项目 · 项目报告

yynxxxxx/gpt_sub_analysis

Security analysis of the ChatGPT iOS subscription / entitlement flow (internal draft, coordinated disclosure WIP)

已完成 打开 GitHub
Y
505星标
282Fork
9Issue
未知许可证

分析结果

项目分析

该仓库并非传统代码项目,而是一份中文教程/研究笔记,内容围绕在越狱 iOS 设备上通过抓包、绕过 SSL Pinning、拦截并修改 App Store 购买请求字段,以触发 ChatGPT iOS 端特定订阅方案(如 Pro 20x)的确认流程。仓库描述称其为 ChatGPT iOS 订阅/权益流程的安全分析与协调披露草稿,但 README 实际呈现为具体操作教程,包含网络代理、Reqable 抓包、Clash 二级代理、SSL Kill Switch 3、Choicy 注入守护进程以及订阅请求字段对照等内容。

适用领域 iOS 安全研究 / 移动端抓包分析 / App Store 订阅流程分析 / HTTPS 中间人代理 / SSL Pinning 绕过 / 越狱环境调试 / 订阅权益与支付流程安全
配置难度 中高级。需要掌握 iOS 越狱环境、HTTPS 抓包、代理链路、SSL Pinning 绕过、App Store IAP 基础知识以及请求体字段分析。普通开发者仅阅读理解难度中等,但完整复现实验环境门槛较高,且存在明显合规风险。
商业价值 对正规业务的直接商业价值有限,不适合作为产品化工具或商业服务推广。其主要价值在于安全研究、风控评估和订阅系统防护:帮助移动端、支付和订阅平台开发者识别客户端订阅入口、商品 ID、价格字段、权益映射等环节的篡改风险,并推动服务端校验、商品白名单、收据验证、风控监控和合规审计能力建设。
01

技术亮点

  • README 内容完整,步骤拆分清晰,面向中文用户可读性较强。
  • 详细描述了 iPhone、Reqable、Clash、互联网之间的代理链路。
  • 列出了多个 ChatGPT iOS 订阅方案的 offerName、salableAdamId、mtSubscriptionAdamId、price 等关键字段。
  • 覆盖了越狱设备中绕过 SSL Pinning 的具体组件与守护进程注入配置。
  • 对 App Store buyProduct 请求的定位、请求字段含义和订阅商品映射进行了较具体说明。
  • 从安全研究角度看,该仓库可帮助开发者理解订阅流程中客户端可见字段被篡改的潜在风险。
02

目标用户

  • iOS 安全研究人员
  • 移动 App 安全工程师
  • 逆向工程学习者
  • 支付/订阅系统风控人员
  • 负责移动端合规与安全审计的开发者
  • 对 App Store IAP 流程感兴趣的技术人员
03

配置要求

  • 需要已越狱的 iOS 设备。
  • 需要可运行 ChatGPT App 的 iOS 环境。
  • 需要安装 SSL Kill Switch 3 和 Choicy。
  • 需要电脑端安装 Reqable。
  • 需要电脑端安装 Clash 或其他可用代理工具。
  • 手机与电脑必须处于同一局域网 Wi-Fi 环境。
  • 需要正确配置手机 Wi-Fi 手动代理,指向电脑上的 Reqable 监听端口。
  • 需要 Reqable 配置二级代理,将请求转发到 Clash。
  • 需要关闭可能干扰链路的系统代理或 TUN 虚拟网卡。
  • 需要对 cloudd、amsaccountsd、akd、nsurlsessiond 等系统进程进行注入配置,README 中还提到 identityservicesd 如可找到也需配置。
  • 需要具备基础 iOS 越狱、网络代理、HTTPS 抓包、Plist/XML 请求体理解能力。
04

适用场景

  • 学习 iOS App 内购订阅请求链路的抓包方法
  • 理解 SSL Pinning 绕过在移动端安全测试中的作用
  • 分析 ChatGPT iOS 订阅方案在客户端和 App Store 购买请求中的字段映射
  • 辅助安全团队评估订阅商品 ID、价格、套餐标识等字段被篡改时的风险
  • 作为反面案例,帮助开发者理解为什么不能仅依赖前端展示控制订阅入口
  • 用于内部安全审计、漏洞复现、合规评估或协调披露准备
05

部署与配置

  • 准备一台已越狱的 iOS 设备,并确保可以正常运行 ChatGPT App。
  • 在越狱设备上安装 Sileo 包管理器。
  • 在 iOS 设备上通过 Sileo 安装 SSL Kill Switch 3,用于绕过 SSL Pinning。
  • 安装 Choicy,用于控制指定系统进程的 Tweak 注入。
  • 在电脑上安装 Reqable,用于抓包、拦截和分析 HTTPS 请求。
  • 在电脑上安装 Clash,并确保代理服务正常运行,默认端口通常为 7890。
  • 将手机和电脑连接到同一 Wi-Fi 网络。
  • 在 Reqable 中配置二级代理,将流量转发到 Clash 的 HTTP 代理端口。
  • 在 iPhone Wi-Fi 代理设置中配置手动代理,服务器填写电脑局域网 IP,端口填写 Reqable 监听端口。
  • 在 Choicy 中为相关系统守护进程启用 SSL Kill Switch 3 注入,以便捕获 App Store 订阅请求。
  • 在 ChatGPT App 中进入订阅页面,触发订阅流程,并在 Reqable 中观察 App Store buyProduct 请求。
06

风险与注意事项

  • 该仓库内容涉及拦截并修改 App Store 订阅购买请求,可能违反 Apple、OpenAI 或相关服务的使用条款。
  • 使用越狱设备、SSL Kill Switch、系统守护进程注入等操作存在较高安全风险,可能导致设备不稳定、隐私泄露或账号异常。
  • 如果被用于规避产品订阅限制、绕过前端下架策略或访问未公开方案,可能带来法律、合规和账号封禁风险。
  • 教程包含较具体的请求字段与操作路径,存在被滥用的可能。
  • 仓库没有明确开源许可证,复用、转载或二次分发存在版权和合规不确定性。
  • 项目描述称为安全分析和协调披露草稿,但 README 更像面向公众的操作教程,披露边界和负责任披露流程不够清晰。
  • 依赖越狱插件、抓包工具和特定 App/系统版本,方法稳定性和时效性较差。
  • 最后更新时间标注为 2026-09-17,与当前公开环境可能不一致,部分字段、接口或流程可能已经失效或发生变化。

历史记录

热榜历史快照

2026-09-19 第21名 新收录 · github_search