Kali Linux 虚拟机
在 Apple Silicon Mac 上运行 Kali Linux
Kali 为 Apple Silicon 发布了官方 arm64 版本。Kyvenza 把它作为原生虚拟机跑在你的 M 系列 Mac 上,扫描器、载荷和下载的样本都留在客户机里,整个实验环境可以拍快照、克隆或直接丢弃。
Kali 虚拟机能派上用场的地方
始终隔离的安全实验室
把扫描器、漏洞利用代码和下载的样本放在客户机里,而不是你日常使用的 macOS 账户里。只测试你有授权的系统。
CTF 与课程练习
在带有常用工具的完整 Kali 桌面上练习。做题做到一半把环境弄坏了,恢复快照就行,不必重装。
每个项目一台全新的机器
每个项目都克隆一份干净且已更新的基础环境,项目结束后删除克隆,这样客户之间、演练之间不会有任何东西互相泄漏。
Kyvenza 里的 Kali 虚拟机与 Docker 容器里的 Kali 的对比
临时跑个命令行工具,容器就够了。虚拟机则让 Kali 拥有自己的内核和完整桌面,你的 Mac 与所运行工具之间的边界也更牢固。
| 功能 | Kyvenza | Docker container |
|---|---|---|
| 桌面 | 窗口里的完整 Kali 桌面 | 以终端为主;要桌面还得额外配置 |
| 内核 | 独立的 Linux 内核 | 与 Docker 的 Linux 虚拟机共用 |
| 隔离边界 | 独立的操作系统 | 容器命名空间 |
| 回滚 | 本地虚拟机快照 | 重建容器及其数据卷 |
| 最适合的用途 | 完整的安全工作站 | 临时用一下的命令行工具 |
Kyvenza 目前支持什么
一份简短、坦诚的清单,下载之前先心里有数。
目前已支持
- Apple Silicon Mac(M1, M2, M3, M4, M5)
- Windows 11 on ARM(自带 Microsoft 镜像与许可证)
- Ubuntu ARM(LTS 版本)
- Debian ARM
- Fedora ARM
- macOS 14 Sonoma 或更高版本作为本机系统
- 原生 Apple Virtualization framework 后端
- 手动挂载的其他 ARM64 Linux ISO,包括 Kali Linux
暂不支持
- Windows 客体 OS 的 GPU / 3D 加速
- Windows 客体 OS 的麦克风输入与 USB 直通
- x86 / Intel 客体操作系统
- 嵌套虚拟化(在虚拟机里再运行虚拟机)
- GPU 直通
我们把目前还做不到的也列出来,方便你提前规划。
使用步骤
下载 Kali 的 arm64 安装程序
在 kali.org 的下载页面选择 Apple Silicon(ARM64)安装 ISO。如果想要更小的下载包或一次性会话,Kali 还提供 NetInstaller 和 arm64 的 Live 镜像。
创建虚拟机并挂载 ISO
Kyvenza 没有内置 Kali 安装程序,所以需要手动挂载 ISO。创建一台 Linux 虚拟机,至少分配 2 GB 内存和 20 GB 磁盘,这是 Kali 自己对默认 Xfce 桌面给出的最低要求。
安装、更新,然后拍快照
运行 Kali 安装程序,更新系统,再给干净的基础环境拍一个快照。每个项目都克隆或恢复它。
常见问题
可以。Kali 发布了 Apple Silicon(ARM64)安装镜像,Kyvenza 把它作为原生虚拟机跑在你的 M 系列 Mac 上,无需 x86 模拟。
在 Apple Silicon 上搭建 Kali 实验室
下载 Kyvenza,把你的安全工具放进一台可以拍快照、克隆、随时丢弃的虚拟机里。