Kali Linux虚拟机安装与汉化:从下载到配置的完整实战指南
2026/8/30 23:45:44 网站建设 项目流程

最近有读者问我:想入门 Kali Linux 安全方向,下载镜像慢、装完虚拟机要么黑屏要么连不上网,网上的安装教程又比较零散,照着操作还是卡住。这篇文章我就把 Kali Linux 从下载、安装、初始化到中文汉化的完整流程整理成一套可以照着执行的方案,同时给出 VMware 虚拟机的详细配置思路。文章会覆盖两种安装方式:使用官方预构建 VMware 镜像,以及使用 ISO 镜像手动安装。无论你是第一次接触安全测试工具的新手,还是需要快速搭建实验环境的开发者,都可以按本文步骤操作一遍。

1. 写在前面:为什么你的 Kali 总装不起来

1.1 Kali Linux 到底是什么

Kali Linux 是一个基于 Debian 的 Linux 发行版,由 Offensive Security 团队维护。它和普通 Linux 桌面系统最大的区别是内置了 600 多个安全测试工具,例如网络扫描工具 Nmap、漏洞利用框架 Metasploit、无线网络分析工具 Aircrack-ng、Web 应用测试工具 Burp Suite 等。你可以把它理解成一个“为安全测试预装好工具包的 Linux 系统”。

Kali 底层语法和命令与 Debian、Ubuntu 高度一致,所以只要你有一定的 Linux 基础,上手并不难。反过来,如果你完全不了解 apt、目录结构、用户权限这些概念,先不要急着跑各种工具,先把系统本身搞定,再逐步学习命令。

1.2 为什么推荐用 VMware 虚拟机安装

很多初学者会直接找一台物理机安装 Kali,甚至把原来的 Windows 系统覆盖掉,这种方法我不推荐。原因很现实:

  • 隔离性:Kali 中的工具会修改网络配置、内核模块、系统服务,有些操作具有破坏性。虚拟机里坏了,只需要恢复快照,宿主机完全不受影响。
  • 快照回滚:做实验之前拍一个快照,不管后面怎么折腾,都能快速回到正常状态。
  • 双系统切换成本高:安装双系统后,每次进出 Kali 都要重启电脑,效率低。
  • VMware 图形化流程成熟:网络模式、虚拟硬件配置、文件拖放都很直观,适合新手。

VMware Workstation Pro 是目前最常用的虚拟机软件,支持 Windows 和 Linux 宿主机,配合 Kali 使用非常稳定。Kali 官方也提供了针对 VMware 的预构建镜像,这正好对应“一键安装马上使用”的需求。

1.3 先说结论:Kali 不需要“激活”

在开始之前,先解释一下“激活”这个问题。Kali Linux 是开源系统,官方镜像完全免费,你从官网或国内镜像站下载后安装,不存在注册码、激活码一说。网上如果出现“Kali Linux 激活工具”“Kali 破解版”,基本可以判断是捆绑风险软件,不要下载。

VMware Workstation Pro 的情况稍微特殊:软件被 Broadcom 收购后,官方已经将 Workstation Pro 对个人用户免费开放使用。个人学习和实验场景直接到官网注册账号下载即可,也不需要使用任何破解激活脚本。使用免费合规的版本,比下载来路不明的修改版安全得多。

2. 安装前准备:下载 VMware 和 Kali 镜像

2.1 硬件与系统要求

在下载任何东西之前,先检查一下自己的电脑配置。VMware 中运行 Kali 的硬件要求并不高,但如果你想跑图形界面和常用工具,建议满足以下条件:

项目最低要求推荐配置
CPU支持虚拟化技术(Intel VT-x / AMD-V)4 核以上
内存8 GB16 GB 或更高
磁盘剩余空间40 GB60 GB 以上
操作系统Windows 10/11 或 LinuxWindows 11 / Linux 均可

确认 CPU 虚拟化是否开启:可以打开任务管理器 → 性能 → CPU,查看“虚拟化”一栏是否显示“已启用”。如果没启用,需要进入 BIOS/UEFI 设置打开 Intel VT-x 或 AMD SVM,否则 VMware 中安装 64 位系统会失败。

2.2 下载 VMware Workstation Pro(个人免费)

打开 VMware 官网,找到 Workstation Pro 下载页面。当前个人用户可以直接下载免费版本,下载前需要注册一个 Broadcom 账号。下载 Windows 版本安装包后,按照默认选项完成安装,这里不再赘述安装包里的每一步,基本是 Next → Next → Finish。

安装完成后,打开 VMware Workstation Pro,主界面会显示许可证信息。个人免费版本不需要额外填写许可证密钥,直接使用即可。如果你看到的是“需要许可密钥”的提示,多半是下载到了企业评估版本或者旧的商业版本,可以检查一下安装包来源。

2.3 下载 Kali Linux 镜像

Kali 官方下载地址是kali.org/get-kali/,页面里会提供多种格式:

  • Installer:ISO 安装镜像,需要手动安装,适合想完整了解安装过程的用户。
  • Prebuilt VMs:官方预先构建好的虚拟机镜像,下载后导入 VMware 即可直接使用。
  • Bare Metal:物理机安装镜像。

国内用户下载官方站点可能比较慢,推荐使用清华大学开源软件镜像站、中科大镜像站或阿里云镜像站。访问mirrors.tuna.tsinghua.edu.cn/kali-images/,可以看到多个版本的 Kali 镜像目录。进入具体的版本目录后,选择文件名中包含installeramd64的 ISO 文件即可。

Kali 采用滚动发布模式,版本命名规则通常是年份.月份,例如2024.42025.1等。我写这篇文章时,官网已经发布了更新版本。下载时以你看到的当前最新稳定版本为准,教程中的安装思路不随版本变化。

2.4 镜像校验,防止下载损坏

安装包下载完成后,建议先校验文件完整性。官网会提供对应的 SHA256 校验值,下载完 ISO 后,在 Windows PowerShell 中运行:

Get-FileHash -Path D:\Downloads\kali-linux-2025.1-installer-amd64.iso -Algorithm SHA256

把命令中的路径替换成你的实际文件路径,然后对比输出结果和官网给出的 SHA256 是否一致。如果一致,说明文件完整;如果不一致,说明下载过程中可能损坏,需要重新下载。

3. 方式一:使用官方预构建 VMware 镜像(快速上手)

标题里提到“一键安装马上使用”,使用官方预构建 VMware 镜像是最接近这种体验的方式。这种方式适合想快速进入 Kali 桌面环境、暂时不想研究安装细节的读者。

3.1 下载并解压官方 VM 镜像

kali.org/get-kali/#kali-virtual-machines页面选择 VMware 版本,下载下来的文件一般是.7z压缩包,例如kali-linux-2025.1-vmware-amd64.7z

Windows 系统默认不支持 7z 格式,需要先安装 7-Zip 解压工具。下载安装 7-Zip 后,右键压缩包选择“7-Zip → Extract Here”,解压完成后会得到一个文件夹,里面包含.vmx结尾的文件,这就是 VMware 的虚拟机配置文件。

如果你的网络下载整个镜像很慢,也可以只选择基础版本,工具后续再自行通过apt install安装。

3.2 导入虚拟机并启动

打开 VMware Workstation Pro,选择“文件 → 打开”,定位到刚才解压出来的.vmx文件,点击打开。这时虚拟机就会出现在 VMware 的库列表中。

启动虚拟机之前,建议先调整一下资源分配。右键虚拟机名称,选择“设置”,将内存调整为 4096 MB 或更高,处理器数量根据需要设置。如果宿主机内存足够,可以给到 4 GB 内存 + 2 核 CPU,桌面操作会更流畅。

点击“开启此虚拟机”,VMware 会提示安装 VMware Tools。由于 Kali 官方预构建镜像已经内置了 open-vm-tools,可以选择稍后处理。

3.3 默认账号与登录

官方预构建镜像的默认账号密码是:

  • 用户名:kali
  • 密码:kali

进入桌面后,强烈建议立刻修改密码。按Ctrl + Alt + T打开终端,运行:

passwd kali

系统会要求输入当前密码kali,然后连续输入两次新密码。如果后续需要切换到 root 用户,可以在终端执行sudo su -,输入 kali 用户的密码进入 root 环境。

到这里,预构建镜像的方式就完成了。这种方式确实快,但对于想搞清楚系统是怎么装出来的读者,还是建议继续看下面 ISO 手动安装的部分。

4. 方式二:用 ISO 手动安装 Kali Linux(全流程详解)

手动安装更能帮助你理解 Kali 的安装结构,比如分区、引导、软件源。下面从在 VMware 中新建虚拟机开始,逐步拆解。

4.1 在 VMware 中新建虚拟机

打开 VMware Workstation Pro,点击“创建新的虚拟机”。建议选择“自定义(高级)”,这样每一步都能自己控制。

向导中会出现一个“安装程序光盘映像文件”的选项,浏览选择你下载好的 Kali ISO 文件。VMware 识别到 ISO 后,会自动选择客户机操作系统类型,类别选择“Linux”,版本选择“Debian 10.x 64 位”或“Debian 12.x 64 位”。不同版本的 VMware 显示略有差异,选择 Debian 64 位系列即可,Kali 基于 Debian,兼容性没有问题。

虚拟机名称可以写成Kali Linux,位置选择一个磁盘空间充足的目录。后续处理器和内存设置中,建议至少分配 2 个处理器核心和 4096 MB 内存。网络类型保持默认选项“使用网络地址转换(NAT)”,这样 Kali 可以通过宿主机网络访问互联网。

磁盘容量建议设置为 40 GB 或更高,选择“将虚拟磁盘存储为单个文件”。然后点击完成,VMware 会创建一个空虚拟机并准备好从 ISO 启动。

4.2 安装过程中的关键配置

启动虚拟机后,Kali 会进入引导界面。选择“Graphical install”也就是图形化安装。第一项语言选择,很多人会直接选中文,这里我有一个建议:安装界面语言先选 English,等系统装完后再单独汉化。原因是安装过程中如果选择中文,部分目录和提示会出现混合语言,而且字体缺失可能导致乱码,反而增加安装时的困惑。

往下走会要求配置主机名和域名。主机名填写kali,域名留空即可。接着设置 root 密码,这个密码非常重要,Kali 默认使用 root 用户,设置一个强密码,例如包含大小写字母、数字和特殊字符的组合。

4.3 磁盘分区与安全选项

接下来是分区。新手不用手动划分分区,直接选择“使用整个磁盘”,然后按向导默认方案继续。Kali 安装器会询问是否使用 LVM 逻辑卷管理,如果你只是学习使用,不打算研究磁盘扩展,可以选“否”,保持传统分区方式。

后面还会出现“加密 LVM”选项。这本来是很好的安全机制,但启动时需要输密码才能解密磁盘,而且对虚拟机场景来说,如果你搞砸了配置,解密和恢复会更麻烦。因此我建议第一次安装先不加密,把精力集中在系统和工具使用上。

最后安装器会询问是否将 GRUB 引导安装到主引导记录,选择“是”,并确认目标磁盘是/dev/sda

4.4 软件源与账号配置

安装器会检测网络并询问软件源镜像地址。这里如果保持官方源,安装完成后首次apt update会非常慢。建议使用国内镜像加快下载速度。

在软件源配置界面,选择一个国内镜像,例如阿里云镜像:

mirrors.aliyun.com/kali

如果安装器没有界面提供选择,也可以在系统安装完成后再修改/etc/apt/sources.list文件,效果相同。

安装过程会持续一段时间,取决于网络速度。安装完成后虚拟机会自动重启,重启后输入 root 账号和你设置的密码,就能进入 Kali 的 Xfce 桌面环境。

4.5 首次登录与更新

进入桌面后,先打开终端,执行一次系统更新:

apt update apt upgrade -y

apt update会刷新软件包索引,apt upgrade会把系统已有的软件升级到最新版本。Kali 是滚动发布版本,第一次更新下载量可能比较大,需要耐心等一会儿。

更新完成后,建议顺手安装几个常用工具:

apt install -y vim net-tools git tree

安装net-tools是为了使用ifconfig命令查看网络信息,gittree在后续学习安全工具时也经常用到。

5. Kali Linux 安装后的必做初始化

5.1 配置国内软件源

如果你在安装时没有配置国内镜像,现在可以手动修改。编辑软件源文件:

vim /etc/apt/sources.list

把 Kali 官方源注释掉,添加以下任意一个国内源:

# 阿里云 deb http://mirrors.aliyun.com/kali kali-rolling main contrib non-free non-free-firmware # 清华 deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free non-free-firmware

修改完成后执行apt update,确认源生效。这里提醒一下,Kali 默认支持 HTTP 源,安全更新场景下建议关注官方签名,不要随意添加不明源。

5.2 安装 open-vm-tools 实现自适应分辨率

使用 VMware 虚拟机时,最常见的体验问题是分辨率固定、无法自适应窗口大小、剪贴板不能共享。这些问题通常由 VMware Tools 或 open-vm-tools 解决。

Debian 系 Linux 中推荐安装开源版本的 open-vm-tools,与 VMware 桌面版兼容性良好。执行:

apt install -y open-vm-tools-desktop

安装完成后重启虚拟机:

reboot

重启后,VMware 窗口大小变化时,Kali 桌面会自动调整分辨率,宿主和虚拟机之间的剪贴板共享通常也会生效。

5.3 配置 SSH 远程连接(可选)

如果你更喜欢用 Windows 上的终端工具连接 Kali,可以启用 SSH 服务。安装并启动服务:

apt install -y openssh-server systemctl enable --now ssh

默认情况下,Kali 的 SSH 服务可能不允许 root 用户密码登录。查看虚拟机 IP 地址:

ip a

然后在宿主机终端执行:

ssh root@192.168.xxx.xxx

如果提示权限拒绝,需要修改 SSH 配置文件:

vim /etc/ssh/sshd_config

找到#PermitRootLogin prohibit-password,修改为:

PermitRootLogin yes

然后重启 SSH 服务:

systemctl restart ssh

这里必须提醒:SSH 使用密码登录很容易被暴力破解,仅在虚拟机 NAT 网络环境中调试时建议开启,不要直接暴露在公网。生产环境请使用密钥登录。

5.4 安装常用基础工具

Kali 预装了许多安全工具,但有一些日常开发环境还需要手动补齐。根据你的使用场景,可以批量安装:

apt install -y vim gcc make curl wget python3-pip build-essential

如果你后续要用 Web 安全工具,可以安装burpsuite或通过 Kali 菜单查看自带工具。工具不在多,关键是把环境跑通。

6. Kali Linux 中文汉化图文教程

Kali 默认安装完成是英文界面。很多读者希望改成中文菜单,这里给出完整的汉化步骤。汉化其实包含两部分:中文字体安装和 locale 区域设置。缺一不可,否则会出现中文乱码或选项不生效。

6.1 安装中文字体

终端执行:

apt install -y fonts-wqy-microhei fonts-wqy-zenhei fonts-noto-cjk

fonts-wqy-microheifonts-wqy-zenhei是文泉驿中文字体,fonts-noto-cjk是 Google 的 Noto 中日韩字体。安装字体后,系统才能正确显示中文,避免出现方块状乱码。

6.2 修改 locale 区域设置

先看当前系统语言:

locale

正常情况下输出的是LANG=en_US.UTF-8。接下来先安装 locales 工具(一般自带),然后修改配置:

dpkg-reconfigure locales

这个命令会打开一个文本界面,使用空格键勾选,Tab 键切换按钮。在列表中找到zh_CN.UTF-8 UTF-8,按空格勾选,然后按 Tab 切到 OK 回车。系统会继续询问默认 locale,选择zh_CN.UTF-8回车,然后等待生成语言包。

如果你不习惯文本界面,也可以手动修改/etc/locale.gen文件:

vim /etc/locale.gen

找到# zh_CN.UTF-8 UTF-8,去掉行首的#,保存退出。然后执行:

locale-gen update-locale LANG=zh_CN.UTF-8

6.3 重启验证汉化结果

完成上述步骤后,重启系统:

reboot

重新登录后,桌面菜单、系统设置、文件管理器会变成中文。在终端里执行:

echo $LANG

如果输出zh_CN.UTF-8,说明汉化成功。

有一点需要说明:Kali 自带的安全工具很多是面向命令行和图形工具的英文界面,汉化只影响系统级菜单和桌面环境。工具本身保持英文很正常,不用纠结。

6.4 安装中文输入法

光有中文界面还不够,很多读者还需要输入中文。Kali 默认 Xfce 桌面环境下,推荐使用 fcitx5 输入法框架。执行:

apt install -y fcitx5 fcitx5-chinese-addons

安装完成后,修改输入法框架为 fcitx5:

im-config -n fcitx5

然后重新登录系统。在桌面右上角或任务栏会出现输入法图标,使用Ctrl + Space可以在中文和英文输入法之间切换。

如果你使用的是 GNOME 桌面环境,也可以考虑ibus-libpinyin,但由于 Kali 默认桌面是 Xfce,fcitx5 的兼容性更好,建议优先使用。

7. 常见问题与排查思路

下面把新手经常踩的坑整理成表格,方便遇到问题时快速对照。

问题现象常见原因解决思路
安装时卡在引导界面或黑屏ISO 镜像不完整 / 虚拟硬件兼容问题校验 SHA256;尝试更换虚拟网卡类型 e1000
虚拟机无法使用 64 位系统BIOS 未开启虚拟化或 Hyper-V 冲突进入 BIOS 开启 VT-x/AMD-V;关闭 Windows Hyper-V
Kali 无法联网网络模式不对或 DNS 配置错误检查 VMware 网络模式是否为 NAT;执行apt update测试
分辨率很小且不能自适应未安装 open-vm-tools-desktop安装后重启
中文显示为方块乱码未安装中文字体安装 fonts-* 中文字体包
apt update 很慢官方源在国内访问不稳定替换为阿里云或清华镜像源
root SSH 登录被拒绝默认禁用 root 密码登录修改 sshd_config 中 PermitRootLogin
虚拟机运行卡顿内存或 CPU 分配不足分配 4 GB 以上内存,关闭宿主机多余应用
复制粘贴失效VMware Tools 未安装或服务未启动安装 open-vm-tools-desktop 并重启

7.1 64 位虚拟机无法启动

如果你导入 Kali 后提示“此主机支持 Intel VT-x,但 Intel VT-x 处于禁用状态”,说明 BIOS/UEFI 中虚拟化开关没有打开。重启电脑,进入 BIOS 设置,找到Intel Virtualization TechnologySVM Mode,设置为 Enabled,保存并重启。

Windows 系统同时要保证 Windows 沙盒和 Hyper-V 没有占用虚拟化功能。如果安装了 Docker Desktop,需要注意它也可能启用 Hyper-V。可以选择在 VMware 中修改处理器设置为“虚拟化引擎:虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”,也可以关闭 Hyper-V 相关功能。

7.2 网络连接不上

进入 Kali 后执行:

ip a

如果只有lo回环地址,没有eth0ens33,说明网卡没有拿到 IP。在 VMware 中右键虚拟机 → 设置 → 网络适配器,确认连接方式为“NAT 模式”。然后重启网络服务:

systemctl restart networking

如果仍然不通,检查宿主机是否能上网。VMware NAT 服务依赖宿主机网络,宿主机断网时虚拟机也无法访问外网。

7.3 汉化后出现英中混排

出现这种情况比较正常,Linux 桌面环境的汉化程度由各组件语言包决定。如果部分菜单没有翻译,可以先安装task-chinese语言包:

apt install -y task-chinese

不过 KDE 和 GNOME 组件的翻译比 Xfce 完整,如果追求完全中文界面,可以后期考虑切换桌面环境。

8. 安全边界与最佳实践

8.1 虚拟机快照:最值得养成的习惯

在 VMware 中,快照是“后悔药”。系统刚装好、环境配置正常时,建议立即创建一个快照。操作方式:右键虚拟机 → 快照 → 拍摄快照,为快照起一个名字,例如“初始安装完成-已汉化”。

后续做实验、安装工具、修改配置时,如果出现问题,可以右键虚拟机 → 快照 → 还原到快照,一分钟内回到干净状态。这个习惯能帮你省下大量重装系统的时间。

8.2 合法使用原则,必须重视

Kali Linux 内置了大量安全测试工具,包括无线网络分析、密码破解、漏洞利用等功能。这些工具本意是给安全研究人员、渗透测试人员和运维人员使用,前提是你拥有目标系统的测试授权。对不属于自己的网络、设备、服务器进行未授权扫描或攻击,违反《网络安全法》等相关法律,请务必在实验环境或明确授权的范围内使用。

尤其是一些与无线网络相关的工具,可以分析自有实验室中的网络信号,但绝不能用它获取他人 WiFi 密码。文章开头热搜词里有“kali linux 查看wifi密码”的说法,这里明确提醒:这类操作只允许在你自己架设的实验网络中进行,不能对公共或他人网络尝试。

8.3 日常维护建议

  • 不要追求每天全量升级。Kali 是滚动发布版本,频繁执行apt upgrade可能导致已安装工具版本变动,建议每月做一次定期更新。
  • 保留根用户权限但不要滥用。日常操作建议使用普通用户或sudo,需要 root 时再切换,降低误操作风险。
  • 不安装来路不明的软件。优先使用apt官方源安装工具,非必要不使用网上流传的脚本。
  • 备份重要数据。如果你在 Kali 中写脚本或做题目,把结果备份到宿主机或 Git 仓库,虚拟机快照并不能完全替代数据备份。

9. 总结与后续学习路线

到这里,你已经完成了 Kali Linux 的下载、VMware 虚拟机安装、系统初始化、软件源配置、open-vm-tools 安装和中文汉化,整个流程可以正常使用了。给新手一个建议:先别急着装各种工具,先用一周时间把 Linux 基础命令、apt 包管理、文件权限、网络配置这些基础打牢,再进入 Nmap、Gobuster、Metasploit 等工具的学习。靶场环境可以用 DVWA、VulHub 或者 HackTheBox 这类在线实验平台,比在真实系统上操作安全得多。

如果这篇文章对你有帮助,建议先收藏,安装过程中遇到报错随时回来对照。下一篇可以继续写 VMware 里 Kali 的 NAT 网络深入配置,以及如何搭建本地 Web 漏洞靶场。有具体问题也欢迎在评论区留言,我看到后会尽量回复。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询