Я на самом деле работаю над тем же самым. Из того, что я могу сказать, как заметил @PerEkman, похоже, нет способа извлечь ответ из клиентского устройства.
Ваша первая идея - настроить точку доступа с общим SSID - очень похожа на взлом WiFi, известный как Mis-Association (среди прочих имен). Проверьте http://www.packtpub.com/article/backtrack-5-attacking-the-client для получения дополнительной информации о том, как злоумышленники используют эту технику.
Если бы вы были так склонны, вы могли бы дождаться тестовых запросов от соседних клиентских устройств, а затем создать точку доступа с SSID, который соответствует тому, что ищет клиент. Конечно, основным недостатком этого подхода является возможная потребность в таком количестве точек доступа, как клиентские устройства.
Вы также можете использовать некоторые идеи здесь: http://hackaday.com/2011/10/04/wifi-jamming-via-deauthentication-packets/ Информация немного скудна, но может показаться, что можно отправить пакет деаутентификации в Broadcast (255.255.255.255) заданный канал и заставить всех клиентов на этом канале быть повторно аутентифицированными с их соответствующими AP (предполагая, что они были на одном). Тогда вы можете просто подождать и получить информацию таким образом. Может быть, кто-то еще может подтвердить это?