矛·盾 武器库 v3.2
首个适配Mac M芯片的武器库
中文文档 |
English README
作者博客 |
文档教程 |
安全导航 |
微信公众号导航
📖 项目概览
📝 系统简介
- 本环境旨在提供一个开箱即用的windows渗透测试环境;
- 本项目欢迎转载,转载时请注明原作者和原文链接:https://github.com/arch3rPro/Pentest-Windows
- 建议运行环境:【vmware:17.0 】 /【运行内存:8G】 /【虚拟机磁盘:100G】/【硬盘实际占用:30G左右】
- 系统账号:
admin,密码:123456 登录后请及时修改密码!!!
- Pentest-Windows中文名:矛·盾 武器库,寓意网络安全是攻防一体的,锋利无比的矛和坚固无比盾,相互依存,合理竞争才能持续发展
- 项目已集成400+常用工具和脚本,置顶Issue中可提交工具需求
🚀 虚拟机下载
版本发布情况如下,其他版本正在制作中,敬请期待!:
用VitePress搭了一个静态站,方便后续发布和文档更新。
当前使用百度云网盘,已开通置顶issue存放其他网盘下载地址,欢迎大家一起参与!

✨ 版本介绍
主要特性与更新历史:
- v3.2 (最新版本):
- 支持 x64 架构 (VMware | PVE-KVM)
- 支持 Mac M芯片 Arm 架构 (Fusion | Parallels Desktop)
- 支持 Hyper-V 和 Ventoy引导启动版本(可安装至移动硬盘中,在任何主机中运行,无需虚拟机)
- 优化图形化bat工具的启动方式,添加vbs无CMD弹窗启动。
- KVM虚拟机已安装QGA和VirtualIO驱动,已在ProxmoxVE中适配,导入即可使用(建议用RDP远程)。
- 添加了UniGetUI管理,支持图形化对scoop安装工具和软件进行更新。
- VirtualBox版本正在制作中。
- v3.1:
- v3.0:
- 增加内网渗透、凭据获取、VPN网络多个分类工具,工具数量增加至 360+。
- 工具箱使用新版本Maya Lite,支持子分类,工具归类更清晰。
- 工具箱内所有工具添加注释,鼠标悬停显示介绍。
- 由于Windows11的TPM策略,虚拟机已加密,密码:
123456789。
- 通用特性 (v2.x - v3.x):
- 精简系统自带软件,美化终端字体及部分图标,适度优化。
- 镜像系统硬盘100GB,使用单磁盘文件存储,提升性能 (持续优化镜像大小)。
- 工具图标重新构建,每个工具都有对应图标。
- 集成 Scoop 包管理器 (v2.1+),支持
scoop update <工具名称> 更新。
- Scoop 支持脚本类工具的安装和更新 (v2.2+)。
- Windows Terminal 优化,采用统一主题风格和 oh-my-posh 增强。
- 已更新Scoop环境变量,命令行工具可直接在CMD或Powershell下使用。
- 删除了部分不再维护或基本不用的工具。
- WSL暂时移除 (使用频率不高、占用空间大、Arm版本暂不支持),后续视需求考虑是否加入。
ℹ️ 补充介绍
📜 制作声明
1. 所有的安装类软件均下载自软件对应的官方网站或github;
2. 所有的绿色类软件均下载自果核剥壳。(https://www.ghxi.com/);
3. 所有的脚本类工具均下载自github。
4. 部分授权类工具(破解版)及优秀的渗透工具来自微信公众号分享;
5. 本项目由于后期调试原因可能会遗留部分本人的信息,请直接忽视;
6. 本项目坚决不接受也从未曾接受任何形式的赞助。
⚠️ 免责声明
1. 本镜像仅面向合法授权的企业安全建设行为,如您需要测试本镜像的可用性,请自行搭建靶机环境;
2. 在使用本镜像进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权;
3. 如您在使用本镜像的过程中存在任何非法行为,您需自行承担相应后果,作者将不承担任何法律及连带责任。
💻 系统介绍
🖥️ 基础介绍
- 🪟:由scoop进行管理和安装,支持一键安装和更新;
- 🌐:在线类安全工具,访问时需要网络,部分需要科学上网;
- 📖:离线知识库,包含密码字典、工具使用、漏洞利用、免杀教程等PDF和Markdown文件。
⌨️ 编程环境及集成开发环境
- Python v3.10.11 (D:/Base/apps/Python310)
- Python v2.7.18 (D:/Base/apps/Python27)
- JRE v1.8.0_381 (D:\Base\apps\liberica17-jre\current\bin)
- Perl v5.36.1 (D:\Base\apps\git\current\usr\bin\perl.exe)
- Ruby v3.2.2
- TDM-gcc v10.3.0 (D:\Base\apps\tdm-gcc)
- Laragon v5.0.0 (D:\Base\apps\laragon)
- Nginx v1.14.0
- Apache v2.4.43
- PHP v5.4.9
- MySQL v5.1.72
- Git v2.41.0 (D:/Base/apps/git)
- Curl v8.1.1 (D:/Base/apps/Curl/bin)
- Wget v1.21.4 (D:/Base/apps/Wget)
- Scoop:windows包管理器 v0.3.1 (D:/Base/apps/scoop)
⚓ 常用软件
系统增强:
- 7zip:一款拥有极高压缩比的开源压缩软件 🪟
- utools:多功能文件搜索启动器 🪟
- Windows Terminal:(已替换默认cmd)
- VMware:VMware Tools 虚拟机客户机操作系统性能并改善虚拟机管理的实用工具
- Oh-My-Posh:全平台终端提示符个性化工具 🪟
- Clink:Windows Cmd.exe Bash样式命令行编辑工具 (D:/Base/apps/Clink) 🪟
- SublimeText:高效文本编辑器-汉化特别版 v4.4150 (果核剥壳)
系统优化:
- Dism++:Windows 系统管理优化工具 🪟
- WiseCare365:系统优化工具绿色修改版 v6.5.1_Pro(果核剥壳)
- Tools:自定义小工具
- 右键管理:一键设置WIN10/WIN11右键模式 💾
- Autologin:Windows自动登录注册表 💾
- ClearHistory.ps1: 一清除PowerShell历史记录 💾
🔗 Maye启动器
- Maye Lite:Windows快速启动工具,多文件拖拽添加启动、快捷键呼出、自动多列显示、lnk文件解析
- icon:应用图标集合,新增作者自制图标
🛠️ 渗透工具介绍:
400+ 常用的脚本、图形化工具均可在Maye工具箱中点击图标进行访问
- 已设置默认使用Windows Terminal启动CMD.exe
- 已设置脚本启动目录
- 已安装相应的依赖
- 已设置脚本启动时执行Help命令
🔬 常用工具
| 工具名称 | 工具类型 | 描述 |
|---|
| Burpsuite | scoop工具 | Web应用程序测试的最佳工具之一 |
| AntSword | scoop工具 | 蚁剑 - WebShell管理工具 |
| Goby | scoop工具 | 端口扫描、资产收集、漏洞利用综合工具 |
| MSFconsole | scoop工具 | 渗透神器 - 模块化漏洞利用框架 |
| Sqlmap | scoop工具 | 自动化SQL注入工具 |
| Hydra | scoop工具 | 一款非常强大的暴力破解工具 |
| Yakit | scoop工具 | 一个高度集成化的 Yak 语言安全能力的安全测试平台 |
| Zenmap | scoop工具 | 端口扫描神器(功能强大,但扫描速度偏慢) |
| WindTerm | scoop工具 | 专业的跨平台SSH/Sftp/Shell/Telnet/Serial终端 |
| uTools | scoop工具 | 多功能文件搜索启动器 |
| Wireshark | scoop工具 | 非常流行的网络封包分析软件 |
| Searchsploit | scoop工具 | 一个用于Exploit-DB的命令行搜索工具可以帮助我们查找渗透模块 |
| LibreWolf | scoop工具 | Firefox 修改版,内置插件 |
| Chrome | scoop工具 | 常用的浏览器,内置渗透测试辅助插件 |
⚡ 系统优化
| 工具名称 | 工具类型 | 描述 |
|---|
| Wub | scoop工具 | 关闭系统更新 |
| CMWTAT | scoop工具 | Windows系统激活工具 |
| WiseCare365 | 绿色安装 | 系统垃圾清理工具 |
| Dism++ | 绿色安装 | 使用系统Dism的清理工具 |
| UniGetUI | scoop工具 | 软件和工具图形化Scoop更新管理软件 |
♾️ 服务连接