QR Reader
用摄像头、图片或剪贴板扫描二维码,直接看清里面到底是什么。它把目的地展示给你,从不替你打开。
把二维码图片拖进来
PNG、JPG、WebP、截图——或者在本页任意位置按 Ctrl+V
二维码里的内容会完整地显示在这里,在任何事情发生之前。
工作原理
把码带进来
用摄像头对准它、拖进一张截图,或者直接从剪贴板粘贴。
在这里被解码
解码器在你的浏览器里运行。图片始终不会离开这台机器。
动手之前先读一遍
你会看到完整的目的地、里面的各个字段,以及所有值得警惕的地方。
然后由你决定
复制某个字段、保存联系人,或者打开链接——只在你选择的时候。
只展示,从不跳转
一张二维码贴纸可以指向任何地方。这个读取器把目的地完整写出来,然后等你决定。
标出那些老套路
仿冒域名、混用字母、短链接、裸 IP 地址、内嵌的账号密码,以及指向安装包的链接。
100% 本地
解码器在你的浏览器里运行。图片、扫描记录和链接都不会到达任何服务器。
摄像头、文件或剪贴板
用后置摄像头实时扫描、把截图拖进来,或者干脆在页面上按 Ctrl+V。
读得懂结构
Wi-Fi、vCard、MeCard、邮件、短信、电话、地图和日历事件都会被拆成带名字的字段。
什么都不保存
扫描列表只活在这个标签页里,关掉就没了。任何服务器上都没有历史记录。
在照办之前,先看清二维码到底说了什么
手机相机读到二维码后会问你要不要打开,通常只给你看一个被缩短的域名,别的什么也没有。停车计时器和餐厅桌上的诈骗贴纸,靠的正是这个空档。这个读取器反过来做:它把码解出来,完整写出目的地,把结构化内容拆成带名字的字段,并指出那些让一个坏链接看起来很普通的手法。
整件事都在标签页里完成
解码器是一个在你机器上运行的小型 JavaScript 库。摄像头画面在内存里采样后即被丢弃,你拖进来的图片在本地读取,而任何东西——照片、解码出的文字、链接——都不会被送到任何地方。
给愿意先看一眼的人用的二维码扫描器
停车计时器上盖住真码的贴纸、一份意料之外的账单里的付款码、街上的海报、刚递到手里的名片:这些都值得先读一遍再打开。对准摄像头或把照片拖进来,你就能拿到纯文本形式的目的地。
没有上传接口,也没有针对内容的统计。码里发现的 Wi-Fi 密码在你要求查看之前一直是遮住的,会话列表也只存在于标签页的内存中,关掉它就足以把一切抹掉。
常见问题
Q它会自动打开链接吗?+
绝不会。这正是这个工具存在的意义。你会拿到完整的 URL、单独一行的域名,以及所有可疑之处的清单。要打开需要你有意识地点一下,而如果链接看起来危险,那个按钮会变成警告的样子。
Q我的图片或摄像头画面会被上传吗?+
不会。解码器是运行在你浏览器里的 JavaScript 库。摄像头画面被复制到内存中的画布后立刻丢弃,你拖进来的图片则由浏览器自带的文件 API 读取。没有任何内容被传出去。
Q什么是二维码钓鱼?+
一个印出来的码把人带向恶意目的地,常见做法是在停车计时器、菜单或收款终端上,把贴纸盖在真码上面。它之所以奏效,是因为相机应用在打开页面前几乎什么都不给你看。先在这里读一遍,就把这个空档堵上了。
Q为什么它要提醒我短链接?+
因为短链接把真实目的地藏在跳转后面:你能看到的并不是你最终到达的地方。我们故意不替你展开它——那样会以你的名义联系那台服务器,并告诉它你扫过这个码。
Q什么是 punycode 或混用字母的域名?+
有些字母跨字母系统看起来完全一样——西里尔字母 а 显示出来和拉丁字母 a 一模一样。这样拼出来的域名读起来是你认识的名字,实际却属于别人。punycode(xn--)就是这类名字的编码方式,所以两者我们都会提示。
Q它读不出我的照片,怎么办?+
靠近一点,让码在画面里占得更多;把手机端正对着码而不是斜着拍;避开屏幕或塑封膜的反光。工具本身已经会用越来越大的裁切范围反复尝试,但一张模糊或严重倾斜的照片,剩下的细节实在太少了。
Q它能看懂哪些类型的二维码内容?+
链接、纯文本、Wi-Fi 凭据、vCard 和 MeCard 联系人、邮件、短信、电话号码、地图坐标和日历事件。结构化的内容会展开成带标签的字段,可以逐个复制,联系人还能直接保存成 .vcf 文件。