Lista de detecções marcadas como importantes com Ocean Screenshare Tool em Minecraft
O Ocean tem várias capacidades de detecção: diretas, genéricas e específicas. Nesta seção, percorremos passo a passo as detecções genéricas e as específicas, já que é praticamente impossível descrever todas as diretas.
Detecções diretas de cheats a partir de resíduos ou outros métodos de detecção (por exemplo, Skript Loader).
Detecções de executáveis altamente suspeitos. Embora não sejam 100% certas (a menos que esta documentação diga o contrário), indicam uma grande probabilidade de uso de cheats.
Detecções de métodos de adulteração ou modificação usados para obter vantagens ilegais, dependências de cheats, etc.
O ÆGIR Touch é uma proteção genérica fundamental contra qualquer cheat que use funções internas maliciosas no Minecraft Java. Qualquer scan que dispare esta verificação conclui que o usuário está usando modificações ilegais.

Indica que o usuário usou um autoclicker genérico com imports do JNativeHook (comum em autoclickers feitos em Java).

Indica que uma DLL foi descarregada do processo do jogo.

Indica que um módulo de GUI ou renderização externo ao jogo foi injetado.

Examina funções críticas do sistema operacional para detectar alterações no comportamento original e procura padrões que indiquem redirecionamento de execução.

Indica uma injeção de DLL usando a técnica Manual Map

Indica que foi encontrada uma injeção externa ilegal no jogo.

Foi detectada uma renderização de GUI externa ao processo do jogo, algo praticamente impossível e com falso positivo muito raro.

Injeção de cheat segura

O Ocean detecta alterações nos arquivos carregados pelo jogo, reduzindo a 0% a possibilidade de modificar um arquivo dentro da instância do jogo sem ser detectado.

Detecções genéricas de cheats que executam instruções usando JVM e JVMTI.

Indica que um cheat interno se autodestruiu.

Indica que um mod carregado no jogo está ofuscado com o JNIC. Isso nos impede de ler o código do mod, o que o torna altamente suspeito, e é necessária uma verificação manual.

Indica que o suspeito fez hook em um import do processo do jogo, o que aponta claramente para uma injeção.

Examina funções de comunicação de rede para detectar interceptação ou modificação do tráfego de rede. Há um exemplo detalhado aqui

Examina funções de entrada do sistema para detectar a interceptação de eventos de teclado ou mouse. Há um exemplo detalhado aqui

Analisa funções de gerenciamento de memória para identificar modificações que permitem manipulação não autorizada da memória. Há um exemplo detalhado aqui

Examina funções relacionadas à criação e ao gerenciamento de threads para detectar manipulação do sistema de threads. Há um exemplo detalhado aqui

Identifica pequenas regiões de memória executável com vários padrões de redirecionamento de execução, algo característico de certas técnicas. Há um exemplo detalhado aqui

Verifica a integridade das funções relacionadas à renderização gráfica. Analisa se as funções originais foram modificadas ou redirecionadas para locais não autorizados. Há um exemplo detalhado aqui

Procura na memória padrões de código executável que não pertencem a módulos conhecidos. Identifica técnicas comuns de injeção de código. Há um exemplo detalhado aqui

Detecta alocações de memória executável incomumente próximas de módulos carregados, o que pode indicar técnicas específicas de injeção. Há um exemplo detalhado aqui

Indica uma injeção clara de cheat no processo do jogo.

Indica uma injeção clara de cheat no processo do jogo.

(Parte das detecções RUIN) O Generic Cheat T indica comportamentos invasivos e improváveis em classes do Minecraft, mostrando um resultado quase infalível de uso de cheats na instância.

Indica uma injeção clara de cheat no processo do jogo.

Detecta mudanças suspeitas nas permissões de memória, especificamente quando regiões de memória passam de não executáveis para executáveis sem estar associadas a módulos legítimos. Pode gerar falso positivo em mod loaders ou clients customizados.

Detecta classes ofuscadas, empacotadas ou que simplesmente não pertencem à árvore de herança de uma aplicação Java normal. Pode gerar falso positivo em modloaders como Lunar Client ou Badlion Client (mas é raro), já que são de código fechado e seu código provavelmente é ofuscado.
