Hoy he avanzado un poquito. Lo primero ha sido preguntarle al chico si recuerda cuando hizo lo de la actualización, fué una previa al NXE, por lo que probablemente si podría ser exploiteable.
Mas tarde he fabricado un nanddumper y he intentado sacar algo. He conseguido leer el código CB, el cual es 076E (hex) = 1891 (dec)... es parecido a los vulnerables pero no es exactamente ninguno de ellos (que para Xenon son: 1888, 1902, 1903, 1920 ó 1921, cierto?).
Ahora mismo no se que puedo hacer, si no tiene un CB exploiteable en principio no puedo tocarle nada... pero por otra parte tengo acceso completo a la nand. Quizás podría hacerle un "update" cambiando algún archivo del sistema de una versión superior y exploiteable. Me refiero a que el vuelco de la nand no deja de ser un sistema de archivos con archivos .xex dentro que van de tal a tal bloque de la imagen, por lo que podrían ser substituidos.
EDITO: Ui, que se me ha ido la pinza! 076E (hex) es 1902 (dec), por lo tanto SI es exploiteable xD bien.. y ahora a ver por donde sigo.