5f4dcc3b5aa765d61d8327deb882cf99MD5
中等置信度原始哈希值NTLM
中等置信度网络/授权MD4
低置信度原始哈希值LM
低置信度网络/授权LM 通常被视为两个 16 个字符的半部分
从前缀、长度和字符集检测可能的哈希算法。无需上传单个值即可获取匹配的 hashcat 模式和 John the Ripper 格式。
可能的格式
候选者按置信度排序
5f4dcc3b5aa765d61d8327deb882cf99LM 通常被视为两个 16 个字符的半部分
2aae6c35c94fcfb415dbe95f408b9ce91ee846ed$2b$12$KIXQhYwM1D.7cs3N6BqtXOqgiNdYYp2F0te0B0cnPA9NDlBiVQp5y$argon2id$v=19$m=65536,t=3,p=4$c29tZXNhbHQ$RdescudvJCsgt3ub+b+dWRWJTmaaJObG*94BDCEBE19083CE2A1F959FD02F964C7AF4CFC29仅对您拥有或明确授权审核的凭证和系统使用哈希工具。识别格式并不授予恢复其背后的值的权限。
一贴就够了。每行都与您在实际凭证导出中遇到的格式所使用的前缀、长度和字符集进行匹配。
MD4、MD5、SHA-1、SHA-2 系列、SHA-3、RIPEMD 和其他固定长度的十六进制或 Base64 摘要。
Bcrypt、scrypt 和 Argon2 值,包括它们嵌入的变体、版本、内存、迭代和并行设置。
传统 DES 加密、MD5 加密和 SHA-256 或 SHA-512 加密条目出现在影子文件中。
WordPress phpass、Django PBKDF2、Drupal、Joomla 和带有盐和迭代计数的类似框架格式。
MySQL、MSSQL、Oracle 和 PostgreSQL 身份验证值,通过其典型前缀和长度进行识别。
LDAP、Kerberos 和 NetNTLM 身份验证捕获 CRC 和其他短校验和格式。
无需帐户、无需上传,也不查询数据库——只在您的浏览器标签页中进行本地格式分析。
本地加工
您的浏览器会分析每个哈希值。没有任何内容上传到 DorkPlus,也没有任何值发送到外部服务。
01检测到的格式
原始摘要、密码散列方案、Unix 密码、应用程序、数据库和网络身份验证格式。
02限额和账户
无需登录,无线路上限,无需排队。粘贴列表、阅读候选人并立即复制或导出。
03哈希标识符将值与已知算法和应用程序使用的语法进行比较。它缩小了可见证据的可能性——长度、允许的字符、分隔符、前缀、嵌入的成本参数和盐结构。
分析单个值或整个列表。重复行和空行将被自动删除,并且每个剩余行都会被单独检查。
5f4dcc3b5aa765d61d8327deb882cf99每个值都通过长度、字符集、分隔符和已知前缀来衡量。结构化格式通过其标记来识别,包括嵌入的成本参数和盐。
$2b$12$KIXQhYwM1D.7cs3N6BqtXO…结果按置信度排序。高标签意味着格式带有明确的标记,而原始十六进制摘要会返回几个实际的候选者,因为 MD5、NTLM 和 MD4 共享相同的可见形状。
复制候选人的 hashcat 模式或 John the Ripper 格式,将一种哈希类型导出为 TXT,或下载组织好的 ZIP。在任何授权审核之前,根据产生值的应用程序、数据库或导出来验证候选者。
hashcat -m 0自动处理
原始十六进制哈希值是您可以获得的最模糊的值。 32 个字符的十六进制字符串通常是 MD5,但 NTLM 和 MD4 具有完全相同的可见形状。如果没有有关源系统的信息,任何标识符都无法将这些算法与摘要分开。
结构化密码哈希提供了更有力的线索。 Bcrypt 以前缀开头,例如 $2b$,而 Argon2 嵌入了其变体、版本、内存、迭代和并行设置。 Unix crypt、WordPress phpass、Django PBKDF2、数据库格式和网络捕获也带有可识别的标记。
常见用例
在批准的恢复运行之前选择正确的 hashcat 模式。
对调查导出中发现的凭证材料进行分类。
检查应用程序实际存储的哈希方案。
无需猜测算法即可识别挑战值。
了解格式检测可以告诉您什么,不能告诉您什么。
更多免费实用程序

当仅识别不足以满足您的授权恢复工作流程时,DorkPlus Dehasher 会搜索大型哈希数据库。