必须压缩c盘≥100gb得未分配空间,用rufus选gpt for uefi制作启动盘,uefi设setup mode并禁用fast boot,手动分区建/boot/efi、/boot、/、/home及swap,grub装至windows所在磁盘efi分区。

在Windows 11主机上搭建Kali Linux双系统环境,是为了获得对底层硬件的完全控制权,支撑如无线网卡监听模式(monitor mode)、Bleeding Edge工具链编译、物理内存取证等虚拟化无法满足的渗透测试刚需。
确认硬件兼容性与分区空间
进入磁盘管理(Win+X → 磁盘管理),右键C盘 → “压缩卷”,输入压缩大小(【必须≥100GB】)。Kali渗透测试过程中会生成大量日志、镜像和字典文件,50GB极易触发磁盘满导致msfvenom编译失败或burpsuite崩溃。
压缩完成后,会出现一块未分配空间。不要在此时新建简单卷——Windows的NTFS动态卷与Linux ext4存在引导冲突风险。
记下该未分配空间的起始扇区号(右键→属性→卷→“起始扇区”值),后续GParted需精准对齐,否则安装过程可能卡死在grub-install阶段。
制作可启动Kali Live USB
方法一:Rufus(推荐)
下载Rufus 4.4+版本,插入USB(≥16GB),选择Kali Linux 2025.1 installer-amd64.iso,分区方案选【GPT for UEFI】,簇大小32KB,勾选“添加修复BIOS的SYSLINUX引导”。
方法二:Windows PowerShell(无第三方工具)
以管理员身份运行PowerShell,执行:diskpart → list disk → select disk X → clean → convert gpt → create partition efi size=512 → format quick fs=fat32 → assign letter=S → exit,再用7-Zip将ISO内容解压至S:\盘根目录。
注意:若使用Mac或Linux制作启动盘,请勿用dd直接写入——Kali官方ISO含多重引导结构,dd会破坏UEFI签名验证,导致Win11 Secure Boot拒绝加载。
UEFI固件设置与安全启动调整
重启电脑,反复按F2/F10/DEL(依主板而定)进入UEFI设置界面。
第一步:关闭Fast Boot(快速启动)——否则Windows休眠状态残留的hiberfile.sys会锁死NTFS分区,Kali安装器无法挂载/修改Windows EFI分区。
第二步:找到Secure Boot选项,设为【Setup Mode】(非Disable)。此模式允许你保留安全启动能力,同时为Kali的shim-signed grub提供签名信任链,避免安装后出现“error: unknown filesystem”黑屏。
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
第三步:在Boot Order中将USB设备置顶,保存退出。
图形化安装Kali并配置双系统引导
第一步:从Live USB启动后,选择“Live system (amd64)”进入桌面,双击桌面上的“Install Kali Linux”图标。
第二步:语言选English,地区选United States,键盘布局保持American English。在“Installation type”页面,**不要选“Erase disk”**——这会清空整个Windows系统。
第三步:点击“Something else”,进入手动分区。在左侧列表中找到你之前压缩出的未分配空间,点击“+”号创建新分区:
① 挂载点 /boot/efi,大小512MB,文件系统fat32,勾选“标示为esp”;
② 挂载点 /boot,大小2GB,文件系统ext4;
③ 挂载点 /,大小50GB,文件系统ext4;
④ 挂载点 /home,使用剩余全部空间,文件系统ext4;
⑤ 交换分区(swap),大小等于物理内存(如16GB内存则设16GB),类型swap area。
第四步:在“Device for boot loader installation”下拉菜单中,**必须选择Windows所在磁盘的EFI分区(通常是/dev/nvme0n1p1或/dev/sda1)**,而非新建的/boot/efi分区——否则Windows Boot Manager将丢失,开机直接进Kali,无法回退。
第五步:设置用户名、密码,取消勾选“Encrypt the new Linux installation”,确认安装。全程约12分钟,期间不要合盖或休眠。
安装后首次启动与引导修复
安装完成重启,拔掉USB。若直接进入Windows,说明GRUB未生效:在Windows中以管理员身份运行CMD,执行:bcdedit /set {bootmgr} path \EFI\kali\grubx64.efi
然后执行:bcdedit /set {bootmgr} description "Kali Linux"
若开机黑屏显示grub>提示符,说明EFI路径损坏。需再次进Live USB,打开终端执行:sudo mount /dev/nvme0n1p5 /mnt && sudo mount /dev/nvme0n1p1 /mnt/boot/efi && sudo chroot /mnt && grub-install /dev/nvme0n1 && update-grub && exit(其中nvme0n1请替换为你实际的磁盘名)。
成功进入GRUB菜单后,上下键选择“Kali GNU/Linux”,回车启动。首次登录后立即执行:sudo apt update && sudo apt full-upgrade -y && sudo apt install kali-linux-default -y,确保所有渗透工具包完整安装。










