das sieht sehr nach nem cookie aus, und damit wird der hash auch seitens yahoo generiert worden sein.
ob das "nur" md5 ist, könntest du wohl überprüfen, indem du selbst nen account anlegst und nen md5-hash deines passworts mit dem hash aus dem cookie vergleichst.
ich denke aber, da wird mehr benutzt, z.b. wird erst ein md5-hash aus dem passwort generiert und dann verschlüsselt, aber das ist nur eine vermutung. |