Перейти к основному содержанию

Обратное MD5

Обратите хэш MD5, SHA-1, SHA-256 или SHA-512 — переберите набор символов или найдите совпадение в словаре реальных слов и утечек паролей, полностью в вашем браузере.

Ввод

Tries every combination over the character sets below — only finds short, simple inputs.

Runs entirely in JavaScript. Always available.

~1.7 млн комбинаций — может занять время.

Разделите поиск между потоками браузера, чтобы проверять больше комбинаций в секунду.

Результат

Вставьте хэш и нажмите Начать поиск. Поиск выполняется полностью в вашем браузере.

Это было полезно?

Руководства

Вставьте хэш, и этот инструмент попытается восстановить исходный текст. Работает с MD5, SHA-1, SHA-256 и SHA-512, и выполняется полностью в вашем браузере: поиск происходит на вашем собственном компьютере, и ничего не загружается. Существует две стратегии поиска — Character set, классический подход перебора, и Dictionary, которая сначала пробует реальные слова и утекшие пароли.

Можно ли действительно "расшифровать" хэш MD5?

Нет — и важно быть ясным в этом. Хэш — это не шифрование. Шифрование обратимо с ключом; хеширование — это односторонняя функция, предназначенная для того, чтобы исходное значение не могло быть восстановлено из результата. Нет операции "decrypt" и нет ключа.

То, что делает этот инструмент — угадывает. Он хеширует строки-кандидаты одну за другой и проверяет, совпадает ли какая-нибудь из них с вашим хэшем. Если исходное значение было коротким и простым, или общеупотребительным словом или паролем, угадывание найдёт его быстро. Если нет, ни один инструмент — включая этот — не сможет его обратить.

Режим character set: перебор

Пробует каждую комбинацию на наборах символов, которые вы выбираете, сначала самые короткие, до максимальной длины (до 32 символов — ползунок не помешает вам выбрать поиск, который слишком велик для завершения, он просто скажет вам об этом). Это всегда восстанавливает только короткие входные данные на маленьком наборе символов — количество комбинаций — это размер алфавита в степени длины, поэтому рост экспоненциальный:

  • строчные буквы, до 4 символов → около 475.000 попыток — мгновенно.
  • строчные буквы + цифры, до 5 → около 60 миллионов — несколько секунд до минуты.
  • добавьте прописные буквы и символы, или превышайте 6 символов → миллиарды или триллионы — не имеет смысла в браузере.

Инструмент показывает оценку размера поиска при изменении параметров, поэтому вы знаете заранее, может ли он завершиться.

Acceleration (только режим character set, только MD5): шаг хеширования может выполняться тремя способами —

  • Standard — чистый JavaScript. Всегда доступен и единственный режим для длин более 8 символов.
  • WebAssembly — тот же алгоритм, скомпилированный в WASM, заметно быстрее, так как избегает общего назначения JavaScript. Работает в любом современном браузере; ядро ~2 КБ загружается только после выбора этого варианта.
  • WebGPU — запускает цикл хеширования на вашей видеокарте, самый быстрый вариант по широкому определению, где поддерживается. Автоматически проверяет себя против известного хэша при запуске и автоматически возвращается к Standard (с примечанием на экране), если эта проверка — или что-либо другое в конвейере — не пройдёт на вашем устройстве.

WebAssembly и WebGPU только ускоряют кандидатов до 8 символов (фиксированный предел того, как они упаковывают кандидата для ядра GPU/WASM); если ваша максимальная длина установлена выше, поиск завершает длины 9 и выше в стандартном JavaScript автоматически, с примечанием на экране при переключении. Другие алгоритмы (SHA-1/256/384/512/224) всегда используют стандартный путь; WebAssembly/WebGPU — это специфичные ядра MD5.

Режим dictionary: реальные слова и утекшие пароли

Перебор структурно не может достичь пароля из 6-10 символов, смешивающего регистр и цифры в разумное время — это миллиарды или триллионы комбинаций. Но реальные люди повторно используют реальные слова и утекшие пароли, и это сравнительно небольшой список для проверки. Режим Dictionary пробует:

  • Common leaked passwords — 10.000 самых распространённых паролей из реальных взломов (включены по умолчанию).
  • Extended English wordlist — 274.000 английских слов (опционально — это более крупная загрузка, загружаемая только при включении).

Оба списка объединены в сжатом виде и загружаются лениво на стороне клиента — никогда не загружаются, как и всё остальное здесь.

Помимо списка слов, три rules (каждое отключено по умолчанию, так как они умножают поиск) имитируют, как реальные пароли отличаются от простого словарного слова:

  • Capitalization variantsword, Word, WORD.
  • Append digits & yearsword1, word2024, word123 и подобные общие суффиксы.
  • Leetspeak substitutionsw0rd, p4ssw0rd (a→4, e→3, i→1, o→0, s→5).

Как мне его использовать?

  1. Вставьте хэш. Инструмент определяет алгоритм по длине хэша (32 шестнадцатеричных символа = MD5, 40 = SHA-1, 64 = SHA-256, 128 = SHA-512) и предварительно выбирает его; отрегулируйте при необходимости.
  2. Выберите стратегию поиска — Character set или Dictionary — и её параметры.
  3. Установите ограничение по времени и увеличьте Web workers, чтобы использовать больше ресурсов вашего процессора (только режимы character set / dictionary — WebGPU уже осуществляет параллелизм внутренне).
  4. Нажмите Start search. Прогресс показывается в реальном времени, и вы можете остановиться в любой момент.

Это законно / для чего его использовать?

Обратное хеширование данных, которые вы владеете или авторизованы тестировать — восстановление вашего собственного забытого значения, проверка того, достаточно ли слаб выбранный вами пароль, чтобы быть взломанным, или упражнения CTF и обучение. Не используйте его для данных, на которые вы не имеете прав.

Мой хэш приватный?

Да. Всё выполняется на стороне клиента в фоновом потоке в вашем браузере — включая загрузку словаря и активов WebAssembly/WebGPU, которые являются статическими файлами того же происхождения, а не служба поиска. Хэш, который вы вставляете, и любой восстановленный текст никогда не покидают ваше устройство, в отличие от некоторых интернет-инструментов "MD5 decrypter", которые отправляют ваш хэш в серверную базу данных поиска.

Что если мне нужен хэш, а не обратное значение?

Для создания хэша используйте MD5 Hash Generator или SHA Hash Generator.

md5decrypthashreversebrute forcecrackshadictionary attackwordlist

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.