
اعثر على ثغرات يوم الصفر بينما تنام. DeepZero هو إطار عمل آلي لأبحاث الثغرات يقوم بتحليل وتفكيك وفحص آلاف من برامج تشغيل نواة ويندوز للبحث عن IOCTLs قابلة للاستغلال بشكل أصلي باستخدام وكلاء الذكاء الاصطناعي.
محرك مسار عمل آلي لأبحاث الثغرات
حدد مسارات العمل بصيغة YAML. يتولى DeepZero التنسيق والتوازي وتحمل الأخطاء والحالة.
يتميز DeepZero بتوثيق شامل ومفصل يغطي البنية، مخططات مسارات العمل، مراجع CLI، وتطوير المعالجات المخصصة.
يتطلب DeepZero مجموعة ملفات مستهدفة لتحليلها وتكوين مسار عمل يوضح كيفية معالجتها.
استنساخ وتثبيت (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
تكوين البيئة
cp .env.example .env
تشغيل مسار عمل
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
للحصول على تعليمات إعداد مفصلة وأمثلة للمجموعات، راجع توثيق البداية السريعة.
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
تعمل CI على Python 3.11 و 3.12 عبر GitHub Actions.
قم بتشغيل فحص التنسيق والأمان قبل التقديم:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
يرجى الرجوع إلى دليل المساهمة و مدونة قواعد السلوك قبل تقديم طلبات السحب.
تم إصدار DeepZero بموجب رخصة MIT.