邮箱解码与编码工具
粘贴任意被混淆的邮箱片段、网页源码或邮件头,自动识别编码方式、逐层拆解并还原出真实地址,同时给出语法校验、服务商识别与钓鱼风险提示。所有计算都在你的浏览器本地完成,不上传任何内容。
支持编码方式
29 种
自动拆解层数
最多 12 层
当前解码链路
2 层
识别到的邮箱
1 个
网页源码、HTML 实体、Base64、邮件头、Cloudflare 密文都可以直接贴进来,无需先判断编码方式。
还原结果
自动识别的解码链路与提取出的邮箱地址
提取到的邮箱(1)
support@tooljson.com解码链路(2 层)
联系我们:support@tooljson.com
联系我们:support@tooljson.com
最终输出
联系我们:support@tooljson.com
分享链接把当前标签页、输入和编码方式写在 URL 里,对方打开即可复现,内容不会上传服务器。
这里的全部方式都是可逆编码或轻量混淆,不是加密。要真正保护敏感内容,请使用 AES、RSA 等加密工具。
这个工具能做什么
无论你拿到的是网页源码里的 HTML 实体、邮件头里的 Encoded-Word、Cloudflare 的 [email protected],还是几层套在一起的 Base64,都可以直接粘贴进来,由工具判断编码方式并逐层还原。还原之后还能继续做语法校验、服务商识别和风险判断。
如何使用
- 1把混淆过的内容粘贴进「智能解码」,不需要提前判断编码方式。
- 2查看解码链路确认每一层拆解是否符合预期,复制还原出的邮箱。
- 3点「分析」查看语法、服务商与风险;多条数据改用「批量处理」并导出。
- 4需要在自己网站上隐藏邮箱时,到「防采集代码」直接复制现成片段。
适用场景
常见问题 FAQ
这个工具和普通的邮箱编码工具有什么区别?
普通工具需要你先知道对方用了哪种编码,再手动选择。这里的智能解码会自动识别 29 种编码方式,并且能一层层拆开嵌套混淆——例如「HTML 实体 → URL 编码 → Base64」这样的三层组合,粘贴进去就能直接得到明文邮箱。
支持哪些编码和混淆方式?
HTML 十进制/十六进制/命名实体、URL 编码、Base64 与 URL 安全变体、Base32、Quoted-Printable、MIME Encoded-Word(RFC 2047)、JS Unicode 与十六进制转义、CSS 转义、String.fromCharCode、十六进制/十进制/二进制/八进制、ROT13、ROT47、Atbash、字符串反转、(at)(dot) 文字替换、零宽字符、Punycode/IDN、Cloudflare 邮箱保护密文,以及 mailto 链接解析。
能解开 Cloudflare 的 [email protected] 吗?
可以。Cloudflare 的邮箱保护会把地址变成 data-cfemail 属性或 /cdn-cgi/l/email-protection# 后面的一串十六进制,第一个字节是密钥、其余字节与它异或。把整个链接或属性值粘贴进智能解码即可自动还原。
地址分析都会检查什么?
按 RFC 5321/5322 校验语法与长度限制,拆分本地部分、子地址标签、域名与顶级域,识别国际化域名并做 Punycode 互转,标记一次性邮箱、职能型地址和免费邮箱服务商,检测同形异义字(例如西里尔字母 а 冒充拉丁 a)这类钓鱼特征,并给出 Gravatar 所需的 MD5 与 SHA-256 哈希。
什么是「服务商归一化」?
不同邮箱服务商对别名的处理规则不同。Gmail 会忽略点号和 + 标签,Outlook 只忽略 + 标签,Yahoo 用连字符做别名分隔。归一化会按对应规则还原出真正的收件箱地址,用来做去重和账号匹配。
输入的邮箱会被上传或记录吗?
不会。解码、分析、批量处理和代码生成全部在你的浏览器里完成,没有任何请求发往服务器。分享链接也只是把内容编码进 URL 参数,由对方浏览器本地还原。
所有功能都免费吗?
是的。29 种编码方式、智能多层解码、地址分析、最多 500 行的批量处理、CSV/JSON 导出和防采集代码生成全部免费,不需要注册和登录。
HTML 实体混淆真的能防邮箱采集吗?
它能挡住只做正则匹配的初级采集脚本,但挡不住会执行 JavaScript 的现代爬虫。把它当作降低骚扰邮件量的一道门槛,而不是安全措施——真正的防护要靠联系表单、验证码和后端限流。
相关工具
这个工具解决你的问题了吗?