
Encontre vulnerabilidades de dia zero enquanto você dorme. DeepZero é um framework automatizado de pesquisa de vulnerabilidades que analisa, descompila e examina milhares de drivers do kernel do Windows em busca de IOCTLs exploráveis, nativamente usando agentes de IA.
Motor automatizado de pipeline para pesquisa de vulnerabilidades
Defina pipelines como YAML. DeepZero cuida da orquestração, paralelismo, tolerância a falhas e estado.
DeepZero possui documentação extensa e exaustiva cobrindo arquitetura, esquemas de pipeline, referências de CLI e desenvolvimento de processadores personalizados.
👉 Leia a Documentação Oficial aqui
DeepZero requer um corpus alvo de arquivos para analisar e uma configuração de pipeline detalhando como processá-los.
Clone e Instale (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
Configure o Ambiente
cp .env.example .env
Execute um Pipeline
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Para instruções detalhadas de configuração e corpora de exemplo, veja a Documentação de Início Rápido.
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
O CI roda em Python 3.11 e 3.12 via GitHub Actions.
Execute verificações de lint e segurança antes de enviar:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Por favor, consulte o Guia de Contribuição e o Código de Conduta antes de enviar pull requests.
DeepZero é lançado sob a Licença MIT.