3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Pinczakko的AwardBIOS逆向工程指导

發(fā)布時間:2023/12/10 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Pinczakko的AwardBIOS逆向工程指导 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
Pinczakko的AwardBIOS逆向工程指導(dǎo)
作 者: beiyu
時 間: 2007-04-05,10:15
鏈 接: http://bbs.pediy.com/showthread.php?threadid=42166

Pinczakko的AwardBIOS逆向工程指導(dǎo)
作者:Pinczakko
翻譯:beiyu?http://beiyu.bokee.com
Email:?beiyuly@gmail.com
時間:2006.6.6

ida的使用和最后展望沒有翻譯,希望有興趣的朋友能夠補(bǔ)上。

目錄
Pinczakko的AwardBios逆向工程指導(dǎo)??1
1.序言??2
2.準(zhǔn)備工作??2
2.1.PCI?BUS??3
2.2.ISA?BUS??4
3.一些硬件特性??4
3.1.?BIOS?芯片地址??5
3.2.?晦澀的硬件接口(Port)??6
3.3.?"可重定位"?硬件Port??8
3.4.?Expansion?ROM?Handling??9
4.一些軟件特性??10
4.1.call指令特性??10
4.2.?retn?Instruction?Peculiarity??10
5.?用到的工具??13
5.1.?我們的需求??13
5.2.?IDA?Pro技術(shù)介紹??13
5.2.1.?IDA?Pro介紹??13
5.2.2.?IDA?Pro?Scripting?And?Key?Bindings??19
6.?Award?BIOS?文件結(jié)構(gòu)??26
6.1.壓縮部分??26
6.2.?純二進(jìn)制部分??27
6.3.?真實系統(tǒng)(Mainboard)中的內(nèi)存印象??27
7.?反匯編BIOS??28
7.1.?Bootblock??29
7.1.1.?"Virtual?Shutdown"?routine??29
7.1.2.?Chipset_Reg_Early_Init?routine??29
7.1.3.?Init_Interrupt_n_PwrMgmt?routine??35
7.1.4.?Call?To?"Early?Silicon?Support"?Routine??36
7.1.5.?Bootblock?Is?Copied?And?Executed?In?RAM??37
7.1.6.?Call?to?bios?decompression?routine?and?the?jump?into?decompressed?system?bios??39
7.1.6.1.?Enable?FFF80000h-FFFDFFFFh?decoding??40
7.1.6.2.?Copy?lower?128KB?of?BIOS?code?from?ROM?chip?into?RAM??40
7.1.6.3.?Disable?FFF8_0000h-FFFD_FFFFh?decoding??40
7.1.6.4.?Verify?checksum?of?the?whole?compressed?BIOS?image??40
7.1.6.5.?Look?for?the?decompression?engine??41
7.1.6.6.?Decompress?the?compressed?BIOS?components??41
7.1.6.7.?Shadow?the?BIOS?code??60
7.1.6.8.?Enable?the?microprocessor?cache?then?jump?into?the?decompressed?system?BIOS??60
7.2.?System?BIOS?a.k.a?Original.tmp??61
7.2.1.?Entry?point?from?"Bootblock?in?RAM"??61
7.2.2.?The?awardext.rom?and?Extension?BIOS?Components?(lower?128KB?bios-code)?Relocation?Routine??62
7.2.3.?Call?to?the?POST?routine?a.k.a?"POST?jump?table?execution"??64
7.2.4.?The?"segment?vector"?Routines??68
7.2.5.?"chksum_ROM"?Procedure??72
7.2.6.?Original.tmp?Decompression?Routine?for?The?"Extension_BIOS?Components"??72
7.2.7.?Microcode?Update?Routine??90
8.?激昂展望??92
9.?結(jié)束語??92

1.序言
我非常歡迎你能夠來實踐復(fù)雜的Award?Bios的代碼研究工作。本文不是一篇官方的Award?Bios逆向工程的文章,也不是由Award公司內(nèi)部人員編輯的。我只是一個好奇的普通人,我真的很喜歡搞清楚我的電腦的Bios是怎樣工作的。我寫這篇文章的是為了公開我的發(fā)現(xiàn)和研究,從而回報那些我所犯的錯誤,都是我在逆向工程進(jìn)程當(dāng)中所犯的。你有幾個可能性來讀這篇文章,也許你是一個老資格的黑客,也許你是一個像我一樣的系統(tǒng)程序設(shè)計愛好者,也許你只是一個好奇的外行。只有一點是肯定的,你肯定可以從這篇文章有所收獲,可以提高你的技巧。無論如何,我已經(jīng)寫了一個準(zhǔn)備章節(jié),來保證你吸收這篇文章所具備的知識。
除非你自己反匯編了Bios的文件,你是不會理解搞清楚BIOS的工作的。
??這篇文章的目的是消除疑惑,定位好你自己,在開始對BIOS的逆向工程工作中,為你提供一個參考。
2.準(zhǔn)備工作
??1.我必須承認(rèn),這個工作需要x86的知識。
??2.保護(hù)模式下的編成開發(fā)知識。你必須學(xué)會怎樣讓x86機(jī)器從實模式轉(zhuǎn)移到保護(hù)模式。也就是說,你必須學(xué)會初步的x86保護(hù)模式OS開發(fā)。www.osdever.net是一個很好的學(xué)習(xí)這方面知識的網(wǎng)站。最重要的事情是保護(hù)模式的數(shù)據(jù)結(jié)構(gòu)是怎樣工作的。我的意思是GDT、IDT、x86控制寄存器和段寄存器是怎樣工作的,特別是award?bios用他們來實現(xiàn)他的奇妙的地方——稍后文章解釋。
??3.什么是x86的不真實模式。他是一個x86機(jī)器在真是模式和保護(hù)模式之間的的狀態(tài)——稍后文章解釋。
??4.X86直接硬件編程開發(fā)。你需要知道怎樣編程直接制硬件,特別是在你主板上面的。你可以聯(lián)系這個,通過windows上的直接訪問硬件程序開發(fā)練習(xí)。這個不是必需的,但是如果你懂的話,會給你帶來很多方便。你也需要知道一些x86總線協(xié)議,比如PCI和ISA——稍后文章解釋。
??5.你必須理解大部分你的主板芯片的手冊。比如北橋和南橋控制寄存器。
2.1.PCI?BUS
??官方的PCI總線標(biāo)準(zhǔn)系統(tǒng)是由PCISIG(PCI?Special?Interest?Group)維持的。他可能是某種公司,他介于Intel和其他大公司,比如Microsoft。他將要被Arapahoe?(PCI-Express?a.k.a?PCI-e)?and?Hypertransport代替。但是PCI曾經(jīng)是在保持一種標(biāo)準(zhǔn)。Hypertransport向后兼容PCI。Arapahoe也是一樣。只是這個PCI的標(biāo)準(zhǔn)是沒有公開的。
??首先,PCI?BUS是一個32位寬度的總線。通訊需要32bit的地址模式。讀寫操作需要32位地址。64位PCI?Bus不是天生就是,他使用了雙重地址回路實現(xiàn)。所以你可以說PCI就是一個32位總線的系統(tǒng)。
??其次,這個總線系統(tǒng)定義位置是,控制端口PORT?CF8h?–?CFBh,數(shù)據(jù)端口CFCh?–?CFFh。這些端口用來配置相應(yīng)的PCI芯片,比如讀寫PCI芯片的配置寄存器值。
??第三,這個總線系統(tǒng)強(qiáng)制我們和PCI通訊需要遵守下面的法則(從用戶CPU觀點):
1.??寫目標(biāo)總線號,設(shè)備號,功能號和偏移/寄存器號到配置地質(zhì)端口,然后使能bit置1。通俗講就是,寫寄存器的地址到你想要寫入的PCI地址端口。
2.??從一個配置數(shù)據(jù)端口執(zhí)行一個one-byte,?two-byte,?or?four-byte?I/O讀操作或者寫操作。通俗講就是,讀寫數(shù)據(jù)從你想要讀寫的PCI端口。
作為一個提示,據(jù)我所知,每一個今天用到的BUS/通訊協(xié)議,使用簡單的法則來使芯片互相通訊,而這些芯片有一個復(fù)雜的總線協(xié)議。
有了上面的定義,這里提供一個x86的匯編碼片斷,來說明怎樣使用這些配置端口。
No.??Mnemonic?(masm?syntax)??Comment
1??Pushad??保存所有通用寄存器的值
2??mov?eax,80000064h??把將要訪問的PCI芯片寄存器的地址放入eax
(offset?64h?device?00:00:00?or?hostbridge)
3??mov?dx,0CF8h??地址端口放入dx。因為是PCI,我們用CF8h作為端口,來打開訪問這個設(shè)備。
4??out?dx,eax??發(fā)送PCI地址端口到processor的I/O空間
5??mov?dx,0CFCh??數(shù)據(jù)端口放入dx。因為是PCI,我們用CFCh作為端口,來和這個設(shè)備數(shù)據(jù)通信。
6??in?eax,dx??將從這個設(shè)備讀出的數(shù)據(jù)放入eax
7??or?eax,?00020202??改變數(shù)據(jù)(this?is?only?example,?don't?try?this?in?your?machine,?it?may?hang?or?even?destroy?your?machine)
8??out?dx,eax??將數(shù)據(jù)發(fā)送回設(shè)備
9??............??-
10??Popad??出棧所有寄存器值
11??Ret??返回?
??
??我想上面的代碼已經(jīng)非常清晰了。這里有一個PCI寄存器地址格式例子:
mov?eax,80000064h

??the?80000064h?is?the?address.?The?meaning?of?these?bits?are:?
bit?position??31??30??29??28??27??26??25??24??23??22??21??20??19??18??17??16??15??14??13??12??11??10??9??8??7??6??5??4??3??2??1??0
binary?value??1??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??0??1??1??0??0??1??0??0
hexadecimal?value??8??0??0??0??0??0??6??4
???Bit?31是一個使能標(biāo)志。如果這個位置設(shè)置了,我們就給與PCI?bus讀寫通信的權(quán)利了,否則就是禁止。那就是為什么我們在最左邊有一個8的原因。
???Bits?30?-?24?保留?bits。
???Bits?23?-?16?是?PCI?Bus?號。
???Bits?15?-?11是PCI?設(shè)備號。?
???Bits?10?-?8?是PCI?功能號。
???Bits?7?-?0?是偏移地址。
80000064h的意思就是我們通訊的設(shè)備是bus?0,?device?0,?function?0,?偏移地址是64h。實際上這個是我們主板上面的北橋芯片中的存儲控制配置寄存器。大多數(shù)環(huán)境下,bus?0,?device?0,?function?0是Hostbridge,你需要參考自己的芯片數(shù)據(jù)表來改變這個。大概來講,他們要作如下工作:讀取偏移地址,改寫數(shù)據(jù),寫回設(shè)備。
2.2.ISA?BUS
??AFAIK(恕我直言),ISA?bus?不是標(biāo)準(zhǔn)的總線。因此,實際上任何ISA設(shè)備可以存在于系統(tǒng)的16-bit?I/O地址空間。我對ISA?bus的經(jīng)驗很有限(CMOS?chip?,mainboard's?hardware?monitoring?chip-?Winbond?W83781D)。這兩個芯片用了上面提到的PCI?bus通用算法:
1.??先送出你想要讀寫的設(shè)備的地址。只有那樣,你才可以通過這個設(shè)備的數(shù)據(jù)端口發(fā)送接收數(shù)據(jù)。
2.??通過數(shù)據(jù)端口,發(fā)送接收將要通過設(shè)備讀寫的數(shù)據(jù)。
我的硬件監(jiān)視芯片用端口295h作為地址端口,296h作為數(shù)據(jù)端口。CMOS用70h作為地址端口,71h作為數(shù)據(jù)端口。
3.一些硬件特性
X86平臺存在很多hack,特別是他的bios。這個要歸功于向下兼容。這章要討論一對在我BIOS反匯編中遇到的問題。
3.1.?BIOS?芯片地址
??最重要的負(fù)責(zé)bios代碼處理的芯片是南橋和北橋芯片。由于這方面,北橋負(fù)責(zé)系統(tǒng)地址空間管理,比如bios?shadowing,處理訪問RAM和處理事務(wù),用bios?ROM作為南橋的目標(biāo),南橋最后積存bios?rom。南橋主要負(fù)責(zé)使能rom解碼控制,這將要寄存要訪問的bios?rom的存儲地址。下面展示的地址可以存在于系統(tǒng)DRAM和bios?rom芯片中的任何一個,這取決于在bios代碼執(zhí)行時,南橋和北橋寄存器的設(shè)置。
Physical?Address??Also?Known?As??Used?by??Address?Aliasing?Note
000F_0000h?-?000F_FFFFh???F_seg?/?F_segment???1?Mbit,?2?MBit,?and?4?MBit?BIOS???alias?to?FFFF_0000h?-?FFFF_FFFFh?in?all?chipset?just?after?power-up?
000E_0000h?-?000E_FFFFh??E_seg?/?E_segment??1?Mbit,?2?MBit,?and?4?MBit?BIOS??alias?to?FFFE_0000h?-?FFFE_FFFFh?in?some?chipset?just?after?power-up?
??上面的地址范圍包含了bios代碼和很多的系統(tǒng)特性。所以你不得不參考你的芯片數(shù)據(jù)表來理解它。而且,在bios代碼運(yùn)行后的時間里,注意上面的地址要被bios代碼占據(jù)的是F_seg?i.e.?F_0000h?-?F_FFFFh。無論怎樣,相當(dāng)?shù)牟僮飨到y(tǒng)可能會認(rèn)為這段地址沒有用,而且會把它用于自己的目的。上面提到的地址只是當(dāng)bios代碼訪問或者其他代碼直接訪問bios?rom的時候,反映了bios?rom芯片到系統(tǒng)地址空間映射。就像我們要看到的一樣,這個映射可以通過程序設(shè)計一些芯片寄存器來改變。
??超過1m的Bios芯片,比如2m和4m的芯片有一個非常與眾不同的低bios區(qū)域地址,i.e.?C_seg,?D_seg和其他低"segment(s)"。大多數(shù)情況,這個區(qū)域被映射到了靠近4GB地址范圍。這個地址范圍處理是從類似北橋到PCI地址范圍來解決。這個配置下芯片行為如下:
???北橋作為一個地址傳送裝置:在不同方式和普通內(nèi)存地址比較的狀態(tài)下,它對這個特別的內(nèi)存地址有反應(yīng),內(nèi)存地址直接指向RAM。相反,這個特別的內(nèi)存地址由北橋轉(zhuǎn)到南橋,從而解碼。
???南橋作為地址解碼器:它解碼這個特別的內(nèi)存地址,這個地址指向正確的芯片,比如bios芯片。這方面,如果地址范圍不被允許在南橋控制寄存器解碼,南橋要返回“void”(bus地址周期結(jié)束)。
下面是一個例子:?
Physical?Address??Also?Known?As??Used?by??Address?Aliasing?Note
000F_0000h?-?000F_FFFFh???F_seg?/?F_segment???1?Mbit,?2?MBit,?and?4?Mbit?BIOS???alias?to?FFFF_0000h?-?FFFF_FFFFh?in?all?chipset?just?after?power-up?
000E_0000h?-?000E_FFFFh??E_seg?/?E_segment??1?Mbit,?2?Mbit,?and?4?Mbit?BIOS??alias?to?FFFE_0000h?-?FFFE_FFFFh?in?some?chipset?just?after?power-up?
FFFD_0000h?-?FFFD_FFFFh??D_seg?/?D_segment??2?Mbit,?and?4?Mbit?BIOS??-?
FFFC_0000h?-?FFFC_FFFFh??C_seg?/?C_segment??2?Mbit,?and?4?Mbit?BIOS??-?
FFF8_0000h?-?FFFB_FFFFh??-???4?Mbit?BIOS??-?

結(jié)論是:現(xiàn)代芯片組表現(xiàn)為效法F_seg?and?E_seg?處理。這是一個證據(jù),證明現(xiàn)代x86系統(tǒng)保持著向下兼容。無論如何,賣主已經(jīng)遠(yuǎn)離x86,這些“雜牌電腦(cludge)”往往被認(rèn)為是過去的東西。
??下面是在剛剛系統(tǒng)加電啟動后,VIA693A芯片組(北橋)系統(tǒng)內(nèi)存映射,根據(jù)芯片數(shù)據(jù)表。
Table?4.?System?Memory?Map
Space?Start????Size??Address?Range??????Comment
DOS???0????????640K??00000000-0009FFFF??Cacheable
VGA???640K?????128K??000A0000-000BFFFF??Used?for?SMM
BIOS??768K?????16K???000C0000-000C3FFF??Shadow?Ctrl?1
BIOS??784K?????16K???000C4000-000C7FFF??Shadow?Ctrl?1
BIOS??800K?????16K???000C8000-000CBFFF??Shadow?Ctrl?1
BIOS??816K?????16K???000CC000-000CFFFF??Shadow?Ctrl?1
BIOS??832K?????16K???000D0000-000D3FFF??Shadow?Ctrl?2
BIOS??848K?????16K???000D4000-000D7FFF??Shadow?Ctrl?2
BIOS??864K?????16K???000D8000-000DBFFF??Shadow?Ctrl?2
BIOS??880K?????16K???000DC000-000DFFFF??Shadow?Ctrl?2
BIOS??896K?????64K???000E0000-000EFFFF??Shadow?Ctrl?3
BIOS??960K?????64K???000F0000-000FFFFF??Shadow?Ctrl?3
Sys???1MB???????????00100000-DRAM?Top??Can?have?hole
Bus???D?Top??????????DRAM?Top-FFFEFFFF
Init??4G-64K???64K???FFFEFFFF-FFFFFFFF??000Fxxxx?alias
??最重要的要考慮到的東西是地址別名,比如你看到的FFFE_FFFFh-?FFFF_FFFFh范圍就是000Fxxxxh別名,這個就是bios?rom芯片地址映射的地方(我得主板)。但是,我們不得不認(rèn)為,這個是在啟動階段最初的時候(reset后)。在芯片重新被bios改編程序后,這個地址范圍就會映射到了RAM中。我們認(rèn)為這個是作為加電啟動默認(rèn)值。作為一個標(biāo)記,主要的x86芯片用這個地址作為別名,至少是F-segment地址范圍。
??另外一個事實就是我們不得不考慮:大部分芯片組在加電后,寄存器中,只提供默認(rèn)F-segment地址配置,其他bios?rom段保持不可訪問。這些段的地址配置將要少后由bootblock代碼在改變了相關(guān)芯片組寄存器后配置(大部分是南橋寄存器)。這里研究的芯片屬于這個組。
??現(xiàn)代系統(tǒng)連接bios?rom芯片和南橋芯片是通過LPC(Low?Pin?Count)接口。無論怎樣,本文中的南橋沒有這樣的接口。它是一個老的芯片,使用ISA?bus作為和bios?rom的接口。
3.2.?晦澀的硬件接口(Port)
??下面提到的一些晦澀的硬件接口沒有在芯片數(shù)據(jù)文檔提到。注意,這些信息是從Intel?ICH5,VIA?586B和VIA596B的數(shù)據(jù)表中得到。
I/O?Port?address?????Purpose
92h??????????????????Fast?A20?and?Init?Register
4D0h?????????????????Master?PIC?Edge/Level?Triggered?(R/W)
4D1h?????????????????Slave?PIC?Edge/Level?Triggered?(R/W)

Table?146.?RTC?I/O?Registers?(LPC?I/F桪31:F0)
I/O?Port?Locations????If?U128E?bit?=?0????????????Function
70h?and?74h???????????Also?alias?to?72h?and?76h???Real-Time?Clock?(Standard?RAM)?Index?Register
71h?and?75h???????????Also?alias?to?73h?and?77h???Real-Time?Clock?(Standard?RAM)?Target?Register
72h?and?76h???????????????????????????????????????Extended?RAM?Index?Register?(if?enabled)
73h?and?77h???????????????????????????????????????Extended?RAM?Target?Register?(if?enabled)

注意:
1.??I/O位置的70h和71h是標(biāo)準(zhǔn)的服務(wù)于真實時間時鐘的ISA接口。表格147所示。72h和73h作為訪問擴(kuò)展RAM。擴(kuò)展RAM單元的訪問依然通過索引配置。I/O地址72h作為地址指針,73h作為數(shù)據(jù)寄存器。索引地址127h以上不可用。如果不需要擴(kuò)展RAM,它就變得不可用了。
2.??軟件比如保留地址70h的bit7。當(dāng)順序?qū)懭脒@個地址的時候,軟件必須先讀出這個位置的值,然后寫入現(xiàn)同的值到bit7。注意70h不是可以直接讀取的。唯一的方法是通過alt訪問,讀取相應(yīng)寄存器的值。如果NMI#(不可屏蔽中斷)使能沒有在普通操作下改變,那么軟件能夠二者選一的讀取這個bit一次,然后保留這個值,一邊隨后的所有寫入端口70h操作。

RTC(通路控制)包含了兩個索引寄存器配置,用于被兩個分離索引和目標(biāo)寄存器(70/71h?or?72/73h)訪問,如147表格所示。

Table?147.?RTC?(Standard)?RAM?Bank?(LPC?I/F桪31:F0)
Index???Name
00h?????Seconds
01h?????Seconds?Alarm
02h?????Minutes
03h?????Minutes?Alarm
04h?????Hours
05h?????Hours?Alarm
06h?????Day?of?Week
07h?????Day?of?Month
08h?????Month
09h?????Year
0Ah?????Register?A
0Bh?????Register?B
0Ch?????Register?C
0Dh?????Register?D
0Eh?Fh?114?Bytes?of?User?RAM

3.3.?"可重定位"?硬件Port
??系統(tǒng)I/O空間中,有一些硬件端口種類可以重定位。在這個bios,那些端口包括smbus-related端口和電源管理相關(guān)端口。這些端口當(dāng)然是基本地址。這些所謂的基本地址是通過可以編程的基址寄存器控制的。Smbus由smbus基址寄存器,電源管理由電源管理I/O基址寄存器。所以這些端口是可編程的,bootblock歷程在bios歷程執(zhí)行開始的時候初始化這些地址寄存器的值。由于這些端口的可編程特性,就必需要開始bios?bootblock的逆向工程來查出哪個端口地址用來這些可編程硬件端口。否則,就會搞不清楚稍后逆向工程中怪異端口的事件。例如:
Address????Hex??????????????????Mnemonic
F000:F604?BE?C4?F6??????????????????mov???si,?0F6C4h??????????;?addr?of?chipset?reg?mask
F000:F607?????????????????????????next_PCI_reg:???????????????;?CODE?XREF:?Chipset_Reg_Early_Init+29
F000:F607?2E?8B?0C??????????????????mov???cx,?cs:[si]
F000:F60A?BC?10?F6??????????????????mov???sp,?0F610h
F000:F60D?E9?F8?00??????????????????jmp???Read_PCI_Byte
F000:F60D?????????????????????????;?---------------------------------------------------------------------------
F000:F610?12?F6?????????????????????dw?0F612h
F000:F612?????????????????????????;?---------------------------------------------------------------------------
F000:F612?2E?22?44?02???????????????and???al,?cs:[si+2]
F000:F616?2E?0A?44?03???????????????or????al,?cs:[si+3]
F000:F61A?BC?20?F6??????????????????mov???sp,?0F620h
F000:F61D?E9?02?01??????????????????jmp???Write_PCI_Byte
F000:F61D?????????????????????????;?---------------------------------------------------------------------------
F000:F620?22?F6?????????????????????dw?0F622h
F000:F622?????????????????????????;?---------------------------------------------------------------------------
F000:F622?83?C6?04??????????????????add???si,?4
F000:F625?81?FE?04?F7???????????????cmp???si,?0F704h??????????;?are?we?done?yet?
.........
F000:F6F4?48?3B?????????????????????dw?3B48h??????????????????;?B#0?D#7?F#3:?PwrMngmt&SMBus?-?PwrMngmt?IO?Base?Addr?lo_byte
F000:F6F6?00????????????????????????db?0??????????????????????;?and?mask
F000:F6F7?00????????????????????????db?0??????????????????????;?or?mask
F000:F6F7?????????????????????????????????????????????????????;
F000:F6F8?49?3B?????????????????????dw?3B49h??????????????????;?B#0?D#7?F#3:?PwrMngmt&SMBus?-?PwrMngmt?IO?Base?Addr?hi_byte
F000:F6FA?40????????????????????????db?40h????????????????????;?and?mask
F000:F6FB?40????????????????????????db?40h????????????????????;?PwrMngmt?IO?Base?Addr?=?IO?Port?4000h
.........
F000:F643?B9?90?3B??????????????????mov???cx,?3B90h???????????;?B#0?D#7?F#3:?PwrMngmt&SMBus?-?SMBus?IO?Base?Addr?lo_byte
F000:F646?B0?00?????????????????????mov???al,?0???????????????;?set?SMBus?IO?Base?lo_byte?to?00h
F000:F648?BC?4E?F6??????????????????mov???sp,?0F64Eh
F000:F64B?E9?D4?00??????????????????jmp???Write_PCI_Byte
F000:F64B?????????????????????????;?---------------------------------------------------------------------------
F000:F64E?50?F6?????????????????????dw?0F650h
F000:F650?????????????????????????;?---------------------------------------------------------------------------
F000:F650?B9?91?3B??????????????????mov???cx,?3B91h???????????;?B#0?D#7?F#3:?PwrMngmt&SMBus?-?SMBus?IO?Base?Addr?hi_byte
F000:F653?B0?50?????????????????????mov???al,?50h?;?'P'???????;?set?SMBus?IO?Base?hi_byte?to?50h,
F000:F653?????????????????????????????????????????????????????;?so,?now?SMBus?IO?Base?is?at?port?5000h?!!!
F000:F655?BC?5B?F6??????????????????mov???sp,?0F65Bh
F000:F658?E9?C7?00??????????????????jmp???Write_PCI_Byte
F000:F658?????????????????????????;?---------------------------------------------------------------------------
F000:F65B?5D?F6?????????????????????dw?0F65Dh
.........
F000:F66A?BA?05?40??????????????????mov???dx,?4005h???????????;?access?ACPI?Reg?05h
F000:F66D?B0?80?????????????????????mov???al,?80h?;?'????????;?setting?reserved?bit?
.........
??當(dāng)然,還有更多的可重定向硬件端口,但是至少你已經(jīng)看到了這些提示。所以,一旦逆發(fā)現(xiàn)bios中的代碼有點象訪問怪異的端口,你將會知道它去哪里。
3.4.?Expansion?ROM?Handling
??有一對問題需要考慮到,比如video?bios和其他擴(kuò)展rom處理。這里是基本bios中PCI擴(kuò)展rom處理run-down:
1.??系統(tǒng)bios檢測所有的系統(tǒng)中的pci芯片,初始化他們的BARs(基址寄存器)。一旦初始化結(jié)束,系統(tǒng)就擁有了一個可用的廣闊的系統(tǒng)地址配置。
2.??通過廣闊的系統(tǒng)地址配置,系統(tǒng)bios一個接一個的拷貝需要的PCI擴(kuò)展rom到RAM,這些擴(kuò)展在(C000:0000h?-?D000:FFFFh),并且執(zhí)行每一個模塊或者初始化每一個模塊。
至于ISA擴(kuò)展rom,以后版本文章會討論。
4.一些軟件特性
??在bios代碼中有一些棘手的區(qū)域和rom中一些可執(zhí)行部分有關(guān)。下面介紹:
4.1.call指令特性
??Call指令在rom?bios芯片內(nèi)部的bios代碼執(zhí)行時不可用。這由于call指令使用桟,而我們不能在bios?rom中寫入來使用桟。這里使用桟是因為要壓入call指令執(zhí)行時寫入保存的返回地址。我們很清楚的知道,這個時候地址指針ss:sp指向的時rom:我們不能寫入。DRAM這個時候不能使用。它還沒有被bios代碼檢測。我們根本就不知道有RAM存在!
4.2.?retn?Instruction?Peculiarity
??Retn指令特性,這里有ROM_call宏定義:
ROM_CALL??MACRO????RTN_NAME
??????LOCAL????RTN_ADD
??????mov??sp,offset???DGROUP:RTN_ADD
??????jmp??????RTN_NAME
RTN_ADD:??dw??????DGROUP:$+2
????????????ENDM
例子:
Address????Hex??????????????????Mnemonic
F000:6000???????????????????????F000_6000_read_pci_byte?proc?near??
F000:6000???66?B8?00?00?00?80???mov???eax,?80000000h
F000:6006???8B?C1???????????????mov???ax,?cx??????????;?copy?offset?addr?to?ax
F000:6008???24?FC???????????????and???al,?0FCh????????;?mask?it
F000:600A???BA?F8?0C????????????mov???dx,?0CF8h
F000:600D???66?EF???????????????out???dx,?eax
F000:600F???B2?FC???????????????mov???dl,?0FCh
F000:6011???0A?D1???????????????or????dl,?cl??????????;?get?the?byte?addr
F000:6013???EC??????????????????in????al,?dx??????????;?read?the?byte
F000:6014???C3??????????????????retn??????????????????;?Return?Near?from?Procedure
F000:6014???????????????????????F000_6000_read_pci_byte?endp
......
F000:6043?18?00???????????????????GDTR_F000_6043?dw?18h???;?limit?of?GDTR?(3?valid?desc?entry)
F000:6045?49?60?0F?00???????????????dd?0F6049h????????????;?GDT?physical?addr?(below)
F000:6049?00?00?00?00?00?00?00?00???dq?0??????????????????;?null?descriptor
F000:6051?FF?FF?00?00?0F?9F?00?00???dq?9F0F0000FFFFh??????;?code?descriptor:
F000:6051?????????????????????????????????????????????????;?base?addr?=?F?0000h;?limit=FFFFh;?DPL=0;
F000:6051?????????????????????????????????????????????????;?exec/ReadOnly,?conforming,?accessed;
F000:6051?????????????????????????????????????????????????;?granularity=byte;?Present;?16-bit?segment
F000:6059?FF?FF?00?00?00?93?8F?00???dq?8F93000000FFFFh????;?data?descriptor:
F000:6059?????????????????????????????????????????????????;?base?addr?=?00h;?seg_limit=F?FFFFh;?DPL=0;
F000:6059?????????????????????????????????????????????????;?Present;?read-write,?accessed;?
F000:6059?????????????????????????????????????????????????;?granularity?=?4?KByte;?16-bit?segment
......
F000:619B?0F?01?16?43?60????????lgdt??qword?ptr?GDTR_F000_6043?;?Load?Global?Descriptor?Table?Register
F000:61A0?0F?20?C0??????????????mov???eax,?cr0
F000:61A3?0C?01?????????????????or????al,?1???????????;?set?PMode?flag
F000:61A5?0F?22?C0??????????????mov???cr0,?eax
F000:61A8?EA?AD?61?08?00????????jmp???far?ptr?8:61ADh?;?jmp?below?in?16-bit?PMode?(abs?addr?F?61ADh)
F000:61A8?????????????????????????????????????????????????;?(code?segment?with?base?addr?=?F?0000h)
F000:61AD???????????????????????;?---------------------------------------------------------------------
F000:61AD?B8?10?00??????????????mov???ax,?10h?????????;?load?ds?with?valid?data?descriptor
F000:61B0?8E?D8?????????????????mov???ds,?ax??????????;?ds?=?data?descriptor?(GDT?3rd?entry)
......
F000:61BC??B9?6B?00?????????????mov???cx,?6Bh?????????;?DRAM?arbitration?control
F000:61BF??BC?C5?61?????????????mov???sp,?61C5h
F000:61C2??E9?3B?FE?????????????jmp???F000_6000_read_pci_byte?;?Jump
F000:61C2???????????????????????;?------------------------------------------------------------------
F000:61C5??C7?61????????????????dw?61C7h
F000:61C7???????????????????????;?------------------------------------------------------------------
F000:61C7??0C?02????????????????or????al,?2???????????;?enable?VC-DRAM
??你看到的,必需要考慮retn指令被當(dāng)前ss:sp寄存器值影響,ss寄存器還沒有加載到正確的16-bit保護(hù)模式使用!這些代碼怎么會執(zhí)行?答案有點復(fù)雜。讓我們看看ss寄存器的值,它在上述調(diào)用之前就巧妙的處理了。
Address????Hex??????????????????Mnemonic
F000:E060?8C?C8?????????????????mov???ax,?cs
F000:E062?8E?D0?????????????????mov???ss,?ax??????????;?ss?=?cs?(ss?=?F000h?a.k.a?F_segment)
F000:E064???????????????????????assume?ss:F000
Note:?this?routine?is?executed?in?real-mode
??就如你看到的,ss寄存器裝入了f000h(當(dāng)前bios代碼16-bit段在實模式)。這段代碼說明隱藏的描述緩存寄存器(存在為每一個選擇/段寄存器)被加載入ss*16?or?F_0000h?的物理地址值。并且這個值會返回,盡管機(jī)器轉(zhuǎn)變成了上述的16-bit保護(hù)模式,因為ss寄存器沒有重載。Intel?Software?Developer?Manual?Vol.3片斷:
??
8.1.4.?First?Instruction?Executed
The?first?instruction?that?is?fetched?and?executed?following?a?hardware?reset?is?located?at?physical?address?FFFFFFF0H.?This?address?is?16?bytes?below?the?processor抯?uppermost?physical?address.?The?EPROM?containing?the?software-initialization?code?must?be?located?at?this?address.?The?address?FFFFFFF0H?is?beyond?the?1-MByte?addressable?range?of?the?processor?while?in?real-address?mode.?The?processor?is?initialized?to?this?starting?address?as?follows.?The?CS?register?has?two?parts:?the?visible?segment?selector?part?and?the?hidden?base?address?part.?In?real?address?mode,?the?base?address?is?normally?formed?by?shifting?the?16-bit?segment?selector?value?4?bits?to?the?left?to?produce?a?20-bit?base?address.?However,?during?a?hardware?reset,?the?segment?selector?in?the?CS?register?is?loaded?with?F000H?and?the?base?address?is?loaded?with?FFFF0000H.?The?starting?address?is?thus?formed?by?adding?the?base?address?to?the?value?in?the?EIP?register?(that?is,?FFFF0000?+?FFF0H?=?FFFFFFF0H).
The?first?time?the?CS?register?is?loaded?with?a?new?value?after?a?hardware?reset,?the?processor?will?follow?the?normal?rule?for?address?translation?in?real-address?mode?(that?is,?[CS?base?address?=?CS?segment?selector?*?16]).?To?insure?that?the?base?address?in?the?CS?register?remains?unchanged?until?the?EPROM?based?software-initialization?code?is?completed,?the?code?must?not?contain?a?far?jump?or?far?call?or?allow?an?interrupt?to?occur?(which?would?cause?the?CS?selector?value?to?be?changed).
Ddj?(Doctor?Dobbs?Journal)的一個小片斷:

At?power-up,?the?descriptor?cache?registers?are?loaded?with?fixed,?default?values,?the?CPU?is?in?real?mode,?and?all?segments?are?marked?as?read/write?data?segments,?including?the?code?segment?(CS).?According?to?Intel,?each?time?the?CPU?loads?a?segment?register?in?real?mode,?the?base?address?is?16?times?the?segment?value,?while?the?access?rights?and?size?limit?attributes?are?given?fixed,?"real-mode?compatible"?values.?This?is?not?true.?In?fact,?only?the?CS?descriptor?cache?access?rights?get?loaded?with?fixed?values?each?time?the?segment?register?is?loaded?-?and?even?then?only?when?a?far?jump?is?encountered.?Loading?any?other?segment?register?in?real?mode?does?not?change?the?access?rights?or?the?segment?size?limit?attributes?stored?in?the?descriptor?cache?registers.?For?these?segments,?the?access?rights?and?segment?size?limit?attributes?are?honored?from?any?previous?setting?(see?Figure?3).?Thus?it?is?possible?to?have?a?four?giga-byte,?read-only?data?segment?in?real?mode?on?the?80386,?but?Intel?will?not?acknowledge,?or?support?this?mode?of?operation.

??現(xiàn)在,你知道重點在于描述緩存寄存器,特別是它的基地址部分。Ss可見部分只是一個“place?holder”和“register-in-charge”,對于真實地址計算/變換是一個隱藏的描述緩存。無論你對這個描述緩存做什么,?當(dāng)任何代碼、棧或者數(shù)據(jù)值地址被轉(zhuǎn)換計算的時候,它都要受到影響。在我們看來,我們不得不在16-bit保護(hù)模式使用基址是F_0000h的物理地址的“堆棧段”。這不是問題,因為ss描述緩存寄存器的基址已經(jīng)在上面的代碼中賦予了F_0000h值。這就解釋了為什么上面的代碼能夠正確執(zhí)行,下面是一個例子:
Address????Hex??????????????????Mnemonic
F000:61BF??BC?C5?61?????????????mov???sp,?61C5h
F000:61C2??E9?3B?FE?????????????jmp???F000_6000_read_pci_byte?;?Jump
F000:61C2???????????????????????;?------------------------------------------------------------------
F000:61C5??C7?61????????????????dw?61C7h
??這段代碼里面我們已經(jīng)給ss:sp指向F_61C5h,為retn指令服務(wù)。實際上,我們已經(jīng)做了,因為ss包含了F_0000h(它的描述緩存基址部分)和你看到(sp?contains?61C5h)的物理地址,ss:sp是F_0000h+61C5h?,物理地址是F_61C5h。
5.?用到的工具
本節(jié)介紹逆向工程分析所需的工具。將有一節(jié)單獨解釋IDA?Pro反匯編工具。
5.1.?我們的需求
開始進(jìn)行之前,我們需要以下工具:
1、??IDA?Pro反匯編工具。我使用IDA?Pro?V4.3。你可以使用你喜歡的交互式反匯編工具。我覺得IDA?Pro最適合我。我們之所以需要交互式反匯編工具,因為我們要反匯編的BIOS代碼并不是普通的代碼。當(dāng)駐留在ROM中執(zhí)行的一些時候并沒有棧可用,而是使用了一些棧的技巧來進(jìn)行過程/例程調(diào)用。
2、??一個好的二進(jìn)制編輯器。我使用HexWorkshop?ver3.0b。該二進(jìn)制編輯器最大的一個好處是它可以計算打開文件的所選范圍內(nèi)的校驗和。
3、??LHA2.55,用來修改BIOS二進(jìn)制。如果你僅想解壓縮并分析壓縮的BIOS組件,也可使用winzip或其他可以處理LZH/LHA文件的壓縮/解壓縮工具。
4、??BIOS修改工具,例如CBROM,我使用v2.08,v2.07和1.24。以及MODBIN,有兩種:modbin6?for?award?bios?ver.?6和modbin?4.50.xx?for?award?bios?ver.?4.5xPGNM。使用這些工具更容易查看BIOS組件。可從www.biosmods.com下載。
5、??一些芯片集數(shù)據(jù)表,這取決于你要解剖的主板BIOS代碼。www.com.by上有一部分pdf格式的數(shù)據(jù)表。我解剖的主板是VIA693A-596B,我當(dāng)然有這個數(shù)據(jù)表。
6、??Intel?Software?Developer?Manual?Volume?1,?2?and?3。BIOS有時使用一些外來指令集。另外有些很難記住的數(shù)據(jù)結(jié)構(gòu)需要查詢,如GDT、IDT等。
5.2.?IDA?Pro技術(shù)介紹
本小節(jié)介紹使用IDA?Pro。如果抓住了這些概念,你可以方便地使用IDA?pro。
5.2.1.?IDA?Pro介紹
逆向代碼工程通過分析軟件的可執(zhí)行文件來實現(xiàn)對軟件所使用算法的理解。在大多數(shù)情況下,軟件僅發(fā)布它的可執(zhí)行文件而沒有源代碼。BIOS也同樣如此,我們可獲得的僅僅是執(zhí)行代碼。逆向代碼工程在以下工具的幫助下實現(xiàn):調(diào)試器,反匯編工具,二進(jìn)制文件編輯器即二進(jìn)制編輯器,ICE()等。我們在本小節(jié)中僅討論反匯編工具,例如IDA?Pro反匯編工具。
IDA?Pro是一款強(qiáng)大的反匯編工具。它支持插件和腳本組件支持50種以上的處理器結(jié)構(gòu)。但功能強(qiáng)大的工具一般都有缺陷,就是難以掌握使用,IDA?Pro也不例外。
IDA?Pro有多個版本:免費版、標(biāo)準(zhǔn)版和高級版。最新的免費版為IDA?Pro?version?4.3?(AFAIK),可在http://www.dirfile.com/ida_pro_freeware_version.htm下載。
There?are?several?editions?of?IDA?Pro:?freeware?edition,?standard?edition?and?advanced?edition.?The?latest?freeware?edition?is?IDA?Pro?version?4.3?(AFAIK)?and?it抯?available?for?download?at?http://www.dirfile.com/ida_pro_freeware_version.htm.?It抯?the?most?limited?of?all?IDA?Pro?version.?It?only?supports?x86?processor?and?doesn't?come?with?plugin?feature,?but?it?comes?at?no?cost,?that's?why?it's?presented?here.?Fortunately,?it?still?comes?with?scripting?feature.?The?standard?and?advanced?editions?of?IDA?Pro?4.3?of?course?differ?from?this?freeware?edition,?they?come?with?support?for?plugin?and?support?for?much?more?processor?architecture.?We?are?going?to?learn?how?to?use?the?scripting?feature?in?the?next?section.?
Now,?let抯?start?to?use?IDA?Pro?freeware?version?to?open?a?BIOS?binary?file.?First,?IDA?Pro?freeware?version?has?to?be?installed.?After?the?installation?finished,?one?special?step?must?be?carried-out?to?prevent?unwanted?bug?when?this?version?of?IDA?Pro?opens?up?a?BIOS?file?with?*.rom?extension.?To?do?so,?one?must?edit?the?IDA?Pro?configuration?file?that抯?located?in?the?root?directory?of?the?IDA?Pro?installation?directory.?The?name?of?the?file?is?ida.cfg.?Open?this?file?by?using?any?text?editor?(such?as?notepad)?and?look?for?the?following?lines:?
??DEFAULT_PROCESSOR?=?{????
/*?Extension????Processor?*/????
??"com"?:???????"8086"??????????????????//?IDA?will?try?the?specified????
??"exe"?:???????""??????????????????????//?extensions?if?no?extension?is????
??"dll"?:???????""??????????????????????//?given.?????
??"drv"?:???????""????
??"sys"?:???????""????
??"bin"?:???????""??//?Empty?processor?means?the?default?processor????
??"ovl"?:???????""????
??"ovr"?:???????""????
??"ov?"?:???????""????
??"nlm"?:???????""????
??"lan"?:???????""????
??"dsk"?:???????""????
??"obj"?:???????""??
??"prc"?:???????"68000"?????????????????//?PalmPilot?programs??
??"axf"?:???????"arm710a"????
??"h68"?:???????"68000"?????????????????//?MC68000?for?*.H68?files????
??"i51"?:???????"8051"??????????????????//?i8051???for?*.I51?files????
??"sav"?:???????"pdp11"?????????????????//?PDP-11??for?*.SAV?files????
??"rom"?:???????"z80"???????????????????//?Z80?????for?*.ROM?files????
??"cla*":???????"java"????
??"s19":????????"6811"????
??"o":??????????""????
??"*":??????????""??????????????????????//?Default?processor??
}????
Notice?the?line:?"rom"?:?"z80"?//?Z80?for?*.ROM?files
This?line?must?be?removed?or?just?replace?the?"z80"?with?""?in?this?line?to?disable?the?automatic?request?to?load?z80?processor?module?in?IDA?Pro?upon?opening?a?*.rom?file.?The?bug?occurred?if?the?*.rom?file?is?opened?while?this?line?is?not?changed?ince?freeware?IDA?Pro?doesn't?come?with?z80?processor?module.?Thus,?opening?*.rom?file?by?default?will?terminate?IDA?Pro.?Some?motherboard?BIOS?files?comes?with?*.rom?extension?by?default,?even?though?it's?very?clear?that?it?won't?be?executed?in?z80?processor.?Fixing?this?bug?will?ensure?that?we?will?be?able?to?open?motherboard?BIOS?file?with?*.rom?extension?flawlessly.?Note?that?the?steps?needed?to?remove?other?file-extension?to?processor-type?"mapping"?in?this?version?of?IDA?Pro?is?similar?to?the?z80?processor?that?is?just?described.?
Now?let's?proceed?to?open?a?sample?BIOS?file.?This?BIOS?file?is?da8r9025.rom,?BIOS?file?for?Supermicro?H8DAR-8?(OEM?Only)?motherboard.?This?motherboard?used?AMD-8131??HyperTransport??PCI-X?Tunnel?chip?and?AMD-8111??HyperTransport??I/O?Hub?chip.?The?dialog?box?below?will?be?displayed?when?you?start?IDA?Pro?freeware?version?4.3.
?
Just?click?OK?to?proceed.?Then?the?next?dialog?box?shown?below?will?be?displayed.?
?
In?this?dialog?box,?you?can?try?one?of?the?three?options,?but?we?will?just?click?on?the?Go?button.?This?will?start?IDA?Pro?with?empty?workspace?as?shown?below?
?
Then?locate?and?drag?the?file?to?be?disassembled?to?the?IDA?Pro?window?(as?shown?above).?In?this?case,?IDA?Pro?will?show?the?following?dialog?box.?
?
In?this?dialog?box,?we?will?select?Intel?80x86?processors:?athlon?as?the?Processor?type?in?the?drop?down?list?box.?Then?click?on?the?Set?button?to?activate?the?new?processor?selection.?Let?the?other?option?as?it?is.?Code?relocation?will?be?carried?out?by?using?IDA?Pro?scripts?in?later?section,?then?click?OK.?IDA?Pro?then?shows?the?following?dialog?box.?
?
This?dialog?box?asks?us?to?choose?the?default?operating-mode?of?the?x86?compatible?processor?during?the?disassembling?process.?AMD64?Architecture?Programmer抯?Manual?Volume?2:?System?Programming,?February?2005?in?section?14.1.5?page?417?states?that:?
"After?a?RESET#?or?INIT,?the?processor?is?operating?in?16-bit?real?mode."?
In?addition,?IA-32?Intel??Architecture?Software?Developer抯?Manual?Volume?3:?System?Programming?Guide?2004?section?9.1.1?states?that:?
"Table?9-1?shows?the?state?of?the?flags?and?other?registers?following?power-up?for?the?Pentium?4,?Intel?Xeon,?P6?family,?and?Pentium?processors.?The?state?of?control?register?CR0?is?60000010H?(see?Figure?9-1),?which?places?the?processor?is?in?real-address?mode?with?paging?disabled."?
Thus,?we?can?conclude?that?any?x86?compatible?processors?start?their?execution?in?16-bit?real?mode?just?after?power-up?and?we?have?to?choose?16-bit?mode?in?this?dialog?box.?It抯?accomplished?by?clicking?No?in?the?dialog?box.?Then?the?following?dialog?box?pops?up.?
?
This?dialog?box?told?us?that?IDA?Pro?can抰?decide?where?the?entry-point?located.?We?have?to?locate?it?ourselves?later.?Just?click?OK?to?continue?to?the?main?window?for?the?disassembly?process.?
?
Up?to?this?point?we?are?able?to?open?the?binary?file?within?IDA?Pro.?This?is?not?a?trivial?task?for?people?new?to?IDA?Pro.?That's?why?it's?presented?in?a?step-by-step?fashion.?However,?the?output?in?the?workspace?is?not?yet?usable.?The?next?step?is?learning?the?scripting?facility?that?IDA?Pro?provides?to?make?sense?about?the?disassembly?database?that?IDA?Pro?generates.?
5.2.2.?IDA?Pro?Scripting?And?Key?Bindings
Now?we?will?proceed?to?try?to?decipher?IDA?Pro?disassembly?database?shown?in?the?previous?sub-section?with?the?help?of?the?scripting?facility.?Before?we?proceed?to?analyze?the?binary,?we?have?to?learn?some?basic?concepts?about?the?IDA?Pro?scripting?facility.?IDA?Pro?scripts?syntax?are?similar?to?C?programming?language.?The?syntax?as?follows:?
1.??IDA?Pro?scripts?only?recognize?one?type?of?variable,?i.e.?auto.?There?are?no?other?variable?types?such?as?int,?char,?etc.?The?declaration?of?variable?in?an?IDA?Pro?script?as?follows:?
auto?variable_name;?
2.??Every?statement?in?an?IDA?Pro?script?ends?with?a?semicolon?(;),?just?like?in?the?C?programming?language.?
3.??Function?can?return?a?value?or?not,?but?there抯?no?return?type?declaration.?The?syntax?as?follows:?
static?function_name(parameter1,?parameter2,?parameter_n,?...)??
4.??Comment?in?an?IDA?Pro?script?starts?with?double-slash?(//).?The?IDA?Pro?scripting?engine?ignores?anything?after?the?comment?in?the?corresponding?line.?
5.??//?comment??????????????????
6.??statement;?//?comment??????????????
7.??IDA?Pro?"exports"?its?internal?functionality?to?the?script?that?we?build?by?using?header?files.?These?header?files?must?be?"included"?in?our?script?so?that?we?are?able?to?access?that?functionality.?At?least?one?header?file?must?be?included?in?any?IDA?Pro?script,?i.e.?idc.idc.?The?header?files?are?located?inside?a?folder?named?idc?in?the?IDA?Pro?installation?directory.?One?must?read?the?*.idc?files?inside?this?directory?to?learn?about?the?functions?that?are?exported?by?IDA?Pro.?The?most?important?header?file?to?learn?is?idc.idc.?The?syntax?used?to?include?a?header?file?in?an?IDA?Pro?script?is:?
8.??#include?<?header_file_name?>????????????
9.??The?entry?point?of?an?IDA?Pro?script?is?the?main?function,?just?as?in?the?C?programming?language.?
Now?is?the?time?to?put?the?theory?into?a?simple?working?example,?an?IDA?Pro?sample?script.?
#include?<idc.idc>????
//?relocate?one?segment??
static?relocate_seg(src,?dest)??
{????
??auto?ea_src,?ea_dest,?hi_limit;??
????
??hi_limit?=?src?+?0x10000;??
??ea_dest?=?dest;??
????
??for(ea_src?=?src;?ea_src?<?hi_limit?;?ea_src?=?ea_src?+?4?)????
????{??
????PatchDword(?ea_dest,?Dword(ea_src));??
????ea_dest?=?ea_dest?+?4;??
???}??
?????
??Message("segment?relocation?finished?(inside?relocate_seg?function)../n");??
}????
????
static?main()??
{????
??Message("creating?target?segment?(inside?entry?point?function?main).../n");??
??SegCreate([0xF000,?0],?[0x10000,?0],?0xF000,?0,?0,?0);??
??SegRename([0xF000,?0],?"_F000");??
????
??relocate_seg([0x7000,0],?[0xF000,?0]);??
}????
The?square?bracket,?i.e.?[?]?in?the?script?above?is?an?operator?used?to?form?the?linear?address?from?its?parameters?by?shifting?the?first?parameter?to?left?four?bits?and?then?adding?the?second?parameter?into?the?result,?for?example:?[0x7000,?0]?means?(0x7000?<<?4)?+?0?,?i.e.?0x7_0000?linear?address.?This?operator?is?just?the?same?as?MK_FP(?,?)?operator?in?previous?versions?of?IDA?Pro.?One?must?read?idc.idc?file?to?see?the?"exported"?function?definition?to?understand?this?script?completely,?such?as?the?Message,?SegCreate?and?SegRename?function.?Another?"exported"?function?that?maybe?of?interest?can?be?found?in?numerous?*.idc?file?in?the?idc?directory?of?IDA?Pro?installation?folder.?To?be?able?to?use?the?function,?its?definition?have?to?be?looked?up?in?the?exported?function?definition?in?the?corresponding?*.idc?header?file.?For?example,?SegCreate?function?is?defined?in?idc.idc?as?follows:?
//?Create?a?new?segment??
//??????startea??-?linear?address?of?the?start?of?the?segment??
//??????endea????-?linear?address?of?the?end?of?the?segment??
//?????????????????this?address?will?not?belong?to?the?segment??
//?????????????????'endea'?should?be?higher?than?'startea'??
//??????base?????-?base?paragraph?or?selector?of?the?segment.??
//?????????????????a?paragraph?is?16byte?memory?chunk.??
//????????????If?a?selector?value?is?specified,?the?selector?should?be??
//?????????????????already?defined.??
//??????use32????-?0:?16bit?segment,?1:?32bit?segment??
//??????align????-?segment?alignment.?see?below?for?alignment?values??
//??????comb??-?segment?combination.?see?below?for?combination?values.??
//?returns:?0-failed,?1-ok??
????
success?SegCreate(?long?startea,long?endea,long?base,??long?use32,???
??????????????long?align,long?comb);???
A?512KB?BIOS?binary?file?must?be?opened?in?IDA?Pro?with?the?loading?address?set?to?0000h?to?be?able?to?execute?the?sample?script?above.?This?loading?scheme?is?the?same?as?explained?in?the?previous?sub-section.?In?this?case,?we?will?just?open?the?binary?file?of?Supermicro?H8DAR-8?motherboard?as?in?the?previous?sub-section?and?then?execute?the?script.?First,?we?must?type?the?script?above?in?a?plain?text?file.?We?can?use?notepad?or?another?ASCII?file?editor?for?this?purpose.?We?will?name?the?file?as?function.idc.?The?script?then?executed?by?clicking?on?the?File?|?IDC?file...?menu?or?by?pressing?F2,?then?the?dialog?box?below?will?be?shown.
?
Just?select?the?file?and?click?open?to?execute?the?script.?If?there抯?any?mistake?in?the?script,?IDA?Pro?will?warn?you?with?a?warning?dialog?box.?Executing?the?script?will?display?the?corresponding?message?in?the?message?pane?of?IDA?Pro?as?shown?below.?
?
The?script?above?relocates?the?last?segment?(64KB)?of?the?Supermicro?H8DAR-8?BIOS?code?to?the?right?place.?One?must?be?aware?that?IDA?Pro?is?only?an?advanced?tool?to?help?the?reverse?code?engineering?task,?it抯?not?a?magical?tool?that抯?going?to?reveal?the?overall?structure?of?the?BIOS?binary?without?us?being?significantly?involve?in?the?process.?The?script?relocates/copies?BIOS?code?from?physical/linear?address?0x7_0000-0x7_FFFF?to?0xF_0000-0xF_FFFF.?The?logical?reason?behind?this?algorithm?is?explained?below.?
AMD-8111?HyperTransport?IO?Hub?Datasheet?chapter?4?page?153?says?that:?
Note:?The?following?ranges?are?always?specified?as?BIOS?address?ranges.?See?DevB:0x80?for?more?information?about?how?access?to?BIOS?spaces?may?be?controlled.?
Size??Host?Address?Range[31:0]??Address?translation?for?LPC?bus
64K?bytes??FFFF_0000h??FFFF_FFFFh??FFFF_0000h??FFFF_FFFFh
64K?bytes??000F_0000h??000F_FFFFh??FFFF_0000h??FFFF_FFFFh
In?addition,?AMD64?Architecture?Programmer抯?Manual?Volume?2:?System?Programming,?February?2005?in?section?14.1.5?page?417?says?that:?
"Normally?within?real?mode,?the?code-segment?base?address?is?formed?by?shifting?the?CS-selector?value?left?four?bits.?The?base?address?is?then?added?to?the?value?in?EIP?to?form?the?physical?address?into?memory.?As?a?result,?the?processor?can?only?address?the?first?1?Mbyte?of?memory?when?in?real?mode.?However,?immediately?following?RESET#?or?INIT,?the?CS?selector?register?is?loaded?with?F000h,?but?the?CS?base-address?is?not?formed?by?left-shifting?the?selector.?Instead,?the?CS?base?address?is?initialized?to?FFFF_0000h.?EIP?is?initialized?to?FFF0h.?Therefore,?the?first?instruction?fetched?from?memory?is?located?at?physical-address?FFFF_FFF0h?(FFFF_0000h+0000_FFF0h).?The?CS?base-address?remains?at?this?initial?value?until?the?CS?selector?register?is?loaded?by?software.?This?can?occur?as?a?result?of?executing?a?far?jump?instruction?or?call?instruction,?for?example.?When?CS?is?loaded?by?software,?the?new?base-address?value?is?established?as?defined?for?real?mode?(by?left?shifting?the?selector?value?four?bits)."?
From?the?references?above,?we?conclude?that?address?000F_0000h??000F_FFFFh?is?an?alias?to?address?FFFF_0000h??FFFF_FFFFh,?i.e.?they?both?points?to?the?same?physical?address?range.?Whenever?the?host?(CPU)?accesses?some?value?in?000F_0000h??000F_FFFFh?address?range,?it's?actually?accessing?the?value?at?FFFF_0000h??FFFF_FFFFh?range?and?the?reverse?is?also?true.?From?this?fact,?we?know?that?we?have?to?relocate?64KB?of?the?uppermost?BIOS?code?to?address?000F_0000h??000F_FFFFh?for?further?investigation.?This?decision?is?made?based?on?my?previous?experience?with?various?BIOS?binary?files,?they?generally?references?address?with?F000h?used?as?the?segment?value?within?the?BIOS?code.?Also,?note?that?the?last?64KB?of?the?BIOS?binary?file?is?mapped?to?last?64KB?of?the?4GB?address?space,?i.e.?4GB-64KB?to?4GB,?that's?why?we?have?to?relocate?the?last?64KB.?
Simple?script?that?is?only?several?lines?can?be?typed?and?executed?directly?within?IDA?Pro?without?opening?a?text?editor.?IDA?Pro?provides?a?specific?dialog?box?for?this?purpose?and?it?can?be?accessed?by?pressing?Shift+F2.?This?is?more?practical?for?simple?task,?but?as?the?number?of?the?routine?grows,?one?might?consider?coding?the?script?as?described?in?the?previous?explanation?due?to?limitation?of?the?number?of?instruction?that?can?be?entered?in?the?dialog?box.?In?this?dialog?box,?enter?the?script?to?be?executed?and?click?OK?to?execute?the?script.?Below?is?an?example?script.?
?
Note?that?there?is?no?need?for?#include?statement?in?the?beginning?of?the?script,?since?by?default?all?of?the?functions?that?are?exported?by?IDA?Pro?in?its?scripts?header?files?(*.idc)?is?accessible?within?the?scripting?dialog?box?shown?above.?The?main?function?is?also?doesn抰?need?to?be?defined.?In?fact,?anything?you?write?within?the?dialog?box?entry?will?behave?as?if?it's?written?inside?the?main?function?in?an?IDA?Pro?script?file.?
Anyway,?you?might?want?to?go?to?the?IDA?Palace?for?more?IDA?Pro?script?samples.?It?will?take?a?while?to?grasp?them,?but?IDA?Palace?is?definitely?the?place?to?go?if?you're?curious?about?IDA?Pro?scripting.?
At?present,?we?are?able?to?relocate?the?binary?within?IDA?Pro;?the?next?step?is?to?disassemble?the?binary?within?IDA?Pro.?Before?that,?we?need?to?know?how?the?default?key?binding?works?in?IDA?Pro.?Key?binding?is?the?"mapping"?between?the?keyboard?button?and?the?command?carried-out?when?the?corresponding?key?is?pressed.?The?cursor?must?be?placed?in?the?workspace?before?any?command?is?carried-out?in?IDA?Pro.?The?key?binding?is?defined?in?idagui.cfg?file?that's?located?in?IDA?Pro?installation?directory.?An?excerpt?of?the?key?binding?(hot?key)?is?provided?below.?
"MakeCode"??????????????=???????'C'????????????
"MakeData"??????????????=???????'D'????????????
"MakeAscii"?????????????=???????'A'????????????
"MakeUnicode"???????????=???????0???????????//?create?unicode?string??
"MakeArray"?????????????=???????"Numpad*"??????????
"MakeUnknown"???????????=???????'U'????????????
??????????????????????
"MakeName"??????????????=???????'N'????????????
//"MakeAnyName"???????????=???????"Ctrl-N"??????????
"ManualOperand"?????????=???????"Alt-F1"??????????
??????????????????????
"MakeFunction"??????????=???????'P'????????????
"EditFunction"??????????=???????"Alt-P"????????????
"DelFunction"???????????=???????0????????????
"FunctionEnd"???????????=???????'E'????????????
One?can?alter?idagui.cfg?to?change?the?default?key?binding,?but?we?will?only?consider?the?default?key?binding.?Now?we?have?grasped?the?key?binding?concept,?let's?see?how?to?use?it?in?our?binary.?In?the?previous?example,?we?are?creating?a?new?segment,?i.e.?0xF000.?Now,?we?will?go?to?the?first?instruction?that's?executed?in?the?BIOS?within?that?segment,?i.e.?address?0xF000:0xFFF0.?Press?G,?the?dialog?box?below?will?be?shown.?
?
In?this?dialog?box,?enter?the?destination?address.?You?must?enter?the?address?in?complete?form?(segment:offset)?as?shown?above,?i.e.?F000:FFF0.?Then,?click?OK?to?go?to?the?intended?address.?Note?that?you?don't?have?to?type?the?leading?0x?character,?since?by?default,?the?value?within?the?input?box?is?in?hexadecimal.?The?result?will?be?as?shown?below?(inside?IDA?Pro?workspace).?
?
The?next?step?to?do?is?to?convert?the?value?in?this?address?into?a?meaningful?machine?instruction.?To?do?so,?press?C.?The?result?is?as?shown?below.?
?
Then,?we?can?follow?the?jump?by?pressing?Enter.?The?result?is?as?shown?below.?
?
We?can?return?from?the?jump?that?we've?just?made?by?pressing?Esc.
Up?to?this?point,?you've?gained?significant?intuition?to?use?IDA?Pro.?You?just?need?to?consult?the?key?bindings?in?idagui.cfg?in?case?want?to?do?something?and?don't?know?what?key?to?press.?
________________________________________
Now?we're?armed.?What?we?need?to?do?next?is?to?understand?the?basic?stuff?by?using?the?hex?editor?before?proceeding?through?the?disassembling?session.?
6.?Award?BIOS?文件結(jié)構(gòu)
6.1.壓縮部分
內(nèi)存映射16進(jìn)制表:?
1.??0000h?-?3AACh?:?XGROUP?ROM?(awardext.rom),?Award擴(kuò)展rom.?包含由system?bios調(diào)用的例程,比如original.tmp。
2.??3AADh?-?97AFh?:?CPUCODE.BIN,?bios的微代碼。
3.??97B0h?-?A5CFh?:?ACPITBL.BIN,?acpi?表。
4.??A5D0h?-?A952h?:?Iwill.bmp,?BMP?logo。
5.??A953h?-?B3B1h?:?nnoprom.bin,?I?haven't?know?yet?what?this?component's?role。
6.??B3B2h?-?C86Ch?:?Antivir.bin,?bootsector?防病毒。
7.??C86Dh?-?1BEDCh?:?ROSUPD.BIN,?我得bios中的自定義部分,用于顯示自定義的啟動logo和提示符。
8.??2_0000h?-?3_5531h?:?original.tmp,?我得特殊的bios中的system?BIOS部分。大多數(shù)的2m的bios在2_0000h?-?3_xxxxh?(if?you?look?from?within?hex?editor)都有original.tmp。?有一些4M的bios有original.tmp在bios二進(jìn)制文件的最開始的部分,比如0000h。
注意:
a.??在壓縮的?ROSUPD.BIN?和?original.tmp?之間有填充?FFh?bytes.?這些填充bytes?在壓縮?original.tmp?和純二進(jìn)制BIOS?部分之后都有發(fā)現(xiàn)。一個例子:?
??Address??Hex?????????????????????????????????????ASCII

00037D00?2A42?4253?532A?0060?0070?0060?0060?00A0?*BBSS*.`.p.`.`..
00037D10?3377?4670?8977?ACCF?C4CF?0100?00FF?FFFF?3wFp.w..........
00037D20?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?................
00037D30?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?................
b.??這些壓縮了的部分可以很容易的,通過拷貝和粘貼到新的二進(jìn)制文件,通過Hexworkshop?。然后,解壓這個新的文件,用LHA2.55或者winzip。如果我們使用winzip,那么改編擴(kuò)展名為.lzh,這樣winzip就可以自動識別了。識別我們剪切的部分非常簡單,只要看到“-lh5-”字符串就可以了。2?bytes的“-lh5-”在文件的最前面,文件最后面總是00h,正好在下一個壓縮了的文件前面,正好在填充bytes或者某些checksum前面。我要給你兩個例子下面。高亮的bytes是要所的文件的最初和最后的標(biāo)志。
我得bios中的壓縮的CPUCODE.BIN:?
Address??Hex?????????????????????????????????????ASCII
00003AA0?4E61?19E6?9775?2B46?BA55?85F0?0024?382D?Na...u+F.U...$8-
00003AB0?6C68?352D?DC5C?0000?00A0?0000?0000?0140?lh5-./.........@
00003AC0?2001?0B43?5055?434F?4445?2E42?494E?BCAA??..CPUCODE.BIN..
00003AD0?2000?0038?3894?9700?52C4?A2CF?F040?0000??..88...R....@..
00003AE0?4000?0000?0000?0000?0000?0000?0000?0000?@...............
........
000097A0?0E3C?8FA7?FFF4?FFFE?9FFF?D3FF?FFFB?FF00?.<..............
000097B0?24D9?2D6C?6835?2DFA?0D00?00A6?2100?0000?$.-lh5-.....!...

我得bios中的壓縮的?ORIGINAL.TMP:
Address??Hex?????????????????????????????????????ASCII
0001FFF0?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?................
00020000?251A?2D6C?6835?2D09?5501?0000?0002?0000?%.-lh5-.U.......
00020010?0000?5020?010C?6F72?6967?696E?616C?2E74?..P?..original.t
00020020?6D70?0CD9?2000?002D?7888?F0FD?D624?A5BA?mp..?..-x....$..
........
00035510?019E?6E67?BF11?8582?88D9?4E7C?BEC8?C34C?..ng......N|...L
00035520?401D?189F?BDD0?A176?17F0?4383?1D73?BF99?@......v..C..s..
00035530?00C9?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?................
00035540?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?FFFF?................

6.2.?純二進(jìn)制部分
內(nèi)存印象:
1.??3_6000h?-?3_6C4Ah?:?這個例程初始化DRAM控制器(在host?btidge中的),和我的bios中的DRAM時鐘。?
2.??3_7000h?-?3_7D1Ch?:?解壓縮例程部分。這個例程包含了LZH解壓引擎,可以解壓縮上面的bios壓縮部分。
3.??3_C000h?-?3_CFE4h?:?這個區(qū)域包含了不同的例程,低128KB是bios地址解碼啟動,默認(rèn)的VGA初始化(如果系統(tǒng)bios錯誤執(zhí)行),剩下的是Hostbridge初始化例程。
4.??3_E000h?-?3_FFFFh?:?包含Boot?Block代碼。?
注意:一些部分之間是填充.?一些是FFh?bytes?一些是?00h?bytes.
6.3.?真實系統(tǒng)(Mainboard)中的內(nèi)存印象
??我們已經(jīng)注意到了內(nèi)存映象,前面提到了bios二進(jìn)制代碼的。在主板bios芯片中,有一點不太一樣,并且更加復(fù)雜。我得主板的映象如下(和你的可能不一樣,參考芯片組文檔):

1.Bios二進(jìn)制文件中的0_0000h?-?3_FFFFh映射到了系統(tǒng)內(nèi)存中的FFFC_0000h?-?FFFF_FFFFh。由于我得系統(tǒng)中的北橋,地址FFFF_0000h-FFFF_FFFFh?只是F_0000h?-?F_FFFFh?的別名或者也可以說是在“實模式行話”?F000:0000h?-?F000:FFFFh。注意這個映射適合在加電后,因為它是芯片組加電默認(rèn)的值。在芯片組被bios重新編程后,不保證是否有效。有一些“kludge(雜牌電腦)”,它們是由系統(tǒng)決定的。你不得不參考Intel?Software?Developer?Manual?Volume?3(system?programming)和你的芯片數(shù)據(jù)表。
2.歸功于第一點的解釋,bios中的純二進(jìn)制部分映射如下(加電后):
1)BootBlock?:?F000:E000h?-?F000:FFFFh?
2)Decompression?Block?:?F000:7000h?-?F000:7D1Ch?
3)早期?DRAM?控制器?和?DRAM?初始化?:?F000:6000h?-?F000:6C4Ah
3.壓縮的bios部分在他們通過不同方式被釋放后映射到系統(tǒng)內(nèi)存空間。他們依靠這個解壓模塊例程,但是不同的bios文件中,他們的映射很少有看起來相同的。這些映射(我得如下,你的可能不一樣,但是段地址很可能相同):
1)original.tmp?a.k.a?System?BIOS?:?E000:0000h?-?F000:FFFFh?
2)awardext.rom?a.k.a?Award?擴(kuò)展?ROM?:?4100:0000h?-?4100:xxxxh。稍后被original.tmp重新部署到6000:0000h?-?6000:xxxxh,比如在它執(zhí)行之前。

??在我們進(jìn)行我們的旅途中,我們必需要注意這樣的映射。

注意:
??由于完全復(fù)雜的映射到真實系統(tǒng)bios二進(jìn)制地址,我們很容易迷路。但是,有一個技巧可以方便我們的工作,在我們反匯編進(jìn)程中,通過使用IDA?Pro:
??從純二進(jìn)制部分開始反匯編進(jìn)程。在地址F000:FFF0h?(3_FFF0h?從hex?editor看二進(jìn)制)開始反匯編。為了做到這個,用IDA?Pro打開二進(jìn)制文件(VD30728.BIN?,?i.e.?Iwill?VD133?BIOS?binary),然后反匯編這個文件,通過設(shè)置它的地址映射到C000:0000h?,記住讓段名無效,那樣我們就可以在系統(tǒng)中,執(zhí)行的時候看到實模式地址。通過IDA?Pro的Scripts調(diào)整另外的段地址,記住調(diào)整地址配置來符合芯片數(shù)據(jù)表。
7.?反匯編BIOS
??由于Intel?system?programming?Guide,我們就要開始在f000:fff0h地址反匯編了(看看上面的內(nèi)存映射,調(diào)整IDA?Pro來適應(yīng)它)。你可能會問:這怎么可能?Intel?Software?Developer?Manual?Vol.?3?(PROCESSOR?MANAGEMENT?AND?INITIALIZATION?-?First?Instruction?Executed)?介紹:
??在硬件reset后得到并執(zhí)行的第一條指令所在的物理地址是FFFFFFF0H。
??答案是:北橋芯片組使用000F_xxxxh?作為FFFE_FFFFh-FFFF_FFFFh?的別名。而且,注意在這個地址的轉(zhuǎn)移之后南橋沒有意義。它只是直接將地址傳到Bios?Rom芯片。因此,在加電reset后,地址FFFF_FFF0h?和?F_FFF0h?(or?F000:FFF0?in?"real-mode?lingo")沒有什么困難。它是那么簡單。這個是BootBlock區(qū)域。它總是有一個far?jump跳入bootblock區(qū)域,主要的在F000:E05Bh?。從這點看,我們能夠繼續(xù)主要的純二進(jìn)制部分的反匯編。實際上,很多純二進(jìn)制部分代碼沒有執(zhí)行,因為你的系統(tǒng)bios很少錯誤,并且Bootblock?POST進(jìn)程發(fā)生了,除非你把它搞糟了。

7.1.?Bootblock
??從這點看,我們可以返匯編bootblock例程了。現(xiàn)在,我要給你一些不明顯的和重要的在已經(jīng)反匯編了的bios代碼區(qū)域。這個是關(guān)于我的bios,你的可能不同,但是恕我直言很相近。??
7.1.1.?"Virtual?Shutdown"?routine?
Address????Hex?????????????????????Mnemonic
F000:E07F?BC?0B?F8???????????????mov???sp,?0F80Bh??????????;?ret?from?this?jmp?redirected?to?0E103h?(F000:E103h)
F000:E082?E9?7B?15??????????????????jmp???Chipset_Reg_Early_Init
7.1.2.?Chipset_Reg_Early_Init?routine?
Address????Hex???????????????????????Mnemonic
F000:F600?????????????????????????Chipset_Reg_Early_Init?proc?near?;?CODE?XREF:?F000:E082j
F000:F600?66?C1?E4?10???????????????shl???esp,?10h
F000:F604?BE?C4?F6??????????????????mov???si,?0F6C4h??????????;?addr?of?chipset?reg?mask
F000:F607?????????????????????????next_PCI_reg:???????????????;?CODE?XREF:?Chipset_Reg_Early_Init+29j
F000:F607?2E?8B?0C??????????????????mov???cx,?cs:[si]
F000:F60A?BC?10?F6??????????????????mov???sp,?0F610h
F000:F60D?E9?F8?00??????????????????jmp???Read_PCI_Byte
F000:F60D?????????????????????????;?---------------------------------------------------------------------------
F000:F610?12?F6?????????????????????dw?0F612h
F000:F612?????????????????????????;?---------------------------------------------------------------------------
F000:F612?2E?22?44?02???????????????and???al,?cs:[si+2]
F000:F616?2E?0A?44?03???????????????or????al,?cs:[si+3]
F000:F61A?BC?20?F6??????????????????mov???sp,?0F620h
F000:F61D?E9?02?01??????????????????jmp???Write_PCI_Byte
F000:F61D?????????????????????????;?---------------------------------------------------------------------------
F000:F620?22?F6?????????????????????dw?0F622h
F000:F622?????????????????????????;?---------------------------------------------------------------------------
F000:F622?83?C6?04??????????????????add???si,?4
F000:F625?81?FE?04?F7???????????????cmp???si,?0F704h??????????;?are?we?done?yet?
F000:F629?75?DC?????????????????????jnz???next_PCI_reg
F000:F62B?BA?D0?04??&nbs

再分享一下我老師大神的人工智能教程吧。零基礎(chǔ)!通俗易懂!風(fēng)趣幽默!還帶黃段子!希望你也加入到我們?nèi)斯ぶ悄艿年犖橹衼?#xff01;https://blog.csdn.net/jiangjunshow

總結(jié)

以上是生活随笔為你收集整理的Pinczakko的AwardBIOS逆向工程指导的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

亚洲一区二区三区国产精华液 | 精品久久久久久人妻无码中文字幕 | 又湿又紧又大又爽a视频国产 | 中文久久乱码一区二区 | 狂野欧美激情性xxxx | 波多野结衣一区二区三区av免费 | 妺妺窝人体色www婷婷 | 色欲久久久天天天综合网精品 | 男女猛烈xx00免费视频试看 | 久久国产劲爆∧v内射 | yw尤物av无码国产在线观看 | 性生交大片免费看女人按摩摩 | 久久人妻内射无码一区三区 | 亚洲熟妇色xxxxx欧美老妇y | 国产精品久久久久久无码 | 在线精品国产一区二区三区 | 国产情侣作爱视频免费观看 | 无码福利日韩神码福利片 | 一区二区三区乱码在线 | 欧洲 | 免费播放一区二区三区 | 美女毛片一区二区三区四区 | 中文久久乱码一区二区 | 色窝窝无码一区二区三区色欲 | 国产精品爱久久久久久久 | 国精产品一区二区三区 | 亚洲热妇无码av在线播放 | 97色伦图片97综合影院 | 中文毛片无遮挡高清免费 | 精品水蜜桃久久久久久久 | 久久国产精品精品国产色婷婷 | 国产精品99久久精品爆乳 | 成人无码精品1区2区3区免费看 | 狠狠色欧美亚洲狠狠色www | 啦啦啦www在线观看免费视频 | 狠狠色噜噜狠狠狠狠7777米奇 | 风流少妇按摩来高潮 | 色综合久久久无码网中文 | 疯狂三人交性欧美 | 无人区乱码一区二区三区 | √8天堂资源地址中文在线 | 欧美35页视频在线观看 | 九九在线中文字幕无码 | 亚洲色无码一区二区三区 | 成人无码视频免费播放 | 亚洲精品国产品国语在线观看 | 特级做a爰片毛片免费69 | 国产69精品久久久久app下载 | 久久亚洲中文字幕无码 | 曰韩无码二三区中文字幕 | 欧美性黑人极品hd | 狂野欧美性猛交免费视频 | 欧美人与禽zoz0性伦交 | 国产又粗又硬又大爽黄老大爷视 | 亚洲 a v无 码免 费 成 人 a v | 国产麻豆精品精东影业av网站 | 色综合久久88色综合天天 | 亚洲精品久久久久avwww潮水 | 亚洲人成网站色7799 | 天下第一社区视频www日本 | 亚洲日本一区二区三区在线 | 人妻与老人中文字幕 | 免费看男女做好爽好硬视频 | 久久精品女人的天堂av | 日韩精品a片一区二区三区妖精 | 国产亚洲美女精品久久久2020 | 亚洲熟妇色xxxxx欧美老妇 | 人人妻人人澡人人爽人人精品 | 国产熟妇另类久久久久 | 国色天香社区在线视频 | 骚片av蜜桃精品一区 | 亚洲一区二区三区播放 | 一区二区传媒有限公司 | 精品国精品国产自在久国产87 | 亚洲欧美日韩综合久久久 | 嫩b人妻精品一区二区三区 | 欧美老人巨大xxxx做受 | 精品无码一区二区三区爱欲 | 久久综合给久久狠狠97色 | 老太婆性杂交欧美肥老太 | 人妻少妇精品无码专区二区 | 成人性做爰aaa片免费看不忠 | 熟妇女人妻丰满少妇中文字幕 | 97精品人妻一区二区三区香蕉 | 狂野欧美性猛xxxx乱大交 | 无码午夜成人1000部免费视频 | 又粗又大又硬毛片免费看 | 亚洲精品一区二区三区四区五区 | 中国女人内谢69xxxx | 国产莉萝无码av在线播放 | √天堂资源地址中文在线 | 99久久亚洲精品无码毛片 | 日日摸夜夜摸狠狠摸婷婷 | 欧美成人家庭影院 | 国产成人综合在线女婷五月99播放 | 狂野欧美性猛xxxx乱大交 | 婷婷五月综合缴情在线视频 | 久久午夜无码鲁丝片午夜精品 | 国产精品99爱免费视频 | 性色欲网站人妻丰满中文久久不卡 | 国产明星裸体无码xxxx视频 | 欧美人与动性行为视频 | 丁香花在线影院观看在线播放 | 夜夜影院未满十八勿进 | 高潮毛片无遮挡高清免费视频 | 亚洲人成人无码网www国产 | 免费乱码人妻系列无码专区 | 欧美freesex黑人又粗又大 | 成人女人看片免费视频放人 | 精品人妻人人做人人爽夜夜爽 | 久久精品视频在线看15 | 无码av免费一区二区三区试看 | 偷窥日本少妇撒尿chinese | 精品少妇爆乳无码av无码专区 | 久久综合激激的五月天 | 久久精品99久久香蕉国产色戒 | 欧美高清在线精品一区 | 久在线观看福利视频 | 中文字幕+乱码+中文字幕一区 | 免费播放一区二区三区 | 精品久久久无码人妻字幂 | 中文字幕乱码中文乱码51精品 | 午夜成人1000部免费视频 | 人妻插b视频一区二区三区 | 国产又爽又猛又粗的视频a片 | 午夜精品久久久久久久 | 国产亚av手机在线观看 | 日日橹狠狠爱欧美视频 | 日本在线高清不卡免费播放 | 欧美丰满老熟妇xxxxx性 | 荫蒂被男人添的好舒服爽免费视频 | 日韩av无码中文无码电影 | 人妻互换免费中文字幕 | 日日天干夜夜狠狠爱 | 日本www一道久久久免费榴莲 | 国产高清不卡无码视频 | 伊人久久大香线蕉亚洲 | 国产美女极度色诱视频www | 成人无码精品一区二区三区 | 精品国产aⅴ无码一区二区 | 亚洲无人区午夜福利码高清完整版 | 成人性做爰aaa片免费看 | 99久久99久久免费精品蜜桃 | 精品人妻av区 | 美女黄网站人色视频免费国产 | 国产乱子伦视频在线播放 | 性啪啪chinese东北女人 | 麻豆国产人妻欲求不满谁演的 | 人妻有码中文字幕在线 | 成人片黄网站色大片免费观看 | 日日夜夜撸啊撸 | 久久精品中文闷骚内射 | 麻豆av传媒蜜桃天美传媒 | 性啪啪chinese东北女人 | 亚洲精品久久久久中文第一幕 | 国产在线精品一区二区三区直播 | 女人和拘做爰正片视频 | 在线a亚洲视频播放在线观看 | 一个人看的www免费视频在线观看 | 成年美女黄网站色大免费全看 | 最近中文2019字幕第二页 | aⅴ亚洲 日韩 色 图网站 播放 | 暴力强奷在线播放无码 | 97人妻精品一区二区三区 | 亚洲国产精品美女久久久久 | 国产免费久久久久久无码 | 久久精品国产亚洲精品 | 人妻aⅴ无码一区二区三区 | 国产极品视觉盛宴 | 性色欲网站人妻丰满中文久久不卡 | 中文字幕无码乱人伦 | 久久综合给久久狠狠97色 | 天堂在线观看www | 男人的天堂2018无码 | 一本大道久久东京热无码av | 国内揄拍国内精品少妇国语 | 亚洲精品一区三区三区在线观看 | 午夜丰满少妇性开放视频 | 麻豆av传媒蜜桃天美传媒 | 成人一区二区免费视频 | 一本色道久久综合狠狠躁 | 女人被爽到呻吟gif动态图视看 | 亚洲色成人中文字幕网站 | 乱人伦人妻中文字幕无码久久网 | 精品国产av色一区二区深夜久久 | 日本在线高清不卡免费播放 | 国产成人无码一二三区视频 | 国产午夜精品一区二区三区嫩草 | 亚洲精品美女久久久久久久 | 国产精华av午夜在线观看 | 熟妇女人妻丰满少妇中文字幕 | 99久久久无码国产aaa精品 | 天天综合网天天综合色 | 永久免费观看国产裸体美女 | 久久无码中文字幕免费影院蜜桃 | 天天躁夜夜躁狠狠是什么心态 | 国产精品美女久久久网av | 久久zyz资源站无码中文动漫 | 熟妇人妻激情偷爽文 | 亚洲s码欧洲m码国产av | 永久黄网站色视频免费直播 | 麻豆果冻传媒2021精品传媒一区下载 | 精品无码一区二区三区的天堂 | 人人澡人人透人人爽 | 色综合天天综合狠狠爱 | 久久午夜无码鲁丝片 | 亚洲欧美综合区丁香五月小说 | 永久免费观看美女裸体的网站 | 樱花草在线播放免费中文 | 久久这里只有精品视频9 | 亚洲国产一区二区三区在线观看 | 国产精品无码mv在线观看 | 国内精品久久久久久中文字幕 | 2019午夜福利不卡片在线 | 免费观看黄网站 | 亚洲中文无码av永久不收费 | 久9re热视频这里只有精品 | 中文字幕无码av激情不卡 | 九九热爱视频精品 | 377p欧洲日本亚洲大胆 | 日韩精品久久久肉伦网站 | 三级4级全黄60分钟 | 午夜男女很黄的视频 | 撕开奶罩揉吮奶头视频 | 国产免费观看黄av片 | 亚洲区欧美区综合区自拍区 | 又粗又大又硬毛片免费看 | 国产av一区二区三区最新精品 | 中文字幕人妻无码一区二区三区 | 麻豆国产丝袜白领秘书在线观看 | 久久久国产精品无码免费专区 | 秋霞特色aa大片 | 亚洲天堂2017无码 | 麻豆av传媒蜜桃天美传媒 | 国产超级va在线观看视频 | 九一九色国产 | 黑人粗大猛烈进出高潮视频 | 99久久人妻精品免费一区 | 国产精品毛片一区二区 | 欧美日韩视频无码一区二区三 | 亚洲色偷偷偷综合网 | 又湿又紧又大又爽a视频国产 | 在线成人www免费观看视频 | a片在线免费观看 | 亚洲日本va中文字幕 | 亚洲va欧美va天堂v国产综合 | www一区二区www免费 | 亚洲精品中文字幕久久久久 | 国产精品视频免费播放 | 午夜丰满少妇性开放视频 | 成人毛片一区二区 | 亚洲一区二区三区国产精华液 | 日产精品99久久久久久 | 日韩少妇白浆无码系列 | 国产精品久久久久久亚洲毛片 | 丰满人妻精品国产99aⅴ | 亚洲国产精品久久人人爱 | 国产午夜福利亚洲第一 | 18精品久久久无码午夜福利 | 欧美真人作爱免费视频 | 无码av中文字幕免费放 | 精品国产av色一区二区深夜久久 | 久久久中文字幕日本无吗 | 日韩人妻无码一区二区三区久久99 | 性色av无码免费一区二区三区 | 色爱情人网站 | 欧美国产亚洲日韩在线二区 | 搡女人真爽免费视频大全 | 色婷婷av一区二区三区之红樱桃 | 国产乱人无码伦av在线a | 亚洲 a v无 码免 费 成 人 a v | 好男人社区资源 | 国产午夜亚洲精品不卡下载 | 国产又爽又黄又刺激的视频 | 欧美精品国产综合久久 | 中文字幕无码热在线视频 | 精品偷自拍另类在线观看 | 中文字幕 人妻熟女 | 大地资源中文第3页 | 玩弄人妻少妇500系列视频 | 中文字幕无码免费久久99 | 国产精品亚洲专区无码不卡 | 精品国偷自产在线 | 天天拍夜夜添久久精品 | 亚洲一区av无码专区在线观看 | 性欧美大战久久久久久久 | 婷婷综合久久中文字幕蜜桃三电影 | 中文字幕中文有码在线 | 亚洲综合另类小说色区 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 成人精品天堂一区二区三区 | 亚洲国产欧美日韩精品一区二区三区 | 亚洲色欲色欲欲www在线 | 性啪啪chinese东北女人 | 老熟女重囗味hdxx69 | 成人女人看片免费视频放人 | 荫蒂被男人添的好舒服爽免费视频 | 曰韩少妇内射免费播放 | 动漫av一区二区在线观看 | 大地资源网第二页免费观看 | 亚洲色欲色欲欲www在线 | 成熟人妻av无码专区 | 欧美xxxxx精品 | 少妇人妻大乳在线视频 | 国产高清av在线播放 | 日欧一片内射va在线影院 | 人妻与老人中文字幕 | 欧美 日韩 亚洲 在线 | 粗大的内捧猛烈进出视频 | 欧美三级不卡在线观看 | 亚洲熟妇色xxxxx亚洲 | 久久人人97超碰a片精品 | 成人动漫在线观看 | 国内精品一区二区三区不卡 | 领导边摸边吃奶边做爽在线观看 | 中文字幕人妻无码一夲道 | 成人一区二区免费视频 | 亚洲小说图区综合在线 | 欧美高清在线精品一区 | 国产xxx69麻豆国语对白 | 天堂а√在线中文在线 | 久久久国产一区二区三区 | 俺去俺来也www色官网 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | a在线亚洲男人的天堂 | 高清国产亚洲精品自在久久 | 无码人妻精品一区二区三区不卡 | 天堂а√在线地址中文在线 | 成人亚洲精品久久久久 | 亚洲熟熟妇xxxx | 国产女主播喷水视频在线观看 | 亚洲区欧美区综合区自拍区 | 久久综合激激的五月天 | 日本护士毛茸茸高潮 | 一二三四在线观看免费视频 | 无码人妻精品一区二区三区下载 | 少妇激情av一区二区 | 老熟女重囗味hdxx69 | 高潮毛片无遮挡高清免费 | 精品厕所偷拍各类美女tp嘘嘘 | 夜夜影院未满十八勿进 | 精品无码一区二区三区的天堂 | 欧美肥老太牲交大战 | 国产人妻大战黑人第1集 | 久9re热视频这里只有精品 | 国产午夜无码视频在线观看 | 国产精品亚洲五月天高清 | 亚洲精品中文字幕久久久久 | 精品少妇爆乳无码av无码专区 | 国产人妖乱国产精品人妖 | 婷婷六月久久综合丁香 | 无码av最新清无码专区吞精 | 久久久婷婷五月亚洲97号色 | 国产精品美女久久久久av爽李琼 | 搡女人真爽免费视频大全 | 在线观看欧美一区二区三区 | 婷婷丁香五月天综合东京热 | 国产成人无码a区在线观看视频app | 2020久久香蕉国产线看观看 | 亚洲一区二区三区香蕉 | 99麻豆久久久国产精品免费 | 中文字幕乱码中文乱码51精品 | 欧美日本精品一区二区三区 | 日本一区二区更新不卡 | 性欧美牲交在线视频 | 欧美丰满熟妇xxxx性ppx人交 | 亚洲码国产精品高潮在线 | 人人妻人人澡人人爽欧美一区九九 | 亚洲日韩一区二区三区 | 亚洲热妇无码av在线播放 | 久久99精品国产麻豆 | 中文精品久久久久人妻不卡 | 熟妇激情内射com | 无码人妻少妇伦在线电影 | 亚洲成在人网站无码天堂 | 俄罗斯老熟妇色xxxx | 久久99精品久久久久久 | 久久精品中文闷骚内射 | 久在线观看福利视频 | 欧美老人巨大xxxx做受 | 亚洲国产欧美国产综合一区 | 中文字幕日产无线码一区 | 青青青手机频在线观看 | 中文字幕乱码亚洲无线三区 | 人妻有码中文字幕在线 | 思思久久99热只有频精品66 | 亚洲精品一区三区三区在线观看 | 成年美女黄网站色大免费全看 | 国产明星裸体无码xxxx视频 | 狠狠色噜噜狠狠狠7777奇米 | 日韩无套无码精品 | 国产精品久久久久无码av色戒 | 亚洲第一网站男人都懂 | 国产精品久久福利网站 | 小泽玛莉亚一区二区视频在线 | 无套内谢的新婚少妇国语播放 | 国产精品久久久久久亚洲毛片 | 国产农村乱对白刺激视频 | 国产精品久久久久久久9999 | 欧美性生交活xxxxxdddd | a在线观看免费网站大全 | 亚洲精品国产a久久久久久 | 免费播放一区二区三区 | 无码人妻出轨黑人中文字幕 | 国产精品99久久精品爆乳 | 色偷偷人人澡人人爽人人模 | 欧美成人午夜精品久久久 | 2019nv天堂香蕉在线观看 | 国产精品久久久久影院嫩草 | 中文精品久久久久人妻不卡 | 久久国产精品偷任你爽任你 | 无码人妻黑人中文字幕 | 久久久久免费看成人影片 | 国产麻豆精品一区二区三区v视界 | 欧美丰满熟妇xxxx性ppx人交 | 国内精品人妻无码久久久影院蜜桃 | 亚洲国产精品美女久久久久 | 国产美女精品一区二区三区 | 久久人人爽人人爽人人片ⅴ | 久久久久久av无码免费看大片 | 国产精品无码一区二区桃花视频 | 久久久国产精品无码免费专区 | 中文字幕无码热在线视频 | 精品亚洲成av人在线观看 | 中文字幕无码免费久久99 | 女人被爽到呻吟gif动态图视看 | 1000部啪啪未满十八勿入下载 | 亚洲乱码中文字幕在线 | 人人妻人人澡人人爽欧美一区 | 久久午夜无码鲁丝片午夜精品 | 亚洲精品久久久久久一区二区 | 无码毛片视频一区二区本码 | 女人被男人躁得好爽免费视频 | 男人的天堂2018无码 | 精品成在人线av无码免费看 | 午夜精品久久久久久久 | 亚洲精品国偷拍自产在线观看蜜桃 | 正在播放东北夫妻内射 | 高潮喷水的毛片 | 奇米影视888欧美在线观看 | 亚洲精品国产品国语在线观看 | 高清不卡一区二区三区 | 麻豆精品国产精华精华液好用吗 | 伊在人天堂亚洲香蕉精品区 | 狠狠色丁香久久婷婷综合五月 | 精品国偷自产在线 | 波多野结衣高清一区二区三区 | 亚洲人成网站色7799 | 日本www一道久久久免费榴莲 | 国产成人无码区免费内射一片色欲 | 亚洲欧洲中文日韩av乱码 | 午夜时刻免费入口 | 国产熟妇另类久久久久 | 欧美 丝袜 自拍 制服 另类 | 日本免费一区二区三区最新 | 蜜桃臀无码内射一区二区三区 | 亚洲а∨天堂久久精品2021 | 国产黄在线观看免费观看不卡 | 一本大道久久东京热无码av | 丰满少妇弄高潮了www | 国产亚洲欧美日韩亚洲中文色 | 狂野欧美激情性xxxx | 亚洲人成人无码网www国产 | 色偷偷人人澡人人爽人人模 | 内射巨臀欧美在线视频 | 国产成人精品三级麻豆 | 亚洲高清偷拍一区二区三区 | 在线亚洲高清揄拍自拍一品区 | 国产亚洲精品久久久闺蜜 | 国产色视频一区二区三区 | 人人妻人人澡人人爽欧美一区 | 国产电影无码午夜在线播放 | 午夜熟女插插xx免费视频 | 亚洲男女内射在线播放 | 欧美野外疯狂做受xxxx高潮 | 性欧美疯狂xxxxbbbb | 精品久久久中文字幕人妻 | 九九综合va免费看 | 免费观看又污又黄的网站 | 少妇人妻大乳在线视频 | 国产成人精品必看 | 亚洲成a人片在线观看无码 | 给我免费的视频在线观看 | 国产亚洲精品久久久闺蜜 | 亚洲中文无码av永久不收费 | 精品亚洲韩国一区二区三区 | 97夜夜澡人人双人人人喊 | 亚洲乱亚洲乱妇50p | 丁香花在线影院观看在线播放 | 亚洲成av人综合在线观看 | 2019nv天堂香蕉在线观看 | 人人澡人摸人人添 | 国产成人综合在线女婷五月99播放 | 国产精品久久久久久亚洲毛片 | 国产精品毛多多水多 | 国产午夜无码视频在线观看 | 亚洲 激情 小说 另类 欧美 | 在线播放亚洲第一字幕 | 麻豆av传媒蜜桃天美传媒 | 在线视频网站www色 | 樱花草在线播放免费中文 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 内射老妇bbwx0c0ck | 亚洲成在人网站无码天堂 | 成 人 网 站国产免费观看 | 国产真实伦对白全集 | 西西人体www44rt大胆高清 | 2020最新国产自产精品 | 99久久久无码国产精品免费 | 国产xxx69麻豆国语对白 | 精品无码国产一区二区三区av | 成人欧美一区二区三区黑人免费 | 亚洲人成网站色7799 | 综合人妻久久一区二区精品 | 少妇被粗大的猛进出69影院 | 久久综合色之久久综合 | 又大又黄又粗又爽的免费视频 | 国产亚洲精品久久久久久国模美 | 在线播放无码字幕亚洲 | 国产 浪潮av性色四虎 | 1000部啪啪未满十八勿入下载 | 欧美真人作爱免费视频 | 亚洲中文字幕无码中字 | 日韩少妇白浆无码系列 | 成人精品视频一区二区三区尤物 | 欧美日韩亚洲国产精品 | 久久国产精品_国产精品 | 波多野结衣av一区二区全免费观看 | 蜜臀av在线播放 久久综合激激的五月天 | 动漫av一区二区在线观看 | 国产色精品久久人妻 | 国产精品对白交换视频 | 国产猛烈高潮尖叫视频免费 | 特黄特色大片免费播放器图片 | 黑人巨大精品欧美黑寡妇 | 麻豆果冻传媒2021精品传媒一区下载 | 俺去俺来也在线www色官网 | 在教室伦流澡到高潮hnp视频 | 亚洲精品久久久久久一区二区 | 99久久久无码国产aaa精品 | 国产激情艳情在线看视频 | 亚洲国产日韩a在线播放 | 97精品国产97久久久久久免费 | 国产精品内射视频免费 | 无码国产激情在线观看 | 免费人成网站视频在线观看 | 国产精品嫩草久久久久 | 无码一区二区三区在线 | 99国产精品白浆在线观看免费 | 久在线观看福利视频 | 亚洲欧美日韩国产精品一区二区 | 香蕉久久久久久av成人 | 国内综合精品午夜久久资源 | 乌克兰少妇xxxx做受 | 国产精品亚洲а∨无码播放麻豆 | 青青草原综合久久大伊人精品 | 国产午夜亚洲精品不卡 | 一本久道久久综合婷婷五月 | 日韩成人一区二区三区在线观看 | 天堂亚洲免费视频 | 在线成人www免费观看视频 | 精品国产一区二区三区四区在线看 | 一本色道久久综合亚洲精品不卡 | 最近免费中文字幕中文高清百度 | 四十如虎的丰满熟妇啪啪 | 国产成人无码a区在线观看视频app | 精品国精品国产自在久国产87 | 永久免费精品精品永久-夜色 | 蜜桃臀无码内射一区二区三区 | 又粗又大又硬又长又爽 | 欧美一区二区三区视频在线观看 | 东京一本一道一二三区 | 国产成人无码a区在线观看视频app | 丰满诱人的人妻3 | 亚洲熟悉妇女xxx妇女av | 日本熟妇浓毛 | 内射欧美老妇wbb | 国产精品无码mv在线观看 | 国产香蕉97碰碰久久人人 | 久久亚洲中文字幕精品一区 | 成人三级无码视频在线观看 | 久久亚洲a片com人成 | 免费人成网站视频在线观看 | 强伦人妻一区二区三区视频18 | 欧美成人午夜精品久久久 | 国色天香社区在线视频 | 午夜精品久久久久久久 | 又紧又大又爽精品一区二区 | 伊人色综合久久天天小片 | 东京无码熟妇人妻av在线网址 | 东京无码熟妇人妻av在线网址 | 强辱丰满人妻hd中文字幕 | 图片小说视频一区二区 | 一个人看的www免费视频在线观看 | 中文字幕人成乱码熟女app | 乱码午夜-极国产极内射 | 亚洲日本在线电影 | 亚洲自偷自偷在线制服 | 十八禁真人啪啪免费网站 | 97人妻精品一区二区三区 | 奇米影视7777久久精品人人爽 | 亚洲乱码国产乱码精品精 | 在线 国产 欧美 亚洲 天堂 | 国产精品欧美成人 | 黄网在线观看免费网站 | 少妇一晚三次一区二区三区 | 99久久人妻精品免费一区 | 人人妻人人澡人人爽人人精品 | 真人与拘做受免费视频一 | 黑森林福利视频导航 | 国产香蕉尹人综合在线观看 | 色婷婷综合中文久久一本 | 白嫩日本少妇做爰 | 欧美日本免费一区二区三区 | 俄罗斯老熟妇色xxxx | 精品无人国产偷自产在线 | 国内精品人妻无码久久久影院 | 亚洲人成无码网www | 无套内谢的新婚少妇国语播放 | 一本加勒比波多野结衣 | 午夜福利一区二区三区在线观看 | 国产精品理论片在线观看 | www国产亚洲精品久久久日本 | 欧美丰满熟妇xxxx | 76少妇精品导航 | 午夜福利电影 | 亚洲色成人中文字幕网站 | 久久久久se色偷偷亚洲精品av | 暴力强奷在线播放无码 | 国产精品va在线观看无码 | 丰满人妻一区二区三区免费视频 | 日韩视频 中文字幕 视频一区 | yw尤物av无码国产在线观看 | 狠狠色噜噜狠狠狠7777奇米 | 99久久无码一区人妻 | 中文字幕无码日韩欧毛 | 无码人妻出轨黑人中文字幕 | 亚洲の无码国产の无码影院 | 亚洲精品国产精品乱码不卡 | 日本精品少妇一区二区三区 | 欧洲精品码一区二区三区免费看 | 亚洲中文字幕乱码av波多ji | 亚洲色在线无码国产精品不卡 | 成人免费无码大片a毛片 | 国产精品国产自线拍免费软件 | 婷婷五月综合激情中文字幕 | 精品久久久无码中文字幕 | 国产精品a成v人在线播放 | 成在人线av无码免费 | 日韩欧美群交p片內射中文 | 色欲人妻aaaaaaa无码 | 亚洲欧美中文字幕5发布 | 国产办公室秘书无码精品99 | 红桃av一区二区三区在线无码av | 亚洲一区二区三区国产精华液 | 国产精品香蕉在线观看 | 久久久久久久女国产乱让韩 | 夜夜躁日日躁狠狠久久av | 人人澡人摸人人添 | 无码人妻少妇伦在线电影 | 午夜嘿嘿嘿影院 | 四虎4hu永久免费 | 国产精品亚洲综合色区韩国 | 97无码免费人妻超级碰碰夜夜 | 国产综合色产在线精品 | 亚洲成a人片在线观看日本 | 18精品久久久无码午夜福利 | 人人妻人人澡人人爽欧美精品 | 精品午夜福利在线观看 | 亚洲成在人网站无码天堂 | 欧美第一黄网免费网站 | 欧美zoozzooz性欧美 | 国产精品久久久久影院嫩草 | 欧美丰满老熟妇xxxxx性 | 无遮挡国产高潮视频免费观看 | 国产午夜无码精品免费看 | 精品少妇爆乳无码av无码专区 | 精品无码国产自产拍在线观看蜜 | 熟妇人妻中文av无码 | 国产人妖乱国产精品人妖 | 在线欧美精品一区二区三区 | 高潮毛片无遮挡高清免费视频 | 国产精品久久久久影院嫩草 | 亚洲一区二区三区 | 亚洲第一网站男人都懂 | 中文亚洲成a人片在线观看 | 特级做a爰片毛片免费69 | 国产成人无码av片在线观看不卡 | 人妻天天爽夜夜爽一区二区 | 国产激情无码一区二区app | 四虎影视成人永久免费观看视频 | 中文字幕无码人妻少妇免费 | 亚洲国产精品成人久久蜜臀 | 少妇一晚三次一区二区三区 | 无码国产激情在线观看 | 东京无码熟妇人妻av在线网址 | 日本爽爽爽爽爽爽在线观看免 | 国産精品久久久久久久 | 强辱丰满人妻hd中文字幕 | 午夜福利不卡在线视频 | 亚洲天堂2017无码 | 久9re热视频这里只有精品 | 亚洲午夜无码久久 | 国产美女极度色诱视频www | 国产精品亚洲а∨无码播放麻豆 | 日韩欧美中文字幕在线三区 | 人人妻人人澡人人爽欧美精品 | 国产综合在线观看 | 狠狠色色综合网站 | 亚洲欧美综合区丁香五月小说 | 国产成人精品视频ⅴa片软件竹菊 | 精品久久久久香蕉网 | 色婷婷香蕉在线一区二区 | 欧美野外疯狂做受xxxx高潮 | yw尤物av无码国产在线观看 | 亚洲精品一区二区三区大桥未久 | 大乳丰满人妻中文字幕日本 | 丰满少妇熟乱xxxxx视频 | 丰满少妇弄高潮了www | 久久99热只有频精品8 | 在线播放无码字幕亚洲 | 亚洲色偷偷男人的天堂 | 国产三级精品三级男人的天堂 | 欧美激情综合亚洲一二区 | 一本大道伊人av久久综合 | 国产偷自视频区视频 | 人妻尝试又大又粗久久 | 久久午夜夜伦鲁鲁片无码免费 | 国产成人精品一区二区在线小狼 | 国产亚洲精品久久久久久久久动漫 | 蜜桃臀无码内射一区二区三区 | 无码国产激情在线观看 | 狠狠色丁香久久婷婷综合五月 | 无码av免费一区二区三区试看 | 少妇高潮喷潮久久久影院 | 久久人人爽人人人人片 | 无码人妻精品一区二区三区下载 | 一个人免费观看的www视频 | 2019nv天堂香蕉在线观看 | 无码成人精品区在线观看 | 久久国产精品精品国产色婷婷 | 欧美高清在线精品一区 | 乱中年女人伦av三区 | 男女爱爱好爽视频免费看 | 撕开奶罩揉吮奶头视频 | 一本精品99久久精品77 | 日本一区二区三区免费高清 | 亚洲成a人片在线观看无码 | 精品久久久中文字幕人妻 | 色综合久久中文娱乐网 | 性色欲情网站iwww九文堂 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲国产高清在线观看视频 | 日韩人妻少妇一区二区三区 | 在线播放无码字幕亚洲 | 2020久久香蕉国产线看观看 | 亚洲欧美国产精品专区久久 | 午夜丰满少妇性开放视频 | 久久久久亚洲精品中文字幕 | 亚洲精品午夜无码电影网 | 欧美放荡的少妇 | 日日摸夜夜摸狠狠摸婷婷 | 激情人妻另类人妻伦 | 成人精品视频一区二区 | 人人妻人人澡人人爽人人精品浪潮 | 扒开双腿吃奶呻吟做受视频 | 免费观看激色视频网站 | 成人av无码一区二区三区 | 日韩av无码一区二区三区不卡 | 亚洲人成网站色7799 | 精品久久综合1区2区3区激情 | 国产激情精品一区二区三区 | 中文字幕人妻丝袜二区 | 国产精品毛多多水多 | 国产乡下妇女做爰 | 美女极度色诱视频国产 | 日本熟妇浓毛 | 成人aaa片一区国产精品 | 精品久久久中文字幕人妻 | 成人三级无码视频在线观看 | 激情综合激情五月俺也去 | 日韩精品无码一区二区中文字幕 | av人摸人人人澡人人超碰下载 | 伦伦影院午夜理论片 | 亚洲性无码av中文字幕 | 免费观看激色视频网站 | 人妻插b视频一区二区三区 | 亚洲日韩一区二区 | 欧洲熟妇色 欧美 | 精品熟女少妇av免费观看 | 日本www一道久久久免费榴莲 | 亚洲成熟女人毛毛耸耸多 | 国产后入清纯学生妹 | 一本久久伊人热热精品中文字幕 | 又紧又大又爽精品一区二区 | 人妻与老人中文字幕 | 日本精品少妇一区二区三区 | 激情五月综合色婷婷一区二区 | 久久久久免费看成人影片 | 未满小14洗澡无码视频网站 | 欧美性猛交内射兽交老熟妇 | 日韩精品无码一区二区中文字幕 | 欧美大屁股xxxxhd黑色 | 久久国产精品偷任你爽任你 | 天下第一社区视频www日本 | 中国大陆精品视频xxxx | 2019nv天堂香蕉在线观看 | 久久久久亚洲精品中文字幕 | 国产99久久精品一区二区 | 妺妺窝人体色www在线小说 | 欧美人与物videos另类 | 噜噜噜亚洲色成人网站 | 亚洲日韩av一区二区三区中文 | 亚洲精品久久久久中文第一幕 | 性色av无码免费一区二区三区 | 亚洲熟女一区二区三区 | 亚洲国产精品一区二区美利坚 | 丁香啪啪综合成人亚洲 | 免费观看的无遮挡av | 中文字幕av无码一区二区三区电影 | 国产肉丝袜在线观看 | 亚洲人成影院在线无码按摩店 | 国产精品久久久一区二区三区 | 中文字幕乱妇无码av在线 | 图片区 小说区 区 亚洲五月 | 中国女人内谢69xxxx | 国产另类ts人妖一区二区 | 真人与拘做受免费视频一 | 欧美35页视频在线观看 | 免费中文字幕日韩欧美 | 老太婆性杂交欧美肥老太 | 亚洲中文字幕乱码av波多ji | 亚洲精品国产品国语在线观看 | 性生交大片免费看l | 男人扒开女人内裤强吻桶进去 | 精品厕所偷拍各类美女tp嘘嘘 | 成人无码视频免费播放 | 欧美第一黄网免费网站 | 亚洲乱亚洲乱妇50p | 午夜精品一区二区三区在线观看 | 亚洲小说春色综合另类 | a国产一区二区免费入口 | 亚洲精品中文字幕 | 亚洲欧洲日本综合aⅴ在线 | 国产午夜手机精彩视频 | 欧美喷潮久久久xxxxx | 亚洲成色www久久网站 | 亚洲国产成人a精品不卡在线 | 国产精品久久久久影院嫩草 | 日韩av无码一区二区三区 | 亚洲熟妇色xxxxx欧美老妇y | 国精品人妻无码一区二区三区蜜柚 | 亚洲国产高清在线观看视频 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 性生交大片免费看女人按摩摩 | 国产av一区二区三区最新精品 | 人妻体内射精一区二区三四 | 久久成人a毛片免费观看网站 | 狂野欧美性猛交免费视频 | 欧美午夜特黄aaaaaa片 | 国产无av码在线观看 | 国产精品高潮呻吟av久久4虎 | 成人免费视频在线观看 | 日韩少妇内射免费播放 | 中文毛片无遮挡高清免费 | 伊人久久大香线蕉亚洲 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 久久久av男人的天堂 | 无码纯肉视频在线观看 | 中国大陆精品视频xxxx | 日欧一片内射va在线影院 | 欧美freesex黑人又粗又大 | 狂野欧美性猛交免费视频 | 国产办公室秘书无码精品99 | 狠狠噜狠狠狠狠丁香五月 | 性色欲网站人妻丰满中文久久不卡 | 欧美丰满熟妇xxxx | 精品无码国产自产拍在线观看蜜 | 美女极度色诱视频国产 | 扒开双腿吃奶呻吟做受视频 | 久久久久av无码免费网 | 国产成人一区二区三区在线观看 | 国产麻豆精品一区二区三区v视界 | 亚洲精品一区二区三区在线 | 国产精品99爱免费视频 | 综合激情五月综合激情五月激情1 | 兔费看少妇性l交大片免费 | 国产 精品 自在自线 | 亚洲综合无码久久精品综合 | 强开小婷嫩苞又嫩又紧视频 | 国产美女精品一区二区三区 | 国产午夜手机精彩视频 | 亚洲一区二区三区无码久久 | 亚洲精品久久久久avwww潮水 | 久久久国产一区二区三区 | 国产精品无码成人午夜电影 | 久久人人爽人人爽人人片ⅴ | 国产亚洲精品久久久久久久 | 久精品国产欧美亚洲色aⅴ大片 | 玩弄少妇高潮ⅹxxxyw | 色欲av亚洲一区无码少妇 | 久久人人爽人人爽人人片ⅴ | 国产成人综合色在线观看网站 | 中文字幕乱码亚洲无线三区 | 久久精品人人做人人综合试看 | 亚洲 激情 小说 另类 欧美 | 午夜福利一区二区三区在线观看 | 波多野结衣av在线观看 | 精品人妻人人做人人爽夜夜爽 | 日本www一道久久久免费榴莲 | 久久精品无码一区二区三区 | 中文字幕人妻丝袜二区 | 久久99精品久久久久久 | 日本熟妇浓毛 | 日韩少妇白浆无码系列 | 99精品视频在线观看免费 | 99久久精品午夜一区二区 | 成人亚洲精品久久久久 | 国产精品爱久久久久久久 | 骚片av蜜桃精品一区 | 久久久久亚洲精品男人的天堂 | 国产亲子乱弄免费视频 | 麻豆国产人妻欲求不满谁演的 | 欧洲欧美人成视频在线 | 天天拍夜夜添久久精品 | 98国产精品综合一区二区三区 | 丝袜人妻一区二区三区 | 日本一本二本三区免费 | 野狼第一精品社区 | 国精产品一区二区三区 | 亚洲精品综合五月久久小说 | 国产极品视觉盛宴 | 亚洲aⅴ无码成人网站国产app | 国产极品美女高潮无套在线观看 | 亚洲经典千人经典日产 | 欧美 亚洲 国产 另类 | 俺去俺来也在线www色官网 | 强伦人妻一区二区三区视频18 | 国产无套内射久久久国产 | 一本色道婷婷久久欧美 | 亚洲乱码日产精品bd | 亚洲熟妇色xxxxx欧美老妇y | 久久综合香蕉国产蜜臀av | 又大又硬又爽免费视频 | 亚洲综合无码久久精品综合 | 丰满人妻被黑人猛烈进入 | 亚洲国产精品成人久久蜜臀 | 欧美亚洲国产一区二区三区 | 国产麻豆精品一区二区三区v视界 | 亚洲一区二区三区播放 | 亚洲成a人片在线观看无码3d | 5858s亚洲色大成网站www | 性开放的女人aaa片 | 大地资源网第二页免费观看 | 欧美人与禽zoz0性伦交 | 成年美女黄网站色大免费视频 | 久久精品国产大片免费观看 | 欧美性黑人极品hd | 中文字幕无码视频专区 | 在线 国产 欧美 亚洲 天堂 | 久久无码专区国产精品s | 东京无码熟妇人妻av在线网址 | 中文字幕无码视频专区 | 国产性生大片免费观看性 | 内射老妇bbwx0c0ck | 日本免费一区二区三区最新 | 少妇人妻大乳在线视频 | aⅴ在线视频男人的天堂 | 麻豆果冻传媒2021精品传媒一区下载 | 国产成人一区二区三区在线观看 | 377p欧洲日本亚洲大胆 | 波多野结衣高清一区二区三区 | 久久熟妇人妻午夜寂寞影院 | 亚洲国产精品一区二区第一页 | 久久久久亚洲精品男人的天堂 | 天海翼激烈高潮到腰振不止 | 日本护士毛茸茸高潮 | 精品国产一区二区三区四区 | 77777熟女视频在线观看 а天堂中文在线官网 | 亚洲最大成人网站 | 色一情一乱一伦一视频免费看 | 啦啦啦www在线观看免费视频 | 成人aaa片一区国产精品 | 国产激情一区二区三区 | 婷婷色婷婷开心五月四房播播 | 午夜免费福利小电影 | 任你躁国产自任一区二区三区 | a在线观看免费网站大全 | av无码久久久久不卡免费网站 | 亲嘴扒胸摸屁股激烈网站 | 男人的天堂2018无码 | 亚无码乱人伦一区二区 | 天堂在线观看www | 日日夜夜撸啊撸 | 国产精品美女久久久 | 国产电影无码午夜在线播放 | 1000部夫妻午夜免费 | 国产精品久久久久9999小说 | 亚洲精品无码人妻无码 | 国产无套内射久久久国产 | 98国产精品综合一区二区三区 | 国产热a欧美热a在线视频 | 国产婷婷色一区二区三区在线 | 77777熟女视频在线观看 а天堂中文在线官网 | 国产成人无码午夜视频在线观看 | 久久国产36精品色熟妇 | 中文字幕人妻无码一区二区三区 | 久久精品女人的天堂av | 一区二区三区乱码在线 | 欧洲 | 精品国产国产综合精品 | 国产办公室秘书无码精品99 | 强开小婷嫩苞又嫩又紧视频 | 中文字幕无码日韩欧毛 | 亚洲区欧美区综合区自拍区 | 激情国产av做激情国产爱 | 亚洲国产精品无码久久久久高潮 | 中文字幕+乱码+中文字幕一区 | 精品久久久中文字幕人妻 | 一个人看的www免费视频在线观看 | 国产电影无码午夜在线播放 | 国产成人无码a区在线观看视频app | 亚拍精品一区二区三区探花 | 无码任你躁久久久久久久 | 少妇被粗大的猛进出69影院 | 日本va欧美va欧美va精品 | 天堂久久天堂av色综合 | 国产成人精品无码播放 | 全球成人中文在线 | 亚洲欧美中文字幕5发布 | 无码国产色欲xxxxx视频 | 久久无码专区国产精品s | 久久99精品国产麻豆蜜芽 | 丰满少妇女裸体bbw | 妺妺窝人体色www在线小说 | 亚洲欧美中文字幕5发布 | 99麻豆久久久国产精品免费 | 久久国产劲爆∧v内射 | 久久五月精品中文字幕 | 天天综合网天天综合色 | 久久精品中文闷骚内射 | 成在人线av无码免费 | 国产午夜亚洲精品不卡下载 | 天天摸天天透天天添 | 久久97精品久久久久久久不卡 | 亚洲国产精品一区二区第一页 | 久久国产精品精品国产色婷婷 | 亚洲日韩乱码中文无码蜜桃臀网站 | 国产成人无码av在线影院 | 久久精品视频在线看15 | 在线a亚洲视频播放在线观看 | 亚洲色成人中文字幕网站 | 日韩av无码一区二区三区不卡 | 国产亚洲欧美日韩亚洲中文色 | a国产一区二区免费入口 | 国产激情精品一区二区三区 | 成人片黄网站色大片免费观看 | 日韩av无码中文无码电影 | 成人综合网亚洲伊人 | 国产成人无码a区在线观看视频app | 无码帝国www无码专区色综合 | 精品国产一区二区三区四区 | 亚洲精品一区二区三区在线 | 玩弄中年熟妇正在播放 | 无套内射视频囯产 | 中文无码成人免费视频在线观看 | 桃花色综合影院 | 无码国产色欲xxxxx视频 | 成人欧美一区二区三区 | 奇米影视888欧美在线观看 | 国语精品一区二区三区 | 性欧美大战久久久久久久 | 小鲜肉自慰网站xnxx | 女高中生第一次破苞av | 色婷婷久久一区二区三区麻豆 | 免费观看黄网站 | 国内揄拍国内精品人妻 | 中文字幕人妻丝袜二区 | 亚洲国产精品无码久久久久高潮 | 亚洲国产欧美在线成人 | 精品人妻中文字幕有码在线 | 国产精品多人p群无码 | 无遮挡国产高潮视频免费观看 | 99久久久无码国产精品免费 | 久久久久亚洲精品中文字幕 | 午夜理论片yy44880影院 | 无码国产激情在线观看 | 女人色极品影院 | 精品少妇爆乳无码av无码专区 | 国产热a欧美热a在线视频 | 波多野结衣av在线观看 | 亚洲精品久久久久中文第一幕 | 国产成人无码一二三区视频 | 国产真实夫妇视频 | 亚洲色成人中文字幕网站 | 精品一区二区三区无码免费视频 | 丰腴饱满的极品熟妇 | 又大又硬又黄的免费视频 | 丝袜 中出 制服 人妻 美腿 | 99久久精品午夜一区二区 | 日本高清一区免费中文视频 | 奇米影视7777久久精品 | 国产在线aaa片一区二区99 | 亚洲精品国偷拍自产在线麻豆 | 色婷婷综合中文久久一本 | 成人片黄网站色大片免费观看 | 蜜臀aⅴ国产精品久久久国产老师 | 国产莉萝无码av在线播放 | 国产高潮视频在线观看 | 国产亚洲精品久久久久久国模美 | 乱码午夜-极国产极内射 | 少妇无套内谢久久久久 | 国产色xx群视频射精 | 狠狠色噜噜狠狠狠7777奇米 | 国产成人精品一区二区在线小狼 | 国内丰满熟女出轨videos | 国产性生交xxxxx无码 | 性欧美大战久久久久久久 | 亚洲精品一区二区三区婷婷月 | 中文字幕无码人妻少妇免费 | 国产肉丝袜在线观看 | 少妇无码一区二区二三区 | 国产乱码精品一品二品 | 小sao货水好多真紧h无码视频 | 日本乱偷人妻中文字幕 | 性生交片免费无码看人 | 久久精品女人天堂av免费观看 | 欧美精品在线观看 | 丰满少妇高潮惨叫视频 | 婷婷丁香六月激情综合啪 | 黑人粗大猛烈进出高潮视频 | 欧美 亚洲 国产 另类 | 国产另类ts人妖一区二区 | 一个人免费观看的www视频 | 亚洲日韩av片在线观看 | 久久视频在线观看精品 | 成人无码精品1区2区3区免费看 | 亚洲天堂2017无码中文 | 无码精品人妻一区二区三区av | 中文字幕乱码人妻二区三区 | 丝袜美腿亚洲一区二区 | 欧美乱妇无乱码大黄a片 | 九一九色国产 | 久久综合激激的五月天 | 少妇太爽了在线观看 | 国产在线一区二区三区四区五区 | 76少妇精品导航 | 一本色道久久综合狠狠躁 | 久久天天躁夜夜躁狠狠 | 午夜熟女插插xx免费视频 | 国产精品无码成人午夜电影 | 高潮毛片无遮挡高清免费 | 国内精品久久毛片一区二区 | 欧美成人免费全部网站 | 亚洲娇小与黑人巨大交 | 最新版天堂资源中文官网 | 日本精品少妇一区二区三区 | 无人区乱码一区二区三区 | 亚无码乱人伦一区二区 | 日韩精品无码一区二区中文字幕 | 99久久精品无码一区二区毛片 | 国产香蕉尹人视频在线 | 久久99精品久久久久久动态图 | 国产精品无码久久av | 国产成人无码区免费内射一片色欲 | 天堂а√在线中文在线 | 精品国产一区二区三区四区在线看 | 97精品国产97久久久久久免费 | 午夜福利一区二区三区在线观看 | 狠狠cao日日穞夜夜穞av | 四虎国产精品一区二区 | 亚洲精品久久久久中文第一幕 | 人妻插b视频一区二区三区 | 久久久精品456亚洲影院 | 18禁黄网站男男禁片免费观看 | av在线亚洲欧洲日产一区二区 | 精品久久久久久人妻无码中文字幕 | 国产精华av午夜在线观看 | 亚洲一区二区三区偷拍女厕 | 久久综合色之久久综合 | 日韩亚洲欧美精品综合 | 婷婷五月综合缴情在线视频 | 国产真实夫妇视频 | 一本久道久久综合婷婷五月 | 少妇的肉体aa片免费 | 久久综合久久自在自线精品自 | 俺去俺来也在线www色官网 | 日本熟妇乱子伦xxxx | 久久精品人妻少妇一区二区三区 | 久久精品成人欧美大片 | 正在播放老肥熟妇露脸 | 国产人妻精品午夜福利免费 | 性欧美熟妇videofreesex | 亚欧洲精品在线视频免费观看 | 国产av无码专区亚洲awww | 国产办公室秘书无码精品99 | 青草青草久热国产精品 | 曰韩少妇内射免费播放 | 亚洲熟女一区二区三区 | 欧美黑人性暴力猛交喷水 | 色欲av亚洲一区无码少妇 | 丰满岳乱妇在线观看中字无码 | 精品久久久中文字幕人妻 | 色老头在线一区二区三区 | 澳门永久av免费网站 | 久久精品国产亚洲精品 | 亚洲精品一区三区三区在线观看 | 永久黄网站色视频免费直播 | 国产手机在线αⅴ片无码观看 | 亚洲区小说区激情区图片区 | 国产精品无码mv在线观看 | 青青青手机频在线观看 | 国产av无码专区亚洲a∨毛片 | 精品夜夜澡人妻无码av蜜桃 | 性欧美熟妇videofreesex | 学生妹亚洲一区二区 | 一本大道久久东京热无码av | 国产成人无码av片在线观看不卡 | 老司机亚洲精品影院 | 国语自产偷拍精品视频偷 | 欧美三级不卡在线观看 | 亚洲国产成人a精品不卡在线 | 在线观看欧美一区二区三区 | 综合激情五月综合激情五月激情1 | 色情久久久av熟女人妻网站 | 国产午夜视频在线观看 | 国产精品久久久久影院嫩草 | 日本精品人妻无码77777 天堂一区人妻无码 | 日本一卡2卡3卡四卡精品网站 | 久久久成人毛片无码 | 亚洲精品欧美二区三区中文字幕 | 国产精品久久久 | 亚洲成av人在线观看网址 | 日本www一道久久久免费榴莲 | 亚洲一区二区三区在线观看网站 | 99久久精品国产一区二区蜜芽 | 欧美日韩综合一区二区三区 | 亚洲欧洲无卡二区视頻 | 国产成人无码av一区二区 | 亚洲一区二区三区香蕉 | 国产真实乱对白精彩久久 | 帮老师解开蕾丝奶罩吸乳网站 | 偷窥日本少妇撒尿chinese | 人人澡人人妻人人爽人人蜜桃 | 国产精品人人爽人人做我的可爱 | 一本精品99久久精品77 | 西西人体www44rt大胆高清 | 丰满少妇女裸体bbw | 俺去俺来也www色官网 | 亚洲aⅴ无码成人网站国产app | 荡女精品导航 | 国产手机在线αⅴ片无码观看 | 性生交大片免费看女人按摩摩 | 丝袜人妻一区二区三区 | 精品国偷自产在线视频 | 99久久精品国产一区二区蜜芽 | 亚洲中文字幕在线无码一区二区 | 俺去俺来也在线www色官网 | 欧美zoozzooz性欧美 | 国产成人精品视频ⅴa片软件竹菊 | 亚洲の无码国产の无码步美 | 99麻豆久久久国产精品免费 | 午夜性刺激在线视频免费 | 亚洲综合无码一区二区三区 | 久久久久99精品成人片 | 正在播放老肥熟妇露脸 | 在线视频网站www色 | 成人性做爰aaa片免费看 | 婷婷六月久久综合丁香 | 无码人妻av免费一区二区三区 | 国产偷自视频区视频 | 亚洲精品久久久久avwww潮水 | 欧美性生交xxxxx久久久 | 又色又爽又黄的美女裸体网站 | 亚洲爆乳无码专区 | 国产人妻人伦精品 | 人人爽人人爽人人片av亚洲 | 日本大香伊一区二区三区 | 国产成人综合色在线观看网站 | 人妻尝试又大又粗久久 | 妺妺窝人体色www婷婷 | 国产特级毛片aaaaaaa高清 | 日日碰狠狠丁香久燥 | 狠狠cao日日穞夜夜穞av | 国产精品人妻一区二区三区四 | www国产亚洲精品久久网站 | 影音先锋中文字幕无码 | 色婷婷综合中文久久一本 | 亚洲中文字幕成人无码 | 精品偷自拍另类在线观看 | 国产美女精品一区二区三区 | 女人高潮内射99精品 | 国产精品久久久久久无码 | 99精品视频在线观看免费 | 欧美日本精品一区二区三区 | 久久99精品国产麻豆蜜芽 | 无码人妻出轨黑人中文字幕 | 黑人大群体交免费视频 | 亚洲国精产品一二二线 | 无码吃奶揉捏奶头高潮视频 | 亚欧洲精品在线视频免费观看 | 人妻少妇精品无码专区二区 | 无套内谢的新婚少妇国语播放 | 午夜不卡av免费 一本久久a久久精品vr综合 | 成年美女黄网站色大免费视频 | 97久久国产亚洲精品超碰热 | www国产精品内射老师 | 久久人人97超碰a片精品 | 青青草原综合久久大伊人精品 | 国产无遮挡又黄又爽又色 | 午夜性刺激在线视频免费 | 欧美日韩视频无码一区二区三 | 在教室伦流澡到高潮hnp视频 | 午夜福利电影 | 国产人妖乱国产精品人妖 | 无码av免费一区二区三区试看 | 久久综合九色综合97网 | 免费观看的无遮挡av | 亚洲色偷偷男人的天堂 | 国产精品亚洲а∨无码播放麻豆 | 午夜成人1000部免费视频 | 国产在热线精品视频 | 亚洲国产av美女网站 | 国产精品国产三级国产专播 | 动漫av一区二区在线观看 | 男女爱爱好爽视频免费看 | 少妇愉情理伦片bd | 久久久精品人妻久久影视 | 乱中年女人伦av三区 | 精品人妻av区 | 亚洲a无码综合a国产av中文 | 国产亚洲欧美在线专区 | 国产在线aaa片一区二区99 | 国产av剧情md精品麻豆 | 色综合久久88色综合天天 | 国产精品无码成人午夜电影 | 中国女人内谢69xxxxxa片 | 中文字幕无码av激情不卡 | 强伦人妻一区二区三区视频18 | 人人澡人人妻人人爽人人蜜桃 | 久热国产vs视频在线观看 | 久久久久久av无码免费看大片 | 国产精品国产自线拍免费软件 | 我要看www免费看插插视频 | 欧美 丝袜 自拍 制服 另类 | 人人爽人人澡人人人妻 | 午夜福利不卡在线视频 | 999久久久国产精品消防器材 | 亚洲欧洲中文日韩av乱码 | 丰满少妇熟乱xxxxx视频 | 亚洲狠狠色丁香婷婷综合 | 成人一在线视频日韩国产 | 四虎国产精品一区二区 | 日本精品人妻无码免费大全 | 欧美熟妇另类久久久久久不卡 | 成人无码精品1区2区3区免费看 | 亚洲色成人中文字幕网站 | 久久精品国产一区二区三区 | 超碰97人人做人人爱少妇 | а√资源新版在线天堂 | 婷婷五月综合缴情在线视频 | 国产偷自视频区视频 | 国产xxx69麻豆国语对白 | 欧美freesex黑人又粗又大 | 伊在人天堂亚洲香蕉精品区 | 日韩av无码一区二区三区 | 玩弄人妻少妇500系列视频 | 午夜理论片yy44880影院 | 日本大香伊一区二区三区 | 国产色在线 | 国产 | 久久久久av无码免费网 | 久久精品人人做人人综合 | 国产精品视频免费播放 | 国内综合精品午夜久久资源 | 日本精品人妻无码免费大全 | 亚洲色偷偷男人的天堂 | 波多野结衣av在线观看 | 沈阳熟女露脸对白视频 | 性做久久久久久久免费看 | 久久人人97超碰a片精品 | 国产做国产爱免费视频 | yw尤物av无码国产在线观看 | a片免费视频在线观看 | 国产成人综合色在线观看网站 | 国产九九九九九九九a片 | 欧美精品无码一区二区三区 | 欧美日韩一区二区综合 | 在线天堂新版最新版在线8 | 国产无遮挡又黄又爽免费视频 | 亚洲一区二区观看播放 | 久在线观看福利视频 | 又大又紧又粉嫩18p少妇 | 99久久久国产精品无码免费 | 特黄特色大片免费播放器图片 | 亚洲综合色区中文字幕 | 中文精品无码中文字幕无码专区 | 国产午夜无码视频在线观看 | 少妇太爽了在线观看 | 亚洲成熟女人毛毛耸耸多 | 精品国产成人一区二区三区 | 偷窥日本少妇撒尿chinese | 欧美成人午夜精品久久久 | 久久这里只有精品视频9 | 妺妺窝人体色www婷婷 | 亚洲色欲色欲欲www在线 | 国产成人精品视频ⅴa片软件竹菊 | 国产午夜福利100集发布 | 久久精品人妻少妇一区二区三区 | 丝袜足控一区二区三区 | 超碰97人人射妻 | 中国大陆精品视频xxxx | 欧美激情综合亚洲一二区 | 最近的中文字幕在线看视频 | 国产精品亚洲一区二区三区喷水 | 少妇厨房愉情理9仑片视频 | 熟女少妇在线视频播放 | 亚洲色大成网站www国产 | 大肉大捧一进一出好爽视频 | 中文字幕+乱码+中文字幕一区 | 麻花豆传媒剧国产免费mv在线 | 99久久亚洲精品无码毛片 | 青青久在线视频免费观看 | 六十路熟妇乱子伦 | 男女猛烈xx00免费视频试看 | 图片区 小说区 区 亚洲五月 | 波多野结衣 黑人 | 欧美国产日产一区二区 | 亚洲综合在线一区二区三区 | 黑森林福利视频导航 | 老熟妇乱子伦牲交视频 | 在线观看欧美一区二区三区 | 色偷偷人人澡人人爽人人模 | 98国产精品综合一区二区三区 | 蜜桃视频插满18在线观看 | 2019nv天堂香蕉在线观看 | 麻豆国产人妻欲求不满 | 精品亚洲成av人在线观看 | 日本va欧美va欧美va精品 | 亚洲熟女一区二区三区 | 亚洲综合另类小说色区 | 2019午夜福利不卡片在线 | 亚洲а∨天堂久久精品2021 | 国产一区二区三区影院 | 日日橹狠狠爱欧美视频 | 午夜时刻免费入口 | 老太婆性杂交欧美肥老太 | 色偷偷人人澡人人爽人人模 | 国产三级精品三级男人的天堂 | 欧洲vodafone精品性 | 免费看少妇作爱视频 | 夜精品a片一区二区三区无码白浆 | 中文字幕无码人妻少妇免费 | 亚洲s色大片在线观看 | 日本丰满熟妇videos | 精品无人国产偷自产在线 | 99久久久国产精品无码免费 | 日本乱人伦片中文三区 | 亚洲国产日韩a在线播放 | 一个人看的www免费视频在线观看 | 人人妻人人澡人人爽欧美一区九九 | 国产内射老熟女aaaa | 青青久在线视频免费观看 | 亲嘴扒胸摸屁股激烈网站 | 国产精品va在线观看无码 | 国产人妻人伦精品1国产丝袜 | 美女黄网站人色视频免费国产 | 国产免费久久久久久无码 | 亚洲色偷偷男人的天堂 | 狂野欧美性猛xxxx乱大交 | 国产亚洲日韩欧美另类第八页 | 天海翼激烈高潮到腰振不止 | 亚洲日韩中文字幕在线播放 | 亚洲精品久久久久久一区二区 | 亚洲精品久久久久久一区二区 | 国产精品久久久久久久影院 | 亚洲中文字幕乱码av波多ji | 日本高清一区免费中文视频 | 老熟女重囗味hdxx69 | 高潮喷水的毛片 | 国产精品久免费的黄网站 | 午夜不卡av免费 一本久久a久久精品vr综合 | 麻豆av传媒蜜桃天美传媒 | 欧美日韩一区二区免费视频 | 亚洲另类伦春色综合小说 | 小sao货水好多真紧h无码视频 | 乌克兰少妇性做爰 | 欧美精品无码一区二区三区 | 永久免费观看国产裸体美女 | 精品无码成人片一区二区98 | 国产激情精品一区二区三区 | 久久国产自偷自偷免费一区调 | 国产精品久久久 | 中文字幕日韩精品一区二区三区 | 亚洲国产精品无码一区二区三区 | 波多野结衣av一区二区全免费观看 | 99国产欧美久久久精品 | 无码国模国产在线观看 | 成熟妇人a片免费看网站 | 国产激情无码一区二区 | 丰满人妻一区二区三区免费视频 | 欧美亚洲日韩国产人成在线播放 | 亚洲成av人片在线观看无码不卡 | 美女扒开屁股让男人桶 | 欧美黑人性暴力猛交喷水 | 我要看www免费看插插视频 | 欧美一区二区三区视频在线观看 | 国产黄在线观看免费观看不卡 | 呦交小u女精品视频 | 国产精品国产三级国产专播 | 97无码免费人妻超级碰碰夜夜 | 丰满岳乱妇在线观看中字无码 | 国产成人一区二区三区在线观看 | 在线观看免费人成视频 | 亚洲乱码中文字幕在线 | 黑人巨大精品欧美黑寡妇 | 国产内射爽爽大片视频社区在线 | 国产精品人人爽人人做我的可爱 | 无码人妻出轨黑人中文字幕 | 俺去俺来也在线www色官网 | 无码人妻丰满熟妇区毛片18 | 奇米影视7777久久精品人人爽 | 无码av免费一区二区三区试看 | 国产又爽又黄又刺激的视频 | 九月婷婷人人澡人人添人人爽 | 亚洲gv猛男gv无码男同 | 欧美日韩一区二区免费视频 | 欧美成人免费全部网站 | 日本精品久久久久中文字幕 | 婷婷丁香五月天综合东京热 | 奇米影视888欧美在线观看 | 欧美丰满少妇xxxx性 | 人人妻人人藻人人爽欧美一区 | 精品一区二区不卡无码av | 夜夜高潮次次欢爽av女 | 久久久久久久久蜜桃 | 国产超级va在线观看视频 | 蜜桃视频韩日免费播放 | 成人精品天堂一区二区三区 | 亚洲无人区一区二区三区 | 国产一区二区三区四区五区加勒比 | 又粗又大又硬毛片免费看 | 国产精品久久久久无码av色戒 | 国产成人午夜福利在线播放 | 免费播放一区二区三区 | 亚洲色偷偷男人的天堂 | 亚洲精品久久久久avwww潮水 | 日韩人妻无码一区二区三区久久99 | 国产偷国产偷精品高清尤物 | 亚洲人成影院在线观看 | 国产人妻久久精品二区三区老狼 | 鲁大师影院在线观看 | 亚洲色欲色欲欲www在线 | 亚洲中文字幕乱码av波多ji | 久久精品人妻少妇一区二区三区 | 最近的中文字幕在线看视频 | 日本熟妇浓毛 | 日日摸天天摸爽爽狠狠97 | 领导边摸边吃奶边做爽在线观看 | 精品乱码久久久久久久 | 成年美女黄网站色大免费全看 | 激情内射亚州一区二区三区爱妻 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 人人爽人人澡人人高潮 | 国产亚洲欧美在线专区 | 性欧美牲交在线视频 | 国产亚洲精品久久久久久久久动漫 | 亚洲精品国产品国语在线观看 | 少妇人妻大乳在线视频 | 无码中文字幕色专区 | 日日摸天天摸爽爽狠狠97 | 日本爽爽爽爽爽爽在线观看免 | 亚洲国产综合无码一区 | 正在播放老肥熟妇露脸 | 国产在线精品一区二区高清不卡 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 亚洲爆乳大丰满无码专区 | 久久久久久九九精品久 | 午夜福利试看120秒体验区 | 欧洲美熟女乱又伦 | 波多野结衣一区二区三区av免费 | 亚无码乱人伦一区二区 | 精品久久久无码中文字幕 | 亚洲日韩av片在线观看 | 国产又爽又黄又刺激的视频 | 无码一区二区三区在线 | 国语精品一区二区三区 | 麻花豆传媒剧国产免费mv在线 | 又色又爽又黄的美女裸体网站 | 少妇高潮一区二区三区99 | 日本熟妇人妻xxxxx人hd | 男人扒开女人内裤强吻桶进去 | 色噜噜亚洲男人的天堂 | 精品无码国产一区二区三区av | 国内揄拍国内精品少妇国语 | 日本一区二区三区免费播放 | 少妇愉情理伦片bd | 国产97人人超碰caoprom | 大乳丰满人妻中文字幕日本 | 中文字幕中文有码在线 | 亚洲а∨天堂久久精品2021 | 99在线 | 亚洲 | 亚洲成av人综合在线观看 | 国产农村妇女高潮大叫 | 性做久久久久久久久 | 亚洲欧洲无卡二区视頻 | 67194成是人免费无码 | 国产尤物精品视频 | 国产精品亚洲lv粉色 | 国产精品va在线观看无码 | 99久久久无码国产精品免费 | 午夜肉伦伦影院 | 亚洲精品综合一区二区三区在线 | 老司机亚洲精品影院 | 国产口爆吞精在线视频 | 成人av无码一区二区三区 | 久久精品人妻少妇一区二区三区 | 亚洲精品午夜国产va久久成人 | 国产免费久久久久久无码 | 国産精品久久久久久久 | 成人女人看片免费视频放人 | 色综合久久久无码网中文 | 成人女人看片免费视频放人 | 性欧美疯狂xxxxbbbb | 99久久久无码国产aaa精品 | 西西人体www44rt大胆高清 | 我要看www免费看插插视频 | 人人妻人人澡人人爽欧美精品 | 装睡被陌生人摸出水好爽 | 牲欲强的熟妇农村老妇女视频 | 国产农村乱对白刺激视频 | 99久久精品日本一区二区免费 | 人人爽人人爽人人片av亚洲 | 人人妻人人澡人人爽欧美一区九九 | 一本一道久久综合久久 | 日韩欧美群交p片內射中文 | 无码一区二区三区在线观看 | 人人妻人人藻人人爽欧美一区 | 午夜性刺激在线视频免费 | 欧美三级a做爰在线观看 | 亚洲男人av天堂午夜在 | 欧美丰满老熟妇xxxxx性 | 精品国产国产综合精品 | 成人影院yy111111在线观看 | 精品国产一区二区三区av 性色 | 99久久精品午夜一区二区 | 任你躁在线精品免费 | 日韩欧美中文字幕公布 | 性色欲网站人妻丰满中文久久不卡 | 沈阳熟女露脸对白视频 | 国产亚洲精品久久久闺蜜 | 亚洲欧美国产精品久久 | 老司机亚洲精品影院无码 | 中文字幕无码av波多野吉衣 | 狠狠噜狠狠狠狠丁香五月 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 国产精品办公室沙发 | 青青久在线视频免费观看 | 西西人体www44rt大胆高清 | 国产成人午夜福利在线播放 | 十八禁视频网站在线观看 | 精品无码av一区二区三区 | 无码人妻丰满熟妇区五十路百度 | 又大又硬又黄的免费视频 | 少女韩国电视剧在线观看完整 | 中文字幕av日韩精品一区二区 | 日本肉体xxxx裸交 | 免费观看的无遮挡av | 东京无码熟妇人妻av在线网址 | 亚洲色欲色欲欲www在线 | 国产精品无套呻吟在线 | 天堂久久天堂av色综合 | 亚洲色偷偷偷综合网 | 亚洲国产欧美日韩精品一区二区三区 | www国产亚洲精品久久网站 | 日日麻批免费40分钟无码 | 国产精华av午夜在线观看 | 久久久国产一区二区三区 | 国产在线精品一区二区三区直播 |