导语:安全研究人员做iOS安全研究,长期面临一个尴尬:要么花大价钱买越狱设备,要么在沙盒里束手束脚。现在,一个新开源项目把这个门槛一脚踢开了——一条命令,跑起完整越狱的iOS 26.1虚拟机。
这个项目名叫vphone-aio,由GitHub用户34306开发和维护。项目主页只有一个核心卖点:1个脚本,跑起越狱版iOS 26虚拟机。
没错,就是这么简单粗暴。
该虚拟机运行的是iOS 26.1版本,已经预装了完整的bootstrap,开箱即用。对于搞iOS安全研究的人来说,这意味着:

iOS越狱(H jailbreak)对于安全研究者而言,是打开系统权限的关键。没有越狱的iOS,root目录碰都碰不到,动态分析、hook、插件注入全都无从谈起。
传统路线有两条:
vphone-aio提供的是第三条路——直接给你一个现成的虚拟化越狱环境,一条命令启动,省去所有中间步骤。
根据GitHub仓库信息,基本用法就是一条命令:
# 克隆仓库
git clone https://github.com/34306/vphone-aio.git
cd vphone-aio
# 一键运行
./run.sh
具体步骤和依赖要求,可参考项目自述文件。

vphone-aio把iOS安全研究的硬件门槛直接抹平了。一条命令,出来就是一个完整越狱的iOS 26.1环境——这对安全社区来说,是个好东西。
当然,虚拟机环境毕竟不等同于真实设备,在某些硬件相关(如基带、传感器)的研究场景下仍有局限。但对于绝大多数应用层安全研究而言,这个工具已经足够香了。
项目地址:https://github.com/34306/vphone-aio