ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

从英文劝退到全中文丝滑:Burp Suite 汉化启动器部署手记

从英文劝退到全中文丝滑:Burp Suite 汉化启动器部署手记 从英文劝退到全中文丝滑Burp Suite 汉化启动器部署手记【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release凌晨一点半小周第一次打开 Burp Suite Pro。代理抓包还没弄明白屏幕上密密麻麻的英文先给了他一记闷棍Intruder、Repeater、Proxy、Scope、Match and Replace……每个单词都认识凑在一起却不知道点哪里。他一度想卸载这个世界顶级工具换回英文更少的那款国产扫描器。后来同事甩给他一个项目BurpSuiteCN-Release。简单说它是一个专为 Burp Suite 做汉化发布的启动器不修改原始程序而是用 Java Agent 在运行时把界面英文实时翻译成中文。从菜单、工具栏到弹窗覆盖核心界面还顺手照顾了 Logger、Reshaper 等热门插件的术语翻译。这一篇我把从下载、启动到自定义翻译的完整路径走一遍顺便把沿途的坑都标出来。一个真实的深夜汉化到底值不值得折腾小周的经历不是个例。Burp Suite 功能强大是公认的但它的英文界面对中文用户极不友好——不是看不懂单词而是专业术语密度太高什么 In scope items only、Filter Library、Repeatability reasoning每个都要在脑子里翻译一遍才能继续操作。学习曲线陡峭劝退率自然高。而汉化的价值恰恰在于把语言障碍挪开让你把精力花在理解安全测试本身而不是查字典。BurpSuiteCN-Release 要解决的就是工具很好但我用不顺手这个最现实的问题。它不教你安全的原理只负责一件事让你打开软件的第一眼全是中文。不碰原代码的同声传译动态注入是怎么工作的很多人听到汉化第一反应是把安装包里的语言文件替换掉那样 Burp 一更新汉化不就报废了这正是这个项目的聪明之处——它采用Java Agent 技术全程不碰 Burp 的原始代码。打个比方Burp Suite 像一位只讲英文的演讲者汉化启动器则是坐在旁边的同声传译。演讲者每说出一句界面每渲染一段文本传译立刻在耳机里换成中文。你听到的始终是中文而演讲者本人毫无察觉、不受影响。落到实现层面Burp 的界面基于 Swing 组件绘制翻译器就在组件的开口处挂上监听——窗口标题Frame#setTitle、按钮文字AbstractButton#setText、标签文本JLabel#setText等关键注入点。文本即将显示的一瞬间翻译规则立刻接管替换。这就是它能做到功能完整、即插即用的底层原因。同时系统内置白名单机制避免把代码、URL、正则表达式这类不该动的内容也顺手翻译了。这套设计让它在 Burp 版本更新后能快速跟进而不是一升级就失效。上手第一步克隆仓库三分钟看到中文界面说再多不如动手。先把它请到本地打开终端执行git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release克隆完成后进入目录找到压缩包里的burpsuitloader-x.xx-all.jarx.xx 对应版本号。最简单的验证方式是直接运行java -jar burpsuitloader-x.xx-all.jar一切正常的话会弹出配置界面勾选自动启动auto start后即可一键拉起汉化版 Burp Suite。看到菜单栏变成中文的那一刻第一步就完成了。两个小提醒先确认本机 Java 版本与 Burp 版本匹配避免启动报错如果一键启动卡住或没反应别慌看下一节的备用姿势。三种启动方式怎么选一张表讲明白一键启动适合新手但如果你遇到启动异常、参数不生效的情况下面两种方式更可靠。三种模式对比如下启动模式核心命令适合谁注意点一键启动java -jar burpsuitloader-x.xx-all.jar新手、只想快速用需在配置界面勾选自动启动图形配置java -jar burpsuitloader-x.xx-all.jar -r想手动控制开关进入 keygen 页可勾选 loader / 汉化 / 一键启动Java Agent见下方命令一键失效时的首选参数最直观问题最好排查其中 Java Agent 模式有两种用法。loader 汉化一起开java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jar只要汉化、不要 loader即 loader 失效java -javaagent:burpsuitloader-x.xx-all.jarhan -jar burpsuite_pro_v20xx.jar另外从 4.11.22 版本起项目支持通过环境变量自定义 Java 环境与附加参数bp.java指定 Java Home 路径bp.java.options附加 JVM 参数。机器上装了多套 JDK、或需要特殊启动参数的朋友会省心不少。把翻译权握在自己手里外置文件与插件扩展内置翻译覆盖了绝大部分界面但翻译是件很主观的事——有人觉得重发器不如保留 Repeater 直观。这个项目把翻译的最终决定权也开放给了你按需在根目录手动创建三类文件即可white.txt不翻译白名单支持正则注释行以#开头。某些术语你希望保留英文原样就写在这里。cn.txt自定义翻译文件支持正则可覆盖默认翻译。每行格式为英文 Tab 中文注释行以#开头。cn.txt*插件翻译文件可同时存在多个为不同插件提供独立翻译。比如想给某个插件补翻译新建cn-你的插件名.txt一行一个词条In progress 处理中 All Tools 所有来源注意中间是Tab 键不是空格写错了不生效。项目自带的插件翻译已经覆盖了三个常见插件插件覆盖程度亮点内容Logger界面完整汉化日志来源、过滤库、CSV 导出、去重结果Pentagrid Scan Controller专业术语翻译扫描控制、可重复性判断、延迟扫描Reshaper界面完整汉化HTTP/WebSocket 规则、全局变量、事件方向界面还有英文残留按这份清单排查万一翻译不完整别急着怀疑人生按顺序走一遍确认命令带了 han 参数——这是汉化开关漏了它一切白搭。在根目录创建 debug 文件或文件夹开启调试模式。此时日志会写入 log 目录已翻译与未翻译的内容一目了然。查看根目录生成的 log 文件未翻译的内容会记录在内。拿着日志去反馈维护者就能针对性补翻译。对照已知限制目前新版 Burp 的设置树状菜单内容暂时无法翻译这是文本注入点的技术限制不是你的配置问题。此外机器内存充裕时可以给 Java 留足空间大项目扫描时体验更稳java -Xmx4096m -jar burpsuitloader-x.xx-all.jar常见问题速查五个高频疑问一次解答问题一句话答案启动后界面还是英文检查命令是否包含 han 参数仍不行就改用 Java Agent 模式特定插件没有汉化为插件创建 cn-插件名.txt 翻译文件开 debug 看日志补词条翻译内容不准确根目录 log 记录了未翻译内容附上日志反馈即可怎么跟上 Burp 更新节奏版本号格式 [A]A.BB.CC 中AA年份-2020、BB月、CC日按这个规律关注新包即可部分页面死活翻不了属于已知限制如新版设置树状菜单等作者找到注入点即可解决写在最后让工具为你服务而不是反过来回到开头那个凌晨。小周后来花了十分钟装好汉化启动器第二天白天他第一次清清楚楚看懂了 Intruder 每个选项卡在干什么。对新手来说跨过语言这道坎Burp Suite 才真正变成可以天天打开的工具。如果你也想告别对着英文界面瞎猜的日子现在就克隆项目、跑一次一键启动三分钟内就能看到全中文的 Burp Suite。遇到翻译不完善的地方也别憋着——把 log 日志反馈上去你的一句话可能就是下一个版本的翻译条目。技术工具本该为人服务而不是让人迁就工具。让中文界面帮你省下查字典的时间把精力留给真正的安全测试本身。【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表