1. 项目概述当你的旧手机成为口袋里的“瑞士军刀”几年前我淘汰了一台性能还不错的安卓手机它既没有坏性能也足以应付日常应用只是电池续航和系统流畅度不如新机。让它躺在抽屉里吃灰总觉得有些浪费。后来我接触到了Termux这个神器它让我意识到这台旧手机完全可以变成一个功能强大的便携式Linux工作站甚至能运行大名鼎鼎的Kali Linux。这不仅仅是“废物利用”更是将一台随时可以联网、携带方便的设备变成了一个学习网络安全、编程、服务器运维的绝佳平台。想象一下在通勤路上你就能用手机连接VNC远程桌面打开一个完整的Kali Linux图形界面进行一些安全工具的测试或学习这比背着笔记本电脑要方便太多了。这个项目就是教你如何一步步将你的安卓手机通过Termux这个终端模拟器变成一个运行Kali Linux的“黑客神器”。我们不仅会完成基础的命令行安装还会配置VNC远程桌面让你能像操作电脑一样在手机上使用Kali的图形化工具。整个过程不需要Root权限对手机品牌和型号的兼容性也相当好。无论你是网络安全爱好者、开发者还是单纯想探索Linux和命令行世界的极客这个指南都能为你打开一扇新的大门。我们将从最基础的Termux环境配置讲起涵盖Kali Linux的完整安装、图形界面的搭建、VNC服务的配置与连接以及一些让这个“移动工作站”更好用的优化技巧。2. 核心思路与方案选型为什么是TermuxKali在开始动手之前我们先来理清整个方案的底层逻辑和为什么选择这些组件。这能帮助你在后续遇到问题时更好地理解每一步操作的目的而不是机械地复制命令。2.1 Termux安卓上的Linux环境基石Termux本身并不是一个虚拟机或模拟器。它是一个终端模拟器和一个Linux环境层的结合体。它通过实现一个基本的Linux系统调用接口通过Android的NDK并提供了APT包管理器让你可以在一个隔离的、无Root的环境下安装和运行大量的Linux命令行工具和软件。你可以把它理解为一个运行在安卓用户空间下的、高度定制化的Linux发行版“容器”。它的文件系统独立于安卓系统通常位于/data/data/com.termux/files/home目录下。选择Termux的核心原因在于其轻量、免Root和活跃的社区。它不需要对手机进行任何高风险操作就能获得一个功能完整的命令行环境。其包仓库包含了数千个软件包从Python、Node.js到Nginx、MariaDB几乎涵盖了开发者和运维人员所需的大部分工具。2.2 Kali Linux为什么在手机上安装它Kali Linux是一个基于Debian的、专为渗透测试和网络安全审计设计的Linux发行版。它预装了数百种安全工具如Nmap网络扫描、Metasploit渗透测试框架、Wireshark网络协议分析等。在手机上运行Kali其意义不在于用手机去进行高强度的网络攻击这既不现实也不道德而在于便携式学习与实验平台你可以随时随地练习命令行操作学习安全工具的基本用法在授权的测试环境如自家网络、虚拟机搭建的靶场中进行实验。应急响应与诊断工具包在某些需要快速进行网络诊断、端口扫描或简单安全评估的场合一台装有Kali的手机可能比打开电脑更快捷。理解Linux与安全概念通过安装和配置过程你能深入理解Linux的文件系统、包管理、服务配置和网络设置。在Termux上安装Kali并非通过传统的ISO镜像安装。我们使用的是由社区维护的脚本它本质上是在Termux的Proot环境中部署一个最小化的Kali Linux根文件系统。Proot是一个用户空间的chroot命令实现它允许我们在没有Root权限的情况下将Kali的文件系统“伪装”成根目录并运行其中的程序。2.3 VNC远程桌面图形化操作的桥梁Kali Linux的很多工具特别是像Burp Suite、OWASP ZAP这类Web安全审计工具拥有图形界面GUI会方便得多。Termux本身是纯命令行环境无法直接显示图形界面。这时就需要VNCVirtual Network Computing协议。VNC采用客户端-服务器架构。我们在Termux的Kali环境中启动一个VNC服务器它会在后台运行监听某个端口通常是5901并将图形桌面的画面进行编码传输。然后我们在手机上安装一个VNC客户端App如VNC Viewer连接到本地地址127.0.0.1:5901就能看到并操作Kali的图形桌面了。整个过程数据都在手机内部流转不经过外部网络既安全又高效。方案优势总结低成本利用闲置安卓设备零硬件投入。高便携真正的口袋实验室随时随地可用。学习价值高全程命令行操作能极大提升对Linux系统的理解。功能强大集成了Kali庞大的安全工具库。安全可控无需Root环境隔离VNC连接本地化。3. 前期准备与Termux基础配置工欲善其事必先利其器。在安装Kali之前我们需要为Termux打好基础。这个阶段的操作虽然简单但一步出错可能导致后续步骤失败。3.1 获取与安装Termux由于某些官方渠道的版本可能较旧或存在兼容性问题我强烈建议从F-Droid商店下载Termux。F-Droid是一个开源应用商店上面的Termux版本由社区维护更新更及时对扩展的支持也更好。安装F-Droid在你的安卓手机浏览器中访问f-droid.org下载并安装F-Droid客户端。搜索并安装Termux打开F-Droid搜索“Termux”选择由Termux官方发布的应用进行安装。请勿安装那些名称类似但带有“Mod”、“Premium”字样的修改版它们可能不稳定或包含恶意代码。授予存储权限安装完成后首次打开Termux它会请求存储权限。务必允许。这个权限对于后续使用pkg命令更新软件包、下载安装脚本以及Kali系统文件至关重要。你可以在手机系统设置的“应用管理”中为Termux开启“文件与媒体”或“存储”权限。3.2 配置Termux基础环境与换源安装好Termux后首先映入眼帘的是一个黑色的命令行窗口。我们需要先进行一些基础的配置主要是更换软件源以加速下载。更新包列表与升级在Termux中我们使用pkg这个封装好的命令来管理软件包底层是APT。首先更新软件源列表并升级所有已安装的包。pkg update pkg upgrade执行后系统会询问是否继续输入y并按回车。这个过程会从默认源下载更新信息可能会比较慢这正是我们需要换源的原因。更换为国内镜像源大幅提升速度Termux的默认源服务器在国外国内用户访问速度很慢。我们可以将其替换为清华大学的镜像源。# 编辑sources.list文件 termux-change-repo运行上述命令后会出现一个图形化的选择界面如果支持。使用方向键移动空格键选中我们将所有仓库的源都切换到Mirrors in China然后选择https://mirrors.tuna.tsinghua.edu.cn/termux这个镜像。确认后退出。手动修改方案如果上述命令无效 直接编辑源文件# 安装一个文本编辑器如nano pkg install nano -y # 备份原文件 cp $PREFIX/etc/apt/sources.list $PREFIX/etc/apt/sources.list.bak # 编辑源文件 nano $PREFIX/etc/apt/sources.list将文件内容全部删除替换为以下内容# The termux repository mirror from TUNA: deb https://mirrors.tuna.tsinghua.edu.cn/termux/apt/termux-main stable main按CtrlX然后输入Y再按回车保存退出。重新更新换源后再次执行更新升级命令你会发现速度有了质的飞跃。pkg update pkg upgrade -y这里的-y参数表示自动确认所有询问适合在脚本中或确定要升级时使用。安装必要的基础工具接下来安装一些在后续步骤中必不可少的工具。pkg install wget proot-distro -ywget命令行下载工具用于获取安装脚本。proot-distro一个强大的Proot发行版管理工具它能帮助我们以更规范、更便捷的方式在Termux中安装和管理各种Linux发行版包括Kali Linux。这是我们本次安装的核心工具。注意在执行pkg upgrade时如果遇到类似“apt命令被锁定”或“无法获取锁”的错误可以尝试关闭Termux应用从最近任务中彻底划掉然后重新打开再试。这通常是因为之前的更新进程异常退出导致的。4. 使用proot-distro安装Kali Linux有了proot-distro安装Kali变得异常简单和规范。它帮我们处理了根文件系统的下载、验证和初始化。4.1 查询与安装Kali查看可安装的发行版列表首先我们可以看看proot-distro支持哪些系统。proot-distro list在输出的列表中你应该能看到kali-rollingKali的滚动更新版。如果没有可能需要更新proot-distro本身pkg upgrade proot-distro或者其支持的发行版列表。安装Kali Linux执行安装命令。proot-distro会自动从其仓库下载Kali的最小化根文件系统。proot-distro install kali-rolling安装过程会持续几分钟具体时间取决于你的网络速度。它会下载大约300MB-500MB的数据。安装完成后你会看到类似“Installation done.”的提示。4.2 登录Kali环境并进行基础配置安装完成并不意味着可以直接使用。我们需要“登录”到这个Kali环境中。登录Kaliproot-distro login kali-rolling执行这个命令后你的命令行提示符通常会发生变化可能显示为rootlocalhost:~#。这表明你已经进入了Kali Linux的Proot环境。此时的根目录/是独立的与你Termux的主目录~/不同。首次系统更新进入Kali后第一件事是更新系统。Kali使用APT包管理器与Debian/Ubuntu相同。apt update apt upgrade -y这个步骤会更新Kali内部的软件包列表并升级所有可升级的软件。同样由于默认源在国外速度可能较慢。我们稍后会为Kali内部也配置国内镜像源。安装基础软件和中文环境可选但推荐安装常用工具安装sudo,vim,curl等。apt install sudo vim curl wget neofetch -y配置非root用户可选在Proot环境下我们默认是root但为了更贴近真实环境可以创建一个普通用户。# 添加用户例如用户名为kali useradd -m -s /bin/bash kali # 设置密码 passwd kali # 将用户加入sudo组 usermod -aG sudo kali之后可以使用su - kali切换到该用户。为Kali配置国内APT源重要为了在Kali内部安装软件时获得飞快的速度我们需要修改其APT源。# 备份原源文件 cp /etc/apt/sources.list /etc/apt/sources.list.bak # 编辑源文件这里使用vim如果你不熟悉可以用nano vim /etc/apt/sources.list将文件内容全部替换为阿里云或清华大学的Kali镜像源。例如阿里云源deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib保存退出后再次运行apt update你会发现更新速度快了很多。退出Kali环境完成基础配置后输入exit或按CtrlD即可退出Kali环境回到Termux本身的命令行。实操心得proot-distro的一个巨大优点是管理方便。你可以随时用proot-distro list查看已安装的系统用proot-distro login 系统名登录用proot-distro remove 系统名删除。它把各个Linux环境很好地隔离开避免了文件混乱。5. 配置Kali图形桌面与VNC服务器现在我们有了一个命令行版的Kali。接下来我们要为它装上“眼睛”和“窗户”——图形桌面环境并打开VNC这扇窗。5.1 安装桌面环境与VNC服务器我们选择安装xfce4桌面环境。它相对轻量在手机屏幕上运行流畅且功能齐全。TigerVNC是一个高性能的VNC服务器实现。登录Kali环境proot-distro login kali-rolling安装Xfce4桌面和TigerVNC服务器apt install xfce4 xfce4-goodies tigervnc-standalone-server dbus-x11 -yxfce4核心桌面环境。xfce4-goodies包含一些额外的插件和工具增强体验。tigervnc-standalone-serverVNC服务器软件。dbus-x11桌面环境通信所需的服务不安装可能导致VNC启动后桌面异常。这个安装过程会下载大量软件包约1GB需要较长时间请保持网络连接稳定。你可以去做点别的比如喝杯咖啡。5.2 初始化并配置VNC服务器安装完成后我们需要对VNC服务器进行初始配置主要是设置一个连接密码。首次启动VNC服务器以初始化配置vncserver首次运行会提示你设置一个仅用于VNC连接的密码最多8位。这个密码不是系统用户密码请务必记住。接着会询问是否设置一个“view-only”密码只读密码根据需要设置一般选n。初始化完成后VNC服务器会启动并显示类似New X desktop is localhost:1的信息。这里的:1表示显示编号为1对应的VNC端口是590159001。同时它会在用户主目录下生成一个配置文件目录~/.vnc/。停止首次启动的VNC服务器我们只是用它来生成配置文件现在先关掉它。vncserver -kill :1编辑VNC启动脚本关键步骤来了。我们需要修改VNC的启动脚本告诉它启动哪个桌面环境。vim ~/.vnc/xstartup用以下内容完全替换文件中原有的所有内容#!/bin/bash xrdb $HOME/.Xresources startxfce4 这个脚本非常简单第一行设置Shell第二行加载X资源可选但保留无害第三行启动Xfce4桌面环境。赋予启动脚本执行权限chmod x ~/.vnc/xstartup5.3 优化VNC配置与启动为了让VNC桌面体验更好我们可以创建自定义的启动脚本设置分辨率等参数。创建自定义启动脚本例如startvncvim ~/startvnc输入以下内容#!/bin/bash # 设置分辨率例如1280x720。请根据你的手机屏幕比例调整过高的分辨率在手机上操作会困难。 # 常见的手机友好分辨率1280x720, 1920x1080, 1600x900 RESOLUTION1280x720 # 杀死可能已存在的:1显示 vncserver -kill :1 2/dev/null # 以指定分辨率启动VNC服务器 vncserver :1 -geometry $RESOLUTION -depth 24 echo VNC服务器已启动显示端口为 :1 (实际端口5901) echo 请在VNC客户端连接至: 127.0.0.1:5901赋予执行权限并启动chmod x ~/startvnc ./startvnc如果一切顺利你会看到VNC服务器成功启动的信息。创建停止脚本可选stopvncvim ~/stopvnc内容#!/bin/bash vncserver -kill :1 echo VNC服务器 :1 已停止.赋予权限chmod x ~/stopvnc。注意事项VNC密码存储在~/.vnc/passwd文件中。如果你忘记了密码可以删除这个文件然后重新运行vncserver命令来设置新密码。另外VNC默认不是加密连接但由于我们连接的是本机127.0.0.1所以不存在网络窃听风险非常安全。6. 在安卓上连接VNC远程桌面服务器已经在Kali内部运行起来了监听在5901端口。现在我们需要一个“眼睛”去看这个桌面。6.1 安装VNC客户端在安卓手机的应用商店如Google Play Store、华为应用市场、小米应用商店等搜索“VNC Viewer”找到由RealVNC Limited开发的应用进行安装。这是最流行、兼容性最好的VNC客户端之一。6.2 建立VNC连接打开VNC Viewer应用。点击界面下方的“”号添加一个新连接。在地址栏输入127.0.0.1:5901127.0.0.1是本地回环地址代表手机自身。5901是我们VNC服务器监听的端口对应显示编号:1。名称可以随意填写例如“Termux Kali”。点击“Create”。点击新创建的连接它会提示你输入密码。输入之前在Termux中为VNC设置的密码最多8位那个。连接成功你现在应该能看到Kali Linux的Xfce4桌面环境了。6.3 图形桌面初体验与基础设置首次进入桌面你可能会发现界面是英文的并且屏幕适配可能有些问题。我们来做一些简单优化。切换系统语言可选在Xfce桌面点击左上角“Applications Menu” - “Settings” - “Settings Manager”。找到“Language Support”可能需要先安装kali-linux-default元包的一部分或单独安装语言包这里先不展开。对于新手在命令行环境下可以通过安装中文语言包和字体来部分汉化但过程稍复杂。考虑到这是学习环境保持英文也有助于熟悉专业术语。调整显示设置在“Settings Manager”中找到“Display”设置。你可以尝试调整分辨率使其更适应手机屏幕的滑动操作。但请注意在VNC连接中分辨率受我们启动脚本中-geometry参数的限制。如果需要更改需修改~/startvnc脚本中的RESOLUTION变量然后重启VNC服务。安装Kali完整工具集可选但需要大量空间和时间 默认安装的Kali是最小化的。如果你想安装Kali预装的所有渗透测试工具可以运行# 在Kali环境的终端中执行可以通过桌面上的终端图标打开 apt install kali-linux-default警告这个元包会安装上千个工具下载体积超过10GB安装后占用空间巨大且对手机存储是严峻考验。仅建议在存储空间充足如64GB以上且空闲空间大的设备上尝试并且最好连接Wi-Fi进行。实操心得在手机小屏幕上操作完整的Linux桌面需要一些适应。善用触摸屏的双指缩放来放大桌面局部区域进行精确点击用双指拖动来移动桌面视图。将常用的终端、文件管理器固定在底部面板任务栏会方便很多。另外VNC Viewer通常支持手势比如双指点击模拟右键可以在其设置中查看。7. 系统优化与进阶配置基础功能已经实现但要让这个“移动黑客神器”更好用还需要一些优化和进阶配置。7.1 配置SSH服务实现远程登录可选但实用虽然我们主要在手机本地操作但配置SSH可以让你从同一网络下的电脑PC或另一台手机通过命令行连接到手机的Kali环境传输文件或执行命令会更方便。在Kali环境中安装并启动SSH服务器apt install openssh-server -y systemctl start ssh # 设置开机自启在Proot环境下“开机自启”指每次登录Kali环境后自动启动 systemctl enable sshProot环境下的systemctl并非真正的系统级服务管理但通常能用来启停像SSH这样的服务。修改SSH配置以允许密码登录默认可能禁止vim /etc/ssh/sshd_config找到#PasswordAuthentication yes这一行去掉注释#并确保其值为yes。保存退出。重启SSH服务systemctl restart ssh查看手机IP并连接在Termux非Kali环境中可以使用ifconfig或ip addr show命令查看手机的局域网IP地址通常是wlan0接口下的inet地址如192.168.1.100。在你的电脑上打开终端Windows用PowerShell或CMDmacOS/Linux用终端使用命令连接ssh kali手机IP地址 -p 22这里的kali是你在Kali环境中创建的用户名如果未创建则用root输入对应用户的密码即可登录。7.2 设置Termux开机自启动服务需借助第三方工具标准的Termux无法在手机重启后自动运行。为了实现“开机自启动KaliVNC”我们需要借助安卓的任务自动化工具如Tasker付费但强大或Termux:BootTermux官方插件但需要手动配置。使用Termux:Boot的方案安装Termux:Boot在F-Droid中搜索并安装Termux:Boot。在Termux中创建启动脚本# 退出Kali环境回到Termux主目录 exit # 在Termux的~/.termux/boot/目录下创建脚本 mkdir -p ~/.termux/boot cd ~/.termux/boot nano start_kali_vnc.sh脚本内容示例#!/data/data/com.termux/files/usr/bin/bash # 等待系统启动完成 sleep 15 # 启动Kali环境并运行VNC服务器 proot-distro login kali-rolling --shared-tmp -- bash -c ~/startvnc保存退出并赋予执行权限chmod x start_kali_vnc.sh。原理当手机启动后Termux:Boot应用会运行并执行~/.termux/boot/目录下所有具有执行权限的脚本。这个脚本会等待15秒让系统稳定然后登录Kali并执行我们之前写的startvnc脚本。注意事项这种自启动方式依赖于Termux和Termux:Boot在后台不被系统清理。你需要在手机的“电池优化”或“后台管理”设置中为Termux和Termux:Boot这两个应用设置为“无限制”或“允许后台活动”否则系统可能会在休眠时终止它们。7.3 文件传输与管理在Termux的Kali环境和手机内部存储或电脑之间传输文件有几种方法Termux内部访问手机存储在Termux中你可以使用termux-setup-storage命令来获取访问手机共享存储空间的权限。授权后会在Termux主目录下生成一个~/storage目录里面的子目录分别链接到手机存储的各个区域如shared对应内部存储根目录。在Kali环境中由于Proot的隔离你需要通过Termux的路径来访问。例如Kali环境中的/host-rootfs/data/data/com.termux/files/home/storage/shared/路径通常就指向了手机的内部存储。通过SSH的SCP/SFTP如果你配置了SSH从电脑传输文件会非常方便。从电脑上传文件到手机Kaliscp /path/to/local/file.txt kali手机IP地址:/home/kali/从手机Kali下载文件到电脑scp kali手机IP地址:/home/kali/report.txt /path/to/local/使用图形化工具在Kali的Xfce桌面中你可以使用默认的文件管理器Thunar。通过它你可以导航到/host-rootfs/...路径来访问Termux和手机存储的文件。8. 常见问题、故障排查与技巧实录在实际操作中你几乎一定会遇到一些问题。下面是我在多次安装和配置中总结出的常见“坑”和解决方案。8.1 安装与更新问题问题1pkg update或apt update速度极慢或失败。原因网络连接问题或软件源服务器不可达。解决确保为Termux和Kali都正确配置了国内镜像源步骤3.2和4.2。检查手机网络是否通畅可以尝试切换Wi-Fi和移动数据。对于Termux可以尝试运行termux-change-repo重新选择镜像。对于Kali可以尝试其他国内源如清华源(mirrors.tuna.tsinghua.edu.cn/kali)或中科大源(mirrors.ustc.edu.cn/kali)。问题2安装xfce4或kali-linux-default时空间不足。原因手机内部存储空间不足。Kali系统及其工具包非常庞大。解决在安装前使用df -h命令在Termux和Kali中均可检查可用空间。建议至少有10GB以上的空闲空间进行完整安装。清理手机不必要的文件。如果只是体验可以不安装kali-linux-default仅安装你需要的特定工具如nmap,sqlmap等。考虑使用手机的外置SD卡。但这需要更复杂的操作如将Termux目录迁移到SD卡不推荐新手尝试。8.2 VNC连接问题问题3VNC Viewer连接失败提示“Connection refused”或“Failed to connect”。原因VNC服务器没有成功启动或者端口被占用。排查在Kali环境中运行vncserver -list查看当前运行的VNC显示。如果列表为空说明服务器没启动。检查~/startvnc脚本是否执行成功查看是否有错误输出。如果显示:1正在运行但仍无法连接尝试杀死它再重启vncserver -kill :1 ./startvnc。确认VNC Viewer中输入的地址是127.0.0.1:5901不是localhost某些情况下localhost解析可能有问题。问题4连接成功但屏幕是灰色的或者只有一个终端窗口没有完整的桌面。原因VNC启动脚本~/.vnc/xstartup配置错误没有正确启动桌面环境。解决确保xstartup文件内容正确参考5.2节并且有执行权限chmod x ~/.vnc/xstartup。杀死VNC服务器后重新启动。有时旧的会话会导致问题。vncserver -kill :1 rm -rf /tmp/.X1-lock /tmp/.X11-unix/X1 # 清理可能的锁文件 ./startvnc问题5VNC画面非常卡顿操作延迟高。原因VNC的默认编码和压缩设置可能不适合手机或者手机性能不足。优化在VNC Viewer的连接设置中尝试将“Picture Quality”调整为“High”或“Automatic”这可能会启用更高效的压缩。在VNC服务器启动命令中可以尝试使用-localhost no参数但注意安全仅用于本地连接则不需要以及调整颜色深度vncserver :1 -geometry 1280x720 -depth 16。-depth 1616位色比24位色传输数据量小。根本的解决办法是降低分辨率。在startvnc脚本中将RESOLUTION设为800x600或1024x768流畅度会显著提升牺牲一些显示面积。8.3 系统与性能问题问题6Kali环境内命令执行速度慢尤其是安装软件时。原因Proot环境存在性能开销且手机CPU性能有限。缓解保持Termux和Kali系统更新到最新。在Kali中避免运行过于消耗资源的图形程序。安装软件时耐心等待。这是正常现象。问题7退出Termux后Kali和VNC服务停止了如何保持后台运行原因Termux应用被关闭或系统清理了后台进程。解决使用Termux:Boot实现自启动见7.2节。在Termux中可以使用tmux或screen这类终端复用器。先安装pkg install tmux然后在tmux会话中启动Kali和VNC这样即使关闭Termux应用窗口进程也会在后台保持直到系统回收资源。最根本的方法是按照7.2节的说明配置好手机的后台管理策略防止Termux被“电池优化”杀掉。问题8想安装某个特定的Kali工具如metasploit-framework但apt install找不到原因Kali的工具有时被分组到不同的元包或单独打包。解决首先更新源apt update。使用apt search 工具名进行搜索例如apt search metasploit。找到正确的包名后安装。对于metasploit包名就是metasploit-framework。也可以安装工具组例如apt install kali-tools-top10安装最常用的十个工具。这个由旧手机改造而来的“口袋Kali实验室”其价值远超它的硬件成本。它不仅仅是一个工具集合更是一个随时可用的学习环境。我经常在等车、会议间隙用它来练习命令行阅读工具手册或者在一个隔离的虚拟网络里测试脚本。它让我对Linux的理解从云端服务器和虚拟机延伸到了这个最贴近生活的移动设备上。如果你也成功搭建了起来我建议你先从nmap、netcat这些基础网络工具玩起再到sqlmap、johnJohn the Ripper这些应用更具体的工具循序渐进。最重要的是永远在合法、授权的范围内使用这些技能。