Funções hash criptográficas processam dados de tamanho arbitrário e produzem uma saída (hash) de tamanho fixo. Como o tamanho e o conjunto de caracteres da saída são matematicamente estritamente definidos pelo algoritmo, muitas vezes podemos deduzir os prováveis algoritmos que a produziram simplesmente observando seu comprimento e padrão.
- Comprimento hexadecimal: Uma string hexadecimal de 32 caracteres tem 128 bits, sugerindo fortemente MD5, NTLM ou MD4. Uma string hexadecimal de 64 caracteres tem 256 bits, quase certamente indicando SHA-256.
- Identificadores de prefixo: Os esquemas de hash de senha geralmente incluem prefixos de identificação. Por exemplo, um hash começando com
$2a$,$2y$ou$2b$é inconfundivelmente Bcrypt. Hashes começando com$argon2i$ou$argon2id$são Argônio2. - Advertência: Vários algoritmos diferentes podem produzir saídas exatamente com o mesmo comprimento e conjunto de caracteres (por exemplo, MD5 e NTLM). Nestes casos, é impossível saber com certeza sem contexto, por isso esta ferramenta listará todos os prováveis candidatos.