文件静态初筛

在浏览器本地读取单个文件,提取基础静态指纹、类型与结构线索,帮助分析师复核文件格式和后续处理方向。

文件文件页面读取你在本机选择的字节,不会执行文件。

URL 与邮件解析器只看文本和结构,不打开目标地址,也不做 DNS 查询。

导出下载摘要保留发现和计数,省略原始敏感材料。

拖拽文件到此处,或点击选择

支持任意类型文件,本地分析上限 300 MB

请选择文件开始本地分析。

本地分析仅在浏览器内处理

不上载文件不离开你的设备

不执行代码不运行,不预览

隐私优先结果不外传,安全安心

分析结果 等待文件

总览

文件类型等待文件

静态信号计数未运行

文件大小-

熵值(总体)-

架构-

目标系统-

基础字段

身份与格式

文件名-

MIME 类型-

Magic-

扩展名 / magic-

哈希(可用于比对与追溯)

SHA-256-

SHA-1-

MD5-

前 32 字节-

结构信息

关键计数与范围

ASCII strings-

UTF-16LE strings-

线索计数-

分析范围本地基础指纹

启发式线索

主要判定
选择文件后开始本地分析指标总数 0 / 12

分享安全摘要

文件分析

查看文件类型、可读字符串和可疑特征。

输入
单个本地文件
结果
Hash、文件类型线索、特征计数、脱敏摘要
注意
只做静态检查,不执行文件

打开文件分析

URL 分析

拆解可疑链接,检查域名拼写、Safe Links 包装和敏感参数。

输入
URL,也支持 hxxp、[.] 等写法
结果
域名与路径、国际化域名、原始链接、敏感参数
注意
不打开链接,不判断网站信誉

打开 URL 分析

邮件分析

查看邮件的传递路径、认证头和正文中的链接。

输入
邮件头或 .eml 文本
结果
Received 路径、认证头记录、链接、脱敏摘要
注意
只解析已有认证记录,不做 DNS 验证

打开邮件分析

IOC 提取

从大段文本中找出 IP、域名、URL、邮箱和 Hash。

输入
日志、告警、报告
结果
分类去重、hxxp/[.] 改写与还原、脱敏摘要
注意
提取到的地址或 Hash 不一定恶意

打开 IOC 提取

Checksum 比对

核对文件的 Hash 是否与发布方提供的校验值一致。

输入
MD5/SHA 值、校验清单或本地文件
结果
Hash 类型、重复项、文件与清单的比对结果
注意
Hash 匹配不代表文件安全

打开 Checksum 比对