
眠っている間にゼロデイを発見。DeepZeroは、AIエージェントを用いてネイティブに数千のWindowsカーネルドライバをパース、逆コンパイル、解析し、悪用可能なIOCTLを特定する自動化された脆弱性調査フレームワークです。
DeepZeroは、アーキテクチャ、パイプラインスキーマ、CLIリファレンス、カスタムプロセッサ開発を網羅した広範かつ詳細なドキュメントを備えています。
DeepZeroを使用するには、分析対象のファイルコーパスと、その処理方法を詳細に記述したパイプライン設定が必要です。
クローン&インストール(Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
環境設定
cp .env.example .env
パイプラインの実行
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
詳細なセットアップ手順とサンプルコーパスについては、クイックスタートドキュメントをご覧ください。
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # オーケストレーション、状態永続化、パイプライン実行
└── stages/ # 組み込みプロセッサ (map, reduce, ingest)
processors/ # 外部プロセッサ (サンプルとして同梱)
├── ghidra_decompile/ # Ghidraヘッドレスデコンパイラ (MapProcessor)
├── loldrivers_filter/ # loldrivers.ioハッシュ除外フィルター (MapProcessor)
├── pe_ingest/ # PEヘッダーパーサーとドライバーメタデータ抽出 (IngestProcessor)
└── semgrep_scanner/ # semgrepバッチスキャナー (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVDカーネルドライバー脆弱性研究パイプライン
├── pipeline.yaml
├── assessment.j2 # LLMプロンプトテンプレート
└── rules/ # semgrepルール
docs/ # JekyllベースのGitHub Pagesドキュメント
tests/ # pytestスイート
CIはGitHub Actions上でPython 3.11と3.12で実行されます。
提出前にリンターとセキュリティチェックを実行してください:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
プルリクエストを送信する前に、コントリビューションガイドと行動規範をご参照ください。
DeepZeroはMITライセンスの下で公開されています。