色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

ARM MTE內(nèi)存安全技術(shù)深度解析:從標(biāo)簽原理到生產(chǎn)實(shí)踐

ARM MTE內(nèi)存安全技術(shù)深度解析:從標(biāo)簽原理到生產(chǎn)實(shí)踐 1. 從內(nèi)存安全焦慮到ARM MTE的破局邏輯過(guò)去十幾年寫C/C的工程師幾乎沒(méi)有人沒(méi)被內(nèi)存錯(cuò)誤折磨過(guò)。緩沖區(qū)溢出、釋放后使用、野指針、棧溢出這些問(wèn)題的共同特點(diǎn)是它們不是運(yùn)行時(shí)立刻崩給你看的而是潛伏在某個(gè)極其刁鉆的路徑上等到線上流量大了、并發(fā)高了才突然爆發(fā)。更麻煩的是很多內(nèi)存錯(cuò)誤在發(fā)生的那一刻并不會(huì)產(chǎn)生任何異常它只是悄悄污染了相鄰的內(nèi)存數(shù)據(jù)等到幾萬(wàn)次函數(shù)調(diào)用之后才通過(guò)一個(gè)詭異的崩潰暴露出來(lái)這時(shí)候再去回溯根因成本高得嚇人。傳統(tǒng)的內(nèi)存錯(cuò)誤檢測(cè)方案無(wú)非兩條路一條靠靜態(tài)分析比如Clang的掃瞄器、Cppcheck這類工具擅長(zhǎng)在編譯階段找出明顯的問(wèn)題但對(duì)運(yùn)行時(shí)的動(dòng)態(tài)交互基本無(wú)能為力另一條靠動(dòng)態(tài)插樁最典型的就是AddressSanitizerASan和Valgrind。ASan確實(shí)好用它能在bug觸發(fā)的那一刻就精準(zhǔn)地報(bào)出行號(hào)和調(diào)用棧但代價(jià)是3到5倍的性能損耗以及數(shù)倍的內(nèi)存開銷。所以研發(fā)環(huán)境里ASan開得飛起線上生產(chǎn)環(huán)境卻幾乎沒(méi)人敢開——你的服務(wù)可能沒(méi)被內(nèi)存錯(cuò)誤打死先被ASan的額外開銷拖死了。這就是ARM MTE要解決的問(wèn)題。MTE全稱是Memory Tagging Extension從ARMv8.5-A架構(gòu)開始引入的一套硬件級(jí)內(nèi)存安全標(biāo)簽機(jī)制。它的思路非常直接與其事后借助軟件插樁去猜哪里出錯(cuò)了不如從硬件層面給每一塊內(nèi)存賦予一個(gè)顏色標(biāo)識(shí)指針里也存一份對(duì)應(yīng)顏色兩者不匹配就當(dāng)場(chǎng)攔截。這樣既能精準(zhǔn)定位內(nèi)存錯(cuò)誤又能把性能損耗壓到極低的水平。我一直覺(jué)得MTE是ARM近些年在安全領(lǐng)域做得最扎實(shí)的一件事情。它不像Spectre/Meltdown那類漏洞補(bǔ)丁一樣修修補(bǔ)補(bǔ)而是從體系結(jié)構(gòu)層面改變了內(nèi)存安全模型的實(shí)現(xiàn)方式。這篇文章我打算把MTE的完整技術(shù)細(xì)節(jié)拆開來(lái)講它靠什么原理工作、和傳統(tǒng)方案相比強(qiáng)在哪兒、真正落地的時(shí)候會(huì)遇到什么坎、以及它對(duì)整個(gè)軟件生態(tài)會(huì)帶來(lái)多大沖擊。2. 標(biāo)簽機(jī)制的核心原理指針和內(nèi)存的顏色配對(duì)游戲MTE的基本idea可以用一個(gè)特別簡(jiǎn)單的類比說(shuō)清楚想象你去住酒店前臺(tái)給你一張紅色的房卡你房間的門把手上畫著一道紅色標(biāo)記。當(dāng)你拿著藍(lán)色房卡去刷紅色房間的門門鎖會(huì)直接拒絕——因?yàn)轭伾珜?duì)不上。MTE做的事情本質(zhì)上就是給內(nèi)存地址和指針建了這么一套顏色校驗(yàn)系統(tǒng)。2.1 四比特標(biāo)簽粒度、容量與靈活性的平衡ARM在地址空間里劃出了一塊特殊的區(qū)域做標(biāo)簽存儲(chǔ)。每個(gè)被標(biāo)記的內(nèi)存區(qū)域系統(tǒng)會(huì)分配一個(gè)4比特的標(biāo)簽也就是16種可能的顏色值。這4比特放在哪里呢答案是地址的高位。ARMv8-A架構(gòu)的虛擬地址在啟用MTE之后高位的一部分位會(huì)被用作標(biāo)簽位這些位不參與常規(guī)的地址譯碼專門用來(lái)存放指針的房卡顏色。16種顏色夠不夠用這取決于你從哪個(gè)角度看。如果每個(gè)allocated的內(nèi)存對(duì)象都能分到一個(gè)獨(dú)一無(wú)二的顏色那16種顏色顯然遠(yuǎn)遠(yuǎn)不夠——系統(tǒng)里同時(shí)存活的對(duì)象可能成千上萬(wàn)。但實(shí)際上MTE的標(biāo)簽是按相鄰內(nèi)存塊復(fù)用的不是必須全局唯一。它真正執(zhí)行的是配對(duì)校驗(yàn)只要已知指針里存的顏色和實(shí)際內(nèi)存的標(biāo)簽不匹配硬件就會(huì)觸發(fā)異常。所以哪怕是顏色重復(fù)只要指針和內(nèi)存能對(duì)上就沒(méi)事兒。標(biāo)簽的分配粒度是16字節(jié)。也就是說(shuō)系統(tǒng)每16字節(jié)對(duì)齊的內(nèi)存塊會(huì)有一個(gè)統(tǒng)一的標(biāo)簽值。為什么選16字節(jié)一方面和CacheLine對(duì)齊有關(guān)另一方面是因?yàn)?6字節(jié)是ARM浮點(diǎn)寄存器Q系列的大小很多對(duì)象分配天然落在這個(gè)粒度上。不過(guò)這個(gè)粒度也帶來(lái)一個(gè)限制如果兩個(gè)不同的對(duì)象恰好被分配在同一個(gè)16字節(jié)的塊里它們必須共享標(biāo)簽這兩個(gè)指針就不能用MTE區(qū)分彼此了。實(shí)際開發(fā)中這算是個(gè)挺重要的細(xì)節(jié)。2.2 三種Tag分配、邏輯與地址的協(xié)同MTE體系里有三種不同的標(biāo)簽光看ARM手冊(cè)容易懵Allocation Tag分配標(biāo)簽、Logical Tag邏輯標(biāo)簽、Address Tag地址標(biāo)簽。Allocation Tag存在內(nèi)存的物理介質(zhì)里MTE專門開辟了一個(gè)并行的tag SRAM陣列標(biāo)記的是這塊內(nèi)存當(dāng)前屬于哪個(gè)顏色標(biāo)識(shí)。每次內(nèi)存分配器申請(qǐng)/釋放內(nèi)存時(shí)會(huì)同步更新這塊區(qū)域的Allocation Tag。Logical Tag存在指針的高位比特里標(biāo)記的是這個(gè)指針期望訪問(wèn)什么顏色的內(nèi)存。編譯器在生成ptroffset這樣的指算術(shù)指令時(shí)會(huì)自動(dòng)把高位標(biāo)簽位繼承下去。Address Tag實(shí)際上是Logical Tag在硬件解析層面的叫法用于硬件地址翻譯時(shí)的標(biāo)簽提取——ARM手冊(cè)里把從TTBR寄存器/頁(yè)表項(xiàng)中獲取的標(biāo)簽叫做Address Tag。不同文檔術(shù)語(yǔ)有偏差但本質(zhì)是同一個(gè)東西。硬件校驗(yàn)的邏輯很直接每執(zhí)行一次內(nèi)存訪問(wèn)指令load/storeCPU都會(huì)提取指針高位中的Logical Tag和該地址對(duì)應(yīng)內(nèi)存區(qū)域的Allocation Tag做比較。一致就放行不一致就觸發(fā)同步異?;蛘弋惒綐?biāo)記。這個(gè)同步/異步的區(qū)分非常關(guān)鍵后面我會(huì)專門展開講。標(biāo)簽的配置指引存在頁(yè)表項(xiàng)里。每個(gè)4KB物理頁(yè)可以配置Tagged AddressesTBI使能與TF0Tag Fault on Read/Write等控制位。這樣系統(tǒng)可以精確控制哪些內(nèi)存頁(yè)啟用MTE哪些不啟用——不是所有內(nèi)存都需要安全檢測(cè)這種細(xì)粒度的開關(guān)對(duì)性能優(yōu)化非常重要??匆粋€(gè)具體例子感受一下標(biāo)簽命令行的邏輯。假設(shè)分配器打算給某次malloc返回一個(gè)0xC的標(biāo)簽// 在分配內(nèi)存時(shí)通過(guò)IRG指令生成一個(gè)帶標(biāo)簽的指針 // 假設(shè)寄存器x0指向分配好的內(nèi)存基址 asm volatile(irg %0, %0, %1 : r(ptr) : r(mask)); // 給這段內(nèi)存設(shè)置Allocation Tag (0xC) asm volatile(stg %0, [%0, #0] :: r(ptr));這里IRGInsert Random Tag是MTE新增的指令負(fù)責(zé)生成一個(gè)隨機(jī)的4比特標(biāo)簽插入指針高位。STG將指定的標(biāo)簽寫入內(nèi)存的標(biāo)記區(qū)域。之后你對(duì)這塊內(nèi)存的所有訪問(wèn)硬件都會(huì)自動(dòng)校驗(yàn)指針標(biāo)簽與內(nèi)存標(biāo)簽是否一致。2.3 標(biāo)簽合法化指令GMI與ADDG指針在程序里一定會(huì)被加減、拷貝標(biāo)簽位也隨之傳播。這里有一個(gè)非常容易踩坑的設(shè)計(jì)ARM規(guī)定只要不是顯式操作標(biāo)簽的指令普通的地址加減不會(huì)篡改標(biāo)簽位。比如add x0, x1, #16x1的標(biāo)簽位會(huì)原封不動(dòng)地帶到x0里。這樣確保了指針?biāo)阈g(shù)操作后標(biāo)簽的連續(xù)性。但是有些場(chǎng)景需要合法化標(biāo)簽——比如從文件或網(wǎng)絡(luò)里反序列化一個(gè)指針這時(shí)候指針的高位是別人構(gòu)造的不知道是否帶上了合法標(biāo)簽。如果貿(mào)然使用可能因?yàn)闃?biāo)簽位非0導(dǎo)致地址翻譯異常。ARM提供了GMI指令Guard Multiple Indexing可以把一個(gè)新的合法隨機(jī)標(biāo)簽插入到指針里同時(shí)保留低位偏移。// GMI指令為指針x0生成新標(biāo)簽掩碼為x1 // 常用來(lái)在deserialization場(chǎng)景下重置指針標(biāo)簽 gmi x2, x0, x1也許你會(huì)問(wèn)標(biāo)簽位占掉了地址高4位會(huì)不會(huì)減少可用地址空間會(huì)。ARMv8.5-A啟用地址標(biāo)簽后用戶態(tài)的虛擬地址空間從48位縮減為44位4比特被抽走做標(biāo)簽也就是從256TB縮小到16TB。對(duì)絕大多數(shù)應(yīng)用來(lái)說(shuō)這不是什么問(wèn)題但某些特定架構(gòu)的數(shù)據(jù)庫(kù)、大數(shù)據(jù)系統(tǒng)如果依賴超大虛擬地址空間做映射就得重新評(píng)估了。3. MTE的兩種工作模式同步檢測(cè)還是異步標(biāo)記關(guān)鍵時(shí)候怎么選實(shí)現(xiàn)內(nèi)存安全的硬件檢測(cè)機(jī)制只是第一步怎么把檢測(cè)結(jié)果反饋給軟件直接影響用戶體驗(yàn)。MTE提供了三種模式其中同步和異步最常用另外一個(gè)叫做非錯(cuò)模式disabled相關(guān)開關(guān)位于系統(tǒng)寄存器SCTLR_EL1的TFS0/TFS1位以及TCR_EL1的TBI0/TBI1位。3.1 同步模式精確崩潰適合調(diào)試和測(cè)試在同步模式Synchronous Tag Check FaultTCF0b01下每次帶標(biāo)簽的load/store指令執(zhí)行時(shí)如果檢測(cè)到標(biāo)簽不匹配CPU會(huì)立刻暫停流水線中的后續(xù)指令并觸發(fā)一個(gè)同步異常。注意同步異常和x86體系里的page fault的同步含義類似是指在冒犯指令的執(zhí)行上下文里直接處理異常異常返回地址精確指向肇事的那條指令。同步模式最大的優(yōu)勢(shì)是定位精準(zhǔn)。異常處理程序可以通過(guò)ESR_EL1里的異常綜合寄存器看到具體的instruction地址和內(nèi)存訪問(wèn)地址再結(jié)合調(diào)試器的回溯棧能直接定位到是哪一行代碼越界/使用了已釋放內(nèi)存。代價(jià)是性能下降明顯。每條load/store指令增加了tag校驗(yàn)的邏輯雖然硬件優(yōu)化了一些但相比無(wú)檢測(cè)場(chǎng)景仍然會(huì)有大約20%~30%的性能損失具體數(shù)據(jù)取決于訪問(wèn)密度和微架構(gòu)實(shí)現(xiàn)。這個(gè)損失在研發(fā)階段完全可接受所以同步模式被推薦用于CI流水線、單元測(cè)試、壓力測(cè)試環(huán)境。3.2 異步模式低開銷水位線適合生產(chǎn)環(huán)境異步模式Asynchronous Tag Check FaultTCF0b10的情況就完全不同了。Tag校驗(yàn)不是逐條指令同步執(zhí)行的而是采用一種累積異常標(biāo)記的機(jī)制如果某一時(shí)刻發(fā)生了一個(gè)tag mismatchCPU并不會(huì)立刻停下而是先把異常記錄到一個(gè)專門的寄存器里TFSR_EL1。然后系統(tǒng)會(huì)在定義好的安全恢復(fù)點(diǎn)通常是ERET返回用戶態(tài)或者發(fā)起系統(tǒng)調(diào)用的時(shí)候檢查這個(gè)累積標(biāo)記。如果有異常被記錄下來(lái)再觸發(fā)一次異步異常。所以從檢測(cè)到異常到真正上報(bào)中間可能已經(jīng)過(guò)了幾十微秒甚至更久。異步模式的性能損耗非常低官方給出的經(jīng)驗(yàn)值是2%~5%非常適合部署到生產(chǎn)環(huán)境。代價(jià)是你丟掉了精確的出錯(cuò)位置——你只知道剛剛某處發(fā)生了內(nèi)存錯(cuò)誤但具體是哪條指令觸發(fā)的已經(jīng)不可考了。3.3 兩種模式的組合使用錦上添花的混合部署思路ARM很聰明的一點(diǎn)是同步和異步不是只能全局二選一。通過(guò)配置不同異常級(jí)別的控制位你可以實(shí)現(xiàn)EL0用戶態(tài)異步EL1內(nèi)核態(tài)同步這樣內(nèi)核的內(nèi)存bug在第一時(shí)間暴露而用戶態(tài)的高頻訪問(wèn)不卡速。用戶態(tài)同步、內(nèi)核態(tài)異步app研發(fā)階段編譯一遍MTE開啟版的so庫(kù)找bug更精確內(nèi)核模塊則用異步模式防止卡機(jī)器。我在實(shí)際部署的時(shí)候比較推薦的組合是開發(fā)環(huán)境、QA環(huán)境用同步模式精準(zhǔn)抓bug生產(chǎn)環(huán)境首先用異步模式性能損耗可以接受。如果希望在生產(chǎn)環(huán)境拿到更高的安全性可以再疊加采樣監(jiān)控——比如對(duì)特定比例的隨機(jī)線程開啟同步模式當(dāng)作哨兵。3.4 模式切換的工程細(xì)節(jié)模式切換需要操作系統(tǒng)內(nèi)核配合。應(yīng)用層代碼通常沒(méi)法直接寫SCTLR_EL1這種高特權(quán)寄存器得通過(guò)prctl()系統(tǒng)調(diào)用向內(nèi)核申請(qǐng)// 啟用MTE并設(shè)置為同步模式 #include sys/prctl.h #include linux/arm_mte.h prctl(PR_SET_TAGGED_ADDR_CTRL, PR_TAGGED_ADDR_ENABLE | PR_MTE_TCF_SYNC | (0xfffe PR_MTE_TAG_SHIFT), 0, 0, 0);這段代碼的含義是PR_TAGGED_ADDR_ENABLE打開地址標(biāo)簽功能允許用高位標(biāo)簽位。PR_MTE_TCF_SYNC選擇同步檢查模式。0xfffe PR_MTE_TAG_SHIFT設(shè)置標(biāo)簽掩碼允許分配除0外的所有標(biāo)簽值——0標(biāo)簽通常被保留給未標(biāo)記的地址空間避免所有內(nèi)存都默認(rèn)帶標(biāo)簽。內(nèi)核版本不低于5.10且硬件支持MTE時(shí)才能用。我在跑這套方案之前建議先在shell里確認(rèn)一下內(nèi)核配置# 檢查內(nèi)核是否支持MTE cat /proc/cpuinfo | grep -i mte grep -i mte /boot/config-$(uname -r) 2/dev/null | grep -i tagged如果CPU信息里沒(méi)有MTE標(biāo)志大概率是硬件不支持或者內(nèi)核沒(méi)開啟。4. 與ASan/Valgrind的正面對(duì)決MTE的性能優(yōu)勢(shì)到底有多大講完了MTE的基本機(jī)制我特別想把它和現(xiàn)有最流行的內(nèi)存檢測(cè)工具做個(gè)實(shí)打?qū)嵉膶?duì)比。因?yàn)楹芏嘧x者可能和我當(dāng)初一樣心里有一個(gè)疑問(wèn)既然ASan用起來(lái)已經(jīng)很順手了為什么還要折騰硬件方案4.1 實(shí)現(xiàn)層級(jí)的不同導(dǎo)致開銷差異ASan和Valgrind的本質(zhì)都是軟件運(yùn)行時(shí)檢測(cè)。ASan的思路是編譯器插樁影子內(nèi)存映射每一次load/store都被編譯成檢查指令訪問(wèn)前先在影子內(nèi)存里查一下這個(gè)地址是否合法。Valgrind則更進(jìn)一步它用動(dòng)態(tài)二進(jìn)制翻譯的方式模擬了一條完整的指令執(zhí)行流水線當(dāng)然開銷更夸張。MTE的實(shí)現(xiàn)完全不同。Tag的校驗(yàn)是在CPU流水線內(nèi)部完成的不需要額外的指令參與。也就是說(shuō)即使開了完全同步模式也不需要像ASan那樣為每次load/store怮生額外的指令流。編譯器只需要確保指針的標(biāo)簽被正確設(shè)置然后剩下的全部交給硬件。這讓MTE的指令密度和執(zhí)行效率天然高于軟件方案。拿一個(gè)最樸素的數(shù)據(jù)做參考SPEC CPU 2017子集跑分下ASan的平均性能開銷在1.9x到3.4x之間內(nèi)存開銷約2xMTE同步模式大約多耗時(shí)20%~30%異步模式5%左右內(nèi)存開銷方面因?yàn)橐鎯?chǔ)Allocation Tag通常額外需要物理內(nèi)存的3%~6%左右主要是tag存儲(chǔ)區(qū)具體比例取決于分配粒度和頁(yè)大小。4.2 一張表看清三者的差異對(duì)比項(xiàng)ASanValgrindARM MTE同步ARM MTE異步報(bào)錯(cuò)精確度精確到指令和變量精確到指令精確到指令和地址只能知道大概發(fā)生了錯(cuò)誤性能損耗2~5倍慢10~20倍慢慢20%~30%慢2%~5%內(nèi)存額外消耗約2倍約2~4倍3%~6% tag區(qū)3%~6% tag區(qū)是否能上生產(chǎn)一般不推薦完全不可能特定敏感場(chǎng)景可勉強(qiáng)推薦誤報(bào)率低低低但偶有標(biāo)簽復(fù)用導(dǎo)致誤報(bào)可能低需要編譯器支持需要不需要二進(jìn)制翻譯需要GCC 10/LLVM 11同左硬件要求無(wú)無(wú)ARMv8.5-A 內(nèi)核支持ARMv8.5-A 內(nèi)核支持從這個(gè)表很容易看出來(lái)MTE是第一個(gè)能在合理性能代價(jià)下把內(nèi)存檢測(cè)帶到真實(shí)生產(chǎn)環(huán)境的硬件方案。它不能替代ASan——ASan在精確度上依然有優(yōu)勢(shì)而且不挑硬件。但在生產(chǎn)環(huán)境里MTE異步模式可以常開真的讓內(nèi)存錯(cuò)誤在發(fā)生的第一時(shí)間被記錄而不是等到幾百毫秒后造成詭異的數(shù)據(jù)損壞。4.3 我的實(shí)測(cè)經(jīng)驗(yàn)一個(gè)內(nèi)存泄漏現(xiàn)場(chǎng)還原之前我在一個(gè)ARM服務(wù)器集群上做過(guò)一次對(duì)比實(shí)驗(yàn)。拿了一個(gè)內(nèi)存越界的C服務(wù)分別用ASan和MTE異步模式跑同樣的回歸用例。ASan跑出來(lái)的結(jié)果自然是無(wú)比精確它給出了一行代碼——某個(gè)char buf[128]發(fā)生了棧緩沖區(qū)溢出源頭是strcpy拷貝了一個(gè)超長(zhǎng)的字符串進(jìn)入這個(gè)緩沖區(qū)。MTE異步模式同樣報(bào)錯(cuò)了但它給的上下文要模糊得多只說(shuō)某個(gè)標(biāo)簽不匹配的內(nèi)存訪問(wèn)被記錄那個(gè)服務(wù)本身并沒(méi)有崩潰因?yàn)楫惒疆惓V皇潜挥涗洓](méi)有像同步模式那樣立刻中止進(jìn)程。但好在這份記錄的觸發(fā)位置和ASan報(bào)出的行號(hào)在做完地址映射后能夠?qū)ι稀吘乖浇缭L問(wèn)的同一塊物理內(nèi)存兩種方案識(shí)別的是同一個(gè)錯(cuò)誤。那次實(shí)驗(yàn)給我留下的印象非常深MTE不是ASan的替代品而是補(bǔ)充。你在迭代階段可以用ASan把問(wèn)題揪出來(lái)修復(fù)之后再以MTE異步模式作為生產(chǎn)環(huán)境的長(zhǎng)期監(jiān)控手段這樣任何漏掉的內(nèi)存問(wèn)題都能在下一次發(fā)布前被發(fā)現(xiàn)。5. 從硬件指令到系統(tǒng)生態(tài)如何駕馭MTE解決實(shí)際問(wèn)題原理再漂亮落不了地就是空中樓閣。接下來(lái)我重點(diǎn)拆解一下實(shí)際開發(fā)中怎么用MTE包括編譯器怎么配合、內(nèi)存分配器怎么適配標(biāo)簽、以及一些常見的坑。5.1 編譯器支持現(xiàn)狀與基本用法MTE檢測(cè)最終是要落在編譯器層面的。好消息是GCC從10版本開始支持-marcharmv8.5-amemtagLLVM/Clang從11版本開始支持-marcharmv8.5-amemtag。編譯時(shí)加上這個(gè)編譯選項(xiàng)并且開啟優(yōu)化級(jí)別編譯器就會(huì)自動(dòng)為內(nèi)存分配和指針?biāo)阈g(shù)插入相應(yīng)的標(biāo)簽操作# GCC 10 編譯時(shí)打開MTE支持 gcc -marcharmv8.5-amemtag -O2 -g -o app app.c # Clang 11 clang -marcharmv8.5-amemtag -O2 -g -o app app.c注意一個(gè)細(xì)節(jié)編譯選項(xiàng)只是告訴編譯器目標(biāo)平臺(tái)支持MTE指令不等于編譯器就會(huì)為你自動(dòng)全量檢測(cè)。自動(dòng)插樁更多依賴的是語(yǔ)言層面的對(duì)象邊界合理推斷。真正完整的檢測(cè)方案需要配合內(nèi)存分配器——不管是glibc的malloc還是jemalloc/tcmalloc都要在進(jìn)入分配器時(shí)給分配的內(nèi)存打上對(duì)應(yīng)的Allocation Tag。5.2 內(nèi)存分配器與標(biāo)簽的協(xié)作機(jī)制這是MTE落地中最核心的一環(huán)。分配器的工作邏輯大體是這樣用戶調(diào)用malloc(32)分配器從空閑鏈表里找出一塊滿足大小的內(nèi)存生成一個(gè)隨機(jī)標(biāo)簽比如0xA調(diào)用STG指令為這塊32字節(jié)內(nèi)存打上Allocation Tag 0xA在返回的指針高位寫上標(biāo)簽0xA。之后用戶拿著0xA這個(gè)指針訪問(wèn)這塊內(nèi)存就能通過(guò)校驗(yàn)。當(dāng)用戶free(ptr)之后分配器要做的是把這塊內(nèi)存的標(biāo)簽改成另一個(gè)值或者改成無(wú)效標(biāo)簽。這樣如果程序里還殘留著舊指針use-after-free再嘗試訪問(wèn)時(shí)舊標(biāo)簽和新標(biāo)簽對(duì)不上硬件立刻就能識(shí)別。glibc從2.33版本開始提供對(duì)MTE的適配能力。jemalloc和tcmalloc也都在各自的master分支里有相關(guān)實(shí)現(xiàn)。實(shí)際產(chǎn)品里我更推薦用jemalloc或者tcmalloc因?yàn)樗鼈兊男阅軆?yōu)化更徹底而且支持更細(xì)粒度的配置# jemalloc開啟MTE支持編譯期 ./configure --with-memtag make5.3 實(shí)際開發(fā)中的經(jīng)典場(chǎng)景與代碼示例MTE對(duì)付兩類問(wèn)題的效果最直觀堆越界和釋放后使用UAF。這里寫一個(gè)小例子展示標(biāo)簽分配和內(nèi)存不匹配會(huì)被硬件抓出來(lái)的過(guò)程。#include stdio.h #include stdlib.h #include sys/prctl.h #include linux/arm_mte.h int main() { // 開啟MTE同步模式 if (prctl(PR_SET_TAGGED_ADDR_CTRL, PR_TAGGED_ADDR_ENABLE | PR_MTE_TCF_SYNC | (0xfffe PR_MTE_TAG_SHIFT), 0, 0, 0) ! 0) { perror(prctl failed); return 1; } char *p (char*)malloc(32); if (!p) return 1; // 模擬越界寫p[40]越出了32字節(jié)的范圍 // 如果相鄰內(nèi)存塊標(biāo)簽與p不同會(huì)觸發(fā)tag fault p[40] 0x42; // SIGSEGV (SEGV_MTESERR) printf(never reach here\n); free(p); return 0; }在支持MTE的機(jī)器上運(yùn)行這段代碼你會(huì)看到一個(gè)很有意思的信號(hào)SIGSEGV的siginfo里帶的si_code是SEGV_MTESERR而不是普通的SEGV_MAPERR或SEGV_ACCERR。在GDB里你可以通過(guò)p $_siginfo._sifields._sigfault.si_code來(lái)確認(rèn)(gdb) run Program received signal SIGSEGV, Segmentation fault. 0x00000000004005c0 in main () at test.c:24 24 p[40] 0x42; (gdb) p $_siginfo._sifields._sigfault.si_code $1 49 // SEGV_MTESERR, 表示MTE標(biāo)簽錯(cuò)誤這個(gè)信號(hào)碼是MTE檢測(cè)能力的直接體現(xiàn)也是區(qū)別于普通野指針訪問(wèn)的關(guān)鍵診斷標(biāo)志。5.4 常見工程坑位從標(biāo)簽泄露到誤報(bào)我實(shí)際調(diào)試MTE相關(guān)代碼的時(shí)候踩過(guò)幾個(gè)坑這里列出來(lái)給各位提個(gè)醒坑位1LD_PRELOAD的庫(kù)沒(méi)有開啟MTE。如果你自己編譯了主程序打開tag檢查但某些依賴的so庫(kù)是用老編譯器編的沒(méi)有插樁tag指令它分配的對(duì)象是沒(méi)有tag的。你的指針可能訪問(wèn)到它返回的內(nèi)存標(biāo)簽對(duì)不上造成誤報(bào)。解決思路是全部依賴庫(kù)重編要么使用白名單/黑名單策略針對(duì)特定模塊關(guān)閉tag檢查??游?標(biāo)簽位在序列化/反序列化中丟失。指針被轉(zhuǎn)成uintptr_t存文件或網(wǎng)絡(luò)再恢復(fù)回來(lái)時(shí)高位標(biāo)簽基本都是0這時(shí)候任何帶標(biāo)簽的訪問(wèn)都是錯(cuò)的。解決辦法是用GMI指令重建標(biāo)簽或者干脆禁止對(duì)帶標(biāo)簽的內(nèi)存做序列化——我的做法是業(yè)務(wù)層定義專門的指針序列化接口確保重建指針時(shí)合法化標(biāo)簽??游?16字節(jié)粒度的標(biāo)簽復(fù)用。前文說(shuō)過(guò)16字節(jié)對(duì)齊粒度導(dǎo)致相鄰小對(duì)象可能共用同一個(gè)tag。如果一個(gè)結(jié)構(gòu)體里有好幾個(gè)4字節(jié)的字段它們都在同一個(gè)16字節(jié)塊里標(biāo)簽是一樣的沒(méi)法區(qū)分誰(shuí)是誰(shuí)。這意味著MTE無(wú)法檢測(cè)結(jié)構(gòu)體內(nèi)字段級(jí)別的越界只能檢測(cè)對(duì)象級(jí)別的越界和UAF。這是一個(gè)物理限制應(yīng)用層只能接受。坑位4PTRACE/調(diào)試器支持。GDB老版本不認(rèn)識(shí)SEGV_MTESERR會(huì)誤報(bào)成普通段錯(cuò)誤。GDB 12以上的版本才支持MTE。所以如果調(diào)試時(shí)看到行為不符先檢查GDB版本。5.5 內(nèi)核與調(diào)度器的配合mte狀態(tài)如何隨線程切換還有個(gè)很少被提到但工程上必須考慮的細(xì)節(jié)MTE的標(biāo)簽狀態(tài)是線程維度的。每個(gè)線程的TCR_EL1.TBI可能不同允許設(shè)置的標(biāo)簽掩碼也可能不同。當(dāng)線程切換時(shí)調(diào)度器必須確保Tags被正確保存和恢復(fù)。Linux內(nèi)核在5.10之后引入了mte_thread_switch()相關(guān)的代碼來(lái)做這件事。如果分配器的標(biāo)簽掩碼和線程的隨機(jī)數(shù)種子設(shè)計(jì)不合理可能會(huì)導(dǎo)致線程A分配的內(nèi)存用線程B的標(biāo)簽去訪問(wèn)時(shí)頻繁誤報(bào)。在實(shí)際工程里我會(huì)建議使用進(jìn)程級(jí)的分配器標(biāo)簽管理。線程各自管理自己的標(biāo)簽掩碼很容易造成混亂。6. 標(biāo)簽位與地址布局別被看似剩余的比特位迷惑寫到這里還有一塊硬骨頭不得不啃——標(biāo)簽到底是怎么放進(jìn)地址里的和頁(yè)表/MMU又是如何配合的。這個(gè)部分比較底層但對(duì)理解MTE的行為邊界很重要。6.1 地址翻譯流程里的標(biāo)簽命運(yùn)ARMv8-A的虛擬地址翻譯要經(jīng)過(guò)TTBR、TCR、頁(yè)表遍歷等多級(jí)流程。引入MTE之后最關(guān)鍵的變化是在地址翻譯的起點(diǎn)CPU會(huì)從虛擬地址里抽取一個(gè)Tag部分通常是bit[59:56]這部分不參與地址翻譯。剩下的低位才是真正去查頁(yè)表的部分。這里有個(gè)特別容易誤解的點(diǎn)很多人以為標(biāo)簽存的是獨(dú)立區(qū)域不在虛擬地址里。不是這樣的。標(biāo)簽在邏輯上被安排占用高位地址線。以48位虛擬地址為例bit[63:60]通常保留給內(nèi)核空間和tag區(qū)域?qū)嶋H用戶態(tài)只用bit[55:0]。啟用MTE后用戶態(tài)的虛擬地址實(shí)際被分成兩部分bit[55:0]真實(shí)的物理地址映射空間48位變成56位不你只用了低56位。bit[59:56]標(biāo)簽位4比特。嚴(yán)格來(lái)說(shuō)用戶空間可用的地址范圍不再是傳統(tǒng)的48位而是56位中的一部分。但絕大多數(shù)用戶態(tài)程序根本感知不到這種變化因?yàn)?4位標(biāo)簽占掉4位剩下44位可尋址的地址空間對(duì)單進(jìn)程來(lái)說(shuō)依然是天文數(shù)字16TB。CPU在地址翻譯時(shí)執(zhí)行的大致流程是從虛擬地址提取bit[59:56]作為L(zhǎng)ogical Tag。拿剩下的低位去走TLB/頁(yè)表翻譯找到物理頁(yè)。查物理內(nèi)存對(duì)應(yīng)的Tag RAM取出該內(nèi)存塊的Allocation Tag。比較兩者是否一致不一致就根據(jù)SCTLR_EL1.TCF的值選擇同步或異步觸發(fā)異常。注意MTE的Tag RAM是隨物理內(nèi)存一并管理的它不是軟件分配的虛擬映射而是物理內(nèi)存控制器的一個(gè)硬件并排陣列。這意味著MTE的內(nèi)存開銷是真實(shí)的物理內(nèi)存而不是虛擬內(nèi)存。6.2 標(biāo)簽不匹配的異常上報(bào)細(xì)節(jié)同步模式下tag mismatch會(huì)觸發(fā)同步異常ESR_EL10x96。ESR里會(huì)記錄ECException Class和ISS字段開發(fā)人員通過(guò)esr_get_ec()解碼EC如果值是0x96說(shuō)明是MTE tag fault。ISS里的TFS位可以區(qū)分異常來(lái)源是low fault還是high fault。這里多提一嘴GDB12已經(jīng)能解碼這些字段直接顯示SEGV_MTESERR不用自己手工解碼ESR。但如果你在做內(nèi)核模塊開發(fā)就需要自己解析ESR寄存器。6.3 地址標(biāo)簽與其他內(nèi)存模型特性的共存ARM的內(nèi)存模型里還有一堆和MTE方案容易混淆的機(jī)制簡(jiǎn)單梳理一下特性作用與MTE的關(guān)系PANPrivileged Access Never限制內(nèi)核訪問(wèn)用戶態(tài)內(nèi)存無(wú)直接關(guān)系UAOUser Access Override控制用戶態(tài)訪問(wèn)標(biāo)志無(wú)直接關(guān)系TBITop Byte Ignore允許忽略地址高位字節(jié)是MTE的前身和基礎(chǔ)TMETagged Memory Extension硬件加密內(nèi)存區(qū)域標(biāo)簽與MTE共存但TME更偏向加密BTIBranch Target Identification防止跳轉(zhuǎn)指令被惡意篡改與MTE互補(bǔ)通常一起開啟TBI和MTE的關(guān)系尤其值得注意。TBI允許虛擬地址的最高字節(jié)即bit[63:56]不參與翻譯可以存放任意信息。MTE等于把TBI里的高4位利用起來(lái)做標(biāo)簽。沒(méi)有TBIMTE就無(wú)法運(yùn)行。ARMv8.0就支持TBI但真正利用它做內(nèi)存安全是到了MTE才開始的。7. 從C/C到編程語(yǔ)言生態(tài)MTE對(duì)開發(fā)范式的深層影響聊到這兒都是底層的機(jī)制再把視角拉高一點(diǎn)看看MTE對(duì)整個(gè)軟件生態(tài)到底會(huì)帶來(lái)什么改變。7.1 內(nèi)存安全編程的新常態(tài)過(guò)去大家普遍認(rèn)為只有用Rust、Go這些自帶內(nèi)存安全保證的語(yǔ)言才能徹底免疫內(nèi)存錯(cuò)誤。但現(xiàn)實(shí)世界里有成百上千億行的C/C代碼不可能一夜之間全部用Rust重寫。MTE給了這些存量代碼一個(gè)新選項(xiàng)用硬件約束在運(yùn)行時(shí)攔住那些漏網(wǎng)之魚。這不是讓你不寫安全的代碼、只管依賴MTE兜底。它的價(jià)值在于在安全性和性能之間找到了一條之前不存在的折中路徑。以前你想在生產(chǎn)環(huán)境里獲得內(nèi)存安全檢測(cè)能力幾乎不可能找到性能損耗可控的方案現(xiàn)在可以了。7.2 對(duì)新語(yǔ)言和編譯器設(shè)計(jì)的啟示MTE的存在也在反向影響新語(yǔ)言的設(shè)計(jì)。比如有些新的系統(tǒng)編程語(yǔ)言在設(shè)計(jì)原生指針時(shí)會(huì)刻意考慮如何映射到ARM MTE的標(biāo)簽機(jī)制上讓精確垃圾回收和tag校驗(yàn)互相配合。編譯器領(lǐng)域里L(fēng)LVM社區(qū)已經(jīng)有不少工作在討論如何更好地在優(yōu)化通道中保留/傳播標(biāo)簽信息避免某些優(yōu)化把標(biāo)簽給丟失掉。編譯器優(yōu)化和MTE的交互是一個(gè)值得細(xì)挖的問(wèn)題。比如循環(huán)展開、函數(shù)內(nèi)聯(lián)時(shí)指針會(huì)被重新生成如果優(yōu)化器不知道標(biāo)簽的存在可能制造出標(biāo)簽丟失的中間代碼。好在MTE的標(biāo)簽位是地址高位大多數(shù)優(yōu)化并不會(huì)無(wú)端篡改高位比特——但它們也不能假設(shè)高位比特是0。這其實(shí)和指針高位16比特必須為0的舊假設(shè)沖突。LLVM開發(fā)社區(qū)在引入MTE的時(shí)候?qū)iT做過(guò)一輪徹底排查確保所有pass都不會(huì)錯(cuò)誤地清理地址高位。這件事的工作量不小。7.3 給正在評(píng)估MTE的團(tuán)隊(duì)一些實(shí)際建議如果你正打算在項(xiàng)目里引入MTE我的建議是分階段做第一階段調(diào)研/測(cè)試選一個(gè)內(nèi)存bug比較多的核心模塊網(wǎng)絡(luò)解析、協(xié)議棧、即時(shí)通訊的編解碼層用同步模式編譯跑一遍回歸測(cè)試看看能撈出來(lái)多少原有的隱藏bug。這一步能很快驗(yàn)證MTE對(duì)你們團(tuán)隊(duì)的價(jià)值。第二階段開發(fā)/CI啟用同步模式跑CI流水線把MTE作為日常開發(fā)的門禁之一。因?yàn)橥侥J侥芫_報(bào)錯(cuò)反饋速度比ASan還快不用等運(yùn)行時(shí)shadow memory的額外開銷。第三階段生產(chǎn)/灰度和全量生產(chǎn)環(huán)境用異步模式常開。配合監(jiān)控系統(tǒng)一旦SEGV_MTESERR出現(xiàn)就記錄日志并告警。對(duì)已經(jīng)明確沒(méi)問(wèn)題的模塊也可以逐個(gè)關(guān)閉逐漸降低標(biāo)簽管理的額外負(fù)擔(dān)。關(guān)于標(biāo)簽掩碼選擇我推薦0xfffe意思是允許分配除標(biāo)簽0外的所有值。把0標(biāo)簽保留給非MTE內(nèi)存如內(nèi)核映射、未啟用tag的共享庫(kù)這樣能減少誤判。如果某些內(nèi)存不希望參與tag檢查比如臨時(shí)映射的DMA緩沖區(qū)可以在mmap時(shí)加PROT_MTE標(biāo)志來(lái)單獨(dú)控制。8. MTE的局限性與未來(lái)演進(jìn)方向講清楚MTE有多好用之后也得客觀說(shuō)說(shuō)它的短板。說(shuō)實(shí)話MTE不是萬(wàn)靈藥它有自己的物理和邏輯邊界。8.1 標(biāo)簽復(fù)用帶來(lái)的誤報(bào)與漏檢窗口首先是16字節(jié)粒度造成的標(biāo)簽復(fù)用問(wèn)題。當(dāng)一個(gè)對(duì)象A和另一個(gè)對(duì)象B被分配在同一個(gè)16字節(jié)對(duì)齊的塊內(nèi)它們共享同一個(gè)標(biāo)簽。那么A的指針越界訪問(wèn)B的數(shù)據(jù)時(shí)如果兩者標(biāo)簽相同硬件就檢測(cè)不出來(lái)。實(shí)際分配器通常會(huì)盡量讓不同對(duì)象的起始地址跨度大一些但小對(duì)象密集的場(chǎng)景無(wú)法完全規(guī)避。更麻煩的是標(biāo)簽的隨機(jī)生成機(jī)制。如果兩個(gè)不相干的內(nèi)存對(duì)象被分配器恰巧賦予同一個(gè)標(biāo)簽值且物理地址相鄰那訪問(wèn)時(shí)可能永遠(yuǎn)不會(huì)報(bào)錯(cuò)。ARM的官方案例提到過(guò)如果標(biāo)簽隨機(jī)生成不理想極端情況下UAF檢測(cè)的成功率可能從理論上的93%掉到80%不到。所以標(biāo)簽隨機(jī)數(shù)生成器的質(zhì)量很關(guān)鍵實(shí)際分配器里一般會(huì)用硬件隨機(jī)數(shù)源配合擾動(dòng)算法來(lái)生成標(biāo)簽。所以MTE本質(zhì)上提供的是一個(gè)概率性的安全保障不是絕對(duì)證明。它的目標(biāo)是把漏洞利用的成功率壓低到攻擊者不值得嘗試的程度——這和高通/蘋果在系統(tǒng)安全里用到的思路其實(shí)一脈相承。8.2 性能損失并非處處均勻我在多個(gè)負(fù)載特征完全不同的服務(wù)上測(cè)過(guò)MTE的異步模式。純計(jì)算密集型的程序比如數(shù)值計(jì)算損耗很低2%左右但內(nèi)存帶寬密集型的比如大型哈希表遍歷、memcpy/memset頻繁的損耗會(huì)放大到5%~8%。為什么因?yàn)閠ag校驗(yàn)要額外訪問(wèn)Tag RAM相當(dāng)于增長(zhǎng)了內(nèi)存訪問(wèn)的延遲和帶寬壓力。如果你的業(yè)務(wù)正好是這種特征要在架構(gòu)設(shè)計(jì)的早期就規(guī)劃好。還有一個(gè)容易被忽略的點(diǎn)MTE對(duì)TLB容量的消耗。每個(gè)tagged memory mapping在TLB里需要額外存儲(chǔ)tag信息會(huì)稍微占用TLB條目。雖然ARM設(shè)計(jì)中有TCR_EL1.E0PD等機(jī)制優(yōu)化但真實(shí)的TLB miss率依然可能微漲。8.3 未來(lái)的指令集演進(jìn)從MTE到更加細(xì)粒度的檢測(cè)ARM本身也在繼續(xù)推進(jìn)內(nèi)存安全指令集比如ARMv9系列的FEAT_MTE2它屬于Mandatory架構(gòu)特性v9.0以上某些profile會(huì)強(qiáng)制要求。MTE2在MTE基礎(chǔ)上增加了更精細(xì)的標(biāo)簽管理和更靈活的異步檢測(cè)機(jī)制。據(jù)我了解未來(lái)還可能引入類似x86 CET的影子棧/IBT對(duì)應(yīng)物不過(guò)這些還在路線圖里短時(shí)間看不到商用版本。從更長(zhǎng)遠(yuǎn)的角度看硬件輔助內(nèi)存安全已經(jīng)成為行業(yè)趨勢(shì)。Intel的LAMLinear Address Masking本質(zhì)上和ARM的TBI/MTE是一個(gè)思路也是把地址高位拿來(lái)做指針認(rèn)證RISC-V也在討論類似的Pointee Authentication方案??梢灶A(yù)見未來(lái)五年主流的通用計(jì)算平臺(tái)都會(huì)標(biāo)配這類硬件能力那時(shí)候內(nèi)存安全的概念會(huì)從Rust專屬變成整個(gè)系統(tǒng)軟件棧的默認(rèn)選項(xiàng)。9. 一個(gè)小技巧如何快速驗(yàn)證你的硬件是否支持MTE最后分享一個(gè)開發(fā)時(shí)經(jīng)常會(huì)用到的底層小技能。MTE是個(gè)硬件特性開發(fā)前先確認(rèn)目標(biāo)機(jī)器是否支持能省去后面調(diào)試時(shí)的很多困惑。最直接的方法是用/proc/cpuinfo里的featuresgrep -o mte /proc/cpuinfo | head -1如果啥都沒(méi)輸出說(shuō)明你的CPU大概率不支持MTE。也可以更精確地直接用Python讀取輔助向量import os import ctypes AT_HWCAP2 26 HWCAP2_MTE 1 18 # 獲取輔助向量 hwcap2 os.getauxval(AT_HWCAP2) if hwcap2 HWCAP2_MTE: print(CPU supports MTE) else: print(CPU does NOT support MTE)內(nèi)核版本檢查也別忘了uname -r # 需要 5.10如果你是打算在云平臺(tái)上用記得先跟云廠商確認(rèn)實(shí)例類型支持ARMv8.5-A及以上架構(gòu)。我觀察了一些主流云商的ARM機(jī)型目前大多數(shù)使用的是Cortex-A76/A77/A78這類ARMv8.2-A核心未內(nèi)置MTE而新的Cortex-X系列和Neoverse V系列已經(jīng)支持了MTE。如果只是拿老ARM實(shí)例測(cè)很可能會(huì)得到一切正常但就是沒(méi)有MTE報(bào)錯(cuò)的尷尬結(jié)果。等到硬件確認(rèn)OK之后我習(xí)慣在業(yè)務(wù)代碼里加上一段自檢邏輯專門驗(yàn)證MTE鏈路是否全通——分配一塊內(nèi)存人為執(zhí)行一次越界寫捕捉SEGV_MTESERR信號(hào)。雖然麻煩但跑一次就能確認(rèn)整個(gè)軟件棧的MTE路徑是否正確能省掉后續(xù)排查的巨大工作量。關(guān)于ARM MTE我能分享的實(shí)操經(jīng)驗(yàn)基本就是這些。它不是一個(gè)遙不可及的學(xué)術(shù)概念而是已經(jīng)可以落地到生產(chǎn)環(huán)境的工程工具。如果你手里有存量C/C項(xiàng)目又總被內(nèi)存問(wèn)題折磨真心建議花一個(gè)下午把它跑起來(lái)試試。你會(huì)看到一個(gè)完全不同的內(nèi)存安全體驗(yàn)該崩的照樣崩但它會(huì)在正確的時(shí)機(jī)用正確的方式崩而不是在一個(gè)莫名其妙的犄角旮旯里讓你翻遍全倉(cāng)庫(kù)還找不到兇手。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
亚洲无码com| 亚洲欧洲中文日韩女优乱码| 国产Aα| 91久久婷婷| 亚洲 欧美 综合 91| 1人人看人人摸人人操| 激情网五月天| 女生久久网| 色婷婷电影网| 亚洲综合20p| 韩国黄色片精品久久久| 99最新日韩偷拍视频| 嫩草影院在线观看精品| 极品久久久久久久久久久久久久| 波多野结衣AV无码一区| 人妻内射一区二区在线视频| 黄色AAAAA欧美| 91麻豆天美传媒HD| 亚洲av无码成电影在线播放| 97超碰资源网| 免费看A片毛毛片在线播| 欧美91久久久久| 欧美日韩在线国产在线| 天天在线91| 午夜丁香| 97超碰人人操人人操| 区一在线观看| 日韩在线一区二区| 久久精品国产97欧美精品亚洲 | 欧插网站| 99热只有这里有精品| 超碰偷拍| 亚洲天堂另类美腿| 911av网站免费观看| 婷婷九月国产| 超碰97起碰| 午夜舔阴达高潮视频免费看| 操b网站亚洲无码| 欧美大香蕉同搞| 久久人妻少妇| 久久免费中文字幕在线观看| 岛国片在线播放| 日韩欧美天天爽爽爽天天爽爽| 黑人无码一区二区| 欧美精品黑人猛交高潮| 中文一区二区| 抽插爽| 国产精点久久久成人| 97碰碰色| 欧美少妇色综合| 人、人、摸,人、人、草| 超碰97久| 热久久99999| 国产 丝袜 欧美中文 另类| 国产熟妇 码视频户外直播 | 婷婷综合激情| 99亚洲精品| 91老妇女| 亚洲熟女乱色一区二区三区久久久 | 91精品操美女| 日本丝袜美腿人妻九九| 欧美做爰无码A片视频| 男人的天堂 在线一区| 97精品第3页| 亚州伊人色综台| 久久亚州精品成人Av无| 亚洲色图A| 久久精品一区| 久久亚洲不卡一区二区三区| 综合色图区| 一级aaaaa欧美中文字幕录像片| 欧美 亚洲精品首页| 人人爽夜夜操| 插入综合网| 亚洲第一在线视频| 操逼操逼视频操逼| 日本一区二区不卡精品| se吧提供91精品国产91久久久久久 | 人妻美腿丝袜制服诱惑综合天堂-| 99综合视频一体| 三级特黄60分钟播放| 91精片| 欧美色91| 麻豆天美在线| 日本三级精品| 成人情色综合网| 伊人久久亚洲中文字幕不卡| 久神马| 日韩三级网址| 久久久久久久久久久久黄色| 九久久九精品视频| 男人的天堂啪啪| 大香网站| 亚洲精品aa久久伊人| 国产曰批免费观看久久久| 欧美乱伦专区| 91被操| 2017天天拍大香蕉| 天美传媒AV在线播放| 国产丁香精品露脸视频| 欧美在线第五页| 美日韩一二三区| 97色97好| 91久久久老司机| 好爽免费视频,| www.高清无码诱惑一区.com | 超碰中文字幕人妻草一区| 亚洲大色堂| 白丝jkav| 97资源免费视频| 美女主播色欲91抠b在线播放| 蜜桃久久综合视频| 老鸭窝亚洲毛片| 91在线色综合| 欧美综合97www| 91亚洲精品青草| 久九干| 亚洲日韩肥臀视频在线观看| 青青草字幕AV| 日韩91网站| 97免费在线观看| 久9九综合在线| 欧美碰碰综合色| 国产精品欧美在线观看| 久久久久亚洲Av无码专区老牛影视| 蜜臀久久99精品久久久久久酒店| 91伊人| 人人操欧美风骚| 大屁股人妻女教师撅着屁股| www.伪伪| 伊人久久国产免费观看视频| 加勒比久久av| 中文 人妻 制服| a'v在线资源| 91精品国产日韩欧美综合| 伊人久久综合精品欧美| 69精品人人人人| 婷婷伊人一区| 午夜AV污污污| 91丝袜在线观看| 精品人妻一二三| 国产女人高潮嗷嗷嗷叫小说 | 乱性AV| 国产精品一级特黄aaa大片在线观看 | 天天综合网91| www.91理论| www狠狠| 在线人妻熟女一区二区三区四区五区| 日日夜夜模| 热热色青青草| 曰本人妻人人澡人人夹| 丝袜熟女2P| 国产第二页| 久草综合网| 无码137片内射在线影院| 日本免费专区| 狼人综合婷婷激情四射 | 久久欲| 日韩av乱伦| 久久综合超碰| 人妻少妇久久中文字幕一区二区 麻豆| 免费在线黄片视频| 伊人久久大香蕉线AV五月天| 日本久久女同性恋视频| 婷婷亚洲色| 欧美情色男人的天堂| 好湿好紧视频| av在线免费一区二区| 日韩人妻资源在线看| 亚洲综合骚逼| 免费a级毛片av无码久久精品中文字幕| 国产99热| 99999久久精| 黄片免费久久久久久久| 一区二区不卡| 日韩欧美一级特黄大片| 天天天天天超碰| 操逼操逼操| 婷婷丁香五月激情啪啪| 色哟哟精品1精品2| 浪人综合网| 天天天乱色综合全| 日韩性爱小视频| 五月丁香啪| 国产AV天美传媒一区二区三区| 免费福利视频中文字幕| 天天干天天中出av| 亚洲av国产av综合av卡| 久久欧美1卡2卡3| 友优传媒精品在线一区二区| 婷婷大香蕉| 9.1小视频| 国产曰批免费观看久久久| 蜜臀AV一区二区三区激情综合| 天天日夜干| 五月天综合| 九七超碰人人乐| 亚洲最大AV网| 97伦乱| 久久亚洲AV无码专区国产精品 | 久久手机好看网站| 欧美亚洲素人制服精品| 狠肏骚人妻| 网友自拍第一页| 小草三级久久观看| 精品人妻一区二区三区日产乱码| 99热综合| 狠日操| 精品妇操一区二区三区| 日韩无码成人电影| 日日骚中文字幕| 日本特黄f c2| 韩国免费播放一级毛片| 色情亚洲日本成人| 午夜福利在线合集| 国产97/欧美| a在线视频免费观看| 亚洲天天自拍| 亚洲色堂免费视频| 五月婷网站| 国产精品3| 自拍大香蕉乱插| 高清孕妇孕交 交孕妇| 熟女字幕| 日本女人久久久| 9/A片 | 婷婷丁香人妻 | av天堂天堂av日韩| 天美久久久久| 亚洲男人天堂网久久| 久久久久久国产成人| 国产精品久久久久久久久久久久久久久久 | 女人午夜视频777| 九热久| 伊人97色天使| 亚洲黄色网址视频| 国产兽交视频在线播放| 超碰欧美COM| 五月色综合| 91性高朝久久久久久久久| 亚洲欧美日产国产91毛片| 日韩少妇一区二区三区| 欧 美 自 拍 偷 拍| 亚洲中亚日激情视频| www.狠狠干.coom| 天天爽夜夜爽夜夜爽精| 婷婷国产精品一区二区| 国产熟妇一区二区| 婷婷午夜| 中文字幕精品资源在线| 亚洲黄色视频在线观看视频| 91综合天天看| 加勒比伊人影院| 人人人人人人少妇| 日韩欧美一级特黄大片| av激情亚洲五月天| 性欧美| 青青久操| 久久精品免费| www.婷婷五月天| 国产三级多多影院2022国产AA一级毛片无码 | 欧美激情精品| 懂色av中文字幕一区二区三区天美| 国产欧美精品日韩区二区麻豆天美| 人人操人人插人人摸人人干| 精品视频一区二区| 美女性91| 色天天野狼综合社区| 国产青视频| 熟妇熟女视频一区二区三区| 欧美亚洲日本激情在线| 可以免费观看的日韩av毛片| 亚洲一区在线观看欧洲| 国产色图乱伦| 免费操逼91| 亚洲男人天堂2017| 亚洲欧美激情小说| 夜夜爽夜夜摸夜夜操免费视频| 麻豆AV短剧| 男女打扑克高清网站| 91操人视频| 97任你吞精| 久久久亚洲欧美综合| 欧美日韩午夜精品一区二区三区| 国产400孕妇孕交群| 久热伊人| 97精品一区二区三区免费| 人妻色情天天操| 亚洲国产蜜臀系列在线观看| 伊人嫩草| 蜜臀99久| 九九无码| 精品久久无码午夜福利| 成人一级性爱| 国产女人和拘做爰视频| 国产操偷| 日韩免费看黄片| 秋霞影音一区二区三区| 亚欧无码在线| 香蕉综合网| 开心激情站| 正在播放:深夜激情大战,自带黑丝袜全力输出骚穴 | 久久女人一区二区三区| 五月婷婷综合在线| 亚洲av夫妻操穴网| 中文字幕av久久爽Av| 日韩一999精品| 欧美爆操91| 91性生活久久久| 秋霞午夜视频一区二区| 亚洲黄a三级三级三级看三级| 亚洲AV在线资源| 插B在线观看| 91在线观看,天天综合| 另类欧美色| 69一区二区| 亚洲日韩人妻中文字幕一区| 操www| 久草国产在线视频| 狠狠色婷婷777| 蜜桃臀av在线观看| 亚洲免费日韩在线一区二区| 欧美在线色| 97网站在线观看| 97综合国产| 乱伦日本中文自拍| 99综合| 97综合在线观看| 九色 人妻 大香蕉| 老司机午夜福利视频一区二区| 中出人妻中文字幕91在线| 欧美综合色图片| 久久国产AⅤ| 欧美午夜视频精品久久| 青娱乐 成人娱乐在线| a人欧美综合天堂麻豆| 欧美激情黑人| 日本不卡二区| 91粉嫩萝控精品福利网站_精品影音先锋国| 激情婷婷| 色阁阁AV综合网| 色色97爱| 免费作爱一级视频| 国产60区。| 亚洲丨在线| 国产精品永久免费10000| 睡产熟女乱伦| 91九九九小逼| 九九九九AV| 亚洲成人av电影在线| 99热亚洲| 深爱伊人影院| 一,爱啪啪,在线免费视频| 大香蕉碰碰| 丰满欧美放荡少妇在线| 日韩一级特黄av毛片| 后X久久| 九99久久| 成在线人在线观看视频| 久久人妻四季| 国产主播福利| 欧美极品美女aaaaaa级黄片| 七久久久| 男人天堂导航| 婷婷五月色| 免费网色网站| 精品人妻一区二区三区日产| 五月婷婷激情综合| 91超碰在线播放| 中日韩一区二区三区欧美| 久久伊人大香蕉| 中文熟女五十乱码在线| 91精品国产日韩欧美综合| 国产精品九9| 色路综合| 国产精品熟女乱伦| 久久噜噜噜精品国产亚洲综合| 国产乱伦视频污| 九九热在线视频| 亚洲午夜蜜臀| 午夜精品探花| 久久原创中文| 欧美性爱视频免费一区一A| 91中文精品日韩欧美在线| 中文字幕乱码在线| 久都青青视频| 天天视频网站黄| 伊人成人情色综合| 精品久久久久久无码| 夜夜高潮夜夜爽高清视频一| 国产黄色剧情影片麻豆免费播放| 亚洲另类久操网| 人人操人人色网| 天美av在线观看| 欧美色图91| 亚洲 日本 一 二 三| 台湾佬大香蕉| 欧美性天天影视| 五月天亚洲色图| 荡小穴在线观看| 欧美一级在线观看成人| 亚洲色图欧美色图制服丝袜| 精品国产91av一区二区三区| 岛国不卡超碰护士AV在线播放| 在线无码网站| 亚洲s色图| a在线观看| 亚洲色人| 亚洲色图 图片| 久久一区二区三区入口| 天天肏视频| 精品人妻一区二区三区-国产精品 一个人在线看的黄色电影网站 | 天天懆天天日| 久久后入制服| 9久超碰| 中文视频在线观看| 天美传媒AV国产在线| 淫荡熟女乱伦网| 精品久久久久成人码免| 男人的天堂啪啪| 国产精品高清2021在线| ...日韩成人一区二区三区字幕| 韩国一级做A片免费的| 欧亚日韩中文在线| 麻豆精品天美| 婷婷五月天影院| 免费αV在线视频| 玖玖草久草99蜜月一区二区三区| 丁香五月偷拍| 中国zzijzzijzzwww精品| 国产精品禁久久久精品| 蜜桃中文字日产乱幕4区| 国产精品嫩草影院免费| 超碰99re| AV色图| 超碰公开久久网| 国产精品一级毛片不卡视| 欧美九九九| 青青草啪啪网| 超碰97欧美在线| 亚洲砖码砖专无区2023| 无码人妻一区二区三区色欲aⅴ| 国产精品午夜精品| 校园春色欧美色图| 一本道综合色图| 精品成人动漫一区二区| 张柏芝国产一区在线观看| 亚洲日韩东京热一区| 98一区二区精品| 人摸人人操人| 成年人黄色视频免费| 中出20p| 欧美后入视频| 日本精品人妻少妇一区二区| 日本九九九九| 思思性爱| 韩日性爱av| 懂色aV一区二区天美传媒| 精品一区二区2| 精品亚州18| 国产伊人自拍| 丝袜美腿诱惑亚洲欧美视频在线观看 | 久久精品一区二区三区蜜桃臀| 黄总AV色图| 狼天天狼天天大香蕉| 欧亚在线视频| 久久久久亚洲Aⅴ无码| 欧美亚洲国产91在线| 人妻天堂网| 久久后入制服| 99re6在线视频精品免费完整版安卓版| 欧美.亚洲.另类.丝袜.制服.诱惑| 日本一区二区三区四区免费观看| 第四色奇米影视777| 日韩在线观看三级电影| 91网站18| 极品销魂美女一区二区| 黄骗免费网站| 97干97色| 成人久久久| 亚洲天堂资源在线| 夜夜骑日日| 欧美一二级| 久久超碰av在线| 丁香婷婷激情五月天无毒不卡 | 色婷婷丁香五月| av一区二区三区 中文| 一区二区三区视频在线观看免费| 欧美性爱视频免费一区一A | 亚洲一区中文精品| 人人操人人色网| 极品色综合| 欧洲亚洲少妇| 91伊人| 白丝一区| 日韩中文字幕精品一区在线| 日本高清视频xxxx| 亚州操逼图| 伊人久操| 开心激情站| 情色日播放AV| 国产丰满熟夫69mpp| 大香蕉综合久久| 牛牛久久国产精品视频一二三| 日本五十路在线| 日韩精品大香蕉伊人在线| 亚洲的天堂网| 亚洲 欧美 第一页| 国产兽交视频在线播放| 乱伦AVxx| 婷婷在线视频| 性性欧美| 亚洲 欧美 日韩另类 麻豆| 欧美性夜| 国产高清吃奶免费视频网站| 精品一区二区人妖| 国产成人亚洲精品自产在线| 欧美综合色站| 久久九九精品一区二区| 91 欧美| 日韩人妻制服丝袜av| 国产久久久久久久久一区二区| 五月天婷婷基地| 天天日日本| 综合性视频99| 久久久新亚洲AV| 日韩图区 偷拍| 色五月婷婷中文字幕| 麻豆久久久久久久久丝袜 | 麻豆天美国美国产AV| 97日视频| 亚洲丝袜少妇在线| 操逼片国产| 啊啊啊啊嗯嗯嗯用力好爽 | 91少妇通奸网站| 97综合在线| 高清无码 国产精品| 韩国久久97| 大香蕉色欲AV| 久96热在线观看视频| 国产成人精品日本视频| 国产夫妻一区二区| 97欧美资源| 天天弄天天操| 97 亚洲 日韩 欧美 在线| 欧美精品,四区。五区| 婷婷五月天激情四射| 日欧亚洲二三区大片不卡| 无码人妻一区二区一牛影视| 中文字幕精品三级久久久| AVE乱伦| 思思热在线视频精品| 久草精品一区| 天天射天天| 亚洲国产第一页综合视频| 91精品国产乱码| 操国产逼| 麻豆2区1区天美| 91欧美www| 人人爱人人操人人性| 日日夜夜噜| 日韩欧美亚洲自拍偷拍| 久久久一区二区三区四曲免费听| 熟女熟妇伦久久影院毛片一区二区| 中文字幕高清精品一区| 日本天堂网| 欧美狠狠干| 丁香激情五月天| 中文字幕第7页| 超碰成人最新最好看| 伊人玖玖网| 国产一区二区成人av在线播放| 骚逼高潮久久精品| 麻豆91熟妇人妻中文字幕茄子| 日韩一级片在线看| 97人人色| 婷婷99| 久久久青青草| 久久久久免费少妇| 国产97亚洲| 韩日精品四区| 97欧美视频| 国产高清1234区| 97免费视频在线观看| 欧美性爱97超碰| 在线97视频| 九九九综合精品| 久久久久亚洲熟妇熟女| 欧美中字二区| 视频国产精品未满十八禁止在线观看| 天天摸夜夜操视频| 国产 热久久久久国产精品| 日本中文字幕一区| 秋霞一级视频在线观看免费| 欧美韩日精品99综合| 五月婷婷丁香| 中文字幕97| 69人妻精品丰满熟女区| 韩国成人精品久久久免费看| 91男人综合| 五月婷婷综合在线| 91av熟女人妻| 亚洲精品一区二区免费在线观看| 自拍大香蕉乱插| 色老大| 久久久精久久久| 日韩美女啪啪一区| 97超碰影音| 人人天天欧洲| 强奸国产精品视频| 亚洲玖玖爱| 六月婷激情福利天堂69| 亚瑟国产精品久久无码| 中文字幕精品亚洲熟女| 草草影院在线视频| 免费的很黄很污的全部视频| 久久久啊啊啊| 刺激精品视频| 精品久久99| 日韩精品一区二区高清| 超碰97综合网| 超碰97在线 欧美 国产| 国产精品久久久久久久久AV大片| 东京热大香蕉| 偷拍色图| 人人澡人人爽人人精品| 91天堂色男人的天堂| 97av在线观看| 亚洲色图第四色| 青青11操操操操操操操操| 日日操丁香五月天| 精品人妻一区二区三区在| 激情小说亚洲图片| 操穴国产| AV综合中文字幕干| 国产成年精品高清在线观看91| 东京热伊久| 精品视频97| 伊人久久88国产女| 嫩草一区二区在线观看| 91免费看一区二区三区| 蜜桃天美传媒AV一区二区三区| 中文字幕片| 亚洲黑丝在线| 国产欧美日韩在线不卡第一页| 国产欧美日本亚洲精品| 国产精品96久久久久久| 超碰97人人乐| 日本高清加勒比| 国产SV一线| 嗯嗯嗯好爽| 国产精品久久久三级无码| 91精品久久久久五月天精品| 国产一级内射高清视频| 日韩有码中文字幕女同性恋| 夜夜嗨免费视频| 一区二区视频你懂的| 熟女一区二区| 99青草| 亚洲精品 大香蕉| 人妻-91porn| 欧美顶级黄色大片免费| 欧美国产精品| 精品成人无码| 丰满人妻一区二区三区性色| 国产91福利小视频在线观看| 69一区二区三区| 4虎在线观看| 天天干人人乐| 综合网少妇| 夫妻AV网站| 91AV天美在线视频| 精品中文日韩字幕视频| 成人一区二区三区四区| 蜜臀AV成人精品蜜臀| 97色欧州| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 亚洲97网站| 色偷偷综合91久久噜噜| 久久久久幕乱码| 偷拍新久久| 97国产中文| 午夜噜噜噜| www.91视频网| 女性91网站| 大香蕉欧美| 秋霞色色影院| 日韩激情电影中文字幕| 无码直播久久久| 秋霞成人做爱| 国产精品无套内谢| 久久久 国产精品| av资源在线观看少妇| 婷婷五月色| 天美传媒国产原创中文字幕亚洲欧美另类 | 午夜精品探花| 激情五月天视频| 人妻久久久久久| 天天色香欲综合网| 亚洲aw毛茸茸在线| 伦在线97| 日本久久久久久久久久| 日韩欧美传媒一区国产| 人妻夜夜爽天天爽三区麻豆AV网站| 超碰欧美| 思思热久久成人| 91干熟女| 北京专精特新企业招聘信息| 欧美 熟女 日韩| 999久久芭蕾| 亚洲天堂资源网| 100啪啪视频大全| 国精精品无码一二三区水多多| 亚洲色诱惑| 人妻天天爽夜夜爽爽| 动漫av中文| 9I1性色影院| 人妻色偷色噜| 亚洲二区精品在线观看| 资源在线观一 二| 天堂在线一区二区| 一本大道青青| 国产精品无码成人精品| 亚洲成?V人片在线观看福利| AV天堂丝袜| 长久操视频| 97免费在线观看| 狼狼色丁香久久婷婷综合五月| 97干在线| 亚洲日韩乱码中文无码蜜桃臀网站| 日韩精品亚洲一二三| 在线岛国新天堂8| 国产动漫操逼视频| 国产精品色哟哟| 欧美热图99| 天天躁日日躁xxxxx| 日韩天美| 国产熟女自拍| 精品人妻1区| 精品久久一区二区三区四区五区| 久久99精品九九久久久婷婷| 久久这里只有精品9| 每日更新AV| 日本啊啊啊啊啊视频| 久久免费9| 国产精品久久久久久 百度| 日韩天堂av电影在线观看| 国产精品久久久午夜夜伦鲁鲁| 翔田千里Av在线| 欧州色图区| 五月天AV资源| 国产精品无套内谢| 日本一二三高清| 色九久| 亚洲天堂 视频你懂的| 精品人妻一区二区三区夜夜| a片久久久久久久久久久久 | 男女猛烈无遮掩视频免费软件| 五月综合视频| 少妇人妻在线| 亚欧无码在线| 婷婷五月天无码| 俺去啦俺来也久久综合| 久久黄色网址| 五月天伊人网| 久久婷婷六月综合| 夜夜春夜夜操| 最新日韩黄片| 超碰在线综合97| 色欲蜜臀AV| 亚洲区限制级| 99老司机精品视频在线观看| 欧美熟妇精品黑人巨大一二三区| 中文字幕乱码在线| 91oumei| 亚州综合在线| 亚洲色图激情小说| 日韩无码一区二区三区| 日韩AV一区二区三区四四| 91中出视频| 久久大香蕉| 人人妻人人爽| 日本人体九九九九九九| 欧州91高潮| 九九久久一区二区三区| 亚洲不卡三级手机播放| 宅男91视频在线播放| 黄片视频观看| 婷婷丁香一区二区三区| 久久精品日韩| 色亚州人久干视频在线观看免费版| 亚洲中文一区二区三区| 亚洲丝袜制服国产91_国语字幕免费观看完整版下载第5集_ | 国产精品69久久久久久久| 国产又色又爽又舒服的三级视频| 可乐操亚洲蜜911| 激情婷婷五月天| 俄罗斯及免费在线看| 色天使大香蕉| 草草影院日本第一页| 97欧美色综合| 九九激情网| 试看日韩黄片| 人妻酒店出差被中出免费在线播放| 萌白酱自拍视频| 性欧美| 久久久久久久久久久久久久久性生活视频| 东北少妇高潮zzzz| 97 九色| 欧美成人性爱视频大全| 久久久久久久唑| 久久久久一本一区二区青青蜜月| 亚洲日韩美国人妻| 黄色成年| 综合网久久| 免费黄色A片| 久热一区二区| 国产二区三区粉嫩在线| · —级AA伦aa坐爱午夜极速ⅴA一区天天噪天天噪天天噪 | 暖暖精品二区三区观看| 一区二区三区黄片免费观看| 欧美伊人电影| 啊啊啊啊啊啊好湿好爽视频| 欧美亚洲中文字幕| 女性喷水高潮在线观看| 美国三级日本三级久久99| 天天日夜夜| 久久男人精品| 天天亚洲| 91碰碰| 成人熟女视频一区二区三区| 在线v中文字幕一区二区三区| 上特色A在线| 蘋果手機免費看成人Av| 天无日色综合| 8050午夜少妇无码| 久久精品 六十路 熟女 欧美| 羞答答AV中文字| 校园春色欧美色图| 五月丁香激情综合网| 在线岛| 大香蕉欧美| av橘色网站| 亚洲熟女乱熟乱熟妇综合网二区| 伊人久久婷婷| 老熟妇一区二区三区…| 五月丁香激情四射| 在线啊啊啊| 伦在线97| 国产精品乱码久久久久久久久久久久| 91呆哥人妻| 欧美综合娱乐久久| 欧美精品精品一区二区| 天天干人人乐| 国产AV天美传媒一区二区三区| 宗合情欲网| 久久久久无码| 这里有精品| 日韩精品中文字幕二区| 一区二区三区黄色片a| 91操操操操| 蜜臀一区二区三区亚洲最新章节在线观看 - 高清蜜臀一区二区三区亚洲全集播放 | 亚洲美女av无码| 欧美综合色,www| 久久久国产护士丝袜美腿一| 久久香蕉超碰97国产精品| 一本正道久久熟女| 九色97| 欧美成人精品A片免费一区99| 韩国三级理论在线| 97人人操人人摸人人爱| 午夜AV人气不卡| 国产美女自拍AV| 国产美女在线精品免费看| 国产深喉视频一区二区| 少妇熟女一区二区三区| 久久久999国产| 久久有码视频| 麻豆熟妇乱妇熟色A片在线看 | 丝袜综合| 色婷婷婷五月天激情四射| 亚洲色图 欧美热图 清纯唯美 另类自拍 | 久久同城AV| 黄日韩| 成人精品视频| 嗯嗯啊啊好大好爽| 蜜臀th| 久久熟女精品不卡一区| 后入日本1234| 九久久九九久视频| 亚洲熟妇A V黑人| 青草精品视频日本久久久久网站在线| 亚欧美综合网| 国产精品久久久 | 亚洲国产熟妇综合色专区| 美女啊啊啊啊啊| 欧美一级A一级a爱片久久| 国产精品免费久久久久久久久久| 国产品精品自在在线午夜免费| 91精片| 国产黄色在线播放观看| 伊人精品久久网站| 一级久久久久久久久久久| 免费毛片在线播放| 高清无码网址| 国内精品久久国产,www香蕉久久五月丁香,亚洲欧美日韩精品永久在线,日本精品一 | 欧美精品三区| 日韩中文字幕视频| 亚州操逼图| 去干网最新版| 青草视频在线看看看看看看看看看| 青青操青娱乐| 97玖玖超碰| 91无码人妻| 91色夜| 一级性爱视频免费在线| 国产精品一区午夜福利| 乱伦熟女区| 骚货| 熟女精品一区二区在线观看| 我爱操| 日本影视久久免费| 午夜福利av电影在线| 妺妺跟我一起洗澡没忍住| 精品丰满人妻一区二区三区免费观| 九九九九九九亚洲| 试看60秒| 久久九色| 婷婷丁香五月天综合东京热| 亚洲综合五月天婷婷丁香| 蜜桃不卡一区二区| 91综合天天看| A片大香蕉在线| 黄色一级视| 色婷婷aV一区二区三区麻豆综合| 日影院久久婷婷夜夜网| 丝袜加勒比| 性久久久| 九九色色| 亚洲大胆人体av| 亚洲日韩美女丝袜美腿人妻视频| 一区二区三区亚洲| 另类在线| 91AV天美在线视频| 天天日天天干天天操| 91操人| 三级片大波波| 精品日韩产品在线,日韩在线不卡视频,欧美日韩免费专区/久, | 9 1果冻精品视频| 手机在线免费看的av| 九九黄色网| 欧美少妇性乱| 啊啊嗯嗯好爽| 欧美激情中文字幕另类小说| 少妇同性| 99热这里只有精品18| 日本国产高清色www视频在线| 情侣操 逼视频99| 9久9久9久9久视频网站| 99热久| 天堂射| 看全色黄大色大片免费视频| 看日韩操逼| 校园春色综合色| 日韩啪啪视频| 国模少妇一区二区三区| 99re8免费高清在线| 97欧美在线| 女人爽到高潮潮喷18禁网站| 欧美情色贴图| 午夜啪| 色香阁在线| 少妇高潮一区二区三区在线| 国产h片在线观看视频| 性色高清在线| 懂色av一区二区三区天美传媒| 久久久夜夜嗨免费视频| 青青草日韩免费观看高清在线| 99婷婷一区二区| 男人的天堂2010| 精品国产乱码久久久久久久| 国产一区二区av综合| 亚州熟妇精品| 日韩精品国产一区二区| 在线97在线| 亚洲熟伦熟妇AV无码春色| 美女尤物福利视频| 精精品人妻一区二区三区| 翔田千里av一区二区三区| 精品视频久久区| 国产女乱淫真高清免费视频| 蜜臀色乳| 国产中文大片资源中文字幕| 伊人久久大香蕉线AV五月天| 91看黄片| 激情终合网| 素人一区二区三区日韩| 女生自91网站| 超碰成人公开| 国产第二页| 国产精品无码在线| 女上位精品在线| 欧美日韩国产色图在线| 大香蕉日韩欧美| 激情综合婷婷| 欧美 亚洲| 久草综合京东| 妇女性内射冈站HDWWWCOM| 91成人在线| 亚洲国产婷婷在线播放| 99在线啪| 久久久97| 91丨人妻丨国产丨丝袜| 精品久久久久9999| 成人无遮挡毛片免费看| 中文字幕日韩人妻视频一区二区三区交换夫妻| 999精品国产高清一区二区| 亚洲大胆人体av| 黄色欧美性爱视频| 亚洲天堂资源在线| 亚洲 图片 综合91| 亚洲A曰本VA欧美VA视频| 黄日韩| 91精品国产麻豆国产自产在| 亚洲a色| 伊人97色天使| 日本一级婬片试看三分钟| 怡红院亚洲怡春院av| 色婷五月天| 妇女性内射冈站HDWWWCOM| 在线亚洲丝袜视频网站| 色色色999| 女性喷水高潮在线观看| 97一区二区三区视频| 一区在线国产播放| 欧美裸体美女日麻屄| 精品久久大胆人体| 中日高清无码操逼视频| 国产精品美女视频诱惑| 人妻黑丝袜电影| 色色99| 一区操逼| 春色91| 十八禁黄色成人网站观看| 亚洲欧美国产其他二区| 蜜桃狠狠色伊人亚洲综合网站| 1二区9| 五月天激情网图片| 99这里只有精品国产| 欧美人妖内射| 超碰99热中文字幕| 婷婷丁香五月激情啪啪| 1000部熟女视频在线观看| …中文字幕亚洲乱,97人妻无码费视…| 中文字幕啊啊啊在线观看视频| 日本成人A片网站| 精品人妻一区二区三区四区| 四虎免费看黄| 首页亚洲国产高跟丝袜诱惑视频 | 蜜桃精品视频一区二区三区| 久久精品一区二区三区不卡| 亚洲国产一区二区入口| 蜜臀AV午夜精品久| 亚洲蜜臀视频精品久久| 欧美熟爽综合| 久操精品网| 自怕偷自怕亚洲精品| 中欧人妻丝袜中文字幕| 欧美黑人91| 久久夜嗨| 亚洲中文制服诱惑| 婷婷五月综合在线| 欧美强奸乱能| 日韩 国产 欧美自拍| 熟妇人妻精品一区二区| 99re在线视频| 五月天久久婷婷亚洲 | 久久伊人五月天| 久久久久久久亚洲Av无码| 成人av性爱电影在线观看| 欧美色图亚洲色| 91麻豆天美国产欧美高潮| 粉嫩小泬久久久一区二区| 嗯嗯啊啊操死我| 久久99操天天日| 国产亚洲国产超碰| 3D污黄视频在线观看| 中文字幕精品一区二| 色欲天天综合久久久无码网中文| 女生看匆91网站| 在线 欧美 亚洲| 五毛骚逼极品美女怕怕| 粉嫩AV一区夜夜嗨| 日本 免费 一区二区三区 久久香蕉| 操久久久久久| 大香蕉啪啪网| 中文字幕av乱伦| 美国日韩黄色片| 中文字幕一区二区韩| 日本成人A片网站| 国产91av在线播放| 青娱乐二区免费| 国产精品精品系列在线观看| 色五月AV| 精品人妻一区二区三区四区不卡在| 九久久精| 91熟女丨91老女人| 中国特猛少妇色xxx| 男人天堂新在线| 密臀在线一区尤物| 美女诱惑久久| 精品人妻av区天天看片| 日韩射精| 男人天堂网站| 免费A片三p视频| 欧美一级AAAAAAA| 国产综合在线视频网站| 精品中文字幕一区二区| 久久91视频| 日本www操操操| 极品白嫩美女白浆成人福利在线看| 欧美午夜视频精品久久| 日韩一级片在线看| 色五月综合网| 粉嫩国产精品久久粉嫩| 久久久久久久 九九九九九九九| 伊人97色天使| 色综和网| 一区超碰一区| 久久久偷拍| 插入逼91| 亚洲精品人妻在线| 精品一久久久| 超碰碰碰碰| 极品色社| 中文字幕人妻色偷偷久久皮| www.男人天堂| 99热这里只有精品1| 久久区| 囯戸精品高潮呻吟旡码| 天天操天天干一区二区 | 怡红院一区二区熟女人妻| 99操视频| 老女人日韩美91| 一区,二区,三区视频| 人人澡人人澡人人| 亚洲欧洲自拍| 伊人专区一区二区三区| 少妇高潮特黄A片| 天天爱天天操| 91电影色诱| 青青草影视蜜久久| 在线视频97| 日本欧美一区二区三区免费| 99九九精品| 久久精品天美| 久久大香蕉97| 日韩免费簧片| 久久久久久AⅤ无码免费肉站 | 亚洲AV无码国产精品久久久久 |