Es que hay un detalle que has pasado por alto, que el cfw de coldbird esta encriptado, pero el kxploit, segun wololo, no.
Lo cual nos deja las siguietes opciones, dar con el kxploit, que suponemos esta en el h.bin, luego o bien intentar portarlo al mhf por ejemplo, o bien hacer lo que dices, volver a programar todo el user xploit del urbanix de cero.
Digo que suponemos que el kxploit esta en el h.bin
por la sencilla razon de que puedes cargar el prohell o el ymenu del urbanix con el mhf sin problemas, pero cuando intentas cargar algo y le aplicaciom hace una llamada al kernel.... No pasa nada
Con lo que se deduce que vasi seguro esta en el h.hin