Estoy con un problema igual.
Intento actualizar una consola anteriormente flasheada. Desde el Jungle no me deja leerlo (status varios, no lo pilla, claro, tendra Firmguard)
Entonces tiro de Hack360 Samsung (con lo de los 10 segs) y lo extrae, lo identifica como "Xtreme 5.2A Fast", el core (ms28) y saco el backup.bin
El backup.bin segun JungleFlasher tiene key 0000... y la lee de 0x416A mientras que el firmware que autocarga, el IXtreme 1.51 lo tiene en 0x40EC
El tema es que el Hack360 tampoco saca la key ni en manual, y las lecturas son correctas, asi que la key esta extraida pero no donde lo buscan...
Una ayudita iria de perlas
Edit: he probado a usar el editor hexadecimal, abrir el backup.bin y mirar directamente en 0x40EC, y sacar de ahi los 16 pares. Se sacado una cadena que suena mucho a ser una key, pero no voy a arriesgarme a escribir ese churro a pelo en otro firm a ver que pasa (no vaya a quedar irrecuperable)
Edit2: me picaba la curiosidad y lo he intentado. Funciona! No se por que el Hack360 y el JungleFlasher intentan leer la key donde no está; buscando con el hexadecimal encontré la key en 40EC aunque en teoria un Samsung original la lleva en otro lado. Luego spoof a mano y meter la key mia a pelo. Voila!