ByteScope

Extract Archive

zip、rar、7z、tar.gz 直接在瀏覽器解開 — 密碼留在本機,危險路徑在門口就被擋下。

壓縮檔的開啟、解密與解壓縮完全在你的分頁內完成 — 絕不上傳任何資料,密碼也永遠不會離開此頁面。

拖放壓縮檔至此

或點擊瀏覽檔案 — zip · 7z · rar · tar · tar.gz · tar.bz2 · tar.xz · tar.zst · gz(7z、rar 與 bzip2 / xz / zstd 這幾種會載入一次性 WebAssembly 解碼器)

瀏覽器支援對照表

讀取壓縮檔與下載 zip 適用於所有瀏覽器;直接寫入資料夾則僅支援部分環境。

功能ChromeEdgeFirefoxSafari
讀取 zip / tar / tar.gz / gz支援支援支援支援
下載單一檔案或打包的 zip支援支援支援支援
7z 與 rar (WebAssembly 版 libarchive)支援所有現代瀏覽器;第一次開啟 7z 或 rar 時會下載約 500 KB 的元件。支援支援支援支援
寫入你選擇的資料夾File System Access API — 僅支援桌面版 Chromium。不支援 Firefox、Safari 以及 Android 版的 Chrome / Edge。部分支援部分支援不支援不支援
受密碼保護的壓縮檔密碼會交給負責解密 zip、7z、rar 的同一套 WebAssembly 引擎處理。不過還沒拿真正加密過的壓縮檔實測過。未測試未測試未測試未測試

在這個瀏覽器偵測到:

  • showDirectoryPicker 未測試
  • secure context 未測試

關於這個工具

把 zip、7z、rar、tar、tar.gztar.bz2tar.xztar.zst 或單獨的 gz 拖進來,就能直接在瀏覽器裡把內容取出來。RAR 和 7z 由編譯成 WebAssembly 的 libarchive 處理 — 就是桌面解壓縮軟體在用的那顆引擎,不是什麼半吊子的 JavaScript 移植。內容會以檔案樹呈現:可以只下載一個檔案、勾選幾個打包成 zip 下載,或整包解開。在 Chromium 系瀏覽器上,還能透過 File System Access API 直接寫進你指定的資料夾,完全不經過下載資料夾;其他瀏覽器則會把相同內容重新打包成一個 zip 下載。

密碼不會離開你的機器

遇到加密的壓縮檔,輸入密碼就在本機解密 — 整條路徑上沒有伺服器,密碼和檔案根本沒有地方可去。也因為這樣,那些你絕不可能丟上網站的東西在這裡都能處理:交付給客戶的成品、有密碼的備份、揭露文件包、從一台不能上網的機器搬出來的壓縮檔。有一個誠實的限制:所有處理都在記憶體裡進行,所以上限是 RAM 而不是磁碟 — 日常大小的壓縮檔沒問題,但好幾 GB 的會很吃力,而且有硬性的大小上限。

寫進磁碟之前,先檢查過

壓縮檔裡的檔名是別人寫的,而沒有任何規則禁止某個項目就叫 ../../.ssh/authorized_keys — 天真地解開,它就會寫到你指定的資料夾外面。這招叫 zip slip,真實世界的解壓縮軟體踩了二十年。這個工具在寫入任何一個位元組之前,會先解析每個項目的路徑:想逃出資料夾的項目會被拒絕,並逐一列出名字讓你看到壓縮檔想做什麼,而不是默默寫進去。解壓縮後的總大小也會先算好,所以解壓縮炸彈 — 一個 42 KB 的 zip 宣稱要膨脹成幾 PB — 會在你的磁碟遭殃之前就被攔下。

常見問題

我的壓縮檔會被上傳嗎?

不會。解壓縮與解密全由跑在你瀏覽器裡的 WebAssembly 程式完成,沒有任何伺服器碰得到檔案。這不用靠信任:打開瀏覽器的 DevTools、切到 Network 分頁再解壓縮一次,你會看到沒有任何請求夾帶你的檔案。甚至可以載入頁面後直接離線,解壓縮照樣能跑。

最大能處理多大的檔案?為什麼我的 RAR 特別慢?

所有處理都在記憶體裡進行,所以上限取決於裝置的 RAM 而不是磁碟 — 有硬性大小上限,幾百 MB 在桌機上通常沒問題,好幾 GB 就會開始吃緊。速度是另一回事:solid 壓縮的 RAR 和某些冷門的 7z filter,是把所有檔案當成一條連續資料流來壓,就算你只要其中一個檔案,引擎也得把它前面的全部解過一遍。慢是格式的天性,不是工具的問題。

有密碼保護的壓縮檔可以解嗎?

密碼欄就是為此而設的。你輸入的密碼會直接交給 libarchive 的 WebAssembly 版本 — 桌面軟體拿來解 zip、rar、7z 的就是同一份程式 — 整個過程都在你的機器上跑,密碼不會被傳到任何地方,因為根本沒有伺服器可以收。不過驗證到哪裡,這邊照實說:機制已經接好了,密碼打錯會得到明確的錯誤訊息而不是一堆壞掉的檔案,但還沒真的拿各種加密壓縮檔實測過,其中 AES-256 的 zip 甚至有可能完全解不開。支援對照表那一列標「未測試」就是這個原因。即使如此,這仍然是它和隔壁「壓縮檔檢視器」的差別:檢視器根本不會嘗試解密。

為什麼我的瀏覽器沒有「解壓縮到資料夾」的選項?

直接寫進你指定的資料夾用的是 File System Access API,目前只有 Chromium 系瀏覽器(Chrome、Edge、Opera)有實作。Firefox 和 Safari 沒有這個 API,所以會改走比較慢的一條路:把所有檔案重新打包成一個 zip 讓你下載。內容一模一樣,只是多一步解壓縮。

如果壓縮檔裡藏了危險的東西會怎樣?

在寫入任何東西之前,會具體檢查兩種攻擊。路徑想爬出目標資料夾的項目 — 就是 ../../.ssh/authorized_keys 那一招 — 會被拒絕並列出名字,讓你看清楚這個壓縮檔想做什麼。解壓縮後的總大小也會先算出來,所以解壓縮炸彈會在塞爆記憶體之前就被擋掉。但要說清楚:這不是掃毒。解出來的檔案內容本身仍可能有惡意,對待來路不明壓縮檔的產出,請比照任何下載檔案一樣小心。