在实验开始之前,需要关闭电脑的杀毒软件和病毒与威胁防护。
一、关闭系统防护
- 按
Win + I打开 Windows 设置
- 在设置页面搜索「病毒和威胁防护」
- 进入防护页面后,关闭所有病毒防护选项
二、创建虚拟机
打开 VMware 软件
点击「创建虚拟机」
选择「自定义」,点击「下一步」
使用默认配置,点击「下一步」
选择「稍后安装操作系统」,点击「下一步」
根据以下截图选择 Windows 版本,选 Windows 7(不带 x64 后缀的选项)
⚠️ 注意:必须是 32 位版本(不带 x64 后缀),否则后续实验工具可能无法正常运行。
- 命名:建议取一个有意义的名字,方便后续管理多台虚拟机时快速识别
- 路径:建议选择 C 盘以外的磁盘,在空文件夹中单独管理
处理器内核数设为 1 即可,满足基本实验需求
内存设为 1GB
⚠️ 内存不宜过小,否则系统运行会卡顿,影响操作体验。
选择「仅主机模式」
为什么要选「仅主机模式」?
满足实验核心需求:所有选择「仅主机模式」的虚拟机会被分配到同一个虚拟二层局域网(VMnet1)中,虚拟机之间可以直接通信,完美符合 ARP 实验「同网段、二层互通」的要求
安全隔离:该虚拟网络与真实物理网络完全隔离,进行 ARP 欺骗和抓包不会影响真实设备,不会造成 IP 冲突
避免 NAT 干扰:NAT 模式下流量会经过主机 NAT 转发,ARP 报文可能被过滤;桥接模式直接接入真实网络,风险较高,不推荐使用
选择 LSI Logic SAS
💡 这是 VMware 为 Win7 推荐的控制器类型,兼容性最好,不会出现磁盘识别问题。
使用默认配置
选择创建新虚拟磁盘。
磁盘大小设为 18GB
💡 Win7 32 位系统 + 实验工具(Wireshark / NetFuke)总占用约 10GB,18GB 留足余量又不浪费空间。如果硬盘空间紧张,可适当调小。
存储方式:保持默认「将虚拟磁盘拆分成多个文件」,或改为「单个文件」也可以,对实验没有影响
磁盘文件命名和路径使用默认配置,无需修改
三、自定义硬件
点击「自定义硬件」,准备移除对实验无用的设备
在硬件设置界面中,右键移除以下设备:
- ❌ 声卡
- ❌ USB 控制器
- ❌ 打印机(如果存在)
💡 这些设备对 ARP 实验毫无用处,移除可以减少主机资源占用,也能避免实验时出现不必要的干扰。
四、加载 Win7 ISO 镜像
选中「CD/DVD (SATA)」,在右侧设置中:
- 选择「使用 ISO 镜像文件」
- 点击「浏览」,找到提前下载好的 Win7 32 位系统镜像文件
💡 这样虚拟机开机后会自动进入系统安装流程,无需额外配置。
导入 ISO 文件后,点击「完成」
五、安装 Win7 系统
1. 启动虚拟机
点击「完成」后虚拟机将自动开机,进入 Win7 安装界面
⚠️ 如果鼠标消失在虚拟机内,按
Alt + Ctrl释放鼠标
2. 初始设置
所有选项保持默认,直接点击右下角的「下一步 (N)」
3. 开始安装
出现「现在安装」按钮时点击进入安装流程
4. 接受许可条款
安装完成后自动跳转到许可条款页面,勾选「我接受许可条款」,点击「下一步」
5. 磁盘分区选择
选择默认磁盘,进行下一步
进入磁盘界面后:
- 选中显示「未分配」的 18GB 虚拟磁盘
- 点击「下一步」,系统会自动分区并开始安装,无需手动调整
7. 等待安装
等待磁盘安装完成,大约 3~5 分钟
六、完成初始配置
1. 设置用户名
安装完成后自动重启,输入用户名,点击「下一步」
2. 设置密码
设置一个好记的密码(可留空)
⚠️ 安装过程中如果提示输入产品密钥,直接点击「跳过」或「以后再激活」即可。原版 Win7 可以免激活使用 30 天,完全足够完成 ARP 实验。不要使用第三方激活工具,避免带入病毒影响实验环境。
3. 安全更新设置
选择「以后询问我」
💡 虚拟机使用「仅主机模式」,无法连接外网。选择前两个更新选项会导致系统一直卡在「检查更新」,浪费时间。
4. 网络设置
选择「公用网络 (P)」
💡 不要选择「家庭网络」或「工作网络」,这两个选项会自动开启共享和发现功能,可能给实验环境带来不必要的干扰。
5. 等待完成
等待设置完成
完成
📌 提示:后续如需创建更多虚拟机,重复上述步骤即可。建议为每台虚拟机取清晰的名字(如
Win7-Attacker、Win7-Victim1等),方便在 VMware 中快速识别。
转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 kipleyarch@gmail.com