He hablado con Waninkoko sobre este asunto y me comenta que:
"Hay que buscar donde esta el CORE_OS_PACKAGE, descifrar uno funcional del PUP, y meterlo a "lo bruto".
"El CORE_OS_PACKAGE, una vez es desempaquetado, obtienes un fichero, el cual dentro contiene LV1, LV2, etc. Ese fichero con todos los contenidos es flasheado directamente tal cual en la flash. Por tanto, en este caso es hacer lo mismo... Sacar un dump de la NAND, copiar un CORE_OS_PACKAGE descifrado y meterlo dentro del dump (un copiado en bruto, machacar los datos viejos por los nuevos), flashear el nuevo dump, y ya.
El CORE_OS_PACKAGE se puede descifrar con las tools de fail0verflow (o las mias). Es solo extraer el PUP, descomprimir el update_files.tar, y desempaquetar el CORE_OS_PACKAGE.PKG. El fichero final que se obtiene (de unos 7MB) es el CORE_OS_PACKAGE descifrado, tal y como el updater lo instala en la flash."
Quiero remarcar que evidéntemente tampoco apuesta al 100% por esta solución y que como no sabe soldar pues poco va a poder probar este u otro método. Yo estoy en contacto con una persona que si sabe para ver si se puede probar este método, si me entero de algo nuevo ya os contaré y nada, a ver si con suerte Lukin da con el asunto.