
DeepZero deepzero-v0.4.0
Encontre vulnerabilidades de dia zero enquanto você dorme. DeepZero é um framework automatizado de pesquisa de vulnerabilidades que analisa, descompila e examina milhares de drivers do kernel do Windows em busca de IOCTLs exploráveis, nativamente usando agentes de IA.
Motor automatizado de pipeline para pesquisa de vulnerabilidades
Defina pipelines como YAML. DeepZero cuida da orquestração, paralelismo, tolerância a falhas e estado.
- 🔗 Pipeline como YAML — encadeie estágios de ingestão, filtragem, transformação e avaliação por LLM de forma declarativa
- ⚡ Execução paralela — ThreadPoolExecutor com concorrência configurável por estágio
- 💾 Execuções retomáveis — estado atômico por amostra em disco; Ctrl+C e execute novamente para continuar de onde parou
- 🤖 Integração com LLM — modelos de prompt Jinja2 com qualquer provedor de LLM via LiteLLM
- 🌐 API REST (WIP) — consulte o estado da execução e dados de amostra via HTTP (atualmente experimental e incompleto)
- 🧩 Extensível — escreva processadores personalizados como classes Python, referencie-os por caminho no YAML
📚 Documentação
DeepZero possui documentação extensa e exaustiva cobrindo arquitetura, esquemas de pipeline, referências de CLI e desenvolvimento de processadores personalizados.
👉 Leia a Documentação Oficial aqui
⚡️ Início Rápido
DeepZero requer um corpus alvo de arquivos para analisar e uma configuração de pipeline detalhando como processá-los.
-
Clone e Instale (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
Configure o Ambiente
cp .env.example .env -
Execute um Pipeline
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Para instruções detalhadas de configuração e corpora de exemplo, veja a Documentação de Início Rápido.
📁 Estrutura do Repositório
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
🤝 Contribuindo
O CI roda em Python 3.11 e 3.12 via GitHub Actions.
Execute verificações de lint e segurança antes de enviar:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Por favor, consulte o Guia de Contribuição e o Código de Conduta antes de enviar pull requests.
📄 Licença
DeepZero é lançado sob a Licença MIT.