青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

APIHOOK實例剖析

Posted on 2010-01-31 22:20 S.l.e!ep.¢% 閱讀(510) 評論(0)  編輯 收藏 引用 所屬分類: RootKit
APIHOOK實例剖析

?關于APIHOOK的基礎知識有很多,如dll的相關知識、Hook的相關知識、系統進程與線程之間的聯系等。具體可以看我的另兩篇文章:"?
一、APIHOOK之dll部分
?
//////////////////////////////// APIHook_Dll.cpp ////////////////////////////////////////
//???????????????????????????? rivershan寫于2002.9.23????????????????????????????????? //
/////////////////////////////////////////////////////////////////////////////////////////

#include "stdafx.h"
#include "APIHook_Dll.h"

#include <ImageHlp.h>
#include <tlhelp32.h>

#pragma comment(lib,"ImageHlp") //定義全局共享數據段

#pragma data_seg("Shared")
HMODULE hmodDll=NULL;
HHOOK hHook=NULL;

#pragma data_seg()

#pragma comment(linker,"/Section:Shared,rws") //設置全局共享數據段的屬性

///////////////////////////////////// DllMain 函數 /////////////////////////////////////////
//dll的入口點
BOOL APIENTRY DllMain( HMODULE hModule,?
?????????????????????? DWORD? ul_reason_for_call,?
?????????????????????? LPVOID lpReserved
????? )
{
?switch(ul_reason_for_call)
?{
?case DLL_PROCESS_ATTACH:
??//if(sHook)??
??
?case DLL_PROCESS_DETACH:
??UnInstallHook();
??break;
?}
?hmodDll=hModule;
??? return TRUE;
}

///////////////////////////////////// HookOneAPI 函數 /////////////////////////////////////////
//進行IAT轉換的關鍵函數,其參數含義:
//pszCalleeModuleName:需要hook的模塊名
//pfnOriginApiAddress:要替換的自己API函數的地址
//pfnDummyFuncAddress:需要hook的模塊名的地址
//hModCallerModule:我們要查找的模塊名稱,如果沒有被賦值,
//?????將會被賦值為枚舉的程序所有調用的模塊

void WINAPI HookOneAPI(LPCTSTR pszCalleeModuleName,PROC pfnOriginApiAddress,?
??????? PROC pfnDummyFuncAddress,HMODULE hModCallerModule)
{
?ULONG size;

?//獲取指向PE文件中的Import中IMAGE_DIRECTORY_DESCRIPTOR數組的指針

?PIMAGE_IMPORT_DESCRIPTOR pImportDesc = (PIMAGE_IMPORT_DESCRIPTOR)
??ImageDirectoryEntryToData(hModCallerModule,TRUE,IMAGE_DIRECTORY_ENTRY_IMPORT,&size);

?if (pImportDesc == NULL)
??return;

?//查找記錄,看看有沒有我們想要的DLL

?for (;pImportDesc->Name;pImportDesc++)
?{
??LPSTR pszDllName = (LPSTR)((PBYTE)hModCallerModule+pImportDesc->Name);
??if (lstrcmpiA(pszDllName,pszCalleeModuleName) == 0)
???break;
?}

?if (pImportDesc->Name == NULL)
?{
??return;
?}

?//尋找我們想要的函數

?PIMAGE_THUNK_DATA pThunk =?
??(PIMAGE_THUNK_DATA)((PBYTE)hModCallerModule+pImportDesc->FirstThunk);//IAT
?for (;pThunk->u1.Function;pThunk++)
?{
??//ppfn記錄了與IAT表項相應的函數的地址

??PROC * ppfn= (PROC *)&pThunk->u1.Function;??
??if (*ppfn == pfnOriginApiAddress)?
??{
???//如果地址相同,也就是找到了我們想要的函數,進行改寫,將其指向我們所定義的函數

???WriteProcessMemory(GetCurrentProcess(),ppfn,&(pfnDummyFuncAddress),
????sizeof(pfnDummyFuncAddress),NULL);
???return;
??}
?}
}

//查找所掛鉤的進程所應用的dll模塊的

BOOL WINAPI HookAllAPI(LPCTSTR pszCalleeModuleName,PROC pfnOriginApiAddress,
??????? PROC pfnDummyFuncAddress,HMODULE hModCallerModule)
{
?if (pszCalleeModuleName == NULL)
?{
??return FALSE;
?}
?if (pfnOriginApiAddress == NULL)
?{
??return FALSE;
?}
?//如果沒傳進來要掛鉤的模塊名稱,枚舉被掛鉤進程的所有引用的模塊,
?//并對這些模塊進行傳進來的相應函數名稱的查找
?
?if (hModCallerModule == NULL)
?{
??MEMORY_BASIC_INFORMATION mInfo;
??HMODULE hModHookDLL;
??HANDLE hSnapshot;
??MODULEENTRY32 me = {sizeof(MODULEENTRY32)};
??//MODULEENTRY32:描述了一個被指定進程所應用的模塊的struct

??VirtualQuery(HookOneAPI,&mInfo,sizeof(mInfo));
??hModHookDLL=(HMODULE)mInfo.AllocationBase;
??
??hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE,0);
??BOOL bOk = Module32First(hSnapshot,&me);
??while (bOk)
??{
???if (me.hModule != hModHookDLL)
???{
????hModCallerModule = me.hModule;//賦值
????//me.hModule:指向當前被掛鉤進程的每一個模塊?
????HookOneAPI(pszCalleeModuleName,pfnOriginApiAddress,
?????pfnDummyFuncAddress,hModCallerModule);
???}
???bOk = Module32Next(hSnapshot,&me);
??}
??return TRUE;??
?}
?//如果傳進來了,進行查找
?else
?{
??HookOneAPI(pszCalleeModuleName,pfnOriginApiAddress,
????pfnDummyFuncAddress,hModCallerModule);
??return TRUE;
?}
?return FALSE;
}

//////////////////////////////////// UnhookAllAPIHooks 函數 /////////////////////////////////////
//通過使pfnDummyFuncAddress與pfnOriginApiAddress相等的方法,取消對IAT的修改
BOOL WINAPI UnhookAllAPIHooks(LPCTSTR pszCalleeModuleName,PROC pfnOriginApiAddress,
???????? PROC pfnDummyFuncAddress,HMODULE hModCallerModule)
{
?PROC temp;
?temp = pfnOriginApiAddress;
?pfnOriginApiAddress = pfnDummyFuncAddress;
?pfnDummyFuncAddress = temp;
?return HookAllAPI(pszCalleeModuleName,pfnOriginApiAddress,
??pfnDummyFuncAddress,hModCallerModule);
}

////////////////////////////////// GetMsgProc 函數 ////////////////////////////////////////
//鉤子子程。與其它鉤子子程不大相同,沒做什么有意義的事情,繼續調用下一個鉤子子程,形成循環
LRESULT CALLBACK GetMsgProc(int code,WPARAM wParam,LPARAM lParam)
{
?return CallNextHookEx(hHook,code,wParam,lParam);
}

//////////////////////////////////// InstallHook 函數 /////////////////////////////////////
//安裝或卸載鉤子,BOOL IsHook參數是標志位
//對要鉤哪個API函數進行初始化
//我們這里裝的鉤子類型是WH_GETMESSAGE
void __declspec(dllexport) WINAPI InstallHook(BOOL IsHook,DWORD dwThreadId)
{
?if(IsHook)
?{
?hHook=SetWindowsHookEx(WH_GETMESSAGE,(HOOKPROC)GetMsgProc,hmodDll,dwThreadId);
?
?//GetProcAddress(GetModuleHandle("GDI32.dll"),"ExtTextOutA"):取得要鉤的函數在所在dll中的地址
?
?HookAllAPI("GDI32.dll",GetProcAddress(GetModuleHandle("GDI32.dll"),
??"TextOutW"),(PROC)&H_TextOutW,NULL);
?HookAllAPI("GDI32.dll",GetProcAddress(GetModuleHandle("GDI32.dll"),
??"TextOutA"),(PROC)&H_TextOutA,NULL);
?}
?else
?{
??UnInstallHook();
??UnhookAllAPIHooks("GDI32.dll",GetProcAddress(GetModuleHandle("GDI32.dll"),
???"TextOutW"),(PROC)&H_TextOutW,NULL);
??UnhookAllAPIHooks("GDI32.dll",GetProcAddress(GetModuleHandle("GDI32.dll"),
???"TextOutA"),(PROC)&H_TextOutA,NULL);
?}
}

///////////////////////////////////// UnInstallHook 函數 ////////////////////////////////////
//卸載鉤子
BOOL WINAPI UnInstallHook()
{
?UnhookWindowsHookEx(hHook);
?return TRUE;
}

///////////////////////////////////// H_TextOutA 函數 /////////////////////////////////////////
//我們的替換函數,可以在里面實現我們所要做的功能
//這里我做的是顯示一個對話框,指明是替換了哪個函數
BOOL WINAPI H_TextOutA(HDC hdc,int nXStart,int nYStart,LPCSTR lpString,int cbString)
{
?MessageBox(NULL,"TextOutA","APIHook_Dll ---rivershan",MB_OK);
?TextOutA(hdc,nXStart,nYStart,lpString,cbString);//返回原來的函數,以顯示字符
?return TRUE;
}

///////////////////////////////////// H_TextOutW 函數 /////////////////////////////////////////
//同上
BOOL WINAPI H_TextOutW(HDC hdc,int nXStart,int nYStart,LPCWSTR lpString,int cbString)
{
?MessageBox(NULL,"TextOutW","APIHook_Dll ---rivershan",MB_OK);
?TextOutW(hdc,nXStart,nYStart,lpString,cbString);//返回原來的函數,以顯示字符
?return TRUE;
}

**********************************************************************************************
**********************************************************************************************

//////////////////////////////// APIHook_Dll.h ////////////////////////////////////////
//???????????????????????????? rivershan寫于2002.9.23????????????????????????????????? //
/////////////////////////////////////////////////////////////////////////////////////////

//dll頭文件,用于聲明函數

void __declspec(dllexport) WINAPI InstallHook(BOOL,DWORD);
BOOL WINAPI UnInstallHook();
LRESULT CALLBACK GetMsgProC(int code,WPARAM wParam,LPARAM lParam);

void WINAPI HookOneAPI(LPCTSTR pszCalleeModuleName,PROC pfnOriginApiAddress,
??????? PROC pfnDummyFuncAddress,HMODULE hModCallerModule);
BOOL WINAPI HookAllAPI(LPCTSTR pszCalleeModuleName,PROC pfnOriginApiAddress,
??????? PROC pfnDummyFuncAddress,HMODULE hModCallerModule);
BOOL WINAPI UnhookAllAPIHooks(LPCTSTR pszCalleeModuleName,PROC pfnOriginApiAddress,
???????? PROC pfnDummyFuncAddress,HMODULE hModCallerModule);

BOOL WINAPI H_TextOutA(HDC, int, int, LPCSTR, int);
BOOL WINAPI H_TextOutW(HDC, int, int, LPCWSTR, int);
BOOL WINAPI H_ExtTextOutA(HDC, int, int, UINT, CONST RECT *,LPCSTR, UINT, CONST INT *);
BOOL WINAPI H_ExtTextOutW(HDC, int, int, UINT, CONST RECT *,LPCWSTR, UINT, CONST INT *);

**********************************************************************************************
**********************************************************************************************

;APIHook_Dll之def文件
LIBRARY APIHook_Dll.dll
EXPORT
?InstallHook
?
二、APIHOOK之exe部分

//////////////////////////// APIHook_EXEDlg.cpp /////////////////////////////////////////
//???????????????????????????? rivershan寫于2002.9.23????????????????????????????????? //
/////////////////////////////////////////////////////////////////////////////////////////


#include "stdafx.h"
#include "APIHook_EXE.h"
#include "APIHook_EXEDlg.h"
#include "APIHook_Dll.h"

#ifdef _DEBUG
#define new DEBUG_NEW
#undef THIS_FILE
static char THIS_FILE[] = __FILE__;
#endif

/////////////////////////////////////////////////////////////////////////////
// CAPIHook_EXEDlg dialog

CAPIHook_EXEDlg::CAPIHook_EXEDlg(CWnd* pParent /*=NULL*/)
: CDialog(CAPIHook_EXEDlg::IDD, pParent)
{
?//{{AFX_DATA_INIT(CAPIHook_EXEDlg)
?// NOTE: the ClassWizard will add member initialization here
?//}}AFX_DATA_INIT
?// Note that LoadIcon does not require a subsequent DestroyIcon in Win32
?m_hIcon = AfxGetApp()->LoadIcon(IDR_MAINFRAME);
}

void CAPIHook_EXEDlg::DoDataExchange(CDataExchange* pDX)
{
?CDialog::DoDataExchange(pDX);
?//{{AFX_DATA_MAP(CAPIHook_EXEDlg)
?//?DDX_Control(pDX, IDC_EDIT1, m_Edit);
?//}}AFX_DATA_MAP
}

BEGIN_MESSAGE_MAP(CAPIHook_EXEDlg, CDialog)
//{{AFX_MSG_MAP(CAPIHook_EXEDlg)
ON_WM_PAINT()
ON_WM_QUERYDRAGICON()
?ON_BN_CLICKED(IDC_BUTTON_OUT, OnButtonOut)
?ON_BN_CLICKED(IDC_BUTTON_BEGIN, OnButtonBegin)
?ON_BN_CLICKED(IDC_BUTTON_STOP, OnButtonStop)
?//}}AFX_MSG_MAP
END_MESSAGE_MAP()

/////////////////////////////////////////////////////////////////////////////
// CAPIHook_EXEDlg message handlers

BOOL CAPIHook_EXEDlg::OnInitDialog()
{
?CDialog::OnInitDialog();
?
?// Set the icon for this dialog.? The framework does this automatically
?// when the application's main window is not a dialog
?SetIcon(m_hIcon, TRUE);???// Set big icon
?SetIcon(m_hIcon, FALSE);??// Set small icon
?
?// TODO: Add extra initialization here
?
?return TRUE;? // return TRUE? unless you set the focus to a control
}

// If you add a minimize button to your dialog, you will need the code below
//? to draw the icon.? For MFC applications using the document/view model,
//? this is automatically done for you by the framework.

void CAPIHook_EXEDlg::OnPaint()?
{
?if (IsIconic())
?{
??CPaintDC dc(this); // device context for painting
??
??SendMessage(WM_ICONERASEBKGND, (WPARAM) dc.GetSafeHdc(), 0);
??
??// Center icon in client rectangle
??int cxIcon = GetSystemMetrics(SM_CXICON);
??int cyIcon = GetSystemMetrics(SM_CYICON);
??CRect rect;
??GetClientRect(&rect);
??int x = (rect.Width() - cxIcon + 1) / 2;
??int y = (rect.Height() - cyIcon + 1) / 2;
??
??// Draw the icon
??dc.DrawIcon(x, y, m_hIcon);
?}
?else
?{
??CDialog::OnPaint();
?}
}

// The system calls this to obtain the cursor to display while the user drags
//? the minimized window.
HCURSOR CAPIHook_EXEDlg::OnQueryDragIcon()
{
?return (HCURSOR) m_hIcon;
}
///////////////////////////////////// OnButtonOut 函數 //////////////////////////////////////
//使用TextOut函數
void CAPIHook_EXEDlg::OnButtonOut()?
{
?// TODO: Add your control notification handler code here
?HDC hdc = ::GetDC(GetSafeHwnd());
?::TextOutA(hdc,0,0,"APIHOOK_EXE ---rivershan",30);
?UpdateWindow();
}

///////////////////////////////////// OnButtonBegin 函數 ////////////////////////////////////
//開始掛鉤,這里我們掛的是自身這個APIHook_EXE這個程序
void CAPIHook_EXEDlg::OnButtonBegin()
{
?DWORD dwThreadId = GetWindowThreadProcessId(m_hWnd,NULL);//獲得自身進程ID
?InstallHook(TRUE,dwThreadId);
}

///////////////////////////////////// OnButtonStop 函數 ////////////////////////////////////
//取消掛鉤
void CAPIHook_EXEDlg::OnButtonStop()
{
?InstallHook(FALSE,0);
}

三、APIHOOK之集成

1. 用 VC++新建一個 Win32 Dynamic-Link Library 程序,命名為 APIHook_Dll。接下來選擇第二項 A Simple DLL Project;
2. 新建一頭文件,命名為 APIHook_Dll.h。刪除工程中 APIHook_Dll.cpp文件中原來的內容,然后把上面的 APIHook_Dll.cpp 和 APIHook_Dll.h文件的內容全部復制到新建的這個工程的 .cpp及 .h文件中來;
3. 新建一 Text文件,命名為 APIHook_Dll.def。復制上面的def文件內容。
4. 編譯;
5. 新建一 MFC APPWizard(exe)程序,命名為 APIHook_EXE。接著選擇第三項,基于對話框的程序,其它默認;
6. 刪除原來對話框上的控件,然后新建三個按鈕ID分別為:IDC_BUTTON_BEGIN、IDC_BUTTON_STOP、IDC_BUTTON_OUT,Caption分別為:Bigin Hook、Stop Hook、Text Out。不要讓這三個按鈕出于對話框客戶區的最上面就行;
7. 拷貝 APIHook_Dll.h文件到 APIHook_EXE程序目錄下,然后加到 APIHook_EXE的頭文件夾中。
8. 刪除工程中 APIHook_EXEDlg.cpp文件中原來的內容,然后把上面的 APIHook_EXEDlg.cpp文件的內容全部復制到新建的這個工程的 .cpp文件中來;
9. 打開 Project->Setting菜單,選擇第四項link,在 Object/library moduls里添加我們的dll的lib文件的路徑:..\APIHook_Dll\Debug\APIHook_Dll.lib;
10. 編譯;
11. 把 APIHook_Dll.dll文件放在 APIHook_Dll.exe程序的同一個文件夾內;
12. 運行程序,點擊 Bigin Hook按鈕,開始掛鉤。再點擊 Text Out按鈕會跳出對話框并且會在程序中顯示所要顯示的字。點擊 Stop Hook然后在點擊 Text Out按鈕就沒有對話框出現了。

四、一些說明

1、我這個 HookAPI是使用了 Jeffrey Richter的改寫程序的 IAT來實現的,也可以用跳轉函數入口點的方法來實現,這個我沒做研究。:)

2、我的一些心得:

?所謂 HookAPI,就是改寫程序的 IAT,再調用我自己寫的用于替換原API函數的函數。在我們自己寫的API函數中,我們可以進行我們想要的工作。之后呢,可以把原來的函數傳回去,也可以不傳回去,只要你設計好了就行。

?而所謂調用自己的函數,就是把原函數參數都傳給我的替換函數。我們就可以利用這些參數去干我們想做的事。而系統呢,我想由于微軟設置的這個鉤子的目的(我這么認為的),所以不會去檢查替換函數是否就是原函數,只要參數、返回值符合條件就行,要不會出錯。替換函數的返回值最好是原函數,否則有可能會出錯

?HookAPI時,exe程序起到的作用就是進行Hook,把dll注入到要Hook的程序,并且傳回要掛接的進程的ID或者全局鉤子,以便查詢所要掛接的模塊的IAT。如果不注入進去,系統不會讓你去查詢IAT的。DLL做的事情是確定要掛接哪個函數和這個函數在哪個DLL中等。

?????????????????????????????????????????????????????????????????????????????? ?rivershan 原創于 2002-9-23

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产亚洲激情视频在线| 欧美一区午夜精品| 久久福利视频导航| 亚洲一区日韩| 欧美精品国产一区| 欧美成人dvd在线视频| 国产精品日韩久久久| 亚洲欧洲在线观看| 在线观看日韩av| 午夜精品久久久99热福利| 亚洲欧美福利一区二区| 欧美日本精品| 亚洲欧洲精品成人久久奇米网| 在线观看欧美精品| 久久激情五月激情| 久久精品视频99| 国产午夜久久| 欧美在线你懂的| 久久久高清一区二区三区| 国产欧美日韩一区| 西瓜成人精品人成网站| 欧美一区高清| 国内精品久久久久久久影视蜜臀| 亚洲免费中文字幕| 久久久91精品| 韩曰欧美视频免费观看| 久久九九国产| 欧美暴力喷水在线| 亚洲靠逼com| 欧美日韩亚洲一区| 亚洲一区免费观看| 欧美影院精品一区| 精品成人在线视频| 久久一区中文字幕| 亚洲日本成人网| 亚洲四色影视在线观看| 国产精品久久久久aaaa| 午夜亚洲伦理| 欧美3dxxxxhd| 在线视频精品一| 国产精品美女久久久久av超清| 亚洲欧美综合精品久久成人| 久久久欧美精品| 亚洲三级视频| 国产精品久久国产三级国电话系列 | 99国产成+人+综合+亚洲欧美| 欧美精品一级| 亚洲永久免费观看| 久久在线免费观看视频| 亚洲日本中文字幕| 国产精品久久久久aaaa樱花| 欧美一区二区三区日韩| 欧美激情在线狂野欧美精品| 一区二区三区免费看| 国产日韩欧美日韩| 你懂的国产精品永久在线| 一本大道久久a久久精品综合 | 久久人人爽国产| 亚洲人成啪啪网站| 国产精品久久久久久影院8一贰佰| 午夜亚洲影视| 亚洲人成在线播放| 久久精品国产77777蜜臀| 亚洲精品1区2区| 国产精品视频一二| 欧美激情片在线观看| 欧美一区二区三区在线看 | 男女激情久久| 亚洲一区bb| 91久久精品国产91久久| 国产九九视频一区二区三区| 欧美91大片| 久久黄色网页| 亚洲一区二区三区精品动漫| 亚洲电影天堂av| 久久久国产视频91| 亚洲自拍16p| 亚洲免费福利视频| 亚洲福利视频在线| 国产亚洲精品aa午夜观看| 欧美日韩精品在线| 欧美成人国产| 久久精品亚洲热| 亚洲欧美日韩国产一区| 99精品福利视频| 亚洲激情专区| 欧美高清视频一区| 久久中文久久字幕| 久久黄金**| 亚洲欧美综合精品久久成人| 日韩写真视频在线观看| 亚洲激精日韩激精欧美精品| 黄色亚洲大片免费在线观看| 国产伦精品一区二区| 国产精品高潮呻吟| 欧美手机在线| 欧美视频免费在线| 欧美日韩精品免费观看视频| 欧美国产亚洲另类动漫| 美日韩精品视频| 久久综合精品国产一区二区三区| 欧美专区福利在线| 久久高清福利视频| 久久本道综合色狠狠五月| 欧美一进一出视频| 久久精品女人| 久久久久九九视频| 久久综合九色综合久99| 麻豆精品传媒视频| 狼狼综合久久久久综合网| 麻豆精品网站| 欧美国产三级| 欧美日韩一卡| 国产精品揄拍500视频| 国产欧美日韩免费| 影音先锋成人资源站| 亚洲成色www8888| 亚洲日本欧美天堂| 正在播放亚洲| 午夜精品视频网站| 久久精品噜噜噜成人av农村| 久久这里只精品最新地址| 欧美高清自拍一区| 日韩视频在线观看| 亚洲欧美日韩国产一区二区三区| 欧美一级电影久久| 美女诱惑黄网站一区| 欧美日韩精品是欧美日韩精品| 国产精品豆花视频| 国产一区在线看| 亚洲精品你懂的| 亚洲免费视频成人| 老鸭窝91久久精品色噜噜导演| 欧美黄色aaaa| 亚洲影院污污.| 久久在线免费观看| 国产精品成人播放| 永久域名在线精品| 一区二区三区日韩精品| 久久久999精品免费| 亚洲黄色精品| 亚洲自拍偷拍一区| 欧美电影免费网站| 国产欧美亚洲精品| 亚洲精品自在久久| 欧美在线播放高清精品| 欧美激情亚洲视频| 午夜精品久久久久久久久久久| 美乳少妇欧美精品| 国产日韩欧美综合一区| 亚洲精品在线视频| 久久午夜av| 在线亚洲激情| 欧美成人免费全部观看天天性色| 国产精品久久久久久久久久久久| 在线免费观看日本欧美| 午夜电影亚洲| 亚洲精品一区二区三区四区高清| 欧美中文字幕精品| 国产精品第一区| 亚洲精品字幕| 美女国产精品| 欧美一区日韩一区| 国产精品久久久久天堂| 日韩小视频在线观看| 老巨人导航500精品| 亚洲欧美一区二区三区极速播放| 欧美精品亚洲二区| 亚洲国产精品悠悠久久琪琪| 久久九九免费视频| 亚洲一区二区欧美| 欧美日韩国产综合在线| 亚洲日本中文| 欧美韩日一区二区| 久久婷婷国产综合精品青草| 国产免费成人av| 午夜久久福利| 在线视频精品一| 欧美午夜www高清视频| aa日韩免费精品视频一| 欧美护士18xxxxhd| 免费观看日韩av| 亚洲第一主播视频| 欧美成人乱码一区二区三区| 久久精品国产99| 韩国成人精品a∨在线观看| 久久精品国产免费| 欧美亚洲一区二区三区| 国产女精品视频网站免费 | 亚洲国产日韩美| 美女主播精品视频一二三四| 在线播放一区| 欧美顶级大胆免费视频| 久热国产精品| 日韩视频免费观看高清完整版| 欧美顶级少妇做爰| 欧美精品啪啪| 亚洲尤物在线| 欧美一区二区日韩一区二区| 国产亚洲美州欧州综合国|