Voltar às atualizações
New releaseAug 3, 2026

DeepZero deepzero-v0.4.0

Encontre vulnerabilidades de dia zero enquanto você dorme. DeepZero é um framework automatizado de pesquisa de vulnerabilidades que analisa, descompila e examina milhares de drivers do kernel do Windows em busca de IOCTLs exploráveis, nativamente usando agentes de IA.

Compartilhar

DeepZero

Motor automatizado de pipeline para pesquisa de vulnerabilidades

Defina pipelines como YAML. DeepZero cuida da orquestração, paralelismo, tolerância a falhas e estado.

CI License Docs Python Platform


Painel do terminal DeepZero

English | 简体中文 | Français

  • 🔗 Pipeline como YAML — encadeie estágios de ingestão, filtragem, transformação e avaliação por LLM de forma declarativa
  • Execução paralela — ThreadPoolExecutor com concorrência configurável por estágio
  • 💾 Execuções retomáveis — estado atômico por amostra em disco; Ctrl+C e execute novamente para continuar de onde parou
  • 🤖 Integração com LLM — modelos de prompt Jinja2 com qualquer provedor de LLM via LiteLLM
  • 🌐 API REST (WIP) — consulte o estado da execução e dados de amostra via HTTP (atualmente experimental e incompleto)
  • 🧩 Extensível — escreva processadores personalizados como classes Python, referencie-os por caminho no YAML

📚 Documentação

DeepZero possui documentação extensa e exaustiva cobrindo arquitetura, esquemas de pipeline, referências de CLI e desenvolvimento de processadores personalizados.

👉 Leia a Documentação Oficial aqui


⚡️ Início Rápido

DeepZero requer um corpus alvo de arquivos para analisar e uma configuração de pipeline detalhando como processá-los.

  1. Clone e Instale (Python 3.11+)

    git clone https://github.com/416rehman/DeepZero.git
    cd DeepZero
    pip install -e .
    
  2. Configure o Ambiente

    cp .env.example .env
    
  3. Execute um Pipeline

    deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
    

Para instruções detalhadas de configuração e corpora de exemplo, veja a Documentação de Início Rápido.


📁 Estrutura do Repositório

src/deepzero/
├── api/                 # REST API (starlette)
├── engine/              # orchestration, state persistence, pipeline execution
└── stages/              # built-in processors (map, reduce, ingest)

processors/              # external processors (shipped as examples)
├── ghidra_decompile/    # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/   # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/           # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/     # semgrep batch scanner (BulkMapProcessor)

pipelines/
└── loldrivers/          # BYOVD kernel driver vulnerability research pipeline
    ├── pipeline.yaml
    ├── assessment.j2    # LLM prompt template
    └── rules/           # semgrep rules

docs/                    # Jekyll-based GitHub Pages documentation
tests/                   # pytest suite

🤝 Contribuindo

O CI roda em Python 3.11 e 3.12 via GitHub Actions.

Execute verificações de lint e segurança antes de enviar:

ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .

Por favor, consulte o Guia de Contribuição e o Código de Conduta antes de enviar pull requests.


📄 Licença

DeepZero é lançado sob a Licença MIT.

Categorias