416rehman/DeepZero
Find zero-days while you sleep. DeepZero is an automated vulnerability research framework that parses, decompiles, and analyzes thousands of Windows kernel drivers for exploitable IOCTLs natively using AI agents.
何を解決するか
DeepZeroは、脆弱性調査のための自動化パイプラインエンジンを提供します。複雑なセキュリティ分析ワークフローを手動で調整する作業を排除し、研究者がYAMLファイルでデータインジェスト、フィルタリング、変換、LLMベースの評価ステージの順序を宣言的に定義できるようにします。
動作方法
ユーザーはYAMLファイルを使って分析パイプラインを定義します。エンジンはこれらのステージの実行を処理し、ThreadPoolExecutorを介して並列処理を管理し、ディスク上にサンプルごとのアトミックな状態を保持します。これにより、プロセスが中断された場合でも、中断した場所から再開できます。AI駆動の分析には、LiteLLMを介してさまざまなLLMプロバイダーと統合され、プロンプトテンプレートにはJinja2が使用されています。
対象ユーザー
ソフトウェア(例:カーネルドライバ)の分析をスケーリングし、データ処理および評価パイプラインの繰り返し作業を自動化したいセキュリティ研究者や脆弱性分析担当者向けに設計されています。
特徴
- パイプラインはYAMLで定義: インジェスト、フィルタリング、LLM評価ステージを宣言的に連鎖可能。
- 再開可能な実行: ディスク上に状態を保持し、クラッシュや手動中断後に再開可能。
- 並列実行: 各ステージごとに並列実行数を設定可能で処理速度を向上。
- LLM統合: LiteLLMを介して任意のLLMプロバイダーに対応し、柔軟なJinja2プロンプトテンプレートをサポート。
- 拡張可能なアーキテクチャ: カスタムPythonプロセッサを記述することで、パイプラインの機能を拡張可能。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト