
DeepZero deepzero-v0.4.0
Finde Zero-Days, während du schläfst. DeepZero ist ein automatisiertes Schwachstellenforschungs-Framework, das tausende Windows-Kernel-Treiber parst, dekompiliert und nativ mit KI-Agenten auf ausnutzbare IOCTLs analysiert.
Automatisierte Sicherheitslücken-Forschungs-Pipeline-Engine
Definieren Sie Pipelines als YAML. DeepZero übernimmt Orchestrierung, Parallelisierung, Fehlertoleranz und Zustandsverwaltung.
- 🔗 Pipeline als YAML – Verkettung von Ingest-, Filter-, Transform- und LLM-Bewertungsstufen deklarativ definieren
- ⚡ Parallele Ausführung – ThreadPoolExecutor mit konfigurierbarem Parallelitätsgrad pro Stufe
- 💾 Fortsetzbare Läufe – atomarer Zustand pro Probe auf der Festplatte; Strg+C und erneuter Start, um dort weiterzumachen, wo Sie aufgehört haben
- 🤖 LLM-Integration – Jinja2-Vorlagen mit einem beliebigen LLM-Anbieter über LiteLLM
- 🌐 REST-API (in Arbeit) – Abfragen des Laufzustands und der Probendaten über HTTP (derzeit experimentell und unvollständig)
- 🧩 Erweiterbar – Schreiben Sie benutzerdefinierte Prozessoren als Python-Klassen und referenzieren Sie sie per Pfad in YAML
📚 Dokumentation
DeepZero bietet eine umfangreiche, erschöpfende Dokumentation, die Architektur, Pipeline-Schemata, CLI-Referenzen und die Entwicklung benutzerdefinierter Prozessoren abdeckt.
👉 Lesen Sie die offizielle Dokumentation hier
⚡️ Schnellstart
DeepZero benötigt ein Zielkorpus von zu analysierenden Dateien und eine Pipeline-Konfiguration, die die Verarbeitung beschreibt.
-
Klonen & Installieren (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
Umgebung konfigurieren
cp .env.example .env -
Eine Pipeline ausführen
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Ausführliche Setup-Anleitungen und Beispiel-Korpora finden Sie in der Schnellstart-Dokumentation.
📁 Repository-Struktur
src/deepzero/
├── api/ # REST-API (Starlette)
├── engine/ # Orchestrierung, Zustandspersistenz, Pipeline-Ausführung
└── stages/ # eingebaute Prozessoren (map, reduce, ingest)
processors/ # externe Prozessoren (als Beispiele mitgeliefert)
├── ghidra_decompile/ # Ghidra Headless Decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io Hash-Ausschlussfilter (MapProcessor)
├── pe_ingest/ # PE-Header-Parser und Treiber-Metadaten-Extraktor (IngestProcessor)
└── semgrep_scanner/ # Semgrep-Batch-Scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD-Kernel-Treiber-Sicherheitslücken-Forschungspipeline
├── pipeline.yaml
├── assessment.j2 # LLM-Prompt-Vorlage
└── rules/ # Semgrep-Regeln
docs/ # Jekyll-basierte GitHub-Pages-Dokumentation
tests/ # pytest-Suite
🤝 Mitwirken
CI läuft auf Python 3.11 und 3.12 über GitHub Actions.
Führen Sie vor dem Einreichen Linting- und Sicherheitsprüfungen durch:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Bitte lesen Sie den Mitwirkungsleitfaden und den Verhaltenskodex, bevor Sie Pull-Requests einreichen.
📄 Lizenz
DeepZero wird unter der MIT-Lizenz veröffentlicht.