从英文劝退到全中文丝滑:Burp Suite 汉化启动器部署手记
【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release
凌晨一点半,小周第一次打开 Burp Suite Pro。代理抓包还没弄明白,屏幕上密密麻麻的英文先给了他一记闷棍:Intruder、Repeater、Proxy、Scope、Match and Replace……每个单词都认识,凑在一起却不知道点哪里。他一度想卸载这个"世界顶级"工具,换回英文更少的那款国产扫描器。
后来同事甩给他一个项目:BurpSuiteCN-Release。简单说,它是一个专为 Burp Suite 做汉化发布的启动器,不修改原始程序,而是用 Java Agent 在运行时把界面英文"实时翻译"成中文。从菜单、工具栏到弹窗,覆盖核心界面,还顺手照顾了 Logger++、Reshaper 等热门插件的术语翻译。这一篇,我把从下载、启动到自定义翻译的完整路径走一遍,顺便把沿途的坑都标出来。
一个真实的深夜:汉化到底值不值得折腾
小周的经历不是个例。Burp Suite 功能强大是公认的,但它的英文界面对中文用户极不友好——不是看不懂单词,而是专业术语密度太高:什么 "In scope items only"、"Filter Library"、"Repeatability reasoning",每个都要在脑子里翻译一遍才能继续操作。学习曲线陡峭,劝退率自然高。
而汉化的价值恰恰在于:把语言障碍挪开,让你把精力花在理解安全测试本身,而不是查字典。BurpSuiteCN-Release 要解决的,就是"工具很好,但我用不顺手"这个最现实的问题。它不教你安全的原理,只负责一件事:让你打开软件的第一眼,全是中文。
不碰原代码的"同声传译":动态注入是怎么工作的
很多人听到"汉化"第一反应是:把安装包里的语言文件替换掉?那样 Burp 一更新,汉化不就报废了?
这正是这个项目的聪明之处——它采用Java Agent 技术,全程不碰 Burp 的原始代码。
打个比方:Burp Suite 像一位只讲英文的演讲者,汉化启动器则是坐在旁边的同声传译。演讲者每说出一句(界面每渲染一段文本),传译立刻在耳机里换成中文。你听到的始终是中文,而演讲者本人毫无察觉、不受影响。
落到实现层面:Burp 的界面基于 Swing 组件绘制,翻译器就在组件的"开口处"挂上监听——窗口标题(Frame#setTitle)、按钮文字(AbstractButton#setText)、标签文本(JLabel#setText)等关键注入点。文本即将显示的一瞬间,翻译规则立刻接管替换。这就是它能做到"功能完整、即插即用"的底层原因。
同时,系统内置白名单机制,避免把代码、URL、正则表达式这类不该动的内容也顺手翻译了。这套设计让它在 Burp 版本更新后能快速跟进,而不是一升级就失效。
上手第一步:克隆仓库,三分钟看到中文界面
说再多不如动手。先把它请到本地,打开终端执行:
git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release克隆完成后进入目录,找到压缩包里的burpsuitloader-x.xx-all.jar(x.xx 对应版本号)。最简单的验证方式是直接运行:
java -jar burpsuitloader-x.xx-all.jar一切正常的话会弹出配置界面,勾选"自动启动"(auto start)后,即可一键拉起汉化版 Burp Suite。看到菜单栏变成中文的那一刻,第一步就完成了。
两个小提醒:先确认本机 Java 版本与 Burp 版本匹配,避免启动报错;如果一键启动卡住或没反应,别慌,看下一节的备用姿势。
三种启动方式怎么选:一张表讲明白
一键启动适合新手,但如果你遇到启动异常、参数不生效的情况,下面两种方式更可靠。三种模式对比如下:
| 启动模式 | 核心命令 | 适合谁 | 注意点 |
|---|---|---|---|
| 一键启动 | java -jar burpsuitloader-x.xx-all.jar | 新手、只想快速用 | 需在配置界面勾选自动启动 |
| 图形配置 | java -jar burpsuitloader-x.xx-all.jar -r | 想手动控制开关 | 进入 keygen 页,可勾选 loader / 汉化 / 一键启动 |
| Java Agent | 见下方命令 | 一键失效时的首选 | 参数最直观,问题最好排查 |
其中 Java Agent 模式有两种用法。loader + 汉化一起开:
java -javaagent:burpsuitloader-x.xx-all.jar=loader,han -jar burpsuite_pro_v20xx.jar只要汉化、不要 loader(即 loader 失效):
java -javaagent:burpsuitloader-x.xx-all.jar=han -jar burpsuite_pro_v20xx.jar另外,从 4.11.22 版本起,项目支持通过环境变量自定义 Java 环境与附加参数:bp.java指定 Java Home 路径,bp.java.options附加 JVM 参数。机器上装了多套 JDK、或需要特殊启动参数的朋友,会省心不少。
把翻译权握在自己手里:外置文件与插件扩展
内置翻译覆盖了绝大部分界面,但翻译是件很主观的事——有人觉得"重发器"不如保留 "Repeater" 直观。这个项目把翻译的最终决定权也开放给了你,按需在根目录手动创建三类文件即可:
- white.txt:不翻译白名单,支持正则,注释行以
#开头。某些术语你希望保留英文原样,就写在这里。 - cn.txt:自定义翻译文件,支持正则,可覆盖默认翻译。每行格式为"英文 + Tab + 中文",注释行以
#开头。 - cn.txt*:插件翻译文件,可同时存在多个,为不同插件提供独立翻译。
比如想给某个插件补翻译,新建cn-你的插件名.txt,一行一个词条:
In progress 处理中 All Tools 所有来源注意中间是Tab 键,不是空格,写错了不生效。
项目自带的插件翻译已经覆盖了三个常见插件:
| 插件 | 覆盖程度 | 亮点内容 |
|---|---|---|
| Logger++ | 界面完整汉化 | 日志来源、过滤库、CSV 导出、去重结果 |
| Pentagrid Scan Controller | 专业术语翻译 | 扫描控制、可重复性判断、延迟扫描 |
| Reshaper | 界面完整汉化 | HTTP/WebSocket 规则、全局变量、事件方向 |
界面还有英文残留?按这份清单排查
万一翻译不完整,别急着怀疑人生,按顺序走一遍:
- 确认命令带了 han 参数——这是汉化开关,漏了它一切白搭。
- 在根目录创建 debug 文件或文件夹,开启调试模式。此时日志会写入 log 目录,已翻译与未翻译的内容一目了然。
- 查看根目录生成的 log 文件,未翻译的内容会记录在内。拿着日志去反馈,维护者就能针对性补翻译。
- 对照已知限制:目前新版 Burp 的设置树状菜单内容暂时无法翻译,这是文本注入点的技术限制,不是你的配置问题。
此外,机器内存充裕时,可以给 Java 留足空间,大项目扫描时体验更稳:
java -Xmx4096m -jar burpsuitloader-x.xx-all.jar常见问题速查:五个高频疑问一次解答
| 问题 | 一句话答案 |
|---|---|
| 启动后界面还是英文? | 检查命令是否包含 han 参数,仍不行就改用 Java Agent 模式 |
| 特定插件没有汉化? | 为插件创建 cn-插件名.txt 翻译文件,开 debug 看日志补词条 |
| 翻译内容不准确? | 根目录 log 记录了未翻译内容,附上日志反馈即可 |
| 怎么跟上 Burp 更新节奏? | 版本号格式 [A]A.BB.CC 中,AA=年份-2020、BB=月、CC=日,按这个规律关注新包即可 |
| 部分页面死活翻不了? | 属于已知限制(如新版设置树状菜单),等作者找到注入点即可解决 |
写在最后:让工具为你服务,而不是反过来
回到开头那个凌晨。小周后来花了十分钟装好汉化启动器,第二天白天,他第一次清清楚楚看懂了 Intruder 每个选项卡在干什么。对新手来说,跨过语言这道坎,Burp Suite 才真正变成可以天天打开的工具。
如果你也想告别"对着英文界面瞎猜"的日子,现在就克隆项目、跑一次一键启动,三分钟内就能看到全中文的 Burp Suite。遇到翻译不完善的地方也别憋着——把 log 日志反馈上去,你的一句话,可能就是下一个版本的翻译条目。
技术工具本该为人服务,而不是让人迁就工具。让中文界面帮你省下查字典的时间,把精力留给真正的安全测试本身。
【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考