密码哈希格式识别器
识别 bcrypt、Argon2、scrypt、PBKDF2、Unix crypt、LDAP 与旧哈希格式
密码安全
🔒 100% 本地运行 — 你的数据不会离开当前页面由 ToolsKit 编辑团队维护•最近更新:2026年8月23日•最近复核:2026年8月23日
PASSWORD HASH FORMAT
工具只根据字符串结构识别候选格式,不验证原密码,也不进行破解或强度审计。
识别结果
可能的算法、置信度和可解析参数会显示在这里。
工具说明
密码哈希格式识别器根据前缀、分隔符、字符集、长度与内嵌工作参数判断一个存储值的候选格式。高置信规则覆盖 bcrypt、Argon2、scrypt、Django/Passlib PBKDF2、Werkzeug PBKDF2、Unix md5crypt/sha256crypt/sha512crypt、yescrypt、LDAP Scheme、phpass 与 MySQL 4.1。没有前缀的十六进制字符串只会按位数给出低置信候选,因为 MD5、NTLM、SHA 系列和应用私有摘要可能外形相同。工具只识别格式,不验证密码、不破解哈希、不审计参数强度,也不能证明值的生成来源。
场景配方
01
密码存储迁移前整理哈希格式
目标:在设计验证与重哈希策略前先给旧记录分组
- 粘贴一个代表性存储值,记录首选候选与置信度。
- 对每种不同前缀或外形重复,低置信裸摘要单独归类。
- 实现验证和登录时重哈希前,再到源应用代码或文档确认真实格式。
结果:得到保留不确定性、不把猜测当证据的初步格式清单。
常见问题
能百分之百确定哈希格式吗?
自描述 Modular 格式通常置信度高;裸十六进制摘要往往不能仅凭外形区分。
工具会破解或逆向哈希吗?
不会,只匹配结构模式,不尝试恢复密码。
可以显示哪些工作参数?
根据格式可提取 bcrypt Cost、Argon2 内存/迭代/并行度、PBKDF2 Rounds 或 crypt Rounds。
为什么 32 位十六进制只有低置信?
它可能是 MD5、NTLM、其他 128 位摘要或无格式前缀的应用标识。
识别成功就代表哈希安全吗?
不代表,安全性还取决于算法、参数、Salt、实现、密码质量和威胁模型。
哈希会上传吗?
不会,模式匹配和参数提取都在浏览器本地运行。
继续浏览