Visão geral O Ocean Anticheat Solutions é um framework de detecção post-mortem que identifica e analisa atividade de cheat no FiveM, no Minecraft e em outras plataformas compatíveis.
Este guia condensa a documentação oficial para desenvolvedores, parceiros e administradores de servidor: categorias de detecção, sistemas de integridade e as APIs do Painel Ocean e do Ocean+.
Primeiros passos Use a barra lateral para explorar as seções de Detecções e de API. Entenda como a Ocean classifica as detecções e comunica os resultados pelo painel. Siga os links da referência completa para ver esquemas e exemplos completos. Documentação oficial Detecções Coleta → enriquecimento → análise → veredito.
Logs de detects Detecções genéricas e específicas, passo a passo. As detecções diretas são numerosas demais para descrever uma a uma.
Direta Detecções diretas de cheats por meio de resíduos ou de outros métodos.
Genérica Executáveis altamente suspeitos; grande probabilidade de cheat, mas não 100% de certeza, a menos que seja indicado.
Específica Métodos de adulteração ou modificação usados para obter vantagens ilegais, dependências de cheats e similares. Referência completa Logs de aviso Detecções que não significam necessariamente cheat, mas sinalizam modificações capazes de driblar os vetores de detecção.
Método de bypass no Prefetch Dois arquivos Prefetch (.PF) com conteúdo idêntico, o que é impossível.
Arquivo suspeito executado Um arquivo suspeito que precisa ser verificado manualmente.
Extensão modificada Um arquivo cujo conteúdo não corresponde à extensão, por exemplo, um executável renomeado para .txt.
ActivitiesCache desativado O usuário desativou a função ActivitiesCache.
DLL suspeita carregada Uma DLL externa ao jogo foi carregada. Pode gerar falso positivo com o ReShade no FiveM. Referência completa Logs de suspeitos Detecções de executáveis altamente suspeitos. Leia a descrição, use o bom senso e sempre verifique manualmente.
Detecção de VM / sandbox O executável verifica a presença de Qemu, VMWare, Sandboxie, Parallels, VirtualBox ou Virtual PC — uma técnica anti-debug.
Executável / DLL DotNet Arquivos escritos em C#, a linguagem em que a maioria dos bypasses é escrita.
Arquivo empacotado (UPX / VMProtect / Themida) Um arquivo sem assinatura protegido por um software de empacotamento comumente usado para proteger cheats. Um indício claro, não uma prova.
Arquivo adulterado Arquivos modificados de propósito para driblar os vetores de detecção.
Process hollowing (P1 / P2) Process hollowing ou técnicas semelhantes para driblar os vetores de execução.
AutoIT / AutoHotkey Arquivos criados com ferramentas de macro, muito usadas para macros e autoclickers.
Detecção segura de cheat (S1 / S2 / C3 / C4) Detecção segura de cheats.
Arquivo .NET suspeito Um arquivo empacotado e protegido, escrito em C#. Referência completa Sistemas de detecção Detecções de integridade: o que altera a integridade do scan ou revela discrepâncias.
Executado e modificado Um arquivo executado anteriormente foi modificado depois — possível autodestruição.
Executado e apagado Um arquivo executado anteriormente foi apagado depois — possível autodestruição.
Prefetch apagado O arquivo Prefetch de um programa executado foi apagado — comportamento antiforense.
DLL suspeita apagada Uma DLL suspeita foi apagada — possível autodestruição.
Bypass por arquivo em rede Um arquivo em um recurso de rede foi modificado, executado ou apagado.
Alteração de arquivo suspeito Modificação, exclusão ou execução de um arquivo altamente suspeito.
Alteração de arquivo impossível Uma alteração de arquivo praticamente impossível em condições normais.
Bypass de log da NVIDIA / PowerShell Uma alteração em um arquivo que é praticamente impossível em condições normais.
Execução de RAR Execução direta de um arquivo de dentro de um pacote RAR.
Execução em dispositivo externo Execução a partir de um dispositivo externo, na maioria das vezes um celular — comumente usado para bypass.
Exclusão em dispositivo externo Exclusão de arquivos a partir de um dispositivo externo. Referência completa Verificações de integridade Os sistemas de detecção de cheats mais sofisticados da Ocean.
Recovery Detecta arquivos mesmo após a exclusão, com download ou revisão no VirusTotal. NTFS e FAT32.
Antivírus Mostra qual arquivo um antivírus sinalizou, que tipo de detecção foi e quando.
Mods empacotados genéricos Detecta mods com ofuscação ou módulos suspeitos.
Engines Faixa de detectabilidade para cheats novos e desconhecidos. Requer uma chave de API do VirusTotal.
Interação Detecções diretas de clientes, agora parte dos logs de detects.
Arquivo não confiável Arquivos altamente suspeitos com muitas sinalizações no VirusTotal, para revisão manual.
Instância na RAM Usa a RAM volátil para verificar cheats no nível da instância.
Detecção por IA Aprende com a telemetria dos scans para detectar cheats.
Modo RUIN Detecta a menor modificação na instância do jogo. Apenas Minecraft Java e Ocean+; o jogo precisa ser fechado após o scan. Referência completa API da Ocean Uma API RESTful para dados de scans, informações de usuários, pontuações de risco e sistemas de detecção. As chamadas autenticadas têm limite de 1.000 requisições por hora.
Requisitos A API exige uma licença ativa ou uma assinatura Enterprise. Usuários gratuitos não podem criar chaves de API. A única exceção é /v1/version, que é público.
URL base https://api.anticheat.ac/v1
Autenticação Cabeçalho x-api-key
Limite de requisições 1.000 requisições/hora
Nome do servidor Cabeçalho x-server-name opcionalRegistro de uso Toda chamada autenticada é registrada — prefixo da chave, endpoint, IP e nome do servidor — e mantida por 90 dias para identificar compartilhamento de chaves e abusos. As chaves completas nunca são armazenadas.
Endpoints
Usuários escaneados GET /v1/scanned-users/lookup/:discordIdHistórico completo de scans, detecções, status de banimento/aviso e contas relacionadas de um usuário do Discord.
Pontuação de risco do usuário GET /v1/users/:discordId/risk-scorePontuação de risco agregada e nível em todos os perfis vinculados.
Resultados do PIN GET /v1/pins/:pinCode/resultsResultados completos de scans dos PINs que pertencem à sua conta.
Status do PIN GET /v1/pins/:pinCode/statusProgresso do scan em tempo real, porcentagem de status e resumo do resultado.
Criar PINs POST /v1/pins/createCrie PINs de scan por código. Apenas donos de Enterprise.
Banco de dados de cheaters GET /v1/db/query/:discordIdPerfil da comunidade, consulta na rede e correspondências de scans da Ocean por ID do Discord. Requer o DB Access.
Versão GET /v1/versionA versão do cliente Ocean atualmente ativa. Público, sem necessidade de chave.
Servidor MCP MCP https://api.anticheat.ac/mcpServidor MCP remoto que expõe aos agentes de IA os mesmos dados da API REST por Streamable HTTP. OAuth 2.1 com PKCE — sem chave de API.
Níveis de risco Nível Pontuação Significado limpo0 Nenhuma detecção ou atividade suspeita baixo1–25 Sinalizações leves, provavelmente falsos positivos médio26–50 Alguma atividade suspeita detectada alto51–75 Várias detecções, provável cheat crítico76–100 Cheat confirmado com amplo histórico
Referência condensada Esta página resume a documentação oficial. Esquemas, exemplos e novos endpoints podem mudar — a referência oficial abaixo está sempre atualizada.
anticheat.ac/docs