RishvinReddy/mbox-viewer

GitHub: RishvinReddy/mbox-viewer

一款零后端的浏览器端数字取证工具,用于在本地离线解析、可视化和分析 mbox 邮件存档文件。

Stars: 0 | Forks: 0

MBOX Viewer Logo # MBOX 查看器与取证工作站 **一款基于浏览器原生、完全在客户端运行的应用程序,用于解析、可视化并从 `.mbox` 邮件存档中提取威胁情报。** [![许可证: MIT](https://img.shields.io/badge/License-MIT-cyan.svg)](https://opensource.org/licenses/MIT) [![平台: Web](https://img.shields.io/badge/Platform-Web-blue.svg)](#) [![安全性: 零后端](https://img.shields.io/badge/Security-Zero_Backend-success.svg)](#) [![作者: Rishvin Reddy](https://img.shields.io/badge/Made_by-Rishvin_Reddy-blueviolet.svg)](https://rishvinreddy.github.io)

MBOX 查看器专为网络安全专业人员、数字取证调查员和高级用户设计,满足他们快速且安全地分析大型邮件转储的需求。 该工具采用超高端的暗黑模式赛博美学设计,**完全在您的本地浏览器中**处理所有内容,从而确保绝对的数据隐私。 ## 核心功能 * **100% 离线且隐私至上:** 无需将数据上传到远程服务器,即可解析数 GB 的证据文件。 * **深度情报提取:** 自动提取并消除 URL 的威胁(例如,`hxxp[://]malicious[.]com`),以安全地暴露钓鱼基础设施。 * **交互式威胁图表:** 使用基于物理引擎的网络图映射通信轨迹,以检测横向移动以及内部与外部域的交互情况。 * **身份验证健康检查:** 解析原始 MIME 标头以评估 SPF、DKIM 和 DMARC 状态,即时标记欺骗企图。 * **闪电般的搜索速度:** 在几毫秒内过滤数千条邮件记录。 ## 系统架构 该工具的核心理念是**零后端依赖**。它利用现代 HTML5 Web API 在本地处理大型文件。 ``` flowchart LR subgraph Browser["Client Browser (100% Offline)"] UI["Sleek UI (CSS/HTML)"] Parser["MBOX Parser Engine"] Sanitizer["DOMPurify Sandbox"] Graph["Vis.js Threat Graph"] end UI <--> Parser Parser --> Sanitizer Parser --> Graph classDef default fill:#0a0a0a,stroke:#00f0ff,stroke-width:2px,color:#fff; style Browser fill:transparent,stroke:#00f0ff,stroke-dasharray: 5 5,color:#fff; ``` ## 数据处理流程 以下是您的 `.mbox` 文件在完全不离开您计算机的情况下的具体处理流程: ``` flowchart TD A([User Drops .mbox File]) --> B{Browser File API} B -->|Read in Chunks| C[Regex MIME Stream Splitter] C --> D[Header Extraction] C --> E[Body Decoding] D --> F{Authentication Engine} F -->|Check SPF/DKIM| G[Identify Spoofing] E --> H[URL Extraction & Defanging] E --> I[DOMPurify HTML Sanitization] G --> J[(Local Indexed Memory)] H --> J I --> J J --> K([Render to Sleek Cyber UI]) classDef default fill:#0a0a0a,stroke:#00f0ff,stroke-width:2px,color:#fff; classDef highlight fill:#141414,stroke:#00f0ff,stroke-width:2px,color:#00f0ff; class K highlight; ``` ## 使用与安装 由于 MBOX 查看器是完全静态的,因此**不需要任何后端或构建工具!** ### 选项 1:实时演示 (GitHub Pages) 您甚至无需下载它。只需访问直接托管在 GitHub Pages 上的实时版本。 ### 选项 2:本地执行 如果您偏好在气隙环境中进行高安全性取证: 1. 将仓库克隆到您的本地机器: git clone https://github.com/RishvinReddy/mbox-viewer.git 2. 启动一个基本的本地 Web 服务器: cd mbox-viewer python3 -m http.server 8000 3. 打开浏览器并导航至 `http://localhost:8000`。 ## 作者 **由 [Rishvin Reddy](https://rishvinreddy.github.io) 开发**。 欢迎随时联系、Fork 本项目,或将其用于增强您的数字调查工作。如果这个工具帮助您抓到了坏人,我很乐意听听这个故事!
标签:MBOX解析, 威胁情报, 开发者工具, 数字取证, 数据可视化, 自动化脚本, 自定义脚本, 邮件分析, 零后端