...Ahora bien supongamos que tenemos una tarjeta para pillar tráfico 11g ¿podríamos guardar los paquetes ARP y reinyectarlos con una tarjeta 11b?...
Sí, si el AP funciona en "modo compatibilidad" con 802.11b. Comprobado con una Atheros y una Prism2. De hecho, en un principio no fuí capaz de hacer funcionar la combinación Airodump/Aireplay de otra forma...

La compatibilidad con dispositivos del estándar 802.11b es una configuración por defecto en los AP 802.11g que he podido trastear. Es difícil encontrar uno al que se hayan tomado la molestia de desactivarla, pese a tener todos los clientes de la red tarjetas "11g". ¿Por qué? Unas veces por ignorancia, otras por no desaprovechar el hecho de que algunos AP emiten con más potencia en los ratios de datos más bajos de la norma "11b" -1Mb/s- que en los de la norma "11g" -6Mb/s- y se sacrifica a sabiendas rendimiento por mantener la conexión. Es cierto que si se activa en el AP el "modo sólo-11g" cambia la forma de modular la onda de radio, y el AP simplemente "no escucha" a las tarjetas "11.b". Muy "a lo bruto" y para que se me entienda, es como si el AP pasara a sintonizar en FM y la "11b" emitiese en AM...Aunque las frecuencias sean las mismas.
La premisa final de tu post la encuentro cierta, -puntualizando, aunque se entiende, "romper de forma activa- mientras no se encuentre una solución con el driver Madwifi que permita la correcta reinyección de tráfico con Atheros sin tener que limitarla al "modo 11b"
Encontrar PrismGT "de las buenas" (FullMAC) se pone compicado a cada dia que pasa.
