Gerador de Hash NTLM
Transforme uma senha em seu hash NTLM do Windows instantaneamente.
Como usar Gerador de Hash NTLM
- Digite ou cole a senha na caixa.
- O hash NTLM aparece enquanto você digita.
- Clique em Copiar para obter o resultado de 32 caracteres.
Sobre Gerador de Hash NTLM
O NTLM é o hash de senha que o Windows armazena, e é mais simples do que a maioria das pessoas espera: é o MD4 aplicado à senha codificada em UTF-16 little-endian. Esse é o algoritmo inteiro. A saída tem 32 caracteres hexadecimais, convencionalmente escritos em maiúsculas. Se quiser ver a primitiva subjacente sozinha, experimente nosso gerador de MD4 — a única diferença aqui é a etapa de codificação do texto.
O problema de segurança está no que o NTLM não faz. Ele é sem salt e muito rápido. Sem salt significa que dois usuários com a mesma senha obtêm exatamente o mesmo hash, byte por byte — então um hash duplicado em um vazamento revela instantaneamente senhas compartilhadas, e uma tabela pré-calculada funciona contra todas as contas ao mesmo tempo. Rápido significa que uma GPU moderna consegue testar bilhões de candidatos por segundo, porque o MD4 foi projetado em uma época em que velocidade era o objetivo. Junte tudo isso e você tem o motivo pelo qual hashes NTLM extraídos de um controlador de domínio caem tão rapidamente diante de uma wordlist, e boa parte do motivo pelo qual a Microsoft vem se afastando da autenticação NTLM.
Os motivos legítimos para calcular um são diretos: testes de invasão autorizados, auditoria do seu próprio domínio, verificar se contas pelas quais você é responsável estão usando senhas que aparecem em uma wordlist que você possui, ou construir fixtures de teste para software que fala NTLM. Se você está fazendo auditoria e quer substitutos mais fortes para indicar, bcrypt e Argon2 são o que uma aplicação moderna deveria armazenar.
Perguntas frequentes
O que exatamente é um hash NTLM?
MD4 da senha codificada em UTF-16 little-endian, escrito como 32 caracteres hexadecimais. Sem salt, sem iterações, sem alongamento de chave — apenas uma passagem de MD4.
Por que ser sem salt e rápido é tão perigoso?
Sem salt significa que senhas idênticas produzem hashes idênticos, então uma única tabela pré-calculada ataca todas as contas ao mesmo tempo e duplicatas em um vazamento revelam senhas compartilhadas de graça. Rápido significa que uma GPU consegue testar bilhões de tentativas por segundo. Juntos, tornam a quebra barata — por isso hashes extraídos de um controlador de domínio se quebram tão rapidamente, e por isso a Microsoft vem afastando os clientes do NTLM.
Maiúsculas ou minúsculas?
O hash é o mesmo valor de qualquer forma — é só hexadecimal. A convenção é maiúsculas, e a maioria das ferramentas do Windows o mostra assim.
Posso reverter um hash NTLM de volta à senha?
Não diretamente — o hashing é uma via de mão única. Hashes acabam caindo diante de wordlists e força bruta porque o NTLM é rápido e sem salt, mas isso é adivinhação, não reversão. Faça isso apenas em sistemas que você possui ou está autorizado a testar.
Minha senha é armazenada?
Não. Ela é enviada ao nosso servidor para ser hasheada, porque os navegadores não conseguem calcular MD4, depois é hasheada e descartada imediatamente — nunca registrada, nunca armazenada.

