GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解

💡 核心摘要

  • 详细解析开源的 ChatGPT Pro 20x 强开与订阅转移核心原理,实现跨账号激活。
  • 包含完整的 iOS 越狱环境配置、Clash 与 Reqable 二级代理搭建步骤。
  • 提供关键的 App Store 购买请求体拦截、字段修改(如 offerName 与 salableAdamId)及 RevenueCat 凭证回调重写实操。
  • 附带 ChatGPT iOS 各档套餐方案详细参数对照表与免责安全声明。

一、理解 ChatGPT Pro 20x 强开与订阅转移的底层逻辑

在当前市场环境下,ChatGPT Pro 20x 方案由于在前端页面关闭,无法直接通过 App 选择。理解其背后的技术原理是操作成功的前提。整个订阅转移流程主要涉及拦截转移两个关键操作:首先通过抓包工具拦截 App Store 的购买请求,修改对应的商品标识字段;其次在苹果支付完成后,阻止支付凭证自动回调到当前登录账号,通过修改 `app_user_id` 将支付凭证重新发送至 RevenueCat,从而实现跨账号激活订阅。

⚠️ 免责声明:本教程仅供技术学习与研究用途,请严格遵守相关法律法规及各大平台的服务条款。

广告
图片[1]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

二、如何配置高精度的抓包与越狱运行环境?

【核心结论】成功抓包和修改请求的前提是正确配置网络代理环境(Clash 配合 Reqable)以及越狱设备的 SSL 证书绕过插件,确保能够捕获并解密 App Store 及 RevenueCat 的 HTTPS 流量。

图片[2]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

【解释依据】由于 iOS 系统对 HTTPS 流量有严格的安全校验,必须通过越狱插件注入系统守护进程,才能正常抓取和重写 App Store 的订阅验证请求。

【场景化建议】请严格按照以下操作步骤依次配置电脑端与 iOS 越狱设备:

1. 启动 Clash(确保本地代理网关正常运行)

– ✅ 确保 Clash 正常运行(默认端口 7890)
– ❌ 关闭 系统代理
– ❌ 关闭 虚拟网卡(TUN 模式)

图片[3]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

2. 配置 Reqable 二级代理(建立本地抓包通道)

– 打开 Reqable,创建二级代理规则,设置地址为 `127.0.0.1`,端口为 `7890`(即 Clash 运行端口)。
– Reqable 自身监听端口设置为 `9000`。

图片[4]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

3. 配置 iOS 越狱设备代理(打通移动端到电脑的流量链路)

– 打开 设置 → Wi-Fi → 当前连接的网络 → 代理,将服务器设置为电脑的局域网 IP 地址(如 `192.168.x.x`),端口设置为 `9000`(Reqable 监听端口)。💡 提示:可在电脑终端输入 `ifconfig` 或 `ipconfig` 查看本机 IP。

图片[5]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

4. 安装越狱插件与配置 SSL Kill Switch 3(突破应用层 SSL 证书校验)

在越狱设备的 Sileo 商店中安装 SSL Kill Switch 3 与 Choicy 插件。打开 Choicy → 守护进程(Daemons),对 `accountsd`、`identityservicesd`、`nsurlsessiond` 等 5 个系统进程勾选启用 SSL Kill Switch 3。⚠️ 重要:这些进程负责 Apple ID 验证和网络通信,必须对它们注入才能让 Reqable 正确抓取 App Store 订阅请求。

图片[6]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

三、如何通过抓包与请求体拦截实现 Pro 20x 强开?

【核心结论】通过定位 App Store 的购买请求,利用 Reqable 拦截并修改请求体中的 `offerName` 和 `salableAdamId` 等关键字段,可绕过前端限制成功唤起 Pro 20x 订阅弹窗。

图片[7]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

【解释依据】ChatGPT Pro 20x 方案在前端页面已关闭,但后端接口依然接受合法的商品标识。通过篡改内购请求参数,可以让苹果服务器返回高阶套餐的支付确认。

【场景化建议】操作前请注意账号状态:若账号从未订阅过 ChatGPT 会员(情况 B),需先通过正常流程订阅一个 Go 或 Plus 会员,再进行后续步骤;若之前有过订阅记录(情况 A)则可直接操作。

Step 1:进入 ChatGPT 订阅页面(定位内购入口)

打开 ChatGPT App → 设置 → 订阅 → 查看所有方案。

图片[8]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

Step 2:选择任意方案并发起订阅(切记不要直接付款)

在方案列表中选择任意一个方案(如 Plus 年付等),⚠️ 不要立即确认付款!

图片[9]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

Step 3:抓包定位关键购买请求(精准捕获目标接口)

在电脑的 Reqable 中,找到以下请求:`https://p44-buy.itunes.apple.com/WebObjects/MZBuy.woa/wa/buyProduct`。

图片[10]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

Step 4:重写请求体字段(替换为 Pro 20x 标识)

对上述请求的 Request Body 进行拦截和重写,修改核心字段:将 `offerName` 从 Plus 年付的 `oai_chatgpt_plus_20000_1y` 替换为 Pro 20x 月付的 `oai_chatgpt_pro_20000_1m`;将 `salableAdamId` 替换为 `6657954405`。

图片[11]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

Step 5:放行请求并确认订阅(完成强开确认)

完成请求体替换后放行该请求。🎉 恭喜!手机上将弹出 ChatGPT Pro 20x 的订阅确认弹窗。

图片[12]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

四、如何通过屏蔽回调与凭证重写完成跨账号订阅转移?

【核心结论】苹果支付完成后,必须通过 Reqable 屏蔽 `api.revenuecat.com` 及 OpenAI 后端的校验 URL,防止凭证自动绑定当前账号;随后获取目标账号的 `app_user_id` 并重写凭证回调请求,实现订阅权益的精准转移。

图片[13]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

【解释依据】`fetch_token`(苹果支付凭证)证明了谁付了款,但与具体 ChatGPT 账号无关。RevenueCat 仅根据 `app_user_id` 来决定将订阅权益分配给哪个用户,因此替换该字段即可实现跨账号绑定。

【场景化建议】操作时务必先在 Reqable 中设置网关屏蔽以下两个 URL:`https://api.revenuecat.com/v1/receipts` 与 `https://ios.chat.openai.com/backend-api/payments/rc/ios/verify/v4-2023-04-27`,阻断自动回调后再手动发送带有目标 `app_user_id` 的凭证请求。

1. 抓取并提取目标账号的 app_user_id(定位转移终点)

在目标账号登录 ChatGPT App 的状态下,用 Reqable 抓包任意一个发往 RevenueCat 的请求,在请求体或 URL 中找到 `app_user_id` 字段并记录。

图片[14]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

2. 构造并发送凭证回调重写请求(触发权益下发)

将抓取到的有效 `fetch_token` 与目标账号的 `app_user_id` 组合,重新发送凭证回调请求至 RevenueCat。服务器收到合法凭证后,即会将订阅激活到目标账号上。

图片[15]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

五、ChatGPT iOS 订阅方案对照与请求字段:不同套餐参数的差异对比

【核心结论】不同 ChatGPT 订阅档位在 `offerName`、`salableAdamId` 及 `price` 字段上存在严格的对应关系,操作时必须根据目标方案准确替换参数。

图片[16]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

【解释依据】App Store 内购验证依赖标准化的 Plist XML 请求体与结构化字段,参数错误会导致验证失败或扣费异常。

【场景化建议】下表汇总了各档套餐的核心参数,供强开和修改请求体时参考对照。

套餐名称 offerName 字段值 salableAdamId price (单位: 0.001美元)
Go 月付 ($8) oai_chatgpt_go_1000_1m 6749460546 8000
Plus 月付 ($19.99) oai_chatgpt_plus_1999_1m 6448311597 19990
Plus 年付 ($200) oai_chatgpt_plus_20000_1y 6745416289 200000
Pro 5x 月付 ($100) oai_chatgpt_pro_10000_1m 6759817441 100000
Pro 20x 月付 ($200) oai_chatgpt_pro_20000_1m 6657954405 200000
图片[17]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

六、常见问题 (FAQ)

1. 为什么强开弹窗弹出后无法正常完成支付?

这通常是因为网络代理未正确指向 Reqable,或者 App Store 的购买请求体中 `offerName` 与 `salableAdamId` 参数不匹配。请检查 Clash 端口与 Reqable 规则,确保没有开启 TUN 模式冲突,并重新核对套餐对照表中的字段值。

图片[18]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉

2. 为什么支付完成后订阅没有绑定到目标 ChatGPT 账号?

主要原因是没有成功屏蔽 RevenueCat 的自动回调请求。如果未提前拦截 `https://api.revenuecat.com/v1/receipts`,支付凭证会自动绑定到当前登录的账号。必须通过 Reqable 成功阻断自动回调后,手动修改 `app_user_id` 重新发送凭证才能实现跨账号转移。

七、结论

本文开源并详细拆解了 ChatGPT Pro 20x 强开与跨账号订阅转移的技术全流程。通过 iOS 越狱环境配置、Reqable 抓包拦截、商品标识字段替换以及 RevenueCat 凭证回调重写,技术人员可以避开前端限制完成高阶套餐订阅。建议操作前仔细备份并严格遵守安全规范。开源项目作者 GitHub 仓库地址可参考:https://github.com/yynxxxxx/gpt_sub_analysis/tree/main。

广告
© 版权声明
THE END
喜欢就支持一下吧
点赞836 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容