メインコンテンツにスキップ

MD5デコード

MD5、SHA-1、SHA-256、SHA-512ハッシュを逆算します — 文字セットをブルートフォースで試すか、実在する単語や漏洩したパスワードの辞書を検索します。すべてブラウザ内で実行されます。

入力

Tries every combination over the character sets below — only finds short, simple inputs.

Runs entirely in JavaScript. Always available.

約1.7百万組み合わせ — 時間がかかる場合があります。

ブラウザスレッド全体で検索を分割して、1秒あたりのより多くの組み合わせをチェックしてください。

結果

ハッシュを貼り付けて検索開始を押してください。検索はブラウザ全体で実行されます。

役に立ちましたか?

ガイド

ハッシュを貼り付けると、このツールは元のテキストを復元しようとします。MD5、SHA-1、SHA-256、SHA-512で機能し、ブラウザ内で完全に実行されます。検索はあなた自身のマシンで行われ、何もアップロードされません。2つの検索戦略があります — Character set、従来のブルートフォース攻撃アプローチと、Dictionary、実在する単語と漏洩したパスワードを最初に試すもの。

MD5ハッシュを実際に「デコード」できるのか?

いいえ、なぜなのかを明確にすることが重要です。ハッシュは暗号化ではありません。暗号化はキーで可逆ですが、ハッシュは元の値が出力から復元できないように設計された一方向関数です。「decrypt」操作はなく、キーもありません。

このツールがすることは推測です。候補文字列を1つずつハッシュ化し、いずれかがあなたのハッシュと一致するかどうかを確認します。元の値が短くてシンプルな場合、または一般的な単語やパスワードの場合、推測はすぐにそれを見つけます。そうでない場合、このツールを含むどのツールも、それを逆算することはできません。

文字セットモード:ブルートフォース

選択した文字セット上のすべての組み合わせを試し、最短から最長まで、最大長まで(最大32文字 — スライダーは検索を完了するには大きすぎるものを選択することを防ぎませんが、それを知らせるだけです)。これは常に短い入力と小さな文字セットのみを復元します — 組み合わせの数はアルファベットサイズを長さで累乗したもので、指数関数的に増加します:

  • 小文字、最大4文字 → 約475,000回の試行 — 瞬時。
  • 小文字 + 数字、最大5 → 約6000万 — 数秒から1分。
  • 大文字と記号を追加するか、6文字を超える → 数十億または数兆 — ブラウザでは実現不可能。

ツールは設定を変更するときに検索サイズの推定値を表示するため、開始前に完了できるかどうかが分かります。

Acceleration(文字セットモードのみ、MD5のみ):ハッシュステップは3つの方法で実行できます —

  • Standard — プレーンJavaScript。常に利用可能で、8文字を超える長さの唯一のモード。
  • WebAssembly — JavaScriptの汎用オーバーヘッドをスキップするため、同じアルゴリズムがWASMにコンパイルされ、著しく高速です。任意の最新ブラウザで動作します。~2KBのカーネルは、このオプションを選択した後にのみ取得されます。
  • WebGPU — ハッシュループをグラフィックスカードで実行し、サポートされている場所では圧倒的に最速のオプションです。起動時に既知のハッシュに対して自己テストを行い、そのチェック(またはパイプラインについての他のすべて)がデバイスで失敗した場合、自動的にStandardにフォールバックします(画面上のメモ付き)。

WebAssemblyとWebGPUは、最大8文字までの候補のみを加速します(GPU/WASMカーネル用の候補をパックする方法の固定制限)。最大長がそれより高く設定されている場合、検索は長さ9以上を標準JavaScriptで自動的に完了し、切り替え時に画面上のメモが表示されます。他のアルゴリズム(SHA-1/256/384/512/224)は常に標準パスを使用します。WebAssembly/WebGPUはMD5固有のカーネルです。

辞書モード:実在する単語と漏洩したパスワード

ブルートフォースは構造的に、大文字小文字と数字を混合した6~10文字のパスワードを妥当な時間で到達することはできません — それは数十億から数兆の組み合わせです。しかし、実在する人々は実在する単語と漏洩したパスワードを再利用し、それは比較的小さなチェック対象リストです。辞書モードは以下を試します:

  • Common leaked passwords — 実世界の違反から最も一般的な10,000のパスワード(デフォルトでオンです)。
  • Extended English wordlist — 274,000の英語単語(オプション — より大きなダウンロードで、有効にした場合のみ取得されます)。

両方のリストは圧縮してバンドルされ、クライアント側で遅延取得されます — アップロードされず、ここの他のすべてと同じです。

単語リストの上に、3つのrules(各々デフォルトではオフで、検索を乗算するため)は、実在するパスワードが単純な辞書単語からどのように異なるかを模倣します:

  • Capitalization variantswordWordWORD
  • Append digits & yearsword1word2024word123および同様の一般的なサフィックス。
  • Leetspeak substitutionsw0rdp4ssw0rd(a→4、e→3、i→1、o→0、s→5)。

使い方は?

  1. ハッシュを貼り付けます。ツールはハッシュの長さからアルゴリズムを検出し(32の16進文字= MD5、40 = SHA-1、64 = SHA-256、128 = SHA-512)、事前に選択します。必要に応じて調整してください。
  2. 検索戦略 — Character setまたはDictionary — とその設定を選択します。
  3. 時間制限を設定し、Web workersを増やしてCPUを増やします(文字セット/辞書モードのみ — WebGPUはすでに内部的に並列化します)。
  4. Start searchを押します。進行状況はリアルタイムで表示され、いつでも停止できます。

これは合法です/何に使用すべきですか?

所有しているか、テストする権限がある — 自分の忘れた値を復元する、選択したパスワードが十分に弱くて破られる可能性があるかどうかを確認する、またはCTFと学習演習を行うデータのハッシュを逆算します。権利のないデータに対して使用しないでください。

私のハッシュはプライベートですか?

はい。すべてがブラウザのバックグラウンドスレッドでクライアント側で実行されます — 辞書とWebAssembly/WebGPUアセットのダウンロードを含む。これらは同一オリジンの静的ファイルであり、ルックアップサービスではありません。貼り付けたハッシュと復元されたテキストはデバイスを離れることはありません。ハッシュをサーバー側ルックアップデータベースに送信する一部のオンライン「MD5デコーダー」とは異なります。

ハッシュが必要な場合、逆算ではなく?

ハッシュを生成するには、MD5 Hash GeneratorまたはSHA Hash Generatorを使用してください。

md5decrypthashreversebrute forcecrackshadictionary attackwordlist

ツールが気に入りましたか?広告をなくしましょう。

1回のお支払いでアカウントから広告が完全になくなります。サブスクリプションも追跡もありません。