Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

AI智能摘要
Proxypin-Wloc-Spoofer 是一款基于 ProxyPin 的 iOS 定位测试脚本,可在无需越狱或巨魔的情况下修改设备定位。它通过拦截并重写 Apple WLOC 接口的二进制响应包来替换经纬度字段。用户需安装并信任 ProxyPin CA 证书,配置域名白名单并导入脚本,即可通过选点页面或手动设置坐标实现定位模拟。该工具适用于授权测试环境,依赖于网络定位触发机制。
— 此摘要由AI分析文章内容生成,仅供参考。

项目地址:ProxyPin script for authorized iOS Apple WLOC response rewriting tests

项目介绍

这是一个用于授权 iOS 定位测试的 ProxyPin 脚本。它拦截 Apple WLOC 接口响应:

  • gs-loc-cn.apple.com/clls/wloc
  • gs-loc.apple.com/clls/wloc

然后在原始二进制响应包里替换经纬度字段。

这不是 Apple CVE,不是远程漏洞,也不是 iOS 权限绕过。它只能在用户主动安装并信任 ProxyPin CA 证书、并让设备流量经过 ProxyPin 的测试环境里生效。

功能特性

  • 保留原始 WLOC 二进制请求体,避免 ProxyPin 把 body 重编码坏。
  • 支持 gzip 压缩的 WLOC 响应。
  • 在原始响应包结构中替换经纬度。
  • 通过响应头输出调试信息,例如:
    • X-WLOC-ProxyPin
    • X-WLOC-Origin-Status
    • X-WLOC-Patched-Locations
    • X-WLOC-Error

准备工作

  • 一台 iPhone。
  • ProxyPin。
  • 本项目脚本:proxypin_wloc_compat_v2.js。
  • 一个可以正常联网的 Wi-Fi。
  • 一个用于验证定位变化的 App 或系统定位入口。

使用方法

安装 ProxyPin

在 App Store 中搜索并安装 ProxyPin。

下载 ProxyPin CA 证书

打开 ProxyPin,进入 HTTPS 代理相关页面,下载 ProxyPin CA 证书。

安装描述文件

打开 iPhone 设置,进入“已下载描述文件”,点击 ProxyPin CA。

信任 ProxyPin CA

进入:设置 > 通用 > 关于本机 > 证书信任设置

开启 ProxyPin CA 的完全信任。

非常重要!如果没有信任 CA,ProxyPin 无法解密 HTTPS,脚本也无法修改 WLOC 响应。

配置代理过滤

打开 ProxyPin 的“代理过滤”设置。关闭“代理域名黑名单”。

Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

开启“代理域名白名单”,并添加选点页面域名和 Apple WLOC 域名:

www.baidu.com
gs-loc-cn.apple.com

如果你需要兼容国际 WLOC 域名,也可以添加:

gs-loc.apple.com
Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

导入或添加脚本

进入 ProxyPin 的“脚本”设置。

推荐直接导入本项目提供的 proxypin-scripts.json。导入文件已经包含脚本内容和匹配规则:

www.baidu.com/*
gs-loc-cn.apple.com/clls/wloc
gs-loc.apple.com/clls/wloc

导入后,确认脚本处于启用状态。

如果你的 ProxyPin 版本不方便导入 JSON,也可以点击添加脚本,手动创建。

Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

把本项目的 proxypin_wloc_compat_v2.js 完整复制到脚本编辑器中。

匹配 URL 填写:

www.baidu.com/*
gs-loc-cn.apple.com/clls/wloc
gs-loc.apple.com/clls/wloc
Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

建议优先使用 JSON 导入方式。ProxyPin 的脚本编辑器在长脚本下可能比较卡。

确认脚本启用

导入或保存脚本后,回到脚本列表,确认该脚本已经开启。

Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

开启抓包

回到 ProxyPin 主界面,开启抓包。界面上出现红色方块按钮时,表示抓包已经开启。

设置目标坐标

抓包开启后,在走 ProxyPin 代理的测试设备上打开:

https://www.baidu.com/

页面会被脚本替换成 WLOC Location Picker。点击地图或使用 Use GPS 选择位置,确认坐标后点击 Save。

如果抓包没有开启,或设备流量没有经过 ProxyPin,访问 www.baidu.com 时不会出现选点页面。

Proxypin-Wloc-Spoofer : 免越狱、巨魔修改IOS定位

点击 Save 后,坐标会保存到 ProxyPin 的 context.session 中。后续 Apple WLOC 响应会自动使用这组坐标。

如果还没有保存过坐标,脚本会使用默认值:

var TARGET_LONGITUDE = 113.94114;
var TARGET_LATITUDE = 22.544577;
var TARGET_ACCURACY = 25;

如果你只想手动写死坐标,也可以在脚本中修改上面的默认值。经纬度顺序是:

经度 longitude 在前
纬度 latitude 在后

也可以使用高德坐标拾取器辅助查坐标:

触发定位

打开系统定位相关 App,或关闭再开启一次定位权限,触发 iPhone 重新请求网络定位。

如果脚本生效,定位会变成你设置的目标坐标附近。

如何确认脚本成功

在 ProxyPin 抓包记录中找到:

https://gs-loc-cn.apple.com/clls/wloc

成功时,响应头里应该能看到类似内容:

X-WLOC-ProxyPin: v5.4.2
X-WLOC-Origin-Status: 200
X-WLOC-Patched-Locations: 大于 0

如果 X-WLOC-Patched-Locations 大于 0,说明脚本已经成功修改 WLOC 响应中的定位结果。

常见问题

看不到 WLOC 请求

可能原因:

  • 没有开启抓包。
  • iPhone 没有走 ProxyPin 代理。
  • ProxyPin CA 没有安装或没有信任。
  • 代理过滤规则没有包含 gs-loc-cn.apple.com。
  • 如果打不开选点页,代理过滤规则没有包含 www.baidu.com。
  • 当前环境 GPS 信号很强,iOS 没有触发 WLOC 网络定位。

返回 400

如果响应头里看到:

X-WLOC-Origin-Status: 400

说明 Apple 服务端拒绝了原始请求,脚本还没机会修改有效响应。

请检查:

  • 脚本是否完整复制。
  • onRequest 中是否保留了 request.body = request.rawBody。
  • ProxyPin 是否错误修改了请求体。

定位没有变化

可能原因:

  • 脚本没有启用。
  • URL 匹配规则写错。
  • 坐标顺序写反了。
  • X-WLOC-Patched-Locations 为 0。
  • iOS 优先使用真实 GPS,而不是 WLOC 网络定位。

如何清理

测试完成后建议:

  1. 关闭 ProxyPin 抓包。
  2. 关闭 Wi-Fi HTTP 代理。
  3. 禁用或删除 ProxyPin 本地脚本。
  4. 不再使用时删除 ProxyPin CA 描述文件。

👁
本文阅读 160 次

发布者:木木,转载请注明出处:https://blog.mmcoo.de/11079.html

赞 (0)
打赏 微信 微信 支付宝 支付宝
木木's avatar木木VIP用户
上一篇 2026 年 7 月 1 日 下午12:45
下一篇 2026 年 7 月 13 日 下午3:59

相关推荐

  • GenP : Adobe 软件激活工具

    项目地址:TheMythologist/GenP: Automatically builds GenP executables from source 汉化版项目地址:Releases · etherized/GenP 软件介绍 GenP(也称Adobe CC Patcher)并不是Adobe官方软件,而是由社区开发的补丁工具。它的核心作用是通过修改Adob…

    2026 年 9 月 22 日
    30
  • NetsGo : 开源内网穿透与节点管理平台

    官网:netsgo.zs.uy 项目地址:开箱即用的内网穿透与节点管理平台 项目介绍 NetsGo 是一个开箱即用的内网穿透与节点管理平台。它将 Web 控制台、REST API、客户端接入和底层网络隧道整合进一个单文件二进制中,让部署更简单、接入更统一、运维更省心。你可以用它远程访问内网服务,也可以统一管理分散在各处的远程节点。 界面预览 快速开始 一键安…

    2026 年 7 月 13 日
    100
  • ZTools : 免费开源的高性能、可扩展应用启动器

    项目地址:ZToolsCenter/ZTools: 一个高性能、可扩展的应用启动器和插件平台 uTools 的开源实现 | 支持 macOS 和 Windows 项目简介 一个高性能、可扩展的应用启动器和插件平台 uTools(收费) 的开源实现,支持 macOS 和 Windows 可替代 uTools 使用 功能特性 软件预览 安装部署 1:下载预编译版…

    2026 年 4 月 27 日
    50
  • EdgeEver : 基于cloudflare的开源免费 [ 印象笔记 ]

    项目地址:无需服务器、0费用、原生支持 AI Agent 的开源自托管『印象笔记』 项目介绍 EdgeEver 是一个开源、自托管、Cloudflare-native 的现代笔记工作区。它保留经典印象笔记的三栏体验,同时提供清晰的数据模型、REST API、OpenAPI schema 和 MCP endpoint,原生支持 AI Agent 接入。 100…

    2026 年 7 月 20 日
    3950

发表回复

登录后才能评论
分享本页
返回顶部
🍁
🔈Hi,朋友。欢迎来到 木木的博客小站 !