Las funciones hash criptográficas procesan datos de tamaño arbitrario y producen una salida (hash) de un tamaño fijo. Debido a que el tamaño y el conjunto de caracteres de la salida están matemáticamente definidos estrictamente por el algoritmo, a menudo podemos deducir los algoritmos probables que la produjeron simplemente observando su longitud y patrón.
- Longitud hexadecimal: Una cadena hexadecimal de 32 caracteres tiene una longitud de 128 bits, lo que sugiere MD5, NTLM o MD4. Una cadena hexadecimal de 64 caracteres tiene una longitud de 256 bits, lo que casi con certeza indica SHA-256.
- Identificadores de prefijo: Los esquemas de hash de contraseñas suelen incluir prefijos de identificación. Por ejemplo, un hash que comienza con
$2a$,$2y$, o$2b$es sin lugar a dudas Bcrypt. hashes que comienzan con$argon2i$o$argon2id$son Argón2. - Advertencia: Varios algoritmos diferentes pueden producir resultados con exactamente la misma longitud y conjunto de caracteres (por ejemplo, MD5 y NTLM). En estos casos, es imposible saberlo con certeza sin contexto, por lo que esta herramienta enumerará todos los candidatos probables.