公司动态

Burp Suite 汉化最快上手:3 种启动方式与自定义翻译配置完整指南

📅 2026/8/20 21:43:05
Burp Suite 汉化最快上手:3 种启动方式与自定义翻译配置完整指南
Burp Suite 汉化最快上手3 种启动方式与自定义翻译配置完整指南【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release深夜赶项目验收测试环境临时换到一台新机器Burp Suite 装好了界面却是一屏英文。想找个拦截开关都得先在脑子里把 Intercept 翻成中文更别提向同事解释 Tag 和 Filter 的区别了。BurpSuiteCN-Release 正是为这类场景准备的开源汉化方案它基于 Java Agent 技术不改动 Burp Suite 原始代码启动时把界面文本实时替换为中文翻译文件全部外置、随改随用还自带多个常用插件的翻译。下面按选路线 → 跑起来 → 改配置 → 排问题的顺序带你一步步走完全程。它到底解决了谁的痛装之前先对号入座先别急着敲命令30 秒想清楚一个问题这套汉化对你有没有用。Burp Suite 本身的学习曲线已经够陡了Proxy、Repeater、Scanner、Intruder每个模块都有一套专业术语。如果英文再成为第二道门槛很多人会卡在知道有这个功能但不知道菜单里叫啥的状态——你甚至可能因为找不到入口压根没发现某个功能存在。汉化解决的就是这个术语认知差而不是帮你学英语。安全测试新手边看中文界面边对照教程拦截、重放、扫描的操作路径一眼就能对上。需要产出中文文档的人写测试报告、给同事讲流程时界面词汇和文档词汇一致不用来回翻译。被英文界面劝退的进阶学习者以前不敢点的高级设置扫描策略、过滤语法变成中文后敢下手了。它的工作原理一句话就能说清通过 Java Agent 在 Swing 组件的文本注入点比如JLabel#setText、AbstractButton#setText做拦截启动时把英文文本实时替换成中文。不修改 Burp Suite 的原始代码所以理论上每个新版本都能套用翻译内容会跟随官方版本持续更新。不过有一句丑话说在前面受注入点限制新版设置里的树状菜单内容目前无法翻译这是项目的已知限制不是你的配置问题遇到别慌后面排查部分还会提到。三种启动方式怎么选按你的使用场景直接抄项目核心是一个自带加载器官方给了三条启动路线覆盖面从纯新手到兼容性强迫症。启动方式命令核心适合谁特点一键启动java -jar burpsuitloader-x.xx-all.jar第一次接触、不想研究参数勾选自动启动后每次双击即用图形界面配置加参数-r想手动控制加载项可视化勾选 loader、汉化、一键启动Java Agent 模式-javaagent:...loader,han一键启动报错、Mac 等环境不生效兼容性最好官方兜底方案路线一一键启动新手首选java -jar burpsuitloader-x.xx-all.jar其中x.xx以你实际下载的 jar 文件名版本号为准。第一次启动时在加载器界面上勾选自动启动auto start它会自动加载默认汉化配置并拉起 Burp Suite。之后每次双击 jar 就直接进中文界面全程不用再碰命令行。路线二图形界面配置选择权交给你java -jar burpsuitloader-x.xx-all.jar -r加-r打开的是项目的 keygen 页面上面有loader加载器、汉化、一键启动三个可勾选项。只想要汉化就关掉 loader想自动拉起就打开一键启动——相当于给路线一加了一层可视化开关适合你突然想知道汉化到底改了什么的时刻。路线三Java Agent 模式遇到问题时的兜底%JAVA_HOME%/bin/java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jar两个关键参数拆开看loader启用加载器功能han启用汉化两者用英文逗号分隔。如果只想汉化、不需要 loader把参数改成han即可%JAVA_HOME%/bin/java -javaagent:burpsuitloader-x.xx-all.jarhan -jar burpsuite_pro_v20xx.jar怎么选日常用路线一或路线二翻译结果完全一致当你在 Mac 上配置不生效、一键启动报错时直接切到路线三这是官方建议的兼容性方案。三条路线的翻译效果没有任何差别区别只在启动的灵活度。想改译法就自己动手外置翻译文件的标准写法跑起来之后你大概率会遇到两种情况某个按钮没翻译或者某个译法不合你心意。这正是这套方案最讨喜的地方——翻译文件全部外置改起来跟改配置文件一样简单。在 jar 包同目录下按需手动创建文件即可文件种类和作用先看这张表文件名作用说明cn.txt主翻译文件支持正则可覆盖默认翻译cn*.txt插件翻译文件如cn-Logger.txt一个插件一个white.txt不翻译白名单支持正则命中的内容跳过翻译debug调试开关创建文件或文件夹即开启调试日志格式只有一个硬性要求原文和译文之间必须用 Tab 键分隔一行一条#开头的是注释行# 这是一个注释 In progress 处理中 (?i)Tags? 标签 Add Tag 添加标签两个进阶写法值得记下来行首加(?i)开启忽略大小写比如(?i)Tags?能同时命中 Tag、tags、Tags正则占位符如$1也能正常使用。仓库里现成的cn-PentagridScanController.txt、cn-Reshaper.txt就是最好的范例给插件写翻译时照着抄即可。白名单的用法有些词翻译了反而更绕比如Burp、API、SQL把它们写进white.txt汉化时会自动跳过# white.txt 示例 Burp (?i)SQL插件翻译的套路项目自带三个插件翻译文件——cn-Logger.txt覆盖日志分析插件 Logger 的处理中、日志来源、正则搜索、去重结果等条目cn-PentagridScanController.txt覆盖扫描控制器的硬排除、可重复请求、延迟扫描等术语cn-Reshaper.txt覆盖数据包重写插件的HTTP 规则、WebSocket 规则、事件方向等配置项。把你的插件名对应成cn-插件名.txt放进 jar 同目录重启 Burp Suite 就生效。如果翻译仍然不完整项目会把未翻译的内容写进日志你可以自己补条目也可以把日志附到 issue 里反馈给维护者。顺手把运行参数也调了翻译文件之外两个环境变量值得记住bp.java填 JDK 的 home 路径bp.java.options填额外的 JVM 参数多版本 Java 环境切换时很实用。内存紧张时用这组参数java -Xmx4096m -Xms1024m -jar burpsuitloader-x.xx-all.jar-Xmx4096m是最大堆内存 4GB-Xms1024m是初始堆内存 1GB按机器实际配置调整处理大型项目时内存给足会流畅很多。汉化不生效自查清单先查参数再查文件最后看日志被改了没反应卡住时别乱试按这个顺序走先查启动参数 → 再查配置文件 → 最后看日志。90% 的问题都能自己解决。① 启动参数里有没有han这是最先要确认的。用 Java Agent 方式时loader,han少了han或者一键启动时没勾 auto start汉化压根没被加载。检查命令和勾选项这是最容易被忽略的一步。② 分隔符是 Tab 还是空格最常见的坑是把 Tab 写成了多个空格一行都不会生效。用编辑器显示空白字符确认原文和译文之间是一个 Tab。③ 文件名和位置对不对必须是cn.txt或cn*.txt命名放在 jar 包同目录别放错层级。改了文件记得重启 Burp Suite翻译是启动时加载的不会热更新。④ 插件界面还是英文先确认有没有对应的cn-插件名.txt没有就自己建一个参照仓库里现成的三个插件文件写。复杂界面元素用正则匹配规则写好后在调试日志里验证是否命中。⑤ 设置树状菜单不翻译这是项目 README 里明确列出的已知限制属于文本注入点未找到不是你的配置问题不用折腾。⑥ 启动报错或卡顿切到 Java Agent 方式启动兼容性最好同时加大 JVM 内存。日志里报了什么错附上完整信息再去提 issue。最后看日志创建debug文件或文件夹后重启程序会把已翻译和未翻译的文本都写入log目录。哪个界面元素没被翻译、命中了哪条规则翻一翻一目了然。排查完记得删掉debug长期开着会影响性能。中文界面的隐藏收益教学、协作与深度研究界面变成中文后受益的不只是你一个人很多场景的价值会连锁放大。课堂与培训学生不用一边听课一边查术语老师可以把时间花在讲拦截、重放、扫描的原理上而不是逐词翻译菜单。中文界面让初学者少走好几天弯路这是实测过的结论。企业安全团队统一的中文界面意味着统一的术语习惯团队协作时不用再互相确认你说的 Tag 是哪个 Tag。内部文档、操作手册和界面保持同一套词汇新人交接成本直线下降。个人研究没有语言隔阂之后你更愿意去点开以前不敢碰的高级设置——Scanner 的扫描策略、Logger 的过滤语法这些恰恰是提升测试深度的关键。语言这一层障碍拿掉剩下的就是纯粹的功力比拼。顺带教你读懂版本号这也是一张更新时间表格式为[A]A.BB.CC[.DD]AA 是年份减 20202022 年就是 2BB 是月份CC 是修改日期DD 是可选小版本号。比如2.11.19就是 2022-11-19 构建发布的版本。当前仓库最新为4.11.22即 2024 年 11 月 22 日的构建。看到版本号你就知道翻译跟进了哪个官方版本、间隔了多久。从下载到中文界面5 分钟行动清单回到开头那个深夜场景与其继续在英文菜单里翻找不如花 5 分钟把这条路走完。照这个清单做第一步拿源码。克隆或直接下载项目拿到 loader 包git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release第二步挑启动方式。新手直接用一键启动命令java -jar burpsuitloader-x.xx-all.jar第一次记得勾选 auto start遇到兼容性问题再切 Java Agent 方式。第三步验证翻译效果。确认 Proxy、Repeater、Scanner 等核心面板已经变成中文设置树状菜单除外已知限制。第四步按需定制。把不喜欢的译法补进cn.txt给常用插件写cn-插件名.txt需要排错就开debug看日志。从看着英文发愁到打开就是中文差的只有这四步。现在就去试5 分钟后你会回来感谢这个项目。【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考