стандартный хак для in-app purchase — пустить всё через прокси и отдавать приложухе ответ "да, всё ок, проплата прошла".
на стороне приложухи можно делать разные проверки, сличать сертификаты (оч мало кто так делает), но единственно правильный способ — это когда приложуха отправляет своему серверу ID транзакции, и тот уже в свою очередь, по своим каналам производит проверку.
да, ничто не мешает точно так же пропустить трафик до своего сервера через тот же прокси и научить его отдавать "правильные" ответы =)