Lista de detecções marcadas como suspeitas com Ocean Screenshare Tool
Os registros suspeitos são detecções de executáveis altamente suspeitos; embora não sejam detecções 100% certas, indicam uma forte probabilidade de suspeita. Nesse caso, informamos por que o executável é suspeito. Com um pouco de bom senso e lendo a descrição da detecção, você descobrirá por que o arquivo é suspeito, e você DEVE verificá-lo manualmente.
Significam que o executável verifica se o ambiente em que está sendo executado é uma máquina virtual, o que é usado como técnica anti-debug e anti-cheat em alguns jogos.
Refere-se a arquivos feitos em CSharp/C#. A necessidade de sinalizar esses arquivos criados nessa linguagem de programação se deve ao fato de a grande maioria dos bypasses ser feita nela, além de ser muito incomum executar um programa feito em C#.
Indica a execução de um arquivo sem assinatura protegido por software de proteção como VMProtect, Themida, etc., muito usados para proteger cheats. Isso não significa que o usuário esteja usando cheats, mas é um indício CLARO.
Arquivos modificados de propósito para burlar vetores de detecção; esse método raramente é usado para impedir técnicas de debugging / engenharia reversa.
Indica o uso de Process Hollowing ou técnicas semelhantes para burlar vetores de execução.
Indica arquivos feitos com AutoIT / AutoHotkey, muito usados para criar macros ou autoclickers, mas isso não significa que seja 100%.
Detecção segura de cheats
Indica um arquivo empacotado (protegido) feito em C#