3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

windows内核情景分析---进程线程1

發(fā)布時間:2023/11/30 windows 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 windows内核情景分析---进程线程1 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

本篇主要講述進程的啟動過程、線程的調(diào)度與切換、進程掛靠

一、進程的啟動過程:

BOOL?CreateProcess

(

??LPCTSTR?lpApplicationName,?????????????????//

??LPTSTR?lpCommandLine,??????????????????????//?command?line?string

??LPSECURITY_ATTRIBUTES?lpProcessAttributes,?//?SD

??LPSECURITY_ATTRIBUTES?lpThreadAttributes,??//?SD

??BOOL?bInheritHandles,?????????????????????//?

??DWORD?dwCreationFlags,????????????????????//?creation?flags

??LPVOID?lpEnvironment,?????????????????????//?new?environment?block

??LPCTSTR?lpCurrentDirectory,???????????????//?current?directory?name

??LPSTARTUPINFO?lpStartupInfo,???????????????//?startup?information

??LPPROCESS_INFORMATION?lpProcessInformation?//?process?information

);

這個Win32API在內(nèi)部最終調(diào)用如下:

CreateProcess(…)

{

???…

???NtCreateProcess(…);//間接調(diào)用這個系統(tǒng)服務,先創(chuàng)建進程

???NtCreateThread(…);//間接調(diào)用這個系統(tǒng)服務,再創(chuàng)建該進程的第一個線程(也即主線程)

???…

}

進程的4GB地址空間分兩部分,內(nèi)核空間+用戶空間

看下面幾個定義:

#define?MmSystemRangeStart??0x80000000?//系統(tǒng)空間的起點

#define?MM_USER_PROB_ADDRESS??MmSystemRangeStart-64kb??//除去高端的64kb隔離區(qū)

#define?MM_HIGHEST_USER_ADDRESS???MmUserProbAddress-1?//實際的用戶空間中最高可訪問地址

#define?MM_LOWEST_USER_ADDRESS??64kb??//實際的用戶空間中最低可訪問地址

#define?KI_USER_SHARED_DATA??0xffdf0000???//內(nèi)核空間與用戶空間共享的一塊區(qū)域

由此可見,用戶地址空間的范圍實際上是從??64kb---->0x80000000-64kb?這塊區(qū)域。

(訪問NULL指針報異常的原因就是NULL(0)落在了最前面的64kb保留區(qū)中)

內(nèi)核中提供了一個全局結構變量,該結構的類型是KUSER_SHARED_DATA。內(nèi)核中的那個結構體變量所在的虛擬頁面起始地址為:0xffdf0000,大小為一個頁面大小。這個內(nèi)核頁面對應的物理內(nèi)存頁面也映射到了每個進程的用戶地址空間中,而且是固定映在同一處:0x7ffe0000。這樣,用戶空間的程序直接訪問用戶空間中的這個虛擬地址,就相當于直接訪問了內(nèi)核空間中的那個公共頁面。所以,那個內(nèi)核頁面稱之為內(nèi)核空間提供給各個進程的一塊共享之地。(事實上,這個公共頁面非常有用,可以在這個頁面中放置代碼,應用程序直接在r3層運行這些代碼,如在內(nèi)核中進行IAT?hook)

如上:【用戶空間的范圍就是低2GB的空間除去前后64kb后的那塊區(qū)域】

圈定了用戶空間的地皮后,現(xiàn)在就到了劃分用戶空間的時候了。

用戶空間的布局:(以區(qū)段(Area)為單位進行劃分)

NTSTATUS

MmInitializeProcessAddressSpace(IN?PEPROCESS?Process,IN?PVOID?Section,IN?OUT?PULONG?Flags)

{

????NTSTATUS?Status?=?STATUS_SUCCESS;

????SIZE_T?ViewSize?=?0;

????PVOID?ImageBase?=?0;

????PROS_SECTION_OBJECT?SectionObject?=?Section;

????USHORT?Length?=?0;

????…

????KeAttachProcess(&Process->Pcb);//必須將當前線程掛靠到子進程的地址空間

Process->AddressSpaceInitialized?=?2;

????if?(SectionObject)

????{

????????FileName?=?SectionObject->FileObject->FileName;

????????Source?=?(PWCHAR)((PCHAR)FileName.Buffer?+?FileName.Length);

????????if?(FileName.Buffer)

????????{

????????????while?(Source?>?FileName.Buffer)

????????????{

????????????????if?(*--Source?==L”\\”)

????????????????{

????????????????????Source++;

????????????????????break;

????????????????}

????????????????else

????????????????????Length++;

????????????}

????????}

????????Destination?=?Process->ImageFileName;//任務管理器顯示的進程名就是這個(大小寫相同)

????????Length?=?min(Length,?sizeof(Process->ImageFileName)?-?1);

????????while?(Length--)?*Destination++?=?(UCHAR)*Source++;

????????*Destination?=?’\0’;

????????

????????//將進程的exe文件映射到地址空間中

????????Status?=?MmMapViewOfSection(Section,Process,&ImageBase,0,0,NULL,&ViewSize,0,

????????????????????????????????????MEM_COMMIT,…);

????????Process->SectionBaseAddress?=?ImageBase;//記錄實際映射到的地址(一般為0x00400000)

????}????

????KeDetachProcess();//撤銷掛靠

????return?Status;

}

//上面的函數(shù)將進程的exe文件映射到用戶地址空間中(注意exe文件內(nèi)部是分開按節(jié)映射)

NTSTATUS??PspMapSystemDll(PEPROCESS?Process,PVOID?*DllBase,BOOLEAN?UseLargePages)

{

????LARGE_INTEGER?Offset?=?{{0,?0}};

SIZE_T?ViewSize?=?0;?PVOID?ImageBase?=?0;

//將NTDLL.dll文件映射到地址空間(每個NTDLL.dll事實上都映射到所有進程地址空間的同一處)

????Status?=?MmMapViewOfSection(PspSystemDllSection,Process,&ImageBase,0,0,&Offset,&ViewSize,

????????????????????????????????ViewShare,0,…);

????if?(DllBase)?*DllBase?=?ImageBase;

????return?Status;

}

上面這個函數(shù)將ntdll.dll映射到地址空間

下面這個函數(shù)創(chuàng)建該進程的PEB(Process Environment Block)

NTSTATUS??MmCreatePeb(PEPROCESS?Process,PINITIAL_PEB?InitialPeb,OUT?PPEB?*BasePeb)

{

????PPEB?Peb?=?NULL;

????SIZE_T?ViewSize?=?0;

????PVOID?TableBase?=?NULL;

????KAFFINITY?ProcessAffinityMask?=?0;

????SectionOffset.QuadPart?=?(ULONGLONG)0;

????*BasePeb?=?NULL;

????KeAttachProcess(&Process->Pcb);//因為PEB指針是子進程中的地址,所以要掛靠

????//創(chuàng)建一個PEB

????Status?=?MiCreatePebOrTeb(Process,?sizeof(PEB),?(PULONG_PTR)&Peb);

????RtlZeroMemory(Peb,?sizeof(PEB));

//根據(jù)傳入的InitialPeb參數(shù)初始化新建的peb

????Peb->InheritedAddressSpace?=?InitialPeb->InheritedAddressSpace;

????Peb->Mutant?=?InitialPeb->Mutant;

Peb->ImageUsesLargePages?=?InitialPeb->ImageUsesLargePages;

Peb->ImageBaseAddress?=?Process->SectionBaseAddress;//

????Peb->OSMajorVersion?=?NtMajorVersion;?Peb->OSMinorVersion?=?NtMinorVersion;

????Peb->OSBuildNumber?=?(USHORT)(NtBuildNumber?&?0x3FFF);

????Peb->OSPlatformId?=?2;?/*?VER_PLATFORM_WIN32_NT?*/

????Peb->OSCSDVersion?=?(USHORT)CmNtCSDVersion;

????????

????Peb->NumberOfProcessors?=?KeNumberProcessors;

?//經(jīng)典的兩個調(diào)試檢測標志

Peb->BeingDebugged?=?(BOOLEAN)(Process->DebugPort?!=?NULL???TRUE?:?FALSE);

????Peb->NtGlobalFlag?=?NtGlobalFlag;

?

????Peb->MaximumNumberOfHeaps?=?(PAGE_SIZE?-?sizeof(PEB))?/?sizeof(PVOID);

????Peb->ProcessHeaps?=?(PVOID*)(Peb?+?1);//PEB結構體后面是一個堆數(shù)組

????

????NtHeaders?=?RtlImageNtHeader(Peb->ImageBaseAddress);//獲取文件頭中的NT頭

????Characteristics?=?NtHeaders->FileHeader.Characteristics;

????if?(NtHeaders)

????{

????????_SEH2_TRY

????????{

????????????ImageConfigData?=?RtlImageDirectoryEntryToData(Peb->ImageBaseAddress,TRUE,

??????????????????????????????????????IMAGE_DIRECTORY_ENTRY_LOAD_CONFIG,&ViewSize);

????????????Peb->ImageSubsystem?=?NtHeaders->OptionalHeader.Subsystem;

????????????Peb->ImageSubsystemMajorVersion?=?NtHeaders->OptionalHeader.MajorSubsystemVersion;

????????????Peb->ImageSubsystemMinorVersion?=?NtHeaders->OptionalHeader.MinorSubsystemVersion;

????????????if?(NtHeaders->OptionalHeader.Win32VersionValue)

????????????{

????????????????Peb->OSMajorVersion?=?NtHeaders->OptionalHeader.Win32VersionValue?&?0xFF;

????????????????Peb->OSMinorVersion?=?(NtHeaders->OptionalHeader.Win32VersionValue?>>?8)?&?0xFF;

????????????????Peb->OSBuildNumber?=?(NtHeaders->OptionalHeader.Win32VersionValue?>>?16)?&?0x3FFF;

????????????????Peb->OSPlatformId?=?(NtHeaders->OptionalHeader.Win32VersionValue?>>?30)?^?2;

????????????}

????????????

????????????if?(ImageConfigData?!=?NULL)

????????????{

????????????????ProbeForRead(ImageConfigData,sizeof(IMAGE_LOAD_CONFIG_DIRECTORY),

?????????????????????????????sizeof(ULONG));//讀取pe文件中的加載配置信息

????????????????if?(ImageConfigData->CSDVersion)

????????????????????Peb->OSCSDVersion?=?ImageConfigData->CSDVersion;

????????????????if?(ImageConfigData->ProcessAffinityMask)

????????????????????ProcessAffinityMask?=?ImageConfigData->ProcessAffinityMask;

????????????}

????????????if?(Characteristics?&?IMAGE_FILE_UP_SYSTEM_ONLY)

????????????????Peb->ImageProcessAffinityMask?=?0;

????????????else

????????????????Peb->ImageProcessAffinityMask?=?ProcessAffinityMask;

????????}

????????_SEH2_EXCEPT(EXCEPTION_EXECUTE_HANDLER)

????????{

????????????KeDetachProcess();

????????????_SEH2_YIELD(return?STATUS_INVALID_IMAGE_PROTECT);

????????}

????????_SEH2_END;

????}

????KeDetachProcess();

????*BasePeb?=?Peb;

????return?STATUS_SUCCESS;

}

如上,上面這個函數(shù)為進程創(chuàng)建一個PEB并根據(jù)exe文件頭中的某些信息初始化里面的某些字段

事實上,這個PEB結構體的地址固定安排在0x7FFDF000處,占據(jù)一個頁面大小。該頁中這個PEB結構體后面就是一個堆數(shù)組,存放該進程中創(chuàng)建的所有堆。

下面的函數(shù)為子進程分配一個參數(shù)塊(即創(chuàng)建參數(shù))和環(huán)境變量塊(即環(huán)境變量字符串)

NTSTATUS

BasepInitializeEnvironment(HANDLE?ProcessHandle,PPEB?Peb,//子進程的Peb

???????????????????????????LPWSTR?ApplicationPathName,LPWSTR?lpCurrentDirectory,

???????????????????????????LPWSTR?lpCommandLine,

???????????????????????????LPVOID?lpEnvironment,//傳給子進程的環(huán)境變量塊

???????????????????????????SIZE_T?EnvSize,//環(huán)境變量塊的大小

???????????????????????????LPSTARTUPINFOW?StartupInfo,DWORD?CreationFlags,

???????????????????????????BOOL?InheritHandles)

{

????PRTL_USER_PROCESS_PARAMETERS?RemoteParameters?=?NULL;

????PPEB?OurPeb?=?NtCurrentPeb();//當前進程(即父進程)的Peb

????LPVOID?Environment?=?lpEnvironment;

????RetVal?=?GetFullPathNameW(ApplicationPathName,?MAX_PATH,FullPath,&Remaining);

????RtlInitUnicodeString(&ImageName,?FullPath);

????RtlInitUnicodeString(&CommandLine,?lpCommandLine);

????RtlInitUnicodeString(&CurrentDirectory,?lpCurrentDirectory);

????if?(StartupInfo->lpTitle)

????????RtlInitUnicodeString(&Title,?StartupInfo->lpTitle);

????else

????????RtlInitUnicodeString(&Title,?L"");

????Status?=?RtlCreateProcessParameters(&ProcessParameters,&ImageName,

????????????????????????????????????????lpCurrentDirectory??&CurrentDirectory?:?NULL,

????????????????????????????????????????&CommandLine,Environment,&Title,..);

????if?(Environment)

????????Environment?=?ScanChar?=?ProcessParameters->Environment;

????else

????????Environment?=?ScanChar?=?OurPeb->ProcessParameters->Environment;

????if?(ScanChar)

????{

???EnviroSize?=CalcEnvSize(ScanChar);//計算環(huán)境變量塊的長度

????????Size?=?EnviroSize;

????????//為子進程分配一個環(huán)境變量塊(跨進程遠程分配內(nèi)存)

????????Status?=?ZwAllocateVirtualMemory(ProcessHandle,

?????????????????????????????????????????(PVOID*)&ProcessParameters->Environment,

?????????????????????????????????????????0,&Size,MEM_COMMIT,PAGE_READWRITE);

????????//將環(huán)境變量塊復制到子進程的空間中

????????ZwWriteVirtualMemory(ProcessHandle,ProcessParameters->Environment,

?????????????????????????????Environment,

?????????????????????????????EnviroSize,

?????????????????????????????NULL);

????}

????ProcessParameters->StartingX?=?StartupInfo->dwX;

????ProcessParameters->StartingY?=?StartupInfo->dwY;

????ProcessParameters->CountX?=?StartupInfo->dwXSize;

????ProcessParameters->CountY?=?StartupInfo->dwYSize;

????ProcessParameters->CountCharsX?=?StartupInfo->dwXCountChars;

????ProcessParameters->CountCharsY?=?StartupInfo->dwYCountChars;

????ProcessParameters->FillAttribute?=?StartupInfo->dwFillAttribute;

????ProcessParameters->WindowFlags?=?StartupInfo->dwFlags;

????ProcessParameters->ShowWindowFlags?=?StartupInfo->wShowWindow;

????if?(StartupInfo->dwFlags?&?STARTF_USESTDHANDLES)//讓子進程使用自定義的三個標準IO句柄

????{???//經(jīng)常用于匿名管道重定向

????????ProcessParameters->StandardInput?=?StartupInfo->hStdInput;

????????ProcessParameters->StandardOutput?=?StartupInfo->hStdOutput;

????????ProcessParameters->StandardError?=?StartupInfo->hStdError;

????}

????if?(CreationFlags?&?DETACHED_PROCESS)

????????ProcessParameters->ConsoleHandle?=?HANDLE_DETACHED_PROCESS;

????else?if?(CreationFlags?&?CREATE_NO_WINDOW)

????????ProcessParameters->ConsoleHandle?=?HANDLE_CREATE_NO_WINDOW;

????else?if?(CreationFlags?&?CREATE_NEW_CONSOLE)

????????ProcessParameters->ConsoleHandle?=?HANDLE_CREATE_NEW_CONSOLE;

????else

{

????//讓子進程繼承父進程的控制臺句柄

????????ProcessParameters->ConsoleHandle?=?OurPeb->ProcessParameters->ConsoleHandle;

????????//讓子進程繼承父進程的三個標準句柄

????????if?(!(StartupInfo->dwFlags?&

???????????????????(STARTF_USESTDHANDLES?|?STARTF_USEHOTKEY?|?STARTF_SHELLPRIVATE)))

????????{

????????????BasepCopyHandles(ProcessParameters,OurPeb->ProcessParameters,InheritHandles);

????????}

????}

Size?=?ProcessParameters->Length;//參數(shù)塊本身的長度

//在子進程中分配一個參數(shù)塊

????Status?=?NtAllocateVirtualMemory(ProcessHandle,&RemoteParameters,0,&Size,

?????????????????????????????????????MEM_COMMIT,PAGE_READWRITE);

ProcessParameters->MaximumLength?=?Size;

//在子進程中分配一個參數(shù)塊

????Status?=?NtWriteVirtualMemory(ProcessHandle,RemoteParameters,ProcessParameters,

??????????????????????????????????ProcessParameters->Length,NULL);

//將參數(shù)塊復制到子進程的地址空間中

????Status?=?NtWriteVirtualMemory(ProcessHandle,

??????????????????????????????????&Peb->ProcessParameters,

??????????????????????????????????&RemoteParameters,

??????????????????????????????????sizeof(PVOID),

??????????????????????????????????NULL);

????RtlDestroyProcessParameters(ProcessParameters);

????return?STATUS_SUCCESS;

}

下面的函數(shù)創(chuàng)建第一個線程的(用戶棧、內(nèi)核棧、初始內(nèi)核棧幀)

HANDLE

BasepCreateFirstThread(HANDLE?ProcessHandle,LPSECURITY_ATTRIBUTES?lpThreadAttributes,

???????????????????????PSECTION_IMAGE_INFORMATION?SectionImageInfo,PCLIENT_ID?ClientId)

{

????BasepCreateStack(ProcessHandle,

?????????????????????SectionImageInfo->MaximumStackSize,//默認為1MB

?????????????????????SectionImageInfo->CommittedStackSize,//默認為4kb

?????????????????????&InitialTeb);//創(chuàng)建(即分配)該線程的用戶棧

BasepInitializeContext(&Context,

NtCurrentPeb(),//賦給context.ebx

SectionImageInfo->TransferAddress,//賦給context.eax(也即oep)

???????????????????????????InitialTeb.StackBase,//?賦給context.esp

0);//0表示是主線程的用戶空間總入口

????ObjectAttributes?=?BasepConvertObjectAttributes(&LocalObjectAttributes,

????????????????????????????????????????????????????lpThreadAttributes,NULL);

????Status?=?NtCreateThread(&hThread,THREAD_ALL_ACCESS,ObjectAttributes,ProcessHandle,

????????????????????????????ClientId,&Context,&InitialTeb,TRUE);????

????Status?=?BasepNotifyCsrOfThread(hThread,?ClientId);//通知csrss進程線程創(chuàng)建通知

????return?hThread;

}

下面的函數(shù)用來分配一個用戶棧(每個線程都要分配一個)【棧底、棧頂、提交界】

NTSTATUS

BasepCreateStack(HANDLE?hProcess,

?????????????????SIZE_T?StackReserve,//棧的保留大小。默認為1MB

?????????????????SIZE_T?StackCommit,//初始提交大小。默認為4KB,一個頁面

?????????????????OUT?PINITIAL_TEB?InitialTeb)//用來構造初始teb

{

????ULONG_PTR?Stack?=?NULL;

????BOOLEAN?UseGuard?=?FALSE;

????Status?=?NtQuerySystemInformation(SystemBasicInformation,&SystemBasicInfo,

??????????????????????????????????????sizeof(SYSTEM_BASIC_INFORMATION),NULL);

????if?(hProcess?==?NtCurrentProcess())

????{

????????Headers?=?RtlImageNtHeader(NtCurrentPeb()->ImageBaseAddress);

????????StackReserve?=?(StackReserve)???

????????????????????????StackReserve?:?Headers->OptionalHeader.SizeOfStackReserve;

????????StackCommit?=?(StackCommit)???

????????????????????????StackCommit?:?Headers->OptionalHeader.SizeOfStackCommit;

????}

????else

????{

????????StackReserve?=?(StackReserve)???StackReserve?:SystemBasicInfo.AllocationGranularity;

????????StackCommit?=?(StackCommit)???StackCommit?:?SystemBasicInfo.PageSize;

}

//棧的區(qū)段長度對齊64kb

????StackReserve?=?ROUND_UP(StackReserve,?SystemBasicInfo.AllocationGranularity);

StackCommit?=?ROUND_UP(StackCommit,?SystemBasicInfo.PageSize);

????//預定這么大小的棧(默認1MB)

Status?=?ZwAllocateVirtualMemory(hProcess,?(PVOID*)&Stack,0,&StackReserve,MEM_RESERVE,

?????????????????????????????????????PAGE_READWRITE);

????InitialTeb->AllocatedStackBase?=?(PVOID)Stack;//棧區(qū)段的分配基址

InitialTeb->StackBase?=?(PVOID)(Stack?+?StackReserve);//棧底

????Stack?+=?StackReserve?-?StackCommit;

????if?(StackReserve?>?StackCommit)

{

????????UseGuard?=?TRUE;

????????Stack?-=?SystemBasicInfo.PageSize;?

????????StackCommit?+=?SystemBasicInfo.PageSize;?//多提交一個保護頁

}

//初始提交這么大小的頁面(也就是最常見的一個頁外加一個保護頁的大小)

????Status?=?ZwAllocateVirtualMemory(hProcess,?(PVOID*)&Stack,0,&StackCommit,MEM_COMMIT,

?????????????????????????????????????PAGE_READWRITE);

????

????InitialTeb->StackLimit?=?(PVOID)Stack;//?StackLimit表示第一個尚未提交頁的邊界

????if?(UseGuard)

????{

????????SIZE_T?GuardPageSize?=?SystemBasicInfo.PageSize;????

????????Status?=?ZwProtectVirtualMemory(hProcess,?(PVOID*)&Stack,&GuardPageSize,

????????????????????????????????????????PAGE_GUARD?|?PAGE_READWRITE);//改為PAGE_GUARD屬性

????????InitialTeb->StackLimit?=?(PVOID)((ULONG_PTR)InitialTeb->StackLimit?-?GuardPageSize);

????}

????return?STATUS_SUCCESS;

}

下面這個函數(shù)構造該線程的初始寄存器上下文

VOID

BasepInitializeContext(IN?PCONTEXT?Context,IN?PVOID?Parameter,IN?PVOID?StartAddress,

???????????????????????IN?PVOID?StackAddress,IN?ULONG?ContextType)

{

????Context->Eax?=?(ULONG)StartAddress;//oep或用戶指定的線程入口函數(shù)

????Context->Ebx?=?(ULONG)Parameter;//peb

????Context->Esp?=?(ULONG)StackAddress;//棧底就是初始棧頂

????Context->SegFs?=?KGDT_R3_TEB?|?RPL_MASK;//fs指向TEB

????Context->SegEs?=?KGDT_R3_DATA?|?RPL_MASK;

????Context->SegDs?=?KGDT_R3_DATA?|?RPL_MASK;

????Context->SegCs?=?KGDT_R3_CODE?|?RPL_MASK;

????Context->SegSs?=?KGDT_R3_DATA?|?RPL_MASK;

????Context->SegGs?=?0;

????Context->EFlags?=?0x3000;?//?IOPL?3?

????if?(ContextType?==?1)???

????????Context->Eip?=?(ULONG)BaseThreadStartupThunk;?//普通線程的用戶空間總入口

????else?if?(ContextType?==?2)??//纖程

????????Context->Eip?=?(ULONG)BaseFiberStartup;

????else?????

????????Context->Eip?=?(ULONG)BaseProcessStartThunk;?//主線程的用戶空間總入口

????Context->ContextFlags?=?CONTEXT_FULL;//所有字段全部有效

????Context->Esp?-=?sizeof(PVOID);//騰出參數(shù)空間

}

當線程創(chuàng)建起來后,會緊跟著創(chuàng)建它的teb。現(xiàn)在暫時不看NtCreateThread是怎樣實現(xiàn)的,看一下teb的創(chuàng)建過程。

NTSTATUS

MmCreateTeb(IN?PEPROCESS?Process,

????????????IN?PCLIENT_ID?ClientId,//線程的客戶id即【進程id.線程id】

????????????IN?PINITIAL_TEB?InitialTeb,

????????????OUT?PTEB?*BaseTeb)//返回teb的地址

{

????NTSTATUS?Status?=?STATUS_SUCCESS;

????*BaseTeb?=?NULL;

????KeAttachProcess(&Process->Pcb);//掛靠到子進程地址空間

????Status?=?MiCreatePebOrTeb(Process,?sizeof(TEB),?(PULONG_PTR)&Teb);//從peb處往低地址端搜索

????_SEH2_TRY

????{

????????RtlZeroMemory(Teb,?sizeof(TEB));

????????Teb->NtTib.ExceptionList?=?-1;//初始是沒有seh

????????Teb->NtTib.Self?=?(PNT_TIB)Teb;//將self指向指針結構的地址,方便尋址

????????Teb->NtTib.Version?=?30?<<?8;

????????Teb->ClientId?=?*ClientId;

????????Teb->RealClientId?=?*ClientId;

????????Teb->ProcessEnvironmentBlock?=?Process->Peb;//關鍵,teb中有個指針指向peb

????????Teb->CurrentLocale?=?PsDefaultThreadLocaleId;

????????if?((InitialTeb->PreviousStackBase?==?NULL)?&&

?????????????????????????????????????(InitialTeb->PreviousStackLimit?==?NULL))

????????{

????????????Teb->NtTib.StackBase?=?InitialTeb->StackBase;//棧底

????????????Teb->NtTib.StackLimit?=?InitialTeb->StackLimit;//提交邊界(最近未提交頁的地址)

????????????Teb->DeallocationStack?=?InitialTeb->AllocatedStackBase;

????????}

????????else

????????{

????????????Teb->NtTib.StackBase?=?InitialTeb->PreviousStackBase;

????????????Teb->NtTib.StackLimit?=?InitialTeb->PreviousStackLimit;

????????}

????????Teb->StaticUnicodeString.MaximumLength?=?sizeof(Teb->StaticUnicodeBuffer);

????????Teb->StaticUnicodeString.Buffer?=?Teb->StaticUnicodeBuffer;

????}

????_SEH2_EXCEPT(EXCEPTION_EXECUTE_HANDLER)

????{

????????Status?=?_SEH2_GetExceptionCode();

????}

????_SEH2_END;

????KeDetachProcess();

????*BaseTeb?=?Teb;

????return?Status;

}

這樣,經(jīng)過以上的操作后,進程用戶空間的典型布局就定出來了。

----------------------------------------------------------------------------------------->

64kb?????64kb????64kb???一般1MB???????????一般在0x00400000處?????n*4kb?4kb??????4kb??

禁區(qū)|環(huán)境變量塊|參數(shù)塊|主線程的棧|其它空間|exe文件各個節(jié)|其他空間|各teb|peb|內(nèi)核用戶共享區(qū)|

--------------------------->

60kb???64kb?0x80000000開始

無效區(qū)|隔離區(qū)|系統(tǒng)空間…

用戶空間的布局:一句口訣【環(huán)、參、棧、文、堆、t、p】

進程的創(chuàng)建:

NTSTATUS

NtCreateProcess(OUT?PHANDLE?ProcessHandle,

????????????????IN?ACCESS_MASK?DesiredAccess,

????????????????IN?POBJECT_ATTRIBUTES?ObjectAttributes?OPTIONAL,

????????????????IN?HANDLE?ParentProcess,

????????????????IN?BOOLEAN?InheritObjectTable,

????????????????IN?HANDLE?SectionHandle?OPTIONAL,

????????????????IN?HANDLE?DebugPort?OPTIONAL,

????????????????IN?HANDLE?ExceptionPort?OPTIONAL)

{

????ULONG?Flags?=?0;

????if?((ULONG)SectionHandle?&?1)?Flags?=?PS_REQUEST_BREAKAWAY;

????if?((ULONG)DebugPort?&?1)?Flags?|=?PS_NO_DEBUG_INHERIT;

????if?(InheritObjectTable)?Flags?|=?PS_INHERIT_HANDLES;

????return?NtCreateProcessEx(ProcessHandle,

?????????????????????????????DesiredAccess,

?????????????????????????????ObjectAttributes,

?????????????????????????????ParentProcess,

?????????????????????????????Flags,

?????????????????????????????SectionHandle,

?????????????????????????????DebugPort,

?????????????????????????????ExceptionPort,

?????????????????????????????FALSE);

}

NTSTATUS

NtCreateProcessEx(OUT?PHANDLE?ProcessHandle,

??????????????????IN?ACCESS_MASK?DesiredAccess,

??????????????????IN?POBJECT_ATTRIBUTES?ObjectAttributes?OPTIONAL,

??????????????????IN?HANDLE?ParentProcess,

??????????????????IN?ULONG?Flags,

??????????????????IN?HANDLE?SectionHandle?OPTIONAL,

??????????????????IN?HANDLE?DebugPort?OPTIONAL,

??????????????????IN?HANDLE?ExceptionPort?OPTIONAL,

??????????????????IN?BOOLEAN?InJob)

{

????if?(!ParentProcess)

????????Status?=?STATUS_INVALID_PARAMETER;

????else

????{

????????Status?=?PspCreateProcess(ProcessHandle,

??????????????????????????????????DesiredAccess,

??????????????????????????????????ObjectAttributes,

??????????????????????????????????ParentProcess,

??????????????????????????????????Flags,

??????????????????????????????????SectionHandle,

??????????????????????????????????DebugPort,

??????????????????????????????????ExceptionPort,

??????????????????????????????????InJob);

????}

????return?Status;

}

如上,CreateProcess?API調(diào)用NtCreateProcess系統(tǒng)服務,最終會調(diào)用下面的函數(shù)完成進程的創(chuàng)建工作

NTSTATUS

PspCreateProcess(OUT?PHANDLE?ProcessHandle,//返回子進程的句柄

?????????????????IN?ACCESS_MASK?DesiredAccess,

?????????????????IN?POBJECT_ATTRIBUTES?ObjectAttributes?OPTIONAL,

?????????????????IN?HANDLE?ParentProcess?OPTIONAL,//父進程可以是任意第三方進程

?????????????????IN?ULONG?Flags,

?????????????????IN?HANDLE?SectionHandle?OPTIONAL,//exe文件的section對象

?????????????????IN?HANDLE?DebugPort?OPTIONAL,//調(diào)試器進程中某個線程的調(diào)試端口

?????????????????IN?HANDLE?ExceptionPort?OPTIONAL)

{

????ULONG?DirectoryTableBase[2]?=?{0,0};//為子進程分配的頁目錄所在的物理頁面地址

????PETHREAD?CurrentThread?=?PsGetCurrentThread();

????KPROCESSOR_MODE?PreviousMode?=?ExGetPreviousMode();

????PEPROCESS?CurrentProcess?=?PsGetCurrentProcess();

????PACCESS_STATE?AccessState?=?&LocalAccessState;//記錄著當前線程的令牌和申請的訪問權限

????BOOLEAN?NeedsPeb?=?FALSE;//表示是否需要為其創(chuàng)建一個peb,絕大多數(shù)都要

????if?(ParentProcess)//事實上只有”system”進程沒有父進程

????{

????????Status?=?ObReferenceObjectByHandle(ParentProcess,

???????????????????????????????????????????PROCESS_CREATE_PROCESS,//表示要為其創(chuàng)建子進程

???????????????????????????????????????????PsProcessType,PreviousMode,?(PVOID*)&Parent);

????????Affinity?=?Parent->Pcb.Affinity;//繼承父進程的cpu親緣性

????}

????else

????{

????????Parent?=?NULL;

????????Affinity?=?KeActiveProcessors;

????}

????MinWs?=?PsMinimumWorkingSet;

MaxWs?=?PsMaximumWorkingSet;

//關鍵。創(chuàng)建該進程的內(nèi)核對象結構

????Status?=?ObCreateObject(PreviousMode,

????????????????????????????PsProcessType,//進程對象類型

????????????????????????????ObjectAttributes,PreviousMode,NULL,

????????????????????????????sizeof(EPROCESS),//內(nèi)核進程對象

????????????????????????????0,0,?(PVOID*)&Process);

????RtlZeroMemory(Process,?sizeof(EPROCESS));

????InitializeListHead(&Process->ThreadListHead);//初始時該進程尚無任何線程

????PspInheritQuota(Process,?Parent);//繼承父進程的資源配額塊

????ObInheritDeviceMap(Parent,?Process);//繼承父進程的磁盤卷設備位圖

????if?(Parent)

????????Process->InheritedFromUniqueProcessId?=?Parent->UniqueProcessId;//記錄父進程的pid

????if?(SectionHandle)//exe文件的section,一般都有

{

????//獲得對應的section對象

????????Status?=?ObReferenceObjectByHandle(SectionHandle,SECTION_MAP_EXECUTE,

???????????????????????????????????????????MmSectionObjectType,PreviousMode,

???????????????????????????????????????????(PVOID*)&SectionObject);

????}

????Else?…

????Process->SectionObject?=?SectionObject;//記錄該進程的exe文件section

????if?(DebugPort)//由調(diào)試器啟動的子進程,都會傳遞一個調(diào)試端口給子進程

????{

????????Status?=?ObReferenceObjectByHandle(DebugPort,

???????????????????????????????????????????DEBUG_OBJECT_ADD_REMOVE_PROCESS,

???????????????????????????????????????????DbgkDebugObjectType,PreviousMode,

???????????????????????????????????????????(PVOID*)&DebugObject);

//每個被調(diào)進程與調(diào)試器中的一個調(diào)試器線程通過一個調(diào)試端口連接,形成一個調(diào)試會話

????????Process->DebugPort?=?DebugObject;?//可用于檢測調(diào)試

????????if?(Flags?&?PS_NO_DEBUG_INHERIT)//指示不可將調(diào)試端口再繼承給它的子進程

????????????InterlockedOr((PLONG)&Process->Flags,?PSF_NO_DEBUG_INHERIT_BIT);

????????

????}

????else

????{

????????if?(Parent)

?DbgkCopyProcessDebugPort(Process,?Parent);//繼承父進程的調(diào)試端口

????}

????if?(ExceptionPort)

????{

????????Status?=?ObReferenceObjectByHandle(ExceptionPort,PORT_ALL_ACCESS,LpcPortObjectType,

???????????????????????????????????????????PreviousMode,?(PVOID*)&ExceptionPortObject);

????????Process->ExceptionPort?=?ExceptionPortObject;

????}

????Process->ExitStatus?=?STATUS_PENDING;//默認的退出碼

if?(Parent)

{

????/*創(chuàng)建頁目錄和內(nèi)核部分的頁表,然后從系統(tǒng)公共的內(nèi)核頁表中復制內(nèi)核空間中的那些頁表項(這樣,每個進程的內(nèi)核地//址空間的映射就相同了)*/

????????MmCreateProcessAddressSpace(MinWs,Process,DirectoryTableBase)

}

????Else?…

????InterlockedOr((PLONG)&Process->Flags,?PSF_HAS_ADDRESS_SPACE_BIT);

Process->Vm.MaximumWorkingSetSize?=?MaxWs;

//初始化進程對象的內(nèi)部結構成員

????KeInitializeProcess(&Process->Pcb,PROCESS_PRIORITY_NORMAL,Affinity,DirectoryTableBase);

????Status?=?PspInitializeProcessSecurity(Process,?Parent);//繼承父進程的令牌

????Process->PriorityClass?=?PROCESS_PRIORITY_CLASS_NORMAL;//初始創(chuàng)建時都是普通優(yōu)先級類

????Status?=?STATUS_SUCCESS;

????if?(SectionHandle)?//一般都有

????{

????????//初始化地址空間并將exe文件映射到用戶空間中

????????Status?=?MmInitializeProcessAddressSpace(Process,SectionObject,&Flags,ImageFileName);

????????NeedsPeb?=?TRUE;

????}

????Else?…

if?(SectionObject)//映射(即加載)exe文件后,再映射ntdll.dll到用戶空間(事實上固定映到某處)

?PspMapSystemDll(Process,?NULL,?FALSE);

????CidEntry.Object?=?Process;

CidEntry.GrantedAccess?=?0;

//進程id、線程id實際上都是全局PspCidTable句柄表中的句柄,他們也指向對應的對象

????Process->UniqueProcessId?=?ExCreateHandle(PspCidTable,?&CidEntry);//分配pid進程號

????Process->ObjectTable->UniqueProcessId?=?Process->UniqueProcessId;

????if?((Parent)?&&?(NeedsPeb))//用戶空間中的進程都會分配一個peb,且固定在某處

????{

????????RtlZeroMemory(&InitialPeb,?sizeof(INITIAL_PEB));

????????InitialPeb.Mutant?=?(HANDLE)-1;

????????if?(SectionHandle)

????????????Status?=?MmCreatePeb(Process,?&InitialPeb,?&Process->Peb);//創(chuàng)建peb(固定在某處)

????????Else?…

}

/*將進程加入全局的“活動進程鏈表”中,這個鏈表僅供系統(tǒng)統(tǒng)計用,因此可以恣意篡改,如隱藏進程。任務管理器等其他絕大多數(shù)進程枚舉工具內(nèi)部就是遍歷的這個進程鏈表*/

InsertTailList(&PsActiveProcessHead,?&Process->ActiveProcessLinks);

//這個函數(shù)用來將進程對象插入句柄表,返回一個進程句柄

????Status?=?ObInsertObject(Process,AccessState,DesiredAccess,1,NULL,&hProcess);

????//根據(jù)進程的優(yōu)先級類計算該進程的基本優(yōu)先級和時間片(初始創(chuàng)建時作為后臺進程)

?Process->Pcb.BasePriority?=PspComputeQuantumAndPriority(Process,

????????????????????????????????????????????PsProcessPriorityBackground,&Quantum);

????Process->Pcb.QuantumReset?=?Quantum;

KeQuerySystemTime(&Process->CreateTime);//記錄進程的創(chuàng)建時間

????PspRunCreateProcessNotifyRoutines(Process,?TRUE);//發(fā)出一個進程創(chuàng)建通知消息

????*ProcessHandle?=?hProcess;//返回對應的句柄

????return?Status;

}

上面的NtCreateProcess、PspCreateProces只是創(chuàng)建了一個進程(它的內(nèi)核對象、地址空間等),進程本身是不能運行的,所以CreateProcess?API最終還會調(diào)用NtCreateThread創(chuàng)建并啟動主線程。

線程從運行空間角度看,分為兩種線程:

1、?用戶線程(主線程和CreateThread創(chuàng)建的普通線程都是用戶線程):線程部分代碼運行在用戶空間

2、?內(nèi)核線程(由驅動程序調(diào)用PsCreateSystemThread創(chuàng)建的線程):線程的所有代碼運行在內(nèi)核空間

兩種線程的運行路徑分別為:

1、?KiThreadStartup->PspUserThreadStartup->用戶空間中的公共入口->映像文件中的入口

2、?KiThreadStartup->PspSystemThreadStartup->內(nèi)核空間中用戶指定的入口

下面是每個用戶線程的啟動流程

NTSTATUS

NtCreateThread(OUT?PHANDLE?ThreadHandle,//返回線程句柄

???????????????IN?ACCESS_MASK?DesiredAccess,

???????????????IN?POBJECT_ATTRIBUTES?ObjectAttributes?OPTIONAL,

???????????????IN?HANDLE?ProcessHandle,//目標進程

???????????????OUT?PCLIENT_ID?ClientId,//返回pid.tid

???????????????IN?PCONTEXT?ThreadContext,//線程初始的用戶空間寄存器上下文

???????????????IN?PINITIAL_TEB?InitialTeb,//線程的初始teb

???????????????IN?BOOLEAN?CreateSuspended)//是否初始創(chuàng)建為掛起態(tài)

{

????INITIAL_TEB?SafeInitialTeb?=?*InitialTeb;

????if?(KeGetPreviousMode()?!=?KernelMode)

{???

//用戶空間線程必須指定初始的寄存器上下文(因為要模擬回到用戶空間)

????????if?(!ThreadContext)?return?STATUS_INVALID_PARAMETER;?

}

????return?PspCreateThread(ThreadHandle,DesiredAccess,ObjectAttributes,ProcessHandle,

???????????????????????????NULL,ClientId,ThreadContext,&SafeInitialTeb,CreateSuspended,

???????????????????????????NULL,//用戶線程無需StartRoutine

NULL);//用戶線程無需StartContext

}

NTSTATUS

PspCreateThread(OUT?PHANDLE?ThreadHandle,?//返回線程句柄

????????????????IN?ACCESS_MASK?DesiredAccess,

????????????????IN?POBJECT_ATTRIBUTES?ObjectAttributes?OPTIONAL,

????????????????IN?HANDLE?ProcessHandle,?//目標進程(用于創(chuàng)建用戶線程)

????????????????IN?PEPROCESS?TargetProcess,?//目標進程(用于創(chuàng)建內(nèi)核線程)

????????????????OUT?PCLIENT_ID?ClientId,?//返回pid.tid

????????????????IN?PCONTEXT?ThreadContext,//用戶空間的初始寄存器上下文

????????????????IN?PINITIAL_TEB?InitialTeb,?//線程的初始teb(內(nèi)核線程不需要)

????????????????IN?BOOLEAN?CreateSuspended,?//是否初始創(chuàng)建為掛起態(tài)

????????????????IN?PKSTART_ROUTINE?StartRoutine?OPTIONAL,//內(nèi)核線程的用戶指定入口?

????????????????IN?PVOID?StartContext?OPTIONAL)//入口參數(shù)

{

????PTEB?TebBase?=?NULL;

????KPROCESSOR_MODE?PreviousMode?=?ExGetPreviousMode();

????PACCESS_STATE?AccessState?=?&LocalAccessState;

????if?(StartRoutine)?PreviousMode?=?KernelMode;//只有內(nèi)核線程才會顯式指定StartRoutine

????if?(ProcessHandle)//用戶線程的目標進程

????{

????????Status?=?ObReferenceObjectByHandle(ProcessHandle,PROCESS_CREATE_THREAD,PsProcessType,

???????????????????????????????????????????PreviousMode,?(PVOID*)&Process,NULL);

????}

????else

????????Process?=?TargetProcess;

????//關鍵。創(chuàng)建該線程對象的內(nèi)核結構

????Status?=?ObCreateObject(PreviousMode,PsThreadType,ObjectAttributes,PreviousMode,NULL,

????????????????????????????sizeof(ETHREAD),0,0,?(PVOID*)&Thread);

????RtlZeroMemory(Thread,?sizeof(ETHREAD));

????Thread->ExitStatus?=?STATUS_PENDING;

????Thread->ThreadsProcess?=?Process;//指定該線程的所屬進程

Thread->Cid.UniqueProcess?=?Process->UniqueProcessId;?//指定該線程的所屬進程的pid

????CidEntry.Object?=?Thread;

????CidEntry.GrantedAccess?=?0;

????Thread->Cid.UniqueThread?=?ExCreateHandle(PspCidTable,?&CidEntry);//分配一個tid

????InitializeListHead(&Thread->IrpList);//該線程發(fā)起的所有未完成的irp請求鏈表

????InitializeListHead(&Thread->PostBlockList);

????InitializeListHead(&Thread->ActiveTimerListHead);

????if?(ThreadContext)//if?用戶線程

????{

????????//用戶線程都會分配一個teb

Status?=?MmCreateTeb(Process,?&Thread->Cid,?InitialTeb,?&TebBase);?

????????Thread->StartAddress?=?ThreadContext->Eip;//用戶空間中的公共入口

????????Thread->Win32StartAddress?=?ThreadContext->Eax;//真正線程入口(oep或用戶指定的入口)

???//初始化線程對象結構、構造用戶線程的初始運行環(huán)境

????????Status?=?KeInitThread(&Thread->Tcb,

??????????????????????????????PspUserThreadStartup,//內(nèi)核中的用戶線程派遣函數(shù)入口

??????????????????????????????NULL,//StartRoutine=NULL,使用用戶空間中那個公共的入口

??????????????????????????????Thread->StartAddress,//StartContext

??????????????????????????????ThreadContext,//用戶空間中的初始寄存器上下文

??????????????????????????????TebBase,&Process->Pcb);

????}

????Else?//內(nèi)核線程

????{

????????Thread->StartAddress?=?StartRoutine;//用戶指定的入口

????????//初始化線程對象結構、構造內(nèi)核線程的初始運行環(huán)境

????????Status?=?KeInitThread(&Thread->Tcb,

??????????????????????????????PspSystemThreadStartup,?//內(nèi)核中的內(nèi)核線程派遣函數(shù)入口

??????????????????????????????StartRoutine,?//用戶指定的入口

??????????????????????????????StartContext,//入口參數(shù)

??????????????????????????????NULL,//無需context

??????????????????????????????NULL,//無需teb

??????????????????????????????&Process->Pcb);

????}

????InsertTailList(&Process->ThreadListHead,?&Thread->ThreadListEntry);//插入進程總線程鏈表

Process->ActiveThreads++;

????KeStartThread(&Thread->Tcb);//設置該線程的初始優(yōu)先級、時間片信息(從進程繼承)

????PspRunCreateThreadNotifyRoutines(Thread,?TRUE);//通知系統(tǒng)線程創(chuàng)建消息

????if?(CreateSuspended)?KeSuspendThread(&Thread->Tcb);//掛起線程

????//將令牌與申請的權限傳遞到訪問狀態(tài)中

????Status?=?SeCreateAccessStateEx(NULL,ThreadContext??PsGetCurrentProcess()?:?Process,

???????????????????????????????????&LocalAccessState,&AuxData,DesiredAccess,…);

????Status?=?ObInsertObject(Thread,AccessState,DesiredAccess,0,NULL,&hThread);//插入句柄表

????if?(NT_SUCCESS(Status))

????{

????????????if?(ClientId)?*ClientId?=?Thread->Cid;

????????????*ThreadHandle?=?hThread;

????}

????KeQuerySystemTime(&Thread->CreateTime);//記錄線程的創(chuàng)建時間

????KeReadyThread(&Thread->Tcb);?//構造好初始運行環(huán)境后,加入就緒隊列,現(xiàn)在線程就將跑起來了

????return?Status;

}

如上,上面函數(shù)創(chuàng)建內(nèi)核線程對象,然后調(diào)用下面的函數(shù)初始化對象結構,創(chuàng)建它的內(nèi)核棧,然后構造好它的初始運行環(huán)境(指內(nèi)核棧中的初始狀態(tài)),設置好初始的優(yōu)先級和時間片后,就啟動線程運行(指加入就緒隊列)。這樣,當該線程不久被調(diào)度運行時,就能跟著內(nèi)核棧中初始的狀態(tài),一直運行下去(指調(diào)度時:恢復線程切換線程,從KiThreadStartup函數(shù)開始運行,然后恢復用戶空間寄存器現(xiàn)場,回到用戶空間的公共總入口處(kernel32模塊中的BaseProcessStrartThunk或BaseThreadStrartThunk)繼續(xù)執(zhí)行)

NTSTATUS

KeInitThread(IN?OUT?PKTHREAD?Thread,

?????????????IN?PKSYSTEM_ROUTINE?SystemRoutine,//用戶線程是PspUserThreadStartup

?????????????IN?PKSTART_ROUTINE?StartRoutine,//用戶線程是NULL,使用公共的總入口

?????????????IN?PVOID?StartContext,//入口參數(shù)

?????????????IN?PCONTEXT?Context,//用戶空間的初始寄存器上下文

?????????????IN?PVOID?Teb,//用戶線程的初始teb

?????????????IN?PKPROCESS?Process)

{

????BOOLEAN?AllocatedStack?=?FALSE;//表示是否分配了內(nèi)核棧

????KeInitializeDispatcherHeader(&Thread->DispatcherHeader,ThreadObject,

?????????????????????????????????sizeof(KTHREAD)?/?sizeof(LONG),FALSE);//線程也是可等待對象

????InitializeListHead(&Thread->MutantListHead);

????for?(i?=?0;?i<?(THREAD_WAIT_OBJECTS?+?1);?i++)

????????Thread->WaitBlock[i].Thread?=?Thread;//線程內(nèi)部內(nèi)置的四個預定等待塊

????Thread->EnableStackSwap?=?TRUE;?//指示內(nèi)核棧可以被置換到外存

????Thread->IdealProcessor?=?1;

????Thread->SwapBusy?=?FALSE;//一個標記當前線程是否正在進行切換的標記

????Thread->KernelStackResident?=?TRUE;?//線程初始創(chuàng)建時,內(nèi)核棧當然位于物理內(nèi)存中

????Thread->AdjustReason?=?AdjustNone;//優(yōu)先級的調(diào)整原因

Thread->ServiceTable?=?KeServiceDescriptorTable;//該線程使用的系統(tǒng)服務表描述符表(非SSDT)

//初始時,線程的兩個APC隊列都為空

????InitializeListHead(&Thread->ApcState.ApcListHead[0]);

????InitializeListHead(&Thread->ApcState.ApcListHead[1]);

????Thread->ApcState.Process?=?Process;//當前進程

????Thread->ApcStatePointer[OriginalApcEnvironment]?=?&Thread->ApcState;

????Thread->ApcStatePointer[AttachedApcEnvironment]?=?&Thread->SavedApcState;

????Thread->ApcStateIndex?=?OriginalApcEnvironment;

????Thread->ApcQueueable?=?TRUE;//標記初始時,APC隊列可插入

????//一個專用于掛起線程的APC,后文會有介紹

????KeInitializeApc(&Thread->SuspendApc,Thread,

????????????????????OriginalApcEnvironment,

????????????????????KiSuspendNop,

????????????????????KiSuspendRundown,

????????????????????KiSuspendThread,//該apc真正的函數(shù)

????????????????????KernelMode,NULL);

????KeInitializeSemaphore(&Thread->SuspendSemaphore,?0,?2);

????Timer?=?&Thread->Timer;//可復用

????KeInitializeTimer(Timer);

????TimerWaitBlock?=?&Thread->WaitBlock[TIMER_WAIT_BLOCK];//定時器固定占用一個等待快

????TimerWaitBlock->Object?=?Timer;

????TimerWaitBlock->WaitKey?=?STATUS_TIMEOUT;

????TimerWaitBlock->WaitType?=?WaitAny;

????TimerWaitBlock->NextWaitBlock?=?NULL;

????TimerWaitBlock->WaitListEntry.Flink?=?&Timer->Header.WaitListHead;

TimerWaitBlock->WaitListEntry.Blink?=?&Timer->Header.WaitListHead;

????Thread->Teb?=?Teb;//記錄teb

????KernelStack?=?MmCreateKernelStack(FALSE,?0);//關鍵。分配該線程的內(nèi)核棧

????AllocatedStack?=?TRUE;//標記為已分配

????Thread->InitialStack?=?KernelStack;//初始的內(nèi)核棧頂(即棧底)

????Thread->StackBase?=?KernelStack;//內(nèi)核棧底

????Thread->StackLimit?=?KernelStack?-12kb;//普通線程的內(nèi)核棧的大小為12kb

????Thread->KernelStackResident?=?TRUE;//初始時,內(nèi)核棧當然位于物理內(nèi)存中

Status?=?STATUS_SUCCESS;

//關鍵。下面這個函數(shù)構造初始的內(nèi)核棧幀(模擬切換時的狀態(tài))

????KiInitializeContextThread(Thread,

??????????????????????????????SystemRoutine,//用戶線程為PspUserThreadStartup

??????????????????????????????StartRoutine,//用戶線程為NULL(表示使用公共總入口)

??????????????????????????????StartContext,//入口參數(shù)

??????????????????????????????Context);//用戶空間的初始寄存器上下文

????Thread->State?=?Initialized;//標記為已初始化好,可以運行了

????return?Status;

}

下面這個函數(shù)就是用來實際執(zhí)行構造線程的初始運行環(huán)境(即初始的內(nèi)核棧狀態(tài))工作

初始的內(nèi)核棧會模擬該線程仿佛以前曾經(jīng)運行過,曾經(jīng)被切換后的狀態(tài),這樣,該線程一旦得到初始調(diào)度機會,就向得到重新調(diào)度機會一樣,繼續(xù)運行。

每個處于非運行狀態(tài)的線程的內(nèi)核棧的布局是:(從棧底到棧頂)【浮點、trap、函數(shù)、切】

浮點寄存器幀|trap現(xiàn)場幀|內(nèi)核各層函數(shù)參數(shù)、局部變量幀|線程切換幀

每次發(fā)生系統(tǒng)調(diào)用、中斷、異常時線程都會進入內(nèi)核,在內(nèi)核棧先保存浮點寄存器,然后保存寄存器現(xiàn)場,

進入內(nèi)核函數(shù)嵌套調(diào)用,最后由于時間片等原因發(fā)生線程切換,保存切換時的現(xiàn)場,等待下次調(diào)度運行時,從上次切換出時的斷點處繼續(xù)執(zhí)行。

注意每當重回到用戶空間后,線程的內(nèi)核棧就是空白的。一個線程的絕大多數(shù)時間都是運行在用戶空間,因此,絕大多數(shù)時刻,線程的內(nèi)核棧都呈現(xiàn)空白狀態(tài)(里面沒存放任何數(shù)據(jù))。

下面這個函數(shù)就是用來初始構造模擬線程被切換出時的現(xiàn)場(實際線程還沒運行過,即還沒切換過)。

非常關鍵。

VOID

KiInitializeContextThread(IN?PKTHREAD?Thread,

??????????????????????????IN?PKSYSTEM_ROUTINE?SystemRoutine,//用戶線程為PspUserThreadStartup

??????????????????????????IN?PKSTART_ROUTINE?StartRoutine,?//用戶線程為NULL(表示公共總入口)

??????????????????????????IN?PVOID?StartContext,?//入口參數(shù)

??????????????????????????IN?PCONTEXT?ContextPointer)?//用戶線程的初始上下文(內(nèi)核線程沒有)

{

????PFX_SAVE_AREA?FxSaveArea;//內(nèi)核棧中的浮點寄存器保存區(qū)

????PFXSAVE_FORMAT?FxSaveFormat;

????PKSTART_FRAME?StartFrame;//線程公共起始函數(shù)KiThreadStartup的棧幀

????PKSWITCHFRAME?CtxSwitchFrame;//切換幀

????PKTRAP_FRAME?TrapFrame;//trap現(xiàn)場幀

????CONTEXT?LocalContext;//臨時變量

????PCONTEXT?Context?=?NULL;

ULONG?ContextFlags;

????PKUINIT_FRAME?InitFrame;//線程的初始內(nèi)核棧幀(由浮點幀、trap幀、起始函數(shù)幀、切換幀組成)

InitFrame?=?(PKUINIT_FRAME)(?Thread->InitialStack?-?sizeof(KUINIT_FRAME));

FxSaveArea?=?&InitFrame->FxSaveArea;//初始幀中的浮點保存區(qū)

RtlZeroMemory(FxSaveArea,KTRAP_FRAME_LENGTH?+?sizeof(FX_SAVE_AREA));

TrapFrame?=?&InitFrame->TrapFrame;//初始幀中的trap現(xiàn)場幀(最重要)

????StartFrame?=?&InitFrame->StartFrame;//起始函數(shù)(指KiThreadStartup)的參數(shù)幀(重要)

????CtxSwitchFrame?=?&InitFrame->CtxSwitchFrame;//切換幀(非常重要)

????if?(ContextPointer)//如果是要構造用戶線程的初始幀

????{

????????RtlCopyMemory(&LocalContext,?ContextPointer,?sizeof(CONTEXT));

????????Context?=?&LocalContext;

????????ContextFlags?=?CONTEXT_CONTROL;

????????{初始化浮點寄存器部分略}

????????Context->ContextFlags?&=?~CONTEXT_DEBUG_REGISTERS;//初始時不需要調(diào)試寄存器

????????//關鍵。模擬保存進入內(nèi)核空間中時的現(xiàn)場

????????KeContextToTrapFrame(Context,NULL,TrapFrame,Context->ContextFlags?|?ContextFlags,

?????????????????????????????UserMode);//將Context中各個寄存器填寫到Trap幀中(模擬自陷現(xiàn)場)

????????TrapFrame->HardwareSegSs?|=?RPL_MASK;

????????TrapFrame->SegDs?|=?RPL_MASK;TrapFrame->SegEs?|=?RPL_MASK;

????????TrapFrame->Dr7?=?0;//不需要調(diào)試寄存器

????????TrapFrame->DbgArgMark?=?0xBADB0D00;

????????TrapFrame->PreviousPreviousMode?=?UserMode;

????????TrapFrame->ExceptionList?=?-1;

????????Thread->PreviousMode?=?UserMode;//模擬從用戶空間自陷進來時構造的幀

????????StartFrame->UserThread?=?TRUE;//相當于push傳參給KiThreadStartup

????}

????else

{??

????{內(nèi)核線程則會初始化成不同的浮點寄存器,略}

????????Thread->PreviousMode?=?KernelMode;?//模擬從內(nèi)核空間發(fā)起系統(tǒng)調(diào)用時構造的幀

????????StartFrame->UserThread?=?FALSE;?//相當于push傳參給KiThreadStartup

}

????StartFrame->StartContext?=?StartContext;//相當于push傳參給KiThreadStartup

????StartFrame->StartRoutine?=?StartRoutine;?//相當于push傳參給KiThreadStartup

????StartFrame->SystemRoutine?=?SystemRoutine;?//相當于push傳參給KiThreadStartup

//關鍵。模擬線程仿佛上次在執(zhí)行call?KiThreadStartup時,被切換了出去

????CtxSwitchFrame->RetAddr?=?KiThreadStartup;//以后線程一調(diào)度就從這兒開始執(zhí)行下去?

????CtxSwitchFrame->ApcBypassDisable?=?TRUE;

????CtxSwitchFrame->ExceptionList?=?-1;//線程的初始內(nèi)核seh鏈表當然為空(-1表示空)

????Thread->KernelStack?=?CtxSwitchFrame;//記錄上次切換時的內(nèi)核棧頂(模擬的)

}

為了弄懂線程初始時的內(nèi)核棧布局,必須理解下面幾個結構體定義和函數(shù)。

typedef?struct?_KUINIT_FRAME??//每個線程的初始內(nèi)核棧幀

{

????KSWITCHFRAME?CtxSwitchFrame;//切換幀

????KSTART_FRAME?StartFrame;//KiThreadStartup函數(shù)的參數(shù)幀

????KTRAP_FRAME?TrapFrame;//trap現(xiàn)場幀

????FX_SAVE_AREA?FxSaveArea;//浮點保存區(qū)

}?KUINIT_FRAME,?*PKUINIT_FRAME;

其中浮點保存區(qū)就位于棧底,向上依次是trap現(xiàn)場幀、KiThreadStartup的參數(shù)幀、切換幀

typedef?struct?_KSTART_FRAME?//KiThreadStartup的參數(shù)幀

{

????PKSYSTEM_ROUTINE?SystemRoutine;?//用戶線程為PspUserThreadStartup

????PKSTART_ROUTINE?StartRoutine;//用戶線程為NULL(表示使用公共總入口)

????PVOID?StartContext;//入口參數(shù)

????BOOLEAN?UserThread;//標志

}?KSTART_FRAME,?*PKSTART_FRAME;

typedef?struct?_KSWITCHFRAME??//切換幀

{

PVOID?ExceptionList;//保存線程切換時的內(nèi)核she鏈表(不是用戶空間中的seh)

Union
{

BOOLEAN?ApcBypassDisable;//用于首次調(diào)度

UCHAR?WaitIrql;//用于保存切換時的WaitIrql

};

????PVOID?RetAddr;//保存發(fā)生切換時的斷點地址(以后切換回來時從這兒繼續(xù)執(zhí)行)

}?KSWITCHFRAME,?*PKSWITCHFRAME;

不管是用戶線程還是內(nèi)核線程,都是最開始從下面這個函數(shù)開始執(zhí)行起來的。

Void?KiThreadStartup(PKSYSTEM_ROUTINE??SystemRoutine?//用戶線程為PspUserThreadStartup

?????????????????????PKSTART_ROUTINE??StartRoutine?//轉用作PspUserThreadStartup的參數(shù)

?????????????????????Void*?StartContext//轉用作PspUserThreadStartup的參數(shù)

?????????????????????BOOL??UserThread

)

{

???Xor?ebx,ebx

???Xor?esi,esi

???Xor?edi,edi

???Xor?ebp,ebp

???Mov?ecx,APC_LEVEL??

???Call?KfLowerIrql???//降到APC級別

???Pop?eax?//彈出的第一個值剛好是SystemRoutine

???Call?eax?//調(diào)用SystemRoutine(注意StartRoutine,StartContext又是它的參數(shù))

???----------------------------------華麗的分割線------------------------------------------

???//注意若創(chuàng)建的是內(nèi)核線程,那么上面的eax是PspSystemThreadStartup,這個函數(shù)是“不返回的”,

???它執(zhí)行完畢后不會ret回來,而是直接跳去用戶指定的內(nèi)核入口了。反之,若能回來,那么可以肯定是

???用戶線程(而且,StartRoutine和StartContext這兩個參數(shù)已被PspSystemThreadStartup在內(nèi)部彈出)。那么,現(xiàn)在就可以順利彈出trap幀,恢復用戶空間中的寄存器上下文,繼續(xù)執(zhí)行,于是Jmp?KiServiceExit2,?jmp到那兒去,退回用戶空間。

???Pop?ecx?//此時ecx=棧幀中UserThread字段的值

???Or?ecx,ecx

???Jz?BadThread??//UserThread不為1就顯示藍屏界面

???Mov?ebp,esp?//此時的內(nèi)核棧頂就是trap幀的地址。

???Jmp?KiServiceExit2?//此時內(nèi)核棧中只剩余浮點保存區(qū)和trap幀,將恢復用戶空間現(xiàn)場退回用戶空間

}

上面的線程公共入口函數(shù)內(nèi)部會call?SystemRoutine?進入對應的函數(shù)。如果創(chuàng)建的是用戶線程,調(diào)用的就是PspUserThreadStartup。

VOID

PspUserThreadStartup(IN?PKSTART_ROUTINE?StartRoutine,//對于用戶線程無意義

?????????????????????IN?PVOID?StartContext)//對于用戶線程無意義

{

????BOOLEAN?DeadThread?=?FALSE;

????KeLowerIrql(PASSIVE_LEVEL);

????Thread?=?PsGetCurrentThread();

????if?(Thread->DeadThread)

????????DeadThread?=?TRUE;

????Else?…

????if?(!(Thread->DeadThread)?&&?!(Thread->HideFromDebugger))

????????DbgkCreateThread(Thread,?StartContext);//通知內(nèi)核調(diào)試器一個新線程啟動了

????if?(!DeadThread)??

????{

????????KeRaiseIrql(APC_LEVEL,?&OldIrql);

//返回用戶空間的總入口前先執(zhí)行一下apc,完成其他初始工作(如加載其他依賴庫)

????????KiInitializeUserApc(KeGetExceptionFrame(&Thread->Tcb),

????????????????????????????KeGetTrapFrame(&Thread->Tcb),

????????????????????????????PspSystemDllEntryPoint,//ntdll.LdrInitializeThunk

????????????????????????????NULL,PspSystemDllBase,NULL);

????????KeLowerIrql(PASSIVE_LEVEL);

????}

Else?…

//這個函數(shù)是典型的‘返回型’函數(shù),會返回到上面函數(shù)的call?eax指令后面,進而退回用戶空間的總入口函數(shù)去去執(zhí)行。不過,在退回總入口前,這兒插入了一個APC,執(zhí)行完這個附加的APC后才會正式退回用戶空間的總入口(因為這個LdrInitializeThunk?APC函數(shù)還有一些重要的附加工作要做)

Return;

}

相信大家一直有一個疑問,就是用戶空間的總入口到底做了什么工作,我們后文再看。

-------------------------------------------------------------------------------------

現(xiàn)在我們回到CreateProcess?API,總結一下這個函數(shù)到底在內(nèi)部干了什么,看以下總結

1、?打開目標可執(zhí)行文件

若是exe文件,先檢查‘映像劫持’鍵,然后打開文件,創(chuàng)建一個section,等候映射

若是?bat、cmd腳本文件,則啟動的是cmd.exe進程,腳本文件作為命令行參數(shù)

若是DOS的exe、com文件,啟動ntvdm.exe??v86進程,原文件作為命令行參數(shù)

若是posix、os2文件,啟動對應的子系統(tǒng)服務進程

2、?創(chuàng)建、初始化進程對象;創(chuàng)建初始化地址空間;加載映射exe和ntdll文件;分配一個PEB

3、?創(chuàng)建、初始化主線程對象;創(chuàng)建TEB;構造初始的運行環(huán)境(內(nèi)核初始棧幀)

4、?通知windows子系統(tǒng)(csrss.exe進程)新進程創(chuàng)建事件(csrss.exe進程含有絕大多數(shù)進程的句柄)

這樣,進程、主線程都創(chuàng)建起來了,只需等待得到cpu調(diào)度便可投入運行。

-------------------------------------------------------------------------------------

現(xiàn)在具體看一下CreateProcess的創(chuàng)建過程,它會在內(nèi)部直接轉調(diào)CreateProcessInternalW函數(shù)

BOOL

CreateProcessInternalW(HANDLE?hToken,//暫時無用

???????????????????????LPCWSTR?lpApplicationName,//程序文件名

???????????????????????LPWSTR?lpCommandLine,//命令行

???????????????????????LPSECURITY_ATTRIBUTES?lpProcessAttributes,//SD

???????????????????????LPSECURITY_ATTRIBUTES?lpThreadAttributes,//SD

???????????????????????BOOL?bInheritHandles,//是否繼承父進程句柄表中的那些可繼承句柄

???????????????????????DWORD?dwCreationFlags,

???????????????????????LPVOID?lpEnvironment,//環(huán)境變量塊

???????????????????????LPCWSTR?lpCurrentDirectory,//指定給子進程的當前目錄

???????????????????????LPSTARTUPINFOW?lpStartupInfo,//附加啟動信息

???????????????????????LPPROCESS_INFORMATION?lpProcessInformation,//返回創(chuàng)建結果

???????????????????????PHANDLE?hNewToken)//暫時無用

{

????BOOLEAN?CmdLineIsAppName?=?FALSE;//表示文件名是否就是命令行

????UNICODE_STRING?ApplicationName?=?{?0,?0,?NULL?};

????HANDLE?hSection?=?NULL,?hProcess?=?NULL,?hThread?=?NULL,?hDebug?=?NULL;

????LPWSTR?CurrentDirectory?=?NULL;

????PPEB?OurPeb?=?NtCurrentPeb();//當前進程即父進程的peb

????SIZE_T?EnvSize?=?0;//環(huán)境變量塊的大小

????//檢查下面的‘映像劫持’鍵,略

????{HKLM\SOFTWARE\Microsoft\Windows?NT\CurrentVersion\Image?File?Execution?Options}

????if?((dwCreationFlags?&?(DETACHED_PROCESS?|?CREATE_NEW_CONSOLE))?==

????????(DETACHED_PROCESS?|?CREATE_NEW_CONSOLE))

????{

????????SetLastError(ERROR_INVALID_PARAMETER);//這倆標志不可同時使用

????????return?FALSE;

????}

????StartupInfo?=?*lpStartupInfo;

????RtlZeroMemory(lpProcessInformation,?sizeof(PROCESS_INFORMATION));

PriorityClass.Foreground?=?FALSE;//初始創(chuàng)建的進程作為后臺進程看待

//根據(jù)創(chuàng)建標志計算對應的優(yōu)先級類別(一種優(yōu)先級類對應一種基本優(yōu)先級)

????PriorityClass.PriorityClass?=?(UCHAR)BasepConvertPriorityClass(dwCreationFlags);

GetAppName:

????if?(!lpApplicationName)//很常見

????{

????????NameBuffer?=?RtlAllocateHeap(RtlGetProcessHeap(),0,MAX_PATH?*?sizeof(WCHAR));

????????lpApplicationName?=?lpCommandLine;

????????處理NameBuffer,略

????????lpApplicationName?=?NameBuffer;//?最終獲得命令行中包含的應用程序文件名

????}

????else?if?(!lpCommandLine?||?*lpCommandLine?==?UNICODE_NULL)

????{

????????CmdLineIsAppName?=?TRUE;

????????lpCommandLine?=?(LPWSTR)lpApplicationName;

????}

????//事實上只是為程序文件創(chuàng)建一個section,等待映射(函數(shù)名有誤導)

????Status?=?BasepMapFile(lpApplicationName,?&hSection,?&ApplicationName);

????if?(!NT_SUCCESS(Status))

????{

????????If(是一個bat批腳本文件)

???????????命令行改為“cmd?/c?bat文件名”,goto?GetAppName,重新解析

????????Else?…

????}

????if?(!StartupInfo.lpDesktop)//繼承父進程的桌面

????????StartupInfo.lpDesktop?=?OurPeb->ProcessParameters->DesktopInfo.Buffer;

???//查詢section對象的映像文件信息

????Status?=?ZwQuerySection(hSection,SectionImageInformation,

????????????????????????????&SectionImageInfo,sizeof(SectionImageInfo),NULL);

????if?(SectionImageInfo.ImageCharacteristics?&?IMAGE_FILE_DLL)??失敗返回;

????if?(IMAGE_SUBSYSTEM_WINDOWS_GUI?==?SectionImageInfo.SubSystemType)

????{

????????dwCreationFlags?&=?~CREATE_NEW_CONSOLE;//GUI程序無需控制臺

????????dwCreationFlags?|=?DETACHED_PROCESS;

????}

????ObjectAttributes?=?BasepConvertObjectAttributes(&LocalObjectAttributes,

????????????????????????????????????????????????????lpProcessAttributes,NULL);

//if創(chuàng)建的是一個要被當前線程調(diào)試的子進程

????if?(dwCreationFlags?&?(DEBUG_PROCESS?|?DEBUG_ONLY_THIS_PROCESS))

????{

????????Status?=?DbgUiConnectToDbg();//連接到

????????hDebug?=?DbgUiGetThreadDebugObject();//為當前線程創(chuàng)建一個調(diào)試端口(用來父子進程通信)

????}

????//關鍵。調(diào)用系統(tǒng)服務,創(chuàng)建內(nèi)核中的進程對象,并初始化其地址空間等N多內(nèi)容

????Status?=?NtCreateProcess(&hProcess,PROCESS_ALL_ACCESS,ObjectAttributes,

?????????????????????????????NtCurrentProcess(),bInheritHandles,hSection,

?????????????????????????????hDebug,);?//當前線程的調(diào)試端口(將傳給子進程)

????//設置進程的優(yōu)先級類別

????if?(PriorityClass.PriorityClass?!=?PROCESS_PRIORITY_CLASS_INVALID)

????{

????????Status?=?NtSetInformationProcess(hProcess,ProcessPriorityClass,

?????????????????????????????????????????&PriorityClass,sizeof(PROCESS_PRIORITY_CLASS));

????}

????Status?=?NtQueryInformationProcess(hProcess,ProcessBasicInformation,&ProcessBasicInfo,

???????????????????????????????????????sizeof(ProcessBasicInfo),NULL);

????if(lpEnvironment?&&?!(dwCreationFlags?&?CREATE_UNICODE_ENVIRONMENT))

????????lpEnvironment?=?BasepConvertUnicodeEnvironment(&EnvSize,?lpEnvironment);

RemotePeb?=?ProcessBasicInfo.PebBaseAddress;//子進程的peb地址(實際上是固定的)

//關鍵。創(chuàng)建子進程的參數(shù)塊和環(huán)境變量塊

????Status?=?BasepInitializeEnvironment(hProcess,RemotePeb,lpApplicationName,

????????????????????????????????????????CurrentDirectory,lpCommandLine,

????????????????????????????????????????lpEnvironment,EnvSize,//環(huán)境變量塊的地址、長度

????????????????????????????????????????&StartupInfo,dwCreationFlags,bInheritHandles);

????//如果沒有顯式指定這三個標準句柄給子進程,就繼承父進程中的那3個標準句柄(最常見)

????if?(!bInheritHandles?&&?!(StartupInfo.dwFlags?&?STARTF_USESTDHANDLES)?&&

????????SectionImageInfo.SubSystemType?==?IMAGE_SUBSYSTEM_WINDOWS_CUI)

????{

????????PRTL_USER_PROCESS_PARAMETERS?RemoteParameters;

????????Status?=?NtReadVirtualMemory(hProcess,&RemotePeb->ProcessParameters,

?????????????????????????????????????&RemoteParameters,sizeof(PVOID),NULL);

????????BasepDuplicateAndWriteHandle(hProcess,OurPeb->ProcessParameters->StandardInput,

?????????????????????????????????????&RemoteParameters->StandardInput);

????????BasepDuplicateAndWriteHandle(hProcess,OurPeb->ProcessParameters->StandardOutput,

?????????????????????????????????????&RemoteParameters->StandardOutput);

????????BasepDuplicateAndWriteHandle(hProcess,OurPeb->ProcessParameters->StandardError,

?????????????????????????????????????&RemoteParameters->StandardError);

????}

????//通知csrss.exe進程,一個新的進程已創(chuàng)建

????Status?=?BasepNotifyCsrOfCreation(dwCreationFlags,ProcessBasicInfo.UniqueProcessId,

??????????????????????????????????????bInheritHandles);

--------------------------------------華麗的分割線---------------------------------

//至此,已創(chuàng)建好了進程,接下來創(chuàng)建該進程中的第一個線程(主線程)

????//這個函數(shù)創(chuàng)建主線程的用戶棧、內(nèi)核棧,并建立起初始的運行環(huán)境(內(nèi)核棧幀)

????hThread?=?BasepCreateFirstThread(hProcess,lpThreadAttributes,&SectionImageInfo,

?????????????????????????????????????&ClientId);//返回線程的pid.tid

????if?(!(dwCreationFlags?&?CREATE_SUSPENDED))

????????NtResumeThread(hThread,?&Dummy);//恢復線程,掛入就緒隊列(即可以開始運行這個線程了)

????lpProcessInformation->dwProcessId?=?(DWORD)ClientId.UniqueProcess;

????lpProcessInformation->dwThreadId?=?(DWORD)ClientId.UniqueThread;

????lpProcessInformation->hProcess?=?hProcess;

????lpProcessInformation->hThread?=?hThread;

????return?TRUE;

}

NTSTATUS

BasepMapFile(IN?LPCWSTR?lpApplicationName,OUT?PHANDLE?hSection,

IN?PUNICODE_STRING?ApplicationName)

{

RelativeName.Handle?=?NULL;

//轉為NT路徑格式

????RtlDosPathNameToNtPathName_U(lpApplicationName,ApplicationName,NULL,&RelativeName)

????if?(RelativeName.DosPath.Length)

????????ApplicationName?=?&RelativeName.DosPath;

????InitializeObjectAttributes(&ObjectAttributes,ApplicationName,OBJ_CASE_INSENSITIVE,

???????????????????????????????RelativeName.Handle,NULL);

????//打開程序文件

????Status?=?NtOpenFile(&hFile,SYNCHRONIZE?|?FILE_EXECUTE?|?FILE_READ_DATA,&ObjectAttributes,

????????????????????????&IoStatusBlock,FILE_SHARE_DELETE?|?FILE_SHARE_READ,

????????????????????????FILE_SYNCHRONOUS_IO_NONALERT?|?FILE_NON_DIRECTORY_FILE);

???//為文件創(chuàng)建一個公共section,等候映射(多個進程可以同用一個exe文件)

Status?=?NtCreateSection(hSection,SECTION_ALL_ACCESS,NULL,NULL,PAGE_EXECUTE,

SEC_IMAGE,hFile);

????NtClose(hFile);

????return?Status;

}

如上,這個函數(shù)的名字有誤導,其實只是創(chuàng)建一個section,并沒有立即映射到地址空間(多個進程可以共享同一程序文件的)

當用戶線程從內(nèi)核的KiThreadStartup運行起來后,進入PspUserThreadStartup,最后回到用戶空間的總入口處(主線程的用戶空間根是BaseProcessStartThunk,其他線程的用戶空間根是BaseThreadStartThunk)繼續(xù)運行。不過前文講了,在正式從內(nèi)核回到用戶空間的的總入口前,會掃描執(zhí)行中途插入的APC函數(shù),做完附加的APC工作后才從總入口處繼續(xù)運行。插入的這個APC函數(shù)是LdrInitializeThunk,它的主要工作是負責加載exe文件依賴的所有動態(tài)庫以及其他工作。

LdrInitializeThunk()??//APC

{

???Lea?eax,[esp+16]

???Mov?[esp+4],eax??//第一個參數(shù)=Context*

???Xor?ebp,ebp

Jmp?LdrpInit???//實際的工作

}

VOID??LdrpInit(PCONTEXT?Context,PVOID?SystemArgument1,PVOID?SystemArgument2)??//APC

{

????if?(!LdrpInitialized)//if?主線程

????{

????????LdrpInit2(Context,?SystemArgument1,?SystemArgument2);

????????LdrpInitialized?=?TRUE;

????}

????LdrpAttachThread();//各線程創(chuàng)建后都會通知進程中的所有模塊一個ThreadAttach消息

}

看看主線程的初始化工作,也即進程的初始化工作,如下:

VOID??LdrpInit2(PCONTEXT?Context,PVOID?SystemArgument1,PVOID?SystemArgument2)

{

????PPEB?Peb?=?NtCurrentPeb();//現(xiàn)在就是子進程的peb啦(在子進程的地址空間中)

????PVOID?BaseAddress?=?SystemArgument1;//ntdll模塊的地址

????ImageBase?=?Peb->ImageBaseAddress;

????PEDosHeader?=?(PIMAGE_DOS_HEADER)?ImageBase;

????if?(PEDosHeader->e_magic?!=?IMAGE_DOS_SIGNATURE?||?PEDosHeader->e_lfanew?==?0L?||

????????*(PULONG)((PUCHAR)ImageBase?+?PEDosHeader->e_lfanew)?!=?IMAGE_NT_SIGNATURE)

{

????//驗證PE文件簽名

????????ZwTerminateProcess(NtCurrentProcess(),?STATUS_INVALID_IMAGE_FORMAT);

????}

????RtlNormalizeProcessParams(Peb->ProcessParameters);

????NTHeaders?=?(PIMAGE_NT_HEADERS)((ULONG_PTR)ImageBase?+?PEDosHeader->e_lfanew);

????Status?=?ZwQuerySystemInformation(SystemBasicInformation,&SystemInformation,

??????????????????????????????????????sizeof(SYSTEM_BASIC_INFORMATION),NULL);

????Peb->NumberOfProcessors?=?SystemInformation.NumberOfProcessors;

RtlInitializeHeapManager();

//創(chuàng)建進程的默認堆

????Peb->ProcessHeap?=?RtlCreateHeap(HEAP_GROWABLE,NULL,

?????????????????????????????????????NTHeaders->OptionalHeader.SizeOfHeapReserve,//一般為0

?????????????????????????????????????NTHeaders->OptionalHeader.SizeOfHeapCommit,//一般為4kb

?????????????????????????????????????NULL,NULL);

????RtlpInitializeVectoredExceptionHandling();//初始化向量化異常

????RtlInitializeCriticalSection(&PebLock);

Peb->FastPebLock?=?&PebLock;

//初始化peb中內(nèi)置的動態(tài)tls位圖

????Peb->TlsBitmap?=?&TlsBitMap;

????Peb->TlsExpansionBitmap?=?&TlsExpansionBitMap;

????Peb->TlsExpansionCounter?=?64;

????RtlInitializeBitMap(&TlsBitMap,?Peb->TlsBitmapBits,64);//固定指向內(nèi)置的那個64位tls位圖

RtlInitializeBitMap(&TlsExpansionBitMap,?Peb->TlsExpansionBitmapBits,1024);

//初始化回調(diào)表

????Peb->KernelCallbackTable?=?RtlAllocateHeap(RtlGetProcessHeap(),0,sizeof(PVOID)?*

????????????????????????????????????????????????(USER32_CALLBACK_MAXIMUM?+?1));

????RtlInitializeCriticalSection(&LoaderLock);

????Peb->LoaderLock?=?&LoaderLock;

????//從默認堆中分配一個加載信息塊

????Peb->Ldr?=?(PPEB_LDR_DATA)?RtlAllocateHeap(Peb->ProcessHeap,0,sizeof(PEB_LDR_DATA));

????Peb->Ldr->Length?=?sizeof(PEB_LDR_DATA);

????Peb->Ldr->Initialized?=?FALSE;//表示尚未完成初始化(也即尚未完成加載dll等工作)

????Peb->Ldr->SsHandle?=?NULL;

????InitializeListHead(&Peb->Ldr->InLoadOrderModuleList);//加載順序的模塊表

InitializeListHead(&Peb->Ldr->InMemoryOrderModuleList);//內(nèi)存地址順序的模塊表

//初始化順序模塊表,初始化順序與加載順序相反(最底層的dll最先得到初始化)

????InitializeListHead(&Peb->Ldr->InInitializationOrderModuleList);?

????LoadImageFileExecutionOptions(Peb);

ExeModule?=?RtlAllocateHeap(Peb->ProcessHeap,0,sizeof(LDR_DATA_TABLE_ENTRY));

????ExeModule->DllBase?=?Peb->ImageBaseAddress;

????RtlCreateUnicodeString(&ExeModule->FullDllName,

Peb->ProcessParameters->ImagePathName.Buffer);

????RtlCreateUnicodeString(&ExeModule->BaseDllName,

????????????????????????????????wcsrchr(ExeModule->FullDllName.Buffer,?L'\\')?+?1);

????ExeModule->Flags?=?LDRP_ENTRY_PROCESSED;//exe模塊沒有dll標志

????ExeModule->LoadCount?=?-1;//標記為無法動態(tài)卸載

????ExeModule->TlsIndex?=?-1;ExeModule->SectionPointer?=?NULL;ExeModule->CheckSum?=?0;

????NTHeaders?=?RtlImageNtHeader(ExeModule->DllBase);

????ExeModule->SizeOfImage?=?LdrpGetResidentSize(NTHeaders);

ExeModule->TimeDateStamp?=?NTHeaders->FileHeader.TimeDateStamp;

//先插入exe文件的模塊描述符

????InsertTailList(&Peb->Ldr->InLoadOrderModuleList,&ExeModule->InLoadOrderLinks);

????wcscpy(FullNtDllPath,?SharedUserData->NtSystemRoot);//一般為C:\Windows

????wcscat(FullNtDllPath,?L"\\system32\\ntdll.dll");

????NtModule?=?(PLDR_DATA_TABLE_ENTRY)

????????????????RtlAllocateHeap(Peb->ProcessHeap,0,sizeof(LDR_DATA_TABLE_ENTRY));

????memset(NtModule,?0,?sizeof(LDR_DATA_TABLE_ENTRY));

????NtModule->DllBase?=?BaseAddress;

????NtModule->EntryPoint?=?0;???

????RtlCreateUnicodeString(&NtModule->FullDllName,?FullNtDllPath);

????RtlCreateUnicodeString(&NtModule->BaseDllName,?L"ntdll.dll");

????NtModule->Flags?=?LDRP_IMAGE_DLL?|?LDRP_ENTRY_PROCESSED;

NtModule->LoadCount?=?-1;//標記無法動態(tài)卸載ntdll.dll

NtModule->TlsIndex?=?-1;NtModule->SectionPointer?=?NULL;NtModule->CheckSum?=?0;

????NTHeaders?=?RtlImageNtHeader(NtModule->DllBase);

????NtModule->SizeOfImage?=?LdrpGetResidentSize(NTHeaders);

????NtModule->TimeDateStamp?=?NTHeaders->FileHeader.TimeDateStamp;

????//再插入ntdll文件的模塊描述符

????InsertTailList(&Peb->Ldr->InLoadOrderModuleList,&NtModule->InLoadOrderLinks);

????InsertTailList(&Peb->Ldr->InInitializationOrderModuleList,

&NtModule->InInitializationOrderModuleList);//NTDLL不依賴其他庫

????LdrpInitLoader();//獲取“\KnownDlls\KnownDllPath”路徑

????//PE加載器的核心函數(shù),用來執(zhí)行模塊的重定位、加載導入庫、處理tls

????ExeModule->EntryPoint?=?LdrPEStartup(ImageBase,?NULL,?NULL,?NULL);

????Peb->Ldr->Initialized?=?TRUE;//標志該進程的所有dll都已加載完成

????if?(Peb->BeingDebugged)

????????DbgBreakPoint();//int?3通知調(diào)試器,?首次觸發(fā)調(diào)試中斷

}

進程初始時的重點工作就是加載exe文件依賴的所有子孫dll,由下面的函數(shù)完成這項工作

(注意這個函數(shù)專用來啟動初始化進程的主exe文件,是啟動階段的核心函數(shù))

PEPFUNC?LdrPEStartup?(PVOID??ImageBase,//exe文件的內(nèi)存地址(進程的主exe文件)

??????????????????????HANDLE?SectionHandle,

??????????????????????PLDR_DATA_TABLE_ENTRY*?Module,

??????????????????????PWSTR?FullDosName)

{

???PEPFUNC???EntryPoint?=?NULL;

???DosHeader?=?(PIMAGE_DOS_HEADER)?ImageBase;

???NTHeaders?=?(PIMAGE_NT_HEADERS)?((ULONG_PTR)ImageBase?+?DosHeader->e_lfanew);

???//if?實際加載地址與pe頭中的預期加載地址不同,執(zhí)行重定位工作(常見于dll文件,exe文件也可能)

???if?(ImageBase?!=?(PVOID)?NTHeaders->OptionalHeader.ImageBase)

???????Status?=?LdrPerformRelocations(NTHeaders,?ImageBase);//遍歷.reloc節(jié)中項目,執(zhí)行重定位

???if?(Module?!=?NULL)//也即if?是dll文件(事實上這個條件永不滿足)

???{

???????*Module?=?LdrAddModuleEntry(ImageBase,?NTHeaders,?FullDosName);//加入加模塊載順序鏈表

???????(*Module)->SectionPointer?=?SectionHandle;

???}

???Else?//也即進程的主exe文件,這才是正題

???{

???????Module?=?&tmpModule;

???????Status?=?LdrFindEntryForAddress(ImageBase,?Module);//直接在模塊表中查找

???}

???if?(ImageBase?!=?(PVOID)?NTHeaders->OptionalHeader.ImageBase)

???????(*Module)->Flags?|=?LDRP_IMAGE_NOT_AT_BASE;

???Status?=?RtlAllocateActivationContextStack(&ActivationContextStack);

???if?(NT_SUCCESS(Status))

???{

??????NtCurrentTeb()->ActivationContextStackPointer?=?ActivationContextStack;

??????NtCurrentTeb()->ActivationContextStackPointer->ActiveFrame?=?NULL;

???}

???Status?=?LdrFixupImports(NULL,?*Module);//加載子孫dll,修正IAT導入表

???Status?=?LdrpInitializeTlsForProccess();//初始化進程的靜態(tài)tls,詳見后文

???if?(NT_SUCCESS(Status))

???{

??????LdrpAttachProcess();//發(fā)送一個ProcessAttach消息,調(diào)用該模塊的DllMain函數(shù)

??????LdrpTlsCallback(*Module,?DLL_PROCESS_ATTACH);

???}

???if?(NTHeaders->OptionalHeader.AddressOfEntryPoint?!=?0)

??????EntryPoint?=?(ULONG_PTR)ImageBase+?NTHeaders->OptionalHeader.AddressOfEntryPoint;

???return?EntryPoint;//返回oep

}

下面的函數(shù)加載指定模塊依賴的所有子孫dll

NTSTATUS

LdrFixupImports(IN?PWSTR?SearchPath?OPTIONAL,//自定義的dll搜索路徑(不提供的話就使用標準路徑)

????????????????IN?PLDR_DATA_TABLE_ENTRY?Module)//指定模塊

{

???ULONG?TlsSize?=?0;

???NTSTATUS?Status?=?STATUS_SUCCESS;

???//獲取tls目錄

???TlsDirectory?=?(PIMAGE_TLS_DIRECTORY)RtlImageDirectoryEntryToData(Module->DllBase,

???????????????????TRUE,IMAGE_DIRECTORY_ENTRY_TLS,&Size);

???if?(TlsDirectory)

???{

???????TlsSize?=?TlsDirectory->EndAddressOfRawData-?TlsDirectory->StartAddressOfRawData

???????????????????+?TlsDirectory->SizeOfZeroFill;

???????if?(TlsSize?>?0?&&?NtCurrentPeb()->Ldr->Initialized)//if?動態(tài)加載該模塊

???????????TlsDirectory?=?NULL;//?動態(tài)加載的模塊不支持靜態(tài)tls

???}

???ImportModuleDirectory?=?(PIMAGE_IMPORT_DESCRIPTOR)

???????????????????????????RtlImageDirectoryEntryToData(Module->DllBase,

??????????????????????????????????????????????TRUE,IMAGE_DIRECTORY_ENTRY_IMPORT,&Size);

???BoundImportDescriptor?=?(PIMAGE_BOUND_IMPORT_DESCRIPTOR)

???????????????????????????RtlImageDirectoryEntryToData(Module->DllBase,TRUE,

??????????????????????????????????????????????MAGE_DIRECTORY_ENTRY_BOUND_IMPORT,&Size);

???if?(BoundImportDescriptor?!=?NULL?&&?ImportModuleDirectory?==?NULL)

???????return?STATUS_UNSUCCESSFUL;

???if?(BoundImportDescriptor)??處理綁定導入表,略

???else?if?(ImportModuleDirectory)

???{

???????ImportModuleDirectoryCurrent?=?ImportModuleDirectory;//當前依賴的模塊

???????while?(ImportModuleDirectoryCurrent->Name)//遍歷IMT導入模塊表中的各個依賴模塊

???????{

???????????ImportedName?=?Module->DllBase?+?ImportModuleDirectoryCurrent->Name;//模塊名

???????????if?(SearchPath?==?NULL)?//如果沒提供自定義搜索路徑,就構造一個標準搜索路徑

???????????{

????????????????//標準搜索路徑是:exe文件目錄;當前目錄;Sytem32目錄;Windows目錄;Path環(huán)境變量

????????????????ModulePath?=?LdrpQueryAppPaths(Module->BaseDllName.Buffer);

????????????????Status?=?LdrpGetOrLoadModule(ModulePath,?ImportedName,?&ImportedModule,?TRUE);

????????????????if?(NT_SUCCESS(Status))?goto?Success;

???????????}

???????????//在模塊加載表中查找該模塊或者加載該模塊(找不到就加載)

???????????Status?=?LdrpGetOrLoadModule(SearchPath,?ImportedName,?&ImportedModule,?TRUE);

Success:

???????????//處理該依賴模塊的IAT導入地址表(獲取各個導入函數(shù)的實際地址,填到IAT對應的表項中)

???????????Status?=?LdrpProcessImportDirectoryEntry(Module,?ImportedModule,?ImportModuleDirectoryCurrent);

???????????ImportModuleDirectoryCurrent++;//下一個依賴的模塊

???????}

???}

???if?(TlsDirectory?&&?TlsSize?>?0)

???????LdrpAcquireTlsSlot(Module,?TlsSize,?FALSE);

???return?STATUS_SUCCESS;

}

NTSTATUS??LdrpGetOrLoadModule(PWCHAR?SearchPath,//搜索路徑

??????????????????????????????PCHAR?Name,//模塊名,是ASC形式

??????????????????????????????PLDR_DATA_TABLE_ENTRY*?Module,

??????????????????????????????BOOLEAN?Load)//指找不到的話,是否加載

{

???RtlInitAnsiString(&AnsiDllName,?Name);

???Status?=?RtlAnsiStringToUnicodeString(&DllName,?&AnsiDllName,?TRUE);

???Status?=?LdrFindEntryForName?(&DllName,?Module,?Load);

???if?(Load?&&?!NT_SUCCESS(Status))

???{

???????Status?=?LdrpLoadModule(SearchPath,0,&DllName,Module,NULL);

???????if?(NT_SUCCESS(Status))

???????????Status?=?LdrFindEntryForName?(&DllName,?Module,?FALSE);

???}

???return?Status;

}

之所以要在加載模塊表中查找,找不到才加載,是因為避免同一個模塊加載兩次。下面的函數(shù)用來加載一個模塊。(注意這個函數(shù)也供LoadLibrary?API內(nèi)部間接調(diào)用)

NTSTATUS

LdrpLoadModule(IN?PWSTR?SearchPath?OPTIONAL,

???IN?ULONG?LoadFlags,

???IN?PUNICODE_STRING?Name,//模塊名

???PLDR_DATA_TABLE_ENTRY?*Module,

???PVOID?*BaseAddress?OPTIONAL)//返回實際加載的地址

{

if?(Module?==?NULL)

Module?=?&tmpModule;

LdrAdjustDllName(&AdjustedName,?Name,?FALSE);

MappedAsDataFile?=?FALSE;

Status?=?LdrFindEntryForName(&AdjustedName,?Module,?TRUE);//仍要先查找

if?(NT_SUCCESS(Status))

{

if?(NULL?!=?BaseAddress)

*BaseAddress?=?(*Module)->DllBase;

}

else

{

?????????//先嘗試在\KnownDlls對象目錄中查找該dll文件的section對象

Status?=?LdrpMapKnownDll(&AdjustedName,?&FullDosName,?&SectionHandle);

if?(!NT_SUCCESS(Status))//若找不到,則為該dll文件創(chuàng)建一個映像文件section

{

MappedAsDataFile?=?(0?!=?(LoadFlags?&?LOAD_LIBRARY_AS_DATAFILE));

??????????????//內(nèi)部會調(diào)用NtCreateSection系統(tǒng)服務,創(chuàng)建一個section

Status?=?LdrpMapDllImageFile(SearchPath,?&AdjustedName,?&FullDosName,

????????????????????????MappedAsDataFile,?&SectionHandle);

}

ViewSize?=?0;//表示映射整個dll文件

ImageBase?=?0;//表示不指定映射的地址

ArbitraryUserPointer?=?NtCurrentTeb()->NtTib.ArbitraryUserPointer;

NtCurrentTeb()->NtTib.ArbitraryUserPointer?=?FullDosName.Buffer;

Status?=?NtMapViewOfSection(SectionHandle,NtCurrentProcess(),

&ImageBase,0,0,NULL,&ViewSize,ViewShare,0,…);

NtCurrentTeb()->NtTib.ArbitraryUserPointer?=?ArbitraryUserPointer;

if?(NULL?!=?BaseAddress)

*BaseAddress?=?ImageBase;

if?(MappedAsDataFile)//dll可以當做純數(shù)據(jù)文件加載

{

if?(NULL?!=?BaseAddress)

*BaseAddress?=?(PVOID)?((char?*)?*BaseAddress?+?1);//復用標志

*Module?=?NULL;

return?STATUS_SUCCESS;

}

?????????//if?實際加載映射的地址與該dll期望的加載地址不同,執(zhí)行重定位

if?(ImageBase?!=?(PVOID)?NtHeaders->OptionalHeader.ImageBase)

Status?=?LdrPerformRelocations(NtHeaders,?ImageBase);

*Module?=?LdrAddModuleEntry(ImageBase,?NtHeaders,?FullDosName.Buffer);

(*Module)->SectionPointer?=?SectionHandle;

if?(ImageBase?!=?(PVOID)?NtHeaders->OptionalHeader.ImageBase)

(*Module)->Flags?|=?LDRP_IMAGE_NOT_AT_BASE;

if?(NtHeaders->FileHeader.Characteristics?&?IMAGE_FILE_DLL)

(*Module)->Flags?|=?LDRP_IMAGE_DLL;

?????????//又加載該dll本身依賴的所有其他dll,修正它的導入表

Status?=?LdrFixupImports(SearchPath,?*Module);

?????????//當所有子孫dll初始化完后,自己才初始化完畢,此時才加入初始化順序鏈表中

InsertTailList(&NtCurrentPeb()->Ldr->InInitializationOrderModuleList,

??????????&(*Module)->InInitializationOrderModuleList);

}

return?STATUS_SUCCESS;

}

至此,進程啟動時的初始化工作已經(jīng)初始完畢。Exe文件及其依賴的所有dll以及tls工作最終都完成處理了,這時候該APC函數(shù)將返回。這個LdrInitializeThunk要返回哪里呢?答案是返回到內(nèi)核,然后才恢復用戶寄存器現(xiàn)場,正式退回用戶空間,執(zhí)行主線程的用戶空間總入口函數(shù)BaseProcessStartThunk,換句話說,當程序流執(zhí)行到BaseProcessStartThunk這個函數(shù)時,進程已初始化,各dll已完成加載。此時,萬事俱備,只欠東風了,線程可以放馬在用戶空間執(zhí)行了。

_BaseProcessStartThunk@0://主線程的用戶空間總入口(內(nèi)核總入口是KiThreadStartup)

{

????xor?ebp,?ebp???

????push?eax??????????????????//oep

????push?0????????????????????//表示不會返回

jmp?_BaseProcessStartup@4

}

__declspec(noreturn)?)//主線程的入口

VOID??BaseProcessStartup(PPROCESS_START_ROUTINE?lpStartAddress?

{

????UINT?uExitCode?=?0;

????_SEH2_TRY?//放在try塊中保護

????{

????????NtSetInformationThread(NtCurrentThread(),ThreadQuerySetWin32StartAddress,

???????????????????????????????&lpStartAddress,sizeof(PPROCESS_START_ROUTINE));

????????//lpStartAddress即oep,一般就是WinMainCRTStartup/MainCRTStartup

????????uExitCode?=?(lpStartAddress)();//轉去oep

????}

????_SEH2_EXCEPT(BaseExceptionFilter(_SEH2_GetExceptionInformation()))

????{

????????uExitCode?=?_SEH2_GetExceptionCode();

????}

????_SEH2_END;

????ExitProcess(uExitCode);//當WinMain函數(shù)正常退出后,進程才退出

}

-------------------------------------------------------------------------------------

_BaseThreadStartupThunk@0:?//一般普通線程的用戶空間總入口(內(nèi)核總入口是KiThreadStartup)

{

????xor?ebp,?ebp??

????push?ebx??????????????????//用戶自己的context*參數(shù)

????push?eax??????????????????//用戶自己的線程入口函數(shù)

????push?0????????????????????//表示不會返回

jmp?_BaseThreadStartup@8

}

__declspec(noreturn)??//一般普通線程的入口

VOID??BaseThreadStartup(LPTHREAD_START_ROUTINE?lpStartAddress,//用戶自己的線程入口函數(shù)

????????????????????????LPVOID?lpParameter)//用戶自己函數(shù)的context*

{

????volatile?UINT?uExitCode?=?0;

????_SEH2_TRY?//也置于try塊中保護

????{

????????uExitCode?=?(lpStartAddress)((PVOID)lpParameter);

????}

????_SEH2_EXCEPT(BaseThreadExceptionFilter(_SEH2_GetExceptionInformation()))

????{

????????uExitCode?=?_SEH2_GetExceptionCode();

????}?_SEH2_END;

????ExitThread(uExitCode);//用戶自己的線程入口函數(shù)返回后,線程自然退出

}

注:

Dll可以在進程啟動初期,被PE加載器靜態(tài)加載外,程序員也可以調(diào)用LoadLibrary?API顯式的動態(tài)加載。看一下這個函數(shù)的原理,實際上這個函數(shù)不是API,是個宏,指向LoadLibraryW/LoadLibraryA。

HINSTANCE?LoadLibraryW?(LPCWSTR lpLibFileName)

{

return?LoadLibraryExW?(lpLibFileName,?0,?0);

}

HINSTANCE

LoadLibraryExW?(

LPCWSTR lpLibFileName,

HANDLE hFile,

DWORD dwFlags

)

{

????if?(dwFlags?&?DONT_RESOLVE_DLL_REFERENCES)

????????DllCharacteristics?=?IMAGE_FILE_EXECUTABLE_IMAGE;

dwFlags?&=?LOAD_WITH_ALTERED_SEARCH_PATH;

SearchPath?=?GetDllLoadPath(lpLibFileName);//構造該dll的標準搜索路徑

RtlInitUnicodeString(&DllName,?(LPWSTR)lpLibFileName);

????if?(dwFlags?&?LOAD_LIBRARY_AS_DATAFILE)

{

????//在加載模塊表中查找該dll

????????Status?=?LdrGetDllHandle(SearchPath,?NULL,?&DllName,?(PVOID*)&hInst);

????????if?(!NT_SUCCESS(Status))//若找不到

????????{

????????????Status?=?LoadLibraryAsDatafile(SearchPath,?DllName.Buffer,?&hInst);

????????????Return?Status;

????????}

????}

????if?(InWindows)?//Windows中的實現(xiàn)

????????Status?=?LdrLoadDll(SearchPath,&DllCharacteristics,&DllName,?(PVOID*)&hInst);

????Else?//ROS中的實現(xiàn)

????????Status?=?LdrLoadDll(SearchPath,?&dwFlags,?&DllName,?(PVOID*)&hInst);

if?(?!NT_SUCCESS(Status))

{

SetLastErrorByStatus?(Status);

return?NULL;

}

return?hInst;

}

//下面的函數(shù)用來從指定dll文件路徑構造一個dll搜索路徑(完整原代碼)

LPWSTR?GetDllLoadPath(LPCWSTR?lpModule)

{

ULONG?Pos?=?0,?Length?=?0;

PWCHAR?EnvironmentBufferW?=?NULL;

LPCWSTR?lpModuleEnd?=?NULL;

UNICODE_STRING?ModuleName;

DWORD?LastError?=?GetLastError();?

if?((lpModule?!=?NULL)?&&?(wcslen(lpModule)?>?2)?&&?(lpModule[1]?==?':'))

lpModuleEnd?=?lpModule?+?wcslen(lpModule);

else

{

ModuleName?=?NtCurrentPeb()->ProcessParameters->ImagePathName;

lpModule?=?ModuleName.Buffer;

lpModuleEnd?=?lpModule?+?(ModuleName.Length?/?sizeof(WCHAR));

}

if?(lpModule?!=?NULL)

{

while?(lpModuleEnd?>?lpModule?&&?*lpModuleEnd?!=?L'/'?&&

???????*lpModuleEnd?!=?L'\\'?&&?*lpModuleEnd?!=?L':')

{

--lpModuleEnd;

}

Length?=?(lpModuleEnd?-?lpModule)?+?1;

}

?????//看到?jīng)],LoadLibrary的dll搜索路徑順序是這樣(注意與靜態(tài)加載時的搜索路徑不同)

Length?+=?GetCurrentDirectoryW(0,?NULL);

Length?+=?GetDllDirectoryW(0,?NULL);

Length?+=?GetSystemDirectoryW(NULL,?0);

Length?+=?GetWindowsDirectoryW(NULL,?0);

Length?+=?GetEnvironmentVariableW(L"PATH",?NULL,?0);

EnvironmentBufferW?=?RtlAllocateHeap(RtlGetProcessHeap(),?0,Length?*?sizeof(WCHAR));

if?(lpModule)

{

RtlCopyMemory(EnvironmentBufferW,?lpModule,?(lpModuleEnd?-?lpModule)?*sizeof(WCHAR));

Pos?+=?lpModuleEnd?-?lpModule;

EnvironmentBufferW[Pos++]?=?L';';

}

Pos?+=?GetCurrentDirectoryW(Length,?EnvironmentBufferW?+?Pos);

EnvironmentBufferW[Pos++]?=?L';';

Pos?+=?GetDllDirectoryW(Length?-?Pos,?EnvironmentBufferW?+?Pos);

EnvironmentBufferW[Pos++]?=?L';';

Pos?+=?GetSystemDirectoryW(EnvironmentBufferW?+?Pos,?Length?-?Pos);

EnvironmentBufferW[Pos++]?=?L';';

Pos?+=?GetWindowsDirectoryW(EnvironmentBufferW?+?Pos,?Length?-?Pos);

EnvironmentBufferW[Pos++]?=?L';';

Pos?+=?GetEnvironmentVariableW(L"PATH",?EnvironmentBufferW?+?Pos,?Length?-?Pos);

SetLastError(LastError);

return?EnvironmentBufferW;

}

NTSTATUS?NTAPI

LdrLoadDll?(IN?PWSTR?SearchPath?OPTIONAL,

IN?PULONG?LoadFlags?OPTIONAL,

IN?PUNICODE_STRING?Name,

OUT?PVOID?*BaseAddress)//也即返回的hModule

{

PPEB?Peb?=?NtCurrentPeb();

Status?=?LdrpLoadModule(SearchPath,?LoadFlags???*LoadFlags?:?0,?Name,?&Module,?BaseAddress);

if?(NT_SUCCESS(Status)?&&?(!LoadFlags?||?0?==?(*LoadFlags?&?LOAD_LIBRARY_AS_DATAFILE)))

{

if?(!(Module->Flags?&?LDRP_PROCESS_ATTACH_CALLED))

Status?=?LdrpAttachProcess();//通知一個ProcessAttach消息

}

*BaseAddress?=?NT_SUCCESS(Status)???Module->DllBase?:?NULL;

return?Status;

}

下面的函數(shù)在每次一個新線程創(chuàng)建時調(diào)用,用以調(diào)用各個模塊的DllMain和tls回調(diào)函數(shù)

NTSTATUS??LdrpAttachThread?(VOID)

{

Status?=?LdrpInitializeTlsForThread();

if?(NT_SUCCESS(Status))

{

ModuleListHead?=?&NtCurrentPeb()->Ldr->InInitializationOrderModuleList;

Entry?=?ModuleListHead->Flink;

while?(Entry?!=?ModuleListHead)//遍歷初始化順序模塊表

{

Module?=?CONTAINING_RECORD(Entry,?LDR_DATA_TABLE_ENTRY,?InInitializationOrderModuleList);

if?(Module->Flags?&?LDRP_PROCESS_ATTACH_CALLED?&&

!(Module->Flags?&?LDRP_DONT_CALL_FOR_THREADS)?&&

!(Module->Flags?&?LDRP_UNLOAD_IN_PROGRESS))

{

//調(diào)用DllMain,注意是DLL_THREAD_ATTACH通知碼

LdrpCallDllEntry(Module,?DLL_THREAD_ATTACH,?NULL);

}

Entry?=?Entry->Flink;

}

Entry?=?NtCurrentPeb()->Ldr->InLoadOrderModuleList.Flink;//exe模塊

Module?=?CONTAINING_RECORD(Entry,?LDR_DATA_TABLE_ENTRY,?InLoadOrderLinks);

LdrpTlsCallback(Module,?DLL_THREAD_ATTACH);

}

return?Status;

}

下面的函數(shù)在主線程創(chuàng)建時調(diào)用,用以調(diào)用各個模塊的DllMain和tls回調(diào)函數(shù)

NTSTATUS?LdrpAttachProcess(VOID)

{

NTSTATUS?Status?=?STATUS_SUCCESS;

ModuleListHead?=?&NtCurrentPeb()->Ldr->InInitializationOrderModuleList;

Entry?=?ModuleListHead->Flink;

while?(Entry?!=?ModuleListHead)

{

Module?=?CONTAINING_RECORD(Entry,?LDR_DATA_TABLE_ENTRY,

?InInitializationOrderModuleList);

if?(!(Module->Flags?&?(LDRP_LOAD_IN_PROGRESS|LDRP_UNLOAD_IN_PROGRESS|

LDRP_ENTRY_PROCESSED)))

{

Module->Flags?|=?LDRP_LOAD_IN_PROGRESS;

??????????????//調(diào)用DllMain,注意是DLL_PROCESS_ATTACH通知碼

Result?=?LdrpCallDllEntry(Module,?DLL_PROCESS_ATTACH,?(Module->LoadCount?==

?LDRP_PROCESS_CREATION_TIME???1?:?0));

if?(Module->Flags?&?LDRP_IMAGE_DLL?&&?Module->EntryPoint?!=?0)

Module->Flags?|=?LDRP_PROCESS_ATTACH_CALLED|LDRP_ENTRY_PROCESSED;

else

Module->Flags?|=?LDRP_ENTRY_PROCESSED;

Module->Flags?&=?~LDRP_LOAD_IN_PROGRESS;

}

Entry?=?Entry->Flink;

}

return?Status;

}

?

總結

以上是生活随笔為你收集整理的windows内核情景分析---进程线程1的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

西西人体www44rt大胆高清 | 美女极度色诱视频国产 | 精品久久久中文字幕人妻 | 亚洲大尺度无码无码专区 | 亚洲精品综合一区二区三区在线 | 丰满岳乱妇在线观看中字无码 | 日韩精品无码一区二区中文字幕 | 国产午夜视频在线观看 | 国产午夜精品一区二区三区嫩草 | 精品一二三区久久aaa片 | 国产极品视觉盛宴 | 中文毛片无遮挡高清免费 | 正在播放东北夫妻内射 | 亚洲午夜久久久影院 | 久久午夜无码鲁丝片 | 亚洲成av人片天堂网无码】 | www成人国产高清内射 | 国产人妖乱国产精品人妖 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 三级4级全黄60分钟 | 国内揄拍国内精品少妇国语 | 国产免费无码一区二区视频 | 欧美人与物videos另类 | 兔费看少妇性l交大片免费 | av人摸人人人澡人人超碰下载 | 永久免费精品精品永久-夜色 | 亚欧洲精品在线视频免费观看 | 国产亚洲精品久久久久久大师 | 高清国产亚洲精品自在久久 | 夜精品a片一区二区三区无码白浆 | 伊人色综合久久天天小片 | 亚洲国产一区二区三区在线观看 | 色综合久久网 | 全黄性性激高免费视频 | 国产特级毛片aaaaaa高潮流水 | 国产成人无码专区 | 中国女人内谢69xxxx | 国产三级精品三级男人的天堂 | 亚洲一区av无码专区在线观看 | 亚洲国产综合无码一区 | 亚洲の无码国产の无码影院 | 女人被男人躁得好爽免费视频 | 亚洲国产精华液网站w | 色情久久久av熟女人妻网站 | 少妇被黑人到高潮喷出白浆 | 国内揄拍国内精品少妇国语 | 人人妻人人澡人人爽精品欧美 | 亚洲gv猛男gv无码男同 | 大胆欧美熟妇xx | 女人被爽到呻吟gif动态图视看 | 国产亚洲tv在线观看 | 亚洲精品国偷拍自产在线观看蜜桃 | 亚洲熟悉妇女xxx妇女av | 亚洲s码欧洲m码国产av | 亚洲精品一区二区三区大桥未久 | 国产精品美女久久久久av爽李琼 | 色爱情人网站 | 青青草原综合久久大伊人精品 | 精品久久久久香蕉网 | 欧美成人午夜精品久久久 | av人摸人人人澡人人超碰下载 | 少妇性荡欲午夜性开放视频剧场 | 亚洲成av人片在线观看无码不卡 | 97夜夜澡人人爽人人喊中国片 | 97无码免费人妻超级碰碰夜夜 | 少妇无码av无码专区在线观看 | 午夜精品久久久久久久 | 一个人看的www免费视频在线观看 | 亚洲熟女一区二区三区 | 亚洲成色www久久网站 | 国产人妻精品午夜福利免费 | 国产黑色丝袜在线播放 | 亚洲狠狠色丁香婷婷综合 | 白嫩日本少妇做爰 | 老熟妇乱子伦牲交视频 | 成人一在线视频日韩国产 | 蜜桃视频插满18在线观看 | 搡女人真爽免费视频大全 | 国产午夜福利亚洲第一 | 久久天天躁狠狠躁夜夜免费观看 | 亚洲一区二区三区香蕉 | 精品偷拍一区二区三区在线看 | 欧美日韩色另类综合 | 一个人看的视频www在线 | 国产午夜福利亚洲第一 | 亚洲中文字幕av在天堂 | 麻豆人妻少妇精品无码专区 | 乱码av麻豆丝袜熟女系列 | 少妇无套内谢久久久久 | 欧洲熟妇精品视频 | 国产精品无码成人午夜电影 | 野狼第一精品社区 | 无码av岛国片在线播放 | 俺去俺来也在线www色官网 | 日本免费一区二区三区最新 | 亚洲天堂2017无码中文 | 蜜桃av抽搐高潮一区二区 | 免费无码的av片在线观看 | 亚洲а∨天堂久久精品2021 | 国产美女极度色诱视频www | 成人aaa片一区国产精品 | 日本精品高清一区二区 | 色综合视频一区二区三区 | 欧美35页视频在线观看 | 国产午夜精品一区二区三区嫩草 | 波多野42部无码喷潮在线 | 国产高清av在线播放 | 国产另类ts人妖一区二区 | 牲欲强的熟妇农村老妇女视频 | 一本色道久久综合亚洲精品不卡 | 日本在线高清不卡免费播放 | 日本精品人妻无码免费大全 | 丰满少妇人妻久久久久久 | 2020久久超碰国产精品最新 | av无码电影一区二区三区 | 日本又色又爽又黄的a片18禁 | 久久综合激激的五月天 | 国产精品国产三级国产专播 | 欧美熟妇另类久久久久久不卡 | 国产精品国产自线拍免费软件 | 日韩精品a片一区二区三区妖精 | 一本色道久久综合亚洲精品不卡 | 国产精品久久久 | 麻花豆传媒剧国产免费mv在线 | 国产精品a成v人在线播放 | 国产精品二区一区二区aⅴ污介绍 | 国产另类ts人妖一区二区 | 欧美日韩色另类综合 | 无码毛片视频一区二区本码 | 欧美成人午夜精品久久久 | 日韩精品成人一区二区三区 | 欧美日韩亚洲国产精品 | 亚洲精品美女久久久久久久 | 欧美国产日韩亚洲中文 | 无码乱肉视频免费大全合集 | 国产莉萝无码av在线播放 | 亚洲第一无码av无码专区 | 内射白嫩少妇超碰 | 性做久久久久久久免费看 | 麻豆人妻少妇精品无码专区 | 亚洲第一网站男人都懂 | 免费国产黄网站在线观看 | 荫蒂被男人添的好舒服爽免费视频 | 亚洲第一网站男人都懂 | 中国大陆精品视频xxxx | 又大又硬又黄的免费视频 | 中文字幕av无码一区二区三区电影 | 久久综合狠狠综合久久综合88 | 国产卡一卡二卡三 | 成人免费无码大片a毛片 | 领导边摸边吃奶边做爽在线观看 | 久9re热视频这里只有精品 | 黑人大群体交免费视频 | 88国产精品欧美一区二区三区 | 亚洲精品成人福利网站 | 亚洲国产高清在线观看视频 | 亚洲综合在线一区二区三区 | 亚洲综合在线一区二区三区 | 人妻少妇精品视频专区 | 精品一区二区不卡无码av | 少妇性l交大片 | 精品人妻人人做人人爽夜夜爽 | 日日摸夜夜摸狠狠摸婷婷 | 狠狠色欧美亚洲狠狠色www | 久青草影院在线观看国产 | 麻豆蜜桃av蜜臀av色欲av | 妺妺窝人体色www在线小说 | aa片在线观看视频在线播放 | 精品一区二区三区波多野结衣 | 亚洲人交乣女bbw | 国産精品久久久久久久 | av无码电影一区二区三区 | 久精品国产欧美亚洲色aⅴ大片 | 欧美人与禽zoz0性伦交 | 国产精品美女久久久久av爽李琼 | 国产人成高清在线视频99最全资源 | 狠狠亚洲超碰狼人久久 | 中文字幕无码免费久久9一区9 | 欧洲欧美人成视频在线 | 欧美老妇交乱视频在线观看 | 成人免费视频视频在线观看 免费 | av无码电影一区二区三区 | 捆绑白丝粉色jk震动捧喷白浆 | 欧洲熟妇色 欧美 | 国产成人无码午夜视频在线观看 | 亚洲中文无码av永久不收费 | 国产真实夫妇视频 | www一区二区www免费 | 奇米影视7777久久精品 | 国产成人无码a区在线观看视频app | 日韩精品无码一区二区中文字幕 | 1000部夫妻午夜免费 | 久久综合网欧美色妞网 | 99er热精品视频 | 强辱丰满人妻hd中文字幕 | 无码人妻久久一区二区三区不卡 | 夜夜夜高潮夜夜爽夜夜爰爰 | 日本精品高清一区二区 | 欧美精品免费观看二区 | 蜜臀aⅴ国产精品久久久国产老师 | 欧美 日韩 人妻 高清 中文 | 丝袜美腿亚洲一区二区 | 久久视频在线观看精品 | 国产高潮视频在线观看 | аⅴ资源天堂资源库在线 | 亚洲国产精品一区二区第一页 | 国产性生大片免费观看性 | 荫蒂添的好舒服视频囗交 | 欧美喷潮久久久xxxxx | 亚洲 日韩 欧美 成人 在线观看 | 男女爱爱好爽视频免费看 | 日日摸夜夜摸狠狠摸婷婷 | 娇妻被黑人粗大高潮白浆 | 麻豆国产人妻欲求不满 | 国产亚洲欧美在线专区 | 国产在线一区二区三区四区五区 | 久久国产精品二国产精品 | 国产明星裸体无码xxxx视频 | 精品一二三区久久aaa片 | 国产超级va在线观看视频 | 极品尤物被啪到呻吟喷水 | 少妇无套内谢久久久久 | 日韩av无码中文无码电影 | 久久国产精品_国产精品 | 大肉大捧一进一出好爽视频 | 中文字幕中文有码在线 | 无人区乱码一区二区三区 | 激情爆乳一区二区三区 | 免费无码午夜福利片69 | 2020久久香蕉国产线看观看 | 人人澡人人妻人人爽人人蜜桃 | 久久久国产一区二区三区 | 97夜夜澡人人爽人人喊中国片 | 国产成人午夜福利在线播放 | 免费人成在线观看网站 | 人人妻人人澡人人爽欧美一区九九 | 日日麻批免费40分钟无码 | 激情国产av做激情国产爱 | 天天躁夜夜躁狠狠是什么心态 | 荡女精品导航 | 亚洲男人av天堂午夜在 | 精品久久综合1区2区3区激情 | 性生交片免费无码看人 | 亚洲s码欧洲m码国产av | 青青草原综合久久大伊人精品 | 亚洲中文字幕无码中字 | 国产激情精品一区二区三区 | 中文字幕 人妻熟女 | 成人欧美一区二区三区黑人免费 | 国产精品怡红院永久免费 | 妺妺窝人体色www婷婷 | 亚洲精品午夜国产va久久成人 | 男女作爱免费网站 | 成人无码视频免费播放 | 久久熟妇人妻午夜寂寞影院 | 久久久久久国产精品无码下载 | 成人av无码一区二区三区 | 国产9 9在线 | 中文 | 亚洲精品国产品国语在线观看 | 日本熟妇大屁股人妻 | 亚洲无人区午夜福利码高清完整版 | 成年美女黄网站色大免费视频 | 日本一本二本三区免费 | 久久aⅴ免费观看 | 中文毛片无遮挡高清免费 | 亚洲国产精品久久久天堂 | 内射巨臀欧美在线视频 | 中文字幕 人妻熟女 | 国产在线一区二区三区四区五区 | 亚洲熟悉妇女xxx妇女av | 又大又紧又粉嫩18p少妇 | 波多野结衣aⅴ在线 | 亚洲精品国产品国语在线观看 | 国产三级久久久精品麻豆三级 | 伊在人天堂亚洲香蕉精品区 | 人人妻人人藻人人爽欧美一区 | 草草网站影院白丝内射 | 国产一精品一av一免费 | 国内揄拍国内精品少妇国语 | 久久精品国产大片免费观看 | 久久亚洲中文字幕精品一区 | 精品熟女少妇av免费观看 | 欧美野外疯狂做受xxxx高潮 | 国产激情精品一区二区三区 | 亚洲国产高清在线观看视频 | 欧美xxxxx精品 | 日日干夜夜干 | 特级做a爰片毛片免费69 | 久久99精品久久久久久动态图 | 国产精品久久久久久无码 | 成人性做爰aaa片免费看不忠 | 日欧一片内射va在线影院 | 牲欲强的熟妇农村老妇女视频 | 婷婷综合久久中文字幕蜜桃三电影 | 性欧美牲交xxxxx视频 | 精品日本一区二区三区在线观看 | 精品偷拍一区二区三区在线看 | 风流少妇按摩来高潮 | 1000部夫妻午夜免费 | 牲欲强的熟妇农村老妇女 | 国产精品a成v人在线播放 | 国产精品人人爽人人做我的可爱 | 国产偷抇久久精品a片69 | 国产无套内射久久久国产 | 久久熟妇人妻午夜寂寞影院 | 久久婷婷五月综合色国产香蕉 | 国产综合色产在线精品 | 亚洲中文字幕av在天堂 | 欧美色就是色 | 国产99久久精品一区二区 | 精品水蜜桃久久久久久久 | 黑人大群体交免费视频 | 国产舌乚八伦偷品w中 | 亚洲va中文字幕无码久久不卡 | 99久久人妻精品免费一区 | 中文字幕av伊人av无码av | 图片区 小说区 区 亚洲五月 | 97人妻精品一区二区三区 | 亚洲一区二区三区播放 | 在线看片无码永久免费视频 | 图片区 小说区 区 亚洲五月 | 国产黑色丝袜在线播放 | 水蜜桃av无码 | 成人精品视频一区二区三区尤物 | 搡女人真爽免费视频大全 | 色一情一乱一伦 | 精品 日韩 国产 欧美 视频 | 无码人中文字幕 | 乱人伦人妻中文字幕无码 | 久热国产vs视频在线观看 | 九一九色国产 | 国产精品久久久久无码av色戒 | av无码不卡在线观看免费 | 18黄暴禁片在线观看 | 亚洲精品中文字幕乱码 | 蜜臀av在线播放 久久综合激激的五月天 | 成人无码精品1区2区3区免费看 | 国产精品嫩草久久久久 | 久久精品一区二区三区四区 | 久久婷婷五月综合色国产香蕉 | 久久久久成人片免费观看蜜芽 | 国产精品资源一区二区 | 疯狂三人交性欧美 | 天天摸天天碰天天添 | 亚洲欧美国产精品专区久久 | 亚洲国产av精品一区二区蜜芽 | 黑人大群体交免费视频 | 成人无码影片精品久久久 | 亚洲色大成网站www国产 | 一本无码人妻在中文字幕免费 | 熟女俱乐部五十路六十路av | 国产一区二区三区精品视频 | 六十路熟妇乱子伦 | 国产无套内射久久久国产 | 3d动漫精品啪啪一区二区中 | 日本熟妇乱子伦xxxx | 超碰97人人做人人爱少妇 | 欧美刺激性大交 | 在线亚洲高清揄拍自拍一品区 | 无人区乱码一区二区三区 | 国产超级va在线观看视频 | 久久久久se色偷偷亚洲精品av | 色婷婷香蕉在线一区二区 | 四虎永久在线精品免费网址 | 午夜精品一区二区三区在线观看 | 欧美人与动性行为视频 | 强辱丰满人妻hd中文字幕 | www国产精品内射老师 | 国产免费无码一区二区视频 | 国产av剧情md精品麻豆 | 亚洲a无码综合a国产av中文 | 午夜成人1000部免费视频 | 熟妇女人妻丰满少妇中文字幕 | 国产午夜无码视频在线观看 | 亚洲精品久久久久久一区二区 | 成 人影片 免费观看 | 正在播放老肥熟妇露脸 | 无码中文字幕色专区 | 4hu四虎永久在线观看 | 亚洲国产精品久久久久久 | 亚洲无人区午夜福利码高清完整版 | 国产精品久久久一区二区三区 | 国产又爽又猛又粗的视频a片 | 国产激情无码一区二区 | 少妇性l交大片欧洲热妇乱xxx | 欧美 日韩 人妻 高清 中文 | 色综合久久88色综合天天 | 国产97人人超碰caoprom | 大肉大捧一进一出好爽视频 | 国产成人精品一区二区在线小狼 | 成年女人永久免费看片 | 精品水蜜桃久久久久久久 | 在线播放免费人成毛片乱码 | 美女扒开屁股让男人桶 | 黑人巨大精品欧美黑寡妇 | 丰满岳乱妇在线观看中字无码 | 免费看少妇作爱视频 | 国产乱人伦av在线无码 | 国产精品无套呻吟在线 | 国产农村乱对白刺激视频 | 亚洲人成人无码网www国产 | 熟妇人妻激情偷爽文 | 女人被男人躁得好爽免费视频 | 中文字幕 人妻熟女 | 久久久久久久女国产乱让韩 | 荫蒂被男人添的好舒服爽免费视频 | 人人妻人人藻人人爽欧美一区 | 国产在线aaa片一区二区99 | 午夜无码区在线观看 | 日韩精品a片一区二区三区妖精 | 精品无人国产偷自产在线 | www国产精品内射老师 | 任你躁国产自任一区二区三区 | 毛片内射-百度 | 日日夜夜撸啊撸 | 天堂亚洲2017在线观看 | 国产精品理论片在线观看 | 国产精品久久久午夜夜伦鲁鲁 | 亚洲精品欧美二区三区中文字幕 | 精品国产青草久久久久福利 | 无码国产激情在线观看 | 亚洲精品鲁一鲁一区二区三区 | 久久aⅴ免费观看 | 欧美日韩色另类综合 | 图片区 小说区 区 亚洲五月 | 狂野欧美性猛xxxx乱大交 | 欧美人与动性行为视频 | 国产热a欧美热a在线视频 | 97资源共享在线视频 | 国产免费久久精品国产传媒 | 一二三四在线观看免费视频 | 亚洲人成人无码网www国产 | 亚洲国产成人av在线观看 | 搡女人真爽免费视频大全 | 欧美人与禽zoz0性伦交 | 中文字幕 人妻熟女 | 无码人妻黑人中文字幕 | 久久久久se色偷偷亚洲精品av | 51国偷自产一区二区三区 | 99久久精品无码一区二区毛片 | 少妇人妻av毛片在线看 | 日本丰满护士爆乳xxxx | 在线 国产 欧美 亚洲 天堂 | 国产偷国产偷精品高清尤物 | 日日麻批免费40分钟无码 | 欧美人与牲动交xxxx | 激情亚洲一区国产精品 | 成人无码影片精品久久久 | 欧美激情一区二区三区成人 | 学生妹亚洲一区二区 | 免费视频欧美无人区码 | 一本久久a久久精品亚洲 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 中文字幕日产无线码一区 | 疯狂三人交性欧美 | 乌克兰少妇性做爰 | 国产精品99爱免费视频 | 欧美 日韩 人妻 高清 中文 | 亚洲天堂2017无码中文 | 精品欧洲av无码一区二区三区 | 亚洲综合伊人久久大杳蕉 | 亚洲精品国产精品乱码不卡 | 性史性农村dvd毛片 | 亚洲中文无码av永久不收费 | 久久国产精品精品国产色婷婷 | 日本一本二本三区免费 | 欧美国产日韩久久mv | 福利一区二区三区视频在线观看 | 成人免费视频视频在线观看 免费 | 国产精品美女久久久 | 国产性生交xxxxx无码 | 色情久久久av熟女人妻网站 | 2020最新国产自产精品 | 成在人线av无码免费 | 中文无码伦av中文字幕 | 麻豆av传媒蜜桃天美传媒 | 中文字幕日产无线码一区 | 无套内谢的新婚少妇国语播放 | 久久精品女人的天堂av | 最新国产乱人伦偷精品免费网站 | 人人澡人摸人人添 | 99er热精品视频 | 亚洲码国产精品高潮在线 | 欧美喷潮久久久xxxxx | 色爱情人网站 | 国产精品无码永久免费888 | 国产三级久久久精品麻豆三级 | av在线亚洲欧洲日产一区二区 | 色综合久久中文娱乐网 | 色欲av亚洲一区无码少妇 | 日本精品久久久久中文字幕 | 国产超碰人人爽人人做人人添 | 国产深夜福利视频在线 | 日韩欧美群交p片內射中文 | 成人精品天堂一区二区三区 | 鲁大师影院在线观看 | 2019nv天堂香蕉在线观看 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 亚无码乱人伦一区二区 | 精品亚洲韩国一区二区三区 | 国产乱码精品一品二品 | 欧美精品免费观看二区 | 久久精品99久久香蕉国产色戒 | 日本丰满熟妇videos | 亚洲啪av永久无码精品放毛片 | 无码国内精品人妻少妇 | 在线成人www免费观看视频 | 日韩无码专区 | 国产精品久久国产三级国 | 国产va免费精品观看 | 亚洲熟女一区二区三区 | 中文字幕无码免费久久99 | 久久99精品国产麻豆蜜芽 | 色欲av亚洲一区无码少妇 | 中文字幕乱码人妻无码久久 | 亚洲欧美国产精品久久 | 人人妻人人藻人人爽欧美一区 | 18禁黄网站男男禁片免费观看 | 久久午夜无码鲁丝片午夜精品 | 中文字幕无码日韩欧毛 | 日韩精品无码免费一区二区三区 | 成 人影片 免费观看 | 波多野结衣av一区二区全免费观看 | 国产一精品一av一免费 | 国产情侣作爱视频免费观看 | 国内精品久久久久久中文字幕 | 欧美性生交xxxxx久久久 | 欧美亚洲日韩国产人成在线播放 | 午夜嘿嘿嘿影院 | 在线欧美精品一区二区三区 | 成人毛片一区二区 | 久久精品人妻少妇一区二区三区 | 一本久久伊人热热精品中文字幕 | 亚洲国产av美女网站 | 偷窥村妇洗澡毛毛多 | 国产精品久久久久影院嫩草 | 久久成人a毛片免费观看网站 | 国模大胆一区二区三区 | 97夜夜澡人人双人人人喊 | 狠狠色丁香久久婷婷综合五月 | 欧美日韩色另类综合 | 夜夜夜高潮夜夜爽夜夜爰爰 | 久久久久亚洲精品中文字幕 | a国产一区二区免费入口 | 国产精品美女久久久网av | 少妇性l交大片 | 无码国产激情在线观看 | 国产电影无码午夜在线播放 | 荡女精品导航 | 久久伊人色av天堂九九小黄鸭 | 国产成人一区二区三区在线观看 | 国产午夜视频在线观看 | 亚洲色欲色欲欲www在线 | 18精品久久久无码午夜福利 | 亚洲天堂2017无码 | 亚洲午夜无码久久 | 久久精品国产99精品亚洲 | 亚洲中文字幕成人无码 | 国产成人无码a区在线观看视频app | 国产av一区二区精品久久凹凸 | 国产美女极度色诱视频www | 自拍偷自拍亚洲精品10p | 77777熟女视频在线观看 а天堂中文在线官网 | 国产精品丝袜黑色高跟鞋 | 亚洲综合伊人久久大杳蕉 | 国产免费久久精品国产传媒 | 少妇邻居内射在线 | 亚洲色大成网站www国产 | 亚洲爆乳精品无码一区二区三区 | 乱码午夜-极国产极内射 | 无码吃奶揉捏奶头高潮视频 | 国产精品久久久久久久9999 | 欧美刺激性大交 | 丝袜 中出 制服 人妻 美腿 | 欧美丰满熟妇xxxx | 天堂亚洲免费视频 | 欧美一区二区三区 | 美女黄网站人色视频免费国产 | 国产人妖乱国产精品人妖 | 国产成人无码av片在线观看不卡 | 国产小呦泬泬99精品 | 亚洲综合在线一区二区三区 | 免费网站看v片在线18禁无码 | 午夜精品一区二区三区在线观看 | 一本久道久久综合婷婷五月 | 双乳奶水饱满少妇呻吟 | 2020久久香蕉国产线看观看 | 亚洲第一无码av无码专区 | 中文字幕+乱码+中文字幕一区 | 亚洲人成影院在线无码按摩店 | 未满成年国产在线观看 | 色婷婷综合中文久久一本 | 无套内谢老熟女 | 无码一区二区三区在线 | 成人性做爰aaa片免费看 | 欧美黑人巨大xxxxx | 亚洲成熟女人毛毛耸耸多 | 天堂在线观看www | 四虎国产精品一区二区 | 欧美日本免费一区二区三区 | 亚洲国产精品一区二区美利坚 | 国产成人综合色在线观看网站 | 人人爽人人澡人人高潮 | 无码人中文字幕 | 久久久久人妻一区精品色欧美 | 亚洲精品欧美二区三区中文字幕 | 国产精品亚洲一区二区三区喷水 | 77777熟女视频在线观看 а天堂中文在线官网 | 婷婷六月久久综合丁香 | 国产亚洲人成a在线v网站 | 免费国产黄网站在线观看 | 丰满人妻被黑人猛烈进入 | 亚洲日韩一区二区三区 | 日日天干夜夜狠狠爱 | 伊人久久婷婷五月综合97色 | 国产精品久免费的黄网站 | 鲁鲁鲁爽爽爽在线视频观看 | 亚洲人成网站色7799 | 亚洲欧美综合区丁香五月小说 | 99re在线播放 | 国产精品永久免费视频 | 日本高清一区免费中文视频 | 国产午夜亚洲精品不卡 | 97无码免费人妻超级碰碰夜夜 | 亚洲自偷自偷在线制服 | 999久久久国产精品消防器材 | 国产精品久久久 | 成人精品视频一区二区 | 国产激情艳情在线看视频 | 给我免费的视频在线观看 | 中国女人内谢69xxxx | 精品偷自拍另类在线观看 | 精品国产av色一区二区深夜久久 | 精品久久8x国产免费观看 | 亚洲性无码av中文字幕 | 午夜福利电影 | 熟女俱乐部五十路六十路av | 国内精品久久久久久中文字幕 | 丰满少妇熟乱xxxxx视频 | 欧洲欧美人成视频在线 | 一本久久a久久精品亚洲 | 少妇无套内谢久久久久 | 欧美自拍另类欧美综合图片区 | 亚无码乱人伦一区二区 | 久久99精品久久久久久 | 久久人妻内射无码一区三区 | 国产成人精品无码播放 | 少妇无码av无码专区在线观看 | 欧美午夜特黄aaaaaa片 | 国产精品二区一区二区aⅴ污介绍 | 波多野结衣高清一区二区三区 | 欧美人与善在线com | 精品国产一区二区三区四区 | 一本色道久久综合狠狠躁 | 2020最新国产自产精品 | 国产精品久久久久9999小说 | 色情久久久av熟女人妻网站 | 我要看www免费看插插视频 | 久青草影院在线观看国产 | 无码av免费一区二区三区试看 | 欧美性黑人极品hd | 少妇愉情理伦片bd | 免费无码肉片在线观看 | 嫩b人妻精品一区二区三区 | 人人澡人摸人人添 | 国内精品久久毛片一区二区 | 秋霞特色aa大片 | 波多野42部无码喷潮在线 | 国产精品99久久精品爆乳 | 美女毛片一区二区三区四区 | 久久国产精品二国产精品 | 日韩精品a片一区二区三区妖精 | 日本又色又爽又黄的a片18禁 | 国精产品一区二区三区 | 精品少妇爆乳无码av无码专区 | 国产成人人人97超碰超爽8 | 蜜桃视频韩日免费播放 | 久久午夜夜伦鲁鲁片无码免费 | 日日摸夜夜摸狠狠摸婷婷 | 中文字幕日韩精品一区二区三区 | 水蜜桃亚洲一二三四在线 | 欧美国产日产一区二区 | 亚洲熟妇色xxxxx欧美老妇y | 欧美xxxx黑人又粗又长 | 最新国产麻豆aⅴ精品无码 | 捆绑白丝粉色jk震动捧喷白浆 | 欧美日韩一区二区免费视频 | 国内精品人妻无码久久久影院蜜桃 | 女人被男人躁得好爽免费视频 | 捆绑白丝粉色jk震动捧喷白浆 | 麻豆成人精品国产免费 | 永久免费观看国产裸体美女 | 草草网站影院白丝内射 | 丰满少妇高潮惨叫视频 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲另类伦春色综合小说 | 国产办公室秘书无码精品99 | 无码帝国www无码专区色综合 | 欧美阿v高清资源不卡在线播放 | 日韩欧美中文字幕公布 | 麻豆蜜桃av蜜臀av色欲av | 国产成人无码午夜视频在线观看 | 亚洲一区二区三区国产精华液 | 未满小14洗澡无码视频网站 | 午夜男女很黄的视频 | 疯狂三人交性欧美 | 日本成熟视频免费视频 | 日本一卡2卡3卡四卡精品网站 | 亚洲中文字幕av在天堂 | 中文字幕av日韩精品一区二区 | 国产黄在线观看免费观看不卡 | 亚洲无人区午夜福利码高清完整版 | 国产精品亚洲一区二区三区喷水 | 精品久久久久久亚洲精品 | 国产卡一卡二卡三 | 精品国精品国产自在久国产87 | 中文字幕无码免费久久99 | 5858s亚洲色大成网站www | 亚洲熟悉妇女xxx妇女av | 暴力强奷在线播放无码 | 国产成人无码一二三区视频 | 亚洲国精产品一二二线 | 中文字幕无码日韩欧毛 | 亚洲小说春色综合另类 | 伊人久久大香线蕉午夜 | 国产精品怡红院永久免费 | 亚洲区欧美区综合区自拍区 | 图片小说视频一区二区 | a在线观看免费网站大全 | 性做久久久久久久免费看 | 性色欲网站人妻丰满中文久久不卡 | 18精品久久久无码午夜福利 | 午夜无码区在线观看 | 女人被爽到呻吟gif动态图视看 | 精品无人区无码乱码毛片国产 | 中文精品久久久久人妻不卡 | 亚洲国产精品毛片av不卡在线 | 国产精品久久国产精品99 | 曰韩无码二三区中文字幕 | 日韩人妻无码中文字幕视频 | 麻豆国产人妻欲求不满 | 波多野结衣一区二区三区av免费 | 久久精品国产一区二区三区肥胖 | 亚洲精品国产a久久久久久 | 色爱情人网站 | 精品一区二区三区波多野结衣 | 中文字幕无码av激情不卡 | 国产做国产爱免费视频 | 最近的中文字幕在线看视频 | 中文字幕无线码 | 少妇性l交大片欧洲热妇乱xxx | 国产精品久久久 | 麻豆国产人妻欲求不满谁演的 | 国产精品亚洲а∨无码播放麻豆 | 强伦人妻一区二区三区视频18 | 牲交欧美兽交欧美 | 日本一卡二卡不卡视频查询 | 大肉大捧一进一出视频出来呀 | 学生妹亚洲一区二区 | 色婷婷香蕉在线一区二区 | 国产精品无码永久免费888 | 亚洲精品成人av在线 | 熟女少妇人妻中文字幕 | 欧美人与禽zoz0性伦交 | 丰满人妻精品国产99aⅴ | 久久99久久99精品中文字幕 | 88国产精品欧美一区二区三区 | 亚洲国产精品无码久久久久高潮 | 久久久久99精品国产片 | 久久亚洲精品成人无码 | 综合激情五月综合激情五月激情1 | 国产在线精品一区二区高清不卡 | 亚洲日韩av一区二区三区四区 | 强辱丰满人妻hd中文字幕 | 日韩成人一区二区三区在线观看 | 国产香蕉97碰碰久久人人 | 任你躁在线精品免费 | 亚洲国产高清在线观看视频 | 狠狠综合久久久久综合网 | 无码毛片视频一区二区本码 | 久久精品女人天堂av免费观看 | 亚洲国产日韩a在线播放 | 曰本女人与公拘交酡免费视频 | 精品无码成人片一区二区98 | 精品一区二区三区波多野结衣 | 亚洲热妇无码av在线播放 | 欧美人妻一区二区三区 | 色五月五月丁香亚洲综合网 | 人人爽人人澡人人高潮 | 激情内射日本一区二区三区 | 人妻中文无码久热丝袜 | 嫩b人妻精品一区二区三区 | 少妇人妻大乳在线视频 | 性做久久久久久久久 | 成 人影片 免费观看 | 免费国产黄网站在线观看 | 无码人妻出轨黑人中文字幕 | 黑人大群体交免费视频 | 精品无码一区二区三区的天堂 | 人人澡人摸人人添 | 粗大的内捧猛烈进出视频 | 天天拍夜夜添久久精品 | 在线a亚洲视频播放在线观看 | 国产日产欧产精品精品app | 荫蒂添的好舒服视频囗交 | 欧美成人午夜精品久久久 | 内射欧美老妇wbb | 给我免费的视频在线观看 | 任你躁国产自任一区二区三区 | 99riav国产精品视频 | 色五月五月丁香亚洲综合网 | 久久99精品国产麻豆蜜芽 | 天堂久久天堂av色综合 | 亚无码乱人伦一区二区 | 一本色道婷婷久久欧美 | 国精品人妻无码一区二区三区蜜柚 | 亚洲一区二区观看播放 | 国产精品福利视频导航 | 日本精品人妻无码77777 天堂一区人妻无码 | 国产成人综合在线女婷五月99播放 | 成在人线av无码免观看麻豆 | 国精品人妻无码一区二区三区蜜柚 | 超碰97人人射妻 | 欧美黑人乱大交 | 精品久久久久久亚洲精品 | 婷婷丁香六月激情综合啪 | 亚洲成a人片在线观看无码3d | 国语精品一区二区三区 | 久久精品国产日本波多野结衣 | 日本肉体xxxx裸交 | 老太婆性杂交欧美肥老太 | 亚洲自偷自拍另类第1页 | 精品久久综合1区2区3区激情 | 亚洲国产日韩a在线播放 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 精品国产一区二区三区av 性色 | 免费无码一区二区三区蜜桃大 | 女人被爽到呻吟gif动态图视看 | 女人被爽到呻吟gif动态图视看 | 国产免费观看黄av片 | 国产人妻人伦精品1国产丝袜 | 大色综合色综合网站 | 亚洲va欧美va天堂v国产综合 | 亚洲伊人久久精品影院 | 国产超碰人人爽人人做人人添 | 久久无码专区国产精品s | 亚洲精品欧美二区三区中文字幕 | 丰满少妇熟乱xxxxx视频 | 久久精品中文字幕大胸 | 无码中文字幕色专区 | 国产无套内射久久久国产 | 又湿又紧又大又爽a视频国产 | 亚洲春色在线视频 | 一本久久a久久精品亚洲 | 国产精品视频免费播放 | 久久熟妇人妻午夜寂寞影院 | 欧美国产日产一区二区 | 青青草原综合久久大伊人精品 | 亚洲成a人片在线观看无码 | 久久精品国产一区二区三区肥胖 | 丝袜人妻一区二区三区 | 无码人妻丰满熟妇区五十路百度 | 久久久久久久女国产乱让韩 | 77777熟女视频在线观看 а天堂中文在线官网 | 亚洲日韩一区二区 | 国产人妻精品一区二区三区不卡 | 伊人久久大香线焦av综合影院 | 丁香花在线影院观看在线播放 | 色情久久久av熟女人妻网站 | 久久国产精品萌白酱免费 | 内射巨臀欧美在线视频 | 亚洲精品综合一区二区三区在线 | 少妇被粗大的猛进出69影院 | 欧美激情内射喷水高潮 | 亚洲精品国产a久久久久久 | 午夜不卡av免费 一本久久a久久精品vr综合 | 久久无码专区国产精品s | 国产人妻久久精品二区三区老狼 | 国产精品-区区久久久狼 | 亚洲乱码国产乱码精品精 | 日日摸日日碰夜夜爽av | 鲁大师影院在线观看 | 亚洲国产精品毛片av不卡在线 | av无码电影一区二区三区 | 国产成人精品一区二区在线小狼 | 双乳奶水饱满少妇呻吟 | 欧洲vodafone精品性 | 亚洲精品一区二区三区婷婷月 | 老熟女乱子伦 | 少妇性l交大片 | 亚洲精品中文字幕久久久久 | 午夜时刻免费入口 | 免费国产成人高清在线观看网站 | 日日鲁鲁鲁夜夜爽爽狠狠 | 国产精品久久精品三级 | 国产香蕉97碰碰久久人人 | 妺妺窝人体色www在线小说 | www国产精品内射老师 | 扒开双腿疯狂进出爽爽爽视频 | 伊人久久大香线蕉午夜 | 欧洲欧美人成视频在线 | 中文字幕久久久久人妻 | 国产亚洲精品久久久久久国模美 | 一本色道久久综合亚洲精品不卡 | 又大又硬又爽免费视频 | 午夜性刺激在线视频免费 | 精品人人妻人人澡人人爽人人 | 亚洲欧美中文字幕5发布 | 久久zyz资源站无码中文动漫 | 日本在线高清不卡免费播放 | 国内综合精品午夜久久资源 | 日本丰满护士爆乳xxxx | 无码人妻精品一区二区三区下载 | 亚洲小说图区综合在线 | 无码一区二区三区在线 | 欧美激情综合亚洲一二区 | 51国偷自产一区二区三区 | 色婷婷欧美在线播放内射 | 少妇激情av一区二区 | 国产精品香蕉在线观看 | 乱码午夜-极国产极内射 | 国产艳妇av在线观看果冻传媒 | 黑人大群体交免费视频 | 初尝人妻少妇中文字幕 | 国产av剧情md精品麻豆 | 欧美阿v高清资源不卡在线播放 | 午夜免费福利小电影 | 亚洲国产综合无码一区 | 国内精品久久毛片一区二区 | 麻豆md0077饥渴少妇 | 网友自拍区视频精品 | 中国女人内谢69xxxxxa片 | 免费中文字幕日韩欧美 | 久精品国产欧美亚洲色aⅴ大片 | 午夜无码人妻av大片色欲 | 精品日本一区二区三区在线观看 | 婷婷丁香六月激情综合啪 | 性生交片免费无码看人 | 免费无码肉片在线观看 | 久久天天躁夜夜躁狠狠 | 精品无码一区二区三区的天堂 | 日韩欧美中文字幕公布 | 色一情一乱一伦一视频免费看 | 久久午夜无码鲁丝片午夜精品 | 亚洲成a人片在线观看无码3d | 午夜精品一区二区三区的区别 | 久久久久久久女国产乱让韩 | 久久精品中文字幕大胸 | 九九热爱视频精品 | 亚洲精品欧美二区三区中文字幕 | 欧洲极品少妇 | 伊人久久婷婷五月综合97色 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 久久综合狠狠综合久久综合88 | 国产手机在线αⅴ片无码观看 | 亚洲a无码综合a国产av中文 | 最新国产麻豆aⅴ精品无码 | 99精品视频在线观看免费 | 免费无码av一区二区 | 欧美国产亚洲日韩在线二区 | 中文精品无码中文字幕无码专区 | 久久精品国产亚洲精品 | 小鲜肉自慰网站xnxx | 亚洲中文字幕在线无码一区二区 | 久久久精品国产sm最大网站 | 国产亚洲tv在线观看 | 99久久久无码国产aaa精品 | 国内少妇偷人精品视频免费 | 天下第一社区视频www日本 | 国产亚洲欧美日韩亚洲中文色 | 一个人看的www免费视频在线观看 | 国产免费久久久久久无码 | 亚洲a无码综合a国产av中文 | 国产色xx群视频射精 | 亚洲中文字幕va福利 | 亚洲精品久久久久avwww潮水 | 福利一区二区三区视频在线观看 | 青青青手机频在线观看 | 999久久久国产精品消防器材 | 成人综合网亚洲伊人 | 国产精品久久久午夜夜伦鲁鲁 | 久久精品一区二区三区四区 | 一个人免费观看的www视频 | 日日摸夜夜摸狠狠摸婷婷 | 97资源共享在线视频 | 偷窥日本少妇撒尿chinese | 亚洲精品无码人妻无码 | 久久久久久久人妻无码中文字幕爆 | 在线视频网站www色 | 偷窥日本少妇撒尿chinese | 在线观看国产一区二区三区 | 国产精品嫩草久久久久 | 久久久久成人精品免费播放动漫 | 无码人妻丰满熟妇区五十路百度 | 在线a亚洲视频播放在线观看 | 一二三四在线观看免费视频 | 强伦人妻一区二区三区视频18 | 狠狠噜狠狠狠狠丁香五月 | 最新国产麻豆aⅴ精品无码 | 亚洲成av人综合在线观看 | √天堂资源地址中文在线 | 久久综合给久久狠狠97色 | 日韩视频 中文字幕 视频一区 | 亚洲欧洲中文日韩av乱码 | 国产亚洲精品精品国产亚洲综合 | 18精品久久久无码午夜福利 | 国产成人综合美国十次 | 亚洲国产av精品一区二区蜜芽 | 久久综合狠狠综合久久综合88 | 水蜜桃av无码 | 精品亚洲韩国一区二区三区 | 中文字幕乱码人妻无码久久 | 久久国产自偷自偷免费一区调 | 久久国产劲爆∧v内射 | 成人免费无码大片a毛片 | 中文字幕久久久久人妻 | 国产办公室秘书无码精品99 | 亚洲国产成人av在线观看 | 国产熟妇高潮叫床视频播放 | 精品乱子伦一区二区三区 | 亚洲大尺度无码无码专区 | 性啪啪chinese东北女人 | 午夜精品久久久久久久 | 国内揄拍国内精品少妇国语 | 色五月丁香五月综合五月 | 欧美国产亚洲日韩在线二区 | 伊人久久大香线蕉午夜 | 欧美国产日韩久久mv | 亚洲 a v无 码免 费 成 人 a v | 国产午夜视频在线观看 | 内射白嫩少妇超碰 | 最新国产乱人伦偷精品免费网站 | 亚洲中文字幕va福利 | 日日麻批免费40分钟无码 | 成人精品天堂一区二区三区 | 国内少妇偷人精品视频免费 | 免费人成在线视频无码 | 亚洲精品无码国产 | 久久午夜无码鲁丝片秋霞 | 99er热精品视频 | 国产极品视觉盛宴 | 国产又粗又硬又大爽黄老大爷视 | 婷婷丁香六月激情综合啪 | 欧美真人作爱免费视频 | 亚欧洲精品在线视频免费观看 | 国产成人av免费观看 | 亚洲 日韩 欧美 成人 在线观看 | 午夜理论片yy44880影院 | 亚洲一区二区三区含羞草 | 无码人中文字幕 | 大地资源中文第3页 | 国产精品怡红院永久免费 | 樱花草在线播放免费中文 | 成在人线av无码免费 | 色一情一乱一伦 | 丰满岳乱妇在线观看中字无码 | 97夜夜澡人人双人人人喊 | 午夜精品一区二区三区在线观看 | 精品国产福利一区二区 | 精品国产麻豆免费人成网站 | 一本色道久久综合狠狠躁 | 国产精品.xx视频.xxtv | 无码一区二区三区在线 | 曰本女人与公拘交酡免费视频 | 东北女人啪啪对白 | 麻豆国产人妻欲求不满 | 少妇激情av一区二区 | 蜜桃av抽搐高潮一区二区 | 无码av中文字幕免费放 | 国产精品人人爽人人做我的可爱 | 久久午夜夜伦鲁鲁片无码免费 | 十八禁视频网站在线观看 | 国产办公室秘书无码精品99 | 免费播放一区二区三区 | 无码精品国产va在线观看dvd | 欧美日韩视频无码一区二区三 | 日韩亚洲欧美中文高清在线 | 久久无码专区国产精品s | 一本一道久久综合久久 | 97夜夜澡人人爽人人喊中国片 | 亚洲无人区午夜福利码高清完整版 | 精品国产一区二区三区四区 | 亚洲精品久久久久久一区二区 | 色老头在线一区二区三区 | 午夜福利一区二区三区在线观看 | 亚洲性无码av中文字幕 | 国产色在线 | 国产 | 高潮毛片无遮挡高清免费视频 | 欧美人与禽zoz0性伦交 | 久久精品丝袜高跟鞋 | 精品无码国产一区二区三区av | 300部国产真实乱 | 7777奇米四色成人眼影 | 九月婷婷人人澡人人添人人爽 | 亚洲精品久久久久久久久久久 | 亚拍精品一区二区三区探花 | 3d动漫精品啪啪一区二区中 | 国产精品亚洲а∨无码播放麻豆 | 国产亚洲视频中文字幕97精品 | 亚洲成av人影院在线观看 | 日本护士毛茸茸高潮 | 精品国产av色一区二区深夜久久 | 国产高潮视频在线观看 | 中文字幕av日韩精品一区二区 | 久久国语露脸国产精品电影 | 国产超碰人人爽人人做人人添 | 成人三级无码视频在线观看 | 亚洲成av人在线观看网址 | 窝窝午夜理论片影院 | 久久久久成人片免费观看蜜芽 | 亚洲日韩中文字幕在线播放 | 色综合久久久无码网中文 | 精品国产乱码久久久久乱码 | 国产亚洲视频中文字幕97精品 | 熟妇人妻无乱码中文字幕 | 成人试看120秒体验区 | 国产va免费精品观看 | 午夜精品久久久内射近拍高清 | 亚洲精品国产a久久久久久 | 国产猛烈高潮尖叫视频免费 | 成人欧美一区二区三区黑人 | 天海翼激烈高潮到腰振不止 | 一本色道久久综合亚洲精品不卡 | 欧美 丝袜 自拍 制服 另类 | 一本无码人妻在中文字幕免费 | 成人无码精品1区2区3区免费看 | 黑人大群体交免费视频 | 天堂无码人妻精品一区二区三区 | 国产凸凹视频一区二区 | 免费无码一区二区三区蜜桃大 | 中文字幕av无码一区二区三区电影 | 久久午夜无码鲁丝片午夜精品 | 中文字幕无码av激情不卡 | 老熟女重囗味hdxx69 | 久久亚洲中文字幕精品一区 | 久久久久成人片免费观看蜜芽 | 乱中年女人伦av三区 | 国产内射爽爽大片视频社区在线 | 色婷婷综合激情综在线播放 | 久久亚洲a片com人成 | 人妻无码αv中文字幕久久琪琪布 | 欧美freesex黑人又粗又大 | 特级做a爰片毛片免费69 | 中文字幕无码乱人伦 | 日韩在线不卡免费视频一区 | 色五月丁香五月综合五月 | 国产绳艺sm调教室论坛 | 无套内谢老熟女 | 国产亚洲人成a在线v网站 | 国模大胆一区二区三区 | 色综合天天综合狠狠爱 | 无遮挡国产高潮视频免费观看 | 欧美喷潮久久久xxxxx | 野外少妇愉情中文字幕 | 久青草影院在线观看国产 | 97夜夜澡人人爽人人喊中国片 | 亚洲中文字幕无码中文字在线 | a片在线免费观看 | 少妇愉情理伦片bd | 在线观看国产午夜福利片 | 一个人免费观看的www视频 | 真人与拘做受免费视频一 | 日本大乳高潮视频在线观看 | 成人无码视频在线观看网站 | 久久综合九色综合97网 | 国产精品99久久精品爆乳 | 影音先锋中文字幕无码 | 久久精品中文字幕大胸 | 日韩欧美群交p片內射中文 | 亚洲国产高清在线观看视频 | 性啪啪chinese东北女人 | 成人综合网亚洲伊人 | 成人免费视频视频在线观看 免费 | 日本护士毛茸茸高潮 | 国产超碰人人爽人人做人人添 | 欧美性生交xxxxx久久久 | 欧美性猛交内射兽交老熟妇 | 在线看片无码永久免费视频 | 又湿又紧又大又爽a视频国产 | 亚洲日本一区二区三区在线 | 国产无套粉嫩白浆在线 | 久久久久久九九精品久 | 欧美精品无码一区二区三区 | 亚洲中文字幕在线观看 | 3d动漫精品啪啪一区二区中 | www一区二区www免费 | 日韩av无码一区二区三区 | 性欧美熟妇videofreesex | 亚洲精品成a人在线观看 | 精品欧美一区二区三区久久久 | 亚洲中文字幕在线无码一区二区 | 天天躁夜夜躁狠狠是什么心态 | 日本精品久久久久中文字幕 | 在线 国产 欧美 亚洲 天堂 | v一区无码内射国产 | 高清国产亚洲精品自在久久 | 日本xxxx色视频在线观看免费 | 国产亚洲美女精品久久久2020 | 玩弄中年熟妇正在播放 | 免费观看的无遮挡av | 久久国产精品萌白酱免费 | 亚洲小说春色综合另类 | 学生妹亚洲一区二区 | a片免费视频在线观看 | 麻豆人妻少妇精品无码专区 | 日本在线高清不卡免费播放 | www国产亚洲精品久久久日本 | 久久国产精品_国产精品 | 精品久久综合1区2区3区激情 | 免费看男女做好爽好硬视频 | 国产激情综合五月久久 | 免费乱码人妻系列无码专区 | 国产凸凹视频一区二区 | 又湿又紧又大又爽a视频国产 | 人妻插b视频一区二区三区 | 国产凸凹视频一区二区 | 国产欧美熟妇另类久久久 | 女人高潮内射99精品 | 欧美日本免费一区二区三区 | 牲欲强的熟妇农村老妇女 | 亚洲国产午夜精品理论片 | 特大黑人娇小亚洲女 | 色窝窝无码一区二区三区色欲 | 久久99国产综合精品 | 精品久久久久香蕉网 | 夜夜夜高潮夜夜爽夜夜爰爰 | 亚洲熟悉妇女xxx妇女av | 国产午夜福利亚洲第一 | 中文字幕无线码 | 蜜桃无码一区二区三区 | 成人无码精品一区二区三区 | 狠狠色噜噜狠狠狠7777奇米 | 青青青手机频在线观看 | 图片小说视频一区二区 | 亚洲s色大片在线观看 | 色综合久久久无码中文字幕 | 亚洲综合色区中文字幕 | 成 人影片 免费观看 | 色综合视频一区二区三区 | 国内综合精品午夜久久资源 | 在线播放无码字幕亚洲 | 成熟妇人a片免费看网站 | 动漫av一区二区在线观看 | 无码av最新清无码专区吞精 | 亚洲精品久久久久中文第一幕 | 久久99精品国产麻豆蜜芽 | 成人av无码一区二区三区 | 97色伦图片97综合影院 | 国产xxx69麻豆国语对白 | 中国大陆精品视频xxxx | ass日本丰满熟妇pics | 久激情内射婷内射蜜桃人妖 | 99视频精品全部免费免费观看 | 亚洲 a v无 码免 费 成 人 a v | 国产精品毛片一区二区 | 综合网日日天干夜夜久久 | 激情五月综合色婷婷一区二区 | 内射后入在线观看一区 | 久久久久成人片免费观看蜜芽 | 国产九九九九九九九a片 | 欧美 亚洲 国产 另类 | 六月丁香婷婷色狠狠久久 | 国产精品毛多多水多 | 狂野欧美性猛xxxx乱大交 | 国产特级毛片aaaaaaa高清 | 少妇性荡欲午夜性开放视频剧场 | 精品乱码久久久久久久 | 98国产精品综合一区二区三区 | 又大又紧又粉嫩18p少妇 | 国产亚洲精品久久久久久 | 亚洲精品一区二区三区婷婷月 | 天天做天天爱天天爽综合网 | 国产精品久久久 | yw尤物av无码国产在线观看 | 六月丁香婷婷色狠狠久久 | 亚洲日韩乱码中文无码蜜桃臀网站 | 亚洲成av人片天堂网无码】 | 国产美女精品一区二区三区 | 99久久久无码国产aaa精品 | 欧美乱妇无乱码大黄a片 | 丁香啪啪综合成人亚洲 | 国产乱人偷精品人妻a片 | 国产特级毛片aaaaaaa高清 | 自拍偷自拍亚洲精品10p | 青春草在线视频免费观看 | 成年美女黄网站色大免费全看 | 久久国产精品精品国产色婷婷 | 国内精品一区二区三区不卡 | 野狼第一精品社区 | 精品 日韩 国产 欧美 视频 | 国语自产偷拍精品视频偷 | 人人爽人人爽人人片av亚洲 | 97夜夜澡人人爽人人喊中国片 | 亚洲色欲久久久综合网东京热 | 无码免费一区二区三区 | 岛国片人妻三上悠亚 | 欧美性生交活xxxxxdddd | 无码人妻丰满熟妇区五十路百度 | 精品国产福利一区二区 | 欧洲熟妇精品视频 | 无码人妻少妇伦在线电影 | 日韩av激情在线观看 | 全球成人中文在线 | 丁香花在线影院观看在线播放 | 少妇愉情理伦片bd | 国产特级毛片aaaaaa高潮流水 | 真人与拘做受免费视频一 | 国产成人一区二区三区在线观看 | 樱花草在线播放免费中文 | 影音先锋中文字幕无码 | 无码午夜成人1000部免费视频 | 亚洲人成网站在线播放942 | 无码乱肉视频免费大全合集 | 国产69精品久久久久app下载 | 宝宝好涨水快流出来免费视频 | 永久免费观看国产裸体美女 | 国产麻豆精品精东影业av网站 | 一本大道伊人av久久综合 | 内射爽无广熟女亚洲 | 色情久久久av熟女人妻网站 | 亚洲精品一区三区三区在线观看 | 日韩视频 中文字幕 视频一区 | 青青草原综合久久大伊人精品 | 小sao货水好多真紧h无码视频 | 97无码免费人妻超级碰碰夜夜 | 国产精品久久久久久亚洲毛片 | 亚洲 欧美 激情 小说 另类 | 久久国产精品精品国产色婷婷 | 日韩精品成人一区二区三区 | 亚洲色在线无码国产精品不卡 | 久久精品女人的天堂av | 精品成在人线av无码免费看 | 久久久久亚洲精品中文字幕 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲色无码一区二区三区 | 精品日本一区二区三区在线观看 | 在线看片无码永久免费视频 | 性色av无码免费一区二区三区 | 国产精品久久久久9999小说 | 国产午夜精品一区二区三区嫩草 | 欧美激情综合亚洲一二区 | 欧美丰满熟妇xxxx | 亚洲成色在线综合网站 | 亚洲精品国产精品乱码视色 | 婷婷丁香六月激情综合啪 | 久久国产精品精品国产色婷婷 | 色婷婷欧美在线播放内射 | 熟妇女人妻丰满少妇中文字幕 | 亚洲小说春色综合另类 | 中文字幕无码人妻少妇免费 | 丰满少妇人妻久久久久久 | 亚洲 另类 在线 欧美 制服 | 国产无遮挡吃胸膜奶免费看 | 国产片av国语在线观看 | 纯爱无遮挡h肉动漫在线播放 | 色情久久久av熟女人妻网站 | 少妇激情av一区二区 | 国产麻豆精品精东影业av网站 | 少妇太爽了在线观看 | 人妻少妇精品无码专区动漫 | 国产明星裸体无码xxxx视频 | 国产精品久久久午夜夜伦鲁鲁 | 亚洲毛片av日韩av无码 | 日本www一道久久久免费榴莲 | 国产精品国产自线拍免费软件 | 亚洲成av人片在线观看无码不卡 | 人妻无码久久精品人妻 | 精品无人区无码乱码毛片国产 | 日产精品高潮呻吟av久久 | www成人国产高清内射 | 乱码av麻豆丝袜熟女系列 | 久久久久亚洲精品男人的天堂 | 成人一在线视频日韩国产 | 四虎永久在线精品免费网址 | 一本大道伊人av久久综合 | 国产精品无码永久免费888 | 东北女人啪啪对白 | 麻豆国产人妻欲求不满 | 免费乱码人妻系列无码专区 | 国产精华av午夜在线观看 | 精品久久久无码人妻字幂 | 狠狠色噜噜狠狠狠狠7777米奇 | 国产偷国产偷精品高清尤物 | 日韩精品久久久肉伦网站 | 欧美xxxx黑人又粗又长 | 婷婷色婷婷开心五月四房播播 | aa片在线观看视频在线播放 | 欧美午夜特黄aaaaaa片 | 麻豆国产97在线 | 欧洲 | 97资源共享在线视频 | 欧美三级不卡在线观看 | v一区无码内射国产 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 精品国产av色一区二区深夜久久 | 日日麻批免费40分钟无码 | 亚洲自偷自拍另类第1页 | 日韩人妻无码中文字幕视频 | 日韩欧美中文字幕在线三区 | 1000部夫妻午夜免费 | 国产极品美女高潮无套在线观看 | 乱人伦人妻中文字幕无码 | 中文字幕无码免费久久9一区9 | 国产在热线精品视频 | 四十如虎的丰满熟妇啪啪 | 人人妻人人澡人人爽欧美一区 | 精品无码国产自产拍在线观看蜜 | 国产亲子乱弄免费视频 | 欧洲精品码一区二区三区免费看 | 久久久久久久女国产乱让韩 | 国产精品爱久久久久久久 | 国产一区二区三区四区五区加勒比 | 国产极品视觉盛宴 | 色噜噜亚洲男人的天堂 | 中文字幕乱码亚洲无线三区 | 午夜精品久久久内射近拍高清 | 日韩精品a片一区二区三区妖精 | 成人精品视频一区二区 | 成人精品视频一区二区三区尤物 | 中文字幕乱码人妻二区三区 | 久久zyz资源站无码中文动漫 | 天天躁夜夜躁狠狠是什么心态 | 全黄性性激高免费视频 | 99久久婷婷国产综合精品青草免费 | 亚洲码国产精品高潮在线 | 人妻与老人中文字幕 | 久久综合九色综合欧美狠狠 | 少妇厨房愉情理9仑片视频 | 高中生自慰www网站 | 久久精品国产99久久6动漫 | 狠狠噜狠狠狠狠丁香五月 | 国产人妖乱国产精品人妖 | 精品 日韩 国产 欧美 视频 | 国产av人人夜夜澡人人爽麻豆 | 高潮毛片无遮挡高清免费 | 亚洲精品一区三区三区在线观看 | 图片区 小说区 区 亚洲五月 | 欧美成人午夜精品久久久 | 国产人妻久久精品二区三区老狼 | 女人被男人爽到呻吟的视频 | 亚洲性无码av中文字幕 | 欧美日韩一区二区综合 | 小sao货水好多真紧h无码视频 | 香港三级日本三级妇三级 | 国产综合久久久久鬼色 | 亚洲小说春色综合另类 | v一区无码内射国产 | 成年美女黄网站色大免费全看 | 国产精品人妻一区二区三区四 | 亚洲日韩av片在线观看 | 粗大的内捧猛烈进出视频 | 久久久久免费精品国产 | 精品无人区无码乱码毛片国产 | 四虎影视成人永久免费观看视频 | 日日摸日日碰夜夜爽av | 久久精品女人的天堂av | 中文字幕无码乱人伦 | 99视频精品全部免费免费观看 | 精品成人av一区二区三区 | 成人欧美一区二区三区黑人 | 中文字幕人妻无码一夲道 | 欧美亚洲日韩国产人成在线播放 | 十八禁视频网站在线观看 | 激情国产av做激情国产爱 | 动漫av网站免费观看 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 亚洲精品久久久久久一区二区 | 精品国产乱码久久久久乱码 | 丰满人妻精品国产99aⅴ | 一本大道久久东京热无码av | 精品久久久久香蕉网 | 四虎永久在线精品免费网址 | 国产精品18久久久久久麻辣 | 亚洲国产午夜精品理论片 | 国产激情精品一区二区三区 | 国产精品毛多多水多 | 老熟妇乱子伦牲交视频 | 中文字幕无码日韩欧毛 | 乱人伦中文视频在线观看 | 国产人妻精品一区二区三区不卡 | 国产精品爱久久久久久久 | 色欲人妻aaaaaaa无码 | 高潮毛片无遮挡高清免费视频 | 国产99久久精品一区二区 | 久久久中文字幕日本无吗 | 国产精品资源一区二区 | 少妇太爽了在线观看 | 国产精品久久久久9999小说 | 国产成人精品一区二区在线小狼 | 亚洲精品国产第一综合99久久 | 精品国产成人一区二区三区 | 最新国产麻豆aⅴ精品无码 | 日韩 欧美 动漫 国产 制服 | 自拍偷自拍亚洲精品被多人伦好爽 | 少妇无码av无码专区在线观看 | 久久99热只有频精品8 | 中文字幕人妻无码一夲道 | 午夜嘿嘿嘿影院 | 国产一区二区三区影院 | 欧美一区二区三区 | 乱人伦人妻中文字幕无码久久网 | 欧美 亚洲 国产 另类 | 国产精品人人爽人人做我的可爱 | 熟妇人妻无码xxx视频 | 东京热男人av天堂 | 最新国产乱人伦偷精品免费网站 | 国产成人精品视频ⅴa片软件竹菊 | 欧美变态另类xxxx | 免费无码的av片在线观看 | 波多野结衣乳巨码无在线观看 | 国产精品毛片一区二区 | 国产电影无码午夜在线播放 | 亚洲色欲色欲天天天www | 国产麻豆精品精东影业av网站 | 无套内射视频囯产 | 狠狠色噜噜狠狠狠7777奇米 | 人人妻人人澡人人爽人人精品 | 亚洲精品国偷拍自产在线麻豆 | 亚洲色www成人永久网址 | 国产精品久久久久久久9999 | 国内揄拍国内精品人妻 | 中文精品无码中文字幕无码专区 | 成人三级无码视频在线观看 | www国产亚洲精品久久久日本 | 亚洲精品成a人在线观看 | 亚洲欧美日韩成人高清在线一区 | 亚洲精品鲁一鲁一区二区三区 | 日本爽爽爽爽爽爽在线观看免 | 国产av无码专区亚洲awww | 99久久精品无码一区二区毛片 | 久久久www成人免费毛片 | 3d动漫精品啪啪一区二区中 | 对白脏话肉麻粗话av | 日日摸夜夜摸狠狠摸婷婷 | 97夜夜澡人人爽人人喊中国片 | 好男人社区资源 | 中文字幕无码日韩专区 | 欧美激情内射喷水高潮 | 久久无码中文字幕免费影院蜜桃 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 狂野欧美性猛交免费视频 | 性生交大片免费看女人按摩摩 | 久久zyz资源站无码中文动漫 | 天天拍夜夜添久久精品 | 天天拍夜夜添久久精品大 | 精品成在人线av无码免费看 | 欧美三级a做爰在线观看 | 无码精品人妻一区二区三区av | 久久99热只有频精品8 | 亚洲国产日韩a在线播放 | 白嫩日本少妇做爰 | 欧美成人免费全部网站 | 野外少妇愉情中文字幕 | 一本大道久久东京热无码av | 成人性做爰aaa片免费看不忠 | 国产激情艳情在线看视频 | a片免费视频在线观看 | 中文字幕久久久久人妻 | 亚洲天堂2017无码中文 | 99久久人妻精品免费二区 | 日韩精品成人一区二区三区 | 岛国片人妻三上悠亚 | 日韩欧美中文字幕在线三区 | 日本xxxx色视频在线观看免费 | 妺妺窝人体色www婷婷 | 久久 国产 尿 小便 嘘嘘 | 精品亚洲韩国一区二区三区 | 欧美日韩在线亚洲综合国产人 | 成年美女黄网站色大免费视频 | 久久精品国产精品国产精品污 | 无码人妻丰满熟妇区毛片18 | 久久久久久a亚洲欧洲av冫 | 99精品国产综合久久久久五月天 | 国产三级久久久精品麻豆三级 | 日日摸日日碰夜夜爽av | 国产精品国产三级国产专播 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 岛国片人妻三上悠亚 | 伊人久久大香线焦av综合影院 | 亚洲gv猛男gv无码男同 | 精品人人妻人人澡人人爽人人 | 亚洲日韩av片在线观看 | 亚洲a无码综合a国产av中文 | 美女毛片一区二区三区四区 | 国产成人无码av一区二区 | 国产综合久久久久鬼色 | 成人欧美一区二区三区黑人 | 国産精品久久久久久久 | 十八禁真人啪啪免费网站 | 国产av久久久久精东av | 自拍偷自拍亚洲精品被多人伦好爽 | 综合网日日天干夜夜久久 | 精品aⅴ一区二区三区 | 少妇性俱乐部纵欲狂欢电影 | 一二三四社区在线中文视频 | av无码不卡在线观看免费 | 久久久亚洲欧洲日产国码αv | 亚洲成av人片天堂网无码】 | 老头边吃奶边弄进去呻吟 | 日本va欧美va欧美va精品 | 国产9 9在线 | 中文 | 成人一区二区免费视频 | 国产99久久精品一区二区 | 亚洲爆乳大丰满无码专区 | 97久久超碰中文字幕 | 国产色xx群视频射精 | 久久久久久久久888 | 1000部啪啪未满十八勿入下载 | 国内精品人妻无码久久久影院 | 欧美国产日产一区二区 | 麻豆果冻传媒2021精品传媒一区下载 | 日本在线高清不卡免费播放 | 少妇无码吹潮 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 在线播放无码字幕亚洲 | 色狠狠av一区二区三区 | 国产av无码专区亚洲awww | 国产高潮视频在线观看 | 天堂一区人妻无码 | 国产在热线精品视频 | 无码人妻少妇伦在线电影 | 国产麻豆精品精东影业av网站 | 色 综合 欧美 亚洲 国产 | 成人欧美一区二区三区黑人免费 | 精品国产乱码久久久久乱码 | 精品久久久久香蕉网 | 日日碰狠狠躁久久躁蜜桃 | 三上悠亚人妻中文字幕在线 | 漂亮人妻洗澡被公强 日日躁 | 国产在线无码精品电影网 | 国产精品久久久久久无码 | 最新版天堂资源中文官网 | 日韩欧美中文字幕公布 | 最新国产乱人伦偷精品免费网站 | 亚洲国产欧美在线成人 | 无码免费一区二区三区 | 娇妻被黑人粗大高潮白浆 | 成人欧美一区二区三区黑人免费 | 国内精品久久久久久中文字幕 | 欧洲vodafone精品性 | 日本大香伊一区二区三区 | 无码午夜成人1000部免费视频 | 亚洲欧美国产精品久久 | 一本精品99久久精品77 | 免费观看又污又黄的网站 | 巨爆乳无码视频在线观看 | 成人毛片一区二区 | 大地资源中文第3页 | 国产精品爱久久久久久久 | 牛和人交xxxx欧美 | 午夜无码区在线观看 | 国产日产欧产精品精品app | 国产精品久久福利网站 | 欧洲美熟女乱又伦 | 色综合久久久久综合一本到桃花网 | 国产午夜无码精品免费看 | 麻花豆传媒剧国产免费mv在线 | 国产电影无码午夜在线播放 | 欧美性猛交内射兽交老熟妇 | 日本va欧美va欧美va精品 | 午夜福利试看120秒体验区 | 久久伊人色av天堂九九小黄鸭 | av无码电影一区二区三区 | 色婷婷av一区二区三区之红樱桃 | 7777奇米四色成人眼影 | 成熟人妻av无码专区 | 国产精品亚洲а∨无码播放麻豆 | 美女张开腿让人桶 | 日本精品人妻无码免费大全 | 在线成人www免费观看视频 | 99久久婷婷国产综合精品青草免费 | 欧美刺激性大交 | 欧美丰满熟妇xxxx性ppx人交 | 免费人成在线视频无码 | 日日躁夜夜躁狠狠躁 | 日本爽爽爽爽爽爽在线观看免 | 成年美女黄网站色大免费全看 |