SHA256デコード
SHA-256ハッシュをブルートフォース攻撃で逆算します。あらゆる短い文字の組み合わせを試して、元のテキストを復元できます。すべてブラウザで実行されます。
入力
約1.7百万組み合わせ — 時間がかかる場合があります。
ブラウザスレッド全体で検索を分割して、1秒あたりのより多くの組み合わせをチェックしてください。
結果
ハッシュを貼り付けて検索開始を押してください。検索はブラウザ全体で実行されます。
ガイド
SHA-256ハッシュを貼り付けると、このツールはブルートフォース攻撃により元のテキストを復元しようとします。文字のあらゆる短い組み合わせをテストして、一致するハッシュを生成するまで試します。すべてブラウザで実行されます。検索はマシン上で行われ、何もアップロードされません。
SHA-256ハッシュを本当に「デコード」できますか?
いいえ — その理由を明確にする価値があります。ハッシュは暗号化ではありません。暗号化は鍵で可逆ですが、ハッシュは元の値を出力から復元できないように設計された一方向関数です。「デコード」操作も鍵も存在しません。
このツールが代わりに行うのは推測です。候補文字列を1つずつハッシュ化し、どれかがハッシュに一致するかチェックします。元のテキストが短く単純であれば、推測がすぐに見つかります。そうでなければ、このツールを含む、どのツールも復元することはできません。
では、いつ見つかりますか?
元の入力が短く、小さい文字セットから得られた場合です。組み合わせの数はアルファベットサイズを長さで累乗したもので、急速に増加します:
- 小文字、最大4文字 → 約475,000試行 — 瞬時。
- 小文字 + 数字、最大5文字 → 約6,000万試行 — 数秒から1分。
- 大文字と記号を追加、または6文字を超える → 数十億から数兆 — ブラウザでは実現不可能。
SHA-256自体の強度(256ビットダイジェスト、既知の実用的な衝突またはプリイメージ攻撃なし)はこのツールを制限するものではありません。どのハッシュアルゴリズムを逆算していても、同じブルートフォース検索速度が適用されます。ツールは設定を変更すると検索サイズの推定値を表示するので、開始前に完了できるかどうかがわかります。
使い方は?
- SHA-256ハッシュ(64の16進数文字)を貼り付けます。
- 元の値が含まれる可能性のある文字セットにチェックを入れます。
- 試す最大文字数と時間制限を設定します。
- 検索開始を押します。進行状況がリアルタイムで表示され、いつでも停止できます。
これは合法ですか / 何に使うべきですか?
自分が所有またはテストを許可されたデータのハッシュを逆算する場合 — 忘れた値を復元する、選択したパスワードが弱くてクラック可能かチェックする、またはCTFと学習演習。権利のないデータに対しては使用しないでください。
ハッシュはプライベートですか?
はい。すべてはブラウザ内のバックグラウンドスレッドでクライアント側で実行されます。貼り付けたハッシュと復元されたテキストはデバイスから離れません — サーバーは関係ありません。いくつかのオンライン「ハッシュデコーダ」ツールとは異なり、ハッシュをルックアップデータベースに送信しません。
ハッシュがSHA-256ではない場合、またはハッシュを生成する必要がある場合は?
SHA1デコードとSHA512デコードの専用ページがあります。またはMD5デコードを使用すると、4つのアルゴリズムが1つの場所に揃っています。ハッシュを逆算する代わりに生成する場合は、SHAハッシュジェネレータを使用してください。