Resumen Ocean Anticheat Solutions es un framework de detección post-mortem que identifica y analiza trampas en FiveM, Minecraft y otras plataformas compatibles.
Esta guía condensa la documentación oficial para desarrolladores, socios y administradores: categorías de detección, sistemas de integridad y las APIs de Ocean Dashboard y Ocean+.
Primeros pasos Usa la barra lateral para explorar las secciones de Detecciones y API. Aprende cómo Ocean clasifica las detecciones y comunica resultados en el panel. Sigue los enlaces de referencia completa para esquemas y ejemplos. Documentación oficial Detecciones Recolección → enriquecimiento → análisis → veredicto.
Registros de detección Detecciones genéricas y específicas, paso a paso. Las directas son demasiadas para describirlas una por una.
Direct Detecciones directas de trampas usando residuos u otros métodos.
Generic Ejecutables muy sospechosos; alta probabilidad de trampa, sin certeza total salvo indicación.
Specific Métodos de manipulación para ventajas ilegales, dependencias de trampas y similares. Referencia completa Registros de aviso Detecciones que no implican trampa necesariamente, pero marcan modificaciones que pueden evadir vectores de detección.
Bypass method in Prefetch Dos archivos Prefetch (.PF) con contenido idéntico, lo cual es imposible.
Executed suspicious file Un archivo sospechoso que debe revisarse manualmente.
Modified extension Un archivo cuyo contenido no coincide con su extensión, p. ej. un ejecutable renombrado a .txt.
Disabled ActivitiesCache El usuario desactivó la función ActivitiesCache.
Suspicious DLL loaded Se cargó una DLL externa al juego. Puede dar falsos positivos con ReShade en FiveM. Referencia completa Registros sospechosos Detecciones de ejecutables muy sospechosos. Lee la descripción, usa el sentido común y revisa siempre manualmente.
VM / sandbox detection El ejecutable busca Qemu, VMWare, Sandboxie, Parallels, VirtualBox o Virtual PC: técnica antidepuración.
DotNet executable / DLL Archivos escritos en C#, el lenguaje de la mayoría de los bypass.
Packed file (UPX / VMProtect / Themida) Un archivo sin firmar protegido con software usado para proteger trampas. Indicio claro, no prueba.
Tampered file Archivos modificados a propósito para evadir vectores de detección.
Process hollowing (P1 / P2) Process hollowing o técnicas similares para evadir vectores de ejecución.
AutoIT / AutoHotkey Archivos hechos con herramientas de macros, muy usadas para macros y autoclickers.
Secure cheat detection (S1 / S2 / C3 / C4) Detección segura de trampas.
Suspicious .NET file Un archivo empaquetado y protegido escrito en C#. Referencia completa Sistemas de detección Detecciones de integridad: cosas que alteran la integridad del escaneo o revelan discrepancias.
Executed & modified Un archivo ejecutado fue modificado después: posible autodestrucción.
Executed & deleted Un archivo ejecutado fue eliminado después: posible autodestrucción.
Prefetch deleted Se eliminó el Prefetch de un programa ejecutado: conducta antiforense.
Suspicious DLL deleted Se eliminó una DLL sospechosa: posible autodestrucción.
Network file bypass Un archivo en un recurso de red fue modificado, ejecutado o eliminado.
Suspicious file change Modificación, eliminación o ejecución de un archivo muy sospechoso.
Impossible file change Un cambio de archivo prácticamente imposible en condiciones normales.
NVIDIA / PowerShell log bypass Un cambio en un archivo prácticamente imposible en condiciones normales.
RAR execution Ejecución directa de un archivo desde dentro de un RAR.
External device execution Ejecución desde un dispositivo externo, normalmente un teléfono; común en bypass.
External device deletion Eliminación de un archivo desde un dispositivo externo. Referencia completa Verificaciones de integridad Los sistemas de detección de trampas más sofisticados de Ocean.
Recovery Detecta archivos incluso tras eliminarlos, con descarga o revisión VirusTotal. NTFS y FAT32.
Antivirus Muestra qué archivo marcó un antivirus, qué tipo de detección y cuándo.
Generic packed mods Detecta mods con ofuscación o módulos sospechosos.
Engines Rango de detectabilidad para trampas nuevas y desconocidas. Requiere clave API de VirusTotal.
Interaction Detecciones directas de clientes, ahora parte de Detect logs.
Untrusted file Archivos muy sospechosos con muchas marcas en VirusTotal, para revisión manual.
RAM instance Usa la RAM volátil para revisar trampas a nivel de instancia.
IA detection Aprende de la telemetría de escaneos para detectar trampas.
RUIN mode Detecta la mínima modificación de la instancia del juego. Solo Minecraft Java y Ocean+; el juego debe cerrarse tras el escaneo. Referencia completa Ocean API Una API REST para datos de escaneo, usuarios, puntuaciones de riesgo y detecciones. Las llamadas autenticadas están limitadas a 1.000 solicitudes por hora.
Requisitos La API requiere licencia activa o membresía Enterprise. Los usuarios gratuitos no pueden crear claves. La única excepción es /v1/version, que es público.
URL base https://api.anticheat.ac/v1
Autenticación cabecera x-api-key
Límite 1.000 solicitudes/hora
Etiqueta de servidor Cabecera opcional x-server-nameRegistro de uso Cada llamada autenticada se registra — prefijo de clave, endpoint, IP y servidor — y se conserva 90 días para detectar claves compartidas y abusos. Nunca se guardan claves completas.
Endpoints
Usuarios escaneados GET /v1/scanned-users/lookup/:discordIdHistorial de escaneos, detecciones, estado de baneos/avisos y cuentas relacionadas de un usuario de Discord.
Puntuación de riesgo GET /v1/users/:discordId/risk-scorePuntuación y nivel de riesgo agregados de todos los perfiles vinculados.
Resultados de PIN GET /v1/pins/:pinCode/resultsResultados completos de los PIN de tu cuenta.
Estado de PIN GET /v1/pins/:pinCode/statusProgreso del escaneo en tiempo real, porcentaje y resumen del resultado.
Crear PIN POST /v1/pins/createCrea PIN de escaneo por API. Solo owners Enterprise.
Base de tramposos GET /v1/db/query/:discordIdPerfil de comunidad, búsqueda de red y coincidencias de Ocean por Discord ID. Requiere DB Access.
Versión GET /v1/versionLa versión activa del cliente Ocean. Pública, sin clave.
Niveles de riesgo Nivel Puntos Significado clean0 Sin detecciones ni actividad sospechosa low1–25 Marcas menores, probables falsos positivos medium26–50 Algo de actividad sospechosa high51–75 Múltiples detecciones, probable trampa critical76–100 Trampa confirmada con amplio historial
Referencia condensada Esta página resume la documentación oficial. Los esquemas, ejemplos y endpoints pueden cambiar; la referencia oficial siempre está actualizada.
anticheat.ac/docs