EML 郵件檢視器
安全地打開 .eml 郵件,看內容、附件與 MIME 結構
載入郵件
支援 .eml 與 .mht 之外的原始郵件文字,可以一次選多封。郵件只在你的瀏覽器裡解析,不會上傳,也不會連到任何信箱服務。這支工具不支援 PST/OST/MSG。
拖入 EML 檔案
或選擇下方方式載入
目前這封
郵件資訊
SPF、DKIM、DMARC 的欄位只代表「標頭這樣宣稱」—— 這支工具不驗簽章,也不查 DNS。要判讀傳遞路徑請用站上的 Email Header 分析工具。
顯示時區
郵件內容
安全 HTML 模式會拆掉腳本、表單、外部樣式與所有遠端圖片,並且畫在一個沒有腳本權限的沙箱裡。遠端圖片一律不載入 —— 載了等於告訴寄件者「這個信箱有人在看」。
連結清單
郵件內容裡的連結不能直接點 —— 一律列在這裡。顯示文字與實際網域不一致的會標出來,那是最常見的釣魚手法。
| 顯示文字 | 實際連到 | 動作 |
|---|
附件
附件只在你按下下載時才會存成檔案,這支工具不會自動解壓也不會執行它。能下載不代表檔案安全 —— 這裡沒有病毒掃描。
| 檔名 | 類型 | 大小 | 動作 |
|---|
技術細節 0
MIME 樹、編碼、警告與重複標頭
解析警告
MIME 結構
| 位置 | 類型 | 傳輸編碼 | 字元集 | 大小 |
|---|
所有標頭
| 名稱 | 值 |
|---|
使用說明 8
安全預覽怎麼做到的,以及這支工具刻意不做的事
三層防護的安全預覽
HTML 內容先過白名單清理,再畫在一個沒有腳本權限、也沒有同源權限的 sandbox iframe 裡,iframe 自己還帶一份 default-src none 的 CSP。sandbox 本身不會阻止網路請求,所以三層都要在。
遠端圖片一律不載入
郵件裡的 1×1 追蹤圖一被載入,寄件者就知道這個信箱有人在看、什麼時候看的。清理階段就把所有遠端來源拆掉,只有郵件自己夾帶的內嵌圖才會顯示,而且要通過檔頭檢查。
連結不能在內容裡點
內容區的所有連結都被拆成不可導航的屬性,要開只能從「連結清單」按一次確認。顯示文字看起來是網址、實際連到別的網域的會標紅 —— 那是最常見的釣魚手法。
編碼是候選,不是結論
工具會保留郵件宣告的字元集與實際採用的那一個,兩者不同時會標出來。解錯字了可以手動改用 Big5 或其他編碼重新解讀,重解是從原始 bytes 來的,原檔一個位元組都不會變。
附件檔名一律重造
郵件裡寫的檔名不直接用 —— 路徑穿越(../../)與控制字元都真的出現過。同名附件會自動加序號,不會互相覆蓋。宣告的類型與實際檔頭不符時會標出來,但這不是病毒掃描。
解析上限
巢狀 20 層、part 1000 個、解碼總量 100 MiB。超過就標成「部分解析」,不會靜靜截斷讓你以為看到的是全部。
簽章與加密只回報宣稱
S/MIME 與 PGP 的加密內容顯示成「加密,未解密」—— 這支工具不會要你上傳私鑰,也不假裝看得到內容。SPF/DKIM/DMARC 一律標成「標頭這樣宣稱」,本工具不驗章也不查 DNS。
刻意不做的事
不支援 PST/OST/MSG,也不連任何信箱。不自動解壓、不執行附件、不在背景做任何事。傳遞路徑的深入分析請用站上的 Email Header 分析工具,這裡不重建第二個。