Серьезно, большая часть проблем с хешами — это банальная невнимательность к мелочам. Вот что чаще всего вылазит из моего опыта:
1. Берут неподходящий алгоритм хеширования — например, пытаются "расшифровать" md5-хеш как sha1 или наоборот. Сразу палево.
2. Забывают, что хеши необратимы, а значит пытаются найти "ключ дешифровки", а не подобрать входные данные.
3. Путают нормализованный вход (пробелы, регистр, кодировки) — в итоге хеш результата не совпадает.
4. Используют устаревшие или плохие инструменты без учета параметров соли, итераций и т.п.
5. Не проверяют, с какого именно алгоритма хеш — вдруг там не просто sha256, а hmac с секретом.
Кратко — всегда начинать с проверки: какой алгоритм, какие параметры, как был построен хеш и не игнорировать нормализацию данных. А кто что из своих факапов припомнит с криптохешами?