOOL InjectDll(UINT32 ProcessId)
{
HANDLE ProcessHandle = NULL;
ProcessHandle = OpenProcess(PROCESS_ALL_ACCESS, FALSE, ProcessId);
// 在對方進程空間申請內(nèi)存,存儲Dll完整路徑
UINT32 DllFullPathLength = (strlen(DllFullPath) + 1);
PVOID DllFullPathBufferData = VirtualAllocEx(ProcessHandle, NULL, DllFullPathLength, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
if (DllFullPathBufferData == NULL)
{
CloseHandle(ProcessHandle);
return FALSE;
}
// 將DllFullPath寫進剛剛申請的內(nèi)存中
SIZE_T ReturnLength;
BOOL bOk = WriteProcessMemory(ProcessHandle, DllFullPathBufferData, DllFullPath, strlen(DllFullPath) + 1, &ReturnLength);
LPTHREAD_START_ROUTINE LoadLibraryAddress = NULL;
HMODULE Kernel32Module = GetModuleHandle(L"Kernel32");
LoadLibraryAddress = (LPTHREAD_START_ROUTINE)GetProcAddress(Kernel32Module, "LoadLibraryA");
pfnNtCreateThreadEx NtCreateThreadEx = (pfnNtCreateThreadEx)GetProcAddress(GetModuleHandle(L"ntdll.dll"), "NtCreateThreadEx");
if (NtCreateThreadEx == NULL)
{
CloseHandle(ProcessHandle);
return FALSE;
}
HANDLE ThreadHandle = NULL;
// 0x1FFFFF #define THREAD_ALL_ACCESS (STANDARD_RIGHTS_REQUIRED | SYNCHRONIZE | 0xFFFF)
NtCreateThreadEx(&ThreadHandle, 0x1FFFFF, NULL, ProcessHandle, (LPTHREAD_START_ROUTINE)LoadLibraryAddress, DllFullPathBufferData, FALSE, NULL, NULL, NULL, NULL);
/*
pfnRtlCreateUserThread RtlCreateUserThread = (pfnRtlCreateUserThread)GetProcAddress(GetModuleHandle(L"ntdll.dll"), "RtlCreateUserThread");
HANDLE ThreadHandle = NULL;
NTSTATUS Status = RtlCreateUserThread(ProcessHandle, NULL, FALSE, 0, 0, 0, LoadLibraryAddress, DllFullPathBufferData, &ThreadHandle, NULL); 
*/
/*
HANDLE ThreadHandle = CreateRemoteThread(ProcessHandle, NULL, 0, LoadLibraryAddress, DllFullPathBufferData, 0, NULL); // CreateRemoteThread 函數(shù)
*/
if (ThreadHandle == NULL)
{
CloseHandle(ProcessHandle);
return FALSE;
}
if (WaitForSingleObject(ThreadHandle, INFINITE) == WAIT_FAILED)
{
return FALSE;
}
CloseHandle(ProcessHandle);
CloseHandle(ThreadHandle);
return TRUE;
}

0x04.注入方法二 -- 設置線程上下背景文

  設置線程上下背景文的主要目的是讓目標進程的某一線程轉去執(zhí)行我們的代碼,然后再回來做他該做的事,而我們的代碼,就是一串由匯編硬編碼組成的ShellCode。

  這串ShellCode做了三件事:1.傳入Dll完整路徑參數(shù);2.呼叫LoadLibrary函數(shù)地址;3.返回原先的Eip或Rip。

  這里我選用的呼叫指令是ff 15 和 ff 25,在32位下為跳轉到15(25)指令后面字節(jié)碼對應地址里面存放的地址,在64位下15(25)指令后面四字節(jié)存放的是偏移,該跳轉為跳轉到換算出來的地址里面存放的地址,這里我把偏移寫成0,以便于計算。

#ifdef _WIN64
// 測試 64 位 dll被注,Bug已修復
/*
0:019> u 0x000002b5d5f80000
000002b5`d5f80000 4883ec28 sub rsp,28h
000002b5`d5f80004 488d0d20000000 lea rcx,[000002b5`d5f8002b]
000002b5`d5f8000b ff1512000000 call qword ptr [000002b5`d5f80023]
000002b5`d5f80011 4883c428 add rsp,28h
000002b5`d5f80015 ff2500000000 jmp qword ptr [000002b5`d5f8001b]
*/
UINT8 ShellCode[0x100] = {
0x48,0x83,0xEC,0x28, // sub rsp ,28h
0x48,0x8D,0x0d, // [+4] lea rcx,
0x00,0x00,0x00,0x00, // [+7] DllNameOffset = [+43] - [+4] - 7
// call 跳偏移,到地址,解*號
0xff,0x15, // [+11]
0x00,0x00,0x00,0x00, // [+13] 
0x48,0x83,0xc4,0x28, // [+17] add rsp,28h
// jmp 跳偏移,到地址,解*號
0xff,0x25, // [+21]
0x00,0x00,0x00,0x00, // [+23] LoadLibraryAddressOffset
// 存放原先的 rip
0x00,0x00,0x00,0x00, // [+27]
0x00,0x00,0x00,0x00, // [+31]
// 跳板 loadlibrary地址
0x00,0x00,0x00,0x00, // [+35] 
0x00,0x00,0x00,0x00, // [+39]
// 存放dll完整路徑
// 0x00,0x00,0x00,0x00, // [+43]
// 0x00,0x00,0x00,0x00 // [+47]
// ......
};
#else
// 測試 32 位 配合新寫的Dll可重復注入
/*
0:005> u 0x00ca0000
00000000`00ca0000 60 pusha
00000000`00ca0001 9c pushfq
00000000`00ca0002 681d00ca00 push 0CA001Dh
00000000`00ca0007 ff151900ca00 call qword ptr [00000000`01940026]
00000000`00ca000d 9d popfq
00000000`00ca000e 61 popa
00000000`00ca000f ff251500ca00 jmp qword ptr [00000000`0194002a]
*/
UINT8 ShellCode[0x100] = {
0x60, // [+0] pusha
0x9c, // [+1] pushf
0x68, // [+2] push
0x00,0x00,0x00,0x00, // [+3] ShellCode + 
0xff,0x15, // [+7] call 
0x00,0x00,0x00,0x00, // [+9] LoadLibrary Addr Addr
0x9d, // [+13] popf
0x61, // [+14] popa
0xff,0x25, // [+15] jmp
0x00,0x00,0x00,0x00, // [+17] jmp eip
// eip 地址
0x00,0x00,0x00,0x00, // [+21]
// LoadLibrary 地址
0x00,0x00,0x00,0x00, // [+25] 
// DllFullPath 
0x00,0x00,0x00,0x00 // [+29] 
};
#endif

  整個注入過程由這些步驟組成:在目標進程申請內(nèi)存(可執(zhí)行內(nèi)存) ---> 填充ShellCode需要的地址碼 ---> 將ShellCode寫入申請的內(nèi)存 ---> SuspendThread(掛起線程)--->GetThreadContext(獲得線程上下背景文)---> 修改Context的Eip或Rip為ShellCode首地址 ---> SetThreadContext(設置剛修改過的Context)---> ResumeThread(恢復線程執(zhí)行)。

BOOL Inject(IN UINT32 ProcessId, IN UINT32 ThreadId)
{
BOOL bOk = FALSE;
CONTEXT ThreadContext = { 0 };
PVOID BufferData = NULL;
HANDLE ThreadHandle = OpenThread(THREAD_ALL_ACCESS, FALSE, ThreadId);
HANDLE ProcessHandle = OpenProcess(PROCESS_ALL_ACCESS, FALSE, ProcessId);
// 首先掛起線程
SuspendThread(ThreadHandle);
ThreadContext.ContextFlags = CONTEXT_ALL;
if (GetThreadContext(ThreadHandle, &ThreadContext) == FALSE)
{
CloseHandle(ThreadHandle);
CloseHandle(ProcessHandle);
return FALSE;
}
BufferData = VirtualAllocEx(ProcessHandle, NULL, sizeof(ShellCode), MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
if (BufferData != NULL)
{
if (LoadLibraryWAddress != NULL)
{
#ifdef _WIN64
// ShellCode + 43處 存放完整路徑
PUINT8 v1 = ShellCode + 43;
memcpy(v1, DllFullPath, (wcslen(DllFullPath) + 1) * sizeof(WCHAR));
UINT32 DllNameOffset = (UINT32)(((PUINT8)BufferData + 43) - ((PUINT8)BufferData + 4) - 7);
*(PUINT32)(ShellCode + 7) = DllNameOffset;
// ShellCode + 35處 放置 LoadLibrary 函數(shù)地址
*(PUINT64)(ShellCode + 35) = (UINT64)LoadLibraryWAddress;
UINT32 LoadLibraryAddressOffset = (UINT32)(((PUINT8)BufferData + 35) - ((PUINT8)BufferData + 11) - 6);
*(PUINT32)(ShellCode + 13) = LoadLibraryAddressOffset;
// 放置 rip 地址
*(PUINT64)(ShellCode + 27) = ThreadContext.Rip;
if (!WriteProcessMemory(ProcessHandle, BufferData, ShellCode, sizeof(ShellCode), NULL))
{
return FALSE;
}
ThreadContext.Rip = (UINT64)BufferData;
#else
PUINT8 v1 = ShellCode + 29;
memcpy((char*)v1, DllFullPath, (wcslen(DllFullPath) + 1) * sizeof(WCHAR)); //這里是要注入的DLL名字
*(PUINT32)(ShellCode + 3) = (UINT32)BufferData + 29;
*(PUINT32)(ShellCode + 25) = LoadLibraryWAddress; //loadlibrary地址放入shellcode中
*(PUINT32)(ShellCode + 9) = (UINT32)BufferData + 25;//修改call 之后的地址 為目標空間存放 loaddlladdr的地址
//////////////////////////////////
*(PUINT32)(ShellCode + 21) = ThreadContext.Eip;
*(PUINT32)(ShellCode + 17) = (UINT32)BufferData + 21;//修改jmp 之后為原來eip的地址
if (!WriteProcessMemory(ProcessHandle, BufferData, ShellCode, sizeof(ShellCode), NULL))
{
printf("write Process Error\n");
return FALSE;
}
ThreadContext.Eip = (UINT32)BufferData;
#endif 
if (!SetThreadContext(ThreadHandle, &ThreadContext))
{
printf("set thread context error\n");
return FALSE;
}
ResumeThread(ThreadHandle);
printf("ShellCode 注入完成\r\n");
}
}
CloseHandle(ThreadHandle);
CloseHandle(ProcessHandle);
return TRUE;
}

0x05.插入Apc隊列

  Ring3層的Apc注入是不太穩(wěn)定的,我的做法就是暴力的向目標進程的所有線程的UserMode Apc隊列(線程有兩個Apc隊列:Kernel和User)上插入Apc對象,等待他去執(zhí)行該Apc里注冊的函數(shù)。而只有當線程處于alterable狀態(tài)時,才會查看Apc隊列是否有需要執(zhí)行的注冊函數(shù)。

  ps:正是因為不知道哪個線程會去處理Apc,所以感覺Ring3層Apc注入不如其他方法好使,不過Ring0層Apc注入還是比較穩(wěn)定的。之前測試xp和win10都成功,win7下注explorer進程總是崩潰,后來捯飭半天,發(fā)現(xiàn)遍歷線程的時候從后往前遍歷著插入就不會崩潰Orz

int main()
{
......
ThreadCount = ThreadIdVector.size();
for (INT i = ThreadCount - 1; i >= 0; i--)
{
UINT32 ThreadId = ThreadIdVector[i];
InjectDllByApc(ProcessId, ThreadId);
}
......
}
BOOL InjectDllByApc(IN UINT32 ProcessId, IN UINT32 ThreadId)
{
BOOL bOk = 0;
HANDLE ThreadHandle = OpenThread(THREAD_ALL_ACCESS, FALSE, ThreadId);
HANDLE ProcessHandle = OpenProcess(PROCESS_ALL_ACCESS, FALSE, ProcessId);
UINT_PTR LoadLibraryAddress = 0;
SIZE_T ReturnLength = 0;
UINT32 DllFullPathLength = (strlen(DllFullPath) + 1);
// 全局,申請一次內(nèi)存
if (DllFullPathBufferData == NULL)
{
//申請內(nèi)存
DllFullPathBufferData = VirtualAllocEx(ProcessHandle, NULL, DllFullPathLength, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
if (DllFullPathBufferData == NULL)
{
CloseHandle(ProcessHandle);
CloseHandle(ThreadHandle);
return FALSE;
}
}
// 避免之前寫操作失敗,每次重復寫入
bOk = WriteProcessMemory(ProcessHandle, DllFullPathBufferData, DllFullPath, strlen(DllFullPath) + 1,
&ReturnLength);
if (bOk == FALSE)
{
CloseHandle(ProcessHandle);
CloseHandle(ThreadHandle);
return FALSE;
}
LoadLibraryAddress = (UINT_PTR)GetProcAddress(GetModuleHandle(L"Kernel32.dll"), "LoadLibraryA");
if (LoadLibraryAddress == NULL)
{
CloseHandle(ProcessHandle);
CloseHandle(ThreadHandle);
return FALSE;
}
__try
{
QueueUserAPC((PAPCFUNC)LoadLibraryAddress, ThreadHandle, (UINT_PTR)DllFullPathBufferData);
}
__except (EXCEPTION_CONTINUE_EXECUTION)
{
}
CloseHandle(ProcessHandle);
CloseHandle(ThreadHandle);
return TRUE;
}

0x06.修改注冊表

  注冊表注入算得上是全局Hook了吧,畢竟新創(chuàng)建的進程在加載User32.dll時,都會自動調(diào)用LoadLibrary去加載注冊表中某個表項鍵值里寫入的Dll路徑。

  我們關心的這個注冊表項鍵是:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows,我們要設置的鍵值是AppInit_DLLs = “Dll完整路徑”,LoadAppInit_Dlls = 1(讓系統(tǒng)使用這個注冊表項)

  ps:由于注入的Dll在進程創(chuàng)建的早期,所以在Dll中使用函數(shù)要格外小心,因為有的庫可能還沒加載上。

int main()
{
LSTATUS Status = 0;
WCHAR* wzSubKey = L"SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows";
HKEY hKey = NULL;
// 打開注冊表
Status = RegOpenKeyExW(HKEY_LOCAL_MACHINE, // 要打開的主鍵
wzSubKey, // 要打開的子鍵名字地址
0, // 保留,傳0
KEY_ALL_ACCESS, // 打開的方式
&hKey); // 返回的子鍵句柄
if (Status != ERROR_SUCCESS)
{
return 0;
}
WCHAR* wzValueName = L"AppInit_DLLs";
DWORD dwValueType = 0;
UINT8 ValueData[MAX_PATH] = { 0 };
DWORD dwReturnLength = 0;
// 查詢注冊表
Status = RegQueryValueExW(hKey, // 子鍵句柄
wzValueName, // 待查詢鍵值的名稱
NULL, // 保留
&dwValueType, // 數(shù)據(jù)類型
ValueData, // 鍵值
&dwReturnLength);
WCHAR wzDllFullPath[MAX_PATH] = { 0 };
GetCurrentDirectoryW(MAX_PATH, wzDllFullPath);
#ifdef _WIN64
wcscat_s(wzDllFullPath, L"\\x64NormalDll.dll");
#else
wcscat_s(wzDllFullPath, L"\\x86NormalDll.dll");
#endif
// 設置鍵值
Status = RegSetValueExW(hKey,
wzValueName,
NULL,
dwValueType,
(CONST BYTE*)wzDllFullPath,
(lstrlen(wzDllFullPath) + 1) * sizeof(WCHAR));
if (Status != ERROR_SUCCESS)
{
return 0;
}
wzValueName = L"LoadAppInit_DLLs";
DWORD dwLoadAppInit = 1;
// 查詢注冊表
Status = RegQueryValueExW(hKey, wzValueName, NULL, &dwValueType, ValueData, &dwReturnLength);
// 設置鍵值
Status = RegSetValueExW(hKey, wzValueName, NULL, dwValueType, (CONST BYTE*)&dwLoadAppInit, sizeof(DWORD));
if (Status != ERROR_SUCCESS)
{
return 0;
}
printf("Input Any Key To Resume\r\n");
getchar();
getchar();
// 恢復鍵值
dwLoadAppInit = 0;
Status = RegQueryValueExW(hKey, wzValueName, NULL, &dwValueType, ValueData, &dwReturnLength);
Status = RegSetValueExW(hKey, wzValueName, NULL, dwValueType, (CONST BYTE*)&dwLoadAppInit, sizeof(DWORD));
wzValueName = L"AppInit_DLLs";
ZeroMemory(wzDllFullPath, (lstrlen(wzDllFullPath) + 1) * sizeof(WCHAR));
Status = RegQueryValueExW(hKey, wzValueName, NULL, &dwValueType, ValueData, &dwReturnLength);
Status = RegSetValueExW(hKey, wzValueName, NULL, dwValueType, (CONST BYTE*)wzDllFullPath, 0);
return 0;
}

0x07.掛鉤窗口消息

  掛鉤窗口消息使用了MS提供的一個API接口SetWindowsHookEx,他的工作原理是給帶窗口的目標進程的某個線程的某個消息掛鉤上我們Dll導出的函數(shù),一旦消息觸發(fā),則導出函數(shù)就會被調(diào)用。前面學習到的幾種方法歸根結底是調(diào)用了LoadLibrary,而這個方法并沒有。

// 注入exe關鍵代碼 給目標線程的指定消息上下鉤,走進Dll導出函數(shù)
BOOL Inject(IN UINT32 ThreadId, OUT HHOOK& HookHandle)
{
HMODULE DllModule = LoadLibraryA(DllFullPath);
FARPROC FunctionAddress = GetProcAddress(DllModule, "Sub_1");
HookHandle = SetWindowsHookEx(WH_KEYBOARD, (HOOKPROC)FunctionAddress, DllModule, ThreadId);
if (HookHandle == NULL)
{
return FALSE;
}
return TRUE;
}
// 動態(tài)庫中導出函數(shù)
extern "C"
__declspec(dllexport)
VOID Sub_1() // 導出函數(shù)
{
MessageBox(0, 0, 0, 0);
}

0x08.遠程手動實現(xiàn)LoadLibrary

  該方法學習自github上名叫ReflevtiveDllInjection,大體上分為兩個部分,exe和dll,下面分別簡述。

  exe:作為注入啟動程序,在目標進程申請一塊兒PAGE_EXECUTE_READWRITE內(nèi)存,將Dll以文件格式直接寫入目標進程內(nèi)存空間中,然后獲得導出函數(shù)"LoadDllByOEP"在文件中的偏移,使用CreateRemoteThread直接讓目標進程去執(zhí)行LoadDllByOEP函數(shù)。

  Dll:最關鍵導出 LoadDllByOEP 函數(shù),在該函數(shù)里,首先通過目標進程加載模塊ntdll.dll的導出表中獲得NtFlushInstructionCache函數(shù)地址,在Kernel32.dll的導出表中獲得LoadLibraryA、GetProcAddress、VirtualAlloc函數(shù)地址;然后在進程內(nèi)存空間里重新申請內(nèi)存,拷貝自己的PE結構到內(nèi)存里,接著修正IAT和重定向塊,最后調(diào)用模塊OEP,完成了手動實現(xiàn)LoadLibrary!

  ps:寫代碼時參考《Windows PE權威指南》,對整個PE結構又有了新的認識。我有for循環(huán)強迫癥。。這份代碼就全貼上了。

// InjectDllByOEP.cpp : 定義控制臺應用程序的入口點。
//
#include "stdafx.h"
#include <Windows.h>
#include <iostream>
#include <TlHelp32.h>
using namespace std;
BOOL GrantPriviledge(WCHAR* PriviledgeName);
UINT32 GetLoadDllByOEPOffsetInFile(PVOID DllBuffer);
UINT32 RVAToOffset(UINT32 RVA, PIMAGE_NT_HEADERS NtHeader);
BOOL GetProcessIdByProcessImageName(IN WCHAR* wzProcessImageName, OUT UINT32* TargetProcessId);
HANDLE WINAPI LoadRemoteDll(HANDLE ProcessHandle, PVOID ModuleFileBaseAddress, UINT32 ModuleFileSize, LPVOID lParam);
CHAR DllFullPath[MAX_PATH] = { 0 };
int main()
{
// 首先提權一波
if (GrantPriviledge(SE_DEBUG_NAME) == FALSE)
{
printf("GrantPriviledge Error\r\n");
}
// 接著通過進程名得到進程id
UINT32 ProcessId = 0;
GetCurrentDirectoryA(MAX_PATH, DllFullPath);
#ifdef _WIN64
// GetProcessIdByProcessImageName(L"Taskmgr.exe", &ProcessId);
GetProcessIdByProcessImageName(L"explorer.exe", &ProcessId);
strcat_s(DllFullPath, "\\x64LoadRemoteDll.dll");
#else
GetProcessIdByProcessImageName(L"notepad++.exe", &ProcessId);
strcat_s(DllFullPath, "\\x86LoadRemoteDll.dll");
#endif
// 獲得dll句柄
HANDLE FileHandle = CreateFileA(DllFullPath, GENERIC_READ, FILE_SHARE_READ, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL);
if (FileHandle == INVALID_HANDLE_VALUE)
{
printf("Open File Error\r\n");
return 0;
}
// 獲得dll文件長度
UINT32 FileSize = GetFileSize(FileHandle, NULL);
if (FileSize == INVALID_FILE_SIZE || FileSize == 0)
{
printf("Get File Size Error\r\n");
CloseHandle(FileHandle);
return 0;
}
// 申請內(nèi)存,保存
PVOID FileData = HeapAlloc(GetProcessHeap(), 0, FileSize);
if (FileData == NULL)
{
printf("HeapAlloc Error\r\n");
CloseHandle(FileHandle);
return 0;
}
DWORD ReturnLength = 0;
BOOL bOk = ReadFile(FileHandle, FileData, FileSize, &ReturnLength, NULL);
CloseHandle(FileHandle);
if (bOk == FALSE)
{
printf("ReadFile Error\r\n");
HeapFree(GetProcessHeap(), 0, FileData);
return 0;
}
HANDLE ProcessHandle = OpenProcess(PROCESS_ALL_ACCESS, FALSE, ProcessId);
if (ProcessHandle == NULL)
{
printf("OpenProcess Error\r\n");
HeapFree(GetProcessHeap(), 0, FileData);
return 0;
}
// 執(zhí)行Dll中的導出函數(shù)LoadDllByOEP,讓目標進程實現(xiàn)LoadLibrary功能
HANDLE ThreadHandle = LoadRemoteDll(ProcessHandle, FileData, FileSize, NULL);
if (ThreadHandle == NULL)
{
goto _Clear;
}
WaitForSingleObject(ThreadHandle, INFINITE);
_Clear:
if (FileData)
{
HeapFree(GetProcessHeap(), 0, FileData);
}
if (ProcessHandle)
{
CloseHandle(ProcessHandle);
}
return 0;
}
/************************************************************************
* Name : LoadRemoteDll
* Param: ProcessHandle 進程句柄 (IN)
* Param: ModuleBaseAddress 模塊基地址
* Param: ModuleLength 模塊在文件中的大小
* Param: lParam 模塊句柄
* Ret : HANDLE
* 將Dll以文件格式寫入目標進程內(nèi)存,并執(zhí)行Dll的導出函數(shù)LoadDllByOEP
************************************************************************/
HANDLE WINAPI LoadRemoteDll(HANDLE ProcessHandle, PVOID ModuleFileBaseAddress, UINT32 ModuleFileSize, LPVOID lParam)
{
HANDLE ThreadHandle = NULL;
__try
{
if (ProcessHandle == NULL || ModuleFileBaseAddress == NULL || ModuleFileSize == 0)
{
return NULL;
}
// 導出函數(shù)相對于 ModuelBaseAddress 的 Offset
UINT32 FunctionOffset = GetLoadDllByOEPOffsetInFile(ModuleFileBaseAddress);
if (FunctionOffset == 0)
{
return NULL;
}
// 在目標進程申請內(nèi)存
PVOID RemoteBufferData = VirtualAllocEx(ProcessHandle, NULL, ModuleFileSize, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
if (RemoteBufferData == NULL)
{
return NULL;
}
// 把Dll文件寫入目標進程內(nèi)存空間
BOOL bOk = WriteProcessMemory(ProcessHandle, RemoteBufferData, ModuleFileBaseAddress, ModuleFileSize, NULL);
if (bOk == FALSE)
{
return NULL;
}
// 以文件格式去執(zhí)行 Dll 中的 LoadDllByOEP
LPTHREAD_START_ROUTINE RemoteThreadCallBack = (LPTHREAD_START_ROUTINE)((PUINT8)RemoteBufferData + FunctionOffset);
ThreadHandle = CreateRemoteThread(ProcessHandle, NULL, 1024 * 1024, RemoteThreadCallBack, lParam, 0, NULL);
}
__except (EXCEPTION_EXECUTE_HANDLER)
{
ThreadHandle = NULL;
}
return ThreadHandle;
}
/************************************************************************
* Name : LoadRemoteDll
* Param: ProcessHandle 進程句柄
* Ret : HANDLE
* 獲得LoadDllByOEP在Dll文件中的偏移量
************************************************************************/
UINT32 GetLoadDllByOEPOffsetInFile(PVOID DllBuffer)
{
UINT_PTR BaseAddress = (UINT_PTR)DllBuffer;
PIMAGE_DOS_HEADER DosHeader = NULL;
PIMAGE_NT_HEADERS NtHeader = NULL;
DosHeader = (PIMAGE_DOS_HEADER)BaseAddress;
NtHeader = (PIMAGE_NT_HEADERS)((PUINT8)BaseAddress + DosHeader->e_lfanew);
/*
#define IMAGE_NT_OPTIONAL_HDR32_MAGIC 0x10b
#define IMAGE_NT_OPTIONAL_HDR64_MAGIC 0x20b
#define IMAGE_ROM_OPTIONAL_HDR_MAGIC 0x107
*/
if (NtHeader->OptionalHeader.Magic == IMAGE_NT_OPTIONAL_HDR32_MAGIC) // pe32
{
}
else if (NtHeader->OptionalHeader.Magic == IMAGE_NT_OPTIONAL_HDR64_MAGIC) // pe64
{
}
else
{
return 0;
}
UINT32 ExportDirectoryRVA = NtHeader->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_EXPORT].VirtualAddress;
PIMAGE_EXPORT_DIRECTORY ExportDirectory = (PIMAGE_EXPORT_DIRECTORY)((PUINT8)BaseAddress + RVAToOffset(ExportDirectoryRVA, NtHeader));
UINT32 AddressOfNamesRVA = ExportDirectory->AddressOfNames;
PUINT32 AddressOfNames = (PUINT32)((PUINT8)BaseAddress + RVAToOffset(AddressOfNamesRVA, NtHeader));
UINT32 AddressOfFunctionsRVA = ExportDirectory->AddressOfFunctions;
PUINT32 AddressOfFunctions = (PUINT32)((PUINT8)BaseAddress + RVAToOffset(AddressOfFunctionsRVA, NtHeader));
UINT32 AddressOfNameOrdinalsRVA = ExportDirectory->AddressOfNameOrdinals;
PUINT16 AddressOfNameOrdinals = (PUINT16)((PUINT8)BaseAddress + RVAToOffset(AddressOfNameOrdinalsRVA, NtHeader));
for (UINT32 i = 0; i < ExportDirectory->NumberOfFunctions; i++)
{
CHAR* ExportFunctionName = (CHAR*)((PUINT8)BaseAddress + RVAToOffset(*AddressOfNames, NtHeader));
if (strstr(ExportFunctionName, "LoadDllByOEP") != NULL)
{
UINT16 ExportFunctionOrdinals = AddressOfNameOrdinals[i];
return RVAToOffset(AddressOfFunctions[ExportFunctionOrdinals], NtHeader);
}
}
return 0;
}
/************************************************************************
* Name : RVAToOffset
* Param: RVA 內(nèi)存中偏移
* Param: NtHeader Nt頭
* Ret : UINT32
* 內(nèi)存中偏移轉換成文件中偏移
************************************************************************/
UINT32 RVAToOffset(UINT32 RVA, PIMAGE_NT_HEADERS NtHeader)
{
UINT32 i = 0;
PIMAGE_SECTION_HEADER SectionHeader = NULL;
SectionHeader = IMAGE_FIRST_SECTION(NtHeader);
if (RVA < SectionHeader[0].PointerToRawData)
{
return RVA;
}
for (i = 0; i < NtHeader->FileHeader.NumberOfSections; i++)
{
if (RVA >= SectionHeader[i].VirtualAddress && RVA < (SectionHeader[i].VirtualAddress + SectionHeader[i].SizeOfRawData))
{
return (RVA - SectionHeader[i].VirtualAddress + SectionHeader[i].PointerToRawData);
}
}
return 0;
}
/************************************************************************
* Name : GetProcessIdByProcessImageName
* Param: wzProcessImageName 進程映像名稱 (IN)
* Param: TargetProcessId 進程Id (OUT)
* Ret : BOOLEAN
* 使用ToolHelp系列函數(shù)通過進程映像名稱獲得進程Id
************************************************************************/
BOOL GetProcessIdByProcessImageName(IN WCHAR* wzProcessImageName, OUT UINT32* TargetProcessId)
{
HANDLE ProcessSnapshotHandle = NULL;
PROCESSENTRY32 ProcessEntry32 = { 0 };
ProcessEntry32.dwSize = sizeof(PROCESSENTRY32); // 初始化PROCESSENTRY32結構
ProcessSnapshotHandle = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0); // 給系統(tǒng)所有的進程快照
if (ProcessSnapshotHandle == INVALID_HANDLE_VALUE)
{
return FALSE;
}
Process32First(ProcessSnapshotHandle, &ProcessEntry32); // 找到第一個
do
{
if (lstrcmpi(ProcessEntry32.szExeFile, wzProcessImageName) == 0) // 不區(qū)分大小寫
{
*TargetProcessId = ProcessEntry32.th32ProcessID;
break;
}
} while (Process32Next(ProcessSnapshotHandle, &ProcessEntry32));
CloseHandle(ProcessSnapshotHandle);
ProcessSnapshotHandle = NULL;
return TRUE;
}
/************************************************************************
* Name : GrantPriviledge
* Param: PriviledgeName 想要提升的權限
* Ret : BOOLEAN
* 提升自己想要的權限
************************************************************************/
BOOL GrantPriviledge(WCHAR* PriviledgeName)
{
TOKEN_PRIVILEGES TokenPrivileges, OldPrivileges;
DWORD dwReturnLength = sizeof(OldPrivileges);
HANDLE TokenHandle = NULL;
LUID uID;
// 打開權限令牌
if (!OpenThreadToken(GetCurrentThread(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, FALSE, &TokenHandle))
{
if (GetLastError() != ERROR_NO_TOKEN)
{
return FALSE;
}
if (!OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &TokenHandle))
{
return FALSE;
}
}
if (!LookupPrivilegeValue(NULL, PriviledgeName, &uID)) // 通過權限名稱查找uID
{
CloseHandle(TokenHandle);
return FALSE;
}
TokenPrivileges.PrivilegeCount = 1; // 要提升的權限個數(shù)
TokenPrivileges.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; // 動態(tài)數(shù)組,數(shù)組大小根據(jù)Count的數(shù)目
TokenPrivileges.Privileges[0].Luid = uID;
// 在這里我們進行調(diào)整權限
if (!AdjustTokenPrivileges(TokenHandle, FALSE, &TokenPrivileges, sizeof(TOKEN_PRIVILEGES), &OldPrivileges, &dwReturnLength))
{
CloseHandle(TokenHandle);
return FALSE;
}
// 成功了
CloseHandle(TokenHandle);
return TRUE;
}
// LoadRemoteDll.h
#include <Windows.h>
#include <intrin.h>
#ifdef LOADREMOTEDLL_EXPORTS
#define LOADREMOTEDLL_API __declspec(dllexport)
#else
#define LOADREMOTEDLL_API __declspec(dllimport)
#endif
#define KERNEL32DLL_HASH 0x6A4ABC5B
#define NTDLLDLL_HASH 0x3CFA685D
#define LOADLIBRARYA_HASH 0xEC0E4E8E
#define GETPROCADDRESS_HASH 0x7C0DFCAA
#define VIRTUALALLOC_HASH 0x91AFCA54
#define NTFLUSHINSTRUCTIONCACHE_HASH 0x534C0AB8
#define IMAGE_REL_BASED_ARM_MOV32A 5
#define IMAGE_REL_BASED_ARM_MOV32T 7
#define HASH_KEY 13
#pragma intrinsic( _rotr )
__forceinline UINT32 ror(UINT32 d)
{
return _rotr(d, HASH_KEY);
}
__forceinline UINT32 hash(char * c)
{
register UINT32 h = 0;
do
{
h = ror(h);
h += *c;
} while (*++c);
return h;
}
//////////////////////////////////////////////////////////////////////////
typedef struct _UNICODE_STRING
{
USHORT Length;
USHORT MaximumLength;
PWSTR Buffer;
} UNICODE_STRING, *PUNICODE_STRING;
typedef struct _PEB_LDR_DATA_WIN7_X64
{
UINT32 Length;
UINT8 Initialized;
UINT8 _PADDING0_[0x3];
PVOID SsHandle;
LIST_ENTRY InLoadOrderModuleList;
LIST_ENTRY InMemoryOrderModuleList;
LIST_ENTRY InInitializationOrderModuleList;
PVOID EntryInProgress;
UINT8 ShutdownInProgress;
UINT8 _PADDING1_[0x7];
PVOID ShutdownThreadId;
}PEB_LDR_DATA_WIN7_X64, *PPEB_LDR_DATA_WIN7_X64;
typedef struct _PEB_LDR_DATA_WINXP_X86
{
UINT32 Length;
UINT8 Initialized;
UINT8 _PADDING0_[0x3];
PVOID SsHandle;
LIST_ENTRY InLoadOrderModuleList;
LIST_ENTRY InMemoryOrderModuleList;
LIST_ENTRY InInitializationOrderModuleList;
PVOID EntryInProgress;
}PEB_LDR_DATA_WINXP_X86, *PPEB_LDR_DATA_WINXP_X86;
#ifdef _WIN64
#define PPEB_LDR_DATA PPEB_LDR_DATA_WIN7_X64
#define PEB_LDR_DATA PEB_LDR_DATA_WIN7_X64
#else 
#define PPEB_LDR_DATA PPEB_LDR_DATA_WINXP_X86
#define PEB_LDR_DATA PEB_LDR_DATA_WINXP_X86
#endif
typedef struct _CURDIR
{
UNICODE_STRING DosPath;
HANDLE Handle;
} CURDIR, *PCURDIR;
typedef struct _RTL_USER_PROCESS_PARAMETERS_WINXP_X86 {
UINT32 MaximumLength;
UINT32 Length;
UINT32 Flags;
UINT32 DebugFlags;
HANDLE ConsoleHandle;
UINT32 ConsoleFlags;
HANDLE StandardInput;
HANDLE StandardOutput;
HANDLE StandardError;
CURDIR CurrentDirectory; // ProcessParameters
UNICODE_STRING DllPath; // ProcessParameters
UNICODE_STRING ImagePathName; // ProcessParameters
UNICODE_STRING CommandLine; // ProcessParameters
PVOID Environment;
UINT32 StartingX;
UINT32 StartingY;
UINT32 CountX;
UINT32 CountY;
UINT32 CountCharsX;
UINT32 CountCharsY;
UINT32 FillAttribute;
UINT32 WindowFlags;
UINT32 ShowWindowFlags;
UNICODE_STRING WindowTitle;
UNICODE_STRING DesktopInfo;
UNICODE_STRING ShellInfo;
UNICODE_STRING RuntimeData;
UINT32 CurrentDirectores[8];
}RTL_USER_PROCESS_PARAMETERS_WINXP_X86, *PRTL_USER_PROCESS_PARAMETERS_WINXP_X86;
typedef struct _RTL_USER_PROCESS_PARAMETERS_WIN7_X64 {
UINT32 MaximumLength;
UINT32 Length;
UINT32 Flags;
UINT32 DebugFlags;
HANDLE ConsoleHandle;
UINT32 ConsoleFlags;
HANDLE StandardInput;
HANDLE StandardOutput;
HANDLE StandardError;
CURDIR CurrentDirectory; // ProcessParameters
UNICODE_STRING DllPath; // ProcessParameters
UNICODE_STRING ImagePathName; // ProcessParameters
UNICODE_STRING CommandLine; // ProcessParameters
PVOID Environment;
UINT32 StartingX;
UINT32 StartingY;
UINT32 CountX;
UINT32 CountY;
UINT32 CountCharsX;
UINT32 CountCharsY;
UINT32 FillAttribute;
UINT32 WindowFlags;
UINT32 ShowWindowFlags;
UNICODE_STRING WindowTitle;
UNICODE_STRING DesktopInfo;
UNICODE_STRING ShellInfo;
UNICODE_STRING RuntimeData;
UINT32 CurrentDirectores[8];
UINT64 EnvironmentSize;
UINT64 EnvironmentVersion;
}RTL_USER_PROCESS_PARAMETERS_WIN7_X64, *PRTL_USER_PROCESS_PARAMETERS_WIN7_X64;
#ifdef _WIN64
#define PRTL_USER_PROCESS_PARAMETERS PRTL_USER_PROCESS_PARAMETERS_WIN7_X64
#define RTL_USER_PROCESS_PARAMETERS RTL_USER_PROCESS_PARAMETERS_WIN7_X64
#else 
#define PRTL_USER_PROCESS_PARAMETERS PRTL_USER_PROCESS_PARAMETERS_WINXP_X86
#define RTL_USER_PROCESS_PARAMETERS RTL_USER_PROCESS_PARAMETERS_WINXP_X86
#endif
#define GDI_HANDLE_BUFFER_SIZE32 34
#define GDI_HANDLE_BUFFER_SIZE64 60
#ifndef _WIN64
#define GDI_HANDLE_BUFFER_SIZE GDI_HANDLE_BUFFER_SIZE32
#else
#define GDI_HANDLE_BUFFER_SIZE GDI_HANDLE_BUFFER_SIZE64
#endif
typedef UINT32 GDI_HANDLE_BUFFER[GDI_HANDLE_BUFFER_SIZE];
// PEB結構
typedef struct _PEB
{
BOOLEAN InheritedAddressSpace;
BOOLEAN ReadImageFileExecOptions;
BOOLEAN BeingDebugged;
union
{
BOOLEAN BitField;
struct
{
BOOLEAN ImageUsesLargePages : 1;
BOOLEAN IsProtectedProcess : 1;
BOOLEAN IsLegacyProcess : 1;
BOOLEAN IsImageDynamicallyRelocated : 1;
BOOLEAN SkipPatchingUser32Forwarders : 1;
BOOLEAN IsPackagedProcess : 1;
BOOLEAN IsAppContainer : 1;
BOOLEAN SpareBits : 1;
};
};
HANDLE Mutant;
PVOID ImageBaseAddress;
PPEB_LDR_DATA Ldr;
PRTL_USER_PROCESS_PARAMETERS ProcessParameters;
PVOID SubSystemData;
PVOID ProcessHeap;
PRTL_CRITICAL_SECTION FastPebLock;
PVOID AtlThunkSListPtr;
PVOID IFEOKey;
union
{
UINT32 CrossProcessFlags;
struct
{
UINT32 ProcessInJob : 1;
UINT32 ProcessInitializing : 1;
UINT32 ProcessUsingVEH : 1;
UINT32 ProcessUsingVCH : 1;
UINT32 ProcessUsingFTH : 1;
UINT32 ReservedBits0 : 27;
};
UINT32 EnvironmentUpdateCount;
};
union
{
PVOID KernelCallbackTable;
PVOID UserSharedInfoPtr;
};
UINT32 SystemReserved[1];
UINT32 AtlThunkSListPtr32;
PVOID ApiSetMap;
UINT32 TlsExpansionCounter;
PVOID TlsBitmap;
UINT32 TlsBitmapBits[2];
PVOID ReadOnlySharedMemoryBase;
PVOID HotpatchInformation;
PVOID* ReadOnlyStaticServerData;
PVOID AnsiCodePageData;
PVOID OemCodePageData;
PVOID UnicodeCaseTableData;
UINT32 NumberOfProcessors;
UINT32 NtGlobalFlag;
LARGE_INTEGER CriticalSectionTimeout;
SIZE_T HeapSegmentReserve;
SIZE_T HeapSegmentCommit;
SIZE_T HeapDeCommitTotalFreeThreshold;
SIZE_T HeapDeCommitFreeBlockThreshold;
UINT32 NumberOfHeaps;
UINT32 MaximumNumberOfHeaps;
PVOID* ProcessHeaps;
PVOID GdiSharedHandleTable;
PVOID ProcessStarterHelper;
UINT32 GdiDCAttributeList;
PRTL_CRITICAL_SECTION LoaderLock;
UINT32 OSMajorVersion;
UINT32 OSMinorVersion;
UINT16 OSBuildNumber;
UINT16 OSCSDVersion;
UINT32 OSPlatformId;
UINT32 ImageSubsystem;
UINT32 ImageSubsystemMajorVersion;
UINT32 ImageSubsystemMinorVersion;
UINT_PTR ImageProcessAffinityMask;
GDI_HANDLE_BUFFER GdiHandleBuffer;
PVOID PostProcessInitRoutine;
PVOID TlsExpansionBitmap;
UINT32 TlsExpansionBitmapBits[32];
UINT32 SessionId;
ULARGE_INTEGER AppCompatFlags;
ULARGE_INTEGER AppCompatFlagsUser;
PVOID pShimData;
PVOID AppCompatInfo;
UNICODE_STRING CSDVersion;
PVOID ActivationContextData;
PVOID ProcessAssemblyStorageMap;
PVOID SystemDefaultActivationContextData;
PVOID SystemAssemblyStorageMap;
SIZE_T MinimumStackCommit;
PVOID* FlsCallback;
LIST_ENTRY FlsListHead;
PVOID FlsBitmap;
UINT32 FlsBitmapBits[FLS_MAXIMUM_AVAILABLE / (sizeof(UINT32) * 8)];
UINT32 FlsHighIndex;
PVOID WerRegistrationData;
PVOID WerShipAssertPtr;
PVOID pContextData;
PVOID pImageHeaderHash;
union
{
UINT32 TracingFlags;
struct
{
UINT32 HeapTracingEnabled : 1;
UINT32 CritSecTracingEnabled : 1;
UINT32 LibLoaderTracingEnabled : 1;
UINT32 SpareTracingBits : 29;
};
};
UINT64 CsrServerReadOnlySharedMemoryBase;
} PEB, *PPEB;
// Ldr 三根鏈表結構
typedef struct _LDR_DATA_TABLE_ENTRY {
LIST_ENTRY InLoadOrderLinks;
LIST_ENTRY InMemoryOrderLinks;
LIST_ENTRY InInitializationOrderLinks;
PVOID DllBase;
PVOID EntryPoint;
UINT32 SizeOfImage;
UNICODE_STRING FullDllName;
UNICODE_STRING BaseDllName;
UINT32 Flags;
UINT16 LoadCount;
UINT16 TlsIndex;
union {
LIST_ENTRY HashLinks;
struct {
PVOID SectionPointer;
UINT32 CheckSum;
};
};
union {
struct {
UINT32 TimeDateStamp;
};
struct {
PVOID LoadedImports;
};
};
struct _ACTIVATION_CONTEXT * EntryPointActivationContext;
PVOID PatchInformation;
} LDR_DATA_TABLE_ENTRY, *PLDR_DATA_TABLE_ENTRY;
typedef const struct _LDR_DATA_TABLE_ENTRY *PCLDR_DATA_TABLE_ENTRY;
LOADREMOTEDLL_API UINT_PTR WINAPI LoadDllByOEP(PVOID lParam);
// LoadRemoteDll.cpp
// LoadRemoteDll.cpp : 定義 DLL 應用程序的導出函數(shù)。
//
#include "stdafx.h"
#include "LoadRemoteDll.h"
#pragma intrinsic(_ReturnAddress)
__declspec(noinline)
UINT_PTR caller()
{
return (UINT_PTR)_ReturnAddress(); // #include <intrin.h>
}
typedef
HMODULE
(WINAPI * pfnLoadLibraryA)(LPCSTR lpLibFileName);
typedef
FARPROC
(WINAPI * pfnGetProcAddress)(HMODULE hModule, LPCSTR lpProcName);
typedef
LPVOID
(WINAPI * pfnVirtualAlloc)(LPVOID lpAddress, SIZE_T dwSize, DWORD flAllocationType, DWORD flProtect);
typedef
LONG // NTSTATUS
(NTAPI * pfnNtFlushInstructionCache)(HANDLE ProcessHandle, PVOID BaseAddress, SIZE_T Length);
typedef
BOOL
(APIENTRY * pfnDllMain)(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved);
LOADREMOTEDLL_API UINT_PTR WINAPI LoadDllByOEP(PVOID lParam)
{
UINT_PTR LibraryAddress = 0;
PIMAGE_DOS_HEADER DosHeader = NULL;
PIMAGE_NT_HEADERS NtHeader = NULL;
pfnLoadLibraryA LoadLibraryAAddress = NULL;
pfnGetProcAddress GetProcAddressAddress = NULL;
pfnVirtualAlloc VirtualAllocAddress = NULL;
pfnNtFlushInstructionCache NtFlushInstructionCacheAddress = NULL;
LibraryAddress = caller(); // 獲得下一步指令的地址,其實就是為了獲得當前指令地址,為后面尋找PE頭提供起點
DosHeader = (PIMAGE_DOS_HEADER)LibraryAddress;
while (TRUE)
{
if (DosHeader->e_magic == IMAGE_DOS_SIGNATURE &&
DosHeader->e_lfanew >= sizeof(IMAGE_DOS_HEADER) &&
DosHeader->e_lfanew < 1024)
{
NtHeader = (PIMAGE_NT_HEADERS)((PUINT8)LibraryAddress + DosHeader->e_lfanew);
if (NtHeader->Signature == IMAGE_NT_SIGNATURE)
{
break;
}
}
LibraryAddress--;
DosHeader = (PIMAGE_DOS_HEADER)LibraryAddress;
}
// 獲得PEB
#ifdef _WIN64
PPEB Peb = (PPEB)__readgsqword(0x60);
#else
PPEB Peb = (PPEB)__readfsdword(0x30);
#endif
PPEB_LDR_DATA Ldr = Peb->Ldr;
// 1.從Dll導出表中獲取函數(shù)地址
for (PLIST_ENTRY TravelListEntry = (PLIST_ENTRY)Ldr->InLoadOrderModuleList.Flink;
TravelListEntry != &Ldr->InLoadOrderModuleList; // 空頭節(jié)點
TravelListEntry = TravelListEntry->Flink)
{
PLDR_DATA_TABLE_ENTRY LdrDataTableEntry = (PLDR_DATA_TABLE_ENTRY)TravelListEntry;
UINT32 FunctionCount = 0;
// WCHAR* DllName = (WCHAR*)LdrDataTableEntry->BaseDllName.Buffer;
UINT_PTR DllName = (UINT_PTR)LdrDataTableEntry->BaseDllName.Buffer;
UINT32 DllLength = LdrDataTableEntry->BaseDllName.Length;
UINT_PTR DllBaseAddress = (UINT_PTR)LdrDataTableEntry->DllBase;
DosHeader = (PIMAGE_DOS_HEADER)DllBaseAddress;
NtHeader = (PIMAGE_NT_HEADERS)((PUINT8)DllBaseAddress + DosHeader->e_lfanew);
IMAGE_DATA_DIRECTORY ExportDataDirectory = (IMAGE_DATA_DIRECTORY)(NtHeader->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_EXPORT]);
PIMAGE_EXPORT_DIRECTORY ExportDirectory = (PIMAGE_EXPORT_DIRECTORY)((PUINT8)DllBaseAddress + ExportDataDirectory.VirtualAddress);
PUINT32 AddressOfFunctions = (PUINT32)((PUINT8)DllBaseAddress + ExportDirectory->AddressOfFunctions);
PUINT32 AddressOfNames = (PUINT32)((PUINT8)DllBaseAddress + ExportDirectory->AddressOfNames);
PUINT16 AddressOfNameOrdinals = (PUINT16)((PUINT8)DllBaseAddress + ExportDirectory->AddressOfNameOrdinals);
UINT16 Ordinal = 0;
UINT_PTR ExportFunctionAddress = 0;
UINT32 HashValue = 0;
// 將Dll名稱轉換成Hash值
do
{
HashValue = ror((UINT32)HashValue);
if (*((PUINT8)DllName) >= 'a')
{
HashValue += *((PUINT8)DllName) - 0x20;
}
else
{
HashValue += *((PUINT8)DllName);
}
DllName++;
} while (--DllLength);
if (HashValue == KERNEL32DLL_HASH)
{
FunctionCount = 3;
for (INT i = 0; i < ExportDirectory->NumberOfFunctions; i++)
{
if (FunctionCount == 0)
{
break;
}
CHAR* szExportFunctionName = (CHAR*)((PUINT8)DllBaseAddress + AddressOfNames[i]);
HashValue = hash(szExportFunctionName);
if (HashValue == LOADLIBRARYA_HASH)
{
Ordinal = AddressOfNameOrdinals[i];
LoadLibraryAAddress = (pfnLoadLibraryA)((PUINT8)DllBaseAddress + AddressOfFunctions[Ordinal]);
FunctionCount--;
}
else if (HashValue == GETPROCADDRESS_HASH)
{
Ordinal = AddressOfNameOrdinals[i];
GetProcAddressAddress = (pfnGetProcAddress)((PUINT8)DllBaseAddress + AddressOfFunctions[Ordinal]);
FunctionCount--;
}
else if (HashValue == VIRTUALALLOC_HASH)
{
Ordinal = AddressOfNameOrdinals[i];
VirtualAllocAddress = (pfnVirtualAlloc)((PUINT8)DllBaseAddress + AddressOfFunctions[Ordinal]);
FunctionCount--;
}
}
}
else if (HashValue == NTDLLDLL_HASH)
{
FunctionCount = 1;
for (INT i = 0; i < ExportDirectory->NumberOfFunctions; i++)
{
if (FunctionCount == 0)
{
break;
}
CHAR* szExportFunctionName = (CHAR*)((PUINT8)DllBaseAddress + AddressOfNames[i]);
HashValue = hash(szExportFunctionName);
if (HashValue == NTFLUSHINSTRUCTIONCACHE_HASH)
{
Ordinal = AddressOfNameOrdinals[i];
NtFlushInstructionCacheAddress = (pfnNtFlushInstructionCache)((PUINT8)DllBaseAddress + AddressOfFunctions[Ordinal]);
FunctionCount--;
}
}
}
if (LoadLibraryAAddress != NULL &&
GetProcAddressAddress != NULL &&
VirtualAllocAddress != NULL &&
NtFlushInstructionCacheAddress != NULL)
{
break;
}
}
// 2.申請內(nèi)存,重新加載我們的Dll
// 再次更新DosHeader和NtHeader
DosHeader = (PIMAGE_DOS_HEADER)LibraryAddress;
NtHeader = (PIMAGE_NT_HEADERS)((PUINT8)LibraryAddress + DosHeader->e_lfanew);
// 重新申請內(nèi)存(SizeOfImage就是PE在內(nèi)存中的大?。?
/* _asm
{
int 3;
}
*/
// 這個自己重新申請的頭指針不敢隨便移動,使用一個變量來替代
UINT_PTR NewBaseAddress = (UINT_PTR)VirtualAllocAddress(NULL, NtHeader->OptionalHeader.SizeOfImage, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
UINT_PTR OldPtr = LibraryAddress;
UINT_PTR BasePtr = NewBaseAddress;
// 2.1首先拷貝頭 + 節(jié)表
UINT32 SizeOfHeaders = NtHeader->OptionalHeader.SizeOfHeaders;
while (SizeOfHeaders--)
{
*(PUINT8)BasePtr++ = *(PUINT8)OldPtr++;
}
// memcpy((PVOID)NewBaseAddress, (PVOID)LibraryAddress, NtHeader->OptionalHeader.SizeOfHeaders);
/*
PIMAGE_SECTION_HEADER SectionHeader = (PIMAGE_SECTION_HEADER)((PUINT8)&NtHeader->OptionalHeader + NtHeader->FileHeader.SizeOfOptionalHeader);
UINT32 NumberOfSections = NtHeader->FileHeader.NumberOfSections;
while (NumberOfSections--)
{
UINT_PTR NewSectionAddress = (UINT_PTR)((PUINT8)NewBaseAddress + SectionHeader->VirtualAddress);
UINT_PTR OldSectionAddress = (UINT_PTR)((PUINT8)LibraryAddress + SectionHeader->PointerToRawData);
UINT32 SizeOfRawData = SectionHeader->SizeOfRawData;
while (SizeOfRawData--)
{
*(PUINT8)NewSectionAddress++ = *(PUINT8)OldSectionAddress++;
}
SectionHeader = (PIMAGE_SECTION_HEADER)((PUINT8)SectionHeader + sizeof(IMAGE_SECTION_HEADER));
}
*/
// 2.2拷貝節(jié)區(qū)
PIMAGE_SECTION_HEADER SectionHeader = IMAGE_FIRST_SECTION(NtHeader);
for (INT i = 0; i < NtHeader->FileHeader.NumberOfSections; i++)
{
if (SectionHeader[i].VirtualAddress == 0 || SectionHeader[i].SizeOfRawData == 0) // 節(jié)塊里面沒有數(shù)據(jù)
{
continue;
}
// 定位該節(jié)塊在內(nèi)存中的位置
UINT_PTR NewSectionAddress = (UINT_PTR)((PUINT8)NewBaseAddress + SectionHeader[i].VirtualAddress);
UINT_PTR OldSectionAddress = (UINT_PTR)((PUINT8)LibraryAddress + SectionHeader[i].PointerToRawData);
// 復制節(jié)塊數(shù)據(jù)到虛擬內(nèi)存
UINT32 SizeOfRawData = SectionHeader[i].SizeOfRawData;
while (SizeOfRawData--)
{
*(PUINT8)NewSectionAddress++ = *(PUINT8)OldSectionAddress++;
}
//memcpy(SectionAddress, (PVOID)((PUINT8)LibraryAddress + SectionHeader[i].PointerToRawData), SectionHeader[i].SizeOfRawData);
}
// 2.3修正導入表(IAT)
IMAGE_DATA_DIRECTORY ImportDataDirectory = (IMAGE_DATA_DIRECTORY)(NtHeader->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_IMPORT]);
PIMAGE_IMPORT_DESCRIPTOR ImportDescriptor = (PIMAGE_IMPORT_DESCRIPTOR)((PUINT8)NewBaseAddress + ImportDataDirectory.VirtualAddress);
/* 
_asm
{
int 3;
}
*/
/*
while (ImportDescriptor->Characteristics != 0)
{
PIMAGE_THUNK_DATA FirstThunk = (PIMAGE_THUNK_DATA)((PUINT8)NewBaseAddress + ImportDescriptor->FirstThunk);
PIMAGE_THUNK_DATA OriginalFirstThunk = (PIMAGE_THUNK_DATA)((PUINT8)NewBaseAddress + ImportDescriptor->OriginalFirstThunk);
// 獲取導入模塊名稱
// char szModuleName[MAX_PATH] = { 0 };
PCHAR ModuleName = (PCHAR)((PUINT8)NewBaseAddress + ImportDescriptor->Name);
HMODULE Dll = LoadLibraryAAddress(ModuleName);
UINT_PTR FunctionAddress = 0;
for (INT i = 0; OriginalFirstThunk[i].u1.Function != 0; i++)
{
if (IMAGE_SNAP_BY_ORDINAL(OriginalFirstThunk[i].u1.Ordinal))
{
FunctionAddress = (UINT_PTR)GetProcAddressAddress(Dll, MAKEINTRESOURCEA((IMAGE_ORDINAL(OriginalFirstThunk[i].u1.Ordinal))));
}
else
{
PIMAGE_IMPORT_BY_NAME ImageImportByName = (PIMAGE_IMPORT_BY_NAME)((PUINT8)NewBaseAddress + OriginalFirstThunk[i].u1.AddressOfData);
FunctionAddress = (UINT_PTR)GetProcAddressAddress(Dll, (CHAR*)ImageImportByName->Name); // 通過函數(shù)名稱得到函數(shù)地址
}
FirstThunk[i].u1.Function = FunctionAddress;
}
ImportDescriptor = (PIMAGE_IMPORT_DESCRIPTOR)((PUINT8)ImportDescriptor + sizeof(IMAGE_IMPORT_DESCRIPTOR));
}
*/
for (INT i = 0; ImportDescriptor[i].Name != NULL; i++)
{
// 加載導入動態(tài)庫
HMODULE Dll = LoadLibraryAAddress((const CHAR*)((PUINT8)NewBaseAddress + ImportDescriptor[i].Name));
PIMAGE_THUNK_DATA OriginalFirstThunk = (PIMAGE_THUNK_DATA)((PUINT8)NewBaseAddress + ImportDescriptor[i].OriginalFirstThunk);
PIMAGE_THUNK_DATA FirstThunk = (PIMAGE_THUNK_DATA)((PUINT8)NewBaseAddress + ImportDescriptor[i].FirstThunk);
UINT_PTR FunctionAddress = 0;
// 遍歷每個導入模塊的函數(shù)
for (INT j = 0; OriginalFirstThunk[j].u1.Function; j++)
{
if (&OriginalFirstThunk[j] && IMAGE_SNAP_BY_ORDINAL(OriginalFirstThunk[j].u1.Ordinal))
{
// 序號導入---->這里直接從Dll的導出表中找到函數(shù)地址
// FunctionAddress = (UINT_PTR)GetProcAddressAddress(Dll, MAKEINTRESOURCEA((IMAGE_ORDINAL(OriginalFirstThunk[j].u1.Ordinal)))); // 除去最高位即為序號
DosHeader = (PIMAGE_DOS_HEADER)Dll;
NtHeader = (PIMAGE_NT_HEADERS)((PUINT8)Dll + DosHeader->e_lfanew);
PIMAGE_EXPORT_DIRECTORY ExportDirectory = (PIMAGE_EXPORT_DIRECTORY)((PUINT8)Dll + NtHeader->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_EXPORT].VirtualAddress);
// 導出函數(shù)地址RVA數(shù)組
PUINT32 AddressOfFunctions = (PUINT32)((PUINT8)Dll + ExportDirectory->AddressOfFunctions);
UINT16 Ordinal = IMAGE_ORDINAL(OriginalFirstThunk[j].u1.Ordinal - ExportDirectory->Base); // 導出函數(shù)編號 - Base(導出函數(shù)編號的起始值) = 導出函數(shù)在函數(shù)地址表中序號
FunctionAddress = (UINT_PTR)((PUINT8)Dll + AddressOfFunctions[Ordinal]);
}
else
{
// 名稱導入
PIMAGE_IMPORT_BY_NAME ImageImportByName = (PIMAGE_IMPORT_BY_NAME)((PUINT8)NewBaseAddress + OriginalFirstThunk[j].u1.AddressOfData);
FunctionAddress = (UINT_PTR)GetProcAddressAddress(Dll, (CHAR*)ImageImportByName->Name); // 通過函數(shù)名稱得到函數(shù)地址
}
// 更新IAT
FirstThunk[j].u1.Function = FunctionAddress;
}
}
// 2.4修正重定向表
DosHeader = (PIMAGE_DOS_HEADER)LibraryAddress;
NtHeader = (PIMAGE_NT_HEADERS)((PUINT8)LibraryAddress + DosHeader->e_lfanew);
// UINT_PTR Delta = NewBaseAddress - NtHeader->OptionalHeader.ImageBase;
IMAGE_DATA_DIRECTORY BaseRelocDataDirectory = (IMAGE_DATA_DIRECTORY)(NtHeader->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC]);
// 有無重定向表
if (BaseRelocDataDirectory.Size != 0)
{
PIMAGE_BASE_RELOCATION BaseRelocation = (PIMAGE_BASE_RELOCATION)((PUINT8)NewBaseAddress + BaseRelocDataDirectory.VirtualAddress);
while (BaseRelocation->SizeOfBlock != 0)
{
typedef struct _IMAGE_RELOC
{
UINT16 Offset : 12; // 低12位---偏移
UINT16 Type : 4; // 高4位---類型
} IMAGE_RELOC, *PIMAGE_RELOC;
// 定位到重定位塊
PIMAGE_RELOC RelocationBlock = (PIMAGE_RELOC)((PUINT8)BaseRelocation + sizeof(IMAGE_BASE_RELOCATION));
// 計算需要修正的重定向位項的數(shù)目
UINT32 NumberOfRelocations = (BaseRelocation->SizeOfBlock - sizeof(IMAGE_BASE_RELOCATION)) / sizeof(UINT16);
for (INT i = 0; i < NumberOfRelocations; i++)
{
if (RelocationBlock[i].Type == IMAGE_REL_BASED_DIR64)
{
// 64 位
PUINT64 Address = (PUINT64)((PUINT8)NewBaseAddress + BaseRelocation->VirtualAddress + RelocationBlock[i].Offset);
UINT64 Delta = (UINT64)NewBaseAddress - NtHeader->OptionalHeader.ImageBase;
*Address += Delta;
}
else if (RelocationBlock[i].Type == IMAGE_REL_BASED_HIGHLOW)
{
// 32 位
PUINT32 Address = (PUINT32)((PUINT8)NewBaseAddress + BaseRelocation->VirtualAddress + (RelocationBlock[i].Offset));
UINT32 Delta = (UINT32)NewBaseAddress - NtHeader->OptionalHeader.ImageBase;
*Address += Delta;
}
}
// 轉到下一張重定向表
BaseRelocation = (PIMAGE_BASE_RELOCATION)((PUINT8)BaseRelocation + BaseRelocation->SizeOfBlock);
}
}
// 3.獲得模塊OEP
UINT_PTR AddressOfEntryPoint = (UINT_PTR)((PUINT8)NewBaseAddress + NtHeader->OptionalHeader.AddressOfEntryPoint);
NtFlushInstructionCacheAddress(INVALID_HANDLE_VALUE, NULL, 0);
// 調(diào)用通過OEP去調(diào)用DllMain
((pfnDllMain)AddressOfEntryPoint)((HMODULE)NewBaseAddress, DLL_PROCESS_ATTACH, lParam);
/* _asm
{
int 3;
}
*/
return AddressOfEntryPoint;
}

// dllmain.cpp : 定義 DLL 應用程序的入口點。
#include "stdafx.h"
BOOL APIENTRY DllMain( HMODULE hModule,
DWORD ul_reason_for_call,
LPVOID lpReserved
)
{
switch (ul_reason_for_call)
{
case DLL_PROCESS_ATTACH:
{
MessageBoxA(0, 0, 0, 0);
break;
}
case DLL_THREAD_ATTACH:
case DLL_THREAD_DETACH:
case DLL_PROCESS_DETACH:
break;
}
return TRUE;
}

0x09.總結

  也許還有我沒有學習到的Ring3注入Dll的方法,正所謂,路漫漫其修遠兮,吾將上下而求索!

  奉上代碼下載地址:https://github.com/YouArekongqi/InjectCollection.git

以上所述是小編給大家介紹的Windows x86/ x64 Ring3層注入Dll總結,希望對大家有所幫助!

相關文章

最新評論

91天堂天天日天天操| 亚洲激情唯美亚洲激情图片| 久精品人妻一区二区三区| 91九色porny国产蝌蚪视频| 中文字幕乱码av资源| 青青操免费日综合视频观看| avjpm亚洲伊人久久| 9久在线视频只有精品| 国产精彩对白一区二区三区| 成人午夜电影在线观看 久久| 欧美老鸡巴日小嫩逼| 午夜在线观看一区视频| 久久www免费人成一看片| 亚洲熟女女同志女同| 巨乳人妻日下部加奈被邻居中出| 最新91九色国产在线观看| 一区二区三区的久久的蜜桃的视频| 色伦色伦777国产精品| 国产福利小视频二区| 加勒比视频在线免费观看| 国产熟妇乱妇熟色T区| 欧美视频不卡一区四区| 一区二区在线视频中文字幕| 老熟妇凹凸淫老妇女av在线观看| 日本av在线一区二区三区| 国产九色91在线观看精品| 日本黄在免费看视频| 成人性爱在线看四区| 97小视频人妻一区二区| 男女啪啪视频免费在线观看| 阴茎插到阴道里面的视频| 91久久人澡人人添人人爽乱| 亚洲欧美久久久久久久久| 欧美viboss性丰满| 好了av中文字幕在线| 国内自拍第一页在线观看| 亚洲欧美精品综合图片小说| 一级黄色片夫妻性生活| 91久久综合男人天堂| 欧美区一区二区三视频| 大白屁股精品视频国产| 国产第一美女一区二区三区四区 | 亚洲欧美日韩视频免费观看| 91在线视频在线精品3| 国产va精品免费观看| 欧美精品一区二区三区xxxx| 91麻豆精品传媒国产黄色片| 欧亚乱色一区二区三区| 欧美日韩激情啪啪啪| 大香蕉伊人国产在线| 操日韩美女视频在线免费看| 日韩伦理短片在线观看| 黄片大全在线观看观看| 久久丁香花五月天色婷婷| 黑人解禁人妻叶爱071| 日韩av有码中文字幕| av森泽佳奈在线观看| 日韩a级黄色小视频| 日本美女性生活一级片| 岛国av高清在线成人在线| xxx日本hd高清| 美女视频福利免费看| 香蕉片在线观看av| 亚洲av成人网在线观看| 亚洲1区2区3区精华液| 天天日天天日天天射天天干| 亚洲超碰97人人做人人爱| 91精品国产黑色丝袜| 日本一二三区不卡无| 午夜精彩视频免费一区| 成人24小时免费视频| 日比视频老公慢点好舒服啊| 免费人成黄页网站在线观看国产| 2019av在线视频| 日韩北条麻妃一区在线| 精品一区二区三区午夜| 97资源人妻免费在线视频| 亚洲精品 日韩电影| 人妻久久无码中文成人| 天堂资源网av中文字幕| 绯色av蜜臀vs少妇| 伊人开心婷婷国产av| 2020国产在线不卡视频| 不卡一区一区三区在线| 中文字幕在线观看极品视频| 亚洲av成人免费网站| 精品av国产一区二区三区四区| 天天射,天天操,天天说| 天天插天天狠天天操| 激情国产小视频在线| av高潮迭起在线观看| 一色桃子久久精品亚洲| 小泽玛利亚视频在线观看| 97超碰人人搞人人| 老鸭窝在线观看一区| 久久99久久99精品影院| 中英文字幕av一区| 大陆胖女人与丈夫操b国语高清| 亚洲 色图 偷拍 欧美| 中文字幕网站你懂的| 天天干天天操天天爽天天摸| 亚洲国产欧美国产综合在线| 99一区二区在线观看| 久久久久久性虐视频| 一区国内二区日韩三区欧美| 亚洲 中文 自拍 无码| 欧美精品伦理三区四区| 久久久久久97三级| 午夜国产免费福利av| 孕妇奶水仑乱A级毛片免费看| 天天干天天插天天谢| 中国视频一区二区三区| 日本www中文字幕| 欧美视频中文一区二区三区| 日本乱人一区二区三区| 国产在线观看黄色视频| 国产精品免费不卡av| 久久99久久99精品影院| 一区二区三区日本伦理| 日本最新一二三区不卡在线| 天天日天天添天天爽| 亚洲人妻视频在线网| 色吉吉影音天天干天天操 | 免费观看污视频网站| 97人妻无码AV碰碰视频| 91精品综合久久久久3d动漫| 在线免费观看日本片| 亚洲另类图片蜜臀av| av日韩在线免费播放| 欧美激情电影免费在线| 日韩欧美一级aa大片| 沈阳熟妇28厘米大战黑人| 精彩视频99免费在线| 亚洲国产在线精品国偷产拍| 啊啊啊想要被插进去视频| 午夜精品亚洲精品五月色| 天堂资源网av中文字幕| 好了av中文字幕在线| 可以免费看的www视频你懂的| 天天日天天做天天日天天做| 亚洲精品无码色午夜福利理论片| 午夜影院在线观看视频羞羞羞| 日本男女操逼视频免费看| 日本少妇人妻xxxxxhd| 欧美精品 日韩国产| 日韩av有码中文字幕| 黄色片一级美女黄色片| 亚洲av男人天堂久久| 国产日韩精品一二三区久久久| 国产变态另类在线观看| 欧洲欧美日韩国产在线| 日本精品美女在线观看| 精品一区二区三区在线观看| 亚洲中文字幕综合小综合| 精品国产成人亚洲午夜| 天天操天天操天天碰| 99人妻视频免费在线| 美女小视频网站在线| 扒开腿挺进肉嫩小18禁视频| 不卡一不卡二不卡三| 欧美成人综合色在线噜噜| 久久久久91精品推荐99| 视频 国产 精品 熟女 | 亚洲精品乱码久久久久久密桃明| 在线可以看的视频你懂的| 2021最新热播中文字幕| 亚洲第17页国产精品| 骚逼被大屌狂草视频免费看| 精品视频一区二区三区四区五区| 19一区二区三区在线播放| 日本av在线一区二区三区| 中文字幕一区二区人妻电影冢本| 亚洲国产成人最新资源| 国产精品一区二区av国| 青娱乐最新视频在线| 久久久久久9999久久久久| 精品美女久久久久久| 97精品人妻一区二区三区精品| 国产又色又刺激在线视频| 天天日天天爽天天干| 欧美80老妇人性视频| 国产女人叫床高潮大片视频| 婷婷久久久综合中文字幕| 亚洲粉嫩av一区二区三区| 亚洲精品三级av在线免费观看| 天天操天天干天天日狠狠插| 国产日韩精品电影7777| 成人国产影院在线观看| 天堂av在线播放免费| 日本在线不卡免费视频| av完全免费在线观看av| 99精品国自产在线人| 瑟瑟视频在线观看免费视频| 日本成人一区二区不卡免费在线| 中文字幕av熟女人妻| 久久久久久久久久性潮| 国产欧美日韩在线观看不卡| 粗大的内捧猛烈进出爽大牛汉子| 人妻3p真实偷拍一二区| 婷婷色中文亚洲网68| 青青草视频手机免费在线观看| www日韩毛片av| 欧美一区二区三区乱码在线播放| 大鸡八强奸视频在线观看| 999热精品视频在线| 深夜男人福利在线观看| 免费人成黄页网站在线观看国产 | 黄色中文字幕在线播放| 青青青激情在线观看视频| 男大肉棒猛烈插女免费视频| 大屁股肉感人妻中文字幕在线| 91精品免费久久久久久| 午夜精彩视频免费一区| 干逼又爽又黄又免费的视频| v888av在线观看视频| 青青青艹视频在线观看| 狠狠地躁夜夜躁日日躁| 午夜场射精嗯嗯啊啊视频| 亚洲老熟妇日本老妇| 国产三级影院在线观看| 精品91自产拍在线观看一区| 青青草亚洲国产精品视频| 91精品国产黑色丝袜| 久草视频在线免播放| 一区二区三区四区五区性感视频| 中文字幕av男人天堂| 免费高清自慰一区二区三区网站| 97超碰人人搞人人| 999九九久久久精品| 在线观看一区二区三级| 亚洲成人精品女人久久久| 阴茎插到阴道里面的视频| 亚洲中文字幕乱码区| 亚洲 欧美 自拍 偷拍 在线| 黄色av网站免费在线| 中文字幕第1页av一天堂网| 免费在线观看视频啪啪| 中文字幕高清在线免费播放| 欧美成一区二区三区四区| av线天堂在线观看| 视频 国产 精品 熟女 | 中文字幕视频一区二区在线观看| 啊啊好大好爽啊啊操我啊啊视频 | 中国无遮挡白丝袜二区精品| 亚洲伊人色一综合网| 最新黄色av网站在线观看| 精品黑人巨大在线一区| 欧美成人精品欧美一级黄色| 婷婷午夜国产精品久久久| 男女之间激情网午夜在线| 欧美日本aⅴ免费视频| 极品粉嫩小泬白浆20p主播| 91精品激情五月婷婷在线| 性感美女福利视频网站| 日本熟妇喷水xxx| 视频在线免费观看你懂得| 黑人进入丰满少妇视频| 亚洲综合图片20p| 午夜极品美女福利视频| 欧美成人猛片aaaaaaa| 人妻激情图片视频小说| 特黄老太婆aa毛毛片| 亚洲 欧美 精品 激情 偷拍| av老司机亚洲一区二区| av中文字幕在线观看第三页| 91九色porny蝌蚪国产成人| 中文字母永久播放1区2区3区| 午夜美女少妇福利视频| 色吉吉影音天天干天天操| 亚洲成高清a人片在线观看| 国产精品国产三级麻豆| 丰满的子国产在线观看| 欧美国品一二三产区区别| 福利午夜视频在线观看| 夜夜骑夜夜操夜夜奸| 免费费一级特黄真人片| 亚洲激情av一区二区| 最近的中文字幕在线mv视频| 免费在线观看视频啪啪| v888av在线观看视频| 久草极品美女视频在线观看| av久久精品北条麻妃av观看| 一区二区视频视频视频| 中文字幕高清免费在线人妻| 把腿张开让我插进去视频| 超碰97人人澡人人| 欧美日韩在线精品一区二区三| heyzo蜜桃熟女人妻| 亚洲午夜精品小视频| av网站色偷偷婷婷网男人的天堂| 国产一区二区火爆视频| 欧美日韩人妻久久精品高清国产| 夫妻在线观看视频91| 夜鲁夜鲁狠鲁天天在线| 日本www中文字幕| 国产欧美精品一区二区高清 | 操人妻嗷嗷叫视频一区二区| 性欧美激情久久久久久久| 黄色在线观看免费观看在线| 偷拍自拍福利视频在线观看| 日日夜夜大香蕉伊人| 色综合色综合色综合色| 国产a级毛久久久久精品| 国产不卡av在线免费| 女生自摸在线观看一区二区三区| 国产欧美精品免费观看视频| 国产女孩喷水在线观看| 亚洲 中文 自拍 另类 欧美| 老司机深夜免费福利视频在线观看| 欧美日本在线观看一区二区| 欧美精品伦理三区四区| 九一传媒制片厂视频在线免费观看| 视频啪啪啪免费观看| 中文字幕一区二 区二三区四区| 天天操天天射天天操天天天| 成人影片高清在线观看| 99热久久这里只有精品8| 日韩少妇人妻精品无码专区| 熟女人妻在线观看视频| av男人天堂狠狠干| 国产福利在线视频一区| 91精品视频在线观看免费| 中文字日产幕乱六区蜜桃| 国产精品福利小视频a| 一级黄色片夫妻性生活| 亚洲国产欧美一区二区三区…| 中文字幕 亚洲av| 一区二区三区在线视频福利| 国产又色又刺激在线视频| 亚洲成人线上免费视频观看| 在线 中文字幕 一区| 在线观看的黄色免费网站| 国产精品系列在线观看一区二区| av久久精品北条麻妃av观看| 亚洲福利午夜久久久精品电影网| 日韩熟女av天堂系列| 日韩黄色片在线观看网站| 欧美一区二区三区四区性视频| 免费十精品十国产网站| 91精品激情五月婷婷在线| 99人妻视频免费在线| 青青草原网站在线观看| 亚洲一区二区三区精品视频在线 | 在线观看av亚洲情色| 97黄网站在线观看| 中文 成人 在线 视频| 国产成人精品亚洲男人的天堂| 在线视频免费观看网| 黄色片一级美女黄色片| 2o22av在线视频| 亚洲伊人色一综合网| 国产伊人免费在线播放| 中文字幕网站你懂的| 亚洲中文字幕国产日韩| 538精品在线观看视频| 99热久久这里只有精品8| 中文字幕在线一区精品| 91高清成人在线视频| 久久久久久9999久久久久| 在线免费观看日本伦理| 777奇米久久精品一区| 老司机在线精品福利视频| 亚洲特黄aaaa片| heyzo蜜桃熟女人妻| 免费一级黄色av网站| 日本五十路熟新垣里子| 高潮喷水在线视频观看| 国产三级影院在线观看| 天天日天天干天天要| 成年人黄视频在线观看| 亚洲自拍偷拍综合色| 国产九色91在线视频| 久久久久久cao我的性感人妻| 青青青青在线视频免费观看| 免费十精品十国产网站| 日韩在线视频观看有码在线| 动漫美女的小穴视频| 久久这里只有精彩视频免费| 护士特殊服务久久久久久久| aⅴ五十路av熟女中出| 九色视频在线观看免费| 日韩北条麻妃一区在线| 狠狠地躁夜夜躁日日躁| av新中文天堂在线网址| 春色激情网欧美成人| 国产黄色大片在线免费播放| 不卡精品视频在线观看| 日本啪啪啪啪啪啪啪| 国产精选一区在线播放| 日本a级视频老女人| 成人网18免费视频版国产| 在线观看欧美黄片一区二区三区| 国产一区自拍黄视频免费观看| 91传媒一区二区三区| 国产精品sm调教视频| 天天摸天天亲天天舔天天操天天爽| 日本女大学生的黄色小视频| 国产露脸对白在线观看| 蜜桃专区一区二区在线观看| 福利在线视频网址导航| 久久久久久性虐视频| 人人在线视频一区二区| 亚洲av琪琪男人的天堂| 精品91高清在线观看| 亚洲熟妇久久无码精品| 亚洲1069综合男同| 青青草在观免费国产精品| 国产日本精品久久久久久久| 男生舔女生逼逼的视频| 美女张开两腿让男人桶av| 91精品综合久久久久3d动漫| 欧美香蕉人妻精品一区二区| 特级欧美插插插插插bbbbb| 在线视频免费观看网| 97国产精品97久久| 天天草天天色天天干| 亚洲成人av在线一区二区| 国产精品一区二区av国| 成人蜜桃美臀九一一区二区三区| 在线成人日韩av电影| huangse网站在线观看| 天堂av中文在线最新版| 欧美地区一二三专区| 亚洲av香蕉一区区二区三区犇| 国产精品sm调教视频| 制丝袜业一区二区三区| 国产成人综合一区2区| 久久久久只精品国产三级| 久草视频在线看免费| 欧美日本在线观看一区二区 | 快插进小逼里大鸡吧视频| 欧美日本在线观看一区二区| 日本一本午夜在线播放| 亚洲精品国产久久久久久| 亚洲一区av中文字幕在线观看| 美味人妻2在线播放| 中国黄片视频一区91| 精品黑人巨大在线一区| 一区二区三区欧美日韩高清播放| 亚洲专区激情在线观看视频| 婷婷综合蜜桃av在线| 久久久久国产成人精品亚洲午夜| 亚洲va国产va欧美va在线| 美女小视频网站在线| 蜜桃色婷婷久久久福利在线 | 大学生A级毛片免费视频| 大鸡八强奸视频在线观看| 91麻豆精品传媒国产黄色片| 91九色porny国产在线| 国产黄色高清资源在线免费观看| 99精品一区二区三区的区| 性欧美激情久久久久久久| 天堂av狠狠操蜜桃| 18禁美女黄网站色大片下载| 超碰中文字幕免费观看| 一二三中文乱码亚洲乱码one| 在线观看的a站 最新| 日本最新一二三区不卡在线 | 日本三极片视频网站观看| 特一级特级黄色网片| 韩国亚洲欧美超一级在线播放视频| 国产自拍在线观看成人| 岛国免费大片在线观看| 亚洲欧美自拍另类图片| 国产卡一卡二卡三乱码手机| 一色桃子人妻一区二区三区| 男女啪啪视频免费在线观看| 视频一区二区在线免费播放| 国产麻豆乱子伦午夜视频观看| 少妇高潮无套内谢麻豆| 天堂av在线播放免费| 免费观看丰满少妇做受| 日韩欧美在线观看不卡一区二区| 亚洲成人线上免费视频观看| 老司机深夜免费福利视频在线观看| 人妻素人精油按摩中出| 亚洲麻豆一区二区三区| 欧美va亚洲va天堂va| 国产精品大陆在线2019不卡| 人妻激情图片视频小说| 久久久精品国产亚洲AV一| 99久久超碰人妻国产| 99国内小视频在现欢看| 天天日天天干天天爱| 在线免费观看视频一二区| 四川乱子伦视频国产vip| 伊人成人在线综合网| 人妻少妇一区二区三区蜜桃| 日本真人性生活视频免费看| 欧美亚洲少妇福利视频| 九一传媒制片厂视频在线免费观看| 亚洲高清国产一区二区三区| 老熟妇xxxhd老熟女| 色哟哟国产精品入口| 91久久综合男人天堂| 非洲黑人一级特黄片| 粉嫩欧美美人妻小视频| 18禁网站一区二区三区四区 | 亚洲一区二区久久久人妻| 亚洲精品中文字幕下载| 天天日天天爽天天爽| 日韩美女搞黄视频免费| 91极品大一女神正在播放| 亚洲成av人无码不卡影片一| 欧美精产国品一二三区| 国产第一美女一区二区三区四区| 亚洲精品国产综合久久久久久久久 | 亚洲国产精品免费在线观看| 超污视频在线观看污污污| 99国产精品窥熟女精品| 护士特殊服务久久久久久久| 精品91自产拍在线观看一区| 国产精品国色综合久久| 亚洲精品无码色午夜福利理论片| 中文字幕中文字幕人妻| 成人激情文学网人妻| 日比视频老公慢点好舒服啊| 欧美成人综合视频一区二区| 人妻最新视频在线免费观看| 国产精品黄片免费在线观看| 综合一区二区三区蜜臀| 人妻少妇av在线观看| mm131美女午夜爽爽爽| 播放日本一区二区三区电影| 男生用鸡操女生视频动漫| 日本av高清免费网站| 亚洲午夜高清在线观看| 国产福利在线视频一区| 日本韩国免费福利精品| 人人妻人人澡欧美91精品| 欧美一区二区中文字幕电影| 国产欧美精品不卡在线| 91久久精品色伊人6882| 国产真实乱子伦a视频| 夜色撩人久久7777| av在线免费中文字幕| 91免费黄片可看视频| 福利在线视频网址导航| 成人精品在线观看视频| 亚洲中文字幕国产日韩| 免费看国产av网站| 人妻丝袜精品中文字幕| 国产精品亚洲在线观看| 美女 午夜 在线视频| 天天色天天操天天舔| 日韩精品电影亚洲一区| 夜鲁夜鲁狠鲁天天在线| 黄页网视频在线免费观看| 日本在线一区二区不卡视频| 久久一区二区三区人妻欧美| 中文字幕成人日韩欧美| 一本久久精品一区二区| 亚洲激情av一区二区| 中文字幕之无码色多多| 99热99这里精品6国产| 国产a级毛久久久久精品| 日韩精品啪啪视频一道免费| 57pao国产一区二区| 人妻熟女在线一区二区| 亚洲伊人久久精品影院一美女洗澡| 只有精品亚洲视频在线观看| 最后99天全集在线观看| 丰满少妇翘臀后进式| 免费费一级特黄真人片| 五十路熟女人妻一区二区9933| 大陆av手机在线观看| 一区二区久久成人网| 不卡一不卡二不卡三| 亚洲高清自偷揄拍自拍| 亚洲综合在线视频可播放| 日韩特级黄片高清在线看| 福利视频广场一区二区| 中国视频一区二区三区| 熟女俱乐部一二三区| 久久久久久97三级| 中文字幕免费在线免费| 欧美xxx成人在线| 国内精品在线播放第一页| 青草亚洲视频在线观看| 国产麻豆精品人妻av| 国产高清女主播在线| 亚洲成高清a人片在线观看| 18禁精品网站久久| caoporn蜜桃视频| 国产在线观看黄色视频| 午夜在线观看一区视频| 青娱乐蜜桃臀av色| 中文字幕一区二区三区人妻大片| 国产一区二区欧美三区| 狠狠的往里顶撞h百合| 特级无码毛片免费视频播放| 欧亚日韩一区二区三区观看视频| 超碰97人人澡人人| 春色激情网欧美成人| 久久热这里这里只有精品| 91超碰青青中文字幕| 色噜噜噜噜18禁止观看| 欧美精品一区二区三区xxxx| 国产一区二区神马久久| 天天通天天透天天插| 国产91久久精品一区二区字幕| 久久这里只有精彩视频免费| av在线shipin| 日本一区精品视频在线观看| 97人妻色免费视频| 久久农村老妇乱69系列| 自拍偷拍日韩欧美亚洲| 成人性爱在线看四区| 精品一区二区三区三区色爱| 日韩中文字幕精品淫| 亚洲精品国产在线电影| 都市家庭人妻激情自拍视频| 日本最新一二三区不卡在线| 亚洲成人av一区在线| 欧美一区二区三区在线资源| 日本午夜久久女同精女女| 又粗又硬又猛又黄免费30| 亚洲av日韩av第一区二区三区| 秋霞午夜av福利经典影视| 天天日天天敢天天干| 国产内射中出在线观看| 超碰在线观看免费在线观看| 深田咏美亚洲一区二区| 男女之间激情网午夜在线| 水蜜桃一区二区三区在线观看视频| 午夜精彩视频免费一区| 亚洲综合自拍视频一区| 99精品国产免费久久| 精品国产午夜视频一区二区| 国产乱子伦一二三区| 在线观看视频一区麻豆| 国产日韩精品电影7777| 天天干天天操天天玩天天射| 久久永久免费精品人妻专区| 懂色av之国产精品| 国产伦精品一区二区三区竹菊| 青青色国产视频在线| 国产视频在线视频播放| 天天操天天干天天日狠狠插| 青青色国产视频在线| 直接能看的国产av| 99国产精品窥熟女精品| 热久久只有这里有精品| 日韩人妻在线视频免费| 最新国产精品网址在线观看| 日本韩国免费一区二区三区视频 | 日本一道二三区视频久久| 人妻无码色噜噜狠狠狠狠色| 国语对白xxxx乱大交| 日韩成人免费电影二区| 五十路熟女人妻一区二| 国产精品视频男人的天堂| av久久精品北条麻妃av观看| 久青青草视频手机在线免费观看| 黄色av网站免费在线| 欧美一区二区三区啪啪同性| 精品91高清在线观看| 日韩三级电影华丽的外出| 91av精品视频在线| 天堂av中文在线最新版| 91国内精品久久久久精品一| 91极品大一女神正在播放| 中国产一级黄片免费视频播放| 人妻素人精油按摩中出| 青青青青操在线观看免费| 日韩人妻丝袜中文字幕| 日韩国产乱码中文字幕| 亚洲精品久久综合久| 综合页自拍视频在线播放| 男人操女人的逼免费视频| jul—619中文字幕在线| 欧美精品 日韩国产| 精品美女在线观看视频在线观看| 免费看高清av的网站| 中文字幕在线永久免费播放| 狍和女人的王色毛片| 亚洲精品精品国产综合| 亚洲精品亚洲人成在线导航| 女蜜桃臀紧身瑜伽裤| 99热久久这里只有精品8| 成人久久精品一区二区三区| 久久久久久久一区二区三| 国产高清97在线观看视频| 只有精品亚洲视频在线观看| 亚洲嫩模一区二区三区| 成人影片高清在线观看 | 精品久久婷婷免费视频| 超级av免费观看一区二区三区| 99精品视频在线观看婷婷| 亚洲精品国偷自产在线观看蜜桃| 成人av久久精品一区二区| 婷婷激情四射在线观看视频| 国产V亚洲V天堂无码欠欠| 天天日天天天天天天天天天天| 国产av自拍偷拍盛宴| 老司机福利精品免费视频一区二区 | 黑人性生活视频免费看| 欧美亚洲一二三区蜜臀| 午夜精品一区二区三区4| 日韩精品二区一区久久| 日韩欧美一级黄片亚洲| 国产精品系列在线观看一区二区| 精品成人午夜免费看| 国产高潮无码喷水AV片在线观看| 丰满的子国产在线观看| 欧美黄色录像免费看的| 97小视频人妻一区二区| 青青青国产免费视频| 亚洲一区二区三区偷拍女厕91| 激情五月婷婷综合色啪| 亚洲一区二区三区久久受 | japanese日本熟妇另类| 欧美黑人与人妻精品| 亚洲天堂精品久久久| 国产精品一二三不卡带免费视频| 亚洲 中文 自拍 无码| 这里只有精品双飞在线播放| 我想看操逼黄色大片| 强行扒开双腿猛烈进入免费版 | 久久久久久久一区二区三| 成人影片高清在线观看 | 男人插女人视频网站| 大学生A级毛片免费视频| 玩弄人妻熟妇性色av少妇| 自拍偷区二区三区麻豆| 最新中文字幕乱码在线| 亚洲av第国产精品| 快插进小逼里大鸡吧视频| 亚洲成人三级在线播放| 巨乳人妻日下部加奈被邻居中出 | 久草视频中文字幕在线观看| 日韩a级黄色小视频| 黄色的网站在线免费看| 97黄网站在线观看| 伊人日日日草夜夜草| 日韩av免费观看一区| 亚洲一区二区激情在线| 激情五月婷婷综合色啪| 四川五十路熟女av| 日韩特级黄片高清在线看| 一级黄色av在线观看| 亚洲女人的天堂av| 九色精品视频在线播放| 婷婷六月天中文字幕| 欧美天堂av无线av欧美| 不卡日韩av在线观看| 日本韩国免费一区二区三区视频 | 日本性感美女写真视频| 久久久久久久久久久久久97| 天天躁日日躁狠狠躁躁欧美av | 喷水视频在线观看这里只有精品| 99精品久久久久久久91蜜桃| 成人av电影免费版| 亚洲国际青青操综合网站| 日韩加勒比东京热二区| av亚洲中文天堂字幕网| 中文字幕,亚洲人妻| 日本人妻欲求不满中文字幕| 久久久久久97三级| 国产成人精品一区在线观看| 人妻av无码专区久久绿巨人| 欧美黑人与人妻精品| 欧美日韩亚洲国产无线码| 国产av一区2区3区| 国产1区,2区,3区| huangse网站在线观看| 11久久久久久久久久久| 美女大bxxxx内射| 91啪国自产中文字幕在线| 国产密臀av一区二区三| 亚洲人妻30pwc| 1769国产精品视频免费观看| 国产午夜男女爽爽爽爽爽视频 | sspd152中文字幕在线| 老司机99精品视频在线观看 | 久草福利电影在线观看| 久久热这里这里只有精品| 中文字幕第三十八页久久| 99精品久久久久久久91蜜桃| 美洲精品一二三产区区别| 亚洲高清免费在线观看视频| 青青青青青操视频在线观看| 日本少妇的秘密免费视频| 天天草天天色天天干| 人妻无码中文字幕专区| 亚洲国产精品中文字幕网站| 蜜桃久久久久久久人妻| 91色秘乱一区二区三区| 黑人3p华裔熟女普通话| 91麻豆精品传媒国产黄色片| 青草亚洲视频在线观看| 亚洲 色图 偷拍 欧美| 爱有来生高清在线中文字幕| 亚洲第17页国产精品| 国产麻豆国语对白露脸剧情| av中文在线天堂精品| 日本中文字幕一二区视频| 亚洲国产香蕉视频在线播放 | 久久久超爽一二三av| av黄色成人在线观看| 成人资源在线观看免费官网| 天天日天天干天天搡| 黑人解禁人妻叶爱071| 护士特殊服务久久久久久久| 亚洲一级美女啪啪啪| 国产成人自拍视频播放| 日韩av有码一区二区三区4| 午夜在线精品偷拍一区二| 美女小视频网站在线| 曰本无码人妻丰满熟妇啪啪| 成人区人妻精品一区二视频| 天天日天天干天天搡| 久久久久久九九99精品| 美女张开两腿让男人桶av| 丁香花免费在线观看中文字幕| 91中文字幕最新合集| 欧美精品欧美极品欧美视频 | 人妻丝袜av在线播放网址| 日本后入视频在线观看 | 国产精品久久久久久美女校花| 91九色porny国产蝌蚪视频| 污污小视频91在线观看| 91在线视频在线精品3| 欧美精品资源在线观看| 婷婷五月亚洲综合在线| 女同性ⅹxx女同h偷拍| 激情国产小视频在线| 成人sm视频在线观看| 午夜在线精品偷拍一区二| 午夜福利人人妻人人澡人人爽| 在线观看成人国产电影| 中文字幕一区二区三区人妻大片 | 五月天久久激情视频| 欧美精品欧美极品欧美视频| 偷拍自拍国产在线视频| 亚洲精品国品乱码久久久久 | 久久久人妻一区二区| 亚洲成人国产综合一区| 中文字幕,亚洲人妻| 在线新三级黄伊人网| 精品视频中文字幕在线播放 | 亚洲综合一区成人在线| 欧美亚洲自偷自拍 在线| 啊啊好大好爽啊啊操我啊啊视频 | 夜夜嗨av蜜臀av| 伊人开心婷婷国产av| 国产一区成人在线观看视频| 青青伊人一精品视频| 扒开腿挺进肉嫩小18禁视频| 午夜久久久久久久精品熟女| 国产精品黄色的av| 最新欧美一二三视频| 国产无遮挡裸体免费直播视频| 午夜在线观看一区视频| 欧美在线精品一区二区三区视频| 青青青青青青青青青国产精品视频| 人人人妻人人澡人人| 91人妻精品一区二区久久| av完全免费在线观看av| 国产乱子伦精品视频潮优女| 护士小嫩嫩又紧又爽20p| 青青青aaaa免费| 亚洲少妇高潮免费观看| 精品久久久久久久久久久a√国产 日本女大学生的黄色小视频 | 日噜噜噜夜夜噜噜噜天天噜噜噜| 欧美女同性恋免费a| 夜夜骑夜夜操夜夜奸| 成人sm视频在线观看| ka0ri在线视频| 亚洲国产美女一区二区三区软件 | 日韩三级电影华丽的外出| 77久久久久国产精产品| 在线视频自拍第三页| 人人妻人人人操人人人爽| 桃色视频在线观看一区二区| 顶级尤物粉嫩小尤物网站| 欧美第一页在线免费观看视频| 午夜精品福利一区二区三区p| 5528327男人天堂| 丝袜国产专区在线观看| 老有所依在线观看完整版| 国产在线拍揄自揄视频网站| 农村胖女人操逼视频| 国产精品久久久久久美女校花| 熟女视频一区,二区,三区| 免费男阳茎伸入女阳道视频| 久久久噜噜噜久久熟女av| 自拍偷拍亚洲欧美在线视频| 日韩伦理短片在线观看| 自拍偷拍一区二区三区图片| 天堂av在线官网中文| 欧美一区二区三区啪啪同性| 中文字幕av男人天堂| 97a片免费在线观看| 岳太深了紧紧的中文字幕| 国产精品欧美日韩区二区| 无码中文字幕波多野不卡 | 天天日天天干天天干天天日| 中文字幕奴隷色的舞台50| 丝袜肉丝一区二区三区四区在线看| 亚洲国产精品美女在线观看| 午夜久久香蕉电影网| 亚洲午夜电影在线观看| av新中文天堂在线网址| 99久久超碰人妻国产| 99国内精品永久免费视频| av中文字幕网址在线| 精品国产成人亚洲午夜| 毛片一级完整版免费| 另类av十亚洲av| 国产成人无码精品久久久电影| 亚洲国产成人在线一区| 韩国一级特黄大片做受| 果冻传媒av一区二区三区| 国产精品久久久久久久女人18| 中英文字幕av一区| 五色婷婷综合狠狠爱| 亚洲图库另类图片区| 大香蕉伊人国产在线| 国产三级精品三级在线不卡| 一区二区三区麻豆福利视频| 欧美亚洲少妇福利视频| 国产一区二区火爆视频| 黄色片黄色片wyaa| 91在线免费观看成人| 国产在线观看免费人成短视频| 亚洲高清国产一区二区三区| 99国内精品永久免费视频| 无忧传媒在线观看视频| 日韩精品啪啪视频一道免费| 亚洲国际青青操综合网站 | 亚洲蜜臀av一区二区三区九色| 亚洲国产香蕉视频在线播放 | 中文字幕—97超碰网| 精品av国产一区二区三区四区 | 亚洲 国产 成人 在线| 四川乱子伦视频国产vip| 日韩人妻丝袜中文字幕| 91大神福利视频网| 天天日天天做天天日天天做| 黄色成人在线中文字幕| 黄片三级三级三级在线观看| 一区二区熟女人妻视频| 中文字幕亚洲久久久| 和邻居少妇愉情中文字幕| 99热久久这里只有精品| 亚洲成人线上免费视频观看| 中文字幕在线永久免费播放| 深田咏美亚洲一区二区| 中文字幕中文字幕人妻| 这里只有精品双飞在线播放| 97精品成人一区二区三区 | 11久久久久久久久久久| 午夜精彩视频免费一区| av在线资源中文字幕| 国产福利小视频二区| 精品老妇女久久9g国产| 欧美美女人体视频一区| 欧美色婷婷综合在线| 91精品国产高清自在线看香蕉网| 绯色av蜜臀vs少妇| 在线免费观看av日韩| 2025年人妻中文字幕乱码在线| 中文 成人 在线 视频| 免费一级黄色av网站| 任你操视频免费在线观看| 国产又粗又硬又大视频| 男人操女人的逼免费视频| 果冻传媒av一区二区三区| 亚洲av成人免费网站| 成年人免费看在线视频| 日曰摸日日碰夜夜爽歪歪| 亚洲国产精品黑丝美女| 硬鸡巴动态操女人逼视频| 亚洲国产欧美一区二区丝袜黑人| 免费黄色成人午夜在线网站| 免费看美女脱光衣服的视频| 91精品国产麻豆国产| www天堂在线久久| 欧美日韩不卡一区不区二区| xxx日本hd高清| 欧美亚洲中文字幕一区二区三区| 午夜精品一区二区三区4| 亚洲嫩模一区二区三区| av在线观看网址av| 亚洲福利精品福利精品福利 | 一区二区在线视频中文字幕| 国产普通话插插视频| 日本精品视频不卡一二三| 99久久久无码国产精品性出奶水| rct470中文字幕在线| 天天日天天日天天擦| 91麻豆精品传媒国产黄色片| 亚洲一区二区三区精品乱码| 人妻无码中文字幕专区| 中国熟女@视频91| 在线观看免费视频网| 在线观看的a站 最新| 国语对白xxxx乱大交| 偷拍自拍 中文字幕| 国产视频在线视频播放| av天堂中文字幕最新| 少妇系列一区二区三区视频| 真实国模和老外性视频| 色婷婷精品大在线观看| 男人天堂色男人av| 99久久激情婷婷综合五月天| 国产成人自拍视频播放| 区一区二区三国产中文字幕| 少妇人妻100系列| 国产黄色a级三级三级三级| 午夜大尺度无码福利视频| 国产麻豆精品人妻av| 亚洲精品国偷自产在线观看蜜桃| 成年人午夜黄片视频资源| 亚洲中文字幕综合小综合| 五月天中文字幕内射| 久久一区二区三区人妻欧美| 不卡一不卡二不卡三| 国产品国产三级国产普通话三级| 在线免费视频 自拍| 在线播放一区二区三区Av无码| 色秀欧美视频第一页| 精品久久久久久久久久久久人妻 | 激情人妻校园春色亚洲欧美| 亚洲精品无码久久久久不卡| 亚洲免费av在线视频| 日本熟妇一区二区x x| 色吉吉影音天天干天天操| aaa久久久久久久久| 久草视频首页在线观看| 亚洲午夜电影在线观看| 欧美日本在线视频一区| 中文字幕在线第一页成人| 免费av岛国天堂网站| 91免费福利网91麻豆国产精品| 日韩一区二区三区三州| 日本男女操逼视频免费看| 黄页网视频在线免费观看| 9国产精品久久久久老师| 人妻久久无码中文成人| 天天日天天摸天天爱| 日韩欧美高清免费在线| 97人妻人人澡爽人人精品| 91chinese在线视频| 久久免费看少妇高潮完整版| 中文字幕 人妻精品| 中文亚洲欧美日韩无线码| 动漫精品视频在线观看| 精品国产乱码一区二区三区乱| 99精品久久久久久久91蜜桃| 沙月文乃人妻侵犯中文字幕在线 | 9色在线视频免费观看| 欧美成人综合视频一区二区| 2020久久躁狠狠躁夜夜躁| 中国视频一区二区三区| 亚洲熟妇久久无码精品| 1000小视频在线| 丰满少妇人妻xxxxx| 婷婷六月天中文字幕| 51国产成人精品视频| 91免费福利网91麻豆国产精品| 天天摸天天日天天操| 精品人妻伦一二三区久| 3337p日本欧洲大胆色噜噜| 91桃色成人网络在线观看| 538精品在线观看视频| 亚洲欧美国产综合777| 亚洲天堂精品福利成人av| 欧美特色aaa大片| brazzers欧熟精品系列| 国产精品人妻熟女毛片av久| 把腿张开让我插进去视频 | 日本啪啪啪啪啪啪啪| 丰满熟女午夜福利视频| 亚洲成人线上免费视频观看| 亚欧在线视频你懂的| 国产又粗又猛又爽又黄的视频美国| 欧美一级色视频美日韩| 亚洲色偷偷综合亚洲AV伊人| 东京热男人的av天堂| 91‖亚洲‖国产熟女| 亚洲国产最大av综合| 91精品国产91青青碰| 免费黄高清无码国产| 国产成人小视频在线观看无遮挡| 国产又粗又硬又大视频| 色噜噜噜噜18禁止观看| 漂亮 人妻被中出中文| 国产在线一区二区三区麻酥酥| 精品乱子伦一区二区三区免费播| 做爰视频毛片下载蜜桃视频1| 免费在线福利小视频| 亚洲av琪琪男人的天堂| 阴茎插到阴道里面的视频| 黑人大几巴狂插日本少妇| 天美传媒mv视频在线观看| 美女福利写真在线观看视频| 搡老熟女一区二区在线观看| 亚洲欧美国产综合777| 一区二区三区四区视频| 国产亚洲欧美视频网站| 75国产综合在线视频| 在线视频国产欧美日韩| 91精品国产综合久久久蜜| 亚洲蜜臀av一区二区三区九色 | 亚洲成人av一区在线| 日韩美女综合中文字幕pp| 亚洲黄色av网站免费播放| 免费黄色成人午夜在线网站| 色狠狠av线不卡香蕉一区二区| 日本精品视频不卡一二三| 在线观看日韩激情视频| 人妻少妇亚洲一区二区| 绝顶痉挛大潮喷高潮无码| 精品亚洲中文字幕av| 欧美一区二区三区高清不卡tv| 精品首页在线观看视频| 精品视频一区二区三区四区五区| 小泽玛利亚视频在线观看| 色哟哟在线网站入口| 亚洲最大黄了色网站| 韩国一级特黄大片做受| 少妇与子乱在线观看| 超碰在线中文字幕一区二区| 风流唐伯虎电视剧在线观看| 91精品资源免费观看| 91在线视频在线精品3| 9国产精品久久久久老师| 这里只有精品双飞在线播放| 国产成人精品av网站| 在线免费观看黄页视频| 粉嫩av蜜乳av蜜臀| 日韩剧情片电影在线收看| 国产又粗又硬又猛的毛片视频 | 成人亚洲精品国产精品| 国产成人精品亚洲男人的天堂| 91精品国产观看免费| 中文字幕综合一区二区| 精品国产亚洲av一淫| 韩国亚洲欧美超一级在线播放视频| 日本裸体熟妇区二区欧美| 午夜激情高清在线观看| 日韩a级黄色小视频| 午夜精彩视频免费一区| 免费在线播放a级片| 日本少妇精品免费视频| 午夜国产福利在线观看| 在线观看操大逼视频| 日本www中文字幕| 天天色天天爱天天爽| 婷婷久久一区二区字幕网址你懂得| 亚洲国产中文字幕啊啊啊不行了| 骚逼被大屌狂草视频免费看| 午夜激情高清在线观看| 亚洲成人午夜电影在线观看| 日韩欧美高清免费在线| 国产精品视频欧美一区二区| 女警官打开双腿沦为性奴| 天天干天天操天天扣| 日本成人一区二区不卡免费在线| 亚洲欧美久久久久久久久| 亚洲1区2区3区精华液| 婷婷综合亚洲爱久久| 五十路丰满人妻熟妇| 色婷婷综合激情五月免费观看| 亚洲欧美自拍另类图片| 女同性ⅹxx女同h偷拍| 国产视频网站一区二区三区| 在线观看av观看av| 日辽宁老肥女在线观看视频| 亚洲av无乱一区二区三区性色| 国产高清在线观看1区2区| 岛国av高清在线成人在线| 日本韩国免费一区二区三区视频| av日韩在线观看大全| 91九色国产熟女一区二区| 亚洲欧美综合在线探花| 午夜大尺度无码福利视频| 中文字幕1卡1区2区3区| 国产精品自拍偷拍a| 在线国产中文字幕视频| 欧美精品伦理三区四区| 婷婷久久久综合中文字幕| 999久久久久999| 一本久久精品一区二区| 国产女人被做到高潮免费视频| 欧美特色aaa大片| 国产实拍勾搭女技师av在线| 欧美亚洲少妇福利视频| 国产清纯美女al在线| 日韩a级精品一区二区| 欧美日韩在线精品一区二区三| 亚洲国产美女一区二区三区软件| 精彩视频99免费在线| 国产在线一区二区三区麻酥酥| 在线视频精品你懂的| 黑人解禁人妻叶爱071| 老鸭窝日韩精品视频观看| 亚洲精品亚洲人成在线导航| 涩爱综合久久五月蜜臀| 亚洲av人人澡人人爽人人爱| 任你操任你干精品在线视频| 天天射夜夜操综合网| 人人妻人人爱人人草| 亚洲天堂有码中文字幕视频 | 亚洲丝袜老师诱惑在线观看| 日日操夜夜撸天天干| 啊啊好大好爽啊啊操我啊啊视频| 国产视频网站国产视频| 日韩精品二区一区久久| 国产精品人妻一区二区三区网站| 久久久久久九九99精品| 一区二区三区精品日本| 日韩av有码一区二区三区4| 亚洲成av人无码不卡影片一| 超碰公开大香蕉97| 黄色片一级美女黄色片| 在线免费91激情四射| 亚洲久久午夜av一区二区| 91精品国产麻豆国产| 国产福利小视频免费观看| 91超碰青青中文字幕| 一区二区久久成人网| 亚洲人人妻一区二区三区| 一区二区三区精品日本| 中文字幕熟女人妻久久久| 色哟哟在线网站入口| 天天做天天爽夜夜做少妇| 亚洲少妇人妻无码精品| 日本少妇人妻xxxxxhd| 经典亚洲伊人第一页| 水蜜桃一区二区三区在线观看视频| yellow在线播放av啊啊啊| 青青青国产片免费观看视频| 亚洲高清国产拍青青草原| 国产精品sm调教视频| 亚洲高清国产拍青青草原| 国产日本欧美亚洲精品视| 亚洲嫩模一区二区三区| 亚洲精品无码久久久久不卡| 97国产福利小视频合集| 91免费观看国产免费| 日本少妇高清视频xxxxx| 99久久99一区二区三区| 99精品免费观看视频| 日本美女成人在线视频| 一区二区熟女人妻视频| 欧美在线一二三视频| 日本三极片视频网站观看| 一区二区熟女人妻视频| 亚洲天堂精品久久久| 日本一二三中文字幕| av大全在线播放免费| 亚洲中文字幕乱码区| 国产1区,2区,3区| 国产a级毛久久久久精品| www天堂在线久久| 国产女人被做到高潮免费视频| 国产丰满熟女成人视频| 日本熟妇色熟妇在线观看| 免费岛国喷水视频在线观看| 偷拍自拍视频图片免费| 极品性荡少妇一区二区色欲| 熟女人妻在线观看视频| 91免费观看国产免费| 九色视频在线观看免费| 啪啪啪啪啪啪啪免费视频| 日韩精品中文字幕播放| 日韩美在线观看视频黄| 成人伊人精品色xxxx视频| 久草极品美女视频在线观看| 首之国产AV医生和护士小芳| 不卡一区一区三区在线| 亚洲国产精品免费在线观看| 88成人免费av网站| 99av国产精品欲麻豆| 亚洲一区二区久久久人妻| AV无码一区二区三区不卡| 亚洲精品国产久久久久久| 中文字幕在线第一页成人| 大陆胖女人与丈夫操b国语高清| 日韩中文字幕在线播放第二页| 一区二区三区蜜臀在线| 亚洲 图片 欧美 图片| 国产熟妇乱妇熟色T区| 日韩中文字幕精品淫| 清纯美女在线观看国产| 亚洲人人妻一区二区三区| 性感美女诱惑福利视频| 欧美日韩国产一区二区三区三州| 亚洲av香蕉一区区二区三区犇| 亚洲国产精品黑丝美女| 亚洲av无硬久久精品蜜桃| 亚洲av色香蕉一区二区三区| 性感美女高潮视频久久久| 日本免费一级黄色录像| 欧美在线精品一区二区三区视频| 亚洲精品乱码久久久久久密桃明| 黄片色呦呦视频免费看| 日本乱人一区二区三区| 综合激情网激情五月五月婷婷| 精品国产污污免费网站入口自| 中文字幕在线第一页成人| 婷婷久久一区二区字幕网址你懂得| 91快播视频在线观看| 黑人性生活视频免费看| 不戴胸罩引我诱的隔壁的人妻 | 青青青国产免费视频| 国产女孩喷水在线观看| 欧美亚洲免费视频观看| 国产精品自偷自拍啪啪啪| 亚洲高清视频在线不卡| 国产麻豆剧果冻传媒app| 蜜桃专区一区二区在线观看| 国产熟妇人妻ⅹxxxx麻豆| 在线观看av亚洲情色| 护士特殊服务久久久久久久| 97少妇精品在线观看| 亚洲av无乱一区二区三区性色| 最新激情中文字幕视频| 日本av高清免费网站| 在线观看欧美黄片一区二区三区| 中文字幕av一区在线观看| 91成人精品亚洲国产| 男人天堂av天天操| 亚洲在线免费h观看网站| 国产夫妻视频在线观看免费 | 久草视频首页在线观看| 狍和女人的王色毛片| 日韩欧美亚洲熟女人妻| 操日韩美女视频在线免费看| 又粗又硬又猛又爽又黄的| 天天干天天搞天天摸| 日韩美女综合中文字幕pp| 欧美精品国产综合久久| 日韩人妻丝袜中文字幕| 欧美日韩人妻久久精品高清国产| 大香蕉玖玖一区2区| 三级等保密码要求条款| 揄拍成人国产精品免费看视频| 国产又粗又猛又爽又黄的视频美国| 成人sm视频在线观看| 中文字幕免费在线免费| 玖玖一区二区在线观看| 抽查舔水白紧大视频| 一区二区视频视频视频| 日本免费一级黄色录像| 97超碰人人搞人人| 男生舔女生逼逼视频| 午夜久久香蕉电影网| 日本在线一区二区不卡视频| 亚洲国产成人在线一区| av黄色成人在线观看| 五十路熟女人妻一区二区9933 | 亚洲一区二区久久久人妻| 天天日天天做天天日天天做| 2025年人妻中文字幕乱码在线| 久久永久免费精品人妻专区| 久久久久久97三级| 人人妻人人人操人人人爽| 人妻久久久精品69系列| 亚洲一区二区人妻av| 日本少妇在线视频大香蕉在线观看| 久久久久国产成人精品亚洲午夜| 久久久精品999精品日本| av中文字幕福利网| 亚洲另类综合一区小说| 人妻素人精油按摩中出| 风流唐伯虎电视剧在线观看| 巨乳人妻日下部加奈被邻居中出 | 日噜噜噜夜夜噜噜噜天天噜噜噜| 操的小逼流水的文章| 91亚洲国产成人精品性色| 欧美麻豆av在线播放| 99久久成人日韩欧美精品| 老熟妇xxxhd老熟女| 国产揄拍高清国内精品对白| 精品一区二区三区三区色爱| 99热99re在线播放| 98精产国品一二三产区区别| 在线观看av亚洲情色| 日本男女操逼视频免费看| 色97视频在线播放| 1769国产精品视频免费观看| 亚洲综合乱码一区二区| 沙月文乃人妻侵犯中文字幕在线| 馒头大胆亚洲一区二区| 夜夜嗨av一区二区三区中文字幕| 成人性黑人一级av| 久久精品美女免费视频| 抽查舔水白紧大视频| 国产精彩对白一区二区三区| 亚洲粉嫩av一区二区三区| 换爱交换乱高清大片| 人人爱人人妻人人澡39| 2012中文字幕在线高清| 国产av国片精品一区二区| 丁香花免费在线观看中文字幕| 2021年国产精品自拍| 亚国产成人精品久久久| 国产妇女自拍区在线观看| 日韩美女综合中文字幕pp| 男生舔女生逼逼视频| 亚洲熟妇久久无码精品| 搡老妇人老女人老熟女| av无限看熟女人妻另类av| 国产露脸对白在线观看| 亚洲成人精品女人久久久| 中文字幕高清免费在线人妻| 国产夫妻视频在线观看免费| 中文字幕一区二区三区人妻大片 | 色在线观看视频免费的| 国产精品污污污久久| 欧美区一区二区三视频| 日本欧美视频在线观看三区| 天天爽夜夜爽人人爽QC| 日本少妇的秘密免费视频| 中文字幕日韩无敌亚洲精品 | 亚洲高清一区二区三区视频在线| 鸡巴操逼一级黄色气| 黄色男人的天堂视频| 大香蕉伊人国产在线| 喷水视频在线观看这里只有精品| av天堂资源最新版在线看| 欧美viboss性丰满| 年轻的人妻被夫上司侵犯| 欧美少妇性一区二区三区| 日本精品视频不卡一二三| 97少妇精品在线观看| 亚洲护士一区二区三区| 日本少妇人妻xxxxxhd| 免费在线播放a级片| 大香蕉玖玖一区2区| av在线免费中文字幕| 亚洲av日韩精品久久久| 婷婷久久久综合中文字幕| 日本中文字幕一二区视频| 91麻豆精品91久久久久同性| 国产精品一二三不卡带免费视频| 少妇一区二区三区久久久| 91精品国产综合久久久蜜| av手机在线观播放网站| 99热碰碰热精品a中文| 性欧美日本大妈母与子| 美女操逼免费短视频下载链接| 欧美色婷婷综合在线| 无码日韩人妻精品久久| 91成人精品亚洲国产| 亚洲va国产va欧美精品88| 国产麻豆剧果冻传媒app| 国产精品欧美日韩区二区| 午夜精品久久久久麻豆影视| 美女视频福利免费看| 亚洲国产成人av在线一区| 中文字幕一区二区自拍| 亚洲 欧美 自拍 偷拍 在线| 成人sm视频在线观看| 亚洲另类伦春色综合小| 18禁美女黄网站色大片下载| 色综合久久五月色婷婷综合| 一级a看免费观看网站| 888欧美视频在线| 黑人性生活视频免费看| 美女少妇亚洲精选av| 亚洲一区二区三区五区| 亚洲人妻av毛片在线| 成熟熟女国产精品一区| 亚洲激情偷拍一区二区| 亚洲一区二区三区久久午夜| 日韩欧美中文国产在线| 夏目彩春在线中文字幕| 久久精品在线观看一区二区| 9色在线视频免费观看| 伊人情人综合成人久久网小说 | 欧美精品中文字幕久久二区| 2021年国产精品自拍| 性欧美激情久久久久久久 | 大鸡八强奸视频在线观看| 国产中文字幕四区在线观看| 99视频精品全部15| 一区二区三区麻豆福利视频| 中国熟女@视频91| 亚洲男人的天堂a在线| 亚洲另类在线免费观看| 久久久91蜜桃精品ad| 夜夜嗨av一区二区三区中文字幕| 亚洲综合另类欧美久久| 粉嫩欧美美人妻小视频| 男人的天堂一区二区在线观看| 97青青青手机在线视频 | 青青色国产视频在线| 青青青青青青青青青青草青青 | 亚洲最大黄了色网站| 亚洲免费在线视频网站| 在线观看视频一区麻豆| 国产在线自在拍91国语自产精品| 性色蜜臀av一区二区三区| 国产精品成久久久久三级蜜臀av| 欧美特级特黄a大片免费| 91久久人澡人人添人人爽乱| 搞黄色在线免费观看| 亚洲成高清a人片在线观看| 成人乱码一区二区三区av| 男人操女人的逼免费视频| okirakuhuhu在线观看| 人妻最新视频在线免费观看| 国产av一区2区3区| 日韩中文字幕在线播放第二页| 国产亚洲四十路五十路| 欧美黄色录像免费看的| 欧美黄片精彩在线免费观看| 欧美日本在线观看一区二区| 免费成人av中文字幕| 无套猛戳丰满少妇人妻| 国产片免费观看在线观看| 精品久久久久久久久久久99| 在线观看免费av网址大全| 一区二区三区日韩久久| v888av在线观看视频| 亚洲天堂第一页中文字幕| 啊啊好慢点插舔我逼啊啊啊视频| av在线观看网址av| 91九色porny国产蝌蚪视频| 一区二区三区视频,福利一区二区 丰满的子国产在线观看 | 午夜精彩视频免费一区| japanese五十路熟女熟妇| 99精品国自产在线人| 色av色婷婷人妻久久久精品高清| 天天操天天污天天射| 国产一区二区欧美三区| 无码中文字幕波多野不卡| 不卡一区一区三区在线| 18禁精品网站久久| 国产精品久久综合久久| 鸡巴操逼一级黄色气| 日曰摸日日碰夜夜爽歪歪| 婷婷色中文亚洲网68| 久草视频在线一区二区三区资源站| 欧美一区二区三区激情啪啪啪| 久久这里只有精彩视频免费| 欧亚乱色一区二区三区| 中文字幕av熟女人妻| 老司机福利精品免费视频一区二区 | 国产揄拍高清国内精品对白| 在线可以看的视频你懂的| 日韩欧美制服诱惑一区在线| 国产亚洲视频在线观看| 亚洲精品ww久久久久久| 亚洲在线观看中文字幕av| av在线观看网址av| 农村胖女人操逼视频| 噜噜色噜噜噜久色超碰| 国产日韩精品免费在线| 直接能看的国产av| 人人妻人人澡人人爽人人dvl| 天天操天天射天天操天天天| 亚洲午夜高清在线观看| 人妻少妇一区二区三区蜜桃| 国产精品久久久黄网站| 国产一区成人在线观看视频 | 日韩美女精品视频在线观看网站| 中文字幕AV在线免费看 | 91色网站免费在线观看| 天天插天天色天天日| 亚洲伊人av天堂有码在线| 精品91高清在线观看| 黄色男人的天堂视频| 97瑟瑟超碰在线香蕉| 亚洲欧美综合另类13p| 大学生A级毛片免费视频| 日韩欧美一级精品在线观看| 久久久精品999精品日本| 91精品高清一区二区三区| 亚洲午夜伦理视频在线| 国产一线二线三线的区别在哪| 黑人大几巴狂插日本少妇| 亚洲熟妇久久无码精品| 亚洲精品午夜aaa久久| 亚洲成人线上免费视频观看| 欧美视频中文一区二区三区| 亚洲午夜高清在线观看| 日韩黄色片在线观看网站| 绝色少妇高潮3在线观看| 美女被肏内射视频网站| 亚洲成人午夜电影在线观看| 精品人人人妻人人玩日产欧| 国产精品久久久黄网站| 美女被肏内射视频网站| 欧美日韩熟女一区二区三区| 精品国产污污免费网站入口自| 欧美第一页在线免费观看视频 | 中文字幕一区二 区二三区四区| 青青青青青手机视频| 中文字幕人妻被公上司喝醉在线| 一级黄片大鸡巴插入美女| 人人妻人人澡欧美91精品| 经典亚洲伊人第一页| 神马午夜在线观看视频| 亚洲少妇高潮免费观看| 白白操白白色在线免费视频| 玖玖一区二区在线观看| 亚洲av人人澡人人爽人人爱| 亚洲中文精品人人免费| 亚洲av男人天堂久久| 日韩a级精品一区二区| 日韩美女综合中文字幕pp| 国产高清精品极品美女| 亚洲精品色在线观看视频| 欧美亚洲一二三区蜜臀| 日韩美女综合中文字幕pp| 成年人黄色片免费网站| 国产精品人妻一区二区三区网站| 福利国产视频在线观看| 丰满的子国产在线观看| 视频一区二区在线免费播放| 日韩特级黄片高清在线看| 久久热久久视频在线观看| 老司机你懂得福利视频| 又粗又硬又猛又爽又黄的| 亚洲av天堂在线播放| 亚洲国产精品久久久久蜜桃| 国产在线一区二区三区麻酥酥 | 欧美乱妇无乱码一区二区| 日本男女操逼视频免费看| 日本午夜福利免费视频| 日韩国产乱码中文字幕| 日本免费视频午夜福利视频| 美日韩在线视频免费看| 亚洲中文字幕校园春色| 中文字幕国产专区欧美激情| 日本欧美视频在线观看三区| 神马午夜在线观看视频| 93人妻人人揉人人澡人人| 日韩人妻xxxxx| 日本a级视频老女人| 亚洲公开视频在线观看| 欧美久久一区二区伊人| 黄网十四区丁香社区激情五月天| 日比视频老公慢点好舒服啊| 亚洲高清国产一区二区三区| 亚洲av日韩精品久久久久久hd| 69精品视频一区二区在线观看| 五色婷婷综合狠狠爱| 精品国产午夜视频一区二区| www骚国产精品视频| 免费看美女脱光衣服的视频| 无套猛戳丰满少妇人妻| 免费十精品十国产网站| 国产黄色片在线收看| 色97视频在线播放| 中文字幕1卡1区2区3区| 国产成人精品av网站| 婷婷激情四射在线观看视频| 97超碰人人搞人人| 好太好爽好想要免费| 黄网十四区丁香社区激情五月天| 日本精品美女在线观看| xxx日本hd高清| 国产精品污污污久久| 91九色国产porny蝌蚪| 中文字幕一区二 区二三区四区 | 日本裸体熟妇区二区欧美| 亚洲国产精品免费在线观看| 人人妻人人澡欧美91精品| 国产黄色高清资源在线免费观看| 国产一级精品综合av| 把腿张开让我插进去视频| 适合午夜一个人看的视频| 操的小逼流水的文章| 五十路熟女av天堂| 日韩成人性色生活片| 无码国产精品一区二区高潮久久4| 1769国产精品视频免费观看| 国产大学生援交正在播放| 欧美美女人体视频一区| 国产精品黄色的av| 超碰97人人澡人人| 爱爱免费在线观看视频| 狠狠地躁夜夜躁日日躁| 人妻丝袜诱惑我操她视频| 综合页自拍视频在线播放| 青青青青青手机视频| 欧美乱妇无乱码一区二区| 好男人视频在线免费观看网站| av在线免费观看亚洲天堂| 99国内精品永久免费视频| 免费av岛国天堂网站| 一区二区三区美女毛片| rct470中文字幕在线| 宅男噜噜噜666免费观看| 国产九色91在线视频| 亚洲精品高清自拍av| 国产密臀av一区二区三| 毛片一级完整版免费| 亚洲青青操骚货在线视频| 日本高清撒尿pissing| 蜜桃臀av蜜桃臀av| 无码精品一区二区三区人| 在线国产日韩欧美视频| 午夜免费观看精品视频| 日韩美女福利视频网| 国产高清在线在线视频| 天天日天天天天天天天天天天| 成人av免费不卡在线观看| 国产一区二区视频观看| 天天摸天天干天天操科普| 久久久久久cao我的性感人妻| 国产日韩精品电影7777| 涩爱综合久久五月蜜臀| 水蜜桃国产一区二区三区| 亚洲免费av在线视频| 国产夫妻视频在线观看免费| 国产三级片久久久久久久| 91色秘乱一区二区三区| 亚洲午夜在线视频福利| AV无码一区二区三区不卡| 丰满少妇人妻xxxxx| 天天日天天干天天干天天日| 老熟妇xxxhd老熟女| 日本一道二三区视频久久| 2022中文字幕在线| 韩国黄色一级二级三级| 欧美第一页在线免费观看视频| 国产大学生援交正在播放| 水蜜桃一区二区三区在线观看视频| 国产九色91在线视频| 成年人黄色片免费网站| 亚洲人妻国产精品综合| 天天干天天啪天天舔| 亚洲综合图片20p| 日本午夜福利免费视频| 最新97国产在线视频| 91免费福利网91麻豆国产精品| 一区二区三区蜜臀在线| 亚洲一区二区三区久久受| av破解版在线观看| 97色视频在线观看| xxx日本hd高清| 黑人解禁人妻叶爱071| 亚洲av日韩精品久久久久久hd| 亚洲午夜高清在线观看| 91国偷自产一区二区三区精品| 午夜国产免费福利av| 欧美日韩高清午夜蜜桃大香蕉| 日本性感美女三级视频| 99热久久这里只有精品| 黄色片年轻人在线观看| 国产实拍勾搭女技师av在线| 熟女在线视频一区二区三区| 免费av岛国天堂网站| 中英文字幕av一区| 亚洲av自拍偷拍综合| 青青操免费日综合视频观看| 丝袜肉丝一区二区三区四区在线看| 欧美视频综合第一页| 天天干狠狠干天天操| 精品国产成人亚洲午夜| 狠狠的往里顶撞h百合| 熟女人妻在线观看视频| 99热色原网这里只有精品| 男人插女人视频网站| 国产一区自拍黄视频免费观看| 精品高潮呻吟久久av| 999九九久久久精品| 视频久久久久久久人妻| 99久久久无码国产精品性出奶水 | 亚洲综合另类精品小说| 好吊视频—区二区三区| 亚洲福利午夜久久久精品电影网| 精品av久久久久久久| 免费在线播放a级片| 在线制服丝袜中文字幕| 欧美在线一二三视频| 中文字幕—97超碰网| 3344免费偷拍视频| 欧美日本aⅴ免费视频| 超碰97人人做人人爱| 韩国黄色一级二级三级| 日本熟妇一区二区x x| 中文字幕一区二区三区蜜月| 久碰精品少妇中文字幕av| 精彩视频99免费在线| 青娱乐蜜桃臀av色| 成人亚洲精品国产精品| 在线免费观看99视频| 免费一级特黄特色大片在线观看 | 99一区二区在线观看| 国产日韩精品免费在线| 色综合天天综合网国产成人 | 久久久精品国产亚洲AV一| 成人av免费不卡在线观看| 青青擦在线视频国产在线| 久久久久五月天丁香社区| 日韩亚国产欧美三级涩爱| 91福利在线视频免费观看| 国产日本欧美亚洲精品视| 亚洲人妻视频在线网| 中文字幕国产专区欧美激情| 爆乳骚货内射骚货内射在线 | 黄色av网站免费在线| tube69日本少妇| 人妻另类专区欧美制服| 日韩中文字幕福利av| 亚洲一区二区三区在线高清| 亚洲欧美另类手机在线| 91色网站免费在线观看| 操的小逼流水的文章| 中文字幕av男人天堂| 人妻丝袜诱惑我操她视频| 2019av在线视频| 天天日天天玩天天摸| 亚洲激情,偷拍视频| 午夜久久久久久久精品熟女| 青娱乐极品视频青青草| 97精品成人一区二区三区| 日本成人不卡一区二区| 性感美女诱惑福利视频| 一区二区在线视频中文字幕 | 狠狠鲁狠狠操天天晚上干干| 78色精品一区二区三区| 偷拍自拍亚洲美腿丝袜| 老司机福利精品免费视频一区二区| 同居了嫂子在线播高清中文| 九色精品视频在线播放| 亚洲av日韩高清hd| 欧美aa一级一区三区四区| 91久久精品色伊人6882| 免费在线观看污污视频网站| 亚洲美女高潮喷浆视频| 天天干天天啪天天舔| 精品人妻每日一部精品| 欧美成人黄片一区二区三区 | 精品区一区二区三区四区人妻| 亚洲av无硬久久精品蜜桃| 亚洲一区二区久久久人妻| 一区二区三区四区中文| 亚洲在线一区二区欧美| 日韩黄色片在线观看网站| 国产乱子伦一二三区| 黄色资源视频网站日韩| 欧美日韩情色在线观看| 欧美日本aⅴ免费视频| 夜夜骑夜夜操夜夜奸| 亚洲综合另类精品小说| 亚洲高清国产一区二区三区| 中文字幕在线观看国产片| 亚洲一区二区三区久久午夜| 91在线视频在线精品3| 亚洲一区制服丝袜美腿| 国产午夜福利av导航| 黑人借宿ntr人妻的沦陷2| 少妇被强干到高潮视频在线观看| 男人和女人激情视频| 亚洲激情偷拍一区二区| 91色老99久久九九爱精品| 人妻另类专区欧美制服| 久久久久久cao我的性感人妻| 成熟丰满熟妇高潮xx×xx| 欧洲国产成人精品91铁牛tv| av俺也去在线播放| avjpm亚洲伊人久久| 国产精品视频男人的天堂| 亚洲免费va在线播放| 亚洲激情偷拍一区二区| 精品美女在线观看视频在线观看 | 日韩美av高清在线| 人人人妻人人澡人人| 大尺度激情四射网站| 国产亚洲精品欧洲在线观看| 久久久久久9999久久久久| 99亚洲美女一区二区三区| 无码日韩人妻精品久久| 91国内视频在线观看| 男人天堂色男人av| 午夜精品久久久久麻豆影视| 亚国产成人精品久久久| 人妻久久久精品69系列| 亚洲精品无码色午夜福利理论片| 伊人开心婷婷国产av| 亚洲自拍偷拍综合色| 粗大的内捧猛烈进出爽大牛汉子| 久久国产精品精品美女| 国产又粗又硬又大视频| 福利在线视频网址导航| 久久久久久国产精品| 国产自拍在线观看成人| 热久久只有这里有精品| 一个人免费在线观看ww视频| av中文字幕在线观看第三页| 精品亚洲在线免费观看| 亚洲特黄aaaa片| 三上悠亚和黑人665番号| 啊啊好慢点插舔我逼啊啊啊视频| 都市激情校园春色狠狠| 大胆亚洲av日韩av| 老熟妇凹凸淫老妇女av在线观看| 久草视频在线看免费| 色婷婷精品大在线观看| 这里只有精品双飞在线播放| 伊人成人在线综合网| 青青青国产片免费观看视频| 成人亚洲国产综合精品| 超pen在线观看视频公开97| 亚洲黄色av网站免费播放| 亚洲欧美一区二区三区电影| 视频一区二区综合精品| 国产女人被做到高潮免费视频| 国产精品久久久久久久精品视频| 热99re69精品8在线播放| 中文字幕在线第一页成人| 国产夫妻视频在线观看免费| 国产又大又黄免费观看| 亚洲av无码成人精品区辽| chinese国产盗摄一区二区| 日本一道二三区视频久久 | 欧美怡红院视频在线观看| 欧美天堂av无线av欧美| 天天干天天操天天扣| 啪啪啪操人视频在线播放| 九色porny九色9l自拍视频| 国产在线免费观看成人| 美女在线观看日本亚洲一区| 沈阳熟妇28厘米大战黑人| 国产一区自拍黄视频免费观看| 天堂女人av一区二区| 家庭女教师中文字幕在线播放 | 蜜桃臀av蜜桃臀av| a v欧美一区=区三区| 97人妻总资源视频| 晚上一个人看操B片| 免费看国产又粗又猛又爽又黄视频| 亚洲va国产va欧美va在线| 欧美成人综合色在线噜噜| 亚洲1卡2卡三卡4卡在线观看 | 中国黄色av一级片| 国产一区二区久久久裸臀| 东京热男人的av天堂| 亚洲成人情色电影在线观看| 人妻少妇中文有码精品| 成人福利视频免费在线| 大陆av手机在线观看| 中国老熟女偷拍第一页| gogo国模私拍视频| 天天操天天干天天日狠狠插| 中文字幕 人妻精品| 国产熟妇一区二区三区av| 在线观看国产网站资源| 亚洲图库另类图片区| 内射久久久久综合网| 久久美欧人妻少妇一区二区三区| 天天日天天日天天射天天干| yy6080国产在线视频| 国产精品视频资源在线播放| 亚洲av无乱一区二区三区性色| 亚洲av黄色在线网站| 欧美3p在线观看一区二区三区| 青青社区2国产视频| 亚洲熟色妇av日韩熟色妇在线 | 久久丁香花五月天色婷婷| 久久精品国产23696| 视频 一区二区在线观看| 免费成人av中文字幕| 精品91自产拍在线观看一区| 精品一区二区三区午夜| 一本久久精品一区二区| 三级等保密码要求条款| 欧美色呦呦最新网址| 男生舔女生逼逼的视频| 人妻少妇av在线观看| 欧美性受xx黑人性猛交| 91免费观看在线网站| 欧美视频不卡一区四区| 98精产国品一二三产区区别| 日本一道二三区视频久久 | 欧美亚洲免费视频观看| 91在线视频在线精品3| 日韩精品中文字幕在线| 午夜精品福利一区二区三区p| 欧美xxx成人在线| 中文字幕第1页av一天堂网| 亚洲欧美精品综合图片小说| 免费在线看的黄片视频| 香蕉av影视在线观看| 亚洲av极品精品在线观看| 夜夜操,天天操,狠狠操| 老司机你懂得福利视频| 成人30分钟免费视频| 国产又粗又猛又爽又黄的视频美国| 久久热这里这里只有精品| 91国产资源在线视频| 亚洲图片偷拍自拍区| 天天日天天玩天天摸| 18禁美女羞羞免费网站| 久久久久久cao我的性感人妻| 中国熟女@视频91| 欧美va不卡视频在线观看| 亚洲欧美成人综合视频| 中文字幕人妻av在线观看| 国产精品亚洲在线观看| 9久在线视频只有精品| 中文字幕第三十八页久久| 一级a看免费观看网站| 婷婷久久久综合中文字幕| 成人蜜臀午夜久久一区| 白嫩白嫩美女极品国产在线观看| 国产综合精品久久久久蜜臀| 人妻丝袜诱惑我操她视频| 九九视频在线精品播放| 亚洲特黄aaaa片| 色综合天天综合网国产成人 | 国产亚洲精品品视频在线| 91福利视频免费在线观看| 午夜激情精品福利视频| 成熟熟女国产精品一区| 国产刺激激情美女网站| 一区二区三区美女毛片| 天天操天天干天天艹| 一区二区在线观看少妇| 欧美一区二区三区激情啪啪啪| 亚洲一区二区三区精品乱码| 国产一区av澳门在线观看| 欧美激情精品在线观看| 噜噜色噜噜噜久色超碰| 视频啪啪啪免费观看| 美女日逼视频免费观看| 亚洲国产欧美一区二区丝袜黑人| 丰满熟女午夜福利视频| 亚洲精品午夜aaa久久| 久久精品国产亚洲精品166m| 国内资源最丰富的网站| 80电影天堂网官网| 国产成人精品亚洲男人的天堂| 日本乱人一区二区三区| 亚洲欧美综合在线探花| 老有所依在线观看完整版| 亚洲另类综合一区小说| 综合一区二区三区蜜臀| 亚洲激情偷拍一区二区| 亚洲天堂第一页中文字幕| 亚洲免费视频欧洲免费视频| 国产成人午夜精品福利| 少妇深喉口爆吞精韩国| 最新欧美一二三视频 | 人妻丝袜诱惑我操她视频| 免费高清自慰一区二区三区网站| 日韩美女精品视频在线观看网站| 偷偷玩弄新婚人妻h视频| 午夜免费体验区在线观看| 啪啪啪啪啪啪啪啪av| 78色精品一区二区三区| 91小伙伴中女熟女高潮| 国产精品久久久久网| 天天色天天舔天天射天天爽| 国产高清精品极品美女| 在线免费观看日本伦理| 天堂av狠狠操蜜桃| 久久h视频在线观看| 激情伦理欧美日韩中文字幕| av新中文天堂在线网址| 精品成人啪啪18免费蜜臀| 亚洲丝袜老师诱惑在线观看| 中文字幕在线乱码一区二区| 大鸡巴后入爆操大屁股美女| 欧美日韩精品永久免费网址| 亚洲国产第一页在线观看| 在线免费视频 自拍| 亚洲中文字幕乱码区| 亚洲精品一区二区三区老狼| 爱爱免费在线观看视频| 中文字幕无码一区二区免费| 伊人成人综合开心网| 91片黄在线观看喷潮| 成人资源在线观看免费官网| 欧洲亚洲欧美日韩综合| 黄色大片免费观看网站| 亚洲第17页国产精品| 亚洲狠狠婷婷综合久久app| weyvv5国产成人精品的视频| 免费看高清av的网站| 在线观看免费视频色97| 在线播放一区二区三区Av无码| 黑人乱偷人妻中文字幕| 538精品在线观看视频| 日韩中文字幕在线播放第二页 | 日本少妇人妻xxxxxhd| 国产成人精品午夜福利训2021| 欧美成人黄片一区二区三区| 成人av亚洲一区二区| 性色av一区二区三区久久久| 99精品一区二区三区的区| 亚洲精品高清自拍av | 国产一区二区火爆视频| 青青青青青免费视频| 性色蜜臀av一区二区三区| 99视频精品全部15| 天码人妻一区二区三区在线看| 丰满少妇人妻xxxxx| 国产精品久久久久久美女校花| av网址在线播放大全| 欧美日韩熟女一区二区三区| 国产精品视频欧美一区二区| 国产福利在线视频一区| 国产成人午夜精品福利| 91老熟女连续高潮对白| 天天日天天舔天天射进去| 日本xx片在线观看| 涩爱综合久久五月蜜臀| 亚洲 国产 成人 在线| 国产a级毛久久久久精品| 国产丰满熟女成人视频| 日韩精品啪啪视频一道免费| 97a片免费在线观看| 男人天堂最新地址av| 欧美亚洲一二三区蜜臀| 日韩av有码中文字幕| 狠狠躁夜夜躁人人爽天天久天啪| 动漫美女的小穴视频| 日韩欧美国产精品91| 亚洲福利午夜久久久精品电影网 | 一区二区三区四区视频在线播放| 18禁无翼鸟成人在线| 啊啊啊视频试看人妻| 视频久久久久久久人妻| 亚洲成人精品女人久久久| 亚洲视频在线观看高清| 大陆胖女人与丈夫操b国语高清| 日韩写真福利视频在线观看| 超碰在线中文字幕一区二区| 人妻av无码专区久久绿巨人| 久久精品视频一区二区三区四区 | 偷拍自拍福利视频在线观看| 初美沙希中文字幕在线| 成人网18免费视频版国产| 成人精品在线观看视频| 日韩中文字幕福利av| 桃色视频在线观看一区二区 | av中文字幕网址在线| 美洲精品一二三产区区别| 精品人妻一二三区久久| 亚洲丝袜老师诱惑在线观看| 久久久精品精品视频视频| 日韩人妻xxxxx| 综合精品久久久久97| 国产又粗又硬又猛的毛片视频| 红桃av成人在线观看| 国产黄色高清资源在线免费观看 | 色综合久久五月色婷婷综合| 欧美日韩v中文在线| 欧洲亚洲欧美日韩综合| 成人蜜桃美臀九一一区二区三区 | 日本美女性生活一级片| 亚洲青青操骚货在线视频| 久久久久久性虐视频| 国产日韩av一区二区在线| 又大又湿又爽又紧A视频| 成年人中文字幕在线观看| 午夜毛片不卡免费观看视频| 久久久久久久亚洲午夜综合福利| 又色又爽又黄又刺激av网站| 国产片免费观看在线观看| 国产chinesehd精品麻豆| 亚洲精品三级av在线免费观看| 黄色录像鸡巴插进去| 精品久久久久久久久久久久人妻| 无码日韩人妻精品久久| av老司机精品在线观看| 久久丁香花五月天色婷婷| 中文字幕一区二区人妻电影冢本| 中文字幕人妻一区二区视频| 日韩无码国产精品强奸乱伦| 国产精彩福利精品视频| 亚洲va天堂va国产va久| 日本精品视频不卡一二三| 亚洲免费va在线播放| 啪啪啪啪啪啪啪免费视频| 男人插女人视频网站| 人人妻人人爽人人添夜| 国产亚洲视频在线二区| 天天躁日日躁狠狠躁av麻豆| 青青青爽视频在线播放| 青青青青在线视频免费观看| 国产麻豆国语对白露脸剧情 | 神马午夜在线观看视频| 老司机午夜精品视频资源| 欧美综合婷婷欧美综合| 加勒比视频在线免费观看| 国产av自拍偷拍盛宴| 亚洲丝袜老师诱惑在线观看| 亚洲欧美激情中文字幕| 一二三区在线观看视频| 日韩精品啪啪视频一道免费| 东京热男人的av天堂| av手机免费在线观看高潮| 国产亚洲视频在线观看| 免费一级黄色av网站| 美女av色播在线播放| 中文亚洲欧美日韩无线码| 91在线视频在线精品3| 亚洲国际青青操综合网站| 亚洲综合色在线免费观看| 黄色片黄色片wyaa| 97人妻人人澡爽人人精品| 在线免费观看视频一二区| 国内精品在线播放第一页| 97资源人妻免费在线视频| 日本女大学生的黄色小视频| 亚洲熟妇久久无码精品| 91在线视频在线精品3| 亚洲色偷偷综合亚洲AV伊人| 一色桃子久久精品亚洲 | 亚洲激情偷拍一区二区| 97精品成人一区二区三区| 91国产资源在线视频| 久久久久久九九99精品| 天天色天天舔天天射天天爽| 日韩视频一区二区免费观看| 粉嫩欧美美人妻小视频| 青娱乐最新视频在线| 在线免费观看国产精品黄色| 国产成人一区二区三区电影网站| 大香蕉玖玖一区2区| 亚洲综合一区成人在线| 精品亚洲中文字幕av| 亚洲变态另类色图天堂网| 天天日天天添天天爽| 人妻少妇一区二区三区蜜桃| 亚洲福利午夜久久久精品电影网| 亚洲Av无码国产综合色区| 婷婷色中文亚洲网68| 亚洲免费va在线播放| 日本韩国免费福利精品| 亚洲熟女久久久36d| 99热碰碰热精品a中文| 2020国产在线不卡视频| 欧美老妇精品另类不卡片| 欧美专区日韩专区国产专区| 在线成人日韩av电影| 玖玖一区二区在线观看| 久久h视频在线观看| 动色av一区二区三区| 欧美激情精品在线观看| 亚洲人妻国产精品综合| 中字幕人妻熟女人妻a62v网| 中文字幕 亚洲av| 亚洲国产欧美国产综合在线| 亚洲高清一区二区三区视频在线| 1000小视频在线| 啊啊好慢点插舔我逼啊啊啊视频| jiuse91九色视频| 天天干狠狠干天天操| 免费十精品十国产网站| 日韩中文字幕福利av| 韩国一级特黄大片做受| 最后99天全集在线观看| 午夜精品久久久久麻豆影视| 蜜桃视频17c在线一区二区| 又粗又硬又猛又黄免费30| 欲满人妻中文字幕在线| 五月色婷婷综合开心网4438| 亚洲伊人久久精品影院一美女洗澡| 91免费黄片可看视频| 四虎永久在线精品免费区二区| 91久久国产成人免费网站| 在线观看视频一区麻豆| 国产黄色片在线收看| 亚洲中文精品人人免费| 天天艹天天干天天操| 宅男噜噜噜666国产| 激情内射在线免费观看| 日韩精品中文字幕在线| 粉嫩av懂色av蜜臀av| 又粗又硬又猛又黄免费30| 99亚洲美女一区二区三区| 国内精品在线播放第一页| 欧美黄片精彩在线免费观看 | 久久久久久久久久一区二区三区| 亚洲中文字幕校园春色| 最新国产亚洲精品中文在线| 四川乱子伦视频国产vip| 亚洲国产欧美一区二区三区…| 青青草原网站在线观看| 青青青视频手机在线观看| 久久艹在线观看视频| 人妻另类专区欧美制服| 欧美成人精品欧美一级黄色| av亚洲中文天堂字幕网| 激情小视频国产在线| 亚洲成人午夜电影在线观看| 国产一线二线三线的区别在哪| 欧美老妇精品另类不卡片| 伊人成人综合开心网| weyvv5国产成人精品的视频| 国产精品精品精品999| 国产精品亚洲а∨天堂免| 黑人巨大的吊bdsm| 色综合久久久久久久久中文| 亚洲欧美激情国产综合久久久 | 国产又粗又猛又爽又黄的视频在线| 日日摸夜夜添夜夜添毛片性色av| 美女吃鸡巴操逼高潮视频| 五月天久久激情视频| 亚洲va国产va欧美精品88| 日本黄在免费看视频| 日韩av熟妇在线观看| 久久久久91精品推荐99| 亚洲另类图片蜜臀av| 黄色大片免费观看网站| 99热久久这里只有精品| 中文字幕成人日韩欧美| 啊啊啊视频试看人妻| 成人免费毛片aaaa| 男人的网址你懂的亚洲欧洲av| 狍和女人的王色毛片| 欧美中国日韩久久精品| 任你操视频免费在线观看| 日日爽天天干夜夜操| 91精品激情五月婷婷在线| 青青青艹视频在线观看| 男生用鸡操女生视频动漫| 国产亚洲成人免费在线观看 | 亚洲熟妇久久无码精品| 天天日天天舔天天射进去| 伊人综合aⅴ在线网| 精品国产午夜视频一区二区| 亚洲av自拍偷拍综合| 亚洲熟女久久久36d| 欧美日韩在线精品一区二区三| 东游记中文字幕版哪里可以看到| 天天操天天干天天艹| 天天色天天操天天透| 亚洲专区激情在线观看视频| 大尺度激情四射网站| 欧美日本在线观看一区二区| 人妻少妇性色欲欧美日韩| 免费一级黄色av网站| 亚洲另类综合一区小说| av乱码一区二区三区| 91国内视频在线观看| 久久久久久性虐视频| 2025年人妻中文字幕乱码在线| 老司机福利精品视频在线| 100%美女蜜桃视频| 亚洲丝袜老师诱惑在线观看| 首之国产AV医生和护士小芳| 插小穴高清无码中文字幕| 熟女人妻在线中出观看完整版| 亚洲av日韩精品久久久| 日日夜夜狠狠干视频| 久久久久国产成人精品亚洲午夜| 91老师蜜桃臀大屁股| 国产精品国产三级国产精东| 黑人3p华裔熟女普通话| 日韩av免费观看一区| 啊慢点鸡巴太大了啊舒服视频| 日日操综合成人av| 黄色视频成年人免费观看| a v欧美一区=区三区| 激情五月婷婷综合色啪| 亚洲午夜电影之麻豆| 专门看国产熟妇的网站| 9色在线视频免费观看| 日噜噜噜夜夜噜噜噜天天噜噜噜| 国产成人无码精品久久久电影| 天天摸天天亲天天舔天天操天天爽| 在线免费观看欧美小视频| 中文字幕人妻三级在线观看| 精品一区二区亚洲欧美| 在线视频自拍第三页| 男女之间激情网午夜在线| 久草福利电影在线观看| 中国熟女一区二区性xx| 亚洲天堂精品福利成人av| 亚洲无码一区在线影院| 亚洲天堂精品久久久| 国产高清精品极品美女| 欧美视频综合第一页| 亚洲av无女神免非久久| 成年人黄色片免费网站| 日韩美女福利视频网| 一区二区三区麻豆福利视频| 都市激情校园春色狠狠| 久久久久久久久久久久久97| 最新中文字幕乱码在线| 久久久久久cao我的性感人妻 | 成人av亚洲一区二区| 在线观看亚洲人成免费网址| 亚洲欧美日韩视频免费观看| 最新欧美一二三视频| 中文字幕在线观看极品视频| 亚洲成人午夜电影在线观看| 把腿张开让我插进去视频| 伊人综合aⅴ在线网| 一区二区三区国产精选在线播放| 亚洲成人黄色一区二区三区| 久久免看30视频口爆视频| 久碰精品少妇中文字幕av| 第一福利视频在线观看| 九九视频在线精品播放| 少妇系列一区二区三区视频| 国产美女精品福利在线| 人妻熟女中文字幕aⅴ在线| 中文字幕在线乱码一区二区 | 亚洲精品国品乱码久久久久| 国产精品自拍视频大全| 中文字幕在线乱码一区二区 | 欧美一区二区三区乱码在线播放 | 绝顶痉挛大潮喷高潮无码 | 初美沙希中文字幕在线| 久久农村老妇乱69系列| 一区二区三区激情在线| 日韩一个色综合导航| 这里只有精品双飞在线播放| 免费在线福利小视频| 亚洲精品亚洲人成在线导航| av天堂中文免费在线| 黄片大全在线观看观看| 精内国产乱码久久久久久 | 2022精品久久久久久中文字幕| 色哟哟在线网站入口| 亚洲精品av在线观看| 夜鲁夜鲁狠鲁天天在线| 精品一区二区三区三区色爱| 国产成人精品福利短视频| 国产成人午夜精品福利| 在线不卡日韩视频播放| 中文字幕av熟女人妻| 北条麻妃高跟丝袜啪啪| 国产janese在线播放|