Identificador de Cifras
Encontrou uma string suspeita em um quebra-cabeça CTF, um arquivo de log ou um documento antigo e não consegue dizer se é Base64, hex, binário, Morse ou algo mais? Cole o texto e o identificador executa verificações de conjunto de caracteres e estrutura para classificar as codificações e cifras mais prováveis. Um bom primeiro passo antes de recorrer a decodificadores dedicados.
Como funciona o identificador de cifras
-
1
Cole o texto cifrado
Qualquer comprimento. Strings muito curtas (< 20 caracteres) dão sinais mais fracos; textos mais longos permitem uma classificação mais forte.
-
2
Análise do conjunto de caracteres
A distribuição de letras, dígitos e símbolos reduz os candidatos (todo hex, todo alfabeto base64, todo latim maiúsculo, etc.).
-
3
Correspondência de assinaturas
b$) são comparados com assinaturas conhecidas.
-
4
Palpites classificados
Todos os candidatos correspondentes são classificados por confiança e exibidos em porcentagens, para que você saiba qual decodificador tentar primeiro.
Heurísticas de detecção
| Dica | Cifra / codificação provável |
|---|---|
Apenas A-Z a-z 0-9 + / =, comprimento múltiplo de 4 |
Base64 |
Apenas 0-9 a-f, comprimento par |
Hex |
Apenas 0-1, 8 dígitos ou mais |
Binário |
| Apenas pontos, traços, barras e espaços | Código Morse |
| Apenas letras latinas maiúsculas, 5+ letras | Cifra de César ou de substituição |
| 20+ letras latinas, sem espaços | Cifra monoalfabética |
| Letras latinas em maiúsculas e minúsculas | Texto simples, provavelmente não é uma cifra |
Três segmentos separados por pontos, começa com eyJ |
Token JWT |
Começa com $2a$, $2b$ ou $2y$ |
Hash bcrypt |
| Exatamente 32 caracteres hex | Hash MD5 |
| Exatamente 40 caracteres hex | Hash SHA-1 |
| Exatamente 64 caracteres hex | Hash SHA-256 |
Indícios além dos caracteres
- Base64: blocos de 4, padding
=no final, inclui+e/. - César ou substituição: letras latinas maiúsculas, sem dígitos. As frequências são as do texto simples, apenas deslocadas.
- Morse: apenas pontos, traços, barras, espaços.
- JWT: três segmentos separados por pontos, geralmente começa com
eyJ. - Hashes (MD5/SHA): hex de comprimento fixo (32 caracteres para MD5, 40 para SHA-1, 64 para SHA-256). Não reversíveis, o identificador sinaliza isso para que você não tente “decodificar”.
- Binário: longas sequências de 0 e 1, frequentemente agrupadas em oito.
Limites da identificação automatizada
- Entradas curtas (<10 caracteres): a confiança é baixa em geral. Pode ser qualquer coisa.
- XOR personalizado com uma chave única: indistinguível do aleatório sem a chave. O identificador não retornará correspondências.
- Múltiplas camadas: um truque comum em CTF é Base64 → reverso → César → hex. Descasque uma camada de cada vez.
- Idioma de origem não inglês: as verificações de letras latinas continuam valendo, mas “texto simples” é apenas um palpite; o identificador não faz detecção de idioma.
Pontuação de confiança
Cada candidato carrega uma confiança fixa com base na especificidade de sua assinatura. Acima de 80%: provável. 50-80%: plausível. Abaixo de 50%: difícil. Várias correspondências geralmente significam entrada curta ou uma cifra híbrida.
Perguntas frequentes
Toda técnica de identificação de cifras depende de regularidades estatísticas, e estatísticas precisam de dados suficientes para serem confiáveis. Com menos de 20 caracteres, muitas cifras parecem idênticas; 50+ caracteres dão sinais sólidos.
Ele apenas sugere o esquema mais provável. A decodificação acontece nas ferramentas decodificadoras dedicadas, e algumas decodificações precisam de uma chave que você deve fornecer.
Verifique primeiro o conjunto de caracteres (quais letras/símbolos aparecem), depois o comprimento e a estrutura. Se ainda estiver incerto, experimente decodificadores comuns (Base64, hex, César) um por um, em um CTF, frequência + adivinhação geralmente resolvem em algumas tentativas.
Provavelmente não como uma correspondência nomeada: ele não retorna candidatos ou retorna um palpite de baixa confiança. Compare o alfabeto e a estrutura do seu texto cifrado com a tabela de heurísticas acima para reverter esquemas caseiros simples.
Ferramentas relacionadas
Gerador de MD5
Gere um hash MD5 a partir de qualquer texto ou arquivo. Saída de 128 bits em hexadecimal, calculada inteiramente no seu navegador.
Gerador de frase-senha
Gere uma frase-senha memorizável com palavras comuns aleatórias, com número de palavras ajustável, separador, maiúsculas e um número opcional no fim.
Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 a partir de texto, com um digest pronto para copiar em checksums e comparações.
Gerador de Hash MD5
Calcule checksums MD5 de textos e arquivos para verificação de integridade. Corresponde à saída de md5sum e openssl dgst -md5.
Cifra de número para letra
Converta números em letras e vice-versa usando a cifra A=1, B=2 (A1Z26) para quebra-cabeças, enigmas e pistas de salas de fuga.
Gerador de JWT
Gere JWTs assinados com cabeçalho personalizado, reivindicações de carga útil, assinatura HMAC ou RSA, expiração e restrições de público para testes.
Ferramenta disponível em outros idiomas
- Identyfikator szyfrów [PL]
- ตัวระบุรหัส [TH]
- Cipher-Identifikator [DE]
- Pengidentifikasi Cipher [ID]
- Identificador de Cifrados [ES]
- 暗号識別子 [JA]
- Chifferidentifierare [SV]
- Nhận diện mật mã [VI]
- Identificateur de chiffre [FR]
- 암호 식별기 [KO]
- معرف التشفير [AR]
- Cipher-identificatie [NL]
- Cipher Identifier [EN]
- Identificatore di Cifrari [IT]
- Идентификатор шифрования [RU]
- Şifre Tanımlayıcı [TR]
- 密码类型识别器 [ZH]