Burp Suite 中文汉化完整指南:从启动命令到翻译定制的实操笔记
Burp Suite 中文汉化完整指南从启动命令到翻译定制的实操笔记【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-ReleaseBurp Suite 中文汉化要解决的是安全测试人员面对全英文界面时不断猜词的麻烦。BurpSuiteCN-Release 项目把这件事做成了一个可直接下载的发布版借助 Java Agent一种能在 JVM 启动时挂到程序上的外挂组件在运行时把菜单、按钮和提示文字替换成中文Burp Suite 本体的文件保持原样随时可以换回英文环境。 汉化机制为什么不用改 Burp 的源码这套翻译层的做法是挂钩而不是替换。程序在设置窗口标题、按钮文字、标签、提示气泡等位置都会调用 Java 标准图形库的固定方法汉化组件就拦在这些调用点上把传入的英文字符串查一遍翻译表再交出去。README 中列出的主要挂钩点包括java/awt/Frame#setTitle、javax/swing/JLabel#setText、javax/swing/AbstractButton#setText、javax/swing/text/JTextComponent#setText等覆盖了标题栏、标签、按钮和文本框这几类最常见的界面元素。翻译匹配本身支持正则所以一条规则可以覆盖一族文案比如插件翻译文件里就有(?i)Tags? 标签这种写法(?i)表示忽略大小写\t分隔符右边是译文也有带分组回填的(?i)About(\W)README 关于$1阅读$1会把原文中捕获的部分原样带进译文。理解这一点后后面自定义翻译就不会觉得神秘。 安装与启动三种命令对应三种用法先把仓库克隆到本地git clone https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release cd BurpSuiteCN-Release之后启动方式三选一场景命令说明最省事java -jar burpsuitloader-x.xx-all.jar一键启动需在勾选界面里开启 auto start图形配置java -jar burpsuitloader-x.xx-all.jar -r打开 keygen 配置页按需勾选 loader、汉化、一键启动手动注入%JAVA_HOME%/bin/java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jar等号后的参数里loader控制加载器han控制汉化只写han则仅汉化如果一键启动在你机器上有问题优先用第三种手动注入方式它把控制权完全交还给启动命令。内存方面Burp 本身比较吃内存可以在java后面加-Xmx4096m这类参数按机器内存大致对应8GB 给 4096m16GB 给 8192m32GB 给 16384m。✅ 启动之后怎么确认汉化生效依次看三处顶部菜单栏、工具栏图标旁的文字、设置页面里的分组标题。这三处都变成中文基本可以认为翻译层加载成功。个别位置仍然显示英文先不要急着改配置多半是那条文案不在翻译表里走后面的日志流程就能确认。另外较新的发布版支持通过外置文件自定义 Java 版本和参数bp.java里写 java home 路径bp.java.options里写额外参数适合机器上 Java 环境特殊的用户。 默认翻译覆盖不到时四个外置文件在发布目录根下按需创建以下文件都是可选项文件作用debug文件或文件夹开启调试日志已翻译的文本会写入 log 目录white.txt不翻译白名单支持正则#开头为注释cn.txt自定义翻译支持正则可覆盖内置内容Tab 分隔键值cn*.txt多文件形式的插件专用翻译规则同上写规则时记住两条键值之间用 Tab 而不是空格#开头的行会被当注释跳过。想跳过某段永远不该动的文案比如某个变量名恰好长得像英文句子就放进white.txt想纠正某个译法就在cn.txt里写一条更精确的规则后写者覆盖内置内容。 插件界面还是英文为扩展单独加翻译Burp 主界面汉化后第三方插件是另一套代码需要单独给翻译。项目里已附带三份现成的插件翻译文件可以直接参考格式cn-Logger.txt日志增强插件含处理中日志来源正则搜索等条目cn-PentagridScanController.txt批量扫描控制器含原请求修改后的响应等条目cn-Reshaper.txt请求响应改写插件给其他插件加汉化的流程是开启debug启动一次把插件里残留的英文从日志里挑出来整理成cn-插件名.txt放进根目录重启验证。文件名里的插件名要和插件对应多文件可以同时存在。 版本号怎么读[A]A.BB.CC[.DD]这个项目的版本号不是随意排的而是日期A可选前缀通常省略AA年份减 20202022 年写作 2BB月份CC修改日期DD可选小版本出现时从 1 起例如2.11.19.1表示 2022 年 11 月 19 日构建的该日第一个版本。对照这个规则挑版本就能确认自己手里的翻译是不是最近更新的较新发布已跟进 Burp 2024.10.1 的界面文案。️ 汉化常见问题排查界面启动后还是英文。检查 agent 参数是否完整。手动注入方式下等号后必须带han只写loader不加han时汉化不会启用参数写错或 jar 路径不对时程序会照旧启动但没有任何翻译这一点容易被忽略。某个页面或弹窗没翻译。先开启debug复现去 log 里看那段英文到底走了哪个方法。如果日志里根本没有它说明它不在现有挂钩点上属于下面已知局限的范畴可以提 issue 给作者。翻译不准确。根目录的 log 文件会记录翻译过程把不准确的条目连同日志一起反馈也可以自己先在cn.txt里写一条覆盖规则应急。⚠️ 已知局限哪些地方暂时翻不了要说明的是翻译依赖挂钩点覆盖到的调用并非万能。目前明确翻不了的部分包括新版设置里的树状菜单内容以及一些未找到文本注入点的页面。这些在 README 的已知问题里都有记录遇到界面残留英文时可以先对照判断是缺翻译条目还是压根没挂钩点——前者自己补规则就能解决后者只能等作者跟进。 反馈与社区动态项目把未翻译内容当作一等公民来收集根目录生成的 log 文件会持续记录漏翻文案反馈问题时附上日志比只截图高效得多。翻译条目、白名单规则的质量更新都通过 issue 推进社区里对翻译的增补是常态。从更新节奏看主线方向是继续扩大覆盖率、跟进更多插件以及把配置过程做得更傻瓜化对普通用户来说跟着版本号更新拿最新的 jar 就是最直接的受益方式。动手前的三件小事确认本机 Java 版本和 Burp 要求一致记下java -version的输出出问题时先排除环境因素。先跑一键启动不行再切手动注入别一上来就改参数。建一个debug文件再开始用前期漏翻的文案会自动留痕后续补翻译有依据。【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

最新新闻

日新闻

周新闻

月新闻