Вижу часто вопросы про выбор софта и методы для работы с хешами — решил поделиться своими мыслями. Лично мне нравится начинать с простого: для проверки целостности или быстрого сравнения MD5 и SHA-1 пока никто не отменял, они быстрые, хотя и не самые надежные. Для серьезной криптографии уже лучше использовать SHA-256 и выше, особенно если речь про защиту паролей или цифровые подписи.
Про инструменты — если нужна расшифровка хешей в учебных целях, обычно юзаю john the ripper или hashcat, потому что они дают хороший баланс между удобством и мощностью. Но не стоит ждать, что хеши типа bcrypt или scrypt легко «взломать» — тут даже самые крутые машины быстро сдаются. В этом плане инструмент зависит больше от цели: простое сравнение или глубокий анализ.
Согласен, MD5 и SHA-1 сейчас чаще для скорости, а не для надежности, особенно если речь про защиту данных. SHA-256 уже реально стабильнее, хоть и медленнее. Для тестов и базовых задач john и hashcat удобно подходят, у них большой выбор форматов. Но серьезные алгоритмы типа bcrypt и scrypt — это уже другая история, взломать их реально сложно даже с хорошим железом.