Zurück zu den Updates
New releaseAug 3, 2026

DeepZero deepzero-v0.4.0

Finde Zero-Days, während du schläfst. DeepZero ist ein automatisiertes Schwachstellenforschungs-Framework, das tausende Windows-Kernel-Treiber parst, dekompiliert und nativ mit KI-Agenten auf ausnutzbare IOCTLs analysiert.

Teilen

DeepZero

Automatisierte Sicherheitslücken-Forschungs-Pipeline-Engine

Definieren Sie Pipelines als YAML. DeepZero übernimmt Orchestrierung, Parallelisierung, Fehlertoleranz und Zustandsverwaltung.

CI License Docs Python Platform


DeepZero-Terminal-Dashboard

English | 简体中文 | Français

  • 🔗 Pipeline als YAML – Verkettung von Ingest-, Filter-, Transform- und LLM-Bewertungsstufen deklarativ definieren
  • Parallele Ausführung – ThreadPoolExecutor mit konfigurierbarem Parallelitätsgrad pro Stufe
  • 💾 Fortsetzbare Läufe – atomarer Zustand pro Probe auf der Festplatte; Strg+C und erneuter Start, um dort weiterzumachen, wo Sie aufgehört haben
  • 🤖 LLM-Integration – Jinja2-Vorlagen mit einem beliebigen LLM-Anbieter über LiteLLM
  • 🌐 REST-API (in Arbeit) – Abfragen des Laufzustands und der Probendaten über HTTP (derzeit experimentell und unvollständig)
  • 🧩 Erweiterbar – Schreiben Sie benutzerdefinierte Prozessoren als Python-Klassen und referenzieren Sie sie per Pfad in YAML

📚 Dokumentation

DeepZero bietet eine umfangreiche, erschöpfende Dokumentation, die Architektur, Pipeline-Schemata, CLI-Referenzen und die Entwicklung benutzerdefinierter Prozessoren abdeckt.

👉 Lesen Sie die offizielle Dokumentation hier


⚡️ Schnellstart

DeepZero benötigt ein Zielkorpus von zu analysierenden Dateien und eine Pipeline-Konfiguration, die die Verarbeitung beschreibt.

  1. Klonen & Installieren (Python 3.11+)

    git clone https://github.com/416rehman/DeepZero.git
    cd DeepZero
    pip install -e .
    
  2. Umgebung konfigurieren

    cp .env.example .env
    
  3. Eine Pipeline ausführen

    deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
    

Ausführliche Setup-Anleitungen und Beispiel-Korpora finden Sie in der Schnellstart-Dokumentation.


📁 Repository-Struktur

src/deepzero/
├── api/                 # REST-API (Starlette)
├── engine/              # Orchestrierung, Zustandspersistenz, Pipeline-Ausführung
└── stages/              # eingebaute Prozessoren (map, reduce, ingest)

processors/              # externe Prozessoren (als Beispiele mitgeliefert)
├── ghidra_decompile/    # Ghidra Headless Decompiler (MapProcessor)
├── loldrivers_filter/   # loldrivers.io Hash-Ausschlussfilter (MapProcessor)
├── pe_ingest/           # PE-Header-Parser und Treiber-Metadaten-Extraktor (IngestProcessor)
└── semgrep_scanner/     # Semgrep-Batch-Scanner (BulkMapProcessor)

pipelines/
└── loldrivers/          # BYOVD-Kernel-Treiber-Sicherheitslücken-Forschungspipeline
    ├── pipeline.yaml
    ├── assessment.j2    # LLM-Prompt-Vorlage
    └── rules/           # Semgrep-Regeln

docs/                    # Jekyll-basierte GitHub-Pages-Dokumentation
tests/                   # pytest-Suite

🤝 Mitwirken

CI läuft auf Python 3.11 und 3.12 über GitHub Actions.

Führen Sie vor dem Einreichen Linting- und Sicherheitsprüfungen durch:

ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .

Bitte lesen Sie den Mitwirkungsleitfaden und den Verhaltenskodex, bevor Sie Pull-Requests einreichen.


📄 Lizenz

DeepZero wird unter der MIT-Lizenz veröffentlicht.

Kategorien