Что такое DeepZero?
Автоматизированный фреймворк для поиска zero-day уязвимостей в драйверах Windows через пайплайны на Python.
416rehman/DeepZero — open-source проект на Python, который стоит оценить перед внедрением или доработкой.
Для специалистов по кибербезопасности, пентестеров и исследователей уязвимостей, которые работают с реверс-инжинирингом драйверов Windows.
Ручной поиск уязвимостей в драйверах Windows — это долгий и сложный процесс, требующий глубоких знаний реверс-инжиниринга и анализа тысяч файлов вручную.
DeepZero создаёт автоматизированный пайплайн анализа: сначала массово отбирает драйверы с пользовательскими интерфейсами (IOCTL), затем декомпилирует их через Ghidra, ищет известные шаблоны уязвимостей с помощью Semgrep, а финальную оценку проводит LLM-агент на базе Gemini 2.5 Pro. Всё, кроме этапа с ИИ, работает локально.
Это фреймворк для автоматического поиска zero-day уязвимостей в драйверах Windows. Вместо ручного анализа в IDA/Ghidra, DeepZero строит конвейерную обработку тысяч файлов, используя комбинацию статического анализа и ИИ-агентов для генерации отчётов 'УЯЗВИМО' или 'БЕЗОПАСНО'.
Проект использует базу LOLDrivers для первоначальной оценки драйверов и может анализировать тысячи файлов из пакетов вроде Snappy Driver Installer, имитируя реальные условия.
Стоит пробовать, если вы занимаетесь security research и хотите автоматизировать рутинную часть поиска уязвимостей. Проект сыроват (всего 20 звёзд), но архитектура продумана.
Проект активен (версия 0.2.0), есть CI, но сообщество пока маленькое — мало звёзд и форков.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Автоматизированный фреймворк для поиска zero-day уязвимостей в драйверах Windows через пайплайны на Python.
Для исследователей безопасности, которые хотят масштабировать анализ драйверов без ручного реверс-инжиниринга каждого файла.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.