En la guia del exploit te indica como sacar el KV y el config, básicamente sería así:
Para nands de 256/512mb: (en el caso de 256 sería -r256 o -w256, en el caso de 512 sería -r512 o -w512)
Para leerlo de una nandoriginal:
Para sacar la keyvault: nandpro ficheroimagen.bin: -r256/512 kv.bin 1 1
Para sacar el config: nandpro ficheroimagen.bin: -r256/512 config.bin EF7 2
Para inyectarlo en una donada:
Keyvault: nandpro nanddonada.bin: -w256/512 kv.bin 1 1
Config: nandpro nanddonada.bin: -w256/512 config.bin EF7 2
Para nands de 16mb:
Para leerlo de una nandoriginal:
Para sacar la keyvault: nandpro ficheroimagen.bin: -r16 kv.bin 1 1
Para sacar el config: nandpro ficheroimagen.bin: -r16 config.bin 3DE 2
Para inyectarlo en una donada:
Keyvault: nandpro nanddonada.bin: -w16 kv.bin 1 1
Config: nandpro nanddonada.bin: -w16 config.bin 3DE 2