Obrigado pela explicação do aperto de mão. Eu não estava realmente interessado em capturar a senha incorreta, apenas o fato de que uma tentativa tinha sido feita. Depois de pesquisar isso um pouco mais, parece que é possível através do Wireshark: Tutorial: Captura de pacotes WPA explicada .
This is quick and dirty explanation of two sample WPA capture files. The first file (wpa.full.cap) is a capture of a successful wireless client WPA connection to an access point. The second file (wpa.bad.key.cap) is a capture of a wireless client attempting to use the wrong passphrase to connect to the AP.