在 Mac 裡跑一支虛擬 iPhone

2026/08/29(六) 07:02・精選・原始出處

vphone-cli 想做的事很直接:在 Apple Silicon Mac 上啟動一支虛擬 iPhone。它不是一般的 Xcode Simulator,而是利用 Apple 的 Virtualization.framework,加上原本提供 Private Cloud Compute 安全研究的 VRE 基礎設施,下載並合併 iPhone、cloudOS 韌體,再自動處理 boot chain 修補、DFU 還原、CFW 安裝與首次開機。目前可建立、複製、匯出虛擬機,也能安裝 IPA,並透過視窗、VNC 或 SSH 操作;研究版甚至能加入 jailbreak 與反 VM 偵測修補。這是第三方開源研究工具,不是 Apple 官方的 iPhone 虛擬化產品。

現實應用

最對味的族群是 iOS 安全研究員、越獄開發者、逆向工程師,以及需要大量重複測試的 App 團隊。它能快速建立不同韌體與修補層級的環境,測試 App 啟動、系統服務、檔案結構和自動化操作,壞掉就重建或從 APFS clone 複製。

專案也提供控制 socket,可送出觸控、滑動、按鍵、剪貼簿與截圖指令,適合接進 AI 或 E2E 測試。不過虛擬 SEP、網路、感測器與實機硬體行為仍有差異,不能取代最後一輪真機驗證。

期望評估

**低標期望:**我認為至少可以把它當成一套容易重建的 iOS 研究沙盒。即使部分 App 或系統功能不完整,能看 boot 流程、測試韌體修改、安裝 IPA、跑 SSH,就已經比準備多支測試機方便。

**高標期望:**我猜若控制介面與穩定性繼續成熟,它可能長成可程式化的「虛擬 iPhone device farm」,讓 CI 自動建立環境、跑操作、截圖和銷毀 VM。但要成為一般開發者可放心使用的產品,還得先處理主機安全設定、映像授權、硬體差異及版本相容性。

商業策略分析

它短期影響的不是消費型模擬器,而是行動測試平台、資安研究設備和雲端真機服務。對企業而言,虛擬機可複製、可封存、成本較低,也更適合自動化;但銀行、遊戲、防作弊或依賴 Secure Enclave 的 App,依然需要真機。

我認為值得工具商與大型 App 團隊追蹤,現在則不適合直接投入正式測試產線。原因很務實:執行前必須放寬 SIP/AMFI,依賴 private entitlement,安全與維運成本都不低。它目前最大的價值是證明「完整 iOS 虛擬研究環境」確實可行。

實作細節

主機需要 Apple Silicon、macOS 15 以上,以及 Xcode 與 iOS SDK;還要依文件調整 SIP/AMFI,這會降低 Mac 的安全防護,不建議在日常工作主機直接嘗試。Homebrew 安裝方式為 brew install zqxwce/tap/vphone-cli,接著可用 vphone-cli vm create myphone -V jb 建立,再以 vphone-cli vm launch myphone 啟動。

目前已知限制包括:不能在另一層 VM 裡巢狀啟動、部分地區設定會讓系統 App 安裝失敗、某些 App 可能因 EXC_GUARD 崩潰,特定版本的 ldid-procursus 也可能在 CFW 簽署階段卡住。實際支援組合應以專案 README 的 tested environments 為準。

延伸連結