程序员开发指南工作流实践防坑指南⏱️ 14 分钟极其硬核🔥 10,214

Quantumult X 圈X重写规则揭秘:去广告与网页脚本注入的高阶玩法

花了大价钱买的“圈X”却只会用来连外网?这无异于拿保时捷去拉砖。本文带您揭秘 Quantumult X 极其变态的中间人重写与 JS 脚本注入黑科技,让您的 iOS 体验超越越狱时代的快感。

发表/最近复测于 2026-05-10
编辑部实测总结卡 (VERDICT SCORECARD)起订费率:见参数表
9.8综合评分
📌 核心导读与选购重点:
  • Quantumult X (圈X) 之所以被无数高阶果粉封神,根本不在于它的翻墙速度,而在于它极其强悍的 <code>Rewrite (重写)</code> 和 <code>MitM (中间人攻击解密)</code> 模块。它能够在操作系统的最底层,强行篡改 App 与服务器之间的加密数据。
  • 通过部署大神的重写规则,您可以实现极其震撼的去广告体验:瞬间剥离 YouTube 烦人的贴片广告、干掉国内毒瘤 App 恶心的开屏摇一摇广告、甚至解锁某些本地破解版 App 的 VIP 权限功能。
  • 进阶黑科技 <code>Scripting (脚本注入)</code>:无需等待官方更新,利用一段简单的 Javascript 代码,当请求某个网页或 App 接口时,在半路直接将其修改为您想要的样子。

1. 高端玩家的赛博玩具

在 iOS 科学上网的鄙视链顶端,站着一群被称为“圈X党”的极其高傲的硬核玩家。他们手机里装的,是那款售价 7.99 美元、图标是一个散发着幽蓝色光芒的几何图案的 App:Quantumult X

每当有小白在论坛里问:“买哪个翻墙软件好?”如果有推荐圈X的,底下必然会跟着一堆劝退的留言:“别误导新人了,那玩意的配置能把你看吐血,连个现成的中文界面都不利索,纯属花钱找罪受。”

的确,如果您的诉求仅仅是“能看看 YouTube 和谷歌”,请出门左转购买 2.99 刀的小火箭。但如果您心中有一团渴望掌控一切的技术烈火,并且对国内各大 App 恶心至极的开屏广告、弹窗广告深恶痛绝,那么圈X 将为您打开一扇通往新世界的大门。

今天,我们就来揭开圈X最引以为傲的核武库:重写 (Rewrite) 与中间人解密 (MitM) 机制

2. 原理解析:合法合规的“黑客攻击”

为什么我们在前文中科普 TLS 加密时,强调没有人能看懂您传输的加密数据,但现在我们又说圈X能修改加密广告呢?

因为圈X在您的手机内部,对您自己发起了一场“合法且自愿”的 中间人攻击 (Man-in-the-Middle)

它的核心逻辑极其暴力:

  1. 圈X 在您的手机里生成了一张只有它自己知道密码的“根证书 (Root Certificate)”。您需要手动在 iOS 的设置里,将这张证书设置为“绝对信任”。
  2. 当您打开微博或者知乎 App,这些 App 想要去广告服务器拉取一张极其恶心的开屏广告图时,它们发出的 HTTPS 加密请求被底层的圈X瞬间截获。
  3. 圈X 拿出它的伪造证书,骗过了这些 App。由于是在系统本地进行的,App 傻乎乎地把加密数据交了出去。
  4. 圈X 毫不费力地解开了数据包,看了一眼:“哦,这是要去 ad.sina.com.cn 拉取图片啊”。
  5. 最精彩的一步来了:圈X 的 重写 (Rewrite) 引擎 开始发力。它直接把这个请求毙掉,或者强行把它指向一张极其微小且透明的空白图片 Reject
  6. 于是,App 在前端苦苦等待广告数据返回,结果只收到了一张 0 字节的透明图,甚至直接收到断连信号。您在屏幕上看到的,就是令人极其舒适的“零广告、秒开界面”。

3. 实战部署:如何引入毁天灭地的去广告配置

懂了原理,接下来就是极简的实操部署(因为世界上有无数无私的极客大佬,已经帮我们写好了极其完善的杀广告代码字典)。

第一步:开启 MitM (中间人) 权限(大前提)

  1. 点击圈X右下角的小风车图标,进入主设置界面。
  2. 找到 MitM 模块,点击 生成证书 (Generate Certificate)
  3. 点击 安装证书 (Install Certificate)。系统会弹窗引导您跳到 iOS 设置里下载一个描述文件。
  4. 极其关键的最后一步: 进入 iOS 的 设置 -> 通用 -> 关于本机 -> 证书信任设置,找到那个带有 Quantumult X 字样的证书,把右边的开关打到 完全绿色(信任)
  5. 回到圈X,把 MitM 的主开关打开。

第二步:引入重写规则 (Rewrite) 脚本包

  1. 依然在设置界面,找到 重写 (Rewrite) 模块。
  2. 大多数现代的配置都采用了 分流引用 (Filter & Rewrite Rules)任务脚本 (Task) 集成的方式。由于直接修改极其复杂的本地 .conf 配置文件对小白太不友好,强烈建议大家直接寻找一份 “懒人配置(如墨鱼规则、神机规则)” 的完整外部链接,在 下载/更新配置文件 处一键覆盖。
  3. 这些大佬的配置里,已经用极其精妙的正则表达式,囊括了市面上 90% 主流 App 的广告域名。

4. 降维打击:JS 脚本注入 (Scripting) 的魔法

如果说重写 (Rewrite) 只是简单的“拦截和替换网址”,那么 脚本注入 (Scripting) 则是赋予了您直接改写商业软件返回数据的神仙权力。

举个经典的例子:解锁某音乐 App 的本地高音质灰色无版权歌曲(仅供本地学习实验,切勿用于商业盗版)。

当音乐 App 向服务器询问:“请问这首歌张三有权限听吗?”服务器返回了一段 JSON 代码:
{'user':'zhangsan', 'vip':false, 'can_play':false}

由于 App 本身的验证极其简陋,全靠这行代码判断。此时,圈X 部署在手机里的 Javascript 引擎瞬间介入,在数据到达 App 界面之前,硬生生地用代码把这段文本截断并强行篡改成了:
{'user':'zhangsan', 'vip':true, 'can_play':true}

当 App 前端收到这段被“掉包”的指令时,瞬间乖乖地为您点亮了原本是灰色的播放按钮。

这种通过脚本引擎对底层数据结构的即时篡改,极大地扩展了圈X的玩法边界。从强制开启某些网页的黑暗模式,到修改 App 的前端布局,甚至实现某些网购平台的自动签到领金币,只要您懂一点 Javascript,在圈X面前,iOS 的封闭生态就像是被越狱了一样千疮百孔、任您摆布。

5. 结语:折腾的乐趣与掌控感

许多人批评圈X 门槛高,那是因为他们习惯了商业软件那种把所有代码包裹在精美按钮下的“喂饭式”体验。而圈X 提供给您的,是一套极其赤裸、极度硬核的代码配置文件编辑器。在这里,写错一个逗号,都可能导致某条极品线路瘫痪;但只要您沉下心来阅读文档,当您看到自己写下的一行正则代码,让平时那个不可一世、狂塞各种低俗广告的大厂 App 瞬间服软时,那种运筹帷幄的掌控感,是任何金钱都买不到的极客浪漫。

🏆 2026 年度主编强推榜单

基于全网百万次测速数据,为您精选以下抗封锁、解锁流媒体的顶级专线: