邪修教你开通GPT Pro 20X
本文详述通过越狱 iOS 设备、抓包并重写 App Store 购买请求,以绕过前端限制开通已下线的 ChatGPT Pro 20X 订阅的技术流程。涉及 Reqable 与 Clash 代理链路配置、SSL Kill Switch 3 插件使用,以及关键请求字段(offerName、price、salableAdamId)的替换操作。
前置条件与网络环境配置
开通 ChatGPT Pro 20X 需满足以下准备项:一部已越狱、装有 Sileo 的 iOS 测试设备;能正常打开的 ChatGPT App;安装 Reqable 的电脑;电脑上的 Clash;手机和电脑连接同一 Wi-Fi。
| 准备项 | 用途 |
|---|---|
| 一部已经越狱、装有 Sileo 的 iOS 测试设备 | 安装调试插件 |
| 能正常打开的 ChatGPT App | 发起订阅请求 |
| 安装 Reqable 的电脑 | 查看并修改网络请求 |
| 电脑上的 Clash | 作为 Reqable 的上游代理 |
| 手机和电脑连接同一个 Wi-Fi | 让手机连接电脑的代理端口 |
网络环境配置
1. 启动 Clash
- ✅ 确保 Clash 正常运行(默认端口 7890)
- ❌ 关闭 系统代理
- ❌ 关闭 虚拟网卡(TUN 模式)
2. 配置 Reqable 二级代理
打开 Reqable,创建二级代理规则,设置如下:
| 字段 | 值 |
|---|---|
| 协议 | HTTP |
| 地址 | 127.0.0.1 |
| 端口 | 7890(Clash 的运行端口) |
Reqable 自身监听端口为 9000。
3. 手机端配置
- 打开 设置 → Wi-Fi → 当前连接的网络 → 代理
- 选择 手动
- 填写代理信息:
| 字段 | 值 |
|---|---|
| 服务器 | 电脑的实际局域网 IP 地址,例如 192.168.1.100,不要照抄示例 |
| 端口 | 9000(Reqable 的监听端口) |
4. 网络链路示意
手机 → Reqable(端口 9000)→ Clash(端口 7890)→ 互联网。

iOS 越狱设备配置
2.1 安装必要插件
在越狱设备的 Sileo 商店中安装以下插件:
| 插件名 | 用途 |
|---|---|
| SSL Kill Switch 3 | 绕过 SSL Pinning,使 HTTPS 请求可被抓包 |
2.2 配置 SSL Kill Switch 3
- 打开 SSL Kill Switch 3
- 确认开关已开启
- 默认全局生效即可
订阅流程详解
3.1 前提条件确认
ChatGPT Pro 20x 订阅适用于以下两种账号:
- 情况 A:Apple 账号之前有订阅过 ChatGPT 服务(包括 Go、Plus、Pro 5x 任意一种)
- 情况 B:从未订阅过 ChatGPT 会员的全新账号
📌 注意:如果是情况 B(从未订阅过),需要先订阅一个 Go 或 Plus 会员,订阅后再继续后续步骤。如果之前有过订阅记录则可跳过此步。
3.2 操作步骤
Step 1:进入订阅页面
ChatGPT App → 设置 → 订阅 → 查看所有方案。
Step 2:选择任意方案并点击订阅
- 在方案列表中选择任意一个方案(如 Plus 年付等)
- 点击订阅按钮
- ⚠ 不要立即确认付款!
Step 3:抓包并定位关键请求
在电脑的 Reqable 中,找到以下请求:
http
POST https://p44-buy.itunes.apple.com/WebObjects/MZBuy.woa/wa/buyProduct
Step 4:重写请求体
对上述请求的请求体(Request Body)进行拦截和重写,修改以下 3 个关键字段:
| 字段 | 原值(示例:Plus 年付) | 替换为(Pro 20x 月付) |
|---|---|---|
| offerName | oai_chatgpt_plus_20000_1y | oai_chatgpt_pro_20000_1m |
| price | 200000 | 200000 (保持不变) |
| salableAdamId | 6745416289 | 6657954405 |
📌 说明:由于 ChatGPT Pro 20x 方案已在前端页面关闭,无法直接通过 App 选择。需要通过拦截 App Store 的购买请求,并替换请求体中的商品标识字段来实现订阅。
Step 5:确认订阅
完成请求体替换后,放行该请求。如果操作成功:手机上将弹出 ChatGPT Pro 20x 的订阅确认弹窗。
我自己用的就是20X,本来想再订一个的,结果突然就停止了。
就目前这个时间节点,算力有限的情况下,我一直觉得好用的模型会越来越贵或者收缩额度,看来确实是这样的。
用AI搭建出适合自己的工具/系统,我想是目前大家最值得去做的事。
JOTO 企业落地观察
- 企业部署需警惕依赖前端界面的订阅机制存在被绕过风险;当核心服务(如高配模型访问权)仅通过客户端请求体参数控制时,其权限边界实际由后端校验强度决定,而非UI可见性。
- 这类系统的取舍在于:是否将关键业务逻辑(如套餐识别、计费策略)完全下沉至服务端。当前案例表明,若 offerName、salableAdamId 等字段未做服务端强一致性校验,仅靠客户端渲染隐藏,即构成可被工程化突破的权限漏洞。
- 对RAG知识工程团队而言,此类技术路径揭示了API契约稳定性的重要性——当外部服务变更仅体现为前端下线而未同步废止后端接口,旧契约仍可能被复用,但伴随不可控的合规与可用性风险。
- AI安全治理需覆盖客户端侧的请求篡改面:越狱设备+抓包工具链可绕过SSL Pinning并重写关键交易请求,说明终端环境可信度不能默认成立,服务端必须实施字段级签名验证与行为风控。
立即咨询 JOTO
JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询
想把这些做法用到你的业务里?
留下你的场景和痛点,我们帮你判断从哪一步开始。
联系我们


