si realmente el que no se si dejaria correr un payload es desde gameos, recuerda que el payload lo inyectamos nada mas arrancar, antes de que hypervisor se entere, ahora tenemos que hacerlo en caliente y eso es mas dificil, porque hypervisor no nos permitirá cargar esas funciones, a no ser que "le tapen los ojos al hypervisor" entonces ya no digo nada, pero creo que los pup, o firmwares, tocan muy poco a lv1, como para poder engañarlo... todo son conjeturas...
yo creo que hasta que esto madure lo suficiente como para llegar a fase beta... una semanilla
o alomejor tenemos a los reyes magos y nos traen custom, que casi me doy por regalado