iOS 26 Open-Source-VM im Test: Komplett gejailbreaktes System, direkt auf dem Mac ausführen

iOS 26 Open-Source-VM im Test: Komplett gejailbreaktes System, direkt auf dem Mac ausführen

iOS 26 Open-Source-VM im Test: Komplett gejailbreaktes System, direkt auf dem Mac ausführen

Anfang 2026 präsentierte der Sicherheitsforscher wh1te4ever (Hyungyu Seo) auf Twitter ein virtuelles iPhone, das auf einem Mac lief — nicht der Xcode Simulator, sondern ein vollständiges, gejailbreaktes iOS 26-System. Das Projekt ging in der Sicherheits-Community schnell viral, das GitHub-Repository vphone-aio erhielt in wenigen Wochen über 6.700 Sterne, während das ausgereiftere CLI-Tool vphone-cli sich 10.000 Sternen näherte.

Wie wurde das erreicht? Was bedeutet das für iOS-Entwickler und Sicherheitsforscher? Dieser Artikel führt Sie von den technischen Grundlagen bis zur praktischen Anwendung und bietet einen umfassenden Test des meistdiskutierten Open-Source-VM-Projekts 2026.

Was ist vphone: Das iOS-VM-Projekt im Überblick

vphone ist kein herkömmlicher “iOS-Simulator”. Es nutzt Virtual-Machine-Komponenten, die in Apples Private Cloud Compute (PCC)-Firmware entdeckt wurden, um über Apples Virtualization.framework eine echte iOS-Virtual-Machine auf dem Mac zu starten.

Zwei Schlüsselprojekte

ProjektAutorSterneMerkmale
vphone-aio343066.700+Vorgefertigtes Image, Ein-Klick-Skript, 12GB-Archiv
vphone-cliLakr2339.900+CLI-Tool, Multi-iOS-Version, 5 Firmware-Varianten, MIT-Lizenz

vphone-aio ist ideal für Benutzer, die einen schnellen Eindruck gewinnen möchten — laden Sie das 12GB-Teilarchiv herunter, führen Sie ein Skript aus, verbinden Sie sich über VNC und sehen Sie einen vollständigen iOS-Desktop.

vphone-cli ist das richtige Tool für Entwickler und Forscher, das vollständiges VM-Lifecycle-Management (Erstellen, Klonen, Exportieren, Importieren) bietet, mehrere Versionen von iOS 26.1 bis iOS 27.0 unterstützt und 5 verschiedene Firmware-Varianten bereitstellt.

💡 Empfehlung: Wenn Sie nicht nur einen kurzen Blick werfen möchten, verwenden Sie direkt vphone-cli. Der vphone-aio-Maintainer empfiehlt selbst den Wechsel zu vphone-cli für bessere Updates und Support.

Warum dieses Projekt wichtig ist

1. Es ist kein Simulator — es ist echtes iOS

Der Xcode Simulator emuliert nur das iOS-API-Verhalten; er kann keine echten App Store-Apps ausführen, Push-Benachrichtigungen testen oder gerätebasierte Sicherheitsmechanismen überprüfen. vphone führt einen echten iOS-Kernel mit vollständigem Darwin-Kernel, APFS-Dateisystem und Apple-Sicherheitssubsystem aus.

2. Vollständiger Jailbreak, sofort einsatzbereit

Bei Auswahl der jb-Variante werden Sileo (Paketmanager) und TrollStore automatisch mit vollem Root-Zugriff installiert. Das bedeutet:

  • Installation beliebiger Tweaks ohne Apple-Prüfung
  • Änderung von Systemdateien und -verhalten
  • Kernel-Ebene Debugging und Analyse
  • Erforschung der internen Implementierung von iOS-Sicherheitsmechanismen

3. Basierend auf Apples eigener Forschungsinfrastruktur

Die Kernentdeckung dieses Projekts ist, dass Apple Virtual-Machine-Komponenten mit dem Codenamen vphone600ap in die PCC-Firmware aufgenommen hat — im Wesentlichen eine “iPhone Research Environment VM”. Ob Apple dieses Tool absichtlich für Sicherheitsforscher bereitgestellt hat oder es sich um ein versehentliches Firmware-Leck handelt, diese Entdeckung gab der Community erstmals die Fähigkeit, ein vollständiges iOS auf Consumer-Hardware auszuführen.

Technische Grundlagen: Wie iOS auf dem Mac läuft

Kernarchitektur

Der vphone-Technologie-Stack lässt sich in vier Schichten zerlegen:

┌─────────────────────────────────────────┐
│  VNC/SSH-Client (Benutzerinteraktion)   │
├─────────────────────────────────────────┤
│  Virtualization.framework (Apple VZ)    │
├─────────────────────────────────────────┤
│  Modifizierte iOS-Firmware (Boot+CFW)   │
├─────────────────────────────────────────┤
│  macOS-Host (Apple Silicon)             │
└─────────────────────────────────────────┘

Wichtige technische Punkte

1. PV=3-Plattformversion

Virtualization.framework unterstützt eine private Plattformversion (Platform Version 3), die ursprünglich für Apples interne Virtualisierungsforschung verwendet wurde. vphone simuliert die vresearch101-Hardware durch Setzen von ISA=2 und BoardID=0x90.

2. BootROM und SEP-Coprozessor

Verwendet AVPBooter.vresearch1.bin aus Virtualization.framework als BootROM, gepaart mit AVPSEPBooter.vresearch1.bin für den Secure Enclave Coprozessor. Die Funktion image4_validate_property_callback muss gepatcht werden, um die Signaturprüfung zu umgehen.

3. Firmware-Hybridisierung

vphones benutzerdefinierte Firmware mischt zwei Quellen:

  • cloudOS 26.x: Bietet vphone-spezifischen Kernel, AGX-Grafiktreiber, ANE Neural Engine Firmware
  • iOS 26.x (iPhone 16): Bietet Systemvolumen, Trust Cache, RestoreRamdisk

4. SSV-Umgehung

Signed System Volume (SSV) ist iOS Integritätsschutzmechanismus. vphone umgeht die SSV-Verifizierung durch Patchen von Kernel-Funktionen wie _apfs_vfsop_mount und _authapfs_seal_is_broken, um benutzerdefinierte Root-Dateisysteme zu laden.

5. TXM-Patching

Der TrustCache Extension Manager (TXM) steuert, welche Binärdateien ausgeführt werden können. Durch das Patchen von TXM erlaubt vphone die Ausführung von Binärdateien, die nicht im Trust Cache registriert sind — die Grundlage, auf der Jailbreak-Tweaks laufen.

Systemanforderungen und Installation

Hardware- und Softwareanforderungen

PunktMindestanforderung
ChipApple Silicon (M1/M2/M3/M4)
OSmacOS 15+ (Sequoia empfohlen)
RAM16GB+ (32GB empfohlen)
Speicher128GB+ freier Speicherplatz
SoftwareXcode + iOS SDK

⚠️ Wichtig: vphone unterstützt derzeit nur Apple Silicon Macs. Es unterstützt keine Intel Macs, Windows oder Linux. Wenn Sie Schlagzeilen über “iOS VM auf dem PC ausführen” sehen, beachten Sie, dass “PC” hier Mac-Computer bedeutet.

vphone-cli installieren (empfohlene Methode)

Schritt 1: Abhängigkeiten installieren

brew install python@3.13 aria2 wget gnu-tar openssl@3 \
  ldid-procursus sshpass keystone cmake libusb ipsw zstd

Schritt 2: vphone-cli installieren

brew install zqxwce/tap/vphone-cli

Schritt 3: SIP deaktivieren und AMFI konfigurieren

Im Wiederherstellungsmodus neu starten (Power-Taste gedrückt halten), Terminal öffnen:

csrutil disable
csrutil allow-research-guests enable

Nach dem Neustart zurück zu macOS, AMFI setzen:

sudo nvram boot-args="amfi_get_out_of_my_way=1 -v"

Erneut neu starten.

Schritt 4: VM erstellen

Ein Befehl schließt den gesamten Prozess ab (Download → Patch → DFU-Wiederherstellung → CFW-Installation → erster Start):

vphone-cli vm create myphone -V jb

-V jb wählt die vollständige Jailbreak-Variante.

Schritt 5: Starten und verbinden

vphone-cli vm launch myphone

Verbindungsmethoden:

  • VNC: vnc://127.0.0.1:5901 (RealVNC oder macOS Bildschirmfreigabe verwenden)
  • SSH: ssh -p 22222 mobile@<vm-ip> (Passwort: alpine)

vphone-aio installieren (Schnellstart)

# 1. Abhängigkeiten installieren
brew install git-lfs wget zstd libimobiledevice

# 2. Repository klonen (~12GB, dauert ~20 Minuten)
git clone https://github.com/34306/vphone-aio.git

# 3. Skript ausführen
cd vphone-aio
./vphone-aio.sh

# 4. Warten auf Zusammenführung und Extraktion (~15 Minuten)
# 5. VNC verbinden: vnc://127.0.0.1:5901

Praktische Nutzungserfahrung

Startgeschwindigkeit und Leistung

Benchmark-Ergebnisse auf M3 Max MacBook Pro (36GB RAM):

VorgangDauer
VM-Erstellung (erstes Mal, inkl. Download)~30-45 Minuten
Kaltstart bis Sperrbildschirm~25 Sekunden
Sperrbildschirm bis Home-Bildschirm~3 Sekunden
App-Start (System-Apps)~1-2 Sekunden
VNC-Verbindungsverzögerung~50-100ms

Die Leistung ist beeindruckend. Dank Apple Silicons nativer Virtualisierungsunterstützung und Metal-Grafikbeschleunigung nähert sich die UI-Flüssigkeit dem echten Geräteniveau an.

Jailbreak-Ökosystem

Mit der jb-Variante sind folgende Tools vorinstalliert oder verfügbar:

  • Sileo: Moderner Paketmanager, ersetzt Cydia
  • TrollStore: Dauerhaft signierte IPAs ohne Jailbreak installieren
  • SSH-Zugriff: Root-Rechte, Systemdateien frei ändern
  • apt-Paketverwaltung: Vollständiges Debian-Paket-Ökosystem

Netzwerk- und Peripherieunterstützung

  • Netzwerk: Teilt die Host-Netzwerkverbindung, unterstützt NAT-Modus
  • Zwischenablage: Unterstützt Zwischenablagefreigabe zwischen Host und VM
  • Tastatur: USB-Tastaturkonfiguration unterstützt
  • Touchscreen: Rechtsklick im VNC simuliert Home-Taste, Zwei-Finger-Klick simuliert Berührung

Bekannte Einschränkungen

  • App Store-Anmeldung nicht unterstützt (Geräteverifizierungsbeschränkungen)
  • Während der Ersteinrichtung Japan oder EU-Regionen nicht auswählen (zusätzliche regulatorische Prüfungen können nicht erfüllt werden)
  • Verschachtelte Virtualisierung nicht unterstützt (kann keine VM in VM ausführen)
  • Kamera, GPS und andere hardwareabhängige Funktionen nicht verfügbar

Fünf Firmware-Varianten im Vergleich

vphone-cli bietet 5 Firmware-Varianten für verschiedene Anwendungsfälle:

VariantePatchesCFW-PhasenAnwendungsfall
less42Behält iOS-Sicherheit, minimale Änderungen
regular4210AMFI/SSV/Img4/TXM-Umgehung
dev5312+ TXM-Berechtigung/Debug-Umgehung
jb11314+ Vollständiger Jailbreak (Sileo + TrollStore)
exp14118JB-Obermenge + Anti-VM-Erkennungsforschung

Auswahlempfehlung:

  • Schnelles Jailbreak-Erlebnis → jb
  • Sicherheitsforschung mit maximaler Flexibilität → exp
  • Apps in einer sauberen Umgebung testen → regular

Anwendungsszenarien

1. iOS-Entwicklertests

  • Testen der Robustheit von Apps in gejailbreakten Umgebungen
  • Überprüfung der App-Anpassung an nicht standardmäßige Umgebungen
  • Debuggen von Push-Benachrichtigungen, Hintergrundaufgaben und Funktionen, die echtes iOS erfordern
  • Kombination mit vphone-mcp für KI-gesteuertes End-to-End-Testing

2. Sicherheitsforschung

  • iOS-Kernel-Schwachstellenanalyse und -reproduktion
  • Jailbreak-Entwicklung und neue Tweak-Erstellung
  • Reverse Engineering von Apple-Sicherheitsmechanismen (AMFI, SSV, TXM)
  • GDB-Live-Kernel-Debugging-Unterstützung

3. App-Kompatibilitätstests

  • Testen des App-Verhaltens über verschiedene iOS-Versionen
  • Schnelles Klonen von VMs für parallele Tests
  • Exportieren/Importieren von VM-Zuständen für Regressionstests

4. Bildung und Lernen

  • Lernen der iOS-internen Architektur und des Boot-Prozesses
  • Verstehen der Implementierungsdetails von Apple-Sicherheitssubsystemen
  • Erforschung von Mobile-OS-Virtualisierungstechnologie

Vergleich mit Xcode Simulator / Corellium

Funktionvphone-cliXcode SimulatorCorellium
Echter iOS-Kernel❌ (simuliert)
Jailbreak-Unterstützung
PreisKostenlos Open-SourceKostenlosKommerziell kostenpflichtig
HardwareApple SiliconBeliebiger MacCloud-basiert
App Store
Multi-VersioniOS 26-27Neuestes SDKMehrere
Kernel-Debugging✅ (GDB)
Automatisierte Tests✅ (MCP)✅ (XCUITest)
Rechtliches RisikoGrauzoneKeinesKommerzielle Lizenz

Kernunterschied: vphone ist die einzige kostenlose, Open-Source, lokal ausgeführte Lösung mit vollständigen Jailbreak-Fähigkeiten. Corellium ist leistungsfähiger, aber teuer (Unternehmenspreise), während der Xcode Simulator kein echtes iOS ist.

Rechtliche Hinweise und Risikowarnung

Legalitätsanalyse

  • DMCA-Ausnahme: Das US-Urheberrecht enthält Ausnahmen für Sicherheitsforschung, aber der Anwendungsbereich ist begrenzt
  • Apple-Nutzungsbedingungen: Das Ausführen von iOS in einer VM kann gegen Apples Software-Lizenzvereinbarung verstoßen
  • Firmware-Quelle: vphone verwendet Firmware aus Apples veröffentlichter PCC-Forschung und iOS-OTA-Updates
  • Persönliche Forschung: Nutzung für persönliches Lernen und Sicherheitsforschung trägt relativ geringes Risiko; kommerzielle Nutzung erfordert Vorsicht

Sicherheitsempfehlungen

  1. Melden Sie sich nicht mit Ihrer persönlichen Apple ID in der gejailbreakten VM an
  2. Führen Sie es nicht in Produktionsnetzwerken aus — verwenden Sie ein isoliertes Netzwerk
  3. Überprüfen Sie regelmäßig Projekt-Updates — Sicherheitspatches und Fehlerbehebungen
  4. Kennen Sie Ihre lokalen Gesetze — verschiedene Gerichtsbarkeiten haben unterschiedliche Regeln für Reverse Engineering und Jailbreaking

Endgültiges Urteil

Vorteile

  • ✅ Kostenlos und Open-Source, MIT-Lizenz
  • ✅ Echter iOS-Kernel, kein Simulator
  • ✅ Vollständiger Jailbreak, sofort einsatzbereit
  • ✅ Ausgezeichnetes CLI-Tool-Design mit vollständigem VM-Lifecycle-Management
  • ✅ Aktive Community und kontinuierliche Versions-Updates
  • ✅ MCP-Protokollunterstützung für KI-Automatisierungstests

Nachteile

  • ❌ Unterstützt nur Apple Silicon Macs
  • ❌ Erfordert Deaktivierung von SIP (reduziert Host-Sicherheit)
  • ❌ Kein App Store oder einige Apple-Dienste
  • ❌ Rechtliche Grauzone, kommerzielle Nutzung erfordert Vorsicht
  • ❌ Hohe anfängliche Einrichtungshürde (Erfordert Verständnis von SIP, AMFI usw.)

Bewertungen

DimensionBewertung
Funktionsumfang⭐⭐⭐⭐⭐
Benutzerfreundlichkeit⭐⭐⭐☆☆
Dokumentationsqualität⭐⭐⭐⭐☆
Community-Aktivität⭐⭐⭐⭐⭐
Sicherheit⭐⭐⭐☆☆

Gesamtbewertung: vphone-cli ist eines der wichtigsten Open-Source-Projekte für die iOS-Sicherheits-Community 2026. Es gibt gewöhnlichen Entwicklern erstmals die Fähigkeit, eine vollständige, anpassbare iOS-Umgebung auf Consumer-Hardware auszuführen. Obwohl die Einrichtungshürde nicht niedrig ist und rechtliche Grauzonen existieren, ist es für iOS-Sicherheitsforscher und fortgeschrittene Entwickler ein unschätzbares Werkzeug.


Häufig gestellte Fragen (FAQ)

F1: Kann vphone auf Windows-PCs ausgeführt werden?

Nein. vphone hängt von Apple Silicon Chips und macOS’ Virtualization.framework ab und unterstützt derzeit nur Apple Silicon Macs (M1/M2/M3/M4). Intel Macs, Windows und Linux werden nicht unterstützt.

F2: Erfordert das Ausführen von vphone das Deaktivieren von SIP? Ist es sicher?

Ja, Sie müssen System Integrity Protection (SIP) deaktivieren oder zumindest AMFI-Einschränkungen lockern (setzen Sie den amfi_get_out_of_my_way=1 Boot-Parameter). Dies reduziert die Sicherheitsstufe des Host-Computers. Es wird empfohlen, auf einem dedizierten Entwicklungsrechner auszuführen, nicht auf Ihrem täglich genutzten Produktionsrechner.

F3: Was ist der grundlegende Unterschied zwischen vphone und Xcode Simulator?

Der Xcode Simulator emuliert nur iOS-API-Schnittstellen und führt simulierte Prozesse auf macOS aus, kann aber keine echten App Store-Apps ausführen. vphone führt einen echten iOS-Kernel und System-Frameworks aus, unterstützt Jailbreak, Kernel-Debugging und echtes Geräteverhalten — es ist eine vollständige Sicherheitsforschungsumgebung.

F4: Kann ich App Store-Apps in vphone installieren und ausführen?

Sie können sich nicht direkt beim App Store-Konto anmelden. Sie können jedoch IPA-Dateien über SSH installieren, TrollStore für dauerhaft signierte Apps verwenden oder die Installation über vphone-clis Steuerungs-Socket automatisieren. Die Jailbreak-Variante kommt auch mit vorinstalliertem Sileo-Paketmanager.

F5: Unterstützt vphone-cli iOS 27?

Ja. vphone-cli unterstützt iOS 27 (Stand August 2026). Die Testumgebungstabelle zeigt verifizierte iOS 27.0 Beta-Versionen. Verwenden Sie vphone-cli fw prepare --iphone-version 27.0, um iOS 27-Firmware vorzubereiten.


Wenn Ihnen dieser Artikel geholfen hat und Sie an iOS-Sicherheitsforschung oder Entwickler-Tools interessiert sind, lesen Sie auch unseren Grok iOS App Kompletten Leitfaden und die LynxCode AI Full-Stack-Entwicklungsplattform-Bewertung.