العودة إلى التحديثات
New releaseAug 3, 2026

DeepZero deepzero-v0.4.0

اعثر على ثغرات يوم الصفر بينما تنام. DeepZero هو إطار عمل آلي لأبحاث الثغرات يقوم بتحليل وتفكيك وفحص آلاف من برامج تشغيل نواة ويندوز للبحث عن IOCTLs قابلة للاستغلال بشكل أصلي باستخدام وكلاء الذكاء الاصطناعي.

مشاركة

DeepZero

محرك مسار عمل آلي لأبحاث الثغرات

حدد مسارات العمل بصيغة YAML. يتولى DeepZero التنسيق والتوازي وتحمل الأخطاء والحالة.

CI License Docs Python Platform


لوحة تحكم DeepZero الطرفية

الإنجليزية | 简体中文 | Français

  • 🔗 مسار العمل كـ YAML - ربط مراحل الاستيراد والتصفية والتحويل والتقييم بـ LLM بشكل تعريفي
  • التنفيذ المتوازي - ThreadPoolExecutor مع توازٍ قابل للتكوين لكل مرحلة
  • 💾 تشغيل قابل للاستئناف - حالة ذرية لكل عينة على القرص؛ اضغط Ctrl+C وأعد التشغيل للاستمرار من حيث توقفت
  • 🤖 تكامل LLM - قوالب مطالبة Jinja2 مع أي مزود LLM عبر LiteLLM
  • 🌐 REST API (قيد التطوير) - الاستعلام عن حالة التشغيل وبيانات العينات عبر HTTP (حاليًا تجريبي وغير مكتمل)
  • 🧩 قابل للتوسيع - كتابة معالجات مخصصة كفئات Python، والإشارة إليها بالمسار في YAML

📚 التوثيق

يتميز DeepZero بتوثيق شامل ومفصل يغطي البنية، مخططات مسارات العمل، مراجع CLI، وتطوير المعالجات المخصصة.

👉 اقرأ التوثيق الرسمي هنا


⚡️ بداية سريعة

يتطلب DeepZero مجموعة ملفات مستهدفة لتحليلها وتكوين مسار عمل يوضح كيفية معالجتها.

  1. استنساخ وتثبيت (Python 3.11+)

    git clone https://github.com/416rehman/DeepZero.git
    cd DeepZero
    pip install -e .
    
  2. تكوين البيئة

    cp .env.example .env
    
  3. تشغيل مسار عمل

    deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
    

للحصول على تعليمات إعداد مفصلة وأمثلة للمجموعات، راجع توثيق البداية السريعة.


📁 هيكل المستودع

src/deepzero/
├── api/                 # REST API (starlette)
├── engine/              # orchestration, state persistence, pipeline execution
└── stages/              # built-in processors (map, reduce, ingest)

processors/              # external processors (shipped as examples)
├── ghidra_decompile/    # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/   # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/           # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/     # semgrep batch scanner (BulkMapProcessor)

pipelines/
└── loldrivers/          # BYOVD kernel driver vulnerability research pipeline
    ├── pipeline.yaml
    ├── assessment.j2    # LLM prompt template
    └── rules/           # semgrep rules

docs/                    # Jekyll-based GitHub Pages documentation
tests/                   # pytest suite

🤝 المساهمة

تعمل CI على Python 3.11 و 3.12 عبر GitHub Actions.

قم بتشغيل فحص التنسيق والأمان قبل التقديم:

ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .

يرجى الرجوع إلى دليل المساهمة و مدونة قواعد السلوك قبل تقديم طلبات السحب.


📄 الترخيص

تم إصدار DeepZero بموجب رخصة MIT.

الفئات