416rehman/DeepZero
Find zero-days while you sleep. DeepZero is an automated vulnerability research framework that parses, decompiles, and analyzes thousands of Windows kernel drivers for exploitable IOCTLs natively using AI agents.
解决的问题
DeepZero 提供了一个自动化漏洞研究流水线引擎。它消除了手动编排复杂安全分析工作流的繁琐工作,允许研究人员通过声明式方式定义数据摄入、过滤、转换和基于 LLM 的评估阶段的序列。
工作原理
用户使用 YAML 文件定义其分析流水线。引擎负责执行这些阶段,通过 ThreadPoolExecutor 管理并行性,并在磁盘上维护每个样本的原子状态。这确保了如果进程被中断,可以从中断处恢复。对于 AI 驱动的分析,它通过 LiteLLM 与各种 LLM 提供商集成,并使用 Jinja2 进行提示模板化。
适用人群
专为需要扩展软件(如内核驱动程序)分析并自动化数据处理和评估流水线中重复性任务的安全研究人员和漏洞分析师设计。
主要亮点
- 流水线即 YAML:声明式地串联数据摄入、过滤和 LLM 评估阶段。
- 可恢复运行:在磁盘上维护状态,允许运行在崩溃或手动中断后继续。
- 并行执行:可配置每个阶段的并发数,以加快处理速度。
- LLM 集成:通过 LiteLLM 支持任意 LLM 提供商,并使用灵活的 Jinja2 提示模板。
- 可扩展架构:允许用户编写自定义 Python 处理器以扩展流水线功能。
相关
- 项目
- 项目
- 项目
- 项目
- 项目