日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

TouchEn nxKey:键盘记录反键盘记录解决方案

發布時間:2024/1/18 编程问答 55 豆豆
生活随笔 收集整理的這篇文章主要介紹了 TouchEn nxKey:键盘记录反键盘记录解决方案 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

TouchEn nxKey:鍵盤記錄反鍵盤記錄解決方案

本文譯自:TouchEn nxKey: The keylogging anti-keylogger solution

我一周前寫過關于韓國的強制性所謂安全應用程序。我的旅程始于 RaonSecure 的 TouchEn nxKey,它引起了我的注意,因為相應的瀏覽器擴展程序擁有超過 1000 萬用戶——Chrome 網上應用店將顯示的最高數量。實際用戶數量可能要高得多,韓國幾乎所有計算機上都安裝了該軟件。

這并不是因為人們非常喜歡它:他們完全討厭它,導致平均評分為 1.3 分(滿分 5 星),并且有很多人呼吁廢除它。但是,如果您想在韓國進行網上銀行之類的操作,則需要使用它。

推動安裝該軟件的銀行聲稱它提高了安全性。人們稱其為“惡意軟件”和“鍵盤記錄程序”。我花了一些時間分析產品的內部運作,并確定后者更接近事實。該應用程序確實在設計上包含了關鍵的日志記錄功能,但未能充分限制對其的訪問。此外,各種錯誤的范圍從簡單的拒絕服務到促進遠程代碼執行。我總共報告了產品中的七個安全漏洞。

內容

  • 背景
  • TouchEn nxKey 究竟有什么作用?
  • 網站如何與 TouchEn nxKey 通信?
  • 濫用 TouchEn 擴展攻擊銀行網站
    • 旁注:類似于 TouchEn 的瀏覽器擴展
  • 使用網站的鍵盤記錄功能
  • 攻擊應用程序本身
  • 濫用助手應用程序
  • 直接訪問驅動程序的鍵盤記錄功能
    • 旁注:驅動程序崩潰
  • 它會被修復嗎?
    • 旁注:信息泄露
  • nxKey 概念是否可行?

背景

在我大致介紹了韓國的情況后,人們開始在各種韓國網站上討論我的文章。一條評論特別提供了我所缺少的重要信息:2005 年關于韓國外匯銀行黑客事件的兩則新聞報道[1] [2]。這些只是技術細節,但讓我試著解釋一下我是如何理解這一點的。

這在 2005 年的韓國顯然是一件大事。一個網絡犯罪團伙通過遠程訪問木馬設法從人們的銀行賬戶中竊取了 5000 萬韓元(當時約合 50,000 美元) 。這樣,他們不僅獲得了用戶的登錄憑據,還獲得了安全卡中的信息。據我所知,這張安全卡類似于索引 TAN,后者是 2012 年在歐盟廢除的第二因素身份驗證方法,其確切原因是容易被銀行木馬破壞。

用戶的計算機是如何感染這個惡意應用程序的?從描述來看,這聽起來像是使用瀏覽器訪問惡意網站時的路過式下載,很可能是瀏覽器漏洞被利用了。但是,也有可能用戶被誘騙安裝了該應用程序。有問題的瀏覽器沒有命名,但肯定是 Internet Explorer,因為韓國此時沒有使用任何其他瀏覽器。

現在新聞強調用戶沒有丟失或放棄他們的網上銀行憑證,他們沒有做錯任何事。網上銀行的完整性普遍受到質疑,銀行因沒有實施足夠的安全預防措施而受到批評。

2005 年在其他國家也有很多這樣的故事。雖然我不能說這個問題已經完全消除,但今天它已經不那么普遍了。一方面,網絡瀏覽器變得更加安全。另一方面,銀行改善了第二個因素。至少在歐洲,您通常需要第二臺設備來確認交易。并且您在確認時會看到交易詳情,因此您不會不小心確認轉賬給惡意行為者。

韓國選擇了不同的路線,公憤要求速效。第二個新聞報道指出了罪魁禍首:安全應用程序本可以阻止攻擊,但它的使用不是強制性的。銀行遵守。它承諾提供“反黑客”應用程序,并強制所有用戶使用它。

所以我能在 2006/2007 年左右找到第一次提到 TouchEn Key 可能不是巧合。當您將數據輸入網頁時,該應用程序聲稱會保護您的敏感數據。最終,開發了 TouchEn nxKey 以支持非 Microsoft 瀏覽器,這就是我研究的那個。

TouchEn nxKey 究竟有什么作用?

TouchEn nxKey 上的所有公共資源都表明,它以某種方式旨在通過加密鍵盤輸入來對抗鍵盤記錄器。這是我能找到的所有技術信息。所以我不得不自己想辦法。

依賴 TouchEn nxKey 的網站運行 nxKey SDK,它由兩部分組成:一堆在網站上運行的 JavaScript 代碼和一些服務器端代碼。下面是它的工作原理:

  • 您在使用 nxKey SDK 的網站上輸入密碼字段。
  • nxKey SDK 的 JavaScript 代碼檢測到它并通知您本地的 nxKey 應用程序。
  • nxKey 應用程序在 Windows 內核中激活其設備驅動程序。
  • 設備驅動程序現在攔截所有鍵盤輸入。鍵盤輸入不是由系統處理,而是發送到 nxKey 應用程序。
  • nxKey 應用程序加密鍵盤輸入并將其發送到 nxKey SDK 的 JavaScript 代碼。
  • JavaScript 代碼將加密數據放入隱藏的表單字段中。實際密碼字段僅接收虛擬文本。
  • 您完成輸入登錄憑據并單擊“登錄”。
  • 加密的鍵盤輸入與其他數據一起發送到服務器。
  • nxKey SDK 的服務器端部分對其進行解密并從中檢索明文密碼。常規登錄程序接管。
  • 所以理論是:試圖記錄輸入該網站的數據的鍵盤記錄器只會看到加密數據。它可以看到網站使用的公鑰,但不會有相應的私鑰。所以沒辦法解密,密碼是安全的。

    是的,這是一個非常好的理論。

    網站如何與 TouchEn nxKey 通信?

    網站如何知道計算機上安裝了特定的應用程序?它如何與之通信?

    似乎這里正在發生范式轉變。最初,TouchEn nxKey 需要安裝其瀏覽器擴展。該瀏覽器擴展使用本機消息將請求從網站轉發到應用程序。并將響應發送回網頁。

    然而,使用瀏覽器擴展作為中介不再是最先進的技術。目前的做法是網站使用WebSockets API直接與應用程序通信。不再需要瀏覽器擴展。

    顯示網站 busanbank.co.kr 通過 touchenex_nativecall() 與 TouchEn 瀏覽器擴展通信。 該擴展反過來通過本機消息與應用程序 CrossEXChrome 通信。 另一方面,網站 citibank.co.kr 通過 127.0.0.1:34581 上的 WebSocket 直接與應用程序 CrossEXService 通信。

    我不確定這種范式轉變究竟是從什么時候開始的,但還遠未完成。雖然韓國花旗銀行等一些網站專門使用新的 WebSocket 方法,但釜山銀行等其他網站仍在運行完全依賴于瀏覽器擴展的舊代碼。

    這不僅僅意味著用戶仍然需要安裝瀏覽器擴展。它還解釋了盡管安裝了軟件但仍未被識別的頻繁抱怨。這些用戶安裝了不支持 WebSocket 通信的舊版本軟件。沒有自動更新。由于一些銀行仍在提供這些舊版本的下載,這是我最初犯的一個錯誤。

    濫用 TouchEn 擴展攻擊銀行網站

    TouchEn 瀏覽器擴展非常小,它的功能也很少。這里應該很難做錯。然而,通過它的代碼,我們看到這樣的注釋:

    result = JSON.parse(result); var cbfunction = result.callback;var reply = JSON.stringify(result.reply); var script_str = cbfunction + "(" + reply + ");"; //eval(script_str); if(typeof window[cbfunction] == 'function') {windowcbfunction; }

    所以有人設計了一種非常糟糕(意思是:實際上很危險)的做事方式。然后他們要么意識到可以不用eval(),要么有人向他們指出。然而,他們并沒有刪除錯誤的代碼,而是保留了它以防萬一。坦率地說,對我來說,這表明對 JavaScript、安全性和版本控制的掌握非常糟糕。也許只有我一個人,但我不會讓這個人在無人監督的情況下為安全產品編寫代碼。

    無論哪種方式,危險eval()調用都已從瀏覽器擴展中清除。在銀行網站使用的 nxKey SDK 的 JavaScript 部分并沒有那么多,但到目前為止這些都不是問題。盡管如此,由于代碼質量如此糟糕,肯定會出現更多問題。

    而我在回調機制中發現了這樣一個問題。網站可以向應用程序發送setcallback請求以注冊某些事件。當此類事件發生時,應用程序將指示擴展程序調用頁面上已注冊的回調函數。本質上,可以按名稱調用頁面上的任何全局函數。

    那么惡意網頁是否可以為其他網頁注冊回調?有兩個障礙:

  • 目標網頁需要有一個帶有id="setcallback".
  • 回調被傳遞到特定的選項卡。
  • 第一個障礙意味著主要只能攻擊使用 nxKey SDK 的網站。當通過瀏覽器擴展進行通信時,這些將創建必要的元素。通過 WebSockets 的通信不會創建此元素,這意味著使用較新的 nxKey SDK 的網站不會受到影響。

    第二個障礙似乎意味著只能攻擊當前選項卡中加載的頁面,例如框架中加載的頁面。除非可以誘騙 nxKey 應用程序tabid在其響應中設置錯誤的值。

    結果出奇地容易。當應用程序使用適當的 JSON 解析器來處理傳入數據時,響應是通過調用sprintf_s()生成的。不執行轉義。因此,操縱一些響應屬性并為其添加引號允許注入任意 JSON 屬性。

    touchenex_nativecall({id: 'something","x":"y'});

    該id屬性將被復制到應用程序的響應中,這意味著響應突然獲得一個名為x. 此漏洞允許將任何值tabid注入到響應中。

    惡意頁面如何知道銀行選項卡的 ID?它可以使用自己的選項卡 ID(TouchEn 擴展有幫助地公開)并嘗試猜測其他選項卡 ID。或者它可以簡單地將此值留空。擴展在這種情況下很有用:

    tabid = response.response.tabid; if (tabid == "") {chrome.tabs.query({active: true, currentWindow: true}, function(tabs) {chrome.tabs.sendMessage(tabs[0].id, response, function(res) {});}); }

    因此,如果該tabid值為空,它將把消息傳遞到當前活動的選項卡。

    這意味著一種可能的攻擊看起來像這樣:

  • 在新選項卡中打開銀行網站,它成為活動選項卡。
  • 等待頁面加載,以便出現帶有的元素id="setcallback"。
  • 通過 TouchEn 擴展發送消息以設置對某些函數的回調,同時還使用和setcallback覆蓋 JSON 響應屬性。"tabid":""``"reply":"malicious payload"
  • 對回調的第一次調用立即發生。因此,將在銀行網站中調用回調函數,并將reply屬性中的惡意負載作為參數。

    我們就快到了。一個可能的回調函數可能是eval,但還有最后一個障礙:TouchEn 在將屬性提供給回調之前傳遞該reply屬性。JSON.stringify()所以我們實際上得到eval("\"malicious payload\"")了并且這沒有做任何事情。

    另一方面,也許目標頁面有 jQuery?調用$('"<img src=x onerror=alert(\'Hi,_this_is_JavaScript_code_running_on_\'+document.domain)>"')將產生預期的結果:

    gbank.busanbank.co.kr 說:嗨,_this_is_JavaScript_code_running_on_busanbank.co.kr

    是否期望 jQuery 攻擊成功作弊?不完全是,使用 TouchEn nxKey 的網站很可能也會使用 TouchEn Transkey(一種屏幕鍵盤),而這個網站依賴于 jQuery。總而言之,所有韓國銀行網站似乎都嚴重依賴 jQuery,這是一個壞主意。

    但是update_callback,nxKey SDK 的指定回調也可以在傳遞 JSON 字符串化數據時被濫用以運行任意 JavaScript 代碼。調用update_callback('{"FaqMove":"javascript:alert(\'Hi, this is JavaScript code running on \'+document.domain)"}')將嘗試重定向到javascript:鏈接并運行任意代碼作為副作用:

    gbank.busanbank.co.kr 說:嗨,這是在 busanbank.co.kr 上運行的 JavaScript 代碼

    因此,這種攻擊允許惡意網站破壞任何依賴 TouchEn 擴展的網站。并且韓國銀行強制用戶安裝的“安全”應用程序中沒有任何一個可以檢測或阻止這種攻擊。

    旁注:類似于 TouchEn 的瀏覽器擴展

    當我開始測試時,Chrome 網上應用店中有兩個 TouchEn 擴展。不太受歡迎但基本相同的擴展已被刪除。

    然而,這并不是故事的結局。我發現了另外三個幾乎相同的擴展:INISAFE 的 CrossWeb EX 和 Smart Manager EX,以及 iniLINE 的 CrossWarpEX。CrossWeb EX 是其中最受歡迎的,目前擁有超過 400 萬用戶。這些擴展同樣使網站容易受到攻擊。

    我的第一個想法是 RaonSecure 和 INISAFE 屬于同一個公司集團。情況似乎并非如此。

    但是后來我看到了iniLINE軟件開發公司的這個頁面:

    帶有 Initech 和 RaonSecure 徽標等的網頁。

    這將 Initech 和 RaonSecure 列為合作伙伴,因此 iniLINE 似乎是這些有問題的瀏覽器擴展的開發者。另一個有趣的細節:頂部“主要客戶”行的第一個條目是國防部。我只希望他們的防御工作能產生比其他合作伙伴得到的更好的代碼……

    使用網站的鍵盤記錄功能

    現在假設有一個惡意網站。假設這個網站告訴 TouchEn nxKey:“你好,用戶現在在密碼字段上,我想要他們輸入的數據。” 那個網站會得到所有的鍵盤輸入嗎?

    是的,它會!它會獲取用戶鍵入的任何內容,而不管當前哪個瀏覽器選項卡處于活動狀態或者瀏覽器本身是否處于活動狀態。nxKey 應用程序只是遵從請求,此時不會檢查它是否有意義。事實上,它甚至會向網站提供在用戶訪問控制提示中輸入的管理員密碼。

    但肯定有障礙?是的,有。首先,這樣的網站需要有效的許可證。get_versions在使用任何應用程序功能之前,它需要在調用中傳達該許可證:

    socket.send(JSON.stringify({"tabid": "whatever","init": "get_versions","m": "nxkey","origin": "https://www.example.com","lic": "eyJ2ZXJzaW9uIjoiMS4wIiwiaXNzdWVfZGF0ZSI6IjIwMzAwMTAxMTIwMDAwIiwicHJvdG9jb2xfbmFtZSI6InRvdWNoZW5leCIsInV1aWQiOiIwMTIzNDU2Nzg5YWJjZGVmIiwibGljZW5zZSI6IldlMkVtUDZjajhOUVIvTk81L3VNQXRVd0EwQzB1RXFzRnRsTVQ1Y29FVkJpSTlYdXZCL1VCVVlHWlY2MVBGdnYvVUJlb1N6ZitSY285Q1d6UUZWSFlCcXhOcGxiZDI3Z2d0bFJNOUhETzdzPSJ9" }));

    此特定許可證僅對www.example.com. 所以它只能被www.example.com網站使用。或任何其他自稱是www.example.com.

    看到origin上面代碼中的那個屬性了嗎?是的,TouchEn nxKey 實際上相信這一點,而不是查看OriginHTTP 標頭。因此,從某些合法使用 nxKey 的網站解除許可證并聲稱是該網站是微不足道的。甚至沒有必要創建偽造的許可證。

    另一個障礙:惡意網站收到的數據不會被加密嗎?如何解密?應該可以使用不同的公鑰,一個私鑰已知的公鑰。然后只需要知道算法,然后解密數據就可以了。

    除了:這些都不是必需的。如果 TouchEn nxKey 根本沒有收到任何公鑰,它只會放棄加密!然后網站將以明文形式接收鍵盤輸入。

    看,我的概念驗證頁面(所有 HTML 樣板不到 3 kB):

    網頁截圖:嘿,這個頁面知道你在其他應用程序中輸入什么! 輸入任何應用程序并觀察此處出現的文本:我正在將此輸入到 UAC 提示符中

    還有第三個障礙,可以大大降低此漏洞的嚴重性:惡意網頁攔截的鍵盤輸入不再到達其目的地。當用戶開始輸入密碼時,他們肯定會產生懷疑,但文本字段中什么也沒有出現。我對 nxKey 應用程序的分析表明它只能以這種方式工作:鍵盤輸入到達網頁或其實際目標,但絕不會同時到達。

    攻擊應用程序本身

    我們已經確定,編寫該產品的 JavaScript 代碼的人并不是很精通。但也許那是因為他們所有的專家都有 C++ 背景?我們之前已經看到過這一點,開發人員試圖盡快離開 JavaScript 并將所有任務委托給 C++ 代碼。

    遺憾的是,這不是我可以證實的懷疑。與二進制代碼相比,我更習慣于分析 JavaScript,但應用程序本身似乎同樣充滿了問題。事實上,它主要使用 C 而不是 C++ 的典型方法。這里有很多手動內存管理。

    我已經提到了他們對sprintf_s(). sprintf_s()關于or等??函數的一個有趣事實strcpy_s():雖然這些是不會溢出緩沖區的sprintf()or函數的“內存安全”版本,但使用起來仍然很棘手。strcpy()如果您未能為它們提供足夠大的緩沖區,它們將調用無效參數處理程序。默認情況下,這會使應用程序崩潰。

    猜猜看:nxKey 應用程序幾乎從不確保緩沖區足夠大。而且它也不會改變默認行為。因此,在許多情況下,向它發送過大的值會使應用程序崩潰。崩潰比緩沖區溢出好,但崩潰的應用程序無法再完成其工作。典型結果:您的網上銀行登錄表單似乎工作正常,但它現在以明文形式接收您的密碼。當提交表單時出現錯誤消息時,您只會注意到有問題。此漏洞允許拒絕服務攻擊。

    另一個例子:在所有 JSON 解析器中,nxKey 應用程序的開發人員選擇了一個用 C 編寫的解析器。不僅如此,他們還采用了 2014 年 1 月以來的隨機存儲庫狀態,并且從不更新它。2014年6 月修復的空指針取消引用?是的,還在。因此,向]應用程序發送(一個右方括號)而不是 JSON 數據足以使其崩潰。另一個允許拒絕服務攻擊的漏洞。

    那個 WebSockets 服務器網站連接到?它使用 OpenSSL。哪個OpenSSL?實際上,OpenSSL 1.0.2c。是的,我幾乎能聽到在場所有安保人員的集體感嘆。OpenSSL 1.0.2c 已有七年歷史。事實上,對 1.0.2 分支的支持已于三年前結束:2020 年 1 月 1 日。這里的最后一個版本是 OpenSSL 1.0.2u,這意味著還有 18 個版本修復了錯誤和安全問題。所有修復都沒有進入 nxKey 應用程序。

    讓我們看看比崩潰更有趣的事情。上面提到的應用license是base64編碼的數據。應用程序需要對其進行解碼。解碼器函數如下所示:

    size_t base64_decode(char *input, size_t input_len, char **result) {size_t result_len = input_len / 4 * 3;if (str[input_len - 1] == '=')result_len--;if (str[input_len - 2] == '=')result_len--;*result = malloc(result_len + 1);// Decoding input in series of 4 characters here }

    我不確定這個功能來自哪里。它與 CycloneCRYPTO 庫的 base64 解碼器有明顯的相似之處。但是 CycloneCRYPTO 將結果寫入預先分配的緩沖區。因此,緩沖區分配邏輯可能是 nxKey 開發人員自己添加的。

    而且這種邏輯是有缺陷的。它清楚地假設input_len是四的倍數。但是對于像abcd==它這樣的輸入,它的計算將導致分配一個 2 字節的緩沖區,盡管實際輸出是 3 個字節大。

    單字節堆溢出是否可以利用?是的,正如這篇零項目博客文章或Javier Jimenez 的這篇文章所解釋的那樣。然而,編寫這樣的 exploit 超出了我的技能水平。

    相反,我的概念證明頁面只是發送了 nxKey 應用程序隨機生成的許可證字符串。這足以在幾秒鐘內使應用程序崩潰。連接調試器顯示內存損壞的明顯證據:應用程序崩潰是因為它試圖使用偽造的內存位置讀取或寫入數據。在某些情況下,這些內存位置來自我網站提供的數據。很明顯,具有足夠技能和奉獻精神的人可能會濫用該漏洞進行遠程代碼執行。

    現代操作系統具有使像這樣的緩沖區溢出更難轉化為代碼執行漏洞的機制。但這些機制只有在實際使用時才有用。然而,nxKey 開發人員在應用程序加載的兩個 DLL 上關閉了地址空間布局隨機化,在四個 DLL 上關閉了數據執行保護。

    濫用助手應用程序

    到目前為止,這都是關于基于網絡的攻擊。但是,惡意軟件應用程序已經將其管理到系統中并正在尋找方法來擴展其權限的情況又如何呢?對于旨在幫助打擊此類惡意軟件的應用程序,TouchEn nxKey 在保持其自身功能方面的表現出奇地糟糕。

    例如,CKAgentNXE.exe每當 nxKey 攔截鍵盤輸入時,助手應用程序就會啟動。其目的:當 nxKey 不想處理某個密鑰時,確保將其傳遞給正確的目標應用程序。主應用程序使用的庫中的邏輯TKAppm.dll大致如下所示:

    if (IsAdmin())keybd_event(virtualKey, scanCode, flags, extraInfo); else {AgentConnector connector;// An attempt to open the helper’s IPC objectsconnector.connect();if (!connector.connected){// Application isn’t running, start it nowRunApplication("CKAgentNXE.exe");while (!connector.connected){Sleep(10);connector.connect();}}// Some IPC dance involving a mutex, shared memory and eventsconnector.sendData(2, virtualKey, scanCode, flags, extraInfo); }

    由于 nxKey 應用程序以用戶權限運行,它將回退到CKAgentNXE.exe在每個合理的設置中運行。該輔助應用程序在收到命令代碼 2 后將調用SendInput()。

    我花了一段時間才明白采用這種方法的原因可能是什么。畢竟,nxKey 應用程序和CKAgentNXE.exe都在相同的權限級別上運行。為什么不直接打電話SendInput()?為什么這種間接是必要的?

    然而,我注意到CKAgentNXE.exe它為其 IPC 對象設置了一個安全描述符,以允許從完整性級別為低的進程進行訪問。而且我還注意到安裝程序在下面創建注冊表項HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy以允許自動提升CKAgentNXE.exe. 這就是它點擊的地方:這都是因為 Internet Explorer 沙箱。

    因此,當 TouchEn Key 在 Internet Explorer 中作為 ActiveX 運行時,其完整性級別為低。以這種方式被沙盒有效地使其無法使用SendInput()。通過允許CKAgentNXE.exe從 Internet Explorer 沙箱運行并自動提升來規避此限制。一旦助手應用程序運行,沙盒中的 ActiveX 控件就可以連接到它并要求它做一些事情。喜歡打電話SendInput()。

    在 Internet Explorer 之外,這種方法毫無意義,但 TouchEn nxKey 也將工作委托給CKAgentNXE.exe. 這對安全有影響。

    假設我們有一個以低完整性級別運行的惡意軟件。它可能是通過利用瀏覽器漏洞到達那里的,但現在它被困在那個沙箱中。它現在能做什么?為什么,就等著CKAgentNXE.exe啟動(遲早會發生),用它來突圍!

    我的概念驗證應用程序要求CKAgentNXE.exe為其生成假鍵盤輸入:Win 鍵,然后是 C、M、D 和 Enter 鍵。這導致命令行提示符被打開,這個以中等完整性級別(默認級別)運行。然后,真正的惡意應用程序可以鍵入任意命令以在沙箱外運行代碼。

    并不是說真正的惡意應用程序會以這種可見的方式做事。CKAgentNXE.exe還接受命令代碼 5,例如它將任意 DLL 加載到任何進程中。這是一種更好的感染系統的方法,你不覺得嗎?

    至少這次強制性安全應用程序之一決定讓自己有用并標記威脅:

    關于 C:\Temp\test.exe 被 Malware/Win.RealProtect-LS.C5210489 感染的 AhnLab Safe Transaction 應用程序警告

    惡意軟件作者可能會找出觸發此警告的原因并繞過它。或者他們可以啟動網絡套接字連接,以確保CKAgentNXE.exe啟動時無需像真正的銀行網站那樣激活 AhnLab 應用程序。但是為什么要打擾呢?這只是一個提示,并沒有主動停止攻擊。當用戶點擊刪除惡意應用程序時,為時已晚——攻擊已經成功。

    直接訪問驅動程序的鍵盤記錄功能

    如上所述,TouchEn nxKey 應用程序(它從驅動程序接收的加密鍵盤輸入)以用戶權限運行。它不是提升的應用程序,它沒有特殊權限。那么如何限制對驅動程序功能的訪問呢?

    正確答案當然是:不是。系統上的任何應用程序都可以訪問此功能。它只需要知道 nxKey 如何與其驅動程序通信。如果您想知道:該通信協議并不是非常復雜。

    我不確定這里的想法是什么。TKAppm.dll,執行驅動程序通信的庫,使用 Themida 進行了混淆。Themida 背后的供應商承諾:

    Themida? 使用 SecureEngine? 保護技術,當以最高優先級運行時,該技術會實施前所未見的保護技術來保護應用程序免受高級軟件破解。

    也許 nxKey 開發人員認為這將提供足夠的保護來防止逆向工程。然而,在運行時連接調試器允許保存已經解密TKAppm.dll的內存并將結果加載到 Ghidra 中進行分析。

    標題為 TouchEn nxKey 的消息框。 文字說:檢測到調試程序。 請關閉調試程序并重試。 TouchEn nxKey 將無法與后續鍵一起使用。 (如果系統是虛擬PC,請嘗試真實PC。)

    對不起,太遲了。我已經得到了我需要的東西。在安全模式下啟動時,您的應用程序拒絕工作是沒有用的。

    無論哪種方式,我都可以編寫一個微型(70 行代碼)應用程序來連接到驅動程序并使用它來攔截系統上的所有鍵盤輸入。它不需要提升,以用戶權限運行就足夠了。與網頁不同的是,此應用程序還可以確保將此鍵盤輸入傳送到其目的地,因此用戶不會注意到任何事情。創建鍵盤記錄器從未如此簡單!

    最好的部分:這個鍵盤記錄器與 nxKey 應用程序很好地集成在一起。因此 nxKey 會接收鍵盤輸入,對其進行加密并將加密數據發送到網站。我的小鍵盤記錄器也會收到相同的鍵盤輸入,作為明文。

    旁注:驅動程序崩潰

    在開發內核驅動程序時,您應該了解一些事情:使驅動程序崩潰將導致整個系統崩潰。這就是為什么您應該格外確定您的驅動程序代碼永遠不會失敗。

    nxKey使用的驅動會不會失效?雖然我沒有仔細看,但我無意中發現它可以。你看,應用程序將使用DeviceIoControl()向驅動程序請求指向輸入緩沖區的指針。驅動程序通過調用MmMapLockedPagesSpecifyCache()創建此指針。

    是的,這意味著這個輸入緩沖區對系統上的每個應用程序都是可見的。但這不是主要問題。而是:如果應用程序再次請求指針會發生什么?好吧,司機會再打一個MmMapLockedPagesSpecifyCache()電話。

    在一個循環中執行此操作約 20 秒后,整個虛擬地址空間將耗盡并MmMapLockedPagesSpecifyCache()返回NULL。驅動程序不檢查返回值并崩潰。砰,操作系統自動重啟。

    據我所知,這個問題是不可利用的(注意:我不是二進制利用方面的專家),但它仍然相當令人討厭。

    它會被修復嗎?

    通常,當我披露漏洞時,它們已經被修復了。不幸的是,這次情況并非如此。據我所知,到目前為止,所有問題都沒有得到解決。我不知道供應商計劃何時解決這些問題。我也不知道他們計劃如何向用戶推出更新,特別是考慮到銀行已經在分發??比當前版本至少落后三個版本的構建。您還記得:沒有自動更新功能。

    即使報告這些問題也很復雜。盡管專注于安全,但 RaonSecure 并未列出任何類型的安全聯系人。事實上,RaonSecure 沒有列出任何聯系人,除了首爾的電話號碼。不,我不會打電話到韓國詢問那里是否有人會說英語。

    幸運的是,KrCERT 提供了專門供外國公民使用的漏洞報告表。此表單會經常出錯并要求您重新輸入所有內容,并且一些報告無緣無故地被網絡防火墻攔截,但至少找到安全聯系人的負擔由其他人承擔。

    我在 2022 年 10 月 4 日向 KrCERT 報告了所有漏洞。我仍然試圖直接聯系一些 RaonSecure 高管,但沒有得到任何回應。至少 KrCERT 確認在大約兩周后將我的報告轉發給了 RaonSecure。他們還注意到 RaonSecure 要求我提供電子郵件地址并希望與我聯系。他們從來沒有。

    就是這樣。90 天的披露截止日期是一周前。TouchEn nxKey 1.0.0.78 顯然是在 2022 年 10 月 4 日發布的,同一天我報告了這些漏洞。在撰寫本文時,它仍然是最新版本,并且此處描述的所有漏洞仍然存在。2018 年 1 月發布的最新版 TouchEn 瀏覽器擴展已有五年歷史。

    旁注:信息泄露

    我怎么知道他們正在修復?好吧,多虧了我以前從未發生過的事情:他們在截止日期之前泄露了我的概念證明(意思是:幾乎完全利用漏洞)。

    看,我過去常常將文件直接附加到我的報告中。然而,這些附件經常會被過分熱心的安全軟件刪除或以其他方式破壞。因此,我現在將演示問題所需的任何文件上傳到我的服務器。指向我的服務器的鏈接始終有效。額外的好處:即使是與不溝通的公司,我也可以在日志中看到供應商是否訪問了概念驗證,這意味著我的報告是否到達了任何人。

    幾天前,我檢查了訪問 TouchEn nxKey 文件的日志。并立即看到了 Googlebot。果然:這些文件最終被列入了谷歌索引。

    現在我使用一個隨機的文件夾名稱,它無法被猜到。而且我只與供應商共享鏈接。所以供應商一定在某處發布了一個公開可見的漏洞鏈接。

    事實上他們就是這么做的。我找到了一個開發服務器,公開可見并被谷歌索引。似乎該服務器最初鏈接到我的概念驗證頁面。當我找到它時,它已經托管了供應商修改后的副本。

    Googlebot 的第一個請求是在 2022 年 10 月 17 日。所以我不得不假設這些漏洞可以在披露截止日期前兩個多月通過谷歌搜索找到。它們已被多次訪問,很難判斷是否只是產品的開發人員。

    報告此問題后,開發服務器立即從公共互聯網上消失了。盡管如此,我從未見過如此草率地處理安全敏感信息。

    nxKey 概念是否可行?

    我們在 TouchEn nxKey 應用程序中發現了許多漏洞。通過嘗試與鍵盤記錄器作斗爭,nxKey 開發人員構建了一個完美的鍵盤記錄工具集,但未能限制對其的訪問。但這個想法很好,不是嗎?如果構建得當,它可能實際上是一個有用的安全工具?

    問題是:受到保護的鍵盤記錄器在什么級別上運行?在我看來,有四種選擇:

  • 在瀏覽器中。因此,一些惡意 JavaScript 代碼正在網上銀行頁面中運行,試圖捕獲密碼。該代碼可以簡單地阻止頁面激活 nxKey。
  • 在系統中,具有用戶的權限。這個權限級別足以殺死CrossEXService.exe同樣以用戶權限運行的進程。這實現了與我的拒絕服務攻擊相同的結果,保護被有效禁用。
  • 在系統中,具有管理員權限。這實際上足以卸載 nxKey 驅動程序并將其替換為木馬化副本。
  • 在硬件方面。游戲結束,祝你好運嘗試任何基于軟件的解決方案。
  • 因此,無論 nxKey 可能提供什么保護,它都依賴于不知道 nxKey 及其功能的攻擊者。一般攻擊可能會被挫敗,但它不太可能有效抵御任何專門針對韓國銀行或政府組織的攻擊。

    在這四個級別中,第 2 個級別可能可以修復。可以使應用程序CrossEXService.exe以管理員權限運行。這將防止惡意軟件干擾這個過程。然而,這種保護的有效性仍然取決于惡意軟件無法進入用戶的瀏覽器。

    我看不出如何使這個概念可靠地對抗在其他級別上運行的惡意軟件。

    總結

    以上是生活随笔為你收集整理的TouchEn nxKey:键盘记录反键盘记录解决方案的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    日本激情动作片免费看 | 成人免费亚洲 | 黄色av成人在线 | 免费日韩 精品中文字幕视频在线 | 91福利社在线观看 | 91免费网 | 三级av中文字幕 | 国产在线 一区二区三区 | 国产特级毛片aaaaaa毛片 | 日韩中文字幕在线看 | 免费观看一级 | 欧美日韩免费视频 | 国产成人一区二区三区在线观看 | 久久久久国产精品免费网站 | 欧美一区二区三区在线 | 亚洲综合欧美激情 | 免费看十八岁美女 | 亚洲第一av在线 | 久久精品视频在线 | 国产精选在线观看 | 日韩精品在线免费观看 | 正在播放国产一区 | 国产一级精品视频 | 久久伦理| 日本91在线 | 国产成人精品一区二区在线观看 | 在线观看一级 | 久久99久久精品国产 | 蜜臀aⅴ国产精品久久久国产 | 亚洲高清在线视频 | 五月天亚洲婷婷 | 天堂久久电影网 | 久久在现视频 | 国产成人精品午夜在线播放 | 欧美日韩国产三级 | 在线成人免费电影 | 天天插狠狠插 | 天天操天天艹 | 91精品成人 | 欧美日韩国产色综合一二三四 | 国产91欧美| 伊人色**天天综合婷婷 | 操操综合| 亚洲极色| 成人欧美一区二区三区黑人麻豆 | 免费视频99 | 成人免费视频播放 | 亚洲一级久久 | 亚洲一区美女视频在线观看免费 | 一级片免费观看 | 国产原厂视频在线观看 | 久久久久国产精品一区二区 | 国产成人一区二区三区免费看 | av电影一区 | 91av资源在线| av7777777| 中文字幕 国产 一区 | 中文字幕二区三区 | 手机在线看片日韩 | 成人一级| 中文字幕在线免费观看视频 | 午夜在线免费观看视频 | 午夜国产影院 | 亚洲理论片在线观看 | 国产日韩在线观看一区 | 99在线国产 | 国产中文字幕一区二区三区 | 久久综合九色综合久久久精品综合 | 成人av网站在线播放 | 欧美一二三专区 | 在线成人欧美 | 97超碰在线久草超碰在线观看 | 日韩经典一区二区三区 | 国产视频一级 | 国产三级精品在线 | 国产美女精品久久久 | 69xxxx欧美| 国产精品久久一卡二卡 | 精久久久久 | 久久爱影视i | 麻豆影视网站 | 日韩欧美精品在线观看 | www.国产视频 | 久操视频在线播放 | 日日干 天天干 | 精品亚洲国产视频 | 国产一区二区不卡视频 | 日韩国产精品一区 | 成人禁用看黄a在线 | 91最新中文字幕 | 精品国产乱码久久久久久三级人 | 亚洲人av免费网站 | 日韩高清免费电影 | 手机看片国产 | 久久精品最新 | 亚洲va欧洲va国产va不卡 | 亚洲成人资源网 | 国产精品亚洲片在线播放 | 亚洲日日日 | 国产成人精品av在线 | 免费高清在线观看成人 | 国产精品乱码高清在线看 | 欧美亚洲一级片 | 九九综合久久 | 综合色站导航 | 日韩黄色免费电影 | 东方av在 | 久久欧美精品 | 狠狠色丁香婷综合久久 | www视频在线观看 | 久久国产成人午夜av影院宅 | 亚洲成人频道 | 免费在线观看日韩视频 | 99性视频| 亚洲成av人片在线观看www | 色橹橹欧美在线观看视频高清 | 黄色三级免费 | 日韩在线 一区二区 | 波多野结衣一区二区三区中文字幕 | 五月婷婷视频在线 | 色综合天天天天做夜夜夜夜做 | 中文字幕在线视频一区二区 | 免费av观看 | 亚洲成人高清在线 | 91av在线视频免费观看 | 亚洲欧美视屏 | 99免费看片 | 成人免费一区二区三区在线观看 | 国产精品久久久久久久久久了 | 波多野结衣在线播放一区 | 国产精品九九久久99视频 | 国产精品自在线 | 中文字幕av免费在线观看 | 九九精品视频在线观看 | 狠狠色丁香婷婷综合久小说久 | 国产一区二区三区四区在线 | 国产黄影院色大全免费 | 精品欧美在线视频 | 国产免费又爽又刺激在线观看 | 午夜精品一二区 | 久久精品激情 | 亚洲国产午夜 | 中文字幕 二区 | 国产一区二区在线精品 | 美女在线免费观看视频 | 久久精品高清 | 欧美成亚洲 | 亚色视频在线观看 | 97精品伊人 | 中文字幕字幕中文 | avwww在线 | 一区二区在线不卡 | 亚洲免费不卡 | 亚洲三级黄 | 成年人电影毛片 | 国产精品久久久电影 | 中文字幕一区在线 | 狠狠伊人 | 黄色av免费在线 | 一区二区视频电影在线观看 | 国偷自产视频一区二区久 | av888.com| 久久国产三级 | 五月婷婷久草 | 欧美性免费 | 在线有码中文字幕 | 亚洲精品国产综合久久 | 99精品福利 | 国产一区二区三区午夜 | 国产一区二区综合 | 91完整版 | 国产一区二区播放 | 婷婷六月天天 | 激情久久久久久久久久久久久久久久 | 一区二区三区手机在线观看 | 在线国产福利 | 亚洲精品在线电影 | 国产亚洲情侣一区二区无 | 五月天天天操 | 国产1区在线 | 中文字幕在 | 人人插人人做 | 中文字幕乱在线伦视频中文字幕乱码在线 | 国产精品国产精品 | 岛国av在线不卡 | 四虎在线视频 | 国产精品久久网 | 精品国产乱码久久久久久1区二区 | 日本大尺码专区mv | 奇米导航 | 狠狠干狠狠艹 | 久久午夜精品影院一区 | 精品国产一二三 | 福利二区视频 | 日韩极品视频在线观看 | 日韩美女av在线 | 精品国产免费观看 | 91香蕉视频好色先生 | 五月天色综合 | 亚洲一二区视频 | 国产午夜精品免费一区二区三区视频 | 九九99| 色五月成人 | 手机av观看| 欧美在线视频一区二区 | 国产精品黄色av | 国产麻豆果冻传媒在线观看 | 国产97在线看 | 最近更新好看的中文字幕 | 欧美极品少妇xbxb性爽爽视频 | 在线视频中文字幕一区 | 夜夜爽www | 欧美日韩1区 | 免费不卡中文字幕视频 | 91精品999| 欧美精品九九99久久 | 成人在线黄色电影 | 久久久午夜精品福利内容 | 视频一区视频二区在线观看 | 国产一区黄色 | 成人黄色短片 | 五月激情六月丁香 | 激情欧美丁香 | 久久国产精品免费观看 | 亚洲天堂网在线视频 | 天天干天天玩天天操 | 亚洲精品视频免费在线观看 | 久久久久久久看片 | 亚洲干| 中文字幕中文字幕在线一区 | av超碰在线 | 色综合天| av线上看 | 国产在线播放一区二区三区 | 日日爽 | 色婷婷影视 | 在线免费三级 | www.看片网站 | 精品国产资源 | 亚洲午夜精品久久久久久久久久久久 | 国产高清视频 | 日韩理论电影在线观看 | 国产精品成人免费一区久久羞羞 | 成人97人人超碰人人99 | 色99久久| 狠狠色噜噜狠狠狠合久 | 国产精品露脸在线 | 久久福利 | 啪嗒啪嗒免费观看完整版 | 欧美日韩精品在线视频 | 免费看高清毛片 | 国产明星视频三级a三级点| 夜夜操夜夜干 | 日韩一二三 | 久久成人久久 | 激情婷婷综合网 | 91亚洲夫妻 | 日日草天天干 | 91精品一区二区三区久久久久久 | 27xxoo无遮挡动态视频 | 色99之美女主播在线视频 | 国产午夜免费视频 | 18+视频网站链接 | 四虎影视精品 | 国产午夜三级一区二区三桃花影视 | 色片网站在线观看 | 中文字幕在线观看免费观看 | 少妇bbbb搡bbbb桶 | 久久视频免费看 | 免费日韩电影 | 中文国产在线观看 | 精品综合久久久 | 日本黄色免费电影网站 | 亚洲综合射| 久视频在线播放 | 日韩理论影院 | 永久免费精品视频 | 夜夜躁日日躁狠狠久久av | 亚洲视频免费视频 | 在线观看日本高清mv视频 | 亚洲日本va中文字幕 | 视频国产一区二区三区 | 久久久久| 成人午夜免费福利 | 99综合影院在线 | 国产成人亚洲在线电影 | 人人看人人做人人澡 | 热久久免费国产视频 | 久久久91精品国产一区二区三区 | 国产亚洲视频在线 | 久久精品99视频 | 国产人成在线视频 | 久久国产a | 欧美日韩性视频在线 | 精品亚洲男同gayvideo网站 | 最近中文字幕mv | 欧美日韩一区二区三区不卡 | 99久久精品一区二区成人 | 精品在线视频一区 | 国产日本在线观看 | 就操操久久| 免费在线观看av网址 | 在线视频中文字幕一区 | 91桃花视频| 欧美一区二区三区在线观看 | 国产一区二区三区黄 | 日韩在线精品一区 | 99亚洲国产 | 亚洲日韩精品欧美一区二区 | 九九热免费视频在线观看 | 成年人黄色大全 | 亚洲激情电影在线 | 免费 在线 中文 日本 | 99日精品 | 日日精品| 一级电影免费在线观看 | 日本精a在线观看 | 日韩av女优视频 | 2023亚洲精品国偷拍自产在线 | 91在线区| 免费高清影视 | 96久久精品 | 国产专区日韩专区 | 日韩乱码在线 | 国产免费一区二区三区最新 | wwwwwww黄 | 91最新地址永久入口 | 又色又爽又黄高潮的免费视频 | 97天天干 | 亚洲天天摸日日摸天天欢 | 日韩视频免费在线观看 | 噜噜色官网| 免费观看9x视频网站在线观看 | 999亚洲国产996395| 亚洲成人欧美 | 超碰在线天天 | 日韩视频免费 | 中文在线a天堂 | 亚洲精品乱码久久久久v最新版 | 久久综合婷婷综合 | 午夜精品久久久久久久99 | 国产成人一区二区三区久久精品 | a在线播放| 国产精品乱码一区二区视频 | 成 人 黄 色视频免费播放 | 亚洲视频一 | 激情综合交| 中文字幕在线一二 | h视频在线看 | 免费能看的av | 欧美 亚洲 另类 激情 另类 | 91天堂影院| 特级西西444www高清大视频 | 精品三级av | 国产一级片免费视频 | 最新免费av在线 | 区一区二区三在线观看 | 免费在线激情电影 | 91大神精品视频 | 九九九九九国产 | 国产精品一区久久久久 | 蜜臀av一区| 日韩动漫免费观看高清完整版在线观看 | 国产不卡精品 | 久久久久久久久久久久久影院 | 成人毛片在线观看视频 | 欧美成年黄网站色视频 | 91视频在线自拍 | 中文字幕久久精品亚洲乱码 | 国产成人免费在线 | 91自拍视频在线观看 | 久久国产精品一二三区 | 中文字幕色婷婷在线视频 | 色综合久久久久综合体桃花网 | 午夜在线日韩 | 久久久www成人免费精品 | 国产成人在线免费观看 | 在线观看中文字幕网站 | 中文字幕中文字幕在线中文字幕三区 | 一区二区av| 国产日韩欧美自拍 | 久久歪歪| 中文字幕乱码视频 | 天天操天天怕 | 免费观看日韩av | 国产亚洲观看 | 最近中文字幕mv免费高清在线 | 精品久久久久久一区二区里番 | 成人小视频在线 | 欧美va天堂va视频va在线 | 久久精品久久久久久久 | 日韩伦理片一区二区三区 | 在线a人v观看视频 | 一区二区三区久久精品 | 久久免费a | 国产福利一区二区在线 | 91人人在线 | 中日韩在线 | 在线免费观看的av网站 | 精品久久久久久综合 | 国产一区国产精品 | 波多野结衣最新 | 在线观看你懂的网址 | 黄色a一级视频 | 免费看的视频 | 91精品啪 | 中文字幕之中文字幕 | 99国产在线观看 | 又黄又爽的视频在线观看网站 | 在线观看视频在线 | 99精品在线视频观看 | 国内揄拍国产精品 | 成人资源在线播放 | 五月综合激情婷婷 | 亚洲午夜久久久久久久久 | 日本成人中文字幕在线观看 | 麻豆国产精品视频 | 日韩丝袜 | 免费av 在线| 亚洲欧洲久久久 | 亚洲激情综合网 | 国产精品永久免费在线 | 在线观看免费观看在线91 | 国产高清在线观看 | 国内精品久久久久影院男同志 | 亚洲精品 在线视频 | 天堂中文在线视频 | 日韩欧美精品免费 | 久久国产精品视频免费看 | 最新三级在线 | 欧美色综合天天久久综合精品 | 亚洲精品视频 | 亚洲三级黄 | 99久久精品国产系列 | 中文资源在线播放 | 久久夜色精品国产亚洲aⅴ 91chinesexxx | 国产精品99视频 | 午夜国产影院 | 国产一区高清在线观看 | 婷婷视频 | 国产精品久免费的黄网站 | 男女啪啪免费网站 | 在线色吧 | 在线观看亚洲免费视频 | 色综合久久久久久中文网 | 五月婷婷久草 | 色噜噜狠狠狠狠色综合 | 日本爱爱免费 | 亚洲成a人片综合在线 | 五月婷婷播播 | 99久久婷婷国产 | 在线电影日韩 | 97电影在线观看 | 狠狠狠色丁香婷婷综合久久88 | 91在线文字幕 | 久久97久久97精品免视看 | 免费黄色av电影 | 国产精品一区二区精品视频免费看 | 日韩激情第一页 | 国产69精品久久99不卡的观看体验 | 久久激情片 | 久久视频这里有久久精品视频11 | 日韩久久精品一区二区 | 香蕉视频在线免费 | 国产福利在线不卡 | 四虎影视成人精品国库在线观看 | 亚洲影音先锋 | 国产精品久久久久一区二区三区 | 国产视频亚洲精品 | 91在线观看视频网站 | 在线观看国产高清视频 | 99久久久国产精品免费观看 | 午夜色影院 | av电影不卡在线 | 国产一级在线观看视频 | 99久久婷婷国产精品综合 | 久久99这里只有精品 | 成人av电影免费 | adc在线观看 | 国语对白少妇爽91 | av色影院| 91成人在线观看喷潮 | 国产区在线 | 精品国产诱惑 | 国产第页 | 欧美日韩一区久久 | 久久男人免费视频 | 中文字幕免费 | 国产97色在线 | 91在线看免费 | 国产精品成人av电影 | 天天操夜夜看 | 天天插天天干天天操 | 中文字幕高清免费日韩视频在线 | www.久久久.cum | 日韩成人邪恶影片 | 久久综合干 | 三级免费黄 | 色综合 久久精品 | 一级成人在线 | 国产午夜精品免费一区二区三区视频 | 国产又粗又猛又黄又爽的视频 | 99精品免费在线观看 | 国产精品男女啪啪 | 久久综合加勒比 | 在线免费黄网站 | 在线99 | 国产手机在线 | 在线免费观看亚洲视频 | 91丨九色丨蝌蚪丨对白 | 国产精品久久久免费看 | 国产精品毛片久久久 | 久久久久国产精品免费 | 国产成人一级电影 | 激情小说网站亚洲综合网 | www色com| 久久福利国产 | 成年人在线播放视频 | 欧美俄罗斯性视频 | 欧美激情另类文学 | avav片| 免费看毛片在线 | 欧美a级一区二区 | 国产精品美女在线 | 欧美日韩国产伦理 | 精品视频免费久久久看 | 激情综合久久 | 国产在线看一区 | 国语黄色片 | 免费一级日韩欧美性大片 | 婷婷网址 | 日韩成人免费在线电影 | 中文国产字幕在线观看 | 亚洲成人动漫在线观看 | 中文字幕在线播放日韩 | 国产精品自在欧美一区 | 五月天久久久久久 | 国产精品一区一区三区 | 久久久久久久久免费 | 久久香蕉国产精品麻豆粉嫩av | 99久久夜色精品国产亚洲96 | 国产最顶级的黄色片在线免费观看 | 不卡av电影在线 | 99久久国产免费,99久久国产免费大片 | 久久久网站 | 欧美一区二区三区在线视频观看 | 国产午夜精品理论片在线 | 色午夜| 黄色网址中文字幕 | 一本大道久久精品懂色aⅴ 五月婷社区 | 碰超在线 | 中文字幕免费高清在线观看 | 91看片在线免费观看 | av在线免费网 | 久久久亚洲国产精品麻豆综合天堂 | 精品毛片久久久久久 | 国产成人在线免费观看 | 成人免费在线观看电影 | 久久免费在线观看视频 | 一区二区欧美激情 | 中文字幕免费观看视频 | 99免费在线观看视频 | 成人蜜桃网 | 亚洲视频一级 | 久热电影 | 国产在线观看高清视频 | 欧美午夜久久 | 亚洲激情在线视频 | 成人久久久久久久久久 | 人人干,人人爽 | 手机av在线免费观看 | 国产亚洲在线视频 | 日韩欧美一区二区三区视频 | 国产午夜精品一区二区三区 | 日韩免费在线网站 | 婷色| 91麻豆精品国产91久久久久久久久 | www.五月激情.com | 狠狠操导航 | 美女福利视频网 | 亚洲福利精品 | 一级a性色生活片久久毛片波多野 | 国产久草在线 | 婷婷深爱激情 | 亚洲综合导航 | www免费在线观看 | 丁香激情五月 | 国产精品久久久久久久久久久久午夜片 | 夜色资源网 | 91精品蜜桃| 天天干天天摸天天操 | 狠狠色狠狠色 | 久艹在线免费观看 | 黄色成人影视 | av超碰在线观看 | 久久婷婷开心 | 日批视频在线观看免费 | 在线中文字幕av观看 | 精品一区av | 性色av免费观看 | 国产手机在线观看 | 五月天开心| 日韩久久精品一区 | 丁香六月婷婷开心 | 久久人人爽人人爽人人片 | 久草视频中文在线 | 国产欧美在线一区二区三区 | 色香天天 | 99久久精品免费视频 | 国产特级毛片aaaaaa | 色狠狠综合天天综合综合 | 国产精品免费观看久久 | 国产中文字幕网 | 精品在线99 | 成人影视免费 | 麻豆国产在线播放 | 日韩 在线a | 一级性视频 | 一级黄毛片 | 国产精品第 | av在线一二三区 | 日本亚洲国产 | 黄色成人影视 | 日本护士撒尿xxxx18 | 午夜国产福利视频 | 黄色在线看网站 | 亚洲精品综合一二三区在线观看 | 干狠狠| 亚洲伊人网在线观看 | 九九色在线观看 | 亚洲乱码国产乱码精品天美传媒 | 精品一区二区在线观看 | 顶级欧美色妇4khd | 97人人射 | 91日韩在线视频 | 日韩欧美99 | 丁香九月激情 | 欧美日韩免费观看一区二区三区 | 亚洲精品国产麻豆 | 中文字幕之中文字幕 | 欧美一区二区在线看 | 狠狠88综合久久久久综合网 | 精品国产aⅴ一区二区三区 在线直播av | 日韩av一区二区在线影视 | 亚洲观看黄色网 | 激情久久五月 | 日夜夜精品视频 | 国产三级精品三级在线观看 | 婷婷久久久久 | 免费在线观看视频一区 | 色综合久久久久久中文网 | 亚洲 欧美 综合 在线 精品 | 成人国产精品一区二区 | 欧美另类重口 | 国产 日韩 在线 亚洲 字幕 中文 | 97超碰人人模人人人爽人人爱 | 精品国产激情 | 日韩一区二区三区高清免费看看 | 中文在线亚洲 | 亚洲成av人影片在线观看 | 人人澡人摸人人添学生av | 天天射天天爱天天干 | 国产裸体永久免费视频网站 | 色婷婷丁香| wwwwwww黄| 在线国产视频 | 欧美精品v国产精品v日韩精品 | 91黄色在线看 | 日韩视频一区二区 | 精品国产精品国产偷麻豆 | 国产糖心vlog在线观看 | 成年人免费看片网站 | 片黄色毛片黄色毛片 | 久久视频精品在线观看 | 久久综合电影 | 亚洲欧美国产日韩在线观看 | 亚洲尺码电影av久久 | 午夜av影院| 国产精品成人一区二区三区 | 久久精品中文字幕免费mv | 欧美最猛性xxxxx免费 | 成人免费视频网站 | 日本性生活一级片 | 天天操天天操天天操天天操 | 17videosex性欧美 | 久久亚洲综合色 | 精品亚洲成人 | 91麻豆精品国产91久久久久久 | 成年人免费观看在线视频 | 国产黄色精品视频 | 又黄又爽的视频在线观看网站 | 亚洲精品一区中文字幕乱码 | 91欧美国产| 99视频偷窥在线精品国自产拍 | 国产精品久久久久久久久久久久午夜片 | 丰满少妇在线观看资源站 | 五月天高清欧美mv | 国产日韩视频在线观看 | 日韩在线观看第一页 | 五月婷婷综合在线视频 | 国产在线中文字幕 | 欧美国产不卡 | 国产在线中文字幕 | 911香蕉| 99riav1国产精品视频 | 精品一区二区三区四区在线 | 精品欧美小视频在线观看 | 97超视频在线观看 | 国产在线视频一区二区三区 | 亚洲精品乱码久久久久久蜜桃91 | 欧美91精品国产自产 | 日本精品一区二区三区在线播放视频 | 亚洲综合色视频 | 国产高潮久久 | 免费看黄网站在线 | 九月婷婷综合网 | 亚洲国产中文在线观看 | 人人爽人人搞 | 97超碰在线免费 | 亚洲涩综合 | 免费av试看 | 三级午夜片 | 久久久人人爽 | 国产视频一区在线免费观看 | 少妇视频一区 | 日韩免费视频在线观看 | 国产97免费 | 成人一区二区在线 | 91看片淫黄大片在线播放 | 激情视频一区二区三区 | 久久成人资源 | 最新av在线免费观看 | 成人精品福利 | 久久夜夜夜 | 亚洲三级黄 | 欧美精品网站 | 国产精品自产拍在线观看中文 | 99麻豆久久久国产精品免费 | 国产一级免费播放 | 成年人网站免费在线观看 | 天天干天天干天天 | 亚洲综合视频在线 | 天天操天天干天天玩 | 免费福利在线视频 | 国产精品成人自产拍在线观看 | 在线国产视频 | 亚洲国产手机在线 | 综合色在线 | 久久精品国产成人精品 | 日韩欧美在线第一页 | 久久久久国产一区二区三区四区 | 午夜视频一区二区三区 | 99精品视频在线观看 | 日韩在线大片 | 99色在线播放 | 黄色特一级片 | 久久久久久国产一区二区三区 | 在线影视 一区 二区 三区 | 韩日视频在线 | 麻豆视频免费入口 | 2018亚洲男人天堂 | 亚洲成人资源 | 999精品在线| 午夜精品99久久免费 | 激情五月看片 | 国产99久久久国产精品免费看 | 国内精品美女在线观看 | 欧美日韩在线免费观看视频 | 精品国产激情 | 欧美激情精品一区 | 国产免费成人 | 久久九九精品 | 99在线观看视频网站 | 日本久久综合视频 | 亚洲精品乱码久久久久久久久久 | 欧美精品久久久久久久久久白贞 | 午夜久操 | 中文字幕第一页在线 | 涩涩成人在线 | 亚洲精品男女 | 久久精品视频观看 | 久久99国产综合精品免费 | 97碰碰精品嫩模在线播放 | 97精品国产97久久久久久粉红 | 亚洲精品久久在线 | 国产精品专区在线 | 丁香五月亚洲综合在线 | 日日日操操| 久久精品国产99 | 国产成人精品综合久久久久99 | 在线精品在线 | 免费91麻豆精品国产自产在线观看 | 五月天狠狠操 | 成人久久免费 | 日韩精选在线观看 | 91精品久久久久久久久久久久久 | 狠狠狠色丁香综合久久天下网 | 一级黄色片网站 | 中文字幕久久精品亚洲乱码 | 国产又粗又猛又黄又爽 | 亚洲伊人网在线观看 | 久久久久久久久久久黄色 | 欧美日韩高清一区二区三区 | 99亚洲精品视频 | 国产小视频在线免费观看视频 | 精品一区中文字幕 | 国产精品一区二区三区久久久 | 手机看片福利 | 肉色欧美久久久久久久免费看 | 午夜性色 | 国产亚洲成av人片在线观看桃 | aa一级片 | 久久免费的精品国产v∧ | 欧美日韩午夜 | ww亚洲ww亚在线观看 | 亚洲综合色播 | 丁香av| 亚洲欧美日本国产 | 激情综合色播五月 | 在线国产专区 | 婷香五月 | 国产丝袜美腿在线 | 日韩精品视频免费在线观看 | 国产伦理久久精品久久久久_ | 福利视频一区二区 | 亚洲综合爱 | 夜夜嗨av色一区二区不卡 | 精品美女久久 | 精品久久久久久国产偷窥 | 91成人在线观看高潮 | 久久久久久久国产精品影院 | 97av视频| 国产精品久久久久永久免费看 | av片中文字幕 | 高清av免费观看 | 欧美日韩国产精品一区二区 | 久久久久福利视频 | 五月天亚洲综合小说网 | a天堂一码二码专区 | 97成人免费视频 | 国产精品18毛片一区二区 | 婷婷色综| 天天做天天射 | 日韩欧美综合在线视频 | 日韩午夜小视频 | 亚洲成a人片综合在线 | 国产在线视频导航 | 麻豆视频网址 | 日韩有码在线观看视频 | 午夜久久久久 | 久久96国产精品久久99软件 | 免费在线国产精品 | 久操伊人 | 欧美精品日韩 | 亚洲女人av | 手机看片午夜 | 国产在线污 | 久久精品综合一区 | 在线欧美中文字幕 | 国产1区2区3区在线 亚洲自拍偷拍色图 | 黄色aa久久 | 国产一级免费播放 | 91成人亚洲 | 久久综合九色九九 | 91成人免费电影 | 欧美 日韩 成人 | 欧美孕妇视频 | 成年人免费观看国产 | 在线播放亚洲 | 欧美国产日韩在线视频 | 日韩在线观看三区 | 五月天网站在线 | 81精品国产乱码久久久久久 | 成人av在线直播 | 日本69hd | 91色影院| 天天射综合网视频 | 久久精品网站视频 | 亚洲色图激情文学 | 色美女在线 | 亚洲区另类春色综合小说校园片 | 在线免费看片 | 久久国产电影院 | 久草9视频 | a特级毛片 | h视频日本 | 在线观看中文字幕dvd播放 | 日韩剧| 久久精品久久精品久久精品 | 美女黄久久 | 亚洲激情校园春色 | 欧美性猛片| 91精品国产欧美一区二区 | 热99在线视频 | 91色蜜桃| 国产伦精品一区二区三区在线 | 亚洲一级国产 | 久久少妇免费视频 | 国产精品精品视频 | 久久不射电影院 | 成人av在线网 | 国产精品 国产精品 | 国产精品密入口果冻 | 96久久欧美麻豆网站 | 日韩av在线资源 | 欧美激情视频三区 | 国产视频在线免费观看 | 成人黄色小视频 | 丁香综合 | 国产日韩精品一区二区三区 | 亚洲精品综合一二三区在线观看 | 亚洲人成网站精品片在线观看 | 日韩在线视频免费观看 | 国产专区视频在线 | 人人插人人| 在线观看日韩免费视频 | 国产亚洲精品久久久网站好莱 | www.看片网站 | 国产v视频 | 国产精品福利在线观看 | 国产成人在线综合 | 黄网站大全 | 成人av教育| 国产精品成人品 | 99在线观看免费视频精品观看 | 国产精品成人av在线 | 国产专区免费 | 黄色亚洲精品 | 欧美日韩三级 | 在线日本看片免费人成视久网 | 久久精品视频国产 | 99人久久精品视频最新地址 | 国产精品一区二区久久精品爱微奶 | 粉嫩一区二区三区粉嫩91 | av中文在线播放 | 久久久久夜色 | 夜夜爽88888免费视频4848 | 久久久天天操 | 久久久久久高潮国产精品视 | 成人久久精品 | 91av手机在线 | 亚洲婷婷在线视频 | 91aaa在线观看 | www.com.黄 | 91女子私密保健养生少妇 | 91在线免费视频观看 | 成人黄色片在线播放 | 日韩视频在线播放 | 亚洲在线黄色 | 欧美精品一区二区蜜臀亚洲 | 中文字幕在线观看视频一区 | 欧美日韩国产综合网 | 亚洲国产精品va在线看黑人动漫 | 麻花豆传媒一二三产区 | av电影免费在线播放 | 国产精品久久久久久久久久免费 | 91黄色在线观看 | 国产精品久久久久久久久毛片 | 国产色视频网站 | 国产精品第一页在线 | 日日夜夜免费精品 | 97超碰人人澡人人 | 日本三级不卡视频 | 欧美在线视频精品 | 欧美精品在线观看一区 | 成人av免费在线观看 | 在线观看视频精品 | www黄在线 | 美女在线国产 | 久久都是精品 | 国产精品福利在线观看 | 综合久久精品 | 久久久久久久久爱 | 日韩一区二区免费播放 | 国产区免费在线 | 婷婷丁香在线观看 | 美女黄视频免费 | 五月天婷亚洲天综合网鲁鲁鲁 | 中文字幕在线看视频 | 精品在线亚洲视频 | 一级性av| 三日本三级少妇三级99 | 国产成人精品999在线观看 | 黄色在线观看污 | 欧美精品九九99久久 | 在线免费成人 | 精品在线视频一区 | 久艹视频免费观看 | 狠狠色丁香久久综合网 | 欧美一区二区免费在线观看 | 九九热在线精品视频 | 久草热视频 | 久久一区二 | 天天干夜夜夜 | 三级av免费看 | 91人人澡人人爽 | 欧美性爽爽 | 国产精品 视频 |