三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

从英文劝退到全中文丝滑:Burp Suite 汉化启动器部署手记

从英文劝退到全中文丝滑:Burp Suite 汉化启动器部署手记

从英文劝退到全中文丝滑:Burp Suite 汉化启动器部署手记

【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release

凌晨一点半,小周第一次打开 Burp Suite Pro。代理抓包还没弄明白,屏幕上密密麻麻的英文先给了他一记闷棍:Intruder、Repeater、Proxy、Scope、Match and Replace……每个单词都认识,凑在一起却不知道点哪里。他一度想卸载这个"世界顶级"工具,换回英文更少的那款国产扫描器。

后来同事甩给他一个项目:BurpSuiteCN-Release。简单说,它是一个专为 Burp Suite 做汉化发布的启动器,不修改原始程序,而是用 Java Agent 在运行时把界面英文"实时翻译"成中文。从菜单、工具栏到弹窗,覆盖核心界面,还顺手照顾了 Logger++、Reshaper 等热门插件的术语翻译。这一篇,我把从下载、启动到自定义翻译的完整路径走一遍,顺便把沿途的坑都标出来。

一个真实的深夜:汉化到底值不值得折腾

小周的经历不是个例。Burp Suite 功能强大是公认的,但它的英文界面对中文用户极不友好——不是看不懂单词,而是专业术语密度太高:什么 "In scope items only"、"Filter Library"、"Repeatability reasoning",每个都要在脑子里翻译一遍才能继续操作。学习曲线陡峭,劝退率自然高。

而汉化的价值恰恰在于:把语言障碍挪开,让你把精力花在理解安全测试本身,而不是查字典。BurpSuiteCN-Release 要解决的,就是"工具很好,但我用不顺手"这个最现实的问题。它不教你安全的原理,只负责一件事:让你打开软件的第一眼,全是中文。

不碰原代码的"同声传译":动态注入是怎么工作的

很多人听到"汉化"第一反应是:把安装包里的语言文件替换掉?那样 Burp 一更新,汉化不就报废了?

这正是这个项目的聪明之处——它采用Java Agent 技术,全程不碰 Burp 的原始代码。

打个比方:Burp Suite 像一位只讲英文的演讲者,汉化启动器则是坐在旁边的同声传译。演讲者每说出一句(界面每渲染一段文本),传译立刻在耳机里换成中文。你听到的始终是中文,而演讲者本人毫无察觉、不受影响。

落到实现层面:Burp 的界面基于 Swing 组件绘制,翻译器就在组件的"开口处"挂上监听——窗口标题(Frame#setTitle)、按钮文字(AbstractButton#setText)、标签文本(JLabel#setText)等关键注入点。文本即将显示的一瞬间,翻译规则立刻接管替换。这就是它能做到"功能完整、即插即用"的底层原因。

同时,系统内置白名单机制,避免把代码、URL、正则表达式这类不该动的内容也顺手翻译了。这套设计让它在 Burp 版本更新后能快速跟进,而不是一升级就失效。

上手第一步:克隆仓库,三分钟看到中文界面

说再多不如动手。先把它请到本地,打开终端执行:

git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release

克隆完成后进入目录,找到压缩包里的burpsuitloader-x.xx-all.jar(x.xx 对应版本号)。最简单的验证方式是直接运行:

java -jar burpsuitloader-x.xx-all.jar

一切正常的话会弹出配置界面,勾选"自动启动"(auto start)后,即可一键拉起汉化版 Burp Suite。看到菜单栏变成中文的那一刻,第一步就完成了。

两个小提醒:先确认本机 Java 版本与 Burp 版本匹配,避免启动报错;如果一键启动卡住或没反应,别慌,看下一节的备用姿势。

三种启动方式怎么选:一张表讲明白

一键启动适合新手,但如果你遇到启动异常、参数不生效的情况,下面两种方式更可靠。三种模式对比如下:

启动模式核心命令适合谁注意点
一键启动java -jar burpsuitloader-x.xx-all.jar新手、只想快速用需在配置界面勾选自动启动
图形配置java -jar burpsuitloader-x.xx-all.jar -r想手动控制开关进入 keygen 页,可勾选 loader / 汉化 / 一键启动
Java Agent见下方命令一键失效时的首选参数最直观,问题最好排查

其中 Java Agent 模式有两种用法。loader + 汉化一起开:

java -javaagent:burpsuitloader-x.xx-all.jar=loader,han -jar burpsuite_pro_v20xx.jar

只要汉化、不要 loader(即 loader 失效):

java -javaagent:burpsuitloader-x.xx-all.jar=han -jar burpsuite_pro_v20xx.jar

另外,从 4.11.22 版本起,项目支持通过环境变量自定义 Java 环境与附加参数:bp.java指定 Java Home 路径,bp.java.options附加 JVM 参数。机器上装了多套 JDK、或需要特殊启动参数的朋友,会省心不少。

把翻译权握在自己手里:外置文件与插件扩展

内置翻译覆盖了绝大部分界面,但翻译是件很主观的事——有人觉得"重发器"不如保留 "Repeater" 直观。这个项目把翻译的最终决定权也开放给了你,按需在根目录手动创建三类文件即可:

  • white.txt:不翻译白名单,支持正则,注释行以#开头。某些术语你希望保留英文原样,就写在这里。
  • cn.txt:自定义翻译文件,支持正则,可覆盖默认翻译。每行格式为"英文 + Tab + 中文",注释行以#开头。
  • cn.txt*:插件翻译文件,可同时存在多个,为不同插件提供独立翻译。

比如想给某个插件补翻译,新建cn-你的插件名.txt,一行一个词条:

In progress 处理中 All Tools 所有来源

注意中间是Tab 键,不是空格,写错了不生效。

项目自带的插件翻译已经覆盖了三个常见插件:

插件覆盖程度亮点内容
Logger++界面完整汉化日志来源、过滤库、CSV 导出、去重结果
Pentagrid Scan Controller专业术语翻译扫描控制、可重复性判断、延迟扫描
Reshaper界面完整汉化HTTP/WebSocket 规则、全局变量、事件方向

界面还有英文残留?按这份清单排查

万一翻译不完整,别急着怀疑人生,按顺序走一遍:

  1. 确认命令带了 han 参数——这是汉化开关,漏了它一切白搭。
  2. 在根目录创建 debug 文件或文件夹,开启调试模式。此时日志会写入 log 目录,已翻译与未翻译的内容一目了然。
  3. 查看根目录生成的 log 文件,未翻译的内容会记录在内。拿着日志去反馈,维护者就能针对性补翻译。
  4. 对照已知限制:目前新版 Burp 的设置树状菜单内容暂时无法翻译,这是文本注入点的技术限制,不是你的配置问题。

此外,机器内存充裕时,可以给 Java 留足空间,大项目扫描时体验更稳:

java -Xmx4096m -jar burpsuitloader-x.xx-all.jar

常见问题速查:五个高频疑问一次解答

问题一句话答案
启动后界面还是英文?检查命令是否包含 han 参数,仍不行就改用 Java Agent 模式
特定插件没有汉化?为插件创建 cn-插件名.txt 翻译文件,开 debug 看日志补词条
翻译内容不准确?根目录 log 记录了未翻译内容,附上日志反馈即可
怎么跟上 Burp 更新节奏?版本号格式 [A]A.BB.CC 中,AA=年份-2020、BB=月、CC=日,按这个规律关注新包即可
部分页面死活翻不了?属于已知限制(如新版设置树状菜单),等作者找到注入点即可解决

写在最后:让工具为你服务,而不是反过来

回到开头那个凌晨。小周后来花了十分钟装好汉化启动器,第二天白天,他第一次清清楚楚看懂了 Intruder 每个选项卡在干什么。对新手来说,跨过语言这道坎,Burp Suite 才真正变成可以天天打开的工具。

如果你也想告别"对着英文界面瞎猜"的日子,现在就克隆项目、跑一次一键启动,三分钟内就能看到全中文的 Burp Suite。遇到翻译不完善的地方也别憋着——把 log 日志反馈上去,你的一句话,可能就是下一个版本的翻译条目。

技术工具本该为人服务,而不是让人迁就工具。让中文界面帮你省下查字典的时间,把精力留给真正的安全测试本身。

【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

← 返回列表