Kali Linux 虛擬機

在 Apple Silicon Mac 上跑 Kali Linux

Kali 為 Apple Silicon 發布了官方 arm64 版本。Kyvenza 把它當作原生虛擬機跑在你的 M 系列 Mac 上,掃描器、載荷與下載的樣本都留在客體系統裡,整個實驗環境可以拍快照、複製或直接丟棄。

Kali 虛擬機適合做什麼

始終隔離的資安實驗室

把掃描器、漏洞利用程式碼與下載的樣本放在客體系統裡,而不是你日常使用的 macOS 帳號裡。只測試你有授權的系統。

CTF 與課程練習

在附有常用工具的完整 Kali 桌面上練習。解題解到一半把環境弄壞了,還原快照就好,不必重裝。

每個專案一台全新的機器

每個專案都複製一份乾淨且已更新的基礎環境,專案結束後刪除複本,這樣客戶之間、演練之間不會有任何東西互相外洩。

Kyvenza 裡的 Kali 虛擬機與 Docker 容器裡的 Kali 的比較

臨時跑個命令列工具,容器就夠了。虛擬機則讓 Kali 擁有自己的核心與完整桌面,你的 Mac 與所執行工具之間的界線也更牢固。

功能KyvenzaDocker container
桌面視窗裡的完整 Kali 桌面以終端機為主;要桌面還得額外設定
核心獨立的 Linux 核心與 Docker 的 Linux 虛擬機共用
隔離界線獨立的作業系統容器命名空間
回復本機虛擬機快照重建容器及其資料卷
最適合的用途完整的資安工作站臨時用一下的命令列工具

Kyvenza 目前支援什麼

簡短、老實的清單,讓你下載前就知道能期待什麼。

目前已支援

  • Apple Silicon Mac(M1、M2、M3、M4、M5)
  • Windows 11 on ARM(映像檔與授權需自備,須為 Microsoft 官方版本)
  • Ubuntu ARM(LTS 版本)
  • Debian ARM
  • Fedora ARM
  • 主機系統為 macOS 14 Sonoma 或更新版本
  • 原生 Apple Virtualization framework 核心
  • 手動掛載的其他 ARM64 Linux ISO,包括 Kali Linux

尚未支援

  • Windows 客體的 GPU/3D 加速
  • Windows 客體的麥克風輸入與 USB 直通
  • x86/Intel 架構的客體系統
  • 巢狀虛擬化
  • GPU 直通

我們把目前做不到的也列出來,方便你事先規劃。

運作方式

01

下載 Kali 的 arm64 安裝程式

在 kali.org 的下載頁面選擇 Apple Silicon(ARM64)安裝 ISO。如果想要較小的下載檔或一次性工作階段,Kali 還提供 NetInstaller 與 arm64 的 Live 映像檔。

02

建立虛擬機並掛載 ISO

Kyvenza 沒有內建 Kali 安裝程式,所以需要手動掛載 ISO。建立一台 Linux 虛擬機,至少配置 2 GB 記憶體與 20 GB 磁碟,這是 Kali 自己對預設 Xfce 桌面給出的最低需求。

03

安裝、更新,然後拍快照

執行 Kali 安裝程式,更新系統,再替乾淨的基礎環境拍一個快照。每個專案都複製或還原它。

常見問題

可以。Kali 發布了 Apple Silicon(ARM64)安裝映像檔,Kyvenza 把它當作原生虛擬機跑在你的 M 系列 Mac 上,不需要 x86 模擬。