☰
VMware Workstation 16 安装配置 BlackArch 渗透测试虚拟机完整教程
2026/10/1 3:22:46 网站建设 项目流程

如果你是搞安全研究、CTF、渗透测试学习或者漏洞挖掘的人,一定绕不开一个问题:怎么把一套好用的攻击机环境快速搭起来。BlackArch 加上 VMware Workstation 16 这个组合,是我折腾了大半年后觉得最省心的一套方案。BlackArch 是 Arch Linux 系的渗透测试发行版,软件仓库里有两千多款安全工具,比 Kali 默认仓库全得多;VMware 16 则是老牌虚拟机软件,跑 Linux 发行版稳定、快照功能好用,还能随手调网络拓扑。这篇教程用图片配合操作步骤把下载、安装、配置的完整链路讲清楚,面向刚接触安全工具链的新手,也适合想从 Kali 换到 BlackArch 的老手——照着一步步来,基本不踩坑。

1. 为什么是 BlackArch + VMware 16:这套组合到底解决了什么问题

1.1 BlackArch 是什么,和 Kali、Parrot 比有什么不一样

先说 BlackArch。它是基于 Arch Linux 构建的渗透测试发行版,核心卖点就是工具多、更新快。官方仓库目前维护着超过 2800 个安全相关工具,从信息收集、漏洞扫描到无线攻击、逆向工程、密码破解,分类非常细。相比之下 Kali 默认源里的工具数量大概在 600 到 700 个左右,虽然日常够用,但遇到一些冷门工具或者想要最新版本的时候,Kali 的更新节奏不一定跟得上。

BlackArch 另一个特点是它保留了 Arch Linux 的原汁原味。系统本身默认是极简的,装完可能连桌面都没有,你需要自己一步步搭。这对新手来说是个门槛,但也正是它的优势——你完全清楚系统里有什么、跑着什么,不会像 Kali 那样给你塞一堆用不上的服务。对于想深入理解 Linux、了解工具依赖关系的人来说,BlackArch 是比 Kali 更好的学习材料。

和 Parrot OS 比,Parrot 主打开箱即用、界面好看、自带 AnonSurf 匿名工具,适合拿来就用的人;BlackArch 则更偏"自己动手、丰衣足食",适合愿意花点时间把环境打磨成自己想要的样子的人。如果你已经有 Arch Linux 使用经验,BlackArch 的上手成本很低;如果你只会 Ubuntu、Debian 那一套,建议先熟悉一下 pacman 包管理器和 Arch 的基本目录结构再上。

1.2 VMware Workstation 在安全学习里的不可替代性

虚拟机领域可选的产品不少,VirtualBox 免费开源,Hyper-V 是 Windows 自带,但我在实际使用中还是最推荐 VMware Workstation,尤其是对于跑 BlackArch 这样的折腾型系统。

第一个理由是快照功能。安全测试经常要改系统配置、装各种工具、调整内核参数,改坏了系统是家常便饭。VMware 的快照可以在你做任何高风险操作之前一拍,出问题后秒回滚,比重装系统省太多事了。VirtualBox 也有快照,但实测在磁盘占用管理和恢复速度上不如 VMware 做得精细。

第二个理由是网络模式灵活。VMware 的 NAT、桥接、仅主机三种模式切换非常直观,还能自定义虚拟网络,模拟内网渗透环境的时候,VMware 可以轻松创建多台机器组成的隔离网络,这个能力在组建靶场环境时特别重要。

第三个理由是硬件兼容性。VMware 对 Linux 发行版的支持历来很全,3D 加速、USB 直通、共享文件夹这些功能基本开箱即用。BlackArch 默认不带桌面,后续你想装 GNOME 或者 XFCE,VMware 的图形支持能让体验顺畅不少。

1.3 这套教程的适用人群

这篇教程的服务对象很明确:一是刚开始接触渗透测试、想搭一套专业攻击机的新人;二是用腻了 Kali、想尝试 Arch 系工具链的老手;三是为了某个特定工具才需要装 BlackArch 的人。不管你是哪种情况,按这套流程走下来,你会得到一台装好桌面、配好镜像源、可以正常更新和安装工具的 BlackArch 虚拟机。

需要说明的是,BlackArch 自带的工具集属于双刃剑,请确保你只在自己拥有合法授权的设备、靶场或 CTF 环境中使用,不要对未授权的真实目标动手。

2. VMware 16 下载安装与许可证:先把宿主机工具备好

2.1 VMware 16 的版本选择与下载渠道

VMware Workstation 16 有几个版本,Pro 和 Player。Pro 功能全,支持快照、自定义网络、加密虚拟机;Player 是免费版,功能精简,不支持快照,适合只是简单跑个系统的人。如果你要跟着这篇教程做渗透测试环境,我建议直接上 Pro,快照功能刚需。

下载渠道上,最稳妥的路径是去 VMware 官网的下载页面找 Workstation Pro 的安装包。注意认准官方域名,搜索引擎结果里排在前面的一些第三方站点下载到的安装包有捆绑软件或修改版的风险。官网会要求填一个邮箱才能拿到下载地址,填真实邮箱收一下就行,不会收到什么垃圾推广。

安装包的命名规律一般是 VMware-workstation-full-16.x.x-xxxxxxx.exe,后面的数字是版本号和 build 号。16 系列最后的版本是 16.2.x,功能上已经很成熟。虽然现在 VMware 已经推出了 Workstation 17,但 16 系列依然能打,对硬件要求低,跑 BlackArch 完全够用。

2.2 安装过程中的关键选项

VMware 安装属于"下一步到底"的流程,但有三个选项需要留意。

第一个是安装路径。默认装在 C 盘,但虚拟机的磁盘文件动辄几十个 GB,建议把 VMware 程序本身装到非系统盘,同时把虚拟机的默认存储位置也改到空间充裕的硬盘分区。安装向导里会有"自定义安装"的选项,选中后可以改安装路径;安装完成后,在"编辑 -> 首选项 -> 工作区"里可以改虚拟机默认存储位置。

第二个是"将 VMware Workstation 控制台工具添加到系统 PATH"这个选项,建议勾上。后面你如果需要用 vmrun 命令做批量操作,会感谢这个选择。

第三个是"启动时检查产品更新"和"加入客户体验提升计划",这两个可以取消勾选,免得每次启动都弹更新提示,烦人。

2.3 许可证密钥:正规渠道怎么搞定

先说结论:不要在淘宝、贴吧或者评论区伸手要什么"永久密钥",这年头网上流传的 VMware 16 密钥基本死的死、封的封,而且用来路不明的密钥激活商业软件是有法律风险的。

正规渠道有三条路。

一是申请 30 天免费试用。VMware 官网可以申请 Workstation Pro 的试用密钥,注册一个账号后在"Downloads"页面选择试用版,会给你一个 30 天的试用许可证,输进软件就能用全功能。

二是买个人版授权。VMware 对个人用户有专门的订阅方案,价格不算贵,一年几百块人民币,对于把虚拟机当生产力工具的人来说是值得的投入。

三是用 Workstation Player。如果你确实不需要快照和高级网络功能,Player 免费,去官网下载安装即可,没有许可证烦恼。

我个人目前用的是正规订阅,毕竟做安全测试经常要挂快照、打快照,不想哪天突然被许可证卡住导致工作流中断。

2.4 安装完成后的基础设置

装完 VMware 后,别急着创建虚拟机,先做三件事。

第一,在"编辑 -> 首选项 -> 内存"里设置一个合理的"预留内存"阈值,建议勾选"所有虚拟机都适配为容器中的虚拟机"之类的选项时看清楚说明,一般保持默认即可,记忆体不要设太满,给宿主机留出运行空间。

第二,"编辑 -> 虚拟网络编辑器"里看一下 VMnet1(仅主机)和 VMnet8(NAT) 的子网段,比如默认 NAT 是 192.168.xxx.0/24,记下来,后面配置网络实验要用。

第三,确认 BIOS 里的虚拟化技术(Intel VT-x / AMD-V)已开启,否则虚拟机启动会报错。开机进 BIOS 找"SVM Mode"或"Intel Virtualization Technology",设为 Enabled。

3. BlackArch 镜像下载与校验:没有好镜像后面全白搭

3.1 官方镜像与镜像站的选择

BlackArch 的下载入口是官网的 Downloads 页面,里面有多个镜像源供选择。因为 BlackArch 的官方源服务器在海外,国内直连速度可能不理想,我建议优先找离你物理位置近的镜像站,或者用国内高校的开源镜像站。

一般流程是这样:进入 BlackArch 官网下载页,找到"BlackArch Linux 64 Bit ISO"或者"Netinstall"的链接,它默认可能指向官方源;你可以手动把域名替换成国内镜像站地址,比如清华 TUNA 镜像站、中科大 USTC 镜像站,路径格式一般是 /blackarch/iso/ 或 /blackarch/ 下面对应目录。国内镜像站通常还有校验文件,下载后顺手就把 sha1sum 校验做了。

如果你对命令行不熟,也可以直接用浏览器下载。BlackArch 的 ISO 体积不算大,完整版(含桌面环境)大概 10 到 20 GB,Netinstall 脚本只有几百 MB。只想要基础系统然后自己装桌面的,下 Netinstall 就够。

3.2 如何校验下载文件的完整性

这一步千万不能省,镜像文件在传输过程中可能出错,更怕的是被人恶意替换。校验方法很简单。

Linux/macOS 终端里用 sha1sum 命令:

sha1sum BlackArch-ISO-2022-xxx.iso

Windows 里用 PowerShell:

Get-FileHash .\BlackArch-ISO-2022-xxx.iso -Algorithm SHA1

把输出的哈希值和镜像站提供的 SHA1 值比对,一致就说明文件完整。如果校验失败,重新下载,别抱着侥幸心理用坏镜像安装,装到一半报错更浪费时间。

3.3 选择 ISO 还是 Netinstall 脚本

BlackArch 的安装方式主要有两种,这也是很多新手困惑的地方。

完整 ISO(Full ISO)自带一个可启动的图形化安装环境,里面有 Calamares 安装器或者 CLI 安装器,安装过程中可以选桌面环境,装完基本可以直接用,适合希望"装上就是完整系统"的人。

Netinstall 脚本则是一个轻量引导,启动后通过命令行一步步配置网络、分区、安装基础系统,然后再用 pacman 安装 desktop 图形界面。这种方式灵活,安装速度快,适合熟悉 Arch 安装流程的人,但步骤多,中途容易出错。

对第一次用 BlackArch 的新手,我建议先下载完整 ISO,走图形化安装流程,把系统装好用起来,后续熟悉了再尝试 Netinstall 方式。这篇教程我会把两条路径都写清楚,你自己选。

4. 在 VMware 16 里创建 BlackArch 虚拟机:每一步都值得认真对待

4.1 新建虚拟机的硬件配置建议

打开 VMware Workstation 16,点击"创建新的虚拟机",弹出向导后选"自定义",这样每一步都能自己控制。

硬件配置上,我的建议是:

  • 内存:物理机内存 16 GB 以上,给虚拟机分配 4 GB;如果物理机只有 8 GB,给 2 GB 保底。
  • 处理器:至少 2 核。BlackArch 编译工具链、跑扫描器的时候多核优势明显。
  • 硬盘:建议至少分配 60 GB,如果打算装桌面和大量工具,80 GB 更从容。注意选"将虚拟磁盘存储为单个文件",性能稍好一点。
  • 网络:默认 NAT 即可,后续要组内网再改。

虚拟机创建完成后,先别急着启动,进"编辑虚拟机设置"再调几个参数。

4.2 虚拟机设置里必改的几个参数

第一,把"CD/DVD(SATA)"指向刚才下载的 ISO 文件,并且勾选"启动时连接"。

第二,在"显示器"设置里把"加速 3D 图形"打开。BlackArch 装桌面后用 VMware 的 3D 加速,窗口缩放、特效会流畅很多。

第三,把"声卡""USB 控制器"这些暂时用不到的设备从虚拟机里删掉,减少无谓的资源占用。

第四,打开"选项 -> 高级 -> 抓取输入"方式,保持默认即可;如果发现键盘鼠标不跟手,回来调整输入捕获选项。

4.3 启动到安装界面的完整流程

设置完成,开机。VMware 的 BIOS 界面出现时,快速按 ESC 或 F2 进入启动菜单/固件设置,确保虚拟机从 CD-ROM 引导。

如果 ISO 没问题,你会看到 BlackArch 的引导菜单,一般有几个选项:Boot BlackArch (图形化安装)、Boot BlackArch (CLI 安装)、Boot existing OS 等。选择你最想要的那一项回车,等待系统加载到安装界面。这里提醒一点:安装过程中如果长时间卡在某个命令行界面不动,不要急着下结论,多看几分钟——BlackArch 初始化硬件和加载模块偶尔会慢。

5. 两种安装路径详解:图形安装与脚本安装怎么选

5.1 图形化安装(ISO 引导)完整步骤

从完整 ISO 引导后,界面通常会进入到命令行,但一些打包版本会引导你到 Calamares 图形安装器。BlackArch 官方长期以来默认是 CLI 流程,但也有带桌面的 live 环境版本,选的时候留个心眼。

如果进入的是 Calamares 图形安装器,流程和大多数 Linux 发行版一样:选语言、选时区、选键盘布局、设置用户名和密码、选择安装磁盘、选择桌面环境,然后开始安装。Calamares 的优势是自动帮你分区、自动配置引导管理器,新手不容易出大问题。

5.2 Netinstall 脚本安装流程与特点

Netinstall 路线本质上走的是 Arch 风格安装:从引导菜单进入后,用 root 登录,然后执行 blackarch-installer 脚本。这个脚本会提示你选择安装模式(如"标准安装""完整安装""自定义安装"),不同模式决定了后续会装哪些工具包。

脚本安装过程中,你需要手动用 fdisk 或 cfdisk 分区。我的建议是分三个区:

  • /boot 分区:1 GB,FAT32 或 ext4。
  • swap 分区:内存大小相同或 2 GB 即可。
  • / 分区:剩下所有空间,ext4 或 btrfs。

分区完成后,脚本会自动格式化、挂载、安装基础系统。这个过程会从网络拉取大量软件包,等待时间取决于网络质量,一般需要二十分钟到一小时不等,中间不要断网。装完基础系统后,脚本还会问你是否要安装桌面环境。

5.3 分区方案:给硬盘留多少空间

我强烈建议用 btrfs 文件系统给根分区。Arch 系本来对 btrfs 支持就很好,而且 btrfs 自带快照功能,配合 snapper 之类的工具,以后系统搞坏了可以直接回滚,这对喜欢折腾安全工具、经常改依赖库的人来说是能救命的功能。

如果你不熟悉 btrfs,那就老实用 ext4。分区大小上有一个容易忽略的点:BlackArch 的工具仓库非常庞大,如果选择"完整安装"模式,所有工具会占用几十 GB 空间。装完后你会用 pacman 卸载不用的工具,但是依赖库不一定清得干净。所以磁盘宁可给大一点,免得装到一半空间爆掉。

5.4 安装完成后的首次启动

安装结束,重启前记得进入虚拟机设置里,把 CD/DVD 的"启动时连接"取消或者将 ISO 断开连接,否则会又进入安装界面。

重启后看到 GRUB 菜单,选最上面的默认项进入系统。如果安装时没设密码,默认可能是 root 账户无密码,第一次登录时你会被直接带到 Shell。需要尽快设置新密码,命令是:

passwd

6. 新装系统的三件大事:更新镜像源、配置网络工具、装桌面

6.1 更新镜像源的正确姿势

BlackArch 安装完后,最重要的是把 pacman 源配好。BlackArch 的源文件在 /etc/pacman.d/blackarch-mirrorlist,默认指向官方源列表,国内直连可能慢。你需要把它改成一个速度快的国内镜像。

首先打开文件,去掉或者保留若干镜像条目,C 方式注释(Ctrl+O 保存、Ctrl+X 退出):

vim /etc/pacman.d/blackarch-mirrorlist

找到类似 Server = https://mirrors.tuna.tsinghua.edu.cn/blackarch/$repo/os/$arch 这样的一行,去掉行首的 # 号注释。保险起见,我把源文件里最快的那个镜像注释取消,然后执行:

pacman -Syy

注意这里是大写的 YY,意思是强制刷新所有软件包数据库。如果碰到公钥错误,参考后面第 7 节的处理办法。

6.2 配置 VMware Tools 或 open-vm-tools

为了让鼠标移动流畅、窗口分辨率自适应、支持共享剪贴板,需要安装 VMware Tools。在 Arch/BlackArch 里推荐直接装 open-vm-tools,它是开源版本,功能不比官方 VMware Tools 少。

pacman -S open-vm-tools

装完后启用服务:

systemctl enable vmtoolsd systemctl start vmtoolsd systemctl enable vmware-vmblock-fuse systemctl start vmware-vmblock-fuse

open-vm-tools 配合虚拟机设置里的"共享文件夹"功能,可以让宿主机和虚拟机之间传文件,非常方便。

6.3 安装图形桌面环境

BlackArch 默认不带桌面,要实现"图片教程"里那种看到桌面界面的效果,需要自己装。桌面环境的选择上,我的建议是 XFCE 或 GNOME。XFCE 轻量、省资源,适合虚拟机;GNOME 好看、现代,但对硬件要求稍高。

安装 XFCE:

pacman -S xfce4 xfce4-goodies lightdm lightdm-gtk-greeter systemctl enable lightdm systemctl start lightdm

安装 GNOME,可以用:

pacman -S gnome gnome-extra systemctl enable gdm systemctl start gdm

安装完重启或者直接启动显示管理器,就能看到图形界面了。装好桌面后,你会发现 BlackArch 的菜单里已经按分类整理了工具,比纯命令行舒适很多。

6.4 安装基础安全工具集

BlackArch 最大的优势就在工具仓库。装桌面后,你可以分门别类地安装工具,而不是一把梭全装。先添加 BlackArch 官方源到 pacman 配置中,具体做法:

curl -O https://blackarch.org/strap.sh echo "校验 strap.sh 的 SHA1 值与官网一致后执行:" chmod +x strap.sh sudo ./strap.sh

strap.sh 会把 BlackArch 的软件仓库信息写入 /etc/pacman.conf,之后就能用 pacman 搜索和安装安全工具了。搜索工具库的数量可以用:

pacman -Sg | grep blackarch

安装某一个大类的工具集,比如信息收集:

pacman -S blackarch-recon

安装单个工具:

pacman -S nmap sqlmap gobuster

需要注意的是,blackarch 群组名很长,有些群组包含几百个工具,安装前先看看依赖大小。如果不确定,用 pacman -Si 查看包信息再决定。

7. 安装和日常使用中的高频坑:我踩过的和你们可能会踩的

7.1 下载慢、卡死的处理思路

BlackArch 的包下载和 ISO 下载如果出现长时间零速度,大概率是网络问题而不是软件问题。处理思路很简单:换源。ISO 用国内镜像站重新下载,pacman 包下载就改 mirrorlist 里镜像的优先级或换个镜像。不要反复重试同一个源,浪费时间。

如果 pacman 下载中途失败导致安装中断,重新执行 pacman -Syy && pacman -Su 让包管理器自己恢复事务。Arch 系最忌讳的是强制中断 pacman 之后不修复就直接继续操作,数据损坏的教训网上很多。

7.2 分辨率不正常的解决办法

装完桌面后如果发现虚拟机窗口拉大分辨率不变,多半是 open-vm-tools 没装好或者未启动。确认服务已经运行:

systemctl status vmtoolsd

如果服务正常但分辨率仍不对,去桌面环境的显示设置里手动选择分辨率,或者重装一遍 xf86-video-vmware 驱动:

pacman -S xf86-video-vmware

7.3 更新源报错:PGP 签名问题

用 pacman -Syy 刷新源时如果提示类似"invalid or corrupted package (PGP signature)",这是 BlackArch 源和 pacman 的密钥链不同步。解决办法是重新安装 blackarch-keyring:

pacman -S blackarch-keyring

或者手动刷新密钥:

pacman-key --init pacman-key --populate blackarch pacman-key --refresh-keys

刷新密钥那步会从密钥服务器下载公钥,网络不好时也可能卡住,耐心等或换时间再试。

7.4 虚拟机快照:折腾前必做的一件事

最后这条是我最想提醒的。BlackArch 更新频繁,工具依赖冲突的概率比其他发行版高。今天装这个工具可能要升级某个库,明天装那个工具可能要降级另一个库,折腾来折腾去系统就乱了。

所以我强烈建议形成习惯:在每次大规模安装工具或者系统更新之前,先在 VMware 里拍一个快照。步骤是"虚拟机 -> 快照 -> 拍摄快照",命名的时候写上日期和操作内容。一旦出了问题,恢复到快照就是几秒钟的事,比重装系统省几天时间。

我个人的习惯是保留最近三个快照,一个装好系统的干净版本,一个安装完常用工具的版本,一个最新折腾中的版本,来回切换非常从容。

8. 安装完成后的日常维护与扩展思路

系统跑起来只是第一步,日常维护才是用得久的关键。BlackArch 没有图形化的"一键更新"按钮,更新都靠命令行。我建议每周至少做一次:

sudo pacman -Syu

Arch 系是滚动更新模型,长时间不更新容易出现包版本落后导致的依赖问题,注意更新前看一下新闻公告,遇到重大变更先在虚拟机里试。

工具扩展方面,不要一开始就把所有 blackarch 工具组全装上,那会让系统变得臃肿、依赖混乱。按需装、随用随装是最稳妥的。我自己的做法是维护一个个人工具清单,保存在一个文本文件里,重装系统后直接 pip 或 pacman 批量装,几分钟就能重建生产力环境。

最后再说一个使用习惯的问题:在虚拟机里跑 BlackArch,和宿主机之间尽量做好隔离。共享文件夹适合传文件,但不要让虚拟机的敏感操作直接等同于宿主机操作。如果做网络扫描实验,建议把虚拟机网络切换成仅主机模式,避免流量漫游到真实局域网产生法律风险。

BlackArch 这套环境搭好之后,学习安全知识的注意力就可以从"环境折腾"转移到"技术本身"了。不管你是要打 CTF、做渗透测试实验,还是研究恶意代码分析,这台小虚拟机都会是你最趁手的工具箱。把这篇教程里每一步耐心走完,你获得的不只是一个系统,更是一条以后可以反复重演的环境搭建流水线。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询