
Découvrez des zero-days pendant que vous dormez. DeepZero est un framework automatisé de recherche de vulnérabilités qui analyse, décompile et examine des milliers de pilotes noyau Windows à la recherche d'IOCTLs exploitables, nativement à l'aide d'agents IA.
Moteur de pipeline de recherche de vulnérabilités automatisé
Définissez des pipelines via YAML. DeepZero gère l'orchestration, le parallélisme, la tolérance aux pannes et l'état.
DeepZero dispose d'une documentation exhaustive couvrant l'architecture, les schémas de pipeline, les références de la CLI et le développement de processeurs personnalisés.
👉 Lisez la documentation officielle ici (en anglais)
DeepZero nécessite un corpus cible de fichiers à analyser et une configuration de pipeline détaillant comment les traiter.
Cloner & Installer (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
Configurer l'Environnement
cp .env.example .env
Exécuter un Pipeline
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Pour des instructions de configuration détaillées et des exemples de corpus, consultez la Documentation de Démarrage Rapide.
src/deepzero/
├── api/ # API REST (starlette)
├── engine/ # orchestration, persistance de l'état, exécution du pipeline
└── stages/ # processeurs intégrés (map, reduce, ingest)
processors/ # processeurs externes (fournis comme exemples)
├── ghidra_decompile/ # décompilateur headless ghidra (MapProcessor)
├── loldrivers_filter/ # filtre d'exclusion de hachage loldrivers.io (MapProcessor)
├── pe_ingest/ # parseur d'en-tête PE et extracteur de métadonnées (IngestProcessor)
└── semgrep_scanner/ # scanneur de lots semgrep (BulkMapProcessor)
pipelines/
└── loldrivers/ # pipeline de recherche de vulnérabilités pour les pilotes noyau BYOVD
├── pipeline.yaml
├── assessment.j2 # modèle de prompt LLM
└── rules/ # règles semgrep
docs/ # Documentation GitHub Pages basée sur Jekyll
tests/ # suite de tests pytest
L'intégration continue (CI) s'exécute sur Python 3.11 et 3.12 via GitHub Actions.
Exécutez les vérifications de linting et de sécurité avant de soumettre :
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Veuillez consulter le Guide de Contribution et le Code de Conduite avant de soumettre une pull request.
DeepZero est publié sous la Licence MIT.