ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

VMware Workstation Pro 安装 Kali Linux 及中文汉化全指南

VMware Workstation Pro 安装 Kali Linux 及中文汉化全指南 这次我们来完整过一遍 VMware Workstation Pro Kali Linux 的下载、安装、中文汉化和日常使用流程。这类需求在 2026 年依然很常见有人要搭渗透测试环境、有人要研究漏洞原理、有人要在虚拟机里复现 DVWA 靶场、也有人只是想在一个隔离环境里体验 Kali 的工具链。这篇文章不绕弯子直接从“能不能装”“怎么装”“装完怎么验证”三个问题展开。先说结论VMware Workstation Pro 目前对个人用户已经开放免费许可证不需要到处找“一键激活”工具Kali Linux 官方提供现成的 VMware 虚拟机镜像下载后导入即可开箱运行也可以手动用 ISO 安装。整个过程只要电脑支持虚拟化、内存不低于 8GB、磁盘剩余空间超过 60GB跑起来基本没有压力。文章会覆盖硬件准备、软件获取、两种安装路径、中文汉化、软件源配置、open-vm-tools 安装、网络与共享验证以及最常见的启动失败和网卡识别问题。1. 核心能力速览能力项说明项目类型虚拟化平台 安全测试操作系统部署涉及软件VMware Workstation Pro、Kali Linux Rolling对应平台Windows 10/11 为主macOS 需用 Fusion本文不展开免费授权VMware Workstation Pro 对个人用户免费需官网注册博通账号获取许可证硬件最低要求64 位 x86 CPU支持虚拟化 VT-x/AMD-V内存 8GB 以上磁盘 60GB 以上Kali 预构建镜像官方提供 VMware 虚拟机版导入 .vmx 即可启动Kali ISO 安装适合自定义分区和组件需要手动创建虚拟机中文汉化软件界面本身多语言Kali 系统需安装中文字体和语言包快照与克隆支持快照、链接克隆和完整克隆适合靶场环境反复回滚命令行能力支持 vmrun 命令行工具可批量启动、创建快照、回滚快照适用场景学习渗透测试、靶场演练、逆向分析、Linux 桌面体验、网络实验安全边界所有测试必须使用自有设备或获得明确授权的目标否则属于违规行为从上面的表格可以判断这篇文章适合 Windows 电脑上想用虚拟机跑 Kali 的用户也适合刚接触安全测试、需要一套可回滚实验环境的读者。如果你只是想在 Windows 里多跑一个 Linux 桌面这套流程同样适用。2. 适用场景与使用边界Kali Linux 不是普通的发行版它预装了大量安全审计、漏洞扫描、密码爆破、网络分析工具。有人拿它做合法授权测试也有人拿它做非法操作这两者的边界必须先说清楚。适合的场景包括在自己搭建的靶场里学习比如 DVWA、Metasploitable、Vulnhub 镜像。对自家设备或公司书面授权的服务器进行安全评估。研究漏洞原理、做 CTF 比赛、复现公开漏洞。学习 Linux 常用命令、脚本编写、网络抓包和日志分析。不适合的场景包括对未授权的网站、Wi-Fi、他人设备进行扫描和攻击。在真实生产环境随意执行爆破工具很容易触发风控或造成可用性故障。把所有工具全量安装到物理机Kali 是滚动发行版且改动频繁不适合作为日常主力系统。安全和合规提醒本文所有步骤都默认在 VMware 虚拟机内完成目标对象是自己的虚拟机、共享网络环境中的自有设备或者经过明确授权的系统。涉及 Wi-Fi 网卡直通、抓包分析时也要遵守当地法律法规和实验室管理制度。Kali 官方文档一直强调“使用授权”这一点必须遵守。3. 环境准备与前置条件3.1 硬件要求VMware Workstation Pro 对硬件的要求不高真正决定体验的是内存和磁盘。硬件项最低要求推荐配置CPU64 位 x86支持 VT-x/AMD-V4 核以上内存8GB16GB 以上磁盘60GB 可用空间100GB 以上显卡无特殊要求支持 3D 加速即可Kali 官方预构建虚拟机的默认磁盘配置通常是 20GB 到 60GB 左右展开后实际占用会根据工具安装量变化。如果打算安装 docker、完整版 kali-linux-everything 或者自己编译工具建议给虚拟机预留 60GB 以上。3.2 在 Windows 中确认虚拟化已开启打开任务管理器切到“性能”选项卡点击 CPU查看右下角的“虚拟化”状态。如果显示“已启用”说明 BIOS 里已经打开了英特尔 VT-x 或 AMD-V。如果显示“已禁用”需要进入 BIOS重启电脑按主板对应按键进入 BIOS常见为 Del、F2、F10。找到 CPU Configuration、Advanced 或 Security 分类下的 Intel Virtualization Technology / SVM Mode。设置为 Enabled。保存并退出。部分新电脑还需要在 BIOS 里关闭“基于虚拟化的安全性”或 Hyper-V否则 VMware 可能报“Intel VT-x 不可用”。这类问题会在第 9 章的排查表里再展开。3.3 关闭 Windows 的 Hyper-V 冲突Windows 10/11 的 Hyper-V、内核隔离、虚拟机监控程序都可能导致 VMware 无法启动虚拟机。在确认 CPU 虚拟化打开后还需要检查 Windows 功能里是否存在 Hyper-V# 以管理员身份运行 PowerShell查询 Hyper-V 状态 Get-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-All | Select-Object State如果 State 显示 Enabled可以按下面方式禁用 Hyper-V 并重启。注意WSL2、Windows Sandbox、Android 模拟器可能会受影响需要根据个人需求权衡# 管理员身份运行禁用 Hyper-V Disable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-All如果不想彻底禁用 Hyper-V也可以只关闭“内存完整性”和“内核隔离”的相关策略但最稳妥的方案还是保持单一虚拟化平台。3.4 准备下载源安装 VMware 建议直接从官网获取安装包。Kali Linux 下载有两个渠道官方源和国内镜像站。国内用户从镜像站下载速度更快这里以清华源和阿里云源为例Kali 官方下载页https://www.kali.org/get-kali/清华 Kali 镜像https://mirrors.tuna.tsinghua.edu.cn/kali-images/阿里云 Kali 镜像https://mirrors.aliyun.com/kali-images/下载时优先选择kali-linux-2025.x-installer-amd64.iso或kali-linux-2025.x-vmware-amd64.7z这类文件前者用于手动安装后者是官方做好的虚拟机镜像。由于 Kali 是滚动发布具体版本号以官方发布时间为准。4. VMware Workstation Pro 安装与免费许可证4.1 下载官方安装包打开 VMware 官网找到 Workstation Pro 下载页。当前博通接管 VMware 后个人使用许可已经免费不需要找第三方“激活工具”。Windows 系统选择.exe安装包下载完成后双击运行。安装过程基本是下一步策略选择安装路径建议保持默认或放到非系统盘。安装类型选择“典型”。取消“启动时检查产品更新”和“加入客户体验计划”这类可选勾选项按需选择。点击安装等待完成。4.2 获取并填入个人许可证安装完成后打开 VMware Workstation Pro点击菜单栏“帮助”下方的许可证相关入口输入从博通官网申请的个人免费许可证。官方个人免费许可证的获取方式是登录博通账号在 VMware 产品下载页面获取 Workstation Pro 的许可证密钥这类密钥通常绑定个人邮箱同一账号可以用于个人用途。这里强调一点网络上所谓“一键激活、永久使用”的补丁、注册机很可能包含恶意代码也不符合 VMware 软件许可协议。个人免费许可已经覆盖绝大多数学习场景直接用官方渠道最安全也能正常收到版本更新。4.3 确认界面语言VMware Workstation Pro 安装包默认支持多语言中文 Windows 上一般直接显示中文。如果打开后还是英文可以在首选项里修改语言或者安装对应语言包。整个界面的主菜单结构是文件、编辑、查看、虚拟机、选项卡、帮助和旧版本差别不大。5. 获取 Kali Linux官方虚拟机版与 ISO 版怎么选Kali 官方提供多种安装方式这里只对比最常见的两种对比项官方 VMware 镜像手动安装 ISO启动速度快导入即可用较慢需要完整安装步骤自定义程度低默认配置高可自定义分区和软件包适合用户新手、快速体验需要定制环境的老手下载体积较小压缩包约 3GB 左右ISO 约 3-4GB安装后占用更多后续维护需要自行扩容磁盘分区大小可控如果只是学习和测试推荐直接下载 VMware 镜像。如果在学校或公司需要统一环境或者想练习手动装系统选 ISO 方式。下载完镜像文件后建议校验 SHA256防止文件损坏。Windows 下可以用:Get-FileHash .\kali-linux-*.7z -Algorithm SHA256然后和官方校验值对比一致再继续。6. VMware 中安装 Kali Linux 的两种方式6.1 方式一导入官方预构建虚拟机这是最快的方式适合大部分人。解压下载好的.7z压缩包得到.vmx虚拟机配置文件。打开 VMware Workstation Pro点击“文件” - “打开”。选择解压目录里的.vmx文件。导入后先检查虚拟机设置内存建议调整为 4GB 以上CPU 给 2 到 4 核。点击“开启此虚拟机”。启动后会进入 Kali 登录界面。预构建镜像的默认用户和密码通常写在 Kali 官方文档里初始账号一般是kali / kali登录后第一件事是修改密码。如果调整了镜像所在目录VMware 可能会提示“是否移动或复制”选择“我已移动该虚拟机”通常可以避免重新生成 UUID 带来的网络问题。6.2 方式二新建虚拟机并手动安装 ISO需要全新创建虚拟机的场景下手动安装更可控。在 VMware Workstation Pro 主界面点击“创建新的虚拟机”选择“典型”。配置项建议值客户机操作系统Linux版本Debian 10.x 64 位或 Debian 11.x 64 位选“其他 Linux 5.x 内核 64 位”也可以内存4096 MB 或更高处理器2 核勾选“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”磁盘大小60GB选择“将虚拟磁盘存储为单个文件”网络类型NAT 模式ISO 镜像选择已下载的 Kali ISO 文件完成后点击“开启此虚拟机”会进入 Kali 的安装菜单选择 Graphical Install图形安装。设置语言建议先选 English后面再汉化避免部分目录名变成中文引起工具路径问题。设置主机名、域名可以全部默认。创建普通用户和密码root 密码可以在安装后单独设置。磁盘分区选择“使用整个磁盘”后续也可以手动分区。软件包选择阶段默认即可需要完整工具集就勾选kali-linux-default但不建议在生产环境全量安装。安装过程大约 10 到 20 分钟取决于磁盘和网络速度。安装完成重启后系统会提示移除安装介质。6.3 两种方式安装后的初始状态无论哪种方式进入桌面后的第一步都是更新系统sudo apt update sudo apt full-upgrade -yfull-upgrade能处理依赖变化比upgrade更适合 Kali 这种滚动发行版。更新过程可能比较长建议在软件源换成国内镜像后再执行。7. Kali 中文汉化与基础环境配置7.1 安装中文字体和语言支持Kali 默认不完整支持中文直接改 locale 可能显示方块字。先安装中文字体和语言包sudo apt update sudo apt install -y locales locales-all fonts-noto-cjk然后重新配置 localesudo dpkg-reconfigure locales在弹出来的界面里勾选en_US.UTF-8 UTF-8和zh_CN.UTF-8 UTF-8默认语言可以选en_US.UTF-8也可以选zh_CN.UTF-8。国内用户想看到中文菜单可以选zh_CN.UTF-8但个别终端工具可能出现对齐问题调试脚本时更适合保留英文环境。建议终端用英文桌面菜单用中文这样报错信息更容易搜索。改完后重启系统sudo reboot7.2 切换国内软件源Kali 默认软件源在国外慢且偶尔不稳定。常见做法是换成清华源或阿里云源。编辑软件源文件sudo nano /etc/apt/sources.list将源指向清华镜像# 默认注释了源码镜像提高 apt update 速度 deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free non-free-firmware # deb-src http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free non-free-firmware保存后更新sudo apt update换源后 DNS 解析错误会导致更新失败可以在/etc/resolv.conf里写入公共 DNSnameserver 223.5.5.5 nameserver 119.29.29.297.3 安装 open-vm-toolsVMware Tools 在 Linux 下的现代名字是 open-vm-tools功能包括共享文件夹、剪贴板共享、窗口自适应、拖拽文件、更好的鼠标体验。sudo apt install -y open-vm-tools open-vm-tools-desktop安装后重启系统或者重启桌面会话。之后在 VMware 菜单“虚拟机” - “设置” - “选项” - “共享文件夹”里添加宿主机目录客户机中就能在/mnt/hgfs下访问共享目录。7.4 设置 root 密码和创建常规用户Kali 默认使用普通用户kalisudo 执行特权命令。如果需要 root 密码sudo passwd root如果要新建一个常规用户sudo useradd -m -s /bin/bash testuser sudo passwd testuser日常操作仍然建议用普通用户 sudo不要一直以 root 身份运行桌面环境。7.5 创建基线快照环境配置完成后立刻创建一个快照。这个快照是后续所有实验的“安全回滚点”。在 VMware 菜单里点击“虚拟机” - “快照” - “拍摄快照”命名建议用base-clean。以后做靶场、装奇怪的工具、把系统搞坏了直接从快照恢复省去重装时间。8. 功能测试与效果验证8.1 验证网络连通性进入 Kali 桌面后打开终端确认网卡和网络状态ip a默认 NAT 模式下虚拟机网卡通常是eth0或ens33会获取到 192.168.x.x 的地址。然后测连通ping -c 4 223.5.5.5 ping -c 4 github.com第一种能通说明网关和外部 IP 正常第二种能通说明 DNS 正常。如果只通 IP 不通域名重点检查/etc/resolv.conf。8.2 验证宿主机与虚拟机之间文件共享在 VMware 设置里给当前虚拟机添加一个共享文件夹。进入 Kali查看是否挂载ls /mnt/hgfs/如果没有自动挂载执行sudo vmhgfs-fuse .host:/ /mnt/hgfs -o allow_other -o uid1000在共享文件夹里放一个测试文件两边互相写入确认读写权限。8.3 验证 VMware 快照与克隆先记录当前环境状态uname -a cat /etc/os-release在 VMware 中拍一个快照然后故意修改系统文件或删除某个目录接着选择“恢复到快照”。如果系统回到之前的干净状态说明快照功能正常。克隆功能适合复制多个测试节点。比如要搭一套 DVWA可以先装好基础环境再用“链接克隆”快速派生多个虚拟机节省磁盘空间。链接克隆依赖父镜像父虚拟机不要随意删除或修改。8.4 使用 vmrun 命令行批量管理虚拟机VMware Workstation Pro 自带的vmrun支持批量启动、哨兵式快照、回滚脚本。找到安装目录下的vmrun.exe在 PowerShell 或 CMD 里调用。# 列出正在运行的虚拟机 vmrun list # 启动虚拟机gui 表示打开界面 vmrun -T ws start D:\VMs\Kali\Kali.vmx gui # 创建快照 vmrun -T ws snapshot D:\VMs\Kali\Kali.vmx base-clean # 恢复到指定快照 vmrun -T ws revertToSnapshot D:\VMs\Kali\Kali.vmx base-clean批量部署多台靶机时可以写一个简单脚本for vm in vm01.vmx vm02.vmx vm03.vmx; do vmrun -T ws start $vm gui done注意vmrun的具体参数在不同版本中略有差异建议先用vmrun不带参数查看帮助。虚拟机路径不要包含中文和特殊符号否则部分版本解析会出现问题。8.5 验证常用安全工具可用性Kali 的价值在于预装工具但不用全部验证。重点测试几个最常用的# nmap 扫描本机回环地址验证网络扫描功能 nmap -sV 127.0.0.1 # sqlmap 查看版本 sqlmap --version # hydra 查看帮助 hydra -h # dirb 查看帮助目录扫描 dirb这些命令能正常输出帮助或版本信息说明工具链安装完整。如果命令不存在可以用sudo apt install -y nmap sqlmap hydra dirb补装工具。注意工具存在不等于可以随便使用目标必须是授权环境。8.6 安装 Docker 并搭建 DVWA 靶场很多人装 Kali 是为了跑 DVWA 靶场。Docker 方式最省事sudo apt install -y docker.io sudo systemctl enable docker --now sudo docker run --rm -it -p 8080:80 vulnerables/web-dvwa启动后浏览器访问http://127.0.0.1:8080默认账号密码通常为admin / password。这里再次强调DVWA 靶场只适合在本地虚拟机跑不要部署到公网。如果 Docker 镜像拉取慢需要给 Docker 配置镜像加速器或者根据网络环境选择可用镜像源。国内用户也可以改用手动安装 LAMP DVWA 的方式但 Docker 更快也更干净。9. 常见问题与排查方法问题现象可能原因排查方式解决方案启动虚拟机时报 VT-x 不可用BIOS 未开启虚拟化、Hyper-V 冲突、内核隔离开启任务管理器查看“虚拟化”状态进入 BIOS 开启 VT-x/AMD-V以管理员运行bcdedit /set hypervisorlaunchtype off并重启VMware 无法连接到虚拟机VMware Authorization Service 未启动或启动程序没有管理员权限右键 VMware 图标选择“以管理员身份运行”检查服务打开服务管理器找到 VMware Authorization Service设置为“自动”启动该服务后重启 VMware无法在更新服务器上找到组件VMware 更新服务连接异常或网络组件变更查看安装日志、检查网络从官网重新下载最新完整安装包覆盖安装修复组件安装 VMware 后启动报 0xc0000005显卡驱动、杀毒软件或系统组件影响查看 Windows 事件日志更新显卡驱动临时关闭杀毒软件后重装 VMware必要时使用“修复安装”Kali 检测不到 wlan0无线网卡没有直通或驱动不支持ip a查看是否有无线网卡插入 USB 无线网卡在 VM 菜单“可移动设备”里连接检查驱动是否需要手动编译Kali 加载桌面后黑屏3D 加速兼容问题等待加载切换 CtrlAltF2 查看 tty关闭虚拟机设置里的“加速 3D 图形”或提高内存到 4GBapt update 提示无法解析域名DNS 配置异常cat /etc/resolv.conf在 resolv.conf 写入nameserver 223.5.5.5或重新设置网络共享文件夹 /mnt/hgfs 为空open-vm-tools 未安装或 HGFS 模块未加载查看vmware-hgfsclient输出安装 open-vm-tools-desktop执行sudo vmhgfs-fuse .host:/ /mnt/hgfs -o allow_other虚拟机磁盘占用越来越大快照过多、共享文件夹写入频繁、磁盘未清理查看快照管理器删除无用快照清理旧内核sudo apt autoremove --purge执行sudo fstrim -v /快照创建后机器卡死内存不足或虚拟磁盘所在磁盘空间不足检查宿主机磁盘剩余空间拍摄快照前关闭客户机或先清理磁盘空间如果遇到“VMware Workstation 26H1 不支持 Intel VT-x”这类报错通常不是 VMware 本身不支持而是平台虚拟化设置或 Hyper-V 干扰导致的误判先按表格里的 VT-x 排查项处理。10. 最佳实践与使用建议10.1 环境隔离策略Kali 虚拟机不要直接接到公司生产网络中。推荐网络模式场景推荐网络模式普通上网、更新软件NAT同局域网内多台靶机互访自定义 VMnet仅主机模式模拟真实内网环境NAT 多网卡需要外部设备访问虚拟机桥接模式但要确认安全边界做渗透测试实验时最好只让 Kali 和靶机在一个自定义 VMnet 内访问互联网走 NAT。这样即使某个实验出错也不会影响宿主机所在网络。10.2 快照策略建议至少保留两个快照base-clean刚安装配置完成、未装额外工具的快照。before-lab每次做靶场实验前拍一个防止实验室环境被污染。不要在虚拟机关机时频繁拍摄快照会导致磁盘膨胀。快照文件默认和虚拟磁盘存放在同一路径磁盘空间不足时会直接导致虚拟机暂停。10.3 磁盘清理与瘦身Kali 滚动更新会留下大量旧内核和包缓存sudo apt autoremove --purge sudo apt clean sudo journalctl --vacuum-size100M sudo fstrim -v /在 VMware 设置里也可以把虚拟磁盘设置为“精简制备”但精简磁盘性能略低于固定大小磁盘。追求稳定更快建议直接分配固定大小。10.4 限制资源占用虚拟机配置不是越高越好。2 核 CPU、4GB 内存跑 Kali 已经很流畅。分配过多核会导致宿主机卡顿。如果你需要同时开 3 台虚拟机宿主机内存至少要 32GB并且给每台虚拟机分配固定内存。10.5 授权测试与免责声明最后再强调一次Kali 自带的工具是双刃剑。学习阶段把所有实验放在本地虚拟机和授权靶场中不要对任何未知网络发扫描和数据包。因滥用工具产生的一切法律责任由行为人自行承担这也是每个安全测试人员必须有的基本底线。11. 总结与下一步VMware Workstation Pro Kali Linux 这套组合最值得尝试的地方在于官方镜像导入几分钟就能得到一个完整的渗透测试环境快照功能让你可以随便折腾、随时回滚而且个人免费许可已经从源头上解决了许可证问题不需要用任何第三方激活工具。第一次上手时建议优先验证三件事第一VMware 能正常开启虚拟机并进入 Kali 桌面第二把软件源换成国内镜像并完成一次apt full-upgrade第三安装 open-vm-tools 后确认共享文件夹可以读写。这三步通过了后面所有靶场实验、工具使用、网络分析才有稳定基础。最容易踩的坑集中在 VT-x 未开启、Hyper-V 冲突、DNS 配置异常和无线网卡直通失败第 9 章的排查表基本覆盖了这些问题。后续可以继续扩展的方向包括用快照派生多台靶机搭建小型实验内网、在 Kali 里安装 Docker 跑 DVWA 和 Vulhub 漏洞环境、用 vmrun 脚本做定时快照和批量恢复或者把 VMware 换成桥接模式让局域网设备访问你的实验服务。建议收藏备用照着流程从头走一遍虚拟机环境搭好后后面学习安全测试和 Linux 运维都会顺手很多。
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进