Buenas, despues de leer bastante de este hilo solo decir que me parece que lo conseguido y nada es lo mismo, os lo explico:
Se ha conseguido acceder a la flash, ya sea la 0 o la 1, si fuese la 1 menos aun conseguido,ya que como sabeis es la q guarda la configuracion y si fuese la 0 vale algo mejor pero aun insuficiente.
Porqué insuficiente, el que medio sepa sistemas operativos, en una makina no basta con saber cuales son las syscall, ya que lo importante es tener permiso para ejecutarlas o modificarlas, para ello haria falta obtener el kernel mode y poder hacer y deshacer a nuestro antojo, es por ello que si esto no se ha conseguido podremos tener las syscalls pero poco mas, ya que algunas precisan de tener el kernel mode activado para poder ejecutarlas.
En fin, a ver si de alguna manera se pueden hacer con el kernel mode, que de esta manera tendriamos ya ese firmware completamente disponible para hacer con el lo que se kiera.Un salu2 y crucemos los dedos por los avances
.