Skip to content
WLOC

相容軟體 · WPS 技術說明

WLOC 依賴哪些 VPN 軟體?為什麼?

WLOC 本身不是 VPN。坐標管理可獨立使用;要執行網路定位響應測試,需要另行安裝一款相容的 iOS 網路客戶端,由它提供本機網路隧道、限定主機的 HTTPS 檢查和指令碼執行能力。

先說結論:只需要一款相容客戶端

Shadowrocket、Surge 5、Quantumult X、Loon、Stash 或 Egern 任選其一即可,不需要全部安裝。WLOC 負責目標坐標、配置檔案、狀態橋接、診斷和恢復;第三方客戶端負責把相應規則放進 iOS 網路路徑。客戶端由各自開發者獨立提供,WLOC 不銷售、不捆綁,也不代表 Apple 或這些客戶端廠商背書。

Core Location 是多來源融合,不是單一 GPS 開關

Apple 當前支援文件說明,定位服務可以使用蜂窩網路、Wi-Fi、GPS 與藍芽;裝置也會擴充眾包的 Wi-Fi 熱點和基站位置資料庫。因此網路定位只是最終結果的一層。

  • 室外強 GPS、藍芽信標、App 權限和精確位置設定都可能改變最終結果。
  • 目標 App 還可能疊加快取、IP 區域、賬號狀態和服務端風控。
  • 所以“補丁成功”不等於“所有 App 都必須顯示目標點”。

BSSID 作為地標,服務端返回坐標,裝置端再計算

2024 年 IEEE S&P 論文描述了 Apple WPS 的實驗模型:裝置提交附近 Wi-Fi 接入點的 BSSID,服務返回這些地標及附近地標的坐標,裝置在本機計算並快取。Apple 2010 年致美國國會議員的歷史信函也曾披露,裝置會取得附近基站和 Wi-Fi 接入點的已知位置,並與可用 GPS 資訊結合。

  • BSSID 是 Wi-Fi 接入點無線介面的標識,不是 Wi-Fi 名稱 SSID。
  • 2010 年信函是歷史披露,不能當作 2026 年私有協議的完整或不變規範。
  • 論文重點同時提醒了 Wi-Fi 位置資料庫的隱私與批次濫用風險。

在目標存在時改相容記錄的坐標;沒有目標時原樣直通

WLOC 的響應指令碼識別 Apple WPS 二進位制響應中的相容 Wi-Fi、蜂窩和 location 記錄,把其中的經緯度與精度欄位替換為當前目標或路線節點。清除目標後指令碼不再替換響應。

  • 獨立實驗倉庫把 /clls/wloc、protobuf 結構與 Wi-Fi/蜂窩查詢作為逆向研究結果展示。
  • 該端點不是 Apple 面向第三方承諾穩定的公開 API,欄位和行為可能隨時變化。
  • WLOC 不能修改衛星訊號、系統 locationd 快取或其他 App 的服務端判斷。

為什麼要安裝並信任 CA 憑證,以及風險是什麼

Apple WPS 請求使用 HTTPS。相容客戶端要在裝置上檢查並修改響應,就必須為限定主機解密 HTTPS;因此會生成本機 CA、安裝描述檔案並在 iOS 中手動完全信任。這是一項高權限操作,不應該被包裝成無風險的一鍵開關。

  • 只在你擁有或明確獲準測試的專用裝置、賬號、App 和網路中使用。
  • 主機範圍只保留 gs-loc.apple.com 與 gs-loc-cn.apple.com;不要為了省事啟用全域解密。
  • 不要安裝來源不明的憑證,不要共享 CA 私鑰,也不要在承載敏感生產賬號的主力機上長期保留。
  • 測試結束後清除 WLOC 目標,停用配置與 HTTPS 檢查,撤銷系統憑證信任;不再使用時移除憑證和相關 VPN 配置。
  • WLOC 不會替第三方客戶端安裝或移除 CA,也無法審計該客戶端對其他流量的處理。

開始前檢查清單

  • 確認裝置、網路、App 和賬號都屬於你或已得到明確授權。
  • 只選擇一款相容客戶端,並從其官方 App Store 頁面獲取。
  • 先在 WLOC 中用公開、低風險地點完成一次靜態目標測試。
  • 把憑證主機範圍限制在兩個 Apple WPS 主機,並記錄安裝與撤銷步驟。
  • 驗證一次 active、一次 passthrough,以及目標 App 重新開啟後的真實位置。

證據來源與可信度分層

這些資料回答的問題不同。當前 Apple 文件定義公開邊界;歷史信函與論文解釋演進;GitHub 倉庫只作為獨立實驗佐證。

這裡的“VPN”與改 IP 不是一回事

這些客戶端常使用 iOS 的 VPN/Network Extension 通道接管本機規則流量,所以狀態列可能出現 VPN 標識;這並不等於 WLOC 向遠端 VPN 伺服器傳送全量流量。

元件負責什麼不負責什麼
WLOC儲存目標、生成匹配配置、觸發狀態橋接、展示診斷與恢復步驟。不建立 VPN 隧道,不改變公網 IP,不安裝 CA,也不直接寫 GPS 硬體。
相容網路客戶端建立本機網路路徑,載入規則,按限定主機執行 HTTPS 檢查與響應指令碼。不是 WLOC 的組成部分;其權限、計費、隱私和執行狀態由各自產品負責。
遠端 VPN/代理服務如果使用者另行配置,可能改變網路出口 IP 或傳輸路徑。WLOC 不要求遠端 VPN 訂閱,也不會把 IP 地區與坐標目標當成同一個開關。

看到什麼現象,應該檢查哪一層

把故障定位到客戶端、憑證、規則、WPS 響應或目標 App,能減少反復切開關的無效操作。

現象更可能的層下一步
沒有 VPN 標識或客戶端未連線本機網路路徑未啟動。確認所選客戶端的連線、當前配置與 iOS VPN 權限。
HTTP 狀態橋可用,但 HTTPS 檢查為 Not found配置已載入,但 HTTPS 解密、CA 信任或主機列表未生效。檢查客戶端開關、系統憑證完全信任和兩個限定主機。
沒有觀察到 /clls/wloc 請求規則未命中、資源過期、主機被直連繞過,或當前場景未觸發 WPS。更新配置,檢查繞過規則,再用低風險地圖查詢觸發。
補丁成功,但目標 App 仍是原位置GPS、權限、快取、IP、賬號或服務端規則覆蓋了網路定位結果。核對目標 App 權限與時間線,重新開啟 App,並把 IP 與坐標分開測試。
已清除目標,但 App 仍顯示舊位置目標 App 或 iOS 快取尚未重新整理。確認 passthrough,完全重新開啟目標 App;WLOC 無法代替 iOS 清理 locationd。

證據來源與可信度分層

這些資料回答的問題不同。當前 Apple 文件定義公開邊界;歷史信函與論文解釋演進;GitHub 倉庫只作為獨立實驗佐證。

現象更可能的層下一步
當前官方資料Apple:定位服務與隱私(2026-05-25)https://support.apple.com/zh-cn/102515
當前排障資料Apple:如果在裝置上無法正常使用地圖(2026-05-20)https://support.apple.com/zh-cn/108924
歷史官方資料Apple 致 Markey 與 Barton 的定位服務回函(2010-07-12,存檔)https://web.archive.org/web/20101208141602/https://markey.house.gov/docs/applemarkeybarton7-12-10.pdf
同行評審研究Rye 與 Levin:Surveilling the Masses with Wi-Fi-Based Positioning Systems(IEEE S&P 2024)https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf
獨立逆向實驗acheong08/apple-corelocation-experiments(GitHub)https://github.com/acheong08/apple-corelocation-experiments

從目標坐標到網路定位結果的 6 步鏈路

  1. 儲存目標

    WLOC 在本機儲存 WGS84 坐標

  2. 匯入配置

    客戶端載入匹配格式

  3. 開啟網路路徑

    iOS 可能顯示 VPN 標識

  4. 限定 HTTPS

    僅檢查 Apple WPS 主機

  5. 處理響應

    指令碼修改相容記錄中的坐標欄位

  6. 驗證與恢復

    核對目標 App,再清除回到直通

先選一款相容客戶端,再從可恢復的低風險測試開始

安裝 WLOC,選擇公開地點,按 App 內與所選客戶端匹配的步驟配置,完成一次儲存、診斷、清除和憑證撤銷閉環。

Frequently asked questions

WLOC 自己是 VPN 嗎?

不是。WLOC 管理坐標、配置、診斷和恢復;相容的第三方客戶端才建立 iOS 網路路徑。

需要同時安裝 Shadowrocket、Surge、Quantumult X 等所有軟體嗎?

不需要。任選一款當前受支援的客戶端即可,並使用對應的 wloc.module、wloc.sgmodule、wloc.conf、wloc.lpx 或 wloc.stoverride。

必須購買遠端 VPN 或代理訂閱嗎?

WLOC 本身不要求遠端 VPN 訂閱。所選客戶端可能有自己的購買、功能或服務條款;WLOC 需要的是它在本機載入規則、檢查限定 HTTPS 主機和執行指令碼的能力。

為什麼 iPhone 會顯示 VPN 圖示?

相容客戶端可能透過 iOS VPN/Network Extension 通道處理本機規則流量。這個圖示表示網路通道已啟用,並不證明 WPS 規則、憑證或補丁已經成功。

VPN 圖示出現後,公網 IP 地區也會改變嗎?

不一定。WLOC 不提供遠端出口,也不改變 IP。只有你另行配置的遠端網路服務才可能影響公網出口。

為什麼一定要信任憑證?

因為目標響應是 HTTPS。要檢查並修改限定主機的加密響應,客戶端需要本機 CA 和系統信任。該權限敏感,應限制主機、使用測試機並在測試後撤銷。

WLOC 支援哪些地圖連結和坐標輸入?

支援 Apple Maps、Google Maps、高德、百度連結,也可以直接輸入緯度和經度文字。WLOC 會識別來源坐標系並規範為內部 WGS84 目標。

iOS 26/27 上日志顯示已修改,但地圖為什麼沒有變化?

先確認最近的 WLOC 請求和坐標替換時間都已更新;如果只看到 VPN 圖示或狀態橋,重啟不能修復配置、憑證或規則未命中。如果補丁已確認但地圖仍舊,可先重新整理目標 App 權限並重新開啟,仍無變化時再重啟測試裝置。Apple 沒有公開 WLOC 專用的 iOS 26/27 快取或必須重啟規則,因此這是排障建議,不是版本保證。

怎樣取消測試目標並恢復真實定位?

先停止並清除活動路線,再用 WLOC 的恢復真實位置操作清除 wloc_settings,確認狀態為 passthrough。當前官方配置沒有 113.94114、22.544577 這組透傳哨兵;只要模組引數中仍有有效 fallback 經緯度,或路線仍在執行,指令碼仍可能繼續替換。

這會讓所有 App 都顯示同一個位置嗎?

不會保證。最終結果還受 GPS、藍芽、蜂窩、權限、快取、IP、賬號和服務端規則影響;某些 App 也可能完全不採用這條網路定位結果。

如何完整移除測試設定?

先在 WLOC 清除目標並確認 passthrough,再停用或移除客戶端配置與 HTTPS 檢查,撤銷並刪除 CA 憑證或描述檔案,必要時移除 VPN 配置,最後重新開啟目標 App 驗證真實位置。