关于此工具
URL / IP 去毒化与还原工具使恶意指标失效,从而可以粘贴到工单、聊天和报告中而不变成实时可点击的链接——并在你需要取回真实值时逆转此过程。去毒化遵循 CyberChef 和钓鱼分析工作流中广泛使用的约定:方案 http 变为 hxxp、https 变为 hxxps,:// 变为 [://],每个点变为 [.],邮箱地址中的 @ 变为 [at]。结果对人类而言一目了然,但对链接解析器、聊天自动链接器和点击扫描器则是惰性的。
一切都是在你的浏览器本地完成的确定性字符串替换,因此你粘贴的内容不会上传——适合处理真实的危害指标。输入按每一行原样处理,因此你可以一次性去毒化整个 URL、IP 地址和邮箱列表。还原会应用逆映射:[.](以及常见变体如 (.) 和 [dot])变回点,hxxp/hxxps 变回 http/https,[://] 变回 ://,[at] 变回 @,从而恢复别人去毒化过的值。
转换选择器控制更改的程度:full 应用方案、点和 @ 的重写;dots-only 只改动句点(当你想要一个可读但仍不会解析的域名时很方便);scheme-only 只重写协议。同一选择器也支配还原,因此两个方向保持对称。一键复制转换后的文本。
常见问题
去毒化究竟改变了什么?
在 full 模式下:http→hxxp 和 https→hxxps、://→[://]、每个 . →[.],以及邮箱中的 @ →[at]。使字符串自动链接的字符被替换为带方括号的相似形式,因此 evil.com/x 变为 evil[.]com/x 且不可点击。
还原做什么?
它逆转替换以恢复原始指标:[.]→.、hxxp→http、[://]→://、[at]→@。它还接受常见的其他去毒化风格如 (.) 和 [dot],因此你可以恢复别人以略微不同方式去毒化的指标。
转换选项是什么意思?
Full 重写方案、点和 @。Dots-only 只改动句点——对一个仍可读但不会解析的域名很有用。Scheme-only 只重写 http/https 和 ://。同一选择应用于还原,因此两个方向匹配。
在这里粘贴真实的恶意 URL 安全吗?
安全。所有转换都是在你的浏览器中执行的纯字符串替换;没有任何内容被发送到任何地方,也不会向指标本身发出请求。工具只重写文本,因此它绝不会获取或解析你粘贴的任何内容。