Lewati ke konten utama

Dekripsi MD5

Balikkan hash MD5, SHA-1, SHA-256, atau SHA-512 — coba brute force set karakter, atau cari dalam kamus kata asli dan kata sandi bocor, sepenuhnya di browser Anda.

Input

Tries every combination over the character sets below — only finds short, simple inputs.

Runs entirely in JavaScript. Always available.

~1.7 juta kombinasi — mungkin memakan waktu.

Bagi pencarian di seluruh thread browser untuk memeriksa lebih banyak kombinasi per detik.

Hasil

Tempel hash dan tekan Mulai pencarian. Pencarian berjalan sepenuhnya di browser Anda.

Apakah ini membantu?

Panduan

Tempel hash dan alat ini berusaha memulihkan teks asli. Bekerja pada MD5, SHA-1, SHA-256 dan SHA-512, dan semuanya berjalan sepenuhnya di browser Anda: pencarian terjadi di mesin Anda sendiri, dan tidak ada yang diunggah. Ada dua strategi pencarian — Character set, pendekatan brute-force klasik, dan Dictionary, yang mencoba kata-kata nyata dan kata sandi bocor terlebih dahulu.

Bisakah Anda benar-benar "mendekripsi" hash MD5?

Tidak — dan penting untuk jelas tentang alasannya. Hash bukanlah enkripsi. Enkripsi dapat dibalik dengan kunci; hashing adalah fungsi satu arah yang dirancang sehingga yang asli tidak dapat dipulihkan dari output. Tidak ada operasi "decrypt" dan tidak ada kunci.

Yang dilakukan alat ini adalah menebak. Ini mem-hash string kandidat satu per satu dan memeriksa apakah ada yang cocok dengan hash Anda. Jika yang asli pendek dan sederhana, atau kata umum atau kata sandi, tebakan akan menemukannya dengan cepat. Jika tidak, tidak ada alat — termasuk yang ini — yang dapat membaliknya.

Mode character set: brute force

Mencoba setiap kombinasi atas set karakter yang Anda pilih, terpendek terlebih dahulu, hingga panjang maksimal (hingga 32 karakter — penggeser tidak menghentikan Anda dari memilih pencarian terlalu besar untuk selesai, itu hanya memberi tahu Anda). Ini hanya pernah memulihkan input pendek melalui set karakter kecil — jumlah kombinasi adalah ukuran alfabet dipangkatkan dengan panjang, jadi tumbuh secara eksponensial:

  • huruf kecil, hingga 4 karakter → sekitar 475.000 percobaan — instan.
  • huruf kecil + angka, hingga 5 → sekitar 60 juta — beberapa detik hingga satu menit.
  • tambahkan huruf besar dan simbol, atau lewati 6 karakter → miliaran atau triliunan — tidak layak di browser.

Alat menunjukkan perkiraan ukuran pencarian saat Anda mengubah pengaturan, sehingga Anda tahu sebelum memulai apakah dapat selesai.

Acceleration (mode character set saja, MD5 saja): langkah hashing dapat berjalan dengan tiga cara —

  • Standard — plain JavaScript. Selalu tersedia, dan satu-satunya mode untuk panjang di luar 8 karakter.
  • WebAssembly — algoritma yang sama dikompilasi ke WASM, jauh lebih cepat karena melewatkan overhead tujuan umum JavaScript. Bekerja di browser modern apa pun; kernel ~2KB hanya diambil setelah Anda memilih opsi ini.
  • WebGPU — menjalankan loop hash pada kartu grafis Anda, opsi tercepat dengan margin lebar di mana didukung. Self-test terhadap hash yang dikenal saat itu dimulai, dan mundur ke Standard secara otomatis (dengan catatan di layar) jika pemeriksaan itu — atau apa pun lainnya tentang pipeline — gagal di perangkat Anda.

WebAssembly dan WebGPU hanya mempercepat kandidat hingga 8 karakter (batas tetap tentang cara mereka mengemas kandidat untuk kernel GPU/WASM); jika panjang maksimal Anda ditetapkan lebih tinggi, pencarian menyelesaikan panjang 9 dan lebih tinggi dalam JavaScript Standar secara otomatis, dengan catatan di layar saat beralih. Algoritma lain (SHA-1/256/384/512/224) selalu menggunakan jalur Standar; WebAssembly/WebGPU adalah kernel khusus MD5.

Mode dictionary: kata nyata dan kata sandi bocor

Brute force secara struktural tidak dapat mencapai kata sandi 6-10 karakter yang mencampur kasus dan angka dalam waktu wajar — itu miliaran hingga triliunan kombinasi. Tetapi orang nyata menggunakan kembali kata-kata nyata dan kata sandi bocor, dan itu adalah daftar yang sangat kecil untuk diperiksa. Mode Dictionary mencoba:

  • Common leaked passwords — 10.000 kata sandi paling umum dari pelanggaran dunia nyata (aktif secara default).
  • Extended English wordlist — 274.000 kata bahasa Inggris (opsional — itu unduhan yang lebih besar, diambil hanya setelah Anda mengaktifkannya).

Kedua daftar dikompres bundel dan diambil secara malas, sisi klien — tidak pernah diunggah, sama seperti semua yang lain di sini.

Di atas wordlist, tiga rules (masing-masing mati secara default, karena mereka mengalikan pencarian) meniru bagaimana kata sandi nyata bervariasi dari kata kamus biasa:

  • Capitalization variantsword, Word, WORD.
  • Append digits & yearsword1, word2024, word123, dan akhiran umum serupa.
  • Leetspeak substitutionsw0rd, p4ssw0rd (a→4, e→3, i→1, o→0, s→5).

Bagaimana cara menggunakannya?

  1. Tempel hash. Alat mendeteksi algoritma dari panjang hash (32 karakter heksadesimal = MD5, 40 = SHA-1, 64 = SHA-256, 128 = SHA-512) dan memilih sebelumnya; sesuaikan jika diperlukan.
  2. Pilih strategi pencarian — Character set atau Dictionary — dan pengaturannya.
  3. Atur batas waktu, dan naikkan Web workers untuk menggunakan lebih banyak CPU Anda (mode character set / dictionary saja — WebGPU sudah paralelisasi secara internal).
  4. Tekan Start search. Progres ditampilkan langsung, dan Anda dapat berhenti kapan saja.

Apakah ini legal / apa yang harus saya gunakannya?

Membalik hash data yang Anda miliki atau berwenang untuk diuji — memulihkan nilai yang Anda lupakan sendiri, memeriksa apakah kata sandi yang Anda pilih cukup lemah untuk diretaskan, atau latihan CTF dan pembelajaran. Jangan gunakannya terhadap data yang Anda tidak berhak.

Apakah hash saya pribadi?

Ya. Semuanya berjalan sisi klien di thread latar belakang di browser Anda — termasuk pengunduhan kamus dan WebAssembly/WebGPU asset, yang merupakan file statis same-origin, bukan layanan lookup. Hash yang Anda tempel dan teks yang dipulihkan tidak pernah meninggalkan perangkat Anda, tidak seperti beberapa "MD5 decrypters" online yang mengirim hash Anda ke database lookup sisi server.

Bagaimana jika saya membutuhkan hash, bukan pembalikan?

Untuk menghasilkan hash, gunakan MD5 Hash Generator atau SHA Hash Generator.

md5decrypthashreversebrute forcecrackshadictionary attackwordlist

Suka alat-alatnya? Hilangkan iklannya.

Satu kali pembayaran menghapus semua iklan dari akun Anda, selamanya. Tanpa langganan, tanpa pelacakan.