💡 核心摘要
- 详细解析开源的 ChatGPT Pro 20x 强开与订阅转移核心原理,实现跨账号激活。
- 包含完整的 iOS 越狱环境配置、Clash 与 Reqable 二级代理搭建步骤。
- 提供关键的 App Store 购买请求体拦截、字段修改(如 offerName 与 salableAdamId)及 RevenueCat 凭证回调重写实操。
- 附带 ChatGPT iOS 各档套餐方案详细参数对照表与免责安全声明。
一、理解 ChatGPT Pro 20x 强开与订阅转移的底层逻辑
在当前市场环境下,ChatGPT Pro 20x 方案由于在前端页面关闭,无法直接通过 App 选择。理解其背后的技术原理是操作成功的前提。整个订阅转移流程主要涉及拦截和转移两个关键操作:首先通过抓包工具拦截 App Store 的购买请求,修改对应的商品标识字段;其次在苹果支付完成后,阻止支付凭证自动回调到当前登录账号,通过修改 `app_user_id` 将支付凭证重新发送至 RevenueCat,从而实现跨账号激活订阅。
⚠️ 免责声明:本教程仅供技术学习与研究用途,请严格遵守相关法律法规及各大平台的服务条款。
![图片[1]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/3fd3bdaa4520260918081127.webp)
二、如何配置高精度的抓包与越狱运行环境?
【核心结论】成功抓包和修改请求的前提是正确配置网络代理环境(Clash 配合 Reqable)以及越狱设备的 SSL 证书绕过插件,确保能够捕获并解密 App Store 及 RevenueCat 的 HTTPS 流量。
![图片[2]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/d7398bf5ea20260918081122.webp)
【解释依据】由于 iOS 系统对 HTTPS 流量有严格的安全校验,必须通过越狱插件注入系统守护进程,才能正常抓取和重写 App Store 的订阅验证请求。
【场景化建议】请严格按照以下操作步骤依次配置电脑端与 iOS 越狱设备:
1. 启动 Clash(确保本地代理网关正常运行)
– ✅ 确保 Clash 正常运行(默认端口 7890)
– ❌ 关闭 系统代理
– ❌ 关闭 虚拟网卡(TUN 模式)
![图片[3]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/8571121f4720260918081123.webp)
2. 配置 Reqable 二级代理(建立本地抓包通道)
– 打开 Reqable,创建二级代理规则,设置地址为 `127.0.0.1`,端口为 `7890`(即 Clash 运行端口)。
– Reqable 自身监听端口设置为 `9000`。
![图片[4]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/7445a0028d20260918081127.webp)
3. 配置 iOS 越狱设备代理(打通移动端到电脑的流量链路)
– 打开 设置 → Wi-Fi → 当前连接的网络 → 代理,将服务器设置为电脑的局域网 IP 地址(如 `192.168.x.x`),端口设置为 `9000`(Reqable 监听端口)。💡 提示:可在电脑终端输入 `ifconfig` 或 `ipconfig` 查看本机 IP。
![图片[5]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/d969b3757020260918081124.webp)
4. 安装越狱插件与配置 SSL Kill Switch 3(突破应用层 SSL 证书校验)
在越狱设备的 Sileo 商店中安装 SSL Kill Switch 3 与 Choicy 插件。打开 Choicy → 守护进程(Daemons),对 `accountsd`、`identityservicesd`、`nsurlsessiond` 等 5 个系统进程勾选启用 SSL Kill Switch 3。⚠️ 重要:这些进程负责 Apple ID 验证和网络通信,必须对它们注入才能让 Reqable 正确抓取 App Store 订阅请求。
![图片[6]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/17e288b6b820260918081125.webp)
三、如何通过抓包与请求体拦截实现 Pro 20x 强开?
【核心结论】通过定位 App Store 的购买请求,利用 Reqable 拦截并修改请求体中的 `offerName` 和 `salableAdamId` 等关键字段,可绕过前端限制成功唤起 Pro 20x 订阅弹窗。
![图片[7]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/bb11beade720260918081124.webp)
【解释依据】ChatGPT Pro 20x 方案在前端页面已关闭,但后端接口依然接受合法的商品标识。通过篡改内购请求参数,可以让苹果服务器返回高阶套餐的支付确认。
【场景化建议】操作前请注意账号状态:若账号从未订阅过 ChatGPT 会员(情况 B),需先通过正常流程订阅一个 Go 或 Plus 会员,再进行后续步骤;若之前有过订阅记录(情况 A)则可直接操作。
Step 1:进入 ChatGPT 订阅页面(定位内购入口)
打开 ChatGPT App → 设置 → 订阅 → 查看所有方案。
![图片[8]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/d78cef46df20260918081128.webp)
Step 2:选择任意方案并发起订阅(切记不要直接付款)
在方案列表中选择任意一个方案(如 Plus 年付等),⚠️ 不要立即确认付款!
![图片[9]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/afcd694f5320260918081126.webp)
Step 3:抓包定位关键购买请求(精准捕获目标接口)
在电脑的 Reqable 中,找到以下请求:`https://p44-buy.itunes.apple.com/WebObjects/MZBuy.woa/wa/buyProduct`。
![图片[10]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/de02e7f2fc20260918081126.webp)
Step 4:重写请求体字段(替换为 Pro 20x 标识)
对上述请求的 Request Body 进行拦截和重写,修改核心字段:将 `offerName` 从 Plus 年付的 `oai_chatgpt_plus_20000_1y` 替换为 Pro 20x 月付的 `oai_chatgpt_pro_20000_1m`;将 `salableAdamId` 替换为 `6657954405`。
![图片[11]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/88ff9360db20260918081123.webp)
Step 5:放行请求并确认订阅(完成强开确认)
完成请求体替换后放行该请求。🎉 恭喜!手机上将弹出 ChatGPT Pro 20x 的订阅确认弹窗。
![图片[12]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/eb3168775920260918081123.webp)
四、如何通过屏蔽回调与凭证重写完成跨账号订阅转移?
【核心结论】苹果支付完成后,必须通过 Reqable 屏蔽 `api.revenuecat.com` 及 OpenAI 后端的校验 URL,防止凭证自动绑定当前账号;随后获取目标账号的 `app_user_id` 并重写凭证回调请求,实现订阅权益的精准转移。
![图片[13]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/a887902be720260918081127.webp)
【解释依据】`fetch_token`(苹果支付凭证)证明了谁付了款,但与具体 ChatGPT 账号无关。RevenueCat 仅根据 `app_user_id` 来决定将订阅权益分配给哪个用户,因此替换该字段即可实现跨账号绑定。
【场景化建议】操作时务必先在 Reqable 中设置网关屏蔽以下两个 URL:`https://api.revenuecat.com/v1/receipts` 与 `https://ios.chat.openai.com/backend-api/payments/rc/ios/verify/v4-2023-04-27`,阻断自动回调后再手动发送带有目标 `app_user_id` 的凭证请求。
1. 抓取并提取目标账号的 app_user_id(定位转移终点)
在目标账号登录 ChatGPT App 的状态下,用 Reqable 抓包任意一个发往 RevenueCat 的请求,在请求体或 URL 中找到 `app_user_id` 字段并记录。
![图片[14]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/f06886979520260918081127.webp)
2. 构造并发送凭证回调重写请求(触发权益下发)
将抓取到的有效 `fetch_token` 与目标账号的 `app_user_id` 组合,重新发送凭证回调请求至 RevenueCat。服务器收到合法凭证后,即会将订阅激活到目标账号上。
![图片[15]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/60657135b620260918081126.webp)
五、ChatGPT iOS 订阅方案对照与请求字段:不同套餐参数的差异对比
【核心结论】不同 ChatGPT 订阅档位在 `offerName`、`salableAdamId` 及 `price` 字段上存在严格的对应关系,操作时必须根据目标方案准确替换参数。
![图片[16]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/17ba5d631620260918081127.webp)
【解释依据】App Store 内购验证依赖标准化的 Plist XML 请求体与结构化字段,参数错误会导致验证失败或扣费异常。
【场景化建议】下表汇总了各档套餐的核心参数,供强开和修改请求体时参考对照。
| 套餐名称 | offerName 字段值 | salableAdamId | price (单位: 0.001美元) |
|---|---|---|---|
| Go 月付 ($8) | oai_chatgpt_go_1000_1m | 6749460546 | 8000 |
| Plus 月付 ($19.99) | oai_chatgpt_plus_1999_1m | 6448311597 | 19990 |
| Plus 年付 ($200) | oai_chatgpt_plus_20000_1y | 6745416289 | 200000 |
| Pro 5x 月付 ($100) | oai_chatgpt_pro_10000_1m | 6759817441 | 100000 |
| Pro 20x 月付 ($200) | oai_chatgpt_pro_20000_1m | 6657954405 | 200000 |
![图片[17]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/aa064dc36120260918081125.webp)
六、常见问题 (FAQ)
1. 为什么强开弹窗弹出后无法正常完成支付?
这通常是因为网络代理未正确指向 Reqable,或者 App Store 的购买请求体中 `offerName` 与 `salableAdamId` 参数不匹配。请检查 Clash 端口与 Reqable 规则,确保没有开启 TUN 模式冲突,并重新核对套餐对照表中的字段值。
![图片[18]-GPT20X强开技术全开源:iOS内购抓包与RevenueCat跨账号转移详解-🎉数字奇遇🎉](https://www.freeyong.com/wp-content/uploads/2026/09/3303e5d24520260918081127.webp)
2. 为什么支付完成后订阅没有绑定到目标 ChatGPT 账号?
主要原因是没有成功屏蔽 RevenueCat 的自动回调请求。如果未提前拦截 `https://api.revenuecat.com/v1/receipts`,支付凭证会自动绑定到当前登录的账号。必须通过 Reqable 成功阻断自动回调后,手动修改 `app_user_id` 重新发送凭证才能实现跨账号转移。
七、结论
本文开源并详细拆解了 ChatGPT Pro 20x 强开与跨账号订阅转移的技术全流程。通过 iOS 越狱环境配置、Reqable 抓包拦截、商品标识字段替换以及 RevenueCat 凭证回调重写,技术人员可以避开前端限制完成高阶套餐订阅。建议操作前仔细备份并严格遵守安全规范。开源项目作者 GitHub 仓库地址可参考:https://github.com/yynxxxxx/gpt_sub_analysis/tree/main。










暂无评论内容