3步完成 Burp Suite汉化:从满屏英文到全中文界面的完整指南
【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release
你刚把代理配置好、抓下第一条请求,抬头一看菜单——Intruder、Repeater、Target……单词单独看都认识,合在一起却不知道点哪个。你不是学不会 Web 安全,只是被英文界面卡住了。BurpSuiteCN-Release 是一个 Burp Suite汉化 项目,靠 Java Agent 动态注入把界面文本实时翻译成中文,连 Logger++ 等插件也能跟着变成中文。
项目速览
| 维度 | 说明 |
|---|---|
| 定位 | Burp Suite 全界面汉化方案,覆盖菜单、按钮、弹窗及 Logger++、Reshaper 等常用插件 |
| 核心技术 | Java Agent 运行时注入,原始 jar 包一个字节都不改 |
| 新手门槛 | 一条java -jar命令即可启动,无需任何前置配置 |
| 可定制性 | 外置 cn*.txt 翻译文件 + white.txt 白名单,均支持正则匹配 |
| 更新节奏 | 跟随 Burp Suite 官方版本同步翻译,版本号里直接藏着构建日期 |
版本号值得先看懂:格式为[A]A.BB.CC[.DD],其中 AA 是年份减 2020,BB 是月份,CC 是日期,DD 是可选的小版本号。看到4.11.22就表示 2024 年 11 月 22 日构建,新旧一眼可辨。
实操路线
1. 获取项目
git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release cd BurpSuiteCN-Release目录里最关键的资产是汉化加载器burpsuitloader-x.xx-all.jar和三个插件翻译文件:
| 文件 | 负责汉化的插件 | 内容示例 |
|---|---|---|
| cn-Logger++.txt | Logger++ 日志插件 | "Export as CSV→导出到CSV" |
| cn-PentagridScanController.txt | 扫描控制器 | "Modified Request→修改后的请求" |
| cn-Reshaper.txt | 请求重构插件 | "HTTP Rules→HTTP规则" |
2. 三种方式启动,挑一种
java -jar burpsuitloader-x.xx-all.jar一键启动(推荐新手),前提是启动界面上勾选了 "auto start"。需要可视化确认每一步时:
java -jar burpsuitloader-x.xx-all.jar -r会打开 keygen 配置页面,按需勾选 loader、汉化、一键启动。若前两者都不稳定,官方建议直接上 Java Agent 模式,把翻译器挂到 Burp 启动进程上:
java -javaagent:burpsuitloader-x.xx-all.jar=loader,han -jar burpsuite_pro_v20xx.jar参数里loader负责加载,han负责汉化,两个都写才完整。
3. 验证汉化效果
启动后按这个清单逐处检查:
- 顶部菜单栏:File、Proxy、Intruder 是否变成"文件、代理、入侵者"
- 工具栏与右键菜单:Repeater、Decoder 等工具名是否已中文
- 弹窗与提示框:按钮、对话框文本是否正常显示中文
三项都通过,说明汉化链路已经跑通。
4. 定制你自己的翻译表
在项目根目录按需手动创建文件,即可覆盖或补充默认翻译:
| 文件名 | 作用 | 规则 |
|---|---|---|
| white.txt | 不翻译白名单 | 支持正则,#开头为注释 |
| cn.txt | 自定义翻译,可覆盖默认 | 原文与译文用 Tab 分隔 |
| cn*.txt | 插件翻译,支持多文件 | 同样 Tab 分隔,支持正则 |
想把 "Duplicate" 固定译成"重复项"?在 cn.txt 里写一行"原文+Tab+译文"即可生效,无需重新下载任何东西。
原理拆解
它凭什么不改代码就能翻译
项目基于社区已有的注入点研究,在 JVM 层面拦截 Swing 组件的文本设置方法,在文字上屏之前完成替换:
java/awt/Frame#setTitle与Dialog#setTitle:窗口标题javax/swing/JLabel#setText与AbstractButton#setText:标签与按钮javax/swing/text/PlainDocument#insertString:文本组件内容javax/swing/JComboBox#addItem:下拉框选项
直接好处:升级 Burp Suite 后不用重新改包,重新注入一遍就能用,出错了删掉参数即可回退。
为什么插件也能跟着变中文
翻译体系分三层,而不是只包了本体:
- 基础翻译层覆盖 Burp Suite 核心界面,跟随官方版本持续同步
- 插件翻译层通过
cn-插件名.txt单独供给术语,支持正则((?i)Duplicates?可同时匹配单复数) - 白名单层用 white.txt 排除 IP、代码片段等不该动的文本
直接好处:汉化范围由你按插件逐个扩展,装新插件变回英文时,补一个翻译文件就能拉回来。
问题排查
现象 → 原因 → 解决
一键启动后界面仍是全英文 → 启动界面没勾选 "auto start" → 勾上重跑,或改用
-r图形配置模式确认选项。进程加载成功但没有任何文字变化 → javaagent 参数只写了
loader,漏了汉化开关 → 参数写全为loader,han,这是最高频的笔误。自定义 cn.txt 完全不生效 → 分隔符用了空格或逗号,解析失败 → 改用 Tab 键分隔,注释行以
#开头。新版本设置里的树状菜单死活不翻译 → 这是已知限制:该区域的文本注入点尚未找到 → 属于工具当前能力边界,非配置错误;开启 debug 模式留日志,等待后续版本覆盖。
选型对照
| 场景 | 推荐做法 | 理由 |
|---|---|---|
| 刚接触 Burp Suite | 一键启动 | 零配置,把时间花在学功能上 |
| 一键启动偶发失效 | -r图形配置模式 | 每步可见,方便定位卡点 |
| 日常稳定使用 | Java Agent 模式 | 官方推荐兜底方案,参数精确可控 |
| 团队统一术语 | 任意模式+外置 cn.txt | 按自己习惯覆盖默认翻译 |
| 内存吃紧的机器 | 追加 JVM 参数 | 如-Xmx4096m预留堆内存 |
写在最后
汉化不是目标,让你把注意力留在测试本身才是。这套方案升级无损、出错可回退、翻译可定制,配合 debug 日志还能反哺翻译质量。现在就克隆仓库、选一种方式启动,跑通后打开菜单确认第一项是不是"文件"。
【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考