方式與自定義翻譯配置完整指南)
Burp Suite 漢化最快上手3 種啟動(dòng)方式與自定義翻譯配置完整指南【免費(fèi)下載鏈接】BurpSuiteCN-ReleaseBurpSuite漢化發(fā)布項(xiàng)目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release深夜趕項(xiàng)目驗(yàn)收測試環(huán)境臨時(shí)換到一臺(tái)新機(jī)器Burp Suite 裝好了界面卻是一屏英文。想找個(gè)攔截開關(guān)都得先在腦子里把 Intercept 翻成中文更別提向同事解釋 Tag 和 Filter 的區(qū)別了。BurpSuiteCN-Release 正是為這類場景準(zhǔn)備的開源漢化方案它基于 Java Agent 技術(shù)不改動(dòng) Burp Suite 原始代碼啟動(dòng)時(shí)把界面文本實(shí)時(shí)替換為中文翻譯文件全部外置、隨改隨用還自帶多個(gè)常用插件的翻譯。下面按選路線 → 跑起來 → 改配置 → 排問題的順序帶你一步步走完全程。它到底解決了誰的痛裝之前先對號(hào)入座先別急著敲命令30 秒想清楚一個(gè)問題這套漢化對你有沒有用。Burp Suite 本身的學(xué)習(xí)曲線已經(jīng)夠陡了Proxy、Repeater、Scanner、Intruder每個(gè)模塊都有一套專業(yè)術(shù)語。如果英文再成為第二道門檻很多人會(huì)卡在知道有這個(gè)功能但不知道菜單里叫啥的狀態(tài)——你甚至可能因?yàn)檎也坏饺肟趬焊鶝]發(fā)現(xiàn)某個(gè)功能存在。漢化解決的就是這個(gè)術(shù)語認(rèn)知差而不是幫你學(xué)英語。安全測試新手邊看中文界面邊對照教程攔截、重放、掃描的操作路徑一眼就能對上。需要產(chǎn)出中文文檔的人寫測試報(bào)告、給同事講流程時(shí)界面詞匯和文檔詞匯一致不用來回翻譯。被英文界面勸退的進(jìn)階學(xué)習(xí)者以前不敢點(diǎn)的高級(jí)設(shè)置掃描策略、過濾語法變成中文后敢下手了。它的工作原理一句話就能說清通過 Java Agent 在 Swing 組件的文本注入點(diǎn)比如JLabel#setText、AbstractButton#setText做攔截啟動(dòng)時(shí)把英文文本實(shí)時(shí)替換成中文。不修改 Burp Suite 的原始代碼所以理論上每個(gè)新版本都能套用翻譯內(nèi)容會(huì)跟隨官方版本持續(xù)更新。不過有一句丑話說在前面受注入點(diǎn)限制新版設(shè)置里的樹狀菜單內(nèi)容目前無法翻譯這是項(xiàng)目的已知限制不是你的配置問題遇到別慌后面排查部分還會(huì)提到。三種啟動(dòng)方式怎么選按你的使用場景直接抄項(xiàng)目核心是一個(gè)自帶加載器官方給了三條啟動(dòng)路線覆蓋面從純新手到兼容性強(qiáng)迫癥。啟動(dòng)方式命令核心適合誰特點(diǎn)一鍵啟動(dòng)java -jar burpsuitloader-x.xx-all.jar第一次接觸、不想研究參數(shù)勾選自動(dòng)啟動(dòng)后每次雙擊即用圖形界面配置加參數(shù)-r想手動(dòng)控制加載項(xiàng)可視化勾選 loader、漢化、一鍵啟動(dòng)Java Agent 模式-javaagent:...loader,han一鍵啟動(dòng)報(bào)錯(cuò)、Mac 等環(huán)境不生效兼容性最好官方兜底方案路線一一鍵啟動(dòng)新手首選java -jar burpsuitloader-x.xx-all.jar其中x.xx以你實(shí)際下載的 jar 文件名版本號(hào)為準(zhǔn)。第一次啟動(dòng)時(shí)在加載器界面上勾選自動(dòng)啟動(dòng)auto start它會(huì)自動(dòng)加載默認(rèn)漢化配置并拉起 Burp Suite。之后每次雙擊 jar 就直接進(jìn)中文界面全程不用再碰命令行。路線二圖形界面配置選擇權(quán)交給你java -jar burpsuitloader-x.xx-all.jar -r加-r打開的是項(xiàng)目的 keygen 頁面上面有l(wèi)oader加載器、漢化、一鍵啟動(dòng)三個(gè)可勾選項(xiàng)。只想要漢化就關(guān)掉 loader想自動(dòng)拉起就打開一鍵啟動(dòng)——相當(dāng)于給路線一加了一層可視化開關(guān)適合你突然想知道漢化到底改了什么的時(shí)刻。路線三Java Agent 模式遇到問題時(shí)的兜底%JAVA_HOME%/bin/java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jar兩個(gè)關(guān)鍵參數(shù)拆開看loader啟用加載器功能han啟用漢化兩者用英文逗號(hào)分隔。如果只想漢化、不需要 loader把參數(shù)改成han即可%JAVA_HOME%/bin/java -javaagent:burpsuitloader-x.xx-all.jarhan -jar burpsuite_pro_v20xx.jar怎么選日常用路線一或路線二翻譯結(jié)果完全一致當(dāng)你在 Mac 上配置不生效、一鍵啟動(dòng)報(bào)錯(cuò)時(shí)直接切到路線三這是官方建議的兼容性方案。三條路線的翻譯效果沒有任何差別區(qū)別只在啟動(dòng)的靈活度。想改譯法就自己動(dòng)手外置翻譯文件的標(biāo)準(zhǔn)寫法跑起來之后你大概率會(huì)遇到兩種情況某個(gè)按鈕沒翻譯或者某個(gè)譯法不合你心意。這正是這套方案最討喜的地方——翻譯文件全部外置改起來跟改配置文件一樣簡單。在 jar 包同目錄下按需手動(dòng)創(chuàng)建文件即可文件種類和作用先看這張表文件名作用說明cn.txt主翻譯文件支持正則可覆蓋默認(rèn)翻譯cn*.txt插件翻譯文件如cn-Logger.txt一個(gè)插件一個(gè)white.txt不翻譯白名單支持正則命中的內(nèi)容跳過翻譯debug調(diào)試開關(guān)創(chuàng)建文件或文件夾即開啟調(diào)試日志格式只有一個(gè)硬性要求原文和譯文之間必須用 Tab 鍵分隔一行一條#開頭的是注釋行# 這是一個(gè)注釋 In progress 處理中 (?i)Tags? 標(biāo)簽 Add Tag 添加標(biāo)簽兩個(gè)進(jìn)階寫法值得記下來行首加(?i)開啟忽略大小寫比如(?i)Tags?能同時(shí)命中 Tag、tags、Tags正則占位符如$1也能正常使用。倉庫里現(xiàn)成的cn-PentagridScanController.txt、cn-Reshaper.txt就是最好的范例給插件寫翻譯時(shí)照著抄即可。白名單的用法有些詞翻譯了反而更繞比如Burp、API、SQL把它們寫進(jìn)white.txt漢化時(shí)會(huì)自動(dòng)跳過# white.txt 示例 Burp (?i)SQL插件翻譯的套路項(xiàng)目自帶三個(gè)插件翻譯文件——cn-Logger.txt覆蓋日志分析插件 Logger 的處理中、日志來源、正則搜索、去重結(jié)果等條目cn-PentagridScanController.txt覆蓋掃描控制器的硬排除、可重復(fù)請求、延遲掃描等術(shù)語cn-Reshaper.txt覆蓋數(shù)據(jù)包重寫插件的HTTP 規(guī)則、WebSocket 規(guī)則、事件方向等配置項(xiàng)。把你的插件名對應(yīng)成cn-插件名.txt放進(jìn) jar 同目錄重啟 Burp Suite 就生效。如果翻譯仍然不完整項(xiàng)目會(huì)把未翻譯的內(nèi)容寫進(jìn)日志你可以自己補(bǔ)條目也可以把日志附到 issue 里反饋給維護(hù)者。順手把運(yùn)行參數(shù)也調(diào)了翻譯文件之外兩個(gè)環(huán)境變量值得記住bp.java填 JDK 的 home 路徑bp.java.options填額外的 JVM 參數(shù)多版本 Java 環(huán)境切換時(shí)很實(shí)用。內(nèi)存緊張時(shí)用這組參數(shù)java -Xmx4096m -Xms1024m -jar burpsuitloader-x.xx-all.jar-Xmx4096m是最大堆內(nèi)存 4GB-Xms1024m是初始堆內(nèi)存 1GB按機(jī)器實(shí)際配置調(diào)整處理大型項(xiàng)目時(shí)內(nèi)存給足會(huì)流暢很多。漢化不生效自查清單先查參數(shù)再查文件最后看日志被改了沒反應(yīng)卡住時(shí)別亂試按這個(gè)順序走先查啟動(dòng)參數(shù) → 再查配置文件 → 最后看日志。90% 的問題都能自己解決。① 啟動(dòng)參數(shù)里有沒有han這是最先要確認(rèn)的。用 Java Agent 方式時(shí)loader,han少了han或者一鍵啟動(dòng)時(shí)沒勾 auto start漢化壓根沒被加載。檢查命令和勾選項(xiàng)這是最容易被忽略的一步。② 分隔符是 Tab 還是空格最常見的坑是把 Tab 寫成了多個(gè)空格一行都不會(huì)生效。用編輯器顯示空白字符確認(rèn)原文和譯文之間是一個(gè) Tab。③ 文件名和位置對不對必須是cn.txt或cn*.txt命名放在 jar 包同目錄別放錯(cuò)層級(jí)。改了文件記得重啟 Burp Suite翻譯是啟動(dòng)時(shí)加載的不會(huì)熱更新。④ 插件界面還是英文先確認(rèn)有沒有對應(yīng)的cn-插件名.txt沒有就自己建一個(gè)參照倉庫里現(xiàn)成的三個(gè)插件文件寫。復(fù)雜界面元素用正則匹配規(guī)則寫好后在調(diào)試日志里驗(yàn)證是否命中。⑤ 設(shè)置樹狀菜單不翻譯這是項(xiàng)目 README 里明確列出的已知限制屬于文本注入點(diǎn)未找到不是你的配置問題不用折騰。⑥ 啟動(dòng)報(bào)錯(cuò)或卡頓切到 Java Agent 方式啟動(dòng)兼容性最好同時(shí)加大 JVM 內(nèi)存。日志里報(bào)了什么錯(cuò)附上完整信息再去提 issue。最后看日志創(chuàng)建debug文件或文件夾后重啟程序會(huì)把已翻譯和未翻譯的文本都寫入log目錄。哪個(gè)界面元素沒被翻譯、命中了哪條規(guī)則翻一翻一目了然。排查完記得刪掉debug長期開著會(huì)影響性能。中文界面的隱藏收益教學(xué)、協(xié)作與深度研究界面變成中文后受益的不只是你一個(gè)人很多場景的價(jià)值會(huì)連鎖放大。課堂與培訓(xùn)學(xué)生不用一邊聽課一邊查術(shù)語老師可以把時(shí)間花在講攔截、重放、掃描的原理上而不是逐詞翻譯菜單。中文界面讓初學(xué)者少走好幾天彎路這是實(shí)測過的結(jié)論。企業(yè)安全團(tuán)隊(duì)統(tǒng)一的中文界面意味著統(tǒng)一的術(shù)語習(xí)慣團(tuán)隊(duì)協(xié)作時(shí)不用再互相確認(rèn)你說的 Tag 是哪個(gè) Tag。內(nèi)部文檔、操作手冊和界面保持同一套詞匯新人交接成本直線下降。個(gè)人研究沒有語言隔閡之后你更愿意去點(diǎn)開以前不敢碰的高級(jí)設(shè)置——Scanner 的掃描策略、Logger 的過濾語法這些恰恰是提升測試深度的關(guān)鍵。語言這一層障礙拿掉剩下的就是純粹的功力比拼。順帶教你讀懂版本號(hào)這也是一張更新時(shí)間表格式為[A]A.BB.CC[.DD]AA 是年份減 20202022 年就是 2BB 是月份CC 是修改日期DD 是可選小版本號(hào)。比如2.11.19就是 2022-11-19 構(gòu)建發(fā)布的版本。當(dāng)前倉庫最新為4.11.22即 2024 年 11 月 22 日的構(gòu)建??吹桨姹咎?hào)你就知道翻譯跟進(jìn)了哪個(gè)官方版本、間隔了多久。從下載到中文界面5 分鐘行動(dòng)清單回到開頭那個(gè)深夜場景與其繼續(xù)在英文菜單里翻找不如花 5 分鐘把這條路走完。照這個(gè)清單做第一步拿源碼??寺』蛑苯酉螺d項(xiàng)目拿到 loader 包git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release第二步挑啟動(dòng)方式。新手直接用一鍵啟動(dòng)命令java -jar burpsuitloader-x.xx-all.jar第一次記得勾選 auto start遇到兼容性問題再切 Java Agent 方式。第三步驗(yàn)證翻譯效果。確認(rèn) Proxy、Repeater、Scanner 等核心面板已經(jīng)變成中文設(shè)置樹狀菜單除外已知限制。第四步按需定制。把不喜歡的譯法補(bǔ)進(jìn)cn.txt給常用插件寫cn-插件名.txt需要排錯(cuò)就開debug看日志。從看著英文發(fā)愁到打開就是中文差的只有這四步?,F(xiàn)在就去試5 分鐘后你會(huì)回來感謝這個(gè)項(xiàng)目?!久赓M(fèi)下載鏈接】BurpSuiteCN-ReleaseBurpSuite漢化發(fā)布項(xiàng)目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考