僵尸网络为了躲避域名黑名单,通常会使用DGA技术动态生成域名,通过DGA域名的不同特征,可以尝试识别不同的家族群。我们以常见的cryptolocker和post-tovar-goz两个僵尸网络家族为例,完整演示代码请见本书GitHub上的9-3.py。