EML- & MIME-E-Mail-Analysator
Lokale MIME-ForensikUntersuche rohe EML‑Nachrichten, MIME‑Bäume, sichere Inhalte, Zustellungsnachweise, Links und Anhänge ohne Mail‑Upload.
From: "Nobuf Review" <review@example.com> To: Alex <alex@example.net> Reply-To: support@xn--paypa1-l2c.example Subject: =?UTF-8?B?UHJvamVjdCByZXZpZXcg4oCUIEFjdGlvbiByZXF1aXJlZA==?= Date: Tue, 01 Sep 2026 09:15:00 +0800 Message-ID: <sample-20260901@example.com> Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id demo; Tue, 01 Sep 2026 09:15:00 +0800 Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="mixed-demo" --mixed-demo Content-Type: multipart/alternative; boundary="alt-demo" --alt-demo Content-Type: text/plain; charset=UTF-8 Please review the project. The HTML version contains demonstration risk evidence. --alt-demo Content-Type: text/html; charset=UTF-8 <html><body><h1>Project review</h1><p>Open <a href="http://203.0.113.90:8080/login">https://portal.example.com</a>.</p><img src="https://tracker.example/pixel.gif" width="1" height="1" alt=""></body></html> --alt-demo-- --mixed-demo Content-Type: application/octet-stream; name="review.pdf.exe" Content-Disposition: attachment; filename="review.pdf.exe" Content-Transfer-Encoding: base64 Tm9idWYgZGVtb25zdHJhdGlvbiBmaWxlLg== --mixed-demo--
Überprüfen Sie eine vollständige E-Mail-Nachricht
Rohe Nachrichtenquelle einfügen oder eine EML-Datei öffnen, um MIME-Struktur, Delivery Evidence, Körperinhalt und Anhänge zu entschlüsseln.
So funktioniert es
- 01
Öffnen oder fügen Sie eine EML-Nachricht ein
Analysieren Sie begrenzten Nachrichtentext im RFC--Stil und MIME-Übertragungskodierungen lokal mit PostalMime.
- 02
Überprüfen Sie Beweise sicher
Untersuchen Sie entschlüsselte Header, MIME-Teile, Zustellungs- und Authentifizierungsansprüche, getarnte Links, riskante Anhänge und eine Remote-Blocked-Sandbox-Vorschau.
- 03
Extrahieren und berichten
Laden Sie überprüfte Anhänge, ein ZIP-Manifest, einen strukturierten Bericht oder eine datenschutzrechtlich geschwärzte EML-Kopie herunter.
Häufig gestellte Fragen
Kontaktiert die Vorschau Remote-Server?
Das Tool bereinigt HTML, entfernt aktive Inhalte, schreibt Remote-Ressourcen neu und rendert das Ergebnis in einem eingeschränkten Iframe mit einem standardmäßig verweigerten CSP.
Beweist ein bestandenes Ergebnis, dass eine E-Mail legitim ist?
Nein. Die Header „Authentication-Results“ und „Received“ sind Nachrichtenansprüche. Dieses Offline-Tool bewahrt und analysiert sie, fragt jedoch DNS nicht unabhängig ab und ermittelt auch nicht die Absicht des Absenders.
Kann ich jeden extrahierten Anhang sicher öffnen?
Nein. Anhänge sind bei der Analyse hier inaktiv, heruntergeladene Dateien können jedoch dennoch gefährlich sein. Muster für ausführbare Dateien, Makros, aktive Inhalte und irreführende Namen erfordern eine bewusste Bestätigung.
Welche Standards sind relevant?
Der Arbeitsbereich folgt den üblichen RFC 5322-Nachrichten- und RFC 2045 MIME-Strukturen, wobei begrenztes Parsing und heuristische Ergebnisse klar gekennzeichnet sind.
Ähnliche Tools
Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.