EML- & MIME-E-Mail-Analysator

Lokale MIME-Forensik

Untersuche rohe EML‑Nachrichten, MIME‑Bäume, sichere Inhalte, Zustellungsnachweise, Links und Anhänge ohne Mail‑Upload.

From: "Nobuf Review" <review@example.com>
To: Alex <alex@example.net>
Reply-To: support@xn--paypa1-l2c.example
Subject: =?UTF-8?B?UHJvamVjdCByZXZpZXcg4oCUIEFjdGlvbiByZXF1aXJlZA==?=
Date: Tue, 01 Sep 2026 09:15:00 +0800
Message-ID: <sample-20260901@example.com>
Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id demo; Tue, 01 Sep 2026 09:15:00 +0800
Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="mixed-demo"

--mixed-demo
Content-Type: multipart/alternative; boundary="alt-demo"

--alt-demo
Content-Type: text/plain; charset=UTF-8

Please review the project. The HTML version contains demonstration risk evidence.
--alt-demo
Content-Type: text/html; charset=UTF-8

<html><body><h1>Project review</h1><p>Open <a href="http://203.0.113.90:8080/login">https://portal.example.com</a>.</p><img src="https://tracker.example/pixel.gif" width="1" height="1" alt=""></body></html>
--alt-demo--
--mixed-demo
Content-Type: application/octet-stream; name="review.pdf.exe"
Content-Disposition: attachment; filename="review.pdf.exe"
Content-Transfer-Encoding: base64

Tm9idWYgZGVtb25zdHJhdGlvbiBmaWxlLg==
--mixed-demo--

Überprüfen Sie eine vollständige E-Mail-Nachricht

Rohe Nachrichtenquelle einfügen oder eine EML-Datei öffnen, um MIME-Struktur, Delivery Evidence, Körperinhalt und Anhänge zu entschlüsseln.

Keine E-Mail oder Anhang hochladen
Parsing und Vorschau geschehen lokal. HTML wird saniert, entfernte Ressourcen werden blockiert und Anhänge werden nie ausgeführt.

So funktioniert es

  1. 01

    Öffnen oder fügen Sie eine EML-Nachricht ein

    Analysieren Sie begrenzten Nachrichtentext im RFC--Stil und MIME-Übertragungskodierungen lokal mit PostalMime.

  2. 02

    Überprüfen Sie Beweise sicher

    Untersuchen Sie entschlüsselte Header, MIME-Teile, Zustellungs- und Authentifizierungsansprüche, getarnte Links, riskante Anhänge und eine Remote-Blocked-Sandbox-Vorschau.

  3. 03

    Extrahieren und berichten

    Laden Sie überprüfte Anhänge, ein ZIP-Manifest, einen strukturierten Bericht oder eine datenschutzrechtlich geschwärzte EML-Kopie herunter.

Häufig gestellte Fragen

Kontaktiert die Vorschau Remote-Server?

Das Tool bereinigt HTML, entfernt aktive Inhalte, schreibt Remote-Ressourcen neu und rendert das Ergebnis in einem eingeschränkten Iframe mit einem standardmäßig verweigerten CSP.

Beweist ein bestandenes Ergebnis, dass eine E-Mail legitim ist?

Nein. Die Header „Authentication-Results“ und „Received“ sind Nachrichtenansprüche. Dieses Offline-Tool bewahrt und analysiert sie, fragt jedoch DNS nicht unabhängig ab und ermittelt auch nicht die Absicht des Absenders.

Kann ich jeden extrahierten Anhang sicher öffnen?

Nein. Anhänge sind bei der Analyse hier inaktiv, heruntergeladene Dateien können jedoch dennoch gefährlich sein. Muster für ausführbare Dateien, Makros, aktive Inhalte und irreführende Namen erfordern eine bewusste Bestätigung.

Welche Standards sind relevant?

Der Arbeitsbereich folgt den üblichen RFC 5322-Nachrichten- und RFC 2045 MIME-Strukturen, wobei begrenztes Parsing und heuristische Ergebnisse klar gekennzeichnet sind.

Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.

Alle Tools

Standardmäßig lokal; externe Datenquellen werden klar genannt.

© 2026 Nobuf

Nobuf

Schnelle, lokal arbeitende Hilfsmittel in Ihrem Browser.