
Находите zero-days, пока спите. DeepZero — это автоматизированная платформа исследования уязвимостей, которая парсит, декомпилирует и анализирует тысячи драйверов ядра Windows на наличие эксплуатируемых IOCTL с использованием AI-агентов нативно.
Автоматизированный движок конвейера для исследования уязвимостей
Определяйте конвейеры в формате YAML. DeepZero управляет оркестрацией, параллелизмом, отказоустойчивостью и состоянием.
DeepZero имеет обширную и исчерпывающую документацию, охватывающую архитектуру, схемы конвейеров, справочные материалы CLI и разработку пользовательских процессоров.
👉 Читайте официальную документацию здесь
DeepZero требует корпуса целевых файлов для анализа и конфигурации конвейера, описывающей, как их обрабатывать.
Клонирование и установка (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
Настройка окружения
cp .env.example .env
Запуск конвейера
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Подробные инструкции по настройке и примеры корпусов см. в Документации по быстрому старту.
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
CI выполняется на Python 3.11 и 3.12 через GitHub Actions.
Запустите проверки линтинга и безопасности перед отправкой:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Пожалуйста, ознакомьтесь с Руководством по вкладу и Кодексом поведения перед отправкой pull request'ов.
DeepZero выпущен под лицензией MIT.