Standalone iOS app to spoof GPS location without jailbreak. Includes Shadowrocket/Surge/Loon/QX/Stash module.
Standalone iOS app to spoof GPS location without jailbreak. Includes Shadowrocket/Surge/Loon/QX/Stash module.
English · 中文
用代理软件的 HTTPS 解密(MITM)功能,把 Apple 定位服务返回的坐标改掉,让 iPhone「以为」自己在世界任何角落——无需越狱、无需电脑、无需开发者账号。
新手直接看这篇 → 小白保姆级图文教程(Shadowrocket 一步步安装、配置、生效,含常见问题排查)
iPhone 依靠周围的 Wi-Fi 和基站信号,把 BSSID / CellID 列表发给 Apple 的定位服务(/clls/wloc),Apple 回一份这些设备的坐标清单,iOS 由此算出自己的位置。
本模块做的事情很简单:让代理把发给 Apple 的定位请求和返回的坐标全部接管,把坐标统一改成你想要的目标地点。iPhone 拿到改造后的坐标,算出来的位置就是你指定的地方。
与「模拟定位」App 不同,这种方式在系统层面被视为真实定位,隐蔽性更高;只影响网络定位(Wi-Fi / 基站),不动 GPS 硬件。
location-spoofer.js 使用不含 BigInt 的 int64 实现,兼容旧款设备的 JavaScriptCoreios-location-spoofer.sgmodule
配置 → 右上角 +
Surge
ios-location-spoofer-surge.sgmodule
首页 → 模块 → 安装新模块
Loon
ios-location-spoofer.lnplugin
设置 → 插件 → 添加插件
Quantumult X
ios-location-spoofer.snippet
设置 → 重写 → 添加
Stash
ios-location-spoofer.stoverride
覆写 → 安装覆写
老设备 / iOS 12
ios-location-spoofer-ios12.sgmodule
同 Shadowrocket,见下方「iOS 12 兼容版」
欢迎实测过的佬友在 Issue 区报结果;不通的地方欢迎直接提 PR——至少写明哪个软件、哪个版本、什么系统、报错的日志原文。
Apple 从 iOS 26 起大幅强化了 locationd 的定位缓存:系统会把之前的真实定位缓存到内存并长时间复用。即使脚本已成功改写了 WLOC 响应(日志显示已修改),系统仍可能继续用旧坐标,看起来「没生效」。
解决方法:重启设备。 重启会清空
locationd内存缓存,重新发起 WLOC 请求时会拿到修改后的坐标。开/关飞行模式、关闭定位服务在 iOS 26+ 上无法清除此缓存,必须重启。iOS 15~18 通常关开定位即可生效。
iOS 26+ 推荐流程(成功率最高):
各模块的 [MITM] hostname 已包含完整的 5 个域名,请确保代理的 HTTPS 解密列表里有它们:
gs-loc.apple.com
gs-loc-cn.apple.com
gsp-ssl.ls.apple.com
bluedot.is.autonavi.com
bluedot.is.autonavi.com.gds.alibabadns.com
按这个顺序查:
argument= 里的 debug=false 改成 debug=true,去代理日志里搜 Location spoofer——能看到「patched … wifi/cell」说明拦截和改写都成功了,剩下的就是缓存问题MITM failed?通常是 MITM 主机名匹配或证书信任问题,不是脚本改写失败:
[MITM] hostname 中(就是上面那 5 个域名)/clls/wloc Host,请在 Issue 贴出完整 Host 和路径——避免用 *.apple.com / *.ls.apple.com 这类过宽通配ios-location-spoofer.lnplugin 后,在 设置 → 插件 里打开插件配置页Accept-Encoding: identity,避免 gzip 引发 zip decompress error / 脚本超时)Location spoofer日志若出现
Evaluate script timeout或zip decompress error:-3:更新插件并重载 Loon,确认三条脚本(Prepare / Response / Geocode cron)均已启用。
老设备(iOS 12 及更早,JavaScriptCore 不支持 BigInt)请用 ios-location-spoofer-ios12.sgmodule。该模块默认指向兼容构建的脚本指针,处理器为老系统做了专门适配;其余使用方式与普通模块一致。
默认目标为 Apple Park(37.3349, -122.00902)。在模块参数里修改:
latitude=39.9042&longitude=116.4074
参数
默认值
说明
latitude
37.3349
目标纬度(始终改写)
longitude
-122.00902
目标经度(始终改写)
address
(空)
地址搜索(Loon 插件 UI 填写,联网解析为经纬度,优先于手动经纬度)
horizontalAccuracy
39
水平精度(米),仅当目标坐标字段里存在精度字段时替换
海拔 / 垂直精度 / 运动状态等
—
不再由脚本改写,一律沿用 Apple 响应里的原值(最小改写,防止 iOS 校验失败)
failOpen
true
出错时放行原始数据(避免定位完全不可用)
debug
false
调试日志
其他细节(怎么查目标地点坐标、海拔等)见小白教程。
…
经常换定位、懒得手动查坐标改参数?项目自带 location-picker/ 地图选点工具:点地图即定位、海拔自动获取、精度可调,Loon / Shadowrocket 通过 configUrl 读取。
location-picker/worker/
免 VPS、自带 HTTPS;熟悉命令行
Cloudflare Worker — 网页后台
location-picker/cloudflare-webui/
免 VPS、自带 HTTPS;不想装 npm / Wrangler
Railway
location-picker/RAILWAY.md
免 VPS、自带 HTTPS 域名;想跑完整 Node 版而不是 Worker
Node 自托管
location-picker/server.js
有自己的 VPS / NAS
Docker
location-picker/Dockerfile
有 Docker 环境
Loon 插件 远程配置 URL 示例:
https://你的worker.workers.dev/loc.json?token=你的TOKEN
location-picker/server.js 通过环境变量控制。需要 Node ≥ 24(用到内置的 node:sqlite,依然零 npm 依赖)。
token、坐标、访问日志都存在 SQLite 里(app.db,与 DATA_FILE 同目录)。TOKEN 现在只负责首次引导:启动时把里面的 token 灌进数据库,之后的生成 / 停用 / 删除都在管理台网页里做,改完立即生效,不用重新部署。
TOKEN
二选一
无
用户口令,与模块 argument= 末尾 configUrl 里的 token= 必须一致。建议 openssl rand -hex 24 生成。支持逗号分隔多个(TOKEN=t1,t2,t3),每个 token 拥有独立坐标,多人共用时互不干扰。仅在首次启动时写入数据库
ADMIN_TOKEN
二选一
空
管理台口令。不设置则 /admin 路径整个不存在(返回 404),不会对外暴露后台。必须与任何用户 token 都不同,否则拒绝启动
PORT
否
8080
监听端口;1024 以下需 root
CERT
否
空
HTTPS 证书 fullchain 路径;与 KEY 同时设置才走 https
KEY
否
空
HTTPS 私钥路径;与 CERT 同时设置才走 https
DATA_FILE
否
同目录 loc.json
数据目录锚点;数据库落在同目录下的 app.db。容器/Railway 挂卷时指向卷内路径(如 /data/loc.json)
TZ_OFFSET_MIN
否
480
日志与看板的分天/分小时时区偏移(分钟),默认 UTC+8
LOG_RETENTION_MONTHS
否
3
日志在表内保留最近 N 个完整月 + 当月。用月而不是天,是为了让归档文件和删除边界对齐
LOG_MAX_ROWS
否
500000
日志行数硬上限;超出时把最旧的整天提前归档并删除
ARCHIVE_KEEP_MONTHS
否
24
归档文件最多保留几个月,超出自动删最旧的
DAILY_RETENTION_DAYS
否
400
daily 预聚合表保留天数。它很小,留得比明细久,所以清了明细看板曲线也不会断
TOKEN 与 ADMIN_TOKEN 至少要有一个:两个都没有且数据库为空时,服务会拒绝启动而不是空转。
设置 ADMIN_TOKEN 后访问 https://你的域名/admin?token=<ADMIN_TOKEN>,四个页签:
.csv.gz、归档文件下载与删除、手动触发归档、VACUUM 收回磁盘停用 token 不是拒绝服务:/loc.json 仍返回 200,但 enabled 置为 false,脚本会放行原始响应,对方恢复真实定位;选点页和 /set 则返回 403。之所以不直接回 403,是因为脚本拉不到远程配置时会回落到模块 argument 里写死的坐标(默认是苹果总部),体验上像是坏了而不是被停用。
选点页的地名搜索和海拔获取依赖 Nominatim / open-meteo,这两个在中国大陆直连不通。页面会先试直连(超时 3.5 秒),失败则自动回落到服务端转发接口 GET /geocode 和 GET /elevation(都需要 token),由服务器代为请求——因此国内直连也能正常搜索和取海拔。/geocode 按 Nominatim 使用条款限流到 1 请求/秒,超出返回 429。
日志超出保留期后不是直接删掉,而是先归档、再删除,且只删已归档成功的(归档失败就跳过,下次重试,宁可多占磁盘也不丢数据):
<数据目录>/archive/logs-YYYY-MM.csv.gzDELETE 那个月的行LOG_MAX_ROWS 时粒度降到「整天」,追加进当月那个 .gz(gzip 多个数据块可以首尾相接,解压出来仍是完整文件)实测 CSV+gzip 约 10.6 字节/行,压缩比约 1:12。15 人规模下每月归档文件通常在 0.5~2 MB。
归档和导出都用 id 游标分批处理,每批之间 setImmediate 让出事件循环——所以导出或归档几十万行期间,其他人的 /loc.json 依然是毫秒级响应,不会被卡住。归档任务另外做了防重入,定时任务和管理台的「立即归档」不会同时跑。
SQLite 的
DELETE只把页标记为可复用,文件大小不会回落。稳态下删多少写多少,app.db会停在「保留期存量」这个水位,不会无限涨。只有当你主动调小保留期、想真正把磁盘还回去时,才需要在管理台点一次「压缩数据库」(VACUUM,会重写整个库)。
服务另有 GET /health(无需 token)用于探活,返回 {"ok":true,"persistent":true,"tokens":11,"admin":true,"rssMB":56,"uptimeMin":120}。
启动示例:
# 首次:直接给一个用户 token
TOKEN=$(openssl rand -hex 24) PORT=8080 node server.js
# 带管理台:之后在网页里加人,不用再动环境变量
TOKEN=$(openssl rand -hex 24) ADMIN_TOKEN=$(openssl rand -hex 24) PORT=8080 node server.js
# https(复用 acme.sh 证书;续期无需重启,进程每 12 小时自动热加载)
TOKEN=$(openssl rand -hex 24) PORT=8443 \
CERT=/root/cert/example.com/fullchain.pem \
KEY=/root/cert/example.com/privkey.pem \
node server.js
数据库 app.db 落在 DATA_FILE 所在目录(默认即 server.js 同目录),已在 .gitignore 中忽略。从旧版本升级无需任何操作:首次启动会自动把 TOKEN 里的 token 和已有的 loc.json / loc-<hash>.json 坐标导入数据库,老用户无感知。
⚠️ 不要把
TOKEN/ADMIN_TOKEN写在命令行历史里——推荐用 systemd 的Environment=或.env+direnv。
cd location-picker
{ echo "TOKEN=$(openssl rand -hex 24)"; echo "ADMIN_TOKEN=$(openssl rand -hex 24)"; } > .env
docker compose up -d
镜像基于 node:24-alpine,数据卷挂载到当前目录,设 restart: unless-stopped。
/clls/wloc 响应 → 解析封装(ARPC / synthetic / marker / bare)→ 替换 WiFi(字段 2)与基站(字段 22/24)下的 Location 子消息坐标 → 按原封装封回,iOS 才能正确识别horizontalAccuracy 可在参数里设置(默认 39,想更接近 GPS 可调小到 5~15)。海拔、垂直精度等不再由脚本改写,沿用 Apple 响应原值,减小被系统识破 / 校验失败的风险No open issues yet, or sync has not completed.