尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Burp Suite 汉化保姆级指南:3步把全英文界面变中文,含插件翻译与避坑

Burp Suite 汉化保姆级指南:3步把全英文界面变中文,含插件翻译与避坑 Burp Suite 汉化保姆级指南3步把全英文界面变中文含插件翻译与避坑【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release深夜十一点你终于装好了 Burp Suite Pro双击启动熟悉的主界面一闪而过——然后满屏英文砸过来Proxy、Intruder、Repeater、Decoder单词都认识连在一起却不知道点哪。翻教程、查词典一个简单的抓包操作折腾了半小时。如果你也卡在这一步BurpSuiteCN-Release这个汉化项目就是为此而生的它用 Java Agent 动态注入技术在不改动 Burp Suite 一个字节的前提下把界面翻成中文连 Logger 等常用插件也能一起汉化。下面带你从零跑通并讲清它为什么不动原版。一句话定位BurpSuiteCN-Release 是一款基于 Java Agent 的 Burp Suite 中文汉化工具即插即用、不破坏原程序还支持为 Logger、Pentagrid Scan Controller、Reshaper 等插件单独翻译适合所有被英文界面劝退的 Web 安全学习者和渗透测试人员。先看清仓库里有什么再动手这是一个发布仓库拿到手先确认核心资产汉化加载器burpsuitloader-x.xx-all.jarx.xx 对应版本号和一组翻译文件。克隆命令如下git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release仓库里除了 README就是三个插件翻译文件它们决定你常用插件的界面长什么样文件负责汉化的插件内容示例cn-Logger.txtLogger 日志分析插件In progress→处理中、Export as CSV→导出到CSVcn-PentagridScanController.txt扫描控制器插件Modified Request→修改后的请求、硬排除cn-Reshaper.txt请求响应重构插件HTTP Rules→HTTP规则、事件方向验证点目录里能看到上面三个cn-*.txt文件和加载器 jar 文件说明仓库完整可以进入下一步。三种启动方式新手和老手各取所需汉化不是一刀切项目给了三条启动路径按你的情况选一条就行。方式一一键启动推荐新手java -jar burpsuitloader-x.xx-all.jar最省心的模式但前提是启动界面上要勾选 auto start 自动启动选项加载器才会帮你完成加载和汉化的全部流程。验证点Burp Suite 主界面弹出来且菜单栏不再是英文。方式二图形配置模式想看每一步在干什么java -jar burpsuitloader-x.xx-all.jar -r会打开 keygen 配置页面可以直观地勾选 loader、汉化、一键启动等选项适合第一次使用、想看清流程的人。验证点配置页面里 loader 与汉化两项处于勾选状态点击启动后 Burp Suite 正常拉起。方式三Java Agent 模式精确控制官方兜底方案java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jar这条命令把汉化加载器以 Java Agent 形式注入 Burp Suite 启动进程loader负责加载han负责汉化两个参数一个都不能少。官方明确建议如果一键启动有问题就用这种模式。验证点命令行无报错Burp Suite 启动后界面是中文。启动之后去这三个位置确认汉化生效界面变成中文只是表象真正要确认的是翻译贴对了位置。启动后重点检查顶部菜单栏File、Proxy、Intruder 是否变成了文件、代理、入侵者工具栏与右键菜单Repeater、Decoder 等工具名是否已汉化设置与弹窗标题栏、按钮、提示框文本是否正常显示中文三处都对就说明汉化已经稳定生效发现漏网的英文别急着怀疑自己往下看避坑章节。它凭什么不动原版就翻成中文传统汉化要反编译、改 jar 包风险高而且 Burp Suite 每次升级都得重来一遍。这个项目走的是另一条路用一个类比就懂原版汉化是给一本书逐页涂改Java Agent 汉化更像在出版社的印刷出口装了一道翻译闸门——文字还没上印台就被拦下来换成中文。技术上讲它利用 Java Agent 在 JVM 运行时拦截 Swing 组件的文本设置方法在文字显示到屏幕之前完成替换。覆盖的关键入口包括java/awt/Frame#setTitle与Dialog#setTitle窗口标题javax/swing/JLabel#setText、AbstractButton#setText标签与按钮文字javax/swing/text/PlainDocument#insertString文本组件内容javax/swing/JComboBox#addItem下拉框选项JComponent#setToolTipText、JOptionPane#addTab等提示文本与页签这套机制的好处很直接原版 jar 一个字节都不动升级 Burp Suite 后重新注入即可翻译是显示层的动态转换而不是硬改程序逻辑安全性和可维护性远胜于改包方案。翻译能力本身是三层结构这也是插件能跟着汉化的原因基础翻译层覆盖 Burp Suite 核心界面跟随官方版本持续同步插件翻译层通过cn-插件名.txt为特定插件提供术语翻译支持正则匹配比如(?i)Duplicates?能同时匹配 Duplicate 和 Duplicates白名单机制用white.txt精确控制哪些内容不翻译避免把 IP、命令、代码片段误伤另外提醒一个版本命名小规则版本号[A]A.BB.CC[.DD]其实是日期AA 是年份减 2020BB 是月份CC 是日期。看到4.11.22你就知道这是 2024 年 11 月 22 日的构建版本新旧一目了然。汉化没完全成功这 5 个坑先自查坑1一键启动没反应界面还是英文现象java -jar启动后加载器窗口一闪而过Burp 界面全英文原因没有勾选 auto start 自动启动选项处理改用图形配置模式-r手动勾选或直接上 Java Agent 模式坑2命令里少了,han只有加载没有汉化现象Agent 模式启动后加载器工作正常但界面没变中文原因启动参数只写了loader漏了汉化开关处理确认参数是loader,han而不是loader这是启动参数里最常见的笔误先查这里# 错误只有 loader没有汉化 java -javaagent:burpsuitloader-x.xx-all.jarloader -jar burpsuite_pro_v20xx.jar # 正确loader 加 han java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jar坑3自定义翻译文件不生效现象往cn.txt里加了词条重启后界面上还是英文原因分隔符用错了。翻译文件必须用Tab 键作为原文和译文的分隔用空格或逗号都会解析失败处理打开文件检查分隔符另外确认注释行以#开头坑4某些页面死活不翻译以为自己配置错了现象主界面都中文了唯独设置里的树状菜单还是英文原因别慌这是已知限制。项目基于文本注入点实现翻译部分页面比如新版本的设置树状菜单还没找到注入点属于工具当前的能力边界不是你操作失误处理确认版本号尽量新翻译会随版本持续补齐坑5换系统或换机器后配置失效现象Windows 上正常macOS 上配置不生效原因项目在 3.7.17 版本才修复过 macOS 配置无效的问题处理确认版本够新同时检查环境变量bp.javaJava 路径和bp.java.options额外 JVM 参数是否设置正确什么场景选哪种方式场景推荐方案理由刚接触 Burp Suite 的新手一键启动零配置专注学习功能本身一键启动偶发失败图形配置模式-r能看到加载流程方便排查日常稳定使用Java Agent 模式参数精确可控官方推荐的兜底方案想统一团队术语任意模式 外置翻译文件覆盖默认翻译维护自己的cn.txt内存吃紧的机器调整 JVM 参数在bp.java.options里加-Xmx4096m预留堆内存相比手动改 jar 的汉化方式这套方案的差异化优势很明显升级无损、出错可回退、翻译可自定义。临时用一下一键启动足够日常干活建议直接 Java Agent 模式并维护一套自己的cn.txt。翻译没到位你可以自己动手补汉化不是一刀切项目允许你覆盖默认翻译。在项目根目录手动创建外置文件即可文件名作用关键规则white.txt不翻译白名单支持正则表达式注释行以#开头cn.txt自定义翻译内容可覆盖默认翻译分隔符必须是 Tabcn*.txt插件翻译文件支持多个文件同样以 Tab 分隔想把某个术语换成自己的习惯叫法在cn.txt里写一行原文Tab译文就能生效不用重新下载任何东西。如果发现整片区域没翻译项目提供了调试模式作为反馈武器在根目录创建debug文件或文件夹即可开启运行一次后已翻译和未翻译的文本都会写入 log 目录。具体玩法开启调试模式运行一次 Burp Suite打开生成的日志找出未翻译的英文文本整理成原文Tab译文格式放进对应的cn.txt或cn-插件名.txt翻译不准确也可以基于日志内容向维护者反馈附上日志文件下一版翻译会随之优化。保持最新状态的办法很简单关注版本号变化定期拉取最新翻译文件替换。现在就动手3步完成你的第一个全中文 Burp Suite回头看开头那个深夜对着英文界面发呆的场景解决它其实只需要三步克隆仓库git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release确认里面有加载器 jar 和三个插件翻译文件选择启动方式新手直接java -jar burpsuitloader-x.xx-all.jar记得勾选 auto start追求稳定就用 Java Agent 模式验证并微调检查菜单、工具栏、弹窗三处是否汉化需要的话创建cn.txt微调翻译工具的价值在于被使用而不是被学习。现在就去跑一遍这三步把 Burp Suite 调成中文界面剩下的时间留给真正的技术探索——别让英文界面成为你和 Web 安全之间的那堵墙。【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表