29 种编码 · 自动识别多层混淆 · 全部功能永久免费

邮箱解码与编码工具

粘贴任意被混淆的邮箱片段、网页源码或邮件头,自动识别编码方式、逐层拆解并还原出真实地址,同时给出语法校验、服务商识别与钓鱼风险提示。所有计算都在你的浏览器本地完成,不上传任何内容。

开始解码

支持编码方式

29 种

自动拆解层数

最多 12 层

当前解码链路

2 层

识别到的邮箱

1 个

已还原:support@tooljson.com

网页源码、HTML 实体、Base64、邮件头、Cloudflare 密文都可以直接贴进来,无需先判断编码方式。

129 字符
2 层编码
1 个邮箱

还原结果

自动识别的解码链路与提取出的邮箱地址

提取到的邮箱(1)

support@tooljson.com

解码链路(2 层)

1HTML 标签拆分
联系我们:support@tooljson.com
2HTML 实体(十进制 / 十六进制 / 命名)
联系我们:support@tooljson.com

最终输出

联系我们:support@tooljson.com

分享链接把当前标签页、输入和编码方式写在 URL 里,对方打开即可复现,内容不会上传服务器。

这里的全部方式都是可逆编码或轻量混淆,不是加密。要真正保护敏感内容,请使用 AES、RSA 等加密工具。

这个工具能做什么

无论你拿到的是网页源码里的 HTML 实体、邮件头里的 Encoded-Word、Cloudflare 的 [email protected],还是几层套在一起的 Base64,都可以直接粘贴进来,由工具判断编码方式并逐层还原。还原之后还能继续做语法校验、服务商识别和风险判断。

自动识别 29 种编码,最多拆解 12 层嵌套混淆
还原 Cloudflare data-cfemail 与 email-protection 密文
解析 RFC 2047 邮件头,支持 UTF-8 与 GB2312 等字符集
RFC 语法校验、Punycode 互转与同形异义字钓鱼检测
按 Gmail、Outlook、Yahoo 各自的别名规则做地址归一化
批量处理最多 500 行,一键导出 CSV 与 JSON

如何使用

  1. 1把混淆过的内容粘贴进「智能解码」,不需要提前判断编码方式。
  2. 2查看解码链路确认每一层拆解是否符合预期,复制还原出的邮箱。
  3. 3点「分析」查看语法、服务商与风险;多条数据改用「批量处理」并导出。
  4. 4需要在自己网站上隐藏邮箱时,到「防采集代码」直接复制现成片段。

适用场景

还原网页里被混淆的联系邮箱
解析原始邮件头与发件人显示名
排查钓鱼邮件的同形异义域名
线索清洗与邮箱地址去重
过滤一次性邮箱注册
为自己的网站生成防采集代码

常见问题 FAQ

这个工具和普通的邮箱编码工具有什么区别?

普通工具需要你先知道对方用了哪种编码,再手动选择。这里的智能解码会自动识别 29 种编码方式,并且能一层层拆开嵌套混淆——例如「HTML 实体 → URL 编码 → Base64」这样的三层组合,粘贴进去就能直接得到明文邮箱。

支持哪些编码和混淆方式?

HTML 十进制/十六进制/命名实体、URL 编码、Base64 与 URL 安全变体、Base32、Quoted-Printable、MIME Encoded-Word(RFC 2047)、JS Unicode 与十六进制转义、CSS 转义、String.fromCharCode、十六进制/十进制/二进制/八进制、ROT13、ROT47、Atbash、字符串反转、(at)(dot) 文字替换、零宽字符、Punycode/IDN、Cloudflare 邮箱保护密文,以及 mailto 链接解析。

能解开 Cloudflare 的 [email protected] 吗?

可以。Cloudflare 的邮箱保护会把地址变成 data-cfemail 属性或 /cdn-cgi/l/email-protection# 后面的一串十六进制,第一个字节是密钥、其余字节与它异或。把整个链接或属性值粘贴进智能解码即可自动还原。

地址分析都会检查什么?

按 RFC 5321/5322 校验语法与长度限制,拆分本地部分、子地址标签、域名与顶级域,识别国际化域名并做 Punycode 互转,标记一次性邮箱、职能型地址和免费邮箱服务商,检测同形异义字(例如西里尔字母 а 冒充拉丁 a)这类钓鱼特征,并给出 Gravatar 所需的 MD5 与 SHA-256 哈希。

什么是「服务商归一化」?

不同邮箱服务商对别名的处理规则不同。Gmail 会忽略点号和 + 标签,Outlook 只忽略 + 标签,Yahoo 用连字符做别名分隔。归一化会按对应规则还原出真正的收件箱地址,用来做去重和账号匹配。

输入的邮箱会被上传或记录吗?

不会。解码、分析、批量处理和代码生成全部在你的浏览器里完成,没有任何请求发往服务器。分享链接也只是把内容编码进 URL 参数,由对方浏览器本地还原。

所有功能都免费吗?

是的。29 种编码方式、智能多层解码、地址分析、最多 500 行的批量处理、CSV/JSON 导出和防采集代码生成全部免费,不需要注册和登录。

HTML 实体混淆真的能防邮箱采集吗?

它能挡住只做正则匹配的初级采集脚本,但挡不住会执行 JavaScript 的现代爬虫。把它当作降低骚扰邮件量的一道门槛,而不是安全措施——真正的防护要靠联系表单、验证码和后端限流。

相关工具

这个工具解决你的问题了吗?

    问题反馈