SHA256 解密
通过暴力破解还原 SHA-256 哈希 — 完全在您的浏览器中,尝试每一种短字符组合,以还原原始文本。
输入
Tries every combination over the character sets below — only finds short, simple inputs.
WebAssembly / WebGPU acceleration only exists for MD5 today — other algorithms always run standard.
约 1.7 百万种组合 — 可能需要一些时间。
将搜索拆分到多个浏览器线程,以便每秒检查更多组合。
结果
粘贴一个哈希并按下开始搜索。搜索完全在您的浏览器中运行。
也可通过
使用指南
粘贴一个 SHA-256 哈希,此工具会尝试通过暴力破解还原原始文本 — 逐一尝试每一种短字符组合,直到产生匹配的哈希。它完全在您的浏览器中运行:搜索发生在您自己的设备上,不会上传任何内容。
真的能"解密"SHA-256 哈希吗?
不能 — 有必要说清楚原因。哈希不是加密。加密可以用密钥还原;而哈希是一种单向函数,其设计目的就是让原始内容无法从输出中还原。这里没有"解密"操作,也没有密钥。
这个工具实际做的是猜测。它逐一对候选字符串进行哈希运算,并检查是否有任何一个与您的哈希匹配。如果原始内容既短又简单,猜测很快就能找到它。如果不是,那么没有任何工具 — 包括这个工具 — 能够将其还原。
那什么情况下能找到匹配?
当原始输入很短,并且来自一个较小的字符集时。组合的数量等于字符集大小的长度次方,因此会呈爆炸式增长:
- 仅小写字母,最多 4 个字符 → 约 475,000 次尝试 — 瞬间完成。
- 小写字母 + 数字,最多 5 个字符 → 约 6000 万次 — 几秒到一分钟。
- 加上大写字母和符号,或超过 6 个字符 → 数十亿到数万亿次 — 在浏览器中不可行。
SHA-256 本身的强度(256 位摘要,没有已知的实用碰撞或原像攻击)并不是限制这个工具的因素 — 无论您要破解的是哪种哈希算法,暴力破解的搜索速度都是一样的。工具会在您更改设置时实时显示搜索规模的估算,让您在开始之前就知道能否完成。
如何使用?
- 粘贴 SHA-256 哈希(64 个十六进制字符)。
- 勾选原始内容可能包含的字符集。
- 设置要尝试的最大长度和时间限制。
- 点击开始搜索。进度会实时显示,您可以随时停止。
这样做合法吗 / 应该用它做什么?
破解您自己拥有或已获得授权测试的数据的哈希 — 找回您自己遗忘的值、检查您选择的密码是否弱到容易被破解,或用于 CTF 和学习练习。不要将其用于您无权访问的数据。
我的哈希是私密的吗?
是的。一切都在您浏览器的后台线程中于客户端运行。您粘贴的哈希以及任何还原出的文本都不会离开您的设备 — 不涉及任何服务器,这与某些将您的哈希发送到查询数据库的在线"哈希解密"工具不同。
如果我的哈希不是 SHA-256,或者我需要生成一个哈希怎么办?
有专门的页面提供 SHA1 解密 和 SHA512 解密,或者使用 MD5 解密,它在一个页面中提供全部四种算法。如果要生成哈希而不是还原它,请使用 SHA 哈希生成器。