工具用的顺手吗?
你的反馈能帮助我们做得更好
计算任意字符串的 NTLM 哈希值,支持明文、Hex、Base64 输入,输出 Hex 和 Base64 格式结果。
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
输入一段非空文本后,工具会把它按 Windows 密码处理常见的字节表示计算为 NT 哈希(也常被称作 NTLM 哈希),并显示一个可复制的大写十六进制结果。当前功能只有明文输入和这一种结果格式:没有 Hex 或 Base64 输入模式,也不提供 Base64 输出或大小写切换。输入发生变化时会自动重新计算,无需再点击“计算”按钮。
计算先保留输入中的大小写、空格、换行和 Unicode 字符,把文本编码为不带 BOM 的 UTF-16LE 字节,再对这些字节执行 MD4。RFC 1320 规定 MD4 输出为 128 位,即 16 字节;每个字节写成两个十六进制字符,因此页面结果固定为 32 个十六进制字符。
NT 哈希 = MD4(UTF-16LE(输入文本))128 bit = 16 byte = 32 个十六进制字符这个过程不加入用户名、域名、随机盐或迭代次数,所以完全相同的输入会得到相同结果。反过来,哪怕只改变一个字母的大小写,或多输入一个空格,参与 MD4 的字节就会改变,结果通常也会完全不同。
| 输入文本 | 工具显示的结果 |
|---|---|
password | 8846F7EAEE8FB117AD06BDD830B7586C |
Password | A4F49C406510BDCAB6824EE7C30FD852 |
Password123 | 58A478135A93AC3BF058A5EA0E8FDB71 |
第二组与 Microsoft 协议文档给出的 NTOWFv1 测试值一致;第三组也是页面“示例”按钮所填内容的实际结果。表格同时说明输入区分大小写,不能把 password 与 Password 当成同一密码。
本页输出的是只由密码文本派生的 16 字节摘要表示。NTLM 网络认证还会使用用户名、域、服务器挑战、客户端挑战或其他上下文来构造响应;抓包中出现的 NTLMv1、NTLMv2 挑战响应并不等于这里的 32 位十六进制值。由于本工具不接收用户名、域名、挑战值和时间信息,它不能生成或解析网络认证报文,也不能判断一次登录是否成功。
指南
按步骤完成操作,并通过示例核对输入与结果。
先确认要核对的是明文密码或普通文本,而不是已有哈希、Hex 字节串或 Base64 文本。工具不会自动解码这些表示;输入什么字符,就对什么字符计算。
在密码输入区粘贴或键入内容,结果会在短暂等待后自动更新。需要先验证流程时,可使用示例 Password123;空输入不会生成空密码的 NT 哈希,只会保持待输入状态。
对照原始值检查大小写、全角与半角字符、行尾空格和换行。若要与其他系统比对,还应确认对方同样使用 UTF-16LE 后执行 MD4,而不是直接对 UTF-8 字节计算 MD4。
结果区展示 32 个大写十六进制字符,可用旁边的复制操作取走。完成后可清空输入和结果,避免把敏感材料长时间留在当前页面视图中。
场景
查看这项工具在不同工作与生活流程中的用法。
维护者在隔离测试环境中使用专门的测试密码,复算固定摘要并与迁移前后的程序输出比较,从而定位字符编码、字节序或结果大小写造成的不一致。
学习者分别输入 password、Password 或含中文的文本,观察大小写与 UTF-16LE 字节变化如何影响固定长度摘要,理解编码不是加密、哈希也不是可逆转换。
安全人员可在明确授权的实验室或审计范围内,用已知测试凭据生成基准值,检查日志解析器、检测规则或数据迁移是否正确识别 NT 哈希格式。
问答
集中解答高频疑问与容易混淆的问题。
因为哈希处理的是编码后的精确字节。大写 P 与小写 p 的 UTF-16LE 字节不同,MD4 输入不同,摘要也随之改变。
不会。工具会把这 32 个可见字符当作新的明文再次计算;它不识别哈希类型,也不提供哈希反查或密码验证功能。
这是当前交互规则:输入为空时不执行计算,结果区回到待输入状态。因此本页不能直接生成空字符串对应的 NT 哈希。
本工具不提供逆向恢复。哈希不是加密,没有可供解密的密钥;若只需验证一个已知候选值,应在获授权环境中对候选文本重新计算,再比较摘要是否一致。
须知
使用前了解适用范围、结果限制与必要提醒。
不要把这里的结果用于新系统的通用密码存储。 该计算没有盐和成本因子,而 NIST 当前指南要求密码验证方采用带盐、适合抵抗离线攻击且带成本因子的密码哈希方案。Microsoft 也已在 Windows Server 2025 移除 NTLMv1,并将 NTLMv2 列为弃用功能。
推荐
查找相关工具、专题与可用的 API 能力。