久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Android >内容正文

Android

Android Art Hook 技术方案

發布時間:2025/3/15 Android 23 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Android Art Hook 技术方案 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Android Art Hook 技術方案

by 低端碼農 at 2015.4.13
www.im-boy.net

0x1 開始

Anddroid上的ART從5.0之后變成默認的選擇,可見ART的重要性,目前關于Dalvik Hook方面研究的文章很多,但我在網上卻找不到關于ART Hook相關的文章,甚至連鼎鼎大名的XPosed和Cydia Substrate到目前為止也不支持ART的Hook。當然我相信,技術方案他們肯定是的,估計卡在機型適配上的了。

既然網上找不到相關的資料,于是我決定自己花些時間去研究一下,終于黃天不負有心人,我找到了一個切實可行的方法,即本文所介紹的方法。

應該說明的是本文所介紹的方法肯定不是最好的,但大家看完本文之后,如果能啟發大家找到更好的ART Hook方法,那我拋磚引玉的目的就達到了。廢話不多說,我們開始吧。

  • 運行環境: 4.4.2 ART模式的模擬器
  • 開發環境: Mac OS X 10.10.3

0x2 ART類方法加載及執行

在ART中類方法的執行要比在Dalvik中要復雜得多,Dalvik如果除去JIT部分,可以理解為是一個解析執行的虛擬機,而ART則同時包含本地指令執行和解析執行兩種模式,同時所生成的oat文件也包含兩種類型,分別是portable和quick。portable和quick的主要區別是對于方法的加載機制不相同,quick大量使用了Lazy Load機制,因此應用的啟動速度更快,但加載流程更復雜。其中quick是作為默認選項,因此本文所涉及的技術分析都是基于quick類型的。

由于ART存在本地指令執行和解析執行兩種模式,因此類方法之間并不是能直接跳轉的,而是通過一些預先定義的bridge函數進行狀態和上下文的切換,這里引用一下老羅博客中的示意圖:

當執行某個方法時,如果當前是本地指令執行模式,則會執行ArtMethod::GetEntryPointFromCompiledCode()指向的函數,否則則執行ArtMethod::GetEntryPointFromInterpreter()指向的函數。因此每個方法,都有兩個入口點,分別保存在ArtMethod::entry_point_from_compiled_code_ArtMethod::entry_point_from_interpreter_。了解這一點非常重要,后面我們主要就是在這兩個入口做文章。

在講述原理之前,需要先把以下兩個流程了解清楚,這里的內容要展開是非常龐大的,我針對Hook的關鍵點,簡明扼要的描述一下,但還是強烈建議大家去老羅的博客里細讀一下其中關于ART的幾篇文章。

  • ArtMethod加載流程

這個過程發生在oat被裝載進內存并進行類方法鏈接的時候,類方法鏈接的代碼在art/runtime/class_linker.cc中的LinkCode,如下所示:

<code class="hljs lasso has-numbering">static <span class="hljs-literal">void</span> LinkCode(SirtRef<span class="hljs-subst"><</span>mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">>&</span> method, const OatFile<span class="hljs-tag">::OatClass</span><span class="hljs-subst">*</span> oat_class, uint32_t method_index)SHARED_LOCKS_REQUIRED(Locks<span class="hljs-tag">::mutator_lock_</span>) {<span class="hljs-comment">// Method shouldn't have already been linked.</span>DCHECK(method<span class="hljs-subst">-></span>GetEntryPointFromCompiledCode() <span class="hljs-subst">==</span> <span class="hljs-built_in">NULL</span>);<span class="hljs-comment">// Every kind of method should at least get an invoke stub from the oat_method.</span><span class="hljs-comment">// non-abstract methods also get their code pointers.</span>const OatFile<span class="hljs-tag">::OatMethod</span> oat_method <span class="hljs-subst">=</span> oat_class<span class="hljs-subst">-></span>GetOatMethod(method_index);<span class="hljs-comment">// 這里默認會把method::entry_point_from_compiled_code_設置oatmethod的code</span>oat_method<span class="hljs-built_in">.</span>LinkMethod(method<span class="hljs-built_in">.</span>get());<span class="hljs-comment">// Install entry point from interpreter.</span>Runtime<span class="hljs-subst">*</span> runtime <span class="hljs-subst">=</span> Runtime<span class="hljs-tag">::Current</span>();bool enter_interpreter <span class="hljs-subst">=</span> NeedsInterpreter(method<span class="hljs-built_in">.</span>get(), method<span class="hljs-subst">-></span>GetEntryPointFromCompiledCode()); <span class="hljs-comment">//判斷方法是否需要解析執行</span><span class="hljs-comment">// 設置解析執行的入口點</span><span class="hljs-keyword">if</span> (enter_interpreter) {method<span class="hljs-subst">-></span>SetEntryPointFromInterpreter(interpreter<span class="hljs-tag">::artInterpreterToInterpreterBridge</span>);} <span class="hljs-keyword">else</span> {method<span class="hljs-subst">-></span>SetEntryPointFromInterpreter(artInterpreterToCompiledCodeBridge);}<span class="hljs-comment">// 下面是設置本地指令執行的入口點</span><span class="hljs-keyword">if</span> (method<span class="hljs-subst">-></span>IsAbstract()) {method<span class="hljs-subst">-></span>SetEntryPointFromCompiledCode(GetCompiledCodeToInterpreterBridge());<span class="hljs-keyword">return</span>;}<span class="hljs-comment">// 這里比較難理解,如果是靜態方法,但不是clinit,但需要把entry_point_from_compiled_code_設置為GetResolutionTrampoline的返回值</span><span class="hljs-keyword">if</span> (method<span class="hljs-subst">-></span>IsStatic() <span class="hljs-subst">&&</span> <span class="hljs-subst">!</span>method<span class="hljs-subst">-></span>IsConstructor()) {<span class="hljs-comment">// For static methods excluding the class initializer, install the trampoline.</span><span class="hljs-comment">// It will be replaced by the proper entry point by ClassLinker::FixupStaticTrampolines</span><span class="hljs-comment">// after initializing class (see ClassLinker::InitializeClass method).</span>method<span class="hljs-subst">-></span>SetEntryPointFromCompiledCode(GetResolutionTrampoline(runtime<span class="hljs-subst">-></span>GetClassLinker()));} <span class="hljs-keyword">else</span> <span class="hljs-keyword">if</span> (enter_interpreter) {<span class="hljs-comment">// Set entry point from compiled code if there's no code or in interpreter only mode.</span>method<span class="hljs-subst">-></span>SetEntryPointFromCompiledCode(GetCompiledCodeToInterpreterBridge());}<span class="hljs-keyword">if</span> (method<span class="hljs-subst">-></span>IsNative()) {<span class="hljs-comment">// Unregistering restores the dlsym lookup stub.</span>method<span class="hljs-subst">-></span>UnregisterNative(<span class="hljs-keyword">Thread</span><span class="hljs-tag">::Current</span>());}<span class="hljs-comment">// Allow instrumentation its chance to hijack code.</span>runtime<span class="hljs-subst">-></span>GetInstrumentation()<span class="hljs-subst">-></span>UpdateMethodsCode(method<span class="hljs-built_in">.</span>get(),method<span class="hljs-subst">-></span>GetEntryPointFromCompiledCode()); }</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li><li>34</li><li>35</li><li>36</li><li>37</li><li>38</li><li>39</li><li>40</li><li>41</li><li>42</li><li>43</li><li>44</li><li>45</li><li>46</li><li>47</li><li>48</li></ul>

通過上面的代碼我們可以得到,一個ArtMethod的入口主要有以下幾種:

  • Interpreter2Interpreter對應artInterpreterToInterpreterBridge(art/runtime/interpreter/interpreter.cc);
  • Interpreter2CompledCode對應artInterpreterToCompiledCodeBridge(/art/runtime/entrypoints/interpreter/interpreter_entrypoints.cc);
  • CompliedCode2Interpreter對應art_quick_to_interpreter_bridge(art/runtime/arch/arm/quick_entrypoints_arm.S);
  • CompliedCode2ResolutionTrampoline對應art_quick_resolution_trampoline(art/runtime/arch/arm/quick_entrypoints_arm.S);
  • CompliedCode2CompliedCode這個入口是直接指向oat中的指令,詳細可見OatMethod::LinkMethod;
  • 其中調用約定主要有兩種,分別是:

  • typedef void (EntryPointFromInterpreter)(Thread* self, MethodHelper& mh, const DexFile::CodeItem* code_item, ShadowFrame* shadow_frame, JValue* result), 這種對應上述1,3兩種入口;
  • 剩下的2,4,5三種入口對應的是CompledCode的入口,代碼中并沒有直接給出,但我們通過分析ArtMethod::Invoke的方法調用,就可以知道其調用約定了。Invoke過程中會調用art_quick_invoke_stub(/art/runtime/arch/arm/quick_entrypoints_arm.S),代碼如下所示:

    <code class="hljs avrasm has-numbering"> <span class="hljs-comment">/** Quick invocation stub.* On entry:* r0 = method pointer* r1 = argument array or NULL for no argument methods* r2 = size of argument array in bytes* r3 = (managed) thread pointer* [sp] = JValue* result* [sp + 4] = result type char*/</span> ENTRY art_quick_invoke_stub <span class="hljs-keyword">push</span> {<span class="hljs-built_in">r0</span>, <span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, <span class="hljs-built_in">r9</span>, <span class="hljs-built_in">r11</span>, lr} @ spill regs <span class="hljs-preprocessor">.save</span> {<span class="hljs-built_in">r0</span>, <span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, <span class="hljs-built_in">r9</span>, <span class="hljs-built_in">r11</span>, lr} <span class="hljs-preprocessor">.pad</span> <span class="hljs-preprocessor">#24</span> <span class="hljs-preprocessor">.cfi</span>_adjust_cfa_offset <span class="hljs-number">24</span> <span class="hljs-preprocessor">.cfi</span>_rel_offset <span class="hljs-built_in">r0</span>, <span class="hljs-number">0</span> <span class="hljs-preprocessor">.cfi</span>_rel_offset <span class="hljs-built_in">r4</span>, <span class="hljs-number">4</span> <span class="hljs-preprocessor">.cfi</span>_rel_offset <span class="hljs-built_in">r5</span>, <span class="hljs-number">8</span> <span class="hljs-preprocessor">.cfi</span>_rel_offset <span class="hljs-built_in">r9</span>, <span class="hljs-number">12</span> <span class="hljs-preprocessor">.cfi</span>_rel_offset <span class="hljs-built_in">r11</span>, <span class="hljs-number">16</span> <span class="hljs-preprocessor">.cfi</span>_rel_offset lr, <span class="hljs-number">20</span> <span class="hljs-keyword">mov</span> <span class="hljs-built_in">r11</span>, sp @ save the stack pointer <span class="hljs-preprocessor">.cfi</span>_def_cfa_register <span class="hljs-built_in">r11</span> <span class="hljs-keyword">mov</span> <span class="hljs-built_in">r9</span>, <span class="hljs-built_in">r3</span> @ move managed thread pointer into <span class="hljs-built_in">r9</span> <span class="hljs-keyword">mov</span> <span class="hljs-built_in">r4</span>, <span class="hljs-preprocessor">#SUSPEND_CHECK_INTERVAL @ reset r4 to suspend check interval</span> <span class="hljs-keyword">add</span> <span class="hljs-built_in">r5</span>, <span class="hljs-built_in">r2</span>, <span class="hljs-preprocessor">#16 @ create space for method pointer in frame</span> <span class="hljs-keyword">and</span> <span class="hljs-built_in">r5</span>, <span class="hljs-preprocessor">#0xFFFFFFF0 @ align frame size to 16 bytes</span> <span class="hljs-keyword">sub</span> sp, <span class="hljs-built_in">r5</span> @ reserve stack space for argument array <span class="hljs-keyword">add</span> <span class="hljs-built_in">r0</span>, sp, <span class="hljs-preprocessor">#4 @ pass stack pointer + method ptr as dest for memcpy</span> bl memcpy @ memcpy (dest, src, bytes) ldr <span class="hljs-built_in">r0</span>, [<span class="hljs-built_in">r11</span>] @ restore method* ldr <span class="hljs-built_in">r1</span>, [sp, <span class="hljs-preprocessor">#4] @ copy arg value for r1</span> ldr <span class="hljs-built_in">r2</span>, [sp, <span class="hljs-preprocessor">#8] @ copy arg value for r2</span> ldr <span class="hljs-built_in">r3</span>, [sp, <span class="hljs-preprocessor">#12] @ copy arg value for r3</span> <span class="hljs-keyword">mov</span> ip, <span class="hljs-preprocessor">#0 @ set ip to 0</span> str ip, [sp] @ store NULL for method* at bottom of frame ldr ip, [<span class="hljs-built_in">r0</span>, <span class="hljs-preprocessor">#METHOD_CODE_OFFSET] @ get pointer to the code</span> blx ip @ <span class="hljs-keyword">call</span> the method <span class="hljs-keyword">mov</span> sp, <span class="hljs-built_in">r11</span> @ restore the stack pointer ldr ip, [sp, <span class="hljs-preprocessor">#24] @ load the result pointer</span> strd <span class="hljs-built_in">r0</span>, [ip] @ store <span class="hljs-built_in">r0</span>/<span class="hljs-built_in">r1</span> into result pointer <span class="hljs-keyword">pop</span> {<span class="hljs-built_in">r0</span>, <span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, <span class="hljs-built_in">r9</span>, <span class="hljs-built_in">r11</span>, lr} @ restore spill regs <span class="hljs-preprocessor">.cfi</span>_adjust_cfa_offset -<span class="hljs-number">24</span> bx lr END art_quick_invoke_stub</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li><li>34</li><li>35</li><li>36</li><li>37</li><li>38</li><li>39</li><li>40</li><li>41</li><li>42</li><li>43</li><li>44</li><li>45</li></ul>
  • “ldr ip, [r0, #METHOD_CODE_OFFSET]”其實就是把ArtMethod::entry_point_from_compiled_code_賦值給ip,然后通過blx直接調用。通過這段小小的匯編代碼,我們得出如下堆棧的布局:

    <code class="hljs oxygene has-numbering"> -(low)| caller(<span class="hljs-function"><span class="hljs-keyword">Method</span> *) | <- <span class="hljs-title">sp</span> | <span class="hljs-title">arg1</span> | <- <span class="hljs-title">r1</span>| <span class="hljs-title">arg2</span> | <- <span class="hljs-title">r2</span>| <span class="hljs-title">arg3</span> | <- <span class="hljs-title">r3</span>| ... | | <span class="hljs-title">argN</span> || <span class="hljs-title">callee</span><span class="hljs-params">(<span class="hljs-keyword">Method</span> *)</span> | <- <span class="hljs-title">r0</span>+<span class="hljs-params">(high)</span></span></code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li></ul>

    這種調用約定并不是平時我們所見的調用約定,主要體現在參數當超過4時,并不是從sp開始保存,而是從sp + 20這個位置開始存儲,所以這就是為什么在代碼里entry_point_from_compiled_code_的類型是void *的原因了,因為無法用代碼表示。

    理解好這個調用約定對我們方案的實現至關重要

    • ArtMethod執行流程

    上面詳細講述了類方法加載和鏈接的過程,但在實際執行的過程中,其實還不是直接調用ArtMethod的entry_point(解析執行和本地指令執行的入口),為了加快執行速度,ART為oat文件中的每個dex創建了一個DexCache(art/runtime/mirror/dex_cache.h)結構,這個結構會按dex的結構生成一系列的數組,這里我們只分析它里面的methods字段。 DexCache初始化的方法是Init,實現如下:

    <code class="hljs r has-numbering">void DexCache::Init(const DexFile* dex_file,String* location,ObjectArray<String>* strings,ObjectArray<Class>* resolved_types,ObjectArray<ArtMethod>* resolved_methods,ObjectArray<ArtField>* resolved_fields,ObjectArray<StaticStorageBase>* initialized_static_storage) {//<span class="hljs-keyword">...</span>//<span class="hljs-keyword">...</span>Runtime* runtime = Runtime::Current();<span class="hljs-keyword">if</span> (runtime->HasResolutionMethod()) {// Initialize the resolve methods array to contain trampolines <span class="hljs-keyword">for</span> resolution.ArtMethod* trampoline = runtime->GetResolutionMethod();size_t length = resolved_methods->GetLength();<span class="hljs-keyword">for</span> (size_t i = <span class="hljs-number">0</span>; i < length; i++) {resolved_methods->SetWithoutChecks(i, trampoline);}} }</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li></ul>

    根據dex方法的個數,產生相應長度resolved_methods數組,然后每一個都用Runtime::GetResolutionMethod()返回的結果進行填充,這個方法是由Runtime::CreateResolutionMethod產生的,代碼如下:

    <code class="hljs lasso has-numbering">mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">*</span> Runtime<span class="hljs-tag">::CreateResolutionMethod</span>() {mirror<span class="hljs-tag">::Class</span><span class="hljs-subst">*</span> method_class <span class="hljs-subst">=</span> mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-tag">::GetJavaLangReflectArtMethod</span>();<span class="hljs-keyword">Thread</span><span class="hljs-subst">*</span> <span class="hljs-built_in">self</span> <span class="hljs-subst">=</span> <span class="hljs-keyword">Thread</span><span class="hljs-tag">::Current</span>();SirtRef<span class="hljs-subst"><</span>mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">></span>method(<span class="hljs-built_in">self</span>, down_cast<span class="hljs-subst"><</span>mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">*></span>(method_class<span class="hljs-subst">-></span>AllocObject(<span class="hljs-built_in">self</span>)));method<span class="hljs-subst">-></span>SetDeclaringClass(method_class);<span class="hljs-comment">// TODO: use a special method for resolution method saves</span>method<span class="hljs-subst">-></span>SetDexMethodIndex(DexFile<span class="hljs-tag">::kDexNoIndex</span>);<span class="hljs-comment">// When compiling, the code pointer will get set later when the image is loaded.</span>Runtime<span class="hljs-subst">*</span> r <span class="hljs-subst">=</span> Runtime<span class="hljs-tag">::Current</span>();ClassLinker<span class="hljs-subst">*</span> cl <span class="hljs-subst">=</span> r<span class="hljs-subst">-></span>GetClassLinker();method<span class="hljs-subst">-></span>SetEntryPointFromCompiledCode(r<span class="hljs-subst">-></span>IsCompiler() <span class="hljs-subst">?</span> <span class="hljs-built_in">NULL</span> : GetResolutionTrampoline(cl));<span class="hljs-keyword">return</span> method<span class="hljs-built_in">.</span>get(); }</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li></ul>

    從method->SetDexMethodIndex(DexFile::kDexNoIndex)這句得知,所有的ResolutionMethod的methodIndexDexFile::kDexNoIndex。而ResolutionMethod的entrypoint就是我們上面入口分析中的第4種情況,GetResolutionTrampoline最終返回的入口為art_quick_resolution_trampoline(art/runtime/arch/arm/quick_entrypoints_arm.S)。我們看一下其實現代碼:

    <code class="hljs avrasm has-numbering"> <span class="hljs-preprocessor">.extern</span> artQuickResolutionTrampoline ENTRY art_quick_resolution_trampolineSETUP_REF_AND_ARGS_CALLEE_SAVE_FRAME<span class="hljs-keyword">mov</span> <span class="hljs-built_in">r2</span>, <span class="hljs-built_in">r9</span> @ pass Thread::Current<span class="hljs-keyword">mov</span> <span class="hljs-built_in">r3</span>, sp @ pass SPblx artQuickResolutionTrampoline @ (Method* called, receiver, Thread*, SP)cbz <span class="hljs-built_in">r0</span>, <span class="hljs-number">1</span>f @ is code pointer null? goto exception<span class="hljs-keyword">mov</span> <span class="hljs-built_in">r12</span>, <span class="hljs-built_in">r0</span>ldr <span class="hljs-built_in">r0</span>, [sp, <span class="hljs-preprocessor">#0] @ load resolved method in r0</span>ldr <span class="hljs-built_in">r1</span>, [sp, <span class="hljs-preprocessor">#8] @ restore non-callee save r1</span>ldrd <span class="hljs-built_in">r2</span>, [sp, <span class="hljs-preprocessor">#12] @ restore non-callee saves r2-r3</span>ldr lr, [sp, <span class="hljs-preprocessor">#44] @ restore lr</span><span class="hljs-keyword">add</span> sp, <span class="hljs-preprocessor">#48 @ rewind sp</span><span class="hljs-preprocessor">.cfi</span>_adjust_cfa_offset -<span class="hljs-number">48</span>bx <span class="hljs-built_in">r12</span> @ tail-<span class="hljs-keyword">call</span> into actual code <span class="hljs-number">1</span>:RESTORE_REF_AND_ARGS_CALLEE_SAVE_FRAMEDELIVER_PENDING_EXCEPTION END art_quick_resolution_trampoline </code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li></ul>

    調整好寄存器后,直接跳轉至artQuickResolutionTrampoline(art/runtime/entrypoints/quick/quick_trampoline_entrypoints.cc),接下來我們分析這個方法的實現(大家不要暈了。。。,我會把無關緊要的代碼去掉):

    <code class="hljs r has-numbering">// Lazily resolve a method <span class="hljs-keyword">for</span> quick. Called by stub code. extern <span class="hljs-string">"C"</span> const void* artQuickResolutionTrampoline(mirror::ArtMethod* called,mirror::Object* receiver,Thread* thread, mirror::ArtMethod** sp)SHARED_LOCKS_REQUIRED(Locks::mutator_lock_) {FinishCalleeSaveFrameSetup(thread, sp, Runtime::kRefsAndArgs);// Start new JNI local reference stateJNIEnvExt* env = thread->GetJniEnv();ScopedObjectAccessUnchecked soa(env);ScopedJniEnvLocalRefState env_state(env);const char* old_cause = thread->StartAssertNoThreadSuspension(<span class="hljs-string">"Quick method resolution set up"</span>);// Compute details about the called method (avoid GCs)ClassLinker* linker = Runtime::Current()->GetClassLinker();mirror::ArtMethod* caller = QuickArgumentVisitor::GetCallingMethod(sp);InvokeType invoke_type;const DexFile* dex_file;uint32_t dex_method_idx;<span class="hljs-keyword">if</span> (called->IsRuntimeMethod()) {//<span class="hljs-keyword">...</span>//<span class="hljs-keyword">...</span>} <span class="hljs-keyword">else</span> {invoke_type = kStatic;dex_file = &MethodHelper(called).GetDexFile();dex_method_idx = called->GetDexMethodIndex();}//<span class="hljs-keyword">...</span>// Resolve method filling <span class="hljs-keyword">in</span> dex cache.<span class="hljs-keyword">if</span> (called->IsRuntimeMethod()) {called = linker->ResolveMethod(dex_method_idx, caller, invoke_type);}const void* code = <span class="hljs-literal">NULL</span>;<span class="hljs-keyword">if</span> (LIKELY(!thread->IsExceptionPending())) {//<span class="hljs-keyword">...</span>linker->EnsureInitialized(called_class, true, true);//<span class="hljs-keyword">...</span>}// <span class="hljs-keyword">...</span><span class="hljs-keyword">return</span> code; } </code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li><li>34</li><li>35</li><li>36</li><li>37</li><li>38</li><li>39</li><li>40</li><li>41</li><li>42</li><li>43</li><li>44</li><li>45</li><li>46</li></ul><code class="hljs objectivec has-numbering"><span class="hljs-keyword">inline</span> <span class="hljs-keyword">bool</span> ArtMethod::IsRuntimeMethod() <span class="hljs-keyword">const</span> {<span class="hljs-keyword">return</span> GetDexMethodIndex() == DexFile::kDexNoIndex; }</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li></ul>

    called->IsRuntimeMethod()用于判斷當前方法是否為ResolutionMethod。如果是,那么就走ClassLinker::ResolveMethod流程去獲取真正的方法,見代碼:

    <code class="hljs lasso has-numbering">mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">*</span> ClassLinker<span class="hljs-tag">::ResolveMethod</span>(const DexFile<span class="hljs-subst">&</span> dex_file,uint32_t method_idx,mirror<span class="hljs-tag">::DexCache</span><span class="hljs-subst">*</span> dex_cache,mirror<span class="hljs-tag">::ClassLoader</span><span class="hljs-subst">*</span> class_loader,const mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">*</span> <span class="hljs-keyword">referrer</span>,InvokeType <span class="hljs-keyword">type</span>) {DCHECK(dex_cache <span class="hljs-subst">!=</span> <span class="hljs-built_in">NULL</span>);<span class="hljs-comment">// Check for hit in the dex cache.</span>mirror<span class="hljs-tag">::ArtMethod</span><span class="hljs-subst">*</span> resolved <span class="hljs-subst">=</span> dex_cache<span class="hljs-subst">-></span>GetResolvedMethod(method_idx);<span class="hljs-keyword">if</span> (resolved <span class="hljs-subst">!=</span> <span class="hljs-built_in">NULL</span>) {<span class="hljs-keyword">return</span> resolved;}<span class="hljs-comment">// Fail, get the declaring class.</span>const DexFile<span class="hljs-tag">::MethodId</span><span class="hljs-subst">&</span> method_id <span class="hljs-subst">=</span> dex_file<span class="hljs-built_in">.</span>GetMethodId(method_idx);mirror<span class="hljs-tag">::Class</span><span class="hljs-subst">*</span> klass <span class="hljs-subst">=</span> ResolveType(dex_file, method_id<span class="hljs-built_in">.</span>class_idx_, dex_cache, class_loader);<span class="hljs-keyword">if</span> (klass <span class="hljs-subst">==</span> <span class="hljs-built_in">NULL</span>) {DCHECK(<span class="hljs-keyword">Thread</span><span class="hljs-tag">::Current</span>()<span class="hljs-subst">-></span>IsExceptionPending());<span class="hljs-keyword">return</span> <span class="hljs-built_in">NULL</span>;}<span class="hljs-comment">// Scan using method_idx, this saves string compares but will only hit for matching dex</span><span class="hljs-comment">// caches/files.</span>switch (<span class="hljs-keyword">type</span>) {<span class="hljs-keyword">case</span> kDirect: <span class="hljs-comment">// Fall-through.</span><span class="hljs-keyword">case</span> kStatic:resolved <span class="hljs-subst">=</span> klass<span class="hljs-subst">-></span>FindDirectMethod(dex_cache, method_idx);break;<span class="hljs-keyword">case</span> kInterface:resolved <span class="hljs-subst">=</span> klass<span class="hljs-subst">-></span>FindInterfaceMethod(dex_cache, method_idx);DCHECK(resolved <span class="hljs-subst">==</span> <span class="hljs-built_in">NULL</span> <span class="hljs-subst">||</span> resolved<span class="hljs-subst">-></span>GetDeclaringClass()<span class="hljs-subst">-></span>IsInterface());break;<span class="hljs-keyword">case</span> kSuper: <span class="hljs-comment">// Fall-through.</span><span class="hljs-keyword">case</span> kVirtual:resolved <span class="hljs-subst">=</span> klass<span class="hljs-subst">-></span>FindVirtualMethod(dex_cache, method_idx);break;default:<span class="hljs-keyword">LOG</span>(FATAL) <span class="hljs-subst"><<</span> <span class="hljs-string">"Unreachable - invocation type: "</span> <span class="hljs-subst"><<</span> <span class="hljs-keyword">type</span>;}<span class="hljs-keyword">if</span> (resolved <span class="hljs-subst">==</span> <span class="hljs-built_in">NULL</span>) {<span class="hljs-comment">// Search by name, which works across dex files.</span>const char<span class="hljs-subst">*</span> name <span class="hljs-subst">=</span> dex_file<span class="hljs-built_in">.</span>StringDataByIdx(method_id<span class="hljs-built_in">.</span>name_idx_);std<span class="hljs-tag">::string</span> signature(dex_file<span class="hljs-built_in">.</span>CreateMethodSignature(method_id<span class="hljs-built_in">.</span>proto_idx_, <span class="hljs-built_in">NULL</span>));switch (<span class="hljs-keyword">type</span>) {<span class="hljs-keyword">case</span> kDirect: <span class="hljs-comment">// Fall-through.</span><span class="hljs-keyword">case</span> kStatic:resolved <span class="hljs-subst">=</span> klass<span class="hljs-subst">-></span>FindDirectMethod(name, signature);break;<span class="hljs-keyword">case</span> kInterface:resolved <span class="hljs-subst">=</span> klass<span class="hljs-subst">-></span>FindInterfaceMethod(name, signature);DCHECK(resolved <span class="hljs-subst">==</span> <span class="hljs-built_in">NULL</span> <span class="hljs-subst">||</span> resolved<span class="hljs-subst">-></span>GetDeclaringClass()<span class="hljs-subst">-></span>IsInterface());break;<span class="hljs-keyword">case</span> kSuper: <span class="hljs-comment">// Fall-through.</span><span class="hljs-keyword">case</span> kVirtual:resolved <span class="hljs-subst">=</span> klass<span class="hljs-subst">-></span>FindVirtualMethod(name, signature);break;}}<span class="hljs-keyword">if</span> (resolved <span class="hljs-subst">!=</span> <span class="hljs-built_in">NULL</span>) {<span class="hljs-comment">// Be a good citizen and update the dex cache to speed subsequent calls.</span>dex_cache<span class="hljs-subst">-></span>SetResolvedMethod(method_idx, resolved);<span class="hljs-keyword">return</span> resolved;} <span class="hljs-keyword">else</span> {<span class="hljs-comment">// ...</span>} } </code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li><li>34</li><li>35</li><li>36</li><li>37</li><li>38</li><li>39</li><li>40</li><li>41</li><li>42</li><li>43</li><li>44</li><li>45</li><li>46</li><li>47</li><li>48</li><li>49</li><li>50</li><li>51</li><li>52</li><li>53</li><li>54</li><li>55</li><li>56</li><li>57</li><li>58</li><li>59</li><li>60</li><li>61</li><li>62</li><li>63</li><li>64</li><li>65</li><li>66</li><li>67</li><li>68</li><li>69</li><li>70</li></ul>

    其實這里發生了“連鎖反應”,ClassLinker::ResolveType走的流程,跟ResolveMethod是非常類似的,有興趣的朋友可以跟一下。
    找到解析后的klass,再經過一輪瘋狂的搜索,把找到的resolved通過DexCache::SetResolvedMethod覆蓋掉之前的“替身”。當再下次再通過ResolveMethod解析方法時,就可以直接把該方法返回,不需要再解析了。

    我們回過頭來再重新“復現”一下這個過程,當我們首次調用某個類方法,其過程如下所示:

  • 調用ResolutionMethod的entrypoint,進入art_quick_resolution_trampoline;
  • art_quick_resolution_trampoline跳轉到artQuickResolutionTrampoline;
  • artQuickResolutionTrampoline調用ClassLinker::ResolveMethod解析類方法;
  • ClassLinker::ResolveMethod調用ClassLinkder::ResolveType解析類,再從解析好的類尋找真正的方法;
  • 調用DexCache::SetResolvedMethod,用真正的方法覆蓋掉“替身”方法;
  • 調用真正方法的entrypoint代碼;
  • 也許你會問,為什么要把過程搞得這么繞? 一切都是為了延遲加載,提高啟動速度,這個過程跟ELF Linker的PLT/GOT符號重定向的過程是何其相似啊,所以技術都是想通的,一通百明。

    0x3 Hook ArtMethod

    通過上述ArtMethod加載和執行兩個流程的分析,對于如何Hook ArtMethod,我想到了兩個方案,分別

  • 修改DexCach里的methods,把里面的entrypoint修改為自己的,做一個中轉處理;
  • 直接修改加載后的ArtMethod的entrypoint,同樣做一個中轉處理;
  • 上面兩個方法都是可行的,但由于我希望整個項目可以在NDK環境(而不是在源碼下)下編譯,因為就采用了方案2,因為通過JNI的接口就可以直接獲取解析之后的ArtMethod,可以減少很多文件依賴。

    回到前面的調用約定,每個ArtMethod都有兩個約定,按道理我們應該準備兩個中轉函數的,但這里我們不考慮強制解析模式執行,所以只要處理好entry_point_from_compiled_code的中轉即可。

    首先,我們找到對應的方法,先保存其entrypoint,然后再把我們的中轉函數art_quick_dispatcher覆蓋,代碼如下所示:

    <code class="hljs cpp has-numbering"><span class="hljs-keyword">extern</span> <span class="hljs-keyword">int</span> __attribute__ ((visibility (<span class="hljs-string">"hidden"</span>))) art_java_method_hook(JNIEnv* env, HookInfo *info) {<span class="hljs-keyword">const</span> <span class="hljs-keyword">char</span>* classDesc = info->classDesc;<span class="hljs-keyword">const</span> <span class="hljs-keyword">char</span>* methodName = info->methodName;<span class="hljs-keyword">const</span> <span class="hljs-keyword">char</span>* methodSig = info->methodSig;<span class="hljs-keyword">const</span> <span class="hljs-keyword">bool</span> isStaticMethod = info->isStaticMethod;<span class="hljs-comment">// TODO we can find class by special classloader what do just like dvm</span>jclass claxx = env->FindClass(classDesc);<span class="hljs-keyword">if</span>(claxx == NULL){LOGE(<span class="hljs-string">"[-] %s class not found"</span>, classDesc);<span class="hljs-keyword">return</span> -<span class="hljs-number">1</span>;}jmethodID methid = isStaticMethod ?env->GetStaticMethodID(claxx, methodName, methodSig) :env->GetMethodID(claxx, methodName, methodSig);<span class="hljs-keyword">if</span>(methid == NULL){LOGE(<span class="hljs-string">"[-] %s->%s method not found"</span>, classDesc, methodName);<span class="hljs-keyword">return</span> -<span class="hljs-number">1</span>;}ArtMethod *artmeth = <span class="hljs-keyword">reinterpret_cast</span><ArtMethod *>(methid);<span class="hljs-keyword">if</span>(art_quick_dispatcher != artmeth->GetEntryPointFromCompiledCode()){uint64_t (*entrypoint)(ArtMethod* method, Object *thiz, u4 *arg1, u4 *arg2);entrypoint = (uint64_t (*)(ArtMethod*, Object *, u4 *, u4 *))artmeth->GetEntryPointFromCompiledCode();info->entrypoint = (<span class="hljs-keyword">const</span> <span class="hljs-keyword">void</span> *)entrypoint;info->nativecode = artmeth->GetNativeMethod();artmeth->SetEntryPointFromCompiledCode((<span class="hljs-keyword">const</span> <span class="hljs-keyword">void</span> *)art_quick_dispatcher);<span class="hljs-comment">// save info to nativecode :)</span>artmeth->SetNativeMethod((<span class="hljs-keyword">const</span> <span class="hljs-keyword">void</span> *)info);LOGI(<span class="hljs-string">"[+] %s->%s was hooked\n"</span>, classDesc, methodName);}<span class="hljs-keyword">else</span>{LOGW(<span class="hljs-string">"[*] %s->%s method had been hooked"</span>, classDesc, methodName);}<span class="hljs-keyword">return</span> <span class="hljs-number">0</span>; }</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li><li>34</li><li>35</li><li>36</li><li>37</li><li>38</li><li>39</li><li>40</li><li>41</li><li>42</li><li>43</li></ul>

    我們關鍵的信息通過ArtMethod::SetNativeMethod保存起來了。

    考慮到ART特殊的調用約定,art_quick_dispatcher只能用匯編實現了,把寄存器適當的調整一下,再跳轉到另一個函數artQuickToDispatcher,這樣就可以很方便用c/c++訪問參數了。

    先看一下art_quick_dispatcher函數的實現如下:

    <code class="hljs avrasm has-numbering"><span class="hljs-comment">/** Art Quick Dispatcher.* On entry:* r0 = method pointer* r1 = arg1* r2 = arg2* r3 = arg3* [sp] = method pointer* [sp + 4] = addr of thiz* [sp + 8] = addr of arg1* [sp + 12] = addr of arg2* [sp + 16] = addr of arg3* and so on*/</span><span class="hljs-preprocessor">.extern</span> artQuickToDispatcher ENTRY art_quick_dispatcher<span class="hljs-keyword">push</span> {<span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, lr} @ sp - <span class="hljs-number">12</span><span class="hljs-keyword">mov</span> <span class="hljs-built_in">r0</span>, <span class="hljs-built_in">r0</span> @ pass <span class="hljs-built_in">r0</span> to methodstr <span class="hljs-built_in">r1</span>, [sp, <span class="hljs-preprocessor">#(12 + 4)]</span>str <span class="hljs-built_in">r2</span>, [sp, <span class="hljs-preprocessor">#(12 + 8)]</span>str <span class="hljs-built_in">r3</span>, [sp, <span class="hljs-preprocessor">#(12 + 12)]</span><span class="hljs-keyword">mov</span> <span class="hljs-built_in">r1</span>, <span class="hljs-built_in">r9</span> @ pass <span class="hljs-built_in">r1</span> to thread<span class="hljs-keyword">add</span> <span class="hljs-built_in">r2</span>, sp, <span class="hljs-preprocessor">#(12 + 4) @ pass r2 to args array</span><span class="hljs-keyword">add</span> <span class="hljs-built_in">r3</span>, sp, <span class="hljs-preprocessor">#12 @ pass r3 to old SP</span>blx artQuickToDispatcher @ (Method* method, Thread*, u4 **, u4 **)<span class="hljs-keyword">pop</span> {<span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, pc} @ return on success, <span class="hljs-built_in">r0</span> <span class="hljs-keyword">and</span> <span class="hljs-built_in">r1</span> hold the result END art_quick_dispatcher</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li></ul>

    我把r2指向參數數組,這樣就我們就可以非常方便的訪問所有參數了。另外,我用r3保存了舊的sp地址,這樣是為后面調用原來的entrypoint做準備的。我們先看看artQuickToDispatcher的實現:

    <code class="hljs coffeescript has-numbering">extern <span class="hljs-string">"C"</span> uint64_t artQuickToDispatcher(ArtMethod* method, Thread *self, u4 **args, u4 **old_sp){HookInfo *info = (HookInfo *)method->GetNativeMethod();LOGI(<span class="hljs-string">"[+] entry ArtHandler %s->%s"</span>, info->classDesc, info->methodName);<span class="hljs-regexp">//</span> If it <span class="hljs-keyword">not</span> <span class="hljs-keyword">is</span> static method, <span class="hljs-keyword">then</span> args[<span class="hljs-number">0</span>] was pointing to <span class="hljs-keyword">this</span><span class="hljs-keyword">if</span>(!info->isStaticMethod){Object *thiz = reinterpret_cast<Object *>(args[<span class="hljs-number">0</span>]);<span class="hljs-keyword">if</span>(thiz != NULL){char *bytes = get_chars_from_utf16<span class="hljs-function"><span class="hljs-params">(thiz->GetClass()->GetName())</span>;<span class="hljs-title">LOGI</span><span class="hljs-params">(<span class="hljs-string">"[+] thiz class is %s"</span>, bytes)</span>;<span class="hljs-title">delete</span> <span class="hljs-title">bytes</span>;}}<span class="hljs-title">const</span> <span class="hljs-title">void</span> *<span class="hljs-title">entrypoint</span> = <span class="hljs-title">info</span>-></span>entrypoint;method->SetNativeMethod(info->nativecode); <span class="hljs-regexp">//</span>restore nativecode <span class="hljs-keyword">for</span> JNI methoduint64_t res = art_quick_call_entrypoint(method, self, args, old_sp, entrypoint);JValue* result = (JValue* )&res;<span class="hljs-keyword">if</span>(result != NULL){Object *obj = result->l;char *raw_class_name = get_chars_from_utf16<span class="hljs-function"><span class="hljs-params">(obj->GetClass()->GetName())</span>;<span class="hljs-title">if</span><span class="hljs-params">(strcmp(raw_class_name, <span class="hljs-string">"java.lang.String"</span>) == <span class="hljs-number">0</span>)</span>{<span class="hljs-title">char</span> *<span class="hljs-title">raw_string_value</span> = <span class="hljs-title">get_chars_from_utf16</span><span class="hljs-params">((String *)obj)</span>;<span class="hljs-title">LOGI</span><span class="hljs-params">(<span class="hljs-string">"result-class %s, result-value \"%s\""</span>, raw_class_name, raw_string_value)</span>;<span class="hljs-title">free</span><span class="hljs-params">(raw_string_value)</span>;}<span class="hljs-title">else</span>{<span class="hljs-title">LOGI</span><span class="hljs-params">(<span class="hljs-string">"result-class %s"</span>, raw_class_name)</span>;}<span class="hljs-title">free</span><span class="hljs-params">(raw_class_name)</span>;}// <span class="hljs-title">entrypoid</span> <span class="hljs-title">may</span> <span class="hljs-title">be</span> <span class="hljs-title">replaced</span> <span class="hljs-title">by</span> <span class="hljs-title">trampoline</span>, <span class="hljs-title">only</span> <span class="hljs-title">once</span>. // <span class="hljs-title">if</span><span class="hljs-params">(method->IsStatic() && !method->IsConstructor())</span>{<span class="hljs-title">entrypoint</span> = <span class="hljs-title">method</span>-></span>GetEntryPointFromCompiledCode();<span class="hljs-keyword">if</span>(entrypoint != (<span class="hljs-reserved">const</span> <span class="hljs-reserved">void</span> *)art_quick_dispatcher){LOGW(<span class="hljs-string">"[*] entrypoint was replaced. %s->%s"</span>, info->classDesc, info->methodName);method->SetEntryPointFromCompiledCode((<span class="hljs-reserved">const</span> <span class="hljs-reserved">void</span> *)art_quick_dispatcher);info->entrypoint = entrypoint;info->nativecode = method->GetNativeMethod();}method->SetNativeMethod((<span class="hljs-reserved">const</span> <span class="hljs-reserved">void</span> *)info);<span class="hljs-regexp">//</span> }<span class="hljs-keyword">return</span> res; } </code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li><li>34</li><li>35</li><li>36</li><li>37</li><li>38</li><li>39</li><li>40</li><li>41</li><li>42</li><li>43</li><li>44</li><li>45</li><li>46</li><li>47</li><li>48</li><li>49</li><li>50</li><li>51</li><li>52</li><li>53</li></ul>

    這里參數解析就不詳細說了,接下來是最棘手的問題——如何重新調回原來的entrypoint。

    這里的關鍵點是要還原之前的堆棧布局,art_quick_call_entrypoint就是負責完成這個工作的,其實現如下所示:

    <code class="hljs avrasm has-numbering"><span class="hljs-comment">/*** Art Quick Call Entrypoint* On entry:* r0 = method pointer* r1 = thread pointer* r2 = args arrays pointer* r3 = old_sp* [sp] = entrypoint*/</span> ENTRY art_quick_call_entrypoint<span class="hljs-keyword">push</span> {<span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, lr} @ sp - <span class="hljs-number">12</span><span class="hljs-keyword">sub</span> sp, <span class="hljs-preprocessor">#(40 + 20) @ sp - 40 - 20</span>str <span class="hljs-built_in">r0</span>, [sp, <span class="hljs-preprocessor">#(40 + 0)] @ var_40_0 = method_pointer</span>str <span class="hljs-built_in">r1</span>, [sp, <span class="hljs-preprocessor">#(40 + 4)] @ var_40_4 = thread_pointer</span>str <span class="hljs-built_in">r2</span>, [sp, <span class="hljs-preprocessor">#(40 + 8)] @ var_40_8 = args_array</span>str <span class="hljs-built_in">r3</span>, [sp, <span class="hljs-preprocessor">#(40 + 12)] @ var_40_12 = old_sp</span><span class="hljs-keyword">mov</span> <span class="hljs-built_in">r0</span>, sp<span class="hljs-keyword">mov</span> <span class="hljs-built_in">r1</span>, <span class="hljs-built_in">r3</span>ldr <span class="hljs-built_in">r2</span>, =<span class="hljs-number">40</span>blx memcpy @ memcpy(dest, src, size_of_byte)ldr <span class="hljs-built_in">r0</span>, [sp, <span class="hljs-preprocessor">#(40 + 0)] @ restore method to r0</span>ldr <span class="hljs-built_in">r1</span>, [sp, <span class="hljs-preprocessor">#(40 + 4)]</span><span class="hljs-keyword">mov</span> <span class="hljs-built_in">r9</span>, <span class="hljs-built_in">r1</span> @ restore thread to <span class="hljs-built_in">r9</span>ldr <span class="hljs-built_in">r5</span>, [sp, <span class="hljs-preprocessor">#(40 + 8)] @ pass r5 to args_array</span>ldr <span class="hljs-built_in">r1</span>, [<span class="hljs-built_in">r5</span>] @ restore arg1ldr <span class="hljs-built_in">r2</span>, [<span class="hljs-built_in">r5</span>, <span class="hljs-preprocessor">#4] @ restore arg2</span>ldr <span class="hljs-built_in">r3</span>, [<span class="hljs-built_in">r5</span>, <span class="hljs-preprocessor">#8] @ restore arg3</span>ldr <span class="hljs-built_in">r5</span>, [sp, <span class="hljs-preprocessor">#(40 + 20 + 12)] @ pass ip to entrypoint</span>blx <span class="hljs-built_in">r5</span><span class="hljs-keyword">add</span> sp, <span class="hljs-preprocessor">#(40 + 20)</span><span class="hljs-keyword">pop</span> {<span class="hljs-built_in">r4</span>, <span class="hljs-built_in">r5</span>, pc} @ return on success, <span class="hljs-built_in">r0</span> <span class="hljs-keyword">and</span> <span class="hljs-built_in">r1</span> hold the result END art_quick_call_entrypoint</code><ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li><li>11</li><li>12</li><li>13</li><li>14</li><li>15</li><li>16</li><li>17</li><li>18</li><li>19</li><li>20</li><li>21</li><li>22</li><li>23</li><li>24</li><li>25</li><li>26</li><li>27</li><li>28</li><li>29</li><li>30</li><li>31</li><li>32</li><li>33</li></ul>

    這里我偷懶了,直接申請了10個參數的空間,再使用之前傳進入來的old_sp進行恢復,使用memcpy直接復制40字節。之后就是還原r0, r1, r2, r3, r9的值了。調用entrypoint完后,結果保存在r0和r1,再返回給artQuickToDispatcher。

    至此,整個ART Hook就分析完畢了。

    0x4 4.4與5.X上實現的區別

    我的整個方案都是在4.4上測試的,主要是因為我只有4.4的源碼,而且硬盤空間不足,實在裝不下5.x的源碼了。但整個思路,是完全可以套用用5.X上。另外,5.X的實現代碼比4.4上復雜了很多,否能像我這樣在NDK下編譯完成就不知道了。

    正常的4.4模擬器是以dalvik啟動的,要到設置里改為art,這里會要求進行重啟,但一般無效,我們手動關閉再重新打開就OK了,但需要等上一段時間才可以。

    0x5 結束

    雖然這篇文章只是介紹了Art Hook的技術方案,但其中的技術原理,對于如何在ART上進行代碼加固、動態代碼還原等等也是很有啟發性。

    老樣子,整個項目的代碼,我已經提交到https://github.com/boyliang/AllHookInOne,大家遇到什么問題,歡迎提問,有問題記得反饋。

    對了,請用https://github.com/boyliang/ndk-patch給你的NDK打一下patch。


    原文地址: http://blog.csdn.net/l173864930/article/details/45035521

    總結

    以上是生活随笔為你收集整理的Android Art Hook 技术方案的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    麻花豆传媒剧国产免费mv在线 | 国产精品99久久精品爆乳 | 成人免费无码大片a毛片 | 国内老熟妇对白xxxxhd | 国产成人av免费观看 | 高清国产亚洲精品自在久久 | 亚洲码国产精品高潮在线 | 欧美人与物videos另类 | 乱人伦人妻中文字幕无码 | 国产综合色产在线精品 | 免费人成在线观看网站 | 久久久www成人免费毛片 | 丰满肥臀大屁股熟妇激情视频 | 熟妇人妻激情偷爽文 | 欧美xxxxx精品 | 亚洲精品美女久久久久久久 | 国产另类ts人妖一区二区 | 激情五月综合色婷婷一区二区 | 日韩成人一区二区三区在线观看 | 精品偷拍一区二区三区在线看 | 丰满少妇高潮惨叫视频 | 女人被爽到呻吟gif动态图视看 | 国产成人精品久久亚洲高清不卡 | 国产九九九九九九九a片 | 国产在线无码精品电影网 | 国产又爽又猛又粗的视频a片 | 无码一区二区三区在线观看 | 性色av无码免费一区二区三区 | 狠狠躁日日躁夜夜躁2020 | 在教室伦流澡到高潮hnp视频 | 无码av免费一区二区三区试看 | 国产情侣作爱视频免费观看 | 色老头在线一区二区三区 | 18精品久久久无码午夜福利 | 女高中生第一次破苞av | 婷婷五月综合缴情在线视频 | 人妻天天爽夜夜爽一区二区 | a片在线免费观看 | 无人区乱码一区二区三区 | 国产乱子伦视频在线播放 | 免费视频欧美无人区码 | 亚洲日本在线电影 | 婷婷综合久久中文字幕蜜桃三电影 | 国产一区二区三区四区五区加勒比 | 精品人妻av区 | 久热国产vs视频在线观看 | 日本www一道久久久免费榴莲 | 亚洲一区二区三区在线观看网站 | 国产av无码专区亚洲a∨毛片 | 国产麻豆精品精东影业av网站 | 国内综合精品午夜久久资源 | 日韩av无码中文无码电影 | 无码人妻精品一区二区三区下载 | 蜜臀av在线播放 久久综合激激的五月天 | 亚洲春色在线视频 | 人妻无码久久精品人妻 | 精品国产青草久久久久福利 | 精品aⅴ一区二区三区 | 日韩人妻无码一区二区三区久久99 | 51国偷自产一区二区三区 | 欧美日韩久久久精品a片 | 玩弄少妇高潮ⅹxxxyw | 国产麻豆精品一区二区三区v视界 | 欧美人与禽zoz0性伦交 | 成人片黄网站色大片免费观看 | 国产熟妇高潮叫床视频播放 | 国产两女互慰高潮视频在线观看 | 亚洲中文字幕乱码av波多ji | 国产精品视频免费播放 | 国内少妇偷人精品视频免费 | 草草网站影院白丝内射 | 无码人妻黑人中文字幕 | 成人一在线视频日韩国产 | 正在播放老肥熟妇露脸 | 最近免费中文字幕中文高清百度 | 水蜜桃av无码 | 国产片av国语在线观看 | 国产人妻大战黑人第1集 | 无码一区二区三区在线观看 | 西西人体www44rt大胆高清 | 国产一区二区不卡老阿姨 | 日韩av激情在线观看 | 久久99精品久久久久久 | 国产午夜无码精品免费看 | 搡女人真爽免费视频大全 | 亚洲乱码日产精品bd | 樱花草在线社区www | 熟女体下毛毛黑森林 | 亚洲热妇无码av在线播放 | 久久久婷婷五月亚洲97号色 | 国产亚av手机在线观看 | 国产尤物精品视频 | 4hu四虎永久在线观看 | 亚洲精品综合一区二区三区在线 | 精品国产乱码久久久久乱码 | 亚洲国产精品毛片av不卡在线 | 最新版天堂资源中文官网 | 久久久国产一区二区三区 | 妺妺窝人体色www婷婷 | 国色天香社区在线视频 | 欧美人与禽猛交狂配 | 中文字幕色婷婷在线视频 | ass日本丰满熟妇pics | 国产免费观看黄av片 | 亚洲狠狠婷婷综合久久 | 99在线 | 亚洲 | 久久综合九色综合97网 | 欧美日本免费一区二区三区 | 中文字幕乱码亚洲无线三区 | 人妻天天爽夜夜爽一区二区 | 激情内射日本一区二区三区 | 麻豆精品国产精华精华液好用吗 | 国产97在线 | 亚洲 | 人妻互换免费中文字幕 | 国产精品亚洲综合色区韩国 | 日日碰狠狠躁久久躁蜜桃 | 久久久久人妻一区精品色欧美 | 真人与拘做受免费视频 | 国产高清av在线播放 | 国产精品亚洲综合色区韩国 | 色诱久久久久综合网ywww | 国产成人无码a区在线观看视频app | 纯爱无遮挡h肉动漫在线播放 | 男人的天堂2018无码 | 精品成在人线av无码免费看 | 蜜桃视频插满18在线观看 | 日韩欧美中文字幕公布 | 国产后入清纯学生妹 | 无码精品人妻一区二区三区av | 四十如虎的丰满熟妇啪啪 | 天天摸天天碰天天添 | 人人妻人人澡人人爽欧美精品 | 日本精品少妇一区二区三区 | 国内精品一区二区三区不卡 | 爆乳一区二区三区无码 | 性做久久久久久久免费看 | 亚洲中文字幕无码一久久区 | 中文字幕乱码中文乱码51精品 | 午夜无码人妻av大片色欲 | 老太婆性杂交欧美肥老太 | 精品人妻中文字幕有码在线 | 小sao货水好多真紧h无码视频 | 双乳奶水饱满少妇呻吟 | 国产精品自产拍在线观看 | 国产熟妇高潮叫床视频播放 | 久久精品成人欧美大片 | 中文无码伦av中文字幕 | 亚洲日韩一区二区 | 久久久成人毛片无码 | 在线观看国产午夜福利片 | 久久久久人妻一区精品色欧美 | 亚洲日韩一区二区三区 | 亚洲国产精华液网站w | 亚洲精品www久久久 | 蜜桃av抽搐高潮一区二区 | 水蜜桃av无码 | 国精产品一区二区三区 | 丝袜足控一区二区三区 | 国产成人无码专区 | 国精品人妻无码一区二区三区蜜柚 | 午夜精品久久久久久久 | 日日摸夜夜摸狠狠摸婷婷 | 免费无码一区二区三区蜜桃大 | 99视频精品全部免费免费观看 | 精品无码成人片一区二区98 | 欧美亚洲国产一区二区三区 | 国产亚洲人成a在线v网站 | 特黄特色大片免费播放器图片 | 丰满妇女强制高潮18xxxx | 亚洲欧美精品aaaaaa片 | 精品久久久中文字幕人妻 | 亚洲精品鲁一鲁一区二区三区 | 欧美国产日韩亚洲中文 | 精品国产一区二区三区av 性色 | 免费观看激色视频网站 | 秋霞成人午夜鲁丝一区二区三区 | 亚洲日韩av一区二区三区四区 | 国产av无码专区亚洲a∨毛片 | 亚洲欧美日韩成人高清在线一区 | 国产激情一区二区三区 | 亚洲欧美色中文字幕在线 | 国产99久久精品一区二区 | 特级做a爰片毛片免费69 | 97色伦图片97综合影院 | 中文字幕日产无线码一区 | 国产成人无码午夜视频在线观看 | a片免费视频在线观看 | 丝袜 中出 制服 人妻 美腿 | 日产精品高潮呻吟av久久 | 曰韩无码二三区中文字幕 | 国产明星裸体无码xxxx视频 | 国产午夜视频在线观看 | 中文字幕无线码免费人妻 | 国精产品一品二品国精品69xx | 亚洲国产av精品一区二区蜜芽 | 中国大陆精品视频xxxx | 夜夜高潮次次欢爽av女 | 精品厕所偷拍各类美女tp嘘嘘 | 日产精品高潮呻吟av久久 | 午夜成人1000部免费视频 | 亚洲人成影院在线观看 | 国产九九九九九九九a片 | 精品亚洲成av人在线观看 | 国产色xx群视频射精 | 丁香花在线影院观看在线播放 | v一区无码内射国产 | 亚洲精品国产品国语在线观看 | 成人免费视频在线观看 | 中文无码成人免费视频在线观看 | 欧美激情一区二区三区成人 | 精品久久久中文字幕人妻 | 捆绑白丝粉色jk震动捧喷白浆 | 人妻体内射精一区二区三四 | 日韩欧美群交p片內射中文 | 荫蒂添的好舒服视频囗交 | 国产特级毛片aaaaaa高潮流水 | 97夜夜澡人人双人人人喊 | 午夜男女很黄的视频 | 国产激情精品一区二区三区 | 国产精品99爱免费视频 | 亚洲 激情 小说 另类 欧美 | 一区二区传媒有限公司 | 无码人妻精品一区二区三区不卡 | 少妇性荡欲午夜性开放视频剧场 | 国产午夜视频在线观看 | 久久久精品人妻久久影视 | 天海翼激烈高潮到腰振不止 | 久久亚洲精品中文字幕无男同 | 久久久久成人精品免费播放动漫 | 国产精品丝袜黑色高跟鞋 | 久久久久亚洲精品男人的天堂 | 精品午夜福利在线观看 | 亚洲理论电影在线观看 | 红桃av一区二区三区在线无码av | 中文字幕乱妇无码av在线 | 国产精品久久久久久久9999 | 全黄性性激高免费视频 | 国产亚洲人成在线播放 | 国产极品视觉盛宴 | 日韩欧美群交p片內射中文 | 日日橹狠狠爱欧美视频 | 无码国内精品人妻少妇 | 牲欲强的熟妇农村老妇女 | 国产精品亚洲а∨无码播放麻豆 | 狠狠色丁香久久婷婷综合五月 | 国精品人妻无码一区二区三区蜜柚 | 国产亚洲精品久久久闺蜜 | 美女毛片一区二区三区四区 | 久久久精品成人免费观看 | 日韩精品无码一本二本三本色 | 成年女人永久免费看片 | 啦啦啦www在线观看免费视频 | 成人精品视频一区二区 | 国产激情一区二区三区 | 青草青草久热国产精品 | 亚洲中文字幕成人无码 | 国产人妻久久精品二区三区老狼 | 亚洲一区二区三区国产精华液 | 精品国产国产综合精品 | 久久人妻内射无码一区三区 | 少妇性l交大片 | 国产熟女一区二区三区四区五区 | 久久久久免费看成人影片 | 成人亚洲精品久久久久软件 | 亚洲综合久久一区二区 | 天堂无码人妻精品一区二区三区 | 香蕉久久久久久av成人 | 亚洲国产欧美国产综合一区 | 亚洲の无码国产の无码影院 | 天下第一社区视频www日本 | 成人精品视频一区二区三区尤物 | 国产 浪潮av性色四虎 | 亚洲欧美国产精品久久 | 免费播放一区二区三区 | 亚洲熟妇自偷自拍另类 | 欧美成人午夜精品久久久 | 国产精品办公室沙发 | 日本肉体xxxx裸交 | 成人免费视频在线观看 | 成人无码影片精品久久久 | 女人被爽到呻吟gif动态图视看 | 99久久精品日本一区二区免费 | 久久99久久99精品中文字幕 | 无遮挡国产高潮视频免费观看 | 一本无码人妻在中文字幕免费 | 无码人妻出轨黑人中文字幕 | 澳门永久av免费网站 | 夫妻免费无码v看片 | 日日碰狠狠躁久久躁蜜桃 | 国产乱人无码伦av在线a | 久久www免费人成人片 | 欧美丰满老熟妇xxxxx性 | 亚洲经典千人经典日产 | 欧美老妇交乱视频在线观看 | 亚洲阿v天堂在线 | 成人一在线视频日韩国产 | 欧美成人高清在线播放 | 国产成人精品视频ⅴa片软件竹菊 | 国内精品久久毛片一区二区 | 久久久精品国产sm最大网站 | 国产午夜精品一区二区三区嫩草 | 国产精品理论片在线观看 | 97资源共享在线视频 | 噜噜噜亚洲色成人网站 | 中文字幕久久久久人妻 | 无码一区二区三区在线 | 欧美精品一区二区精品久久 | 激情爆乳一区二区三区 | 天堂а√在线中文在线 | 永久免费观看美女裸体的网站 | 亚洲国精产品一二二线 | 国产真实夫妇视频 | 激情国产av做激情国产爱 | 日本va欧美va欧美va精品 | 亚洲成a人一区二区三区 | 性欧美熟妇videofreesex | 亚洲の无码国产の无码步美 | 漂亮人妻洗澡被公强 日日躁 | 亚洲一区av无码专区在线观看 | 国产莉萝无码av在线播放 | 老熟妇乱子伦牲交视频 | 蜜桃无码一区二区三区 | 国产三级久久久精品麻豆三级 | 国产在线一区二区三区四区五区 | 少妇被黑人到高潮喷出白浆 | 极品尤物被啪到呻吟喷水 | 久久久中文字幕日本无吗 | 天堂无码人妻精品一区二区三区 | 久久无码人妻影院 | 全黄性性激高免费视频 | 麻豆精品国产精华精华液好用吗 | 性史性农村dvd毛片 | 日韩亚洲欧美中文高清在线 | 97久久国产亚洲精品超碰热 | 在线 国产 欧美 亚洲 天堂 | 国产精品久久国产三级国 | 亚洲中文无码av永久不收费 | 日韩人妻系列无码专区 | 思思久久99热只有频精品66 | 国产绳艺sm调教室论坛 | 国产成人综合美国十次 | 少妇无码一区二区二三区 | 国产成人精品一区二区在线小狼 | 精品欧洲av无码一区二区三区 | yw尤物av无码国产在线观看 | 亚洲精品无码人妻无码 | 国产 精品 自在自线 | 成熟女人特级毛片www免费 | 国产成人精品无码播放 | 国产无遮挡又黄又爽免费视频 | 强辱丰满人妻hd中文字幕 | 亚洲а∨天堂久久精品2021 | 国产色视频一区二区三区 | 人人妻人人澡人人爽人人精品 | av香港经典三级级 在线 | 久久午夜无码鲁丝片秋霞 | 福利一区二区三区视频在线观看 | 中文亚洲成a人片在线观看 | а天堂中文在线官网 | 国内综合精品午夜久久资源 | 人人妻人人澡人人爽欧美精品 | 久精品国产欧美亚洲色aⅴ大片 | 免费人成网站视频在线观看 | 国产激情艳情在线看视频 | 久久精品国产一区二区三区肥胖 | 国产热a欧美热a在线视频 | 又黄又爽又色的视频 | 精品熟女少妇av免费观看 | 狠狠色丁香久久婷婷综合五月 | 亚洲精品成a人在线观看 | 天天做天天爱天天爽综合网 | 夜精品a片一区二区三区无码白浆 | 人人爽人人澡人人高潮 | 亚洲精品午夜国产va久久成人 | 国产9 9在线 | 中文 | 麻豆蜜桃av蜜臀av色欲av | 久在线观看福利视频 | 精品熟女少妇av免费观看 | 国产小呦泬泬99精品 | 精品成人av一区二区三区 | 免费观看黄网站 | 欧美熟妇另类久久久久久不卡 | 国产精品.xx视频.xxtv | 久久99热只有频精品8 | 精品一区二区不卡无码av | 色诱久久久久综合网ywww | 国产熟女一区二区三区四区五区 | 免费人成在线视频无码 | 天干天干啦夜天干天2017 | 色一情一乱一伦一视频免费看 | 亚洲熟妇色xxxxx欧美老妇y | 97精品人妻一区二区三区香蕉 | 特黄特色大片免费播放器图片 | 一区二区传媒有限公司 | 亚洲熟妇色xxxxx亚洲 | 九月婷婷人人澡人人添人人爽 | 人妻与老人中文字幕 | 国产亚洲精品久久久闺蜜 | 九九在线中文字幕无码 | 亚洲熟妇色xxxxx欧美老妇 | 国产精品无码一区二区桃花视频 | 午夜精品久久久内射近拍高清 | 久久综合网欧美色妞网 | 99视频精品全部免费免费观看 | 性色欲网站人妻丰满中文久久不卡 | 99久久人妻精品免费一区 | 亚洲无人区午夜福利码高清完整版 | 成 人 免费观看网站 | 日本爽爽爽爽爽爽在线观看免 | 好屌草这里只有精品 | 中文字幕av日韩精品一区二区 | 日本一卡二卡不卡视频查询 | 欧美国产亚洲日韩在线二区 | 99er热精品视频 | 久久综合久久自在自线精品自 | 青春草在线视频免费观看 | 国产精品久久久久影院嫩草 | 强伦人妻一区二区三区视频18 | 激情人妻另类人妻伦 | 中文无码伦av中文字幕 | 国产成人无码一二三区视频 | 天堂一区人妻无码 | 午夜理论片yy44880影院 | 美女极度色诱视频国产 | 久久精品女人的天堂av | 国产成人综合美国十次 | 激情爆乳一区二区三区 | 亚洲精品国产精品乱码不卡 | 性生交大片免费看l | 色五月五月丁香亚洲综合网 | 亚洲国产精品无码久久久久高潮 | 国产乱人偷精品人妻a片 | 国产精品99久久精品爆乳 | 欧美丰满少妇xxxx性 | 理论片87福利理论电影 | 狠狠色欧美亚洲狠狠色www | 强开小婷嫩苞又嫩又紧视频 | 国内老熟妇对白xxxxhd | 国语自产偷拍精品视频偷 | 亚洲精品国产精品乱码视色 | 日韩少妇白浆无码系列 | 亚洲成av人影院在线观看 | 伊在人天堂亚洲香蕉精品区 | 未满成年国产在线观看 | 亚洲国产午夜精品理论片 | 亚洲日韩av一区二区三区中文 | 影音先锋中文字幕无码 | 久久久久久久久888 | 久久久久免费精品国产 | 欧美xxxxx精品 | 日韩欧美中文字幕公布 | 欧洲精品码一区二区三区免费看 | 99国产精品白浆在线观看免费 | 久久久精品人妻久久影视 | 国产无遮挡又黄又爽又色 | 国产农村乱对白刺激视频 | 日韩亚洲欧美中文高清在线 | 亚洲成av人片天堂网无码】 | 乱人伦人妻中文字幕无码久久网 | 一本大道伊人av久久综合 | 免费看男女做好爽好硬视频 | 在线观看欧美一区二区三区 | 亚洲无人区一区二区三区 | 亚洲精品中文字幕 | 国产乡下妇女做爰 | 欧美日韩综合一区二区三区 | 一本无码人妻在中文字幕免费 | 日本精品人妻无码77777 天堂一区人妻无码 | 荫蒂被男人添的好舒服爽免费视频 | 少妇久久久久久人妻无码 | 国产乱人伦av在线无码 | 全球成人中文在线 | a在线亚洲男人的天堂 | 精品国产一区av天美传媒 | 三级4级全黄60分钟 | 中文字幕无码视频专区 | 精品日本一区二区三区在线观看 | 亚洲综合无码一区二区三区 | 日韩欧美中文字幕公布 | 中文字幕av日韩精品一区二区 | 精品乱码久久久久久久 | 无码乱肉视频免费大全合集 | 日日天日日夜日日摸 | 中文字幕久久久久人妻 | 成人免费视频视频在线观看 免费 | 婷婷丁香六月激情综合啪 | 中文字幕无码热在线视频 | 蜜臀aⅴ国产精品久久久国产老师 | 久久99精品久久久久久 | 曰本女人与公拘交酡免费视频 | 国产精品免费大片 | 日韩av无码一区二区三区 | 国产黑色丝袜在线播放 | 日韩人妻无码中文字幕视频 | 中文精品无码中文字幕无码专区 | 亚洲国产av精品一区二区蜜芽 | 欧美人与物videos另类 | 亚洲色大成网站www国产 | 激情内射亚州一区二区三区爱妻 | 少妇性俱乐部纵欲狂欢电影 | 亚洲欧美国产精品专区久久 | 亚洲国产午夜精品理论片 | 久久精品视频在线看15 | 最近免费中文字幕中文高清百度 | 亚洲区小说区激情区图片区 | 国产激情精品一区二区三区 | 高潮喷水的毛片 | 精品无码成人片一区二区98 | 国产精品无套呻吟在线 | 99精品国产综合久久久久五月天 | 内射巨臀欧美在线视频 | 天天摸天天碰天天添 | 国产97在线 | 亚洲 | 夜夜高潮次次欢爽av女 | 色综合久久88色综合天天 | 亚洲午夜福利在线观看 | 日日天干夜夜狠狠爱 | 狠狠色欧美亚洲狠狠色www | 老司机亚洲精品影院 | 丝袜足控一区二区三区 | 亚洲欧洲无卡二区视頻 | 亚无码乱人伦一区二区 | 内射巨臀欧美在线视频 | 国产婷婷色一区二区三区在线 | 国产超级va在线观看视频 | 97夜夜澡人人爽人人喊中国片 | 女人被男人躁得好爽免费视频 | 国内精品人妻无码久久久影院蜜桃 | 国产 浪潮av性色四虎 | 偷窥村妇洗澡毛毛多 | 日本精品人妻无码免费大全 | 中国大陆精品视频xxxx | 久久久久久a亚洲欧洲av冫 | 野狼第一精品社区 | 97色伦图片97综合影院 | 国产一区二区不卡老阿姨 | 亚洲 高清 成人 动漫 | 好屌草这里只有精品 | 国产av一区二区三区最新精品 | 久久精品国产99久久6动漫 | 国产亚洲精品久久久久久久久动漫 | 99久久久无码国产精品免费 | 欧美精品在线观看 | 日本乱人伦片中文三区 | 国产精品第一国产精品 | 欧美第一黄网免费网站 | 国产在线一区二区三区四区五区 | 一本色道婷婷久久欧美 | 999久久久国产精品消防器材 | 亚洲综合色区中文字幕 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 麻花豆传媒剧国产免费mv在线 | 性生交大片免费看女人按摩摩 | 青青青爽视频在线观看 | 99国产精品白浆在线观看免费 | 少妇被黑人到高潮喷出白浆 | 久久精品中文字幕一区 | 欧美 日韩 亚洲 在线 | 麻豆果冻传媒2021精品传媒一区下载 | 樱花草在线社区www | 免费观看激色视频网站 | 国产免费无码一区二区视频 | 欧洲vodafone精品性 | 亚洲综合精品香蕉久久网 | 免费无码午夜福利片69 | 无码人妻黑人中文字幕 | 中文字幕中文有码在线 | aa片在线观看视频在线播放 | 无码午夜成人1000部免费视频 | 高清不卡一区二区三区 | 日日麻批免费40分钟无码 | 小sao货水好多真紧h无码视频 | 中文久久乱码一区二区 | 高潮毛片无遮挡高清免费视频 | 久久国产精品二国产精品 | 亚洲一区二区三区无码久久 | 18精品久久久无码午夜福利 | 夜先锋av资源网站 | 亚洲熟女一区二区三区 | 国产精品鲁鲁鲁 | 亚洲人成影院在线观看 | 久久久精品欧美一区二区免费 | 欧洲熟妇精品视频 | 18禁止看的免费污网站 | 国产片av国语在线观看 | 日韩视频 中文字幕 视频一区 | 久久精品丝袜高跟鞋 | 奇米影视888欧美在线观看 | 亚洲日本一区二区三区在线 | 2020久久超碰国产精品最新 | 日产精品高潮呻吟av久久 | 久在线观看福利视频 | 久久久久99精品国产片 | 精品久久久久香蕉网 | 夫妻免费无码v看片 | 欧美野外疯狂做受xxxx高潮 | 十八禁真人啪啪免费网站 | 精品成人av一区二区三区 | 狠狠cao日日穞夜夜穞av | 成人亚洲精品久久久久软件 | 激情综合激情五月俺也去 | 色婷婷香蕉在线一区二区 | 亚洲精品无码人妻无码 | 国产精华av午夜在线观看 | av无码久久久久不卡免费网站 | 日本熟妇大屁股人妻 | 国产手机在线αⅴ片无码观看 | 亚洲无人区午夜福利码高清完整版 | 网友自拍区视频精品 | 网友自拍区视频精品 | 国产精品国产自线拍免费软件 | 无码毛片视频一区二区本码 | 成人av无码一区二区三区 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 国产三级精品三级男人的天堂 | 日本丰满护士爆乳xxxx | 成年美女黄网站色大免费全看 | 成人欧美一区二区三区黑人免费 | 无码精品人妻一区二区三区av | 久久精品国产一区二区三区肥胖 | 真人与拘做受免费视频 | 国产麻豆精品一区二区三区v视界 | 无码国产激情在线观看 | 欧美亚洲日韩国产人成在线播放 | 精品亚洲韩国一区二区三区 | 成人女人看片免费视频放人 | 天天做天天爱天天爽综合网 | 在线观看欧美一区二区三区 | 丁香啪啪综合成人亚洲 | 红桃av一区二区三区在线无码av | 欧美日韩视频无码一区二区三 | 国产一区二区三区精品视频 | 99re在线播放 | 亚洲va欧美va天堂v国产综合 | 日本高清一区免费中文视频 | 成人精品天堂一区二区三区 | 亚洲中文字幕无码中字 | 国产激情艳情在线看视频 | 日韩无码专区 | 人妻插b视频一区二区三区 | 国产一区二区三区影院 | 成人无码精品1区2区3区免费看 | 色诱久久久久综合网ywww | 久久综合九色综合97网 | 2019午夜福利不卡片在线 | 欧美性色19p | 欧美日本精品一区二区三区 | 99久久精品国产一区二区蜜芽 | 欧美35页视频在线观看 | 东京无码熟妇人妻av在线网址 | 亚洲国产精品久久人人爱 | 两性色午夜免费视频 | 曰本女人与公拘交酡免费视频 | 丰满岳乱妇在线观看中字无码 | 大肉大捧一进一出视频出来呀 | 一本一道久久综合久久 | 亚洲 欧美 激情 小说 另类 | 日韩精品久久久肉伦网站 | 欧美国产日产一区二区 | 色噜噜亚洲男人的天堂 | 东北女人啪啪对白 | 无码免费一区二区三区 | 精品国产一区av天美传媒 | 波多野结衣av一区二区全免费观看 | 精品久久久久香蕉网 | 国产精品久久久久久久9999 | 精品国产成人一区二区三区 | 丰满人妻翻云覆雨呻吟视频 | 欧美肥老太牲交大战 | 国内揄拍国内精品人妻 | 对白脏话肉麻粗话av | 久久 国产 尿 小便 嘘嘘 | 精品夜夜澡人妻无码av蜜桃 | 九九热爱视频精品 | 日日躁夜夜躁狠狠躁 | 天堂亚洲2017在线观看 | 亚洲午夜久久久影院 | 亚洲性无码av中文字幕 | 国产真人无遮挡作爱免费视频 | 久久精品人妻少妇一区二区三区 | 丝袜 中出 制服 人妻 美腿 | 亚洲小说图区综合在线 | www一区二区www免费 | 日韩无套无码精品 | 乱码av麻豆丝袜熟女系列 | 国产亚洲精品精品国产亚洲综合 | 久久精品国产日本波多野结衣 | 国产精品va在线观看无码 | 欧美大屁股xxxxhd黑色 | 九月婷婷人人澡人人添人人爽 | 国产精品亚洲а∨无码播放麻豆 | 好男人www社区 | 亚洲无人区午夜福利码高清完整版 | 在线精品亚洲一区二区 | aa片在线观看视频在线播放 | 久久婷婷五月综合色国产香蕉 | 久久综合给合久久狠狠狠97色 | 亚洲成a人片在线观看无码 | 亚洲欧美中文字幕5发布 | 欧美精品无码一区二区三区 | 日本一区二区三区免费高清 | 中文字幕无线码免费人妻 | 又黄又爽又色的视频 | 国产av剧情md精品麻豆 | 亚洲欧美综合区丁香五月小说 | 成人精品视频一区二区三区尤物 | 国产欧美熟妇另类久久久 | 熟妇激情内射com | 3d动漫精品啪啪一区二区中 | 久久综合香蕉国产蜜臀av | 日本熟妇大屁股人妻 | 免费乱码人妻系列无码专区 | 国产精品永久免费视频 | 久久99精品久久久久久动态图 | 国产电影无码午夜在线播放 | 美女扒开屁股让男人桶 | 久久精品无码一区二区三区 | 我要看www免费看插插视频 | 动漫av一区二区在线观看 | 中文无码成人免费视频在线观看 | 女人被爽到呻吟gif动态图视看 | 国产后入清纯学生妹 | 性色欲网站人妻丰满中文久久不卡 | 亚洲乱码国产乱码精品精 | 久久综合久久自在自线精品自 | 欧美自拍另类欧美综合图片区 | 国产黑色丝袜在线播放 | 精品欧洲av无码一区二区三区 | 在线成人www免费观看视频 | 日韩av激情在线观看 | 蜜桃视频插满18在线观看 | 国产卡一卡二卡三 | 国产精品久久久久久亚洲毛片 | 免费国产黄网站在线观看 | 亚洲精品无码人妻无码 | 三级4级全黄60分钟 | 亚洲精品午夜无码电影网 | 亚洲精品成a人在线观看 | 亚洲日本一区二区三区在线 | 性生交大片免费看女人按摩摩 | 欧美亚洲国产一区二区三区 | 久久久久99精品国产片 | 色爱情人网站 | 国产超级va在线观看视频 | 精品国产av色一区二区深夜久久 | 女人和拘做爰正片视频 | 乌克兰少妇xxxx做受 | 国产一区二区不卡老阿姨 | 久久久久成人精品免费播放动漫 | 无码国产色欲xxxxx视频 | 丰满肥臀大屁股熟妇激情视频 | 特级做a爰片毛片免费69 | 无码人妻黑人中文字幕 | 欧美野外疯狂做受xxxx高潮 | 亚洲自偷自拍另类第1页 | 国产精品国产三级国产专播 | 熟妇女人妻丰满少妇中文字幕 | 亚洲s码欧洲m码国产av | 大胆欧美熟妇xx | 欧美 亚洲 国产 另类 | 999久久久国产精品消防器材 | 国产精品久久久久7777 | 久久亚洲日韩精品一区二区三区 | 香港三级日本三级妇三级 | 亚洲人成无码网www | 国产色视频一区二区三区 | 亚洲精品美女久久久久久久 | 成人综合网亚洲伊人 | 久久精品人妻少妇一区二区三区 | 人妻无码久久精品人妻 | 国产偷抇久久精品a片69 | 午夜不卡av免费 一本久久a久久精品vr综合 | 国产精品鲁鲁鲁 | 亚洲中文字幕乱码av波多ji | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲春色在线视频 | 婷婷五月综合激情中文字幕 | 麻豆av传媒蜜桃天美传媒 | 国产成人无码专区 | 蜜臀av在线观看 在线欧美精品一区二区三区 | av无码久久久久不卡免费网站 | 国产suv精品一区二区五 | 亚洲熟妇色xxxxx亚洲 | 精品无码av一区二区三区 | 福利一区二区三区视频在线观看 | 性啪啪chinese东北女人 | 最近免费中文字幕中文高清百度 | 少妇久久久久久人妻无码 | 在线精品亚洲一区二区 | 精品一区二区不卡无码av | 亚洲高清偷拍一区二区三区 | 亚洲国产av精品一区二区蜜芽 | 97精品国产97久久久久久免费 | 久在线观看福利视频 | 在线播放亚洲第一字幕 | 精品偷拍一区二区三区在线看 | 国产九九九九九九九a片 | 久久无码人妻影院 | 亚洲成a人片在线观看无码3d | 精品国产一区二区三区四区 | 熟妇人妻中文av无码 | 中文亚洲成a人片在线观看 | 图片区 小说区 区 亚洲五月 | 4hu四虎永久在线观看 | 中文精品无码中文字幕无码专区 | 欧美日本免费一区二区三区 | 国产午夜无码视频在线观看 | 人妻无码αv中文字幕久久琪琪布 | 国产一区二区三区四区五区加勒比 | 中文字幕乱码人妻二区三区 | 日本护士毛茸茸高潮 | 国产精品久久精品三级 | 国内揄拍国内精品少妇国语 | 亚洲精品综合一区二区三区在线 | 97精品人妻一区二区三区香蕉 | 免费人成网站视频在线观看 | 亚洲午夜久久久影院 | 小鲜肉自慰网站xnxx | 一区二区三区乱码在线 | 欧洲 | 欧美黑人性暴力猛交喷水 | 亚洲中文字幕无码中字 | a片在线免费观看 | 东京热一精品无码av | 亚洲人成网站在线播放942 | 在线视频网站www色 | 麻豆蜜桃av蜜臀av色欲av | 国产午夜福利100集发布 | 亚洲欧美色中文字幕在线 | 国产成人无码区免费内射一片色欲 | 麻豆果冻传媒2021精品传媒一区下载 | 精品亚洲韩国一区二区三区 | 撕开奶罩揉吮奶头视频 | 亚洲成av人影院在线观看 | a国产一区二区免费入口 | 色婷婷香蕉在线一区二区 | 夫妻免费无码v看片 | 国产精品va在线播放 | 欧美日韩亚洲国产精品 | 少妇被黑人到高潮喷出白浆 | 伊人久久大香线焦av综合影院 | 日韩精品乱码av一区二区 | 真人与拘做受免费视频 | 久久久成人毛片无码 | 久久久久免费精品国产 | 欧美猛少妇色xxxxx | 丁香花在线影院观看在线播放 | 国产在线精品一区二区高清不卡 | 亚洲国产精品一区二区美利坚 | 性生交大片免费看l | 无码任你躁久久久久久久 | 免费无码的av片在线观看 | 亚洲 a v无 码免 费 成 人 a v | 精品国精品国产自在久国产87 | 精品乱码久久久久久久 | 久久午夜无码鲁丝片午夜精品 | 久久www免费人成人片 | 九九久久精品国产免费看小说 | 国产精品香蕉在线观看 | 久久99精品国产.久久久久 | 在线播放无码字幕亚洲 | 国产真人无遮挡作爱免费视频 | av无码电影一区二区三区 | 亚洲综合精品香蕉久久网 | 成人精品一区二区三区中文字幕 | 天天躁夜夜躁狠狠是什么心态 | 99精品久久毛片a片 | 国产精品久久久久无码av色戒 | 国产精品久久久久久亚洲影视内衣 | 久久午夜夜伦鲁鲁片无码免费 | 欧美日韩视频无码一区二区三 | 欧美日韩一区二区三区自拍 | 国产va免费精品观看 | 日韩亚洲欧美精品综合 | 97久久超碰中文字幕 | 一个人看的视频www在线 | 国产综合在线观看 | 亚洲中文无码av永久不收费 | 国产在线无码精品电影网 | 色综合久久久无码中文字幕 | 人人妻人人澡人人爽欧美一区九九 | 国产国产精品人在线视 | 小sao货水好多真紧h无码视频 | 老司机亚洲精品影院无码 | 国产精品对白交换视频 | a片在线免费观看 | 亚洲国产高清在线观看视频 | 色欲综合久久中文字幕网 | 四十如虎的丰满熟妇啪啪 | 麻豆av传媒蜜桃天美传媒 | 精品日本一区二区三区在线观看 | 国产色视频一区二区三区 | 亚洲精品综合一区二区三区在线 | 亚洲aⅴ无码成人网站国产app | 欧美激情一区二区三区成人 | 国产精品18久久久久久麻辣 | 国产综合久久久久鬼色 | 日韩精品无码免费一区二区三区 | 国产精品.xx视频.xxtv | 日韩亚洲欧美中文高清在线 | 久久国产精品_国产精品 | 全黄性性激高免费视频 | 亚洲成a人片在线观看无码 | 色婷婷综合中文久久一本 | 又色又爽又黄的美女裸体网站 | 欧美人与禽猛交狂配 | 午夜福利电影 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 亚洲一区二区三区无码久久 | 曰韩无码二三区中文字幕 | 无码人中文字幕 | 亚洲欧美国产精品专区久久 | 中文精品无码中文字幕无码专区 | 久久成人a毛片免费观看网站 | 欧美日韩一区二区综合 | 久久综合色之久久综合 | 女高中生第一次破苞av | 极品嫩模高潮叫床 | 精品久久综合1区2区3区激情 | 亚洲乱码日产精品bd | 精品人妻av区 | 国内丰满熟女出轨videos | 丰满人妻翻云覆雨呻吟视频 | 亚洲综合另类小说色区 | 人人澡人摸人人添 | 天天做天天爱天天爽综合网 | 日本乱人伦片中文三区 | 亚洲色大成网站www国产 | 久久久久久av无码免费看大片 | 高潮毛片无遮挡高清免费视频 | 无码av最新清无码专区吞精 | 久久熟妇人妻午夜寂寞影院 | 色综合久久久无码网中文 | 亚洲 高清 成人 动漫 | 亚洲成色www久久网站 | 国产成人无码av在线影院 | 欧美自拍另类欧美综合图片区 | 日本一区二区三区免费播放 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 免费国产成人高清在线观看网站 | 精品欧洲av无码一区二区三区 | 在教室伦流澡到高潮hnp视频 | 日韩人妻无码中文字幕视频 | a在线观看免费网站大全 | 久久久av男人的天堂 | 少妇激情av一区二区 | 丰满护士巨好爽好大乳 | 97无码免费人妻超级碰碰夜夜 | 成人免费无码大片a毛片 | 一个人免费观看的www视频 | 三级4级全黄60分钟 | 亚洲日韩精品欧美一区二区 | 国产成人无码区免费内射一片色欲 | 无码国内精品人妻少妇 | 久久久久久国产精品无码下载 | 国产97在线 | 亚洲 | 久久综合九色综合97网 | 中文毛片无遮挡高清免费 | 久久午夜无码鲁丝片午夜精品 | 亚洲色成人中文字幕网站 | 成人三级无码视频在线观看 | 国产成人综合在线女婷五月99播放 | 亚洲精品一区二区三区大桥未久 | 亚洲成在人网站无码天堂 | 少妇性荡欲午夜性开放视频剧场 | 超碰97人人射妻 | 乌克兰少妇性做爰 | 国产精品视频免费播放 | 奇米影视7777久久精品人人爽 | 无套内谢老熟女 | 久久久久成人片免费观看蜜芽 | 午夜福利试看120秒体验区 | 丰满肥臀大屁股熟妇激情视频 | 狠狠色丁香久久婷婷综合五月 | 亚洲欧美日韩综合久久久 | 免费人成在线视频无码 | 日韩欧美中文字幕公布 | 无码人妻少妇伦在线电影 | 日本成熟视频免费视频 | 波多野结衣一区二区三区av免费 | 野狼第一精品社区 | 欧美一区二区三区 | 十八禁视频网站在线观看 | 黑人巨大精品欧美一区二区 | 国产另类ts人妖一区二区 | 黑人玩弄人妻中文在线 | 少妇性俱乐部纵欲狂欢电影 | 久久精品国产日本波多野结衣 | 色综合久久88色综合天天 | 精品亚洲韩国一区二区三区 | 国产莉萝无码av在线播放 | 久久精品中文闷骚内射 | 久久久久久久久888 | 国产精品99久久精品爆乳 | 日韩少妇内射免费播放 | 久久久久久久久蜜桃 | 国产乱人无码伦av在线a | 国产精品久久福利网站 | 久久精品99久久香蕉国产色戒 | 亚洲乱码中文字幕在线 | 精品乱码久久久久久久 | 无码一区二区三区在线观看 | 人人爽人人爽人人片av亚洲 | 无码午夜成人1000部免费视频 | 精品国偷自产在线视频 | 久久aⅴ免费观看 | 亚洲高清偷拍一区二区三区 | 国产综合色产在线精品 | 国产无遮挡又黄又爽又色 | 国产无遮挡又黄又爽免费视频 | 久久99精品久久久久久动态图 | 精品无码一区二区三区爱欲 | 国产真人无遮挡作爱免费视频 | 麻豆蜜桃av蜜臀av色欲av | 强奷人妻日本中文字幕 | 中国女人内谢69xxxx | 久久久久亚洲精品男人的天堂 | 曰本女人与公拘交酡免费视频 | 国产亚洲精品久久久ai换 | 无套内谢的新婚少妇国语播放 | 午夜福利不卡在线视频 | 国产午夜精品一区二区三区嫩草 | 婷婷色婷婷开心五月四房播播 | 67194成是人免费无码 | 老熟妇乱子伦牲交视频 | 最新版天堂资源中文官网 | 精品无码av一区二区三区 | 少妇被黑人到高潮喷出白浆 | 青青久在线视频免费观看 | 亚洲欧美中文字幕5发布 | 爽爽影院免费观看 | 色婷婷综合中文久久一本 | 国产福利视频一区二区 | 超碰97人人做人人爱少妇 | 狠狠色噜噜狠狠狠7777奇米 | 中文字幕乱码亚洲无线三区 | 精品熟女少妇av免费观看 | 日韩 欧美 动漫 国产 制服 | 亚洲精品国产a久久久久久 | 67194成是人免费无码 | 国产福利视频一区二区 | 久9re热视频这里只有精品 | 未满小14洗澡无码视频网站 | 国产精品亚洲lv粉色 | 久久综合激激的五月天 | 女人高潮内射99精品 | 国产真人无遮挡作爱免费视频 | 国产99久久精品一区二区 | 国产亚洲美女精品久久久2020 | 欧美日韩综合一区二区三区 | 久久久久av无码免费网 | 久久综合给合久久狠狠狠97色 | 色综合天天综合狠狠爱 | 亚洲熟女一区二区三区 | 97久久国产亚洲精品超碰热 | 亚洲天堂2017无码 | 亚洲精品国产品国语在线观看 | 98国产精品综合一区二区三区 | 国产日产欧产精品精品app | 99riav国产精品视频 | 亚洲国产精华液网站w | 国产人妖乱国产精品人妖 | 西西人体www44rt大胆高清 | 免费无码av一区二区 | 国产香蕉97碰碰久久人人 | 日韩av激情在线观看 | 一本大道伊人av久久综合 | 久久久精品国产sm最大网站 | 窝窝午夜理论片影院 | 亚洲区小说区激情区图片区 | 国产国产精品人在线视 | 国产人妻大战黑人第1集 | 中国女人内谢69xxxxxa片 | 人妻有码中文字幕在线 | 亚洲精品一区二区三区大桥未久 | 强伦人妻一区二区三区视频18 | 性欧美疯狂xxxxbbbb | 熟妇人妻无乱码中文字幕 | 高中生自慰www网站 | 国产69精品久久久久app下载 | 人人妻人人藻人人爽欧美一区 | 少妇无码一区二区二三区 | 99久久人妻精品免费一区 | 四虎永久在线精品免费网址 | 国产精品久久久一区二区三区 | 日日摸天天摸爽爽狠狠97 | 久久国产精品偷任你爽任你 | 无码毛片视频一区二区本码 | 国内精品九九久久久精品 | 帮老师解开蕾丝奶罩吸乳网站 | 中文字幕亚洲情99在线 | 综合人妻久久一区二区精品 | 无码人妻出轨黑人中文字幕 | 欧美日韩综合一区二区三区 | 综合网日日天干夜夜久久 | 高清国产亚洲精品自在久久 | 天天做天天爱天天爽综合网 | 天天躁日日躁狠狠躁免费麻豆 | 亚洲无人区午夜福利码高清完整版 | 99精品视频在线观看免费 | 宝宝好涨水快流出来免费视频 | 亚洲精品一区三区三区在线观看 | 午夜熟女插插xx免费视频 | 天堂亚洲免费视频 | 成人综合网亚洲伊人 | www国产精品内射老师 | 成人精品天堂一区二区三区 | 熟女少妇在线视频播放 | av人摸人人人澡人人超碰下载 | 日韩在线不卡免费视频一区 | 色综合久久中文娱乐网 | 国产激情一区二区三区 | ass日本丰满熟妇pics | 夜精品a片一区二区三区无码白浆 | 内射欧美老妇wbb | 国产真实夫妇视频 | 成人女人看片免费视频放人 | 人人妻人人藻人人爽欧美一区 | 国产精品无码久久av | 天天摸天天透天天添 | 欧美激情一区二区三区成人 | 午夜理论片yy44880影院 | 青青草原综合久久大伊人精品 | 一本无码人妻在中文字幕免费 | 亚洲综合另类小说色区 | 亚洲国产精品无码一区二区三区 | 日日碰狠狠丁香久燥 | 国产尤物精品视频 | 久久精品中文闷骚内射 | 国产精品欧美成人 | 亚洲啪av永久无码精品放毛片 | 国产精品二区一区二区aⅴ污介绍 | 亚洲精品久久久久久久久久久 | 无码福利日韩神码福利片 | 人妻插b视频一区二区三区 | 国产99久久精品一区二区 | 亚洲无人区午夜福利码高清完整版 | 国产精品第一国产精品 | 国产亚洲人成在线播放 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 六月丁香婷婷色狠狠久久 | 中文字幕无码人妻少妇免费 | 国语精品一区二区三区 | 国产va免费精品观看 | 色综合视频一区二区三区 | 久久人人爽人人爽人人片ⅴ | 人妻少妇被猛烈进入中文字幕 | 国产精品无码一区二区桃花视频 | 少妇无码av无码专区在线观看 | 性欧美videos高清精品 | 成人免费视频一区二区 | 日本肉体xxxx裸交 | 久久97精品久久久久久久不卡 | 国产精品亚洲一区二区三区喷水 | 国产亚洲欧美在线专区 | 国产乱人伦偷精品视频 | 成熟妇人a片免费看网站 | 欧美成人高清在线播放 | 无码播放一区二区三区 | 兔费看少妇性l交大片免费 | 成人亚洲精品久久久久软件 | 国内少妇偷人精品视频 | 国产人妻精品午夜福利免费 | 色婷婷香蕉在线一区二区 | а√资源新版在线天堂 | 一本久久a久久精品亚洲 | 强伦人妻一区二区三区视频18 | 在线看片无码永久免费视频 | 天天综合网天天综合色 | 国产成人精品一区二区在线小狼 | 国产三级久久久精品麻豆三级 | 亚洲国产精品一区二区美利坚 | 欧美性色19p | 在线亚洲高清揄拍自拍一品区 | 日韩无码专区 | 亚洲国产精品无码一区二区三区 | 国产精品久免费的黄网站 | 超碰97人人做人人爱少妇 | 最新版天堂资源中文官网 | 久久久久人妻一区精品色欧美 | 黑人巨大精品欧美黑寡妇 | 欧洲欧美人成视频在线 | 欧美老妇交乱视频在线观看 | 乱人伦人妻中文字幕无码久久网 | 久久99精品国产麻豆蜜芽 | 欧美怡红院免费全部视频 | 无码午夜成人1000部免费视频 | 国产精品嫩草久久久久 | 人人妻人人澡人人爽欧美一区九九 | 亚洲熟妇自偷自拍另类 | 国产精品久久久久久无码 | 欧美成人午夜精品久久久 | 在线播放无码字幕亚洲 | 永久免费精品精品永久-夜色 | 黑人巨大精品欧美黑寡妇 | 欧美人与禽zoz0性伦交 | 欧洲熟妇精品视频 | 久久久久国色av免费观看性色 | 内射白嫩少妇超碰 | 日韩人妻无码中文字幕视频 | 丰满诱人的人妻3 | 日韩少妇内射免费播放 | 国产午夜无码视频在线观看 | 免费观看黄网站 | 人妻少妇精品无码专区动漫 | 国产精品亚洲а∨无码播放麻豆 | 5858s亚洲色大成网站www | 无码国模国产在线观看 | 亚洲日本在线电影 | 鲁鲁鲁爽爽爽在线视频观看 | 亚洲va欧美va天堂v国产综合 | 国内揄拍国内精品少妇国语 | 国产激情一区二区三区 | 99精品久久毛片a片 | 日韩av无码一区二区三区不卡 | 亚洲成色www久久网站 | 色欲人妻aaaaaaa无码 | 无码人妻精品一区二区三区不卡 | 性开放的女人aaa片 | 亚洲精品国偷拍自产在线麻豆 | 欧美日韩在线亚洲综合国产人 | 在线精品国产一区二区三区 | 人人爽人人澡人人高潮 | 成人动漫在线观看 | 国产人妻人伦精品1国产丝袜 | 国产后入清纯学生妹 | 亚洲精品国产品国语在线观看 | 樱花草在线社区www | 人人超人人超碰超国产 | 伊人久久大香线蕉亚洲 | 1000部啪啪未满十八勿入下载 | 国产又爽又黄又刺激的视频 | 亚洲日韩中文字幕在线播放 | 在线精品亚洲一区二区 | 国产后入清纯学生妹 | 中文精品无码中文字幕无码专区 | 欧美野外疯狂做受xxxx高潮 | 日本精品久久久久中文字幕 | 亚洲日本va中文字幕 | 日本成熟视频免费视频 | 精品乱码久久久久久久 | 日韩少妇内射免费播放 | 人妻熟女一区 | 国产亚洲精品久久久久久国模美 | 99精品无人区乱码1区2区3区 | 久久久久久九九精品久 | 成年美女黄网站色大免费视频 | 99精品国产综合久久久久五月天 | 亚洲日韩精品欧美一区二区 | 国产三级久久久精品麻豆三级 | 欧美freesex黑人又粗又大 | 欧美日韩综合一区二区三区 | 2019午夜福利不卡片在线 | 国产精品香蕉在线观看 | 中文字幕无码av激情不卡 | 永久免费观看国产裸体美女 | 男女猛烈xx00免费视频试看 | 国产人妻精品一区二区三区不卡 | 亚洲呦女专区 | 国产成人精品无码播放 | 中国女人内谢69xxxxxa片 | 欧美成人免费全部网站 | 国产精华av午夜在线观看 | 99久久久无码国产aaa精品 | 国产精品资源一区二区 | 成人三级无码视频在线观看 | 人妻有码中文字幕在线 | 亚洲另类伦春色综合小说 | 免费观看的无遮挡av | 精品国产成人一区二区三区 | 无码av岛国片在线播放 | 午夜肉伦伦影院 | 国产性生交xxxxx无码 | 少妇性l交大片欧洲热妇乱xxx | 成 人影片 免费观看 | 999久久久国产精品消防器材 | 国产精华av午夜在线观看 | 亚洲中文字幕在线观看 | 国产无套粉嫩白浆在线 | 日日橹狠狠爱欧美视频 | 日本www一道久久久免费榴莲 | 乌克兰少妇性做爰 | 日本va欧美va欧美va精品 | 一本大道伊人av久久综合 | 六月丁香婷婷色狠狠久久 | 日本熟妇乱子伦xxxx | 丁香啪啪综合成人亚洲 | 天天做天天爱天天爽综合网 | 伊人久久婷婷五月综合97色 | а天堂中文在线官网 | 精品欧美一区二区三区久久久 | 天天躁日日躁狠狠躁免费麻豆 | 国产精品沙发午睡系列 | 最新国产麻豆aⅴ精品无码 | 久久无码专区国产精品s | 少妇性俱乐部纵欲狂欢电影 | 欧美日本精品一区二区三区 | 久久国产精品二国产精品 | 日韩在线不卡免费视频一区 | 一本久道久久综合婷婷五月 | 亚洲精品国产第一综合99久久 | 1000部夫妻午夜免费 | 久久国产精品二国产精品 | 男人的天堂2018无码 | 99久久久国产精品无码免费 | 国产成人综合色在线观看网站 | 欧洲熟妇色 欧美 | 亚洲国产精品久久久天堂 | 亚洲国产精品久久久天堂 | 国产精品无码一区二区桃花视频 | 天堂久久天堂av色综合 | 精品夜夜澡人妻无码av蜜桃 | 久久久久99精品国产片 | 六月丁香婷婷色狠狠久久 | 麻豆果冻传媒2021精品传媒一区下载 | 亚洲色偷偷偷综合网 | 蜜桃视频韩日免费播放 | 亚洲gv猛男gv无码男同 | 中文字幕无码人妻少妇免费 | 黑森林福利视频导航 | 欧美精品一区二区精品久久 | 亚洲最大成人网站 | 国产成人无码a区在线观看视频app | 51国偷自产一区二区三区 | 奇米影视7777久久精品人人爽 | 久久精品丝袜高跟鞋 | 又大又黄又粗又爽的免费视频 | 狠狠色噜噜狠狠狠7777奇米 | 暴力强奷在线播放无码 | 俺去俺来也在线www色官网 | 欧美性生交xxxxx久久久 | 国产99久久精品一区二区 | 成熟人妻av无码专区 | 精品无人区无码乱码毛片国产 | 偷窥日本少妇撒尿chinese | 国产香蕉97碰碰久久人人 | 亚洲の无码国产の无码影院 | 国产精品自产拍在线观看 | 精品午夜福利在线观看 | 久久久精品欧美一区二区免费 | 成人一区二区免费视频 | 无码人妻少妇伦在线电影 | 中文字幕无码免费久久99 | 最近中文2019字幕第二页 | 亚洲色无码一区二区三区 | 久久人妻内射无码一区三区 | 丰满妇女强制高潮18xxxx | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 久久午夜无码鲁丝片秋霞 | 国产精品久久久久久久9999 | 欧美激情一区二区三区成人 | 国产免费观看黄av片 | 欧美亚洲日韩国产人成在线播放 | 精品一二三区久久aaa片 | 无码毛片视频一区二区本码 | 国产成人综合色在线观看网站 | 成人精品天堂一区二区三区 | 一本一道久久综合久久 | 亚洲精品中文字幕乱码 | 免费视频欧美无人区码 | 人人妻人人澡人人爽欧美精品 | 亚洲熟妇色xxxxx亚洲 | 77777熟女视频在线观看 а天堂中文在线官网 | 国内综合精品午夜久久资源 | 九月婷婷人人澡人人添人人爽 | 野外少妇愉情中文字幕 | 国产黄在线观看免费观看不卡 | 奇米影视7777久久精品人人爽 | 98国产精品综合一区二区三区 | 无码人妻丰满熟妇区毛片18 | 九一九色国产 | 少妇性俱乐部纵欲狂欢电影 | 高潮毛片无遮挡高清免费 | 又粗又大又硬又长又爽 | 天下第一社区视频www日本 | 色欲综合久久中文字幕网 | 亚洲日韩中文字幕在线播放 | 免费视频欧美无人区码 | 国产精品久久久 | 国产午夜无码视频在线观看 | 精品欧美一区二区三区久久久 | 国产av久久久久精东av | 蜜臀av无码人妻精品 | 国产日产欧产精品精品app | 无码人妻精品一区二区三区不卡 | 国产69精品久久久久app下载 | 国产精品国产三级国产专播 | 精品久久久无码中文字幕 | 波多野结衣av在线观看 | 伦伦影院午夜理论片 | 亚洲精品国产品国语在线观看 | 精品 日韩 国产 欧美 视频 | 中文字幕无码免费久久9一区9 | 精品国产青草久久久久福利 | 亚洲人成无码网www | 九月婷婷人人澡人人添人人爽 | 久久99精品久久久久久动态图 | 少妇性l交大片 | 性色av无码免费一区二区三区 | 国产精品18久久久久久麻辣 | 四虎国产精品免费久久 | 俺去俺来也在线www色官网 | 日本熟妇大屁股人妻 | 亚洲国产精品美女久久久久 | 亚洲码国产精品高潮在线 | 日本乱偷人妻中文字幕 | 窝窝午夜理论片影院 | 午夜福利一区二区三区在线观看 | 中文字幕无码人妻少妇免费 | 欧美 亚洲 国产 另类 | 久久亚洲精品成人无码 | 久久精品国产99久久6动漫 | 一个人看的视频www在线 | 国产又粗又硬又大爽黄老大爷视 | 乱码av麻豆丝袜熟女系列 | 少妇人妻大乳在线视频 | 国产亚洲精品久久久久久国模美 | 伊人久久大香线蕉av一区二区 | 99久久亚洲精品无码毛片 | 小鲜肉自慰网站xnxx | 欧美freesex黑人又粗又大 | 国产性生交xxxxx无码 | 搡女人真爽免费视频大全 | 国产va免费精品观看 | 国产成人精品三级麻豆 | 四虎影视成人永久免费观看视频 | 日本精品人妻无码77777 天堂一区人妻无码 | 久久视频在线观看精品 | 国产精品毛多多水多 | 国产成人无码午夜视频在线观看 | 亚洲天堂2017无码中文 | 亚洲天堂2017无码 | 亚洲 欧美 激情 小说 另类 | 中文字幕+乱码+中文字幕一区 | 无码人妻久久一区二区三区不卡 | 色一情一乱一伦一区二区三欧美 | 无码一区二区三区在线观看 | 漂亮人妻洗澡被公强 日日躁 | 国产欧美熟妇另类久久久 | 人妻天天爽夜夜爽一区二区 | 人妻无码久久精品人妻 | 亚洲日韩av一区二区三区中文 | 在线看片无码永久免费视频 | 成人性做爰aaa片免费看不忠 | 国产内射老熟女aaaa | 2019午夜福利不卡片在线 | 扒开双腿疯狂进出爽爽爽视频 | 欧美freesex黑人又粗又大 | 一本色道婷婷久久欧美 | 精品久久久久久亚洲精品 | 粉嫩少妇内射浓精videos | 久久久久99精品国产片 | 亚洲欧美精品aaaaaa片 | 国内精品人妻无码久久久影院 | 性开放的女人aaa片 | 国产成人精品一区二区在线小狼 | 中文字幕 亚洲精品 第1页 | 精品久久久中文字幕人妻 | 熟女体下毛毛黑森林 | 欧美精品一区二区精品久久 | 欧美人与禽zoz0性伦交 | 老熟妇仑乱视频一区二区 | 国精产品一区二区三区 | 无套内射视频囯产 | 日本欧美一区二区三区乱码 | 亚洲综合精品香蕉久久网 | 少妇性荡欲午夜性开放视频剧场 | 少妇性l交大片欧洲热妇乱xxx | 精品人妻人人做人人爽夜夜爽 | 亚洲阿v天堂在线 | 日韩视频 中文字幕 视频一区 | 成人无码影片精品久久久 | 免费观看又污又黄的网站 | 超碰97人人做人人爱少妇 | 免费网站看v片在线18禁无码 | 中文无码成人免费视频在线观看 | 久久精品国产一区二区三区肥胖 | 亚洲精品一区二区三区大桥未久 | 一本久久a久久精品亚洲 | 99久久精品国产一区二区蜜芽 | 欧美老妇与禽交 | 国内精品人妻无码久久久影院蜜桃 | 色婷婷综合中文久久一本 | a片免费视频在线观看 | 国产一区二区三区四区五区加勒比 | 我要看www免费看插插视频 | 麻豆av传媒蜜桃天美传媒 | 日韩 欧美 动漫 国产 制服 | 草草网站影院白丝内射 | 午夜精品久久久久久久 | 亚洲精品一区二区三区在线 | 久久精品国产一区二区三区 | 日本一区二区三区免费播放 | 亚洲人交乣女bbw | 亚洲国产精品无码一区二区三区 | 亚洲乱码国产乱码精品精 | 激情爆乳一区二区三区 | 日日天干夜夜狠狠爱 | 色一情一乱一伦 | 精品人妻人人做人人爽夜夜爽 | 荫蒂添的好舒服视频囗交 | 最近的中文字幕在线看视频 | 无码国模国产在线观看 | 精品厕所偷拍各类美女tp嘘嘘 | 精品国产一区二区三区四区在线看 | 麻花豆传媒剧国产免费mv在线 | 男人扒开女人内裤强吻桶进去 | 国产凸凹视频一区二区 | 狠狠色噜噜狠狠狠狠7777米奇 | 国产成人无码专区 | 国产99久久精品一区二区 | 欧美人与禽zoz0性伦交 | 国产乱人偷精品人妻a片 | 日本va欧美va欧美va精品 | 免费网站看v片在线18禁无码 | 丰满护士巨好爽好大乳 | 2019nv天堂香蕉在线观看 | 日日橹狠狠爱欧美视频 | 婷婷六月久久综合丁香 | 无码一区二区三区在线观看 | 色狠狠av一区二区三区 | 性欧美牲交xxxxx视频 | 中文字幕无线码免费人妻 | 婷婷综合久久中文字幕蜜桃三电影 | 中文字幕乱码人妻二区三区 | 男人和女人高潮免费网站 | 人人爽人人澡人人人妻 | 久久久成人毛片无码 | 在教室伦流澡到高潮hnp视频 | 无码精品国产va在线观看dvd | 麻豆国产人妻欲求不满谁演的 | 久久久久久久久蜜桃 | 一区二区三区高清视频一 | 国产九九九九九九九a片 | 老太婆性杂交欧美肥老太 | 亚洲区欧美区综合区自拍区 | 青青草原综合久久大伊人精品 | 一本无码人妻在中文字幕免费 | 老司机亚洲精品影院无码 | 欧美激情一区二区三区成人 | 中文字幕无线码 | 天天躁日日躁狠狠躁免费麻豆 | 大乳丰满人妻中文字幕日本 | 国产偷自视频区视频 | 亚洲色欲久久久综合网东京热 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 国产真实乱对白精彩久久 | 色诱久久久久综合网ywww | 九九久久精品国产免费看小说 | 最新国产麻豆aⅴ精品无码 | 国产成人精品三级麻豆 | 亚洲中文字幕乱码av波多ji | 日日摸夜夜摸狠狠摸婷婷 | 国产成人精品视频ⅴa片软件竹菊 | 人人妻人人澡人人爽精品欧美 | 色婷婷综合中文久久一本 | 无码人妻精品一区二区三区下载 | 国产后入清纯学生妹 | √天堂中文官网8在线 | 国产在线精品一区二区三区直播 | 亚洲爆乳精品无码一区二区三区 | 中文字幕人妻无码一夲道 | 色综合久久网 | 图片小说视频一区二区 | 色综合天天综合狠狠爱 | 亚洲熟悉妇女xxx妇女av | 亚洲精品国产品国语在线观看 | 国产精品久久久久久亚洲毛片 | 欧美精品在线观看 | 性欧美疯狂xxxxbbbb | 国产人妻精品一区二区三区 | 亚洲中文字幕va福利 | 日本精品人妻无码77777 天堂一区人妻无码 | √8天堂资源地址中文在线 | 亚洲人成影院在线无码按摩店 | 欧美日韩综合一区二区三区 | 风流少妇按摩来高潮 | 亚洲小说春色综合另类 | aⅴ亚洲 日韩 色 图网站 播放 | 无码午夜成人1000部免费视频 | 亚洲日韩av一区二区三区中文 | 国产亚洲欧美在线专区 | 色老头在线一区二区三区 | 亚洲国产日韩a在线播放 | 欧美 丝袜 自拍 制服 另类 | 欧美喷潮久久久xxxxx | 欧美日本精品一区二区三区 | 午夜精品久久久久久久久 | 天堂亚洲2017在线观看 | 少妇被黑人到高潮喷出白浆 | 少妇无码吹潮 | 色情久久久av熟女人妻网站 | 无套内射视频囯产 | 激情综合激情五月俺也去 | 亚洲呦女专区 | 日本成熟视频免费视频 | 成人精品天堂一区二区三区 | 日本xxxx色视频在线观看免费 | 一区二区三区乱码在线 | 欧洲 | 亚洲精品久久久久中文第一幕 | 国产色视频一区二区三区 | 久在线观看福利视频 | 暴力强奷在线播放无码 | 人妻aⅴ无码一区二区三区 | www成人国产高清内射 | 噜噜噜亚洲色成人网站 | 日本精品少妇一区二区三区 | 久久久婷婷五月亚洲97号色 | 成在人线av无码免费 | 狠狠亚洲超碰狼人久久 | 亚洲成av人在线观看网址 | 国产精品永久免费视频 | 欧洲精品码一区二区三区免费看 | 精品乱子伦一区二区三区 | 国产乱人无码伦av在线a | 亚洲中文字幕av在天堂 | 99久久精品日本一区二区免费 | 亚洲国产高清在线观看视频 | 综合人妻久久一区二区精品 | 欧美日韩色另类综合 | 男女下面进入的视频免费午夜 | 日本一区二区三区免费播放 | 久久久av男人的天堂 | 国产av无码专区亚洲awww | 欧美高清在线精品一区 | 欧美喷潮久久久xxxxx | 无码国模国产在线观看 | 国产免费无码一区二区视频 | 国产成人综合在线女婷五月99播放 | 丰满护士巨好爽好大乳 | 最近免费中文字幕中文高清百度 | 999久久久国产精品消防器材 | 精品人人妻人人澡人人爽人人 | 任你躁国产自任一区二区三区 | 中文字幕乱码中文乱码51精品 | 丰满肥臀大屁股熟妇激情视频 | www国产精品内射老师 | 亚洲区小说区激情区图片区 | 人妻熟女一区 | 中文字幕色婷婷在线视频 | 天堂久久天堂av色综合 | yw尤物av无码国产在线观看 | 亚洲狠狠色丁香婷婷综合 | 亚洲毛片av日韩av无码 | 一个人看的www免费视频在线观看 | 欧美丰满老熟妇xxxxx性 | 亚洲另类伦春色综合小说 | 国产乱码精品一品二品 | 亚洲熟女一区二区三区 | 天天拍夜夜添久久精品 | 国产精品人妻一区二区三区四 | 99久久亚洲精品无码毛片 | 中文字幕色婷婷在线视频 | 国产两女互慰高潮视频在线观看 | 好男人www社区 | 亚洲中文字幕久久无码 | 熟妇人妻激情偷爽文 | 国产性生交xxxxx无码 | 亚洲大尺度无码无码专区 | 日韩少妇内射免费播放 | 久久久www成人免费毛片 | 日日天干夜夜狠狠爱 | 激情国产av做激情国产爱 | 激情亚洲一区国产精品 | 永久免费精品精品永久-夜色 | 日本精品人妻无码免费大全 | 中文字幕+乱码+中文字幕一区 | 亚洲精品久久久久久一区二区 | a在线亚洲男人的天堂 | 国产精品内射视频免费 | 乱码av麻豆丝袜熟女系列 | 久久久久99精品国产片 | 三上悠亚人妻中文字幕在线 | 99视频精品全部免费免费观看 | 国产成人精品必看 | 欧美第一黄网免费网站 | 国产性生大片免费观看性 |