Le funzioni hash crittografiche elaborano dati di dimensione arbitraria e producono un output (hash) di dimensione fissa. Poiché la dimensione e il set di caratteri dell'output sono definiti matematicamente in modo rigoroso dall'algoritmo, spesso possiamo dedurre i probabili algoritmi che lo hanno prodotto semplicemente osservandone la lunghezza e lo schema.
- Lunghezza esadecimale: Una stringa esadecimale di 32 caratteri è lunga 128 bit, suggerendo fortemente MD5, NTLM o MD4. Una stringa esadecimale di 64 caratteri è lunga 256 bit e quasi certamente indica SHA-256.
- Identificatori del prefisso: Gli schemi di hashing delle password spesso includono prefissi identificativi. Ad esempio, un hash che inizia con
$2a$,$2y$, o$2b$è inconfondibilmente Bcrypt. Hash che iniziano con$argon2i$o$argon2id$sono Argon2. - Avvertenza: Più algoritmi diversi possono produrre output con la stessa lunghezza e lo stesso set di caratteri (ad esempio, MD5 e NTLM). In questi casi è impossibile saperlo con certezza senza contesto, quindi questo strumento elencherà tutti i probabili candidati.