
现在用 burp 的 jar 包非常方便,也不用安装,Linux和Windows都能用,本来不准备继续更新burp的汉化安装教程,但看到还有遇到问题的,那就更新一期,按照以下教程,每次burp更新都可以自己官网下载替换老版本,非常方便。
#Burpsuite下载链接:
https://portswigger.net/burp/releases
#汉化插件下载链接:
https://github.com/Leon406/BurpSuiteCN-Release
https://github.com/Leon406/BurpSuiteCN-Release/releases/tag/v3.7.17
#要是Github打开慢,可以用我分享的链接(文件分开分享,方便只需要汉化插件的)
burpsuite_pro_v2024.2.1.3.jar
https://www.alipan.com/s/vwps6wKKxZT
提取码: v11u
burpsuitloader-3.7.17-all.jar
https://www.alipan.com/s/kdhgYg8Dsvs
提取码: 19op 打开burpsuite官网,选择好版本后,下载 JAR文件

下载burpsuite
点击 read more 可以查看更新信息,这个版本的 bp 升级了 Java 版本,必须要 Java 21以上的版本才可以启动

查看更新信息
同时下载好汉化插件

burpsuite文件
我这里用的 kali 是最新版,自带的 Java 版本是 openjdk 17.0.10 ,但是通过上面更新信息知道,bp已经不支持这个版本的 Java,这里可以用两种方法解决:
1、下载支持 Java 17 的bp版本(kali用的是2024.1.1.6这个版本);
2、下载 Java 21 环境包(我这里用这种方法)

查看版本
下载 Java 环境包
#官方下载链接:
https://www.oracle.com/java/technologies/downloads/#java21
https://download.oracle.com/java/21/latest/jdk-21_linux-x64_bin.tar.gz
#觉得下载可以用我分享的
https://pan.xunlei.com/s/VNv2CwBJMqUQKBl7BfHUjuzmA1?pwd=hme9#
提取码:hme9

下载 Java
下载好之后,把文件都复制到 kali

复制文件
先解压 Java 环境,然后用 Java 启动汉化插件(自带注册机)
#在burpsuite文件的目录下打开终端解压Java
tar -zxvf jdk-21_linux-x64_bin.tar.gz
#用Java21 bin目录下的Java启动插件
/root/桌面/bp/jdk-21.0.2/bin/java -jar burpsuitloader-3.7.17-all.jar
#如果是下载的支持Java17版的burp,直接启动即可,以下同理
java -jar burpsuitloader-3.7.17-all.jar

解压 Java
启动后,按需勾选,不勾选 hanizfy 那就是英文版 ,自动运行就是下次只用启动插件就自动启动bp,不用自己手动点(也就是破解成功后下次启动不显示注册机界面)
注意:在没有激活成功时,不要勾选自动启动,确认激活成功后再勾选自动运行
#如果没激活成功,又勾选了自动运行,又把注册机关了,可以用以下命令重新打开注册界面
/root/桌面/bp/jdk-21.0.2/bin/java -jar burpsuitloader-3.7.17-all.jar -r

启动插件
点击 run 启动 burpsuite ,如果 run 无法启动,就用命令行启动
#注意修改具体的bp版本、文件名、文件路径
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar burpsuite_pro_v2024.2.1.3.jar
#这个命令其实就是注册机的启动命令,只是这里指定了Java21的路径

启动bp

点接受
把注册机的 license 复制过来,然后点下一步

复制秘钥
如果出现无法识别秘钥,就关掉bp和注册机,重新启动一次

无法识别
点击手动激活

手动激活
把请求复制到注册机,注册机会自动生成响应,把响应复制到 bp,点击下一步

激活
激活成功后,点击完成——下一个——启动burp

激活完成

激活信息
至此激活完成,可以勾选自动运行,然后关掉bp和注册机,重新启动测试自动运行生不生效

勾选自动运行
可以看到自动运行没生效(在windows上是生效的,可能原因就是在kali上注册机自动运行用的是系统变量里面的Java版本也就是Java17,而在windows上我系统变量的Java版本是Java22),还是只能用命令行启动
#只启动注册机
/root/桌面/bp/jdk-21.0.2/bin/java -jar burpsuitloader-3.7.17-all.jar
#失效后用的命令
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar burpsuite_pro_v2024.2.1.3.jar

自启动失效

启动成功
用命令行启动成功,但是这个命令太长了,每次输起来不方便,可以写个简单的 sh 脚本,用脚本启动
###脚本内容
#!/bin/sh
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar burpsuite_pro_v2024.2.1.3.jar
#加权
chmod +x burpsuite.sh
#执行
./burpsuite.sh

编写脚本

脚本启动成功
其实到这里已经算结束了,但是作为强迫症患者,我觉得:1、kali自带的社区版bp用不到了,占内存,很难受;2、每次启动bp都要打开终端,并且终端会输出一堆信息,看起来很丑,更难受。怎么办?继续往下
#切换目录
cd /usr/bin
#卸载burp
sudo rm -rf burpsuite
#新建burp
vi burpsuite
#把脚本内容粘贴进去,注意具体的路径
#!/bin/sh
/root/桌面/bp/jdk-21.0.2/bin/java -XX:+IgnoreUnrecognizedVMOptions -javaagent:/root/桌面/bp/burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar /root/桌面/bp/burpsuite_pro_v2024.2.1.3.jar
#保存
:wq
#加权
chmod +x burpsuite

卸载burp

保存

加权
替换系统burp成功

启动成功
Windows 安装教程同上,不再赘述,区别在于:如果 Windows 安装的是burp支持版本的Java环境,是可以通过双击注册机直接启动(也就是破解成功后勾选自启动,以后每次只用双击注册机就行)。如果用的不是系统变量的Java版本,就在破解成功后,用bat脚本启动。
#Windows版Java环境包
https://download.oracle.com/java/21/latest/jdk-21_windows-x64_bin.zip
#bat脚本内容
start C:\Users\admin\Desktop\Tools\path\jdk-11.0.20\bin\java.exe -XX:+IgnoreUnrecognizedVMOptions -javaagent:C:\Users\admin\Desktop\Tools\bp\burpsuitloader-3.7.17-all.jar=loader,hanizfy --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -jar C:\Users\admin\Desktop\Tools\bp\burpsuite_pro_v2024.2.1.3.jar

Windows下