发新话题
打印

[讨论] CG-X-SEVER反挂分析(带破解--全汇编)

CG-X-SEVER反挂分析(带破解--全汇编)

使用软件XueTrCE6.4驱动版
( Z8 i; U$ l& k5 u* L" d
7 q' ~* d% U( Z6 o$ ]; d6 H魔力私服,最新魔力宝贝私服技术交流启动游戏后一共有十个HOOK~
2 a2 w# Z3 n: i& v* D妖城在线论坛
# G! B  g) b3 a" k+ y# m3 u. Pbbs.mocwww.com无驱动+ l1 B5 ?7 ~; e( l5 P) h5 Z+ G% ]

8 X4 r& V* t; E8 O' @/ m妖城在线论坛一个个HOOK来搞吧- -6 N4 U$ }1 H+ x* P( x* h2 n
bbs.mocwww.com9 Z# n& \  R- o( g5 X" H8 g1 Y9 ^
第一个HOOK--地址004db5204 o" |6 m2 g( \8 d+ D+ L9 d
处理方法/ d! R8 C, K. E
内存地址---004db55d
. w3 f9 r% G7 I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表修改为6A 00 EB D8 02 00 00
8 K6 W, A+ [* L+ Y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
; A9 ~1 m' T+ t$ x, J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート第二个HOOK--地址004db566魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 F8 x1 T8 T: _. h/ Z- F
处理方法
( i% v( }( w0 v9 W  r+ u" S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表内存地址---004db696
1 R+ K9 c" N$ L* ^  f( \; \魔力私服,最新魔力宝贝私服技术交流修改为50 68 01 01 00 00 89 35 98 07 c3 00 E8 ED 26 E9 CB FE FF FF 90 90 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( i0 t$ @% }& N* o6 t- I2 a
90 90 90 90 90 一直到4db68f都是90
/ E0 V3 h7 T; j妖城在线论坛
9 b% k* s; T* B妖城在线论坛第三个HOOK--地址004e1fe8. G0 U; i' A% s' k. I
处理方法' f2 F% w* D/ D
内存地址---00163905
1 W0 Z8 `$ @3 T/ B+ P5 E妖城在线论坛修改为---A0 50 53 C3 00 E9 E3 E6 37 00 90 90
$ k$ B; J0 i9 v7 ^# i7 F8 f; g
( ?6 V: s( ?3 p, Z$ L# @妖城在线论坛第四个HOOK--地址004e20a0—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' s3 s" Z; k# A/ g$ _( X$ b
处理方法
2 L: V. p5 W6 w' E+ h/ ^2 i—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート内存地址---001638B8) J  J/ d* _% S0 Q# h4 \) i
修改为---A0 08 4F C3 00 E9 E3 E7 37 00 90 90bbs.mocwww.com4 Z9 m# Z4 l# s0 W

0 E# h# W" e$ T/ ?5 p9 n# Obbs.mocwww.com以上4个HOOK都是和DLL无关连的~其实可以直接恢复HOOK,按照以上操作可以在不恢复HOOK的情况下让函数还原
; t6 S) m$ S9 E$ n! D+ c1 v魔力私服,最新魔力宝贝私服技术交流妖城在线论坛* M, h# c: D0 z
第五个HOOK--地址00433180' y9 a+ @4 ~) D( \5 {8 g# E# \3 D
处理方法
1 x! _9 I2 Y' {* a# u8 E5 N: P妖城在线论坛内存地址---10006cc35 X7 x: x( W( S% G, e; R3 G; W
修改为---90 90 90 90 90
9 i+ u( E7 N' L) s7 @. j5 l妖城在线论坛
0 |5 y* l+ C; R1 I' Z这个HOOK代码里面有个CALL会跳到DLL另一地址,如果不修改直接恢复,HOOK也会存在,但游戏不会崩,后验证其实此HOOK是图档相关的修复,可不理会
# \; F6 o9 \# x2 y5 p/ T2 l: Ubbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流- d- V$ [( H" ~# a! ]  Z9 k
第六个HOOK--WSOCK32中RECV--地址71a42e70
& h0 O* e+ e8 H7 c1 f- U  P3 `—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート第七个HOOK--WS2_32中的RECV--地址71A2676F

7 ]  p) D& C8 K; E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
6 p2 \& e) \1 P: a# y" o  `$ k魔力私服,最新魔力宝贝私服技术交流WSOCK32.recv - E9 12C45C9E           - jmp cgx_e7ml.dll+F287魔力私服,最新魔力宝贝私服技术交流% G: ~1 D% o. L6 v# G
WSOCK32.recv+5- 51                    - push ecx
& K/ k8 w  i, v6 n: k3 L( K1 o妖城在线论坛WSOCK32.recv+6- 51                    - push ecx魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ N: b/ i& o" I8 i; E: s
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 i! c6 V5 w) e
RECV函数头被修改前5字节,改为了JMP命令妖城在线论坛6 {  i+ B/ _; \$ E
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% z6 C8 _4 D0 ?7 l
这里我们不能动这5字节,因为有矫正,只要改了或者恢复了,会掉线的
2 s7 i/ D2 ^8 {4 s5 B# G* q, B* p& A+ A魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
* i  S. S/ C0 D' d' v% K2 w9 ?- L那我们只能修改他跳转地址中的代码了" h* ~3 Q" @! [) S

, Y1 a+ t1 Q& x魔力私服,最新魔力宝贝私服技术交流以上两个HOOK都被指向同一个地址1000f287
9 p1 H6 P' }- t6 N) |魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com4 S1 @1 F: I) c2 t
cgx_e7ml.dll+F287 - 56                    - push esi
" G0 u1 }7 x) T/ T5 Y魔力私服,最新魔力宝贝私服技术交流cgx_e7ml.dll+F288 - 57                    - push edi- Y/ J& \, P3 A; d0 Z  H2 ~
cgx_e7ml.dll+F289 - 53                    - push ebx
( S4 q$ ~# v& K0 hcgx_e7ml.dll+F28A - 8D 74 24 10           - lea esi,[esp+10]bbs.mocwww.com5 W& I/ O" s* E: {0 _4 _: G8 ?
cgx_e7ml.dll+F28E - 83 EC 10              - sub esp,10
, [$ F8 v1 s6 H6 [; @+ xbbs.mocwww.comcgx_e7ml.dll+F291 - 8B FC                 - mov edi,esp
5 L5 v/ L4 ]3 t& z妖城在线论坛cgx_e7ml.dll+F293 - FC                    - cld
  G- C* y  V% x  T4 a+ Mbbs.mocwww.comcgx_e7ml.dll+F294 - B9 04000000           - mov ecx,00000004
+ O& m) N. e# C魔力私服,最新魔力宝贝私服技术交流cgx_e7ml.dll+F299 - F3 A5                 - repe movsd bbs.mocwww.com/ k* l; [; D. y# h6 x1 _- |, z
cgx_e7ml.dll+F29B - E8 F2FDFFFF           - call cgx_e7ml.dll+F092魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& |' {$ l; ?  x& T! D0 q5 `
cgx_e7ml.dll+F2A0 - 5B                    - pop ebx妖城在线论坛% U" M& }( i# |4 ?$ \' G
cgx_e7ml.dll+F2A1 - 5F                    - pop edi
" a. C) Y# t, pcgx_e7ml.dll+F2A2 - 5E                    - pop esi
' B5 o& Q7 W- j0 H3 O5 Ycgx_e7ml.dll+F2A3 - C2 1000               - ret 0010—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート8 D$ a8 F! x7 L+ I# a* ]7 G

9 @$ N: a2 a0 t& Z4 w魔力私服,最新魔力宝贝私服技术交流RET 10--函数调用有4参数~具体代码我就不解释了,我告诉你怎么改
  p4 v& w( J/ q# h  }魔力私服,最新魔力宝贝私服技术交流. w4 X3 F. K6 `, J8 J  ~
RECV原函数头汇编码如下妖城在线论坛) N/ N- l' j& y) K
MOV EDI,EDI
- \1 i$ j) f! p: d妖城在线论坛PUSH EBP
# L' o8 W$ o0 `/ ]/ }1 q妖城在线论坛MOV EBP,ESP
3 c1 N) m5 I; j7 M魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
' R8 B4 f/ k* S; Q* f—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート这就是被修改的5字节原汇编码
8 |* s$ ]& o% Y# K: F妖城在线论坛
2 v% n8 f, @7 r+ L6 z) s9 h魔力私服,最新魔力宝贝私服技术交流下面添加JMP命令调回去原函数
$ l: F6 Z' ^& C/ t" M8 i, A' ]% S9 n妖城在线论坛jmp 71a42e75& e  G  c% J3 [; N$ d1 d
把原函数头以及JMP命令写入513135内存中
2 f: ?* T8 }9 }8 g6 p1 p7 L
5 Q1 o$ ~! p) Y8 g+ }4 K" Fbbs.mocwww.com这个地址的具体16进制代码忘记记录下来了- -你们你自己转换了
8 J$ V8 ?; I1 o% O% ~5 `2 B3 }—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: \- f7 Y- q& X0 c$ r- u
修改的代码从1000f287开始—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ y0 Y! F! C) c
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% `0 C/ J% N2 F* w# w( g
修改为8B FF 55 8B EC E9 E4 38 A3 61—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート; @- B& V6 K2 k! N
然后从1000fc91-fca6全部都是90
# M/ @/ ^1 `4 r3 D3 x5 R: C( _4 r魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com# e. A% w) J% S0 f% p
这样修改后,反挂在接受封包RECV函数中所做的所有判定全部无效了
" @: V. E) l9 x+ S& i: R妖城在线论坛
2 \9 i  @9 \  a魔力私服,最新魔力宝贝私服技术交流第八个HOOK--DbgUiRemoteBreakin--OD调试所需函数--7C97211C
8 V! ]' v, z+ N) ^" h  g) G
同RECV,有矫正,不可恢复
$ h+ B+ C7 W1 U2 H! T& p% K魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
- X! ^- H; _& u# W—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート内存地址---10006CA8bbs.mocwww.com, y( x2 Q0 @! l9 C
修改方法:(由于此HOOK纯属破坏函数,所以修复的字节会比较多)
& G. w5 L+ ]. S' h妖城在线论坛E9 85 C4 50 F0
# Q& a9 [4 l$ n) w- f7 ~妖城在线论坛内存地址---513135魔力私服,最新魔力宝贝私服技术交流4 H, e* c" M3 j" v2 m" @
6A 08 68 68 21 97 7C E8 A3 C7 FB FF 64 A1 18 00 00 00 E9 E2 EF 45 7C—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 v8 v, _; Y' {& s8 Z1 c
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( J7 R9 c. o: H8 s% g- M( ]0 n' h
这里申明一下,为啥这里修改不像前面一样在DLL内存空间里面修改,DLL内存空间的汇编码如下妖城在线论坛: D) Z  z/ p* k0 Z4 ~5 L! U5 l
push esi
" w3 ^- X8 r) q* ^6 \魔力私服,最新魔力宝贝私服技术交流push edi
# f# ^; ~) H4 Q: x9 J$ \/ sbbs.mocwww.compush ebx
1 L7 r  w/ _1 |  U+ Xbbs.mocwww.comCALL 地址忘记了- -bbs.mocwww.com& ?' X& |0 p! M$ y( b- M
pop ebx
) n5 Z% q/ o) F: c" B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートpop edibbs.mocwww.com0 t' X2 G/ K" z# U( G/ O
pop esibbs.mocwww.com, F/ w# l6 a- {  [* t8 G
ret 0010妖城在线论坛+ D/ k4 i3 Z& O( P# H

" u' d+ W3 h/ w8 apush是压入数据于指定寄存器,而POP则是清除寄存器数据,两者对应的就是为了CALL完函数后所做的堆栈平衡,如果在这里直接修改,堆栈不平衡直接导致游戏崩溃
3 r; i8 J  {$ O/ K: F
; k8 F" x" t2 A# _妖城在线论坛而CALL命令所需字节是5字节,刚好可以写个JMP,所以修改方法就有点复杂了—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 z5 r/ ?$ C% |$ i. `

! X3 @, a- Q2 X3 c0 \& [4 E( p—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート至此函数已全部修复,但HOOK绝对没有动,矫正不出来,OD可以正常加载CG了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, ~) p, M/ q1 W4 R

+ D( x7 A2 S  B8 G! o2 J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート第九个HOOK--LoadLibraryExW--加载外部DLL所需函数--7C801AF5bbs.mocwww.com3 k3 r* N1 t) O! \+ C5 c; s( G
同RECV,有矫正,不可恢复
- j, N2 c9 A2 J2 s  N  @妖城在线论坛内存地址---10006C7D---居然破坏了8条函数头指令- -蛋疼魔力私服,最新魔力宝贝私服技术交流, f9 o: a. X' t7 T$ x& c9 D. s. w
6A 34 68 F8 E0 80 7C E8 D5 09 00 00 33 FF 89 7D D8 89 7D D4 89 7D E0 89 妖城在线论坛* t+ m2 v' J0 t6 d
7D E4 8B 5D 10 E9 73 AE 7F 6C 90 90 90 90 90 90 90 90 90妖城在线论坛* @, g! V" Z" c1 \: W$ C: `! L( e
至此函数已全部修复,但HOOK绝对没有动,矫正不出来,外部DLL可正常加载,且本身
4 |8 |# {8 ~5 b妖城在线论坛验证函数调用信息的判断已被破坏魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; g3 Z: K1 n# d" b( X+ x% s, C3 X

* Q  u' m' U5 }# h* x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表第十个HOOK--SEND--发送数据的函数(封包二次加密也在这里面了)--71A24C27
+ S! U8 t' a8 H5 C2 w) T2 g妖城在线论坛
不可恢复,由于有二次加密,如恢复则直接断线妖城在线论坛' m0 I* ?0 ?! m  ]
看看跳转处汇编码~~
6 n7 b, b( x9 L/ Y, ^( jcgx_e7ml.dll+EE94 - 56                    - push esi
; l& J+ B. U4 n2 v, z. l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートcgx_e7ml.dll+EE95 - 57                    - push edi妖城在线论坛7 U& G* k( Y4 a. e2 N- J' W) |
cgx_e7ml.dll+EE96 - 53                    - push ebx
* }2 P5 I) z/ v% P; v' n! zcgx_e7ml.dll+EE97 - 8D 74 24 10           - lea esi,[esp+10]魔力私服,最新魔力宝贝私服技术交流- u; o6 k! {/ }# v: M+ p2 G+ q
cgx_e7ml.dll+EE9B - 83 EC 10              - sub esp,10—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 y$ Y, h& U' c! k9 z& s
cgx_e7ml.dll+EE9E - 8B FC                 - mov edi,esp
) \; i8 W/ Q7 |& E. V& D/ M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートcgx_e7ml.dll+EEA0 - FC                    - cld 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 F3 e  i3 p0 b& o% H: j' ^" d1 Y' X
cgx_e7ml.dll+EEA1 - B9 04000000           - mov ecx,00000004
0 g% x7 i7 Y3 i3 W魔力私服,最新魔力宝贝私服技术交流cgx_e7ml.dll+EEA6 - F3 A5                 - repe movsd 妖城在线论坛0 ^) H# b6 @% W2 W- G3 J
cgx_e7ml.dll+EEA8 - E8 69F7FFFF           - call cgx_e7ml.dll+E616; e! w  A0 f2 Q
cgx_e7ml.dll+EEAD - 5B                    - pop ebx
% a4 l  E; O/ v' y1 F7 g1 R—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートcgx_e7ml.dll+EEAE - 5F                    - pop edi
, ]( O5 g' c- ]2 L3 O1 D' d; \9 k. acgx_e7ml.dll+EEAF - 5E                    - pop esi) ?+ X7 S" d+ E6 a: ~
cgx_e7ml.dll+EEB0 - C2 1000               - ret 0010魔力私服,最新魔力宝贝私服技术交流9 z5 u8 C8 |8 ~5 N; ~2 s9 S7 F" r

) T: f( y5 s( dRET 10~~还是4参数~符合SEND函数的参数定义魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 ^. z6 T; K9 k% Y( l# i
魔力私服,最新魔力宝贝私服技术交流+ F0 Z5 p+ m7 m% r1 w6 `3 e8 T
参数一:套接字bbs.mocwww.com# _" k: v+ X  d
参数二:封包内容指针bbs.mocwww.com0 E+ {" T  F5 D2 @
参数三:封包长度
( z0 i. O: Y+ c) V" v  D) y魔力私服,最新魔力宝贝私服技术交流参数四:FLAG=0魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 J! ~" q8 J3 r: T  l8 E
魔力私服,最新魔力宝贝私服技术交流% Z2 \* N% N, s/ O
理论上PUSH这四个参数,然后CALL加密函数地址1000E616就可以调用他的加密函数
) X7 m6 y& E1 o7 W7 ebbs.mocwww.com来发包了- -未看具体加密细节~也未测试这个CALL有效性bbs.mocwww.com: J9 D6 [' z7 m. p/ C, {" x  G# T7 I

3 }$ H2 T) F2 ?" l; q8 Hbbs.mocwww.com一晚上写这玩意好累~最后的SEND分析就迟点再出吧- -' X" E% q8 [5 x; v  T
妖城在线论坛, g$ L, [& n+ ~: ?* S
并非秀技能~正如某人所言~这个可能也是没有技术含量~小白慢慢学~我承认我是小白哈~
% D1 m; Y  j, p4 m, Q2 jbbs.mocwww.com
0 P2 H. F' u1 G7 ~+ O[ 本帖最后由 HOHO 于 2013-12-11 00:46 编辑 ]
本帖最近评分记录
驱动版反挂
需要直接联系QQ:368333211
加好友请说明来意

TOP

惯例是自己的~~
驱动版反挂
需要直接联系QQ:368333211
加好友请说明来意

TOP

虽然还看不懂,但是好厉害哟
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

有 好东西就继续发。。。。

TOP

出个视频就好了!!!!

TOP

出个视频

TOP

发新话题