摘要:iOS Location Spoofer 把原本容易联想到独立 App 或越狱的定位修改,做成了 Shadowrocket、Surge、Loon、Quantumult X、Stash 可导入的代理模块。它的核心机制是利用 HTTPS decryption / MITM 改写 Apple 返回的位置响应。本文会讲清它的原理、适合谁研究,以及使用前必须先想明白的证书和合规边界。
iOS Location Spoofer 的能力很明确:把 iPhone 定位改到指定地点。真正需要先看懂的是它借用了哪段定位链路,以及这条链路为什么必须依赖 MITM 证书。已经在用 Shadowrocket、Surge、Loon、Quantumult X 或 Stash 的读者,可以把它当作一个开源实现来研究;普通用户则要先理解证书信任和合规成本。
它改写 Apple 返回的位置响应
README 里把原理说得很直白:iPhone 会读取附近 Wi-Fi 热点和蜂窝基站信号,再拿这些信息去问 Apple “这些设备在哪里”。Apple 返回一份坐标清单后,iOS 再据此计算设备位置。
这张来源摘录图主要证明两件事:项目把原始 Go 版研究移植成 JavaScript,并把它适配到五个常见代理软件;同时,README 明确标出 Shadowrocket、Surge、Loon、Stash 实测通过,Quantumult X 仍是待测试。
它的作用点在 Apple 位置响应回来的路上:代理模块拦截响应并改写坐标。iOS 拿到的是被替换后的 latitude / longitude,自然会算出一个新的位置。
这个移植版降低了门槛,也增加了细节
原始项目来自 acheong08/ios-location-spoofer 的核心研究,形态是 Go 写的独立 iOS App,通过自建 VPN + MITM 代理实现定位欺骗。mekos2772/ios-location-spoofer 做的事情,是把核心逻辑搬到 JavaScript,并封装成代理软件模块。
这一步的价值在于门槛降低:不用编译 iOS App,不用开发者账号,导入模块后就能在已有代理客户端里配置。仓库还补了几个实用细节:除了 Wi-Fi 热点坐标,也处理 CellTower 字段 22/24;能识别 ARPC、synthetic、marker、bare 等不同响应封装;还会改写 motionActivityType 和 motionActivityConfidence,减少位置状态前后不一致。
截至 2026-07-17 GitHub API 核查,这个仓库是 AGPL-3.0 许可证,默认分支为 main,有 2400 stars、350 forks、12 个 open issues,最近提交是在 2026-07-10 修正教程里的证书按钮名称。它没有 Latest Release,使用方式主要还是直接引用仓库里的模块文件和脚本。
真正的门槛是 MITM 证书
从使用流程看,项目并不复杂:在代理软件里打开 HTTPS decryption / MITM,安装并信任 CA certificate,导入模块,重连 VPN,开关定位服务,再用地图验证。默认坐标是 Apple Park,也可以通过 latitude、longitude、address、horizontalAccuracy、verticalAccuracy、altitude、failOpen、debug 等参数调整。
上面这张图更适合用来理解链路:手机先收集 Wi-Fi 和 CellTower 信息,Apple 返回坐标清单,代理模块在响应阶段改写坐标,最后地图应用看到的是被改写后的结果。
Loon 用户还有额外配置页,可以直接填纬度 / 经度;地址搜索由每 15 分钟的 cron 联网解析并缓存。仓库自带 location-picker/ 网页地图选点工具,既支持 Node 自托管,也支持 Cloudflare Worker,并可通过 configUrl 给 Loon 或 Shadowrocket 读取。
这些配置点看起来像“教程步骤”,更应该放进风险语境里理解。只要启用了 MITM,就意味着代理软件有能力看到被拦截 Apple endpoint 的流量。项目英文 README 的 Security note 也提醒,Cloudflare Worker 版本和 server.js 的每个 endpoint 都需要 token,server.js 没有 TOKEN 会拒绝启动。
研究价值和使用边界
这类工具最该先看的是边界。CA 私钥要留在设备本地,token 不要写进命令历史或公开配置;定位失败时,failOpen 默认放行原数据,调试应优先看日志,避免让定位服务长期处在不可预期状态。
更重要的是用途边界。研究定位服务原理、测试自己的应用、理解代理模块如何处理 Apple response,这些都说得通。把它拿去做签到、游戏、交易、平台风控规避,已经超出技术分享可承担的范围。
iOS Location Spoofer 值得被关注,原因在于它把 iOS 定位、代理 MITM、响应格式兼容和移动端工具生态放到同一个开源样本里。对技术读者来说,最有价值的部分是看懂它改的是哪段链路,以及为什么这个能力必须和证书、流量、token、平台规则一起看。