DNS WIRE MESSAGE DECODER

DNS 封包解碼器

離線解析 Hex 或 Base64 DNS wire message,拆解 Header、Question、Answer 與常見 Resource Record。

本機處理你的輸入不會離開此裝置
WORKBENCH

輸入上限 2 MB · 不保留歷史紀錄

離線解析,不會送出 DNS Query最多解析 65,535 bytes、500 個 Section entries,並限制 compression pointer 跳轉次數。
HOW TO USE

如何使用 DNS 封包解碼器

DNS 封包在 PCAP、EDR、惡意程式設定與 CTF 中常以原始 Hex 或 Base64 出現。本工具不會送出 DNS 查詢,只依 wire format 拆解本機輸入。

  1. 選擇 Hex 或 Base64,貼入從封包或紀錄擷取的完整 DNS message。
  2. 解碼後檢查 Transaction ID、Flags、RCODE、Question 與各 Section 的 Resource Records。
  3. 對照 TTL、A/AAAA/CNAME/MX/TXT 等資料;未知 Record 會保留為 Hex。
USE CASES

DNS 封包解碼器常見用途

  • 分析 Wireshark、Zeek、Suricata 或惡意程式擷取出的 DNS payload。
  • 辨識 DNS tunneling、可疑 TXT record 與 CNAME 跳轉線索。
  • 解答需要手動閱讀 DNS name compression 或 wire format 的 CTF 題目。

相關主題:dns packet、dns decoder、pcap、wireshark、malware

FAQ

DNS 封包解碼器常見問題

DNS 封包解碼器會上傳我的資料嗎?

不會。工具實作不會發出 fetch、XHR 或 WebSocket;輸入與結果只存在目前瀏覽器分頁,可由瀏覽器開發者工具的 Network 面板自行查核。

DNS 封包解碼器的結果可以直接作為正式判定嗎?

不建議。工具適合快速分析與交叉核對,重要事件仍應保留原始證據,並使用正式驗證或鑑識流程確認。

SECURITY NOTE

安全使用提醒

本工具適合分析與輔助判讀,不替代正式的安全驗證流程。請勿在共享裝置貼上仍有效的憑證、私鑰或生產環境密碼;完成後關閉分頁即可清除輸入。