文件静态初筛

在浏览器本地读取单个文件,提取基础静态指纹、类型与结构线索,帮助分析师复核文件格式和后续处理方向。

文件文件页面读取你在本机选择的字节,不会执行文件。

URL 与邮件解析器只看文本和结构,不打开目标地址,也不做 DNS 查询。

导出下载摘要保留发现和计数,省略原始敏感材料。

拖拽文件到此处,或点击选择

支持任意类型文件,本地分析上限 300 MB

请选择文件开始本地分析。

本地分析仅在浏览器内处理

不上载文件不离开你的设备

不执行代码不运行,不预览

隐私优先结果不外传,安全安心

分析结果 等待文件

总览

文件类型等待文件

静态信号计数未运行

文件大小-

熵值(总体)-

架构-

目标系统-

基础字段

身份与格式

文件名-

MIME 类型-

Magic-

扩展名 / magic-

哈希(可用于比对与追溯)

SHA-256-

SHA-1-

MD5-

前 32 字节-

结构信息

关键计数与范围

ASCII strings-

UTF-16LE strings-

线索计数-

分析范围本地基础指纹

启发式线索

主要判定
选择文件后开始本地分析指标总数 0 / 12

分享安全摘要

文件分析

先在本地整理单个文件,再决定是否需要进入单独授权流程。

输入
单个本地文件
输出
Hash、类型线索、indicator 计数、分享安全摘要
边界
不上传、不执行、不请求第三方

打开文件分析

URL 分析

不访问目标地址,拆解 URL 结构、IDN/Punycode、Safe Links 与 defang/refang 形态。

输入
URL 或 defanged URL
输出
结构、IDN、Safe Links、敏感键、分享安全摘要
边界
不请求目标、不做联网验证

打开 URL 分析

邮件分析

在本地解析邮件头或 .eml 文本,再把链接和可观察项移入后续任务。

输入
邮件头或 .eml 文本
输出
Received 链、认证头事实、链接、分享安全摘要
边界
不上传、不做 DNS 验证

打开邮件分析

IOC 提取

从日志、告警和报告中提取可观察项,便于清晰交接和复核。

输入
日志、告警、报告
输出
归一化可观察项、去重、defang/refang、脱敏
边界
不做第三方查询;仅输出观察项

打开 IOC 提取

Checksum 比对

在分享调查对象前,本地归一化 Hash 并比对 checksum。

输入
MD5/SHA 值或 checksum 列表
输出
类型识别、去重、预期值 / 文件 digest / manifest 比对
边界
默认不查询

打开 Checksum 比对