Burp Suite 中文汉化完整指南:4 步把界面变成母语,零改动直接上手
Burp Suite 中文汉化完整指南:4 步把界面变成母语,零改动直接上手【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-ReleaseBurpSuiteCN-Release 是一个 Burp Suite 中文汉化发布项目,通过 Java Agent 动态注入的方式,在不改一行原始代码的前提下,把 Burp Suite 的菜单、按钮、对话框实时翻译成中文。它适合被英文界面卡住的新手安全测试人员,也适合想给团队统一培训环境的熟手,让「看英文」不再是你上手 Burp Suite 的门槛。 为什么值得花 10 分钟装它零侵入:汉化包是外挂式的 Java Agent,Burp Suite 本体一个字节都不动,卸载就是把启动参数删掉,功能与稳定性不受影响即开即用:一条命令启动,菜单、工具栏、设置页直接变中文,无需改配置、无需重启机器持续跟进版本:翻译内容跟随 Burp Suite 版本同步更新,最新版本 4.11.22 已覆盖到 2024.10.1 版本的翻译 上手前准备开始之前,确认三件事:已有 Burp Suite 的安装包或可运行的 jar(项目里通常以burpsuite_pro_v20xx.jar这类形式存在)已安装 Java 运行环境,并且能在命令行里执行java -version看到版本号下载好汉化发布包,拿到burpsuitloader-x.xx-all.jar(x.xx 是版本号)。项目仓库地址是https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release,clone 下来后从发布版本里取对应的 jar 即可如果你同时装了多个 Java 版本,后面 4.11.22 版本起还支持指定 Java,这个后面「进阶」一节会讲。 4 步跑通中文界面第 1 步:选一种启动方式,直接运行三种方式选一种即可,按「省事程度」排序:方式一:一键启动(最简单)java -jar burpsuitloader-x.xx-all.jar注意:这种方式依赖 loader 里的自动启动(auto start)开关处于勾选状态。方式二:图形配置模式(推荐第一次使用的人)java -jar burpsuitloader-x.xx-all.jar -r会弹出 keygen 页面,按需勾选 loader、汉化、一键启动三个选项,比记参数更不容易错。方式三:java agent 参数模式(出问题时的兜底方案)%JAVA_HOME%/bin/java -javaagent:burpsuitloader-x.xx-all.jarloader,han -jar burpsuite_pro_v20xx.jarLinux / macOS 上把%JAVA_HOME%/bin/java换成java或完整路径即可。参数里loader,han表示「加载 汉化」,如果只想汉化、不加载 loader,把参数改成han。验证:Burp 启动后看菜单栏和工具栏,文字已经是中文,这一步就算通了。第 2 步:确认翻译覆盖情况逐个点开常用页面:Target(目标)、Proxy(代理)、Scanner(扫描器)、Settings(设置)。重点看菜单项、按钮、弹窗标题是否都是中文。如果个别地方还是英文,先别急——这属于「已知未覆盖」的范畴,下一步用 debug 日志可以精确定位。第 3 步(可选):开启 debug 定位漏翻内容在项目根目录放一个空的debug文件(或文件夹):touch debug开启后,所有已翻译的文本会写入 log 目录。配合根目录自动生成的 log 文件(里面记录未翻译的内容),你手里就有了完整的翻译核对清单。验证:重启一次 Burp,用几个功能,然后检查 log 里有没有你界面上看到的英文原文。第 4 步(可选):补充自己的翻译文件发现某个词翻译得不对、或者某个插件界面没翻译,不用改任何代码,直接在项目根目录创建外置文件即可:cn.txt:自定义翻译,可以覆盖默认内容cn插件名.txt:针对某个插件的翻译,比如项目里已经自带了cn-Logger.txt、cn-PentagridScanController.txt(5# Scan Controller)、cn-Reshaper.txt三个插件翻译文件white.txt:不翻译白名单验证:改完文件重启 Burp,对应文字按你的规则显示。⚙️ 它到底怎么工作先给个类比:正常程序启动时,Java 是「按作者写好的剧本演」;Java Agent 相当于在程序开场前先塞进一个「即兴导演」,可以实时改写演员的台词。汉化包就是这样一个 Agent。它挂钩了 Burp Suite 界面文本写入的几个关键位置——比如窗口标题(java/awt/Frame#setTitle)、按钮文字(javax/swing/AbstractButton#setText)、标签文字(javax/swing/JLabel#setText)、工具提示(javax/swing/JComponent#setToolTipText)、下拉选项(javax/swing/JComboBox#addItem)、Tab 页(javax/swing/JOptionPane#addTab)等。每次 Burp 往这些控件写英文文本时,Agent 先截下来查一遍翻译表,命中就换成中文再放行。这就是为什么它对原版零侵入:Burp 的代码全程不知道汉化的存在,所有替换都发生在「文本进控件」的那一瞬间。 配置与参数速查配置项写法作用启动参数loader,han-javaagent:burpsuitloader-x.xx-all.jarloader,han加载器 汉化全开启动参数han-javaagent:burpsuitloader-x.xx-all.jarhan仅汉化,不启用 loader-r参数java -jar burpsuitloader-x.xx-all.jar -r打开图形配置页面debug根目录建空文件或文件夹开启调试日志,已翻译文本写入 log 目录cn.txt英文原文Tab中文译文,支持正则,#开头为注释覆盖/新增翻译cn*.txt命名成cn-插件名.txt即可插件专用翻译,同样支持正则white.txt每条一个模式,支持正则,#开头为注释命中项保持英文不翻译bp.java写入 java home 路径指定使用哪个 Java(4.11.22 起支持)bp.java.options写入额外 JVM 参数追加自定义 Java 参数(4.11.22 起支持)翻译文件里的正则写法,直接照项目自带文件的格式抄就行,分隔符是Tab 键,不是空格:(?i)Tags? 标签 (?i)Rule Name(\W) 规则名称 (?!)Event Direction: (\w) 事件方向:$1(?i)表示忽略大小写,$1表示保留原文里的分组内容——比如 Reshaper 的事件方向:HTTP这类「固定前缀 变量」文本,就是靠$1把变量部分带出来的。⚠️ 这些坑别踩坑 1:一键启动没反应,窗口弹不出来后果:以为汉化包坏了。 解法:确认 loader 里的 auto start 开关是勾选状态;不行就切到 java agent 参数模式,README 也明确建议「一键启用有问题时,建议采用 agent 方式」。坑 2:java agent 参数写成han,loader或漏了han后果:汉化完全不生效,界面还是英文,且没有任何报错。 解法:参数顺序是loader,han;只想汉化就单独写han。命令行不报错不等于配置对了,以界面是否变中文为准。坑 3:翻译文件里用空格分隔中英文后果:整行匹配失败,你的自定义翻译静默失效。 解法:分隔符必须是 Tab。写完后用编辑器确认,或者从项目自带的cn-Logger.txt里复制一行看看格式。坑 4:新版本设置页的树状菜单是英文后果:不是你的配置问题,别反复折腾参数。 解法:这是当前已知限制——新版设置页的树状菜单内容目前无法翻译(部分页面因找不到文本注入点同样会漏)。把原文贴进 issue 反馈,作者会跟进。坑 5:MacOS 上老版本配置不生效后果:换了参数都没用。 解法:3.7.17 版本修复了 MacOS 配置无效的问题,遇到这类情况先升级到更高版本再排查。 不同人怎么用最值企业安全团队:新人入职培训 Burp Suite,英文界面通常要吃掉半天适应期。用汉化版,培训材料可以直接用中文术语对齐工具界面,新人当天就能独立开 Proxy 抓包、跑被动扫描;老员工带新人演示时,指着「重发器」「扫描队列」讲,沟通成本直接减半。教学 / 培训机构:课程里最怕学生注意力被界面文字分散。汉化后,课堂时间花在漏洞原理和利用思路上,而不是花在「这个词是啥意思」上。教学环境里再放一个debug文件,还能顺手把「未翻译内容进日志」变成教学素材,带学生读 log 就是真实的汉化排错训练。个人研究者:自己挖洞时天天和 Scanner、Intruder 打交道,中文界面少一层翻译脑内缓存,读弹窗报错更快。遇到想保留英文的专业缩写(比如某些工具名),写一行white.txt规则就能精准放行,不必全盘妥协。️ 进阶与调优看懂版本号再选版本。命名规则是[A]A.BB.CC[.DD]:AA 是年份减 2020,BB 月份,CC 日期,DD 可选小版本从 1 开始。比如2.11.19就是 2022-11-19 构建发布的第一个版本,4.11.22对应 2024.11.22。看到版本号就能知道翻译基线是哪天,和 Burp Suite 自身版本对不对得上,心里有数。多 Java 环境的用户(4.11.22 起):根目录建bp.java写入你想用的 java home 路径,建bp.java.options写入额外参数,不用再手动改 PATH。JVM 内存调优:汉化包挂在 Burp 启动链路上,Burp 本身是吃内存的大户。按物理内存给启动命令加参数即可,8GB 内存给-Xmx4096m,16GB 给-Xmx8192m:java -Xmx4096m -jar burpsuitloader-x.xx-all.jar插件翻译是「按需扩展」的:项目已内置 Logger、5# Scan Controller、Reshaper 三个插件的翻译文件,格式可以直接当模板。你装了别的插件,把界面英文原文按「原文 译文」追加进cn插件名.txt,重启即生效。反馈未翻译内容:把 log 文件附在 issue 里提交,比单独描述「哪里没翻译」高效得多,作者拿日志就能定位。❓ 常见问题汉化会影响 Burp 扫描结果吗?不会。Agent 只拦截界面文本写入的时机,不参与任何业务逻辑,扫描、代理、重放功能与原版行为一致。Burp Suite 升级后汉化失效了怎么办?对照版本号规则看汉化包的翻译基线是否覆盖新版,优先升级汉化发布包;个别新增界面未翻译,走 debug log 流程补cn.txt或提 issue。翻译写错了会怎样?只影响显示,不影响功能。改回cn.txt里的对应行、重启即恢复;拿不准就先删掉那行,默认翻译会接管。Windows 命令里的%JAVA_HOME%/bin/java在别的路径能直接用吗?能。它只是 Windows 的环境变量写法,其他系统写java或完整路径都行,关键是-javaagent参数和后面的主 jar 别漏。 现在就可以开始整个流程拆开了看就三步:一条命令启动 → 开 debug 看 log → 用cn.txt补翻译。汉化包不动 Burp 一行代码,不满意随时撤,这是它比改包方案最大的底气。下一步:下载最新版发布包,按「方式二-r图形模式」先跑通中文界面,再回头对照速查表把cn.txt和white.txt的用法吃透。跑通之后,你面对的 Burp Suite 就不再是英文教材,而是自己的工具。【免费下载链接】BurpSuiteCN-ReleaseBurpSuite汉化发布项目地址: https://gitcode.com/gh_mirrors/bu/BurpSuiteCN-Release创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

3步做出第一块小米表盘:Mi-Create零代码上手教程

3步做出第一块小米表盘:Mi-Create零代码上手教程

3步做出第一块小米表盘:Mi-Create零代码上手教程 【免费下载链接】Mi-Create Unofficial watchface creator for Xiaomi wearables ~2021 and above 项目地址: https://gitcode.com/gh_mirrors/mi/Mi-Create Mi-Create 是一款面向小米穿戴设备(20…

2026/8/22 17:44:06 阅读更多 →
基于Three.js与Git的代码仓库3D可视化:构建可交互的代码城市

基于Three.js与Git的代码仓库3D可视化:构建可交互的代码城市

1. 项目概述:当代码仓库变成一座3D城市代码看腻了,这大概是每个开发者都曾有过的感受。面对满屏的字符、层层嵌套的目录和冰冷的提交记录,我们与代码仓库的互动,似乎永远隔着一层名为“抽象”的毛玻璃。有没有一种方式&#xff0c…

2026/8/22 17:43:06 阅读更多 →
DeepSeek Harness:多智能体框架的四大核心设计解析

DeepSeek Harness:多智能体框架的四大核心设计解析

最近在尝试构建复杂的AI应用时,你是否遇到过这样的困境:单个AI模型能力有限,难以处理多步骤任务;长对话中模型“忘记”了之前的讨论;或者不同工具和API的调用逻辑散落在各处,难以管理和复用?如果…

2026/8/22 17:43:06 阅读更多 →

最新新闻

AI简历优化工具:关键技术解析与2026求职市场应用

AI简历优化工具:关键技术解析与2026求职市场应用

1. 项目概述:AI简历关键词优化工具的核心价值2026年的求职市场正在经历一场由AI驱动的革命性变革。作为从业十年的HR技术顾问,我亲眼见证了传统简历投递方式如何被智能工具彻底改变。当前市场上最先进的AI简历优化系统已经能够实现:实时分析招…

2026/8/22 19:02:35 阅读更多 →
Claude Code本地环境搭建与实战:从安装配置到高效编程

Claude Code本地环境搭建与实战:从安装配置到高效编程

最近在折腾本地代码助手时,发现一个挺有意思的现象:很多开发者一上来就直奔那些“明星级”的AI编程工具,结果在环境配置、网络连接、模型选择这些看似基础的地方反复踩坑,折腾半天,连个“Hello World”级别的代码补全都…

2026/8/22 19:02:35 阅读更多 →
DeepSeek-V2本地部署指南:MoE架构大模型低成本推理实践

DeepSeek-V2本地部署指南:MoE架构大模型低成本推理实践

DeepSeek-V2 是深度求索公司推出的第二代开源大语言模型,它最核心的特点不是参数规模有多大,而是通过创新的 Mixture of Experts(MoE)架构,在保持强大性能的同时,将训练和推理成本大幅降低。简单说&#xf…

2026/8/22 19:02:35 阅读更多 →
Git与GitHub核心概念与实战指南:从版本控制到团队协作

Git与GitHub核心概念与实战指南:从版本控制到团队协作

你是不是也遇到过这样的场景:团队里三个人同时修改同一个文件,最后合并时发现代码冲突到让人崩溃;或者自己写了一个功能,第二天想回退到昨天的版本,却发现已经覆盖保存,只能凭记忆重写? 如果你…

2026/8/22 19:02:35 阅读更多 →
Nginx 1.16.1 源码编译安装:从依赖配置到服务化部署全指南

Nginx 1.16.1 源码编译安装:从依赖配置到服务化部署全指南

1. 为什么我还在用 tar 包手动编译 Nginx 1.16.1?如果你在搜索引擎里敲下“Linux 安装 Nginx”,大概率会看到铺天盖地的教程,教你用apt-get install nginx或者yum install nginx。一键安装,方便快捷,这确实是大多数场景…

2026/8/22 19:02:35 阅读更多 →
基于Python+flask的商品购物系统的设计与实现毕业设计项目源码

基于Python+flask的商品购物系统的设计与实现毕业设计项目源码

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/22 19:01:35 阅读更多 →

日新闻

沉金PCB工艺实战指南:从设计到SMT焊接的可靠性保障

沉金PCB工艺实战指南:从设计到SMT焊接的可靠性保障

在电子硬件开发领域,PCB(印制电路板)的沉金工艺是提升产品可靠性和焊接质量的关键环节。对于需要高密度互连、长期稳定运行或高频信号传输的板卡,如“黍姐仿通行证”这类可能涉及身份识别、数据交互的硬件项目,选择正确…

2026/8/22 0:00:11 阅读更多 →
电气考研电路八月强化四步法:从知识体系到真题实战的闭环攻略

电气考研电路八月强化四步法:从知识体系到真题实战的闭环攻略

这次我们来看一个针对电气考研电路科目的学习规划项目。它不是软件工具,而是一套聚焦于8月份关键节点的备考策略。对于电气工程考研的同学来说,电路分析是专业课的重中之重,也是拉开分差的关键。进入8月,复习进入强化阶段&#xf…

2026/8/22 0:00:11 阅读更多 →
消除AI代码的“AI味”:Claude Code设计优化技能配置与实战指南

消除AI代码的“AI味”:Claude Code设计优化技能配置与实战指南

大家好,我是专注于前端开发与AI工具实践的技术博主。在日常使用 Claude Code 等AI编程助手时,你是否也遇到过这样的困扰:生成的代码功能上没问题,但代码风格、组件设计、交互逻辑总透着一股“AI味”——布局单调、样式简陋、交互生…

2026/8/22 0:00:11 阅读更多 →

周新闻

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

如果你是一名开发者,最近可能已经感受到了AI大模型正在从“玩具”变成“生产力工具”的强烈信号。从代码补全到智能Agent,从本地部署到云端API,我们正处在一个技术栈快速重构的节点。然而,面对层出不穷的模型、框架和工具&#xf…

2026/8/21 3:21:33 阅读更多 →
工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/22 8:09:09 阅读更多 →
【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

2026/8/21 6:07:56 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/22 18:08:39 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/22 7:31:03 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/22 3:22:48 阅读更多 →