Kali Linux 虚拟机

在 Apple Silicon Mac 上运行 Kali Linux

Kali 为 Apple Silicon 发布了官方 arm64 版本。Kyvenza 把它作为原生虚拟机跑在你的 M 系列 Mac 上,扫描器、载荷和下载的样本都留在客户机里,整个实验环境可以拍快照、克隆或直接丢弃。

Kali 虚拟机能派上用场的地方

始终隔离的安全实验室

把扫描器、漏洞利用代码和下载的样本放在客户机里,而不是你日常使用的 macOS 账户里。只测试你有授权的系统。

CTF 与课程练习

在带有常用工具的完整 Kali 桌面上练习。做题做到一半把环境弄坏了,恢复快照就行,不必重装。

每个项目一台全新的机器

每个项目都克隆一份干净且已更新的基础环境,项目结束后删除克隆,这样客户之间、演练之间不会有任何东西互相泄漏。

Kyvenza 里的 Kali 虚拟机与 Docker 容器里的 Kali 的对比

临时跑个命令行工具,容器就够了。虚拟机则让 Kali 拥有自己的内核和完整桌面,你的 Mac 与所运行工具之间的边界也更牢固。

功能KyvenzaDocker container
桌面窗口里的完整 Kali 桌面以终端为主;要桌面还得额外配置
内核独立的 Linux 内核与 Docker 的 Linux 虚拟机共用
隔离边界独立的操作系统容器命名空间
回滚本地虚拟机快照重建容器及其数据卷
最适合的用途完整的安全工作站临时用一下的命令行工具

Kyvenza 目前支持什么

一份简短、坦诚的清单,下载之前先心里有数。

目前已支持

  • Apple Silicon Mac(M1, M2, M3, M4, M5)
  • Windows 11 on ARM(自带 Microsoft 镜像与许可证)
  • Ubuntu ARM(LTS 版本)
  • Debian ARM
  • Fedora ARM
  • macOS 14 Sonoma 或更高版本作为本机系统
  • 原生 Apple Virtualization framework 后端
  • 手动挂载的其他 ARM64 Linux ISO,包括 Kali Linux

暂不支持

  • Windows 客体 OS 的 GPU / 3D 加速
  • Windows 客体 OS 的麦克风输入与 USB 直通
  • x86 / Intel 客体操作系统
  • 嵌套虚拟化(在虚拟机里再运行虚拟机)
  • GPU 直通

我们把目前还做不到的也列出来,方便你提前规划。

使用步骤

01

下载 Kali 的 arm64 安装程序

在 kali.org 的下载页面选择 Apple Silicon(ARM64)安装 ISO。如果想要更小的下载包或一次性会话,Kali 还提供 NetInstaller 和 arm64 的 Live 镜像。

02

创建虚拟机并挂载 ISO

Kyvenza 没有内置 Kali 安装程序,所以需要手动挂载 ISO。创建一台 Linux 虚拟机,至少分配 2 GB 内存和 20 GB 磁盘,这是 Kali 自己对默认 Xfce 桌面给出的最低要求。

03

安装、更新,然后拍快照

运行 Kali 安装程序,更新系统,再给干净的基础环境拍一个快照。每个项目都克隆或恢复它。

常见问题

可以。Kali 发布了 Apple Silicon(ARM64)安装镜像,Kyvenza 把它作为原生虚拟机跑在你的 M 系列 Mac 上,无需 x86 模拟。