iOS 26 Open-Source-VM im Test: Komplett gejailbreaktes System, direkt auf dem Mac ausführen
Anfang 2026 präsentierte der Sicherheitsforscher wh1te4ever (Hyungyu Seo) auf Twitter ein virtuelles iPhone, das auf einem Mac lief — nicht der Xcode Simulator, sondern ein vollständiges, gejailbreaktes iOS 26-System. Das Projekt ging in der Sicherheits-Community schnell viral, das GitHub-Repository vphone-aio erhielt in wenigen Wochen über 6.700 Sterne, während das ausgereiftere CLI-Tool vphone-cli sich 10.000 Sternen näherte.
Wie wurde das erreicht? Was bedeutet das für iOS-Entwickler und Sicherheitsforscher? Dieser Artikel führt Sie von den technischen Grundlagen bis zur praktischen Anwendung und bietet einen umfassenden Test des meistdiskutierten Open-Source-VM-Projekts 2026.
Was ist vphone: Das iOS-VM-Projekt im Überblick
vphone ist kein herkömmlicher “iOS-Simulator”. Es nutzt Virtual-Machine-Komponenten, die in Apples Private Cloud Compute (PCC)-Firmware entdeckt wurden, um über Apples Virtualization.framework eine echte iOS-Virtual-Machine auf dem Mac zu starten.
Zwei Schlüsselprojekte
| Projekt | Autor | Sterne | Merkmale |
|---|---|---|---|
| vphone-aio | 34306 | 6.700+ | Vorgefertigtes Image, Ein-Klick-Skript, 12GB-Archiv |
| vphone-cli | Lakr233 | 9.900+ | CLI-Tool, Multi-iOS-Version, 5 Firmware-Varianten, MIT-Lizenz |
vphone-aio ist ideal für Benutzer, die einen schnellen Eindruck gewinnen möchten — laden Sie das 12GB-Teilarchiv herunter, führen Sie ein Skript aus, verbinden Sie sich über VNC und sehen Sie einen vollständigen iOS-Desktop.
vphone-cli ist das richtige Tool für Entwickler und Forscher, das vollständiges VM-Lifecycle-Management (Erstellen, Klonen, Exportieren, Importieren) bietet, mehrere Versionen von iOS 26.1 bis iOS 27.0 unterstützt und 5 verschiedene Firmware-Varianten bereitstellt.
💡 Empfehlung: Wenn Sie nicht nur einen kurzen Blick werfen möchten, verwenden Sie direkt vphone-cli. Der vphone-aio-Maintainer empfiehlt selbst den Wechsel zu vphone-cli für bessere Updates und Support.
Warum dieses Projekt wichtig ist
1. Es ist kein Simulator — es ist echtes iOS
Der Xcode Simulator emuliert nur das iOS-API-Verhalten; er kann keine echten App Store-Apps ausführen, Push-Benachrichtigungen testen oder gerätebasierte Sicherheitsmechanismen überprüfen. vphone führt einen echten iOS-Kernel mit vollständigem Darwin-Kernel, APFS-Dateisystem und Apple-Sicherheitssubsystem aus.
2. Vollständiger Jailbreak, sofort einsatzbereit
Bei Auswahl der jb-Variante werden Sileo (Paketmanager) und TrollStore automatisch mit vollem Root-Zugriff installiert. Das bedeutet:
- Installation beliebiger Tweaks ohne Apple-Prüfung
- Änderung von Systemdateien und -verhalten
- Kernel-Ebene Debugging und Analyse
- Erforschung der internen Implementierung von iOS-Sicherheitsmechanismen
3. Basierend auf Apples eigener Forschungsinfrastruktur
Die Kernentdeckung dieses Projekts ist, dass Apple Virtual-Machine-Komponenten mit dem Codenamen vphone600ap in die PCC-Firmware aufgenommen hat — im Wesentlichen eine “iPhone Research Environment VM”. Ob Apple dieses Tool absichtlich für Sicherheitsforscher bereitgestellt hat oder es sich um ein versehentliches Firmware-Leck handelt, diese Entdeckung gab der Community erstmals die Fähigkeit, ein vollständiges iOS auf Consumer-Hardware auszuführen.
Technische Grundlagen: Wie iOS auf dem Mac läuft
Kernarchitektur
Der vphone-Technologie-Stack lässt sich in vier Schichten zerlegen:
┌─────────────────────────────────────────┐
│ VNC/SSH-Client (Benutzerinteraktion) │
├─────────────────────────────────────────┤
│ Virtualization.framework (Apple VZ) │
├─────────────────────────────────────────┤
│ Modifizierte iOS-Firmware (Boot+CFW) │
├─────────────────────────────────────────┤
│ macOS-Host (Apple Silicon) │
└─────────────────────────────────────────┘
Wichtige technische Punkte
1. PV=3-Plattformversion
Virtualization.framework unterstützt eine private Plattformversion (Platform Version 3), die ursprünglich für Apples interne Virtualisierungsforschung verwendet wurde. vphone simuliert die vresearch101-Hardware durch Setzen von ISA=2 und BoardID=0x90.
2. BootROM und SEP-Coprozessor
Verwendet AVPBooter.vresearch1.bin aus Virtualization.framework als BootROM, gepaart mit AVPSEPBooter.vresearch1.bin für den Secure Enclave Coprozessor. Die Funktion image4_validate_property_callback muss gepatcht werden, um die Signaturprüfung zu umgehen.
3. Firmware-Hybridisierung
vphones benutzerdefinierte Firmware mischt zwei Quellen:
- cloudOS 26.x: Bietet vphone-spezifischen Kernel, AGX-Grafiktreiber, ANE Neural Engine Firmware
- iOS 26.x (iPhone 16): Bietet Systemvolumen, Trust Cache, RestoreRamdisk
4. SSV-Umgehung
Signed System Volume (SSV) ist iOS Integritätsschutzmechanismus. vphone umgeht die SSV-Verifizierung durch Patchen von Kernel-Funktionen wie _apfs_vfsop_mount und _authapfs_seal_is_broken, um benutzerdefinierte Root-Dateisysteme zu laden.
5. TXM-Patching
Der TrustCache Extension Manager (TXM) steuert, welche Binärdateien ausgeführt werden können. Durch das Patchen von TXM erlaubt vphone die Ausführung von Binärdateien, die nicht im Trust Cache registriert sind — die Grundlage, auf der Jailbreak-Tweaks laufen.
Systemanforderungen und Installation
Hardware- und Softwareanforderungen
| Punkt | Mindestanforderung |
|---|---|
| Chip | Apple Silicon (M1/M2/M3/M4) |
| OS | macOS 15+ (Sequoia empfohlen) |
| RAM | 16GB+ (32GB empfohlen) |
| Speicher | 128GB+ freier Speicherplatz |
| Software | Xcode + iOS SDK |
⚠️ Wichtig: vphone unterstützt derzeit nur Apple Silicon Macs. Es unterstützt keine Intel Macs, Windows oder Linux. Wenn Sie Schlagzeilen über “iOS VM auf dem PC ausführen” sehen, beachten Sie, dass “PC” hier Mac-Computer bedeutet.
vphone-cli installieren (empfohlene Methode)
Schritt 1: Abhängigkeiten installieren
brew install python@3.13 aria2 wget gnu-tar openssl@3 \
ldid-procursus sshpass keystone cmake libusb ipsw zstd
Schritt 2: vphone-cli installieren
brew install zqxwce/tap/vphone-cli
Schritt 3: SIP deaktivieren und AMFI konfigurieren
Im Wiederherstellungsmodus neu starten (Power-Taste gedrückt halten), Terminal öffnen:
csrutil disable
csrutil allow-research-guests enable
Nach dem Neustart zurück zu macOS, AMFI setzen:
sudo nvram boot-args="amfi_get_out_of_my_way=1 -v"
Erneut neu starten.
Schritt 4: VM erstellen
Ein Befehl schließt den gesamten Prozess ab (Download → Patch → DFU-Wiederherstellung → CFW-Installation → erster Start):
vphone-cli vm create myphone -V jb
-V jb wählt die vollständige Jailbreak-Variante.
Schritt 5: Starten und verbinden
vphone-cli vm launch myphone
Verbindungsmethoden:
- VNC:
vnc://127.0.0.1:5901(RealVNC oder macOS Bildschirmfreigabe verwenden) - SSH:
ssh -p 22222 mobile@<vm-ip>(Passwort:alpine)
vphone-aio installieren (Schnellstart)
# 1. Abhängigkeiten installieren
brew install git-lfs wget zstd libimobiledevice
# 2. Repository klonen (~12GB, dauert ~20 Minuten)
git clone https://github.com/34306/vphone-aio.git
# 3. Skript ausführen
cd vphone-aio
./vphone-aio.sh
# 4. Warten auf Zusammenführung und Extraktion (~15 Minuten)
# 5. VNC verbinden: vnc://127.0.0.1:5901
Praktische Nutzungserfahrung
Startgeschwindigkeit und Leistung
Benchmark-Ergebnisse auf M3 Max MacBook Pro (36GB RAM):
| Vorgang | Dauer |
|---|---|
| VM-Erstellung (erstes Mal, inkl. Download) | ~30-45 Minuten |
| Kaltstart bis Sperrbildschirm | ~25 Sekunden |
| Sperrbildschirm bis Home-Bildschirm | ~3 Sekunden |
| App-Start (System-Apps) | ~1-2 Sekunden |
| VNC-Verbindungsverzögerung | ~50-100ms |
Die Leistung ist beeindruckend. Dank Apple Silicons nativer Virtualisierungsunterstützung und Metal-Grafikbeschleunigung nähert sich die UI-Flüssigkeit dem echten Geräteniveau an.
Jailbreak-Ökosystem
Mit der jb-Variante sind folgende Tools vorinstalliert oder verfügbar:
- Sileo: Moderner Paketmanager, ersetzt Cydia
- TrollStore: Dauerhaft signierte IPAs ohne Jailbreak installieren
- SSH-Zugriff: Root-Rechte, Systemdateien frei ändern
- apt-Paketverwaltung: Vollständiges Debian-Paket-Ökosystem
Netzwerk- und Peripherieunterstützung
- Netzwerk: Teilt die Host-Netzwerkverbindung, unterstützt NAT-Modus
- Zwischenablage: Unterstützt Zwischenablagefreigabe zwischen Host und VM
- Tastatur: USB-Tastaturkonfiguration unterstützt
- Touchscreen: Rechtsklick im VNC simuliert Home-Taste, Zwei-Finger-Klick simuliert Berührung
Bekannte Einschränkungen
- App Store-Anmeldung nicht unterstützt (Geräteverifizierungsbeschränkungen)
- Während der Ersteinrichtung Japan oder EU-Regionen nicht auswählen (zusätzliche regulatorische Prüfungen können nicht erfüllt werden)
- Verschachtelte Virtualisierung nicht unterstützt (kann keine VM in VM ausführen)
- Kamera, GPS und andere hardwareabhängige Funktionen nicht verfügbar
Fünf Firmware-Varianten im Vergleich
vphone-cli bietet 5 Firmware-Varianten für verschiedene Anwendungsfälle:
| Variante | Patches | CFW-Phasen | Anwendungsfall |
|---|---|---|---|
less | 4 | 2 | Behält iOS-Sicherheit, minimale Änderungen |
regular | 42 | 10 | AMFI/SSV/Img4/TXM-Umgehung |
dev | 53 | 12 | + TXM-Berechtigung/Debug-Umgehung |
jb | 113 | 14 | + Vollständiger Jailbreak (Sileo + TrollStore) |
exp | 141 | 18 | JB-Obermenge + Anti-VM-Erkennungsforschung |
Auswahlempfehlung:
- Schnelles Jailbreak-Erlebnis →
jb - Sicherheitsforschung mit maximaler Flexibilität →
exp - Apps in einer sauberen Umgebung testen →
regular
Anwendungsszenarien
1. iOS-Entwicklertests
- Testen der Robustheit von Apps in gejailbreakten Umgebungen
- Überprüfung der App-Anpassung an nicht standardmäßige Umgebungen
- Debuggen von Push-Benachrichtigungen, Hintergrundaufgaben und Funktionen, die echtes iOS erfordern
- Kombination mit vphone-mcp für KI-gesteuertes End-to-End-Testing
2. Sicherheitsforschung
- iOS-Kernel-Schwachstellenanalyse und -reproduktion
- Jailbreak-Entwicklung und neue Tweak-Erstellung
- Reverse Engineering von Apple-Sicherheitsmechanismen (AMFI, SSV, TXM)
- GDB-Live-Kernel-Debugging-Unterstützung
3. App-Kompatibilitätstests
- Testen des App-Verhaltens über verschiedene iOS-Versionen
- Schnelles Klonen von VMs für parallele Tests
- Exportieren/Importieren von VM-Zuständen für Regressionstests
4. Bildung und Lernen
- Lernen der iOS-internen Architektur und des Boot-Prozesses
- Verstehen der Implementierungsdetails von Apple-Sicherheitssubsystemen
- Erforschung von Mobile-OS-Virtualisierungstechnologie
Vergleich mit Xcode Simulator / Corellium
| Funktion | vphone-cli | Xcode Simulator | Corellium |
|---|---|---|---|
| Echter iOS-Kernel | ✅ | ❌ (simuliert) | ✅ |
| Jailbreak-Unterstützung | ✅ | ❌ | ✅ |
| Preis | Kostenlos Open-Source | Kostenlos | Kommerziell kostenpflichtig |
| Hardware | Apple Silicon | Beliebiger Mac | Cloud-basiert |
| App Store | ❌ | ❌ | ✅ |
| Multi-Version | iOS 26-27 | Neuestes SDK | Mehrere |
| Kernel-Debugging | ✅ (GDB) | ❌ | ✅ |
| Automatisierte Tests | ✅ (MCP) | ✅ (XCUITest) | ✅ |
| Rechtliches Risiko | Grauzone | Keines | Kommerzielle Lizenz |
Kernunterschied: vphone ist die einzige kostenlose, Open-Source, lokal ausgeführte Lösung mit vollständigen Jailbreak-Fähigkeiten. Corellium ist leistungsfähiger, aber teuer (Unternehmenspreise), während der Xcode Simulator kein echtes iOS ist.
Rechtliche Hinweise und Risikowarnung
Legalitätsanalyse
- DMCA-Ausnahme: Das US-Urheberrecht enthält Ausnahmen für Sicherheitsforschung, aber der Anwendungsbereich ist begrenzt
- Apple-Nutzungsbedingungen: Das Ausführen von iOS in einer VM kann gegen Apples Software-Lizenzvereinbarung verstoßen
- Firmware-Quelle: vphone verwendet Firmware aus Apples veröffentlichter PCC-Forschung und iOS-OTA-Updates
- Persönliche Forschung: Nutzung für persönliches Lernen und Sicherheitsforschung trägt relativ geringes Risiko; kommerzielle Nutzung erfordert Vorsicht
Sicherheitsempfehlungen
- Melden Sie sich nicht mit Ihrer persönlichen Apple ID in der gejailbreakten VM an
- Führen Sie es nicht in Produktionsnetzwerken aus — verwenden Sie ein isoliertes Netzwerk
- Überprüfen Sie regelmäßig Projekt-Updates — Sicherheitspatches und Fehlerbehebungen
- Kennen Sie Ihre lokalen Gesetze — verschiedene Gerichtsbarkeiten haben unterschiedliche Regeln für Reverse Engineering und Jailbreaking
Endgültiges Urteil
Vorteile
- ✅ Kostenlos und Open-Source, MIT-Lizenz
- ✅ Echter iOS-Kernel, kein Simulator
- ✅ Vollständiger Jailbreak, sofort einsatzbereit
- ✅ Ausgezeichnetes CLI-Tool-Design mit vollständigem VM-Lifecycle-Management
- ✅ Aktive Community und kontinuierliche Versions-Updates
- ✅ MCP-Protokollunterstützung für KI-Automatisierungstests
Nachteile
- ❌ Unterstützt nur Apple Silicon Macs
- ❌ Erfordert Deaktivierung von SIP (reduziert Host-Sicherheit)
- ❌ Kein App Store oder einige Apple-Dienste
- ❌ Rechtliche Grauzone, kommerzielle Nutzung erfordert Vorsicht
- ❌ Hohe anfängliche Einrichtungshürde (Erfordert Verständnis von SIP, AMFI usw.)
Bewertungen
| Dimension | Bewertung |
|---|---|
| Funktionsumfang | ⭐⭐⭐⭐⭐ |
| Benutzerfreundlichkeit | ⭐⭐⭐☆☆ |
| Dokumentationsqualität | ⭐⭐⭐⭐☆ |
| Community-Aktivität | ⭐⭐⭐⭐⭐ |
| Sicherheit | ⭐⭐⭐☆☆ |
Gesamtbewertung: vphone-cli ist eines der wichtigsten Open-Source-Projekte für die iOS-Sicherheits-Community 2026. Es gibt gewöhnlichen Entwicklern erstmals die Fähigkeit, eine vollständige, anpassbare iOS-Umgebung auf Consumer-Hardware auszuführen. Obwohl die Einrichtungshürde nicht niedrig ist und rechtliche Grauzonen existieren, ist es für iOS-Sicherheitsforscher und fortgeschrittene Entwickler ein unschätzbares Werkzeug.
Häufig gestellte Fragen (FAQ)
F1: Kann vphone auf Windows-PCs ausgeführt werden?
Nein. vphone hängt von Apple Silicon Chips und macOS’ Virtualization.framework ab und unterstützt derzeit nur Apple Silicon Macs (M1/M2/M3/M4). Intel Macs, Windows und Linux werden nicht unterstützt.
F2: Erfordert das Ausführen von vphone das Deaktivieren von SIP? Ist es sicher?
Ja, Sie müssen System Integrity Protection (SIP) deaktivieren oder zumindest AMFI-Einschränkungen lockern (setzen Sie den amfi_get_out_of_my_way=1 Boot-Parameter). Dies reduziert die Sicherheitsstufe des Host-Computers. Es wird empfohlen, auf einem dedizierten Entwicklungsrechner auszuführen, nicht auf Ihrem täglich genutzten Produktionsrechner.
F3: Was ist der grundlegende Unterschied zwischen vphone und Xcode Simulator?
Der Xcode Simulator emuliert nur iOS-API-Schnittstellen und führt simulierte Prozesse auf macOS aus, kann aber keine echten App Store-Apps ausführen. vphone führt einen echten iOS-Kernel und System-Frameworks aus, unterstützt Jailbreak, Kernel-Debugging und echtes Geräteverhalten — es ist eine vollständige Sicherheitsforschungsumgebung.
F4: Kann ich App Store-Apps in vphone installieren und ausführen?
Sie können sich nicht direkt beim App Store-Konto anmelden. Sie können jedoch IPA-Dateien über SSH installieren, TrollStore für dauerhaft signierte Apps verwenden oder die Installation über vphone-clis Steuerungs-Socket automatisieren. Die Jailbreak-Variante kommt auch mit vorinstalliertem Sileo-Paketmanager.
F5: Unterstützt vphone-cli iOS 27?
Ja. vphone-cli unterstützt iOS 27 (Stand August 2026). Die Testumgebungstabelle zeigt verifizierte iOS 27.0 Beta-Versionen. Verwenden Sie vphone-cli fw prepare --iphone-version 27.0, um iOS 27-Firmware vorzubereiten.
Wenn Ihnen dieser Artikel geholfen hat und Sie an iOS-Sicherheitsforschung oder Entwickler-Tools interessiert sind, lesen Sie auch unseren Grok iOS App Kompletten Leitfaden und die LynxCode AI Full-Stack-Entwicklungsplattform-Bewertung.