JOTO
Contact us
← AI 智库
大语言模型

邪修教你开通GPT Pro 20X

2026 年 9 月 28 日

本文详述通过越狱 iOS 设备、抓包并重写 App Store 购买请求,以绕过前端限制开通已下线的 ChatGPT Pro 20X 订阅的技术流程。涉及 Reqable 与 Clash 代理链路配置、SSL Kill Switch 3 插件使用,以及关键请求字段(offerName、price、salableAdamId)的替换操作。

前置条件与网络环境配置

开通 ChatGPT Pro 20X 需满足以下准备项:一部已越狱、装有 Sileo 的 iOS 测试设备;能正常打开的 ChatGPT App;安装 Reqable 的电脑;电脑上的 Clash;手机和电脑连接同一 Wi-Fi。

准备项 用途
一部已经越狱、装有 Sileo 的 iOS 测试设备 安装调试插件
能正常打开的 ChatGPT App 发起订阅请求
安装 Reqable 的电脑 查看并修改网络请求
电脑上的 Clash 作为 Reqable 的上游代理
手机和电脑连接同一个 Wi-Fi 让手机连接电脑的代理端口

网络环境配置

1. 启动 Clash

  • ✅ 确保 Clash 正常运行(默认端口 7890)
  • ❌ 关闭 系统代理
  • ❌ 关闭 虚拟网卡(TUN 模式)

2. 配置 Reqable 二级代理

打开 Reqable,创建二级代理规则,设置如下:

字段 值
协议 HTTP
地址 127.0.0.1
端口 7890(Clash 的运行端口)

Reqable 自身监听端口为 9000。

3. 手机端配置

  1. 打开 设置 → Wi-Fi → 当前连接的网络 → 代理
  2. 选择 手动
  3. 填写代理信息:
字段 值
服务器 电脑的实际局域网 IP 地址,例如 192.168.1.100,不要照抄示例
端口 9000(Reqable 的监听端口)

4. 网络链路示意

手机 → Reqable(端口 9000)→ Clash(端口 7890)→ 互联网。

手机通过 Reqable 和 Clash 连接互联网的链路示意
AI 生成的链路示意图,非软件截图。

iOS 越狱设备配置

2.1 安装必要插件

在越狱设备的 Sileo 商店中安装以下插件:

插件名 用途
SSL Kill Switch 3 绕过 SSL Pinning,使 HTTPS 请求可被抓包

2.2 配置 SSL Kill Switch 3

  1. 打开 SSL Kill Switch 3
  2. 确认开关已开启
  3. 默认全局生效即可

订阅流程详解

3.1 前提条件确认

ChatGPT Pro 20x 订阅适用于以下两种账号:

  • 情况 A:Apple 账号之前有订阅过 ChatGPT 服务(包括 Go、Plus、Pro 5x 任意一种)
  • 情况 B:从未订阅过 ChatGPT 会员的全新账号

📌 注意:如果是情况 B(从未订阅过),需要先订阅一个 Go 或 Plus 会员,订阅后再继续后续步骤。如果之前有过订阅记录则可跳过此步。

3.2 操作步骤

Step 1:进入订阅页面

ChatGPT App → 设置 → 订阅 → 查看所有方案。

Step 2:选择任意方案并点击订阅

  • 在方案列表中选择任意一个方案(如 Plus 年付等)
  • 点击订阅按钮
  • ⚠ 不要立即确认付款!

Step 3:抓包并定位关键请求

在电脑的 Reqable 中,找到以下请求:

http

POST https://p44-buy.itunes.apple.com/WebObjects/MZBuy.woa/wa/buyProduct

Step 4:重写请求体

对上述请求的请求体(Request Body)进行拦截和重写,修改以下 3 个关键字段:

字段 原值(示例:Plus 年付) 替换为(Pro 20x 月付)
offerName oai_chatgpt_plus_20000_1y oai_chatgpt_pro_20000_1m
price 200000 200000 (保持不变)
salableAdamId 6745416289 6657954405

📌 说明:由于 ChatGPT Pro 20x 方案已在前端页面关闭,无法直接通过 App 选择。需要通过拦截 App Store 的购买请求,并替换请求体中的商品标识字段来实现订阅。

Step 5:确认订阅

完成请求体替换后,放行该请求。如果操作成功:手机上将弹出 ChatGPT Pro 20x 的订阅确认弹窗。

我自己用的就是20X,本来想再订一个的,结果突然就停止了。

就目前这个时间节点,算力有限的情况下,我一直觉得好用的模型会越来越贵或者收缩额度,看来确实是这样的。

用AI搭建出适合自己的工具/系统,我想是目前大家最值得去做的事。

JOTO 企业落地观察

  • 企业部署需警惕依赖前端界面的订阅机制存在被绕过风险;当核心服务(如高配模型访问权)仅通过客户端请求体参数控制时,其权限边界实际由后端校验强度决定,而非UI可见性。
  • 这类系统的取舍在于:是否将关键业务逻辑(如套餐识别、计费策略)完全下沉至服务端。当前案例表明,若 offerName、salableAdamId 等字段未做服务端强一致性校验,仅靠客户端渲染隐藏,即构成可被工程化突破的权限漏洞。
  • 对RAG知识工程团队而言,此类技术路径揭示了API契约稳定性的重要性——当外部服务变更仅体现为前端下线而未同步废止后端接口,旧契约仍可能被复用,但伴随不可控的合规与可用性风险。
  • AI安全治理需覆盖客户端侧的请求篡改面:越狱设备+抓包工具链可绕过SSL Pinning并重写关键交易请求,说明终端环境可信度不能默认成立,服务端必须实施字段级签名验证与行为风控。

立即咨询 JOTO

JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询

想把这些做法用到你的业务里?

留下你的场景和痛点,我们帮你判断从哪一步开始。

联系我们
Contact Us

Start your enterprise AI rollout

Tell us your industry, team, and current pain points. We'll get back to you within one business day to help you decide what to tackle first, what data to prepare, and which platform fits.

WeChat
Scan to add us for a 1:1 chat
JOTO WeChat consultation QR code

Tell us what you need

Once we receive your details, we'll be in touch within one business day.