
DeepZero deepzero-v0.4.0
اعثر على ثغرات يوم الصفر بينما تنام. DeepZero هو إطار عمل آلي لأبحاث الثغرات يقوم بتحليل وتفكيك وفحص آلاف من برامج تشغيل نواة ويندوز للبحث عن IOCTLs قابلة للاستغلال بشكل أصلي باستخدام وكلاء الذكاء الاصطناعي.
محرك مسار عمل آلي لأبحاث الثغرات
حدد مسارات العمل بصيغة YAML. يتولى DeepZero التنسيق والتوازي وتحمل الأخطاء والحالة.
- 🔗 مسار العمل كـ YAML - ربط مراحل الاستيراد والتصفية والتحويل والتقييم بـ LLM بشكل تعريفي
- ⚡ التنفيذ المتوازي - ThreadPoolExecutor مع توازٍ قابل للتكوين لكل مرحلة
- 💾 تشغيل قابل للاستئناف - حالة ذرية لكل عينة على القرص؛ اضغط Ctrl+C وأعد التشغيل للاستمرار من حيث توقفت
- 🤖 تكامل LLM - قوالب مطالبة Jinja2 مع أي مزود LLM عبر LiteLLM
- 🌐 REST API (قيد التطوير) - الاستعلام عن حالة التشغيل وبيانات العينات عبر HTTP (حاليًا تجريبي وغير مكتمل)
- 🧩 قابل للتوسيع - كتابة معالجات مخصصة كفئات Python، والإشارة إليها بالمسار في YAML
📚 التوثيق
يتميز DeepZero بتوثيق شامل ومفصل يغطي البنية، مخططات مسارات العمل، مراجع CLI، وتطوير المعالجات المخصصة.
⚡️ بداية سريعة
يتطلب DeepZero مجموعة ملفات مستهدفة لتحليلها وتكوين مسار عمل يوضح كيفية معالجتها.
-
استنساخ وتثبيت (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
تكوين البيئة
cp .env.example .env -
تشغيل مسار عمل
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
للحصول على تعليمات إعداد مفصلة وأمثلة للمجموعات، راجع توثيق البداية السريعة.
📁 هيكل المستودع
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
🤝 المساهمة
تعمل CI على Python 3.11 و 3.12 عبر GitHub Actions.
قم بتشغيل فحص التنسيق والأمان قبل التقديم:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
يرجى الرجوع إلى دليل المساهمة و مدونة قواعد السلوك قبل تقديم طلبات السحب.
📄 الترخيص
تم إصدار DeepZero بموجب رخصة MIT.