这是一个用于 ProxyPin 的 JavaScript 脚本项目,主要面向授权场景下的 iOS Apple WLOC 网络定位响应改写测试。它通过 ProxyPin 拦截 iOS 设备访问 Apple WLOC 接口的 HTTPS 响应,并在原始二进制 / 类 protobuf 载荷中改写经纬度与精度字段,从而模拟特定网络定位结果。项目明确声明不是 iOS 权限绕过、不是远程漏洞、不是 Apple CVE,也不是独立应用或代理服务。
适用领域
iOS 测试 / 移动端 QA / 网络代理调试 / HTTPS 抓包 / 位置服务测试 / 安全研究 / JavaScript 脚本 / ProxyPin 插件脚本
配置难度
中等。对于熟悉 ProxyPin、HTTPS 抓包、iOS 证书信任和 JavaScript 的开发者来说配置不复杂;但对普通前端或移动端初学者而言,CA 证书安装、HTTPS 解密、代理配置和 WLOC 响应调试会有一定门槛。
商业价值
对移动 App 团队、QA 团队和安全研究团队有一定实用价值,尤其适合需要在不改动 App 代码的情况下复现特定 iOS 网络定位场景的测试流程。它可以帮助降低人工切换地理位置的成本,提高定位相关功能测试的可重复性。但其商业化价值受限于使用场景较窄、强依赖 ProxyPin 和授权测试环境,并且必须严格控制合规风险。
01
技术亮点
- 项目用途明确,专注于授权 iOS WLOC 响应改写测试。
- 不需要越狱 iOS 设备,但需要安装并信任 ProxyPin CA。
- 支持处理 gzip 压缩的 Apple WLOC 响应。
- 在原始二进制响应体中进行定位字段改写,尽量保留原始响应结构。
- 提供调试响应头,便于判断是否成功拦截和改写。
- README 中有明确的免责声明和使用边界说明。
- MIT 许可证,便于学习、修改和内部测试使用。
- 仓库体量较小,核心逻辑集中在一个 JavaScript 脚本中,便于审计和二次修改。
02
目标用户
- iOS 测试工程师
- 移动端 QA 工程师
- 安全研究人员
- 需要验证定位相关逻辑的 App 开发者
- 使用 ProxyPin 进行 HTTPS 抓包和脚本改写的开发者
- 企业内部授权测试团队
03
配置要求
- 必须使用支持脚本功能的 ProxyPin。
- 必须在 iOS 测试设备上安装并信任 ProxyPin CA 证书。
- 必须启用 HTTPS 捕获,否则无法改写 Apple WLOC HTTPS 响应。
- 设备流量必须通过 ProxyPin 代理。
- 脚本需要匹配 Apple WLOC URL:gs-loc-cn.apple.com/clls/wloc 和 gs-loc.apple.com/clls/wloc。
- 需要在脚本中手动配置目标经度、纬度和定位精度。
- 建议仅使用本地脚本,不依赖远程脚本 URL。
- 仅适合在拥有授权的设备、账号、网络和 App 上使用。
04
适用场景
- 在授权 iOS 测试设备上模拟固定网络定位坐标
- 测试 App 在不同地理位置下的业务逻辑表现
- 验证定位相关功能在弱 GPS 或网络定位场景下的兼容性
- 进行可重复的 iOS 网络定位 QA 流程
- 研究 Apple WLOC 响应结构和客户端处理行为
- 在本地代理环境中调试位置服务相关问题
05
部署与配置
- 安装支持脚本功能的 ProxyPin。
- 准备一台用于测试的 iOS 设备。
- 打开仓库中的 proxypin_wloc_compat_v2.js 文件。
- 复制完整脚本内容。
- 在 ProxyPin 中创建新的本地脚本。
- 为脚本配置匹配 URL:gs-loc-cn.apple.com/clls/wloc 和 gs-loc.apple.com/clls/wloc。
- 将脚本内容粘贴到 ProxyPin 本地脚本中。
- 修改脚本中的目标坐标参数 TARGET_LONGITUDE、TARGET_LATITUDE 和 TARGET_ACCURACY。
- 在 iOS 测试设备上安装并信任 ProxyPin CA 证书。
- 在 ProxyPin 中开启 HTTPS 抓包。
- 让 iOS 测试设备的网络流量经过 ProxyPin。
- 触发设备上的定位行为,并检查响应头中是否出现 X-WLOC-ProxyPin、X-WLOC-Origin-Status、X-WLOC-Patched-Locations 等调试信息。
06
风险与注意事项
- 该工具涉及位置数据改写,若用于欺骗服务、规避平台规则或伪造生产环境定位,可能违反法律、服务条款或导致账号封禁。
- 需要信任 ProxyPin CA 证书,测试设备的 HTTPS 流量可被代理解密,应避免在个人主力设备或敏感账号环境中使用。
- Apple WLOC 协议或响应结构变化后,脚本可能失效。
- iOS 在 GPS 信号较强时可能优先使用真实 GPS 数据,因此改写 WLOC 响应不一定总能改变最终定位结果。
- 如果 Apple 服务端返回 400 等错误,脚本无法改写有效定位响应。
- 该项目不是完整工具链,新手需要理解 ProxyPin、CA 证书、HTTPS 抓包和 iOS 代理配置。
- 用于非授权设备、网络或账号存在较高合规和法律风险。
2026-06-27
第27名
新收录 · github_search
2026-06-26
第29名
新收录 · github_search